Pagina 1 di 1

Inviato: lun 18 ago , 2008 5:05 pm
da andrewp
Wizard ha scritto: Va a gusti...
Io preferisco di gran lunga Cisco!
Non farmi sputare nel piatto dove mangio ma...per la sicurezza ci sono prodotti per la sicurezza :D Cisco deve guadagnarci ma chi può scegliere.....................

Inviato: lun 18 ago , 2008 10:04 pm
da Wizard
Per quanto riguarda vpn ssl e ips\ids preferisco Juniper però, x quanto riguarda il "classico" firewall non c'è dubbio che Cisco sia la mia scielta (non tanto come funzioni ma come gestione)

Inviato: mar 19 ago , 2008 8:16 am
da andrewp
Wizard ha scritto:x quanto riguarda il "classico" firewall non c'è dubbio che Cisco sia la mia scielta (non tanto come funzioni ma come gestione)
Li hai mai visti i firewall che fanno firewall? Chessò...checkpoint..o l'high level Sidewinder G2?!

Inviato: mar 19 ago , 2008 8:39 am
da Wizard
checkpoint..o l'high level Sidewinder G2?!
Siamo un po' OT cmq...
Checkpoint certo che li ho visti e a volte "mi tocca" lavorarci e ti giuro che preferisco Cisco principalmente perchè:

1. Gestione della parte FW praticamente solo via interfaccia grafica (inserisci tu circa 500 regole al giorno e mi dici quanto ci metti)

2. Gestione della parte routing e firewall divisa

I Sidewinder G2 non li ho mai sentiti invece...

Inviato: mar 19 ago , 2008 9:08 am
da andrewp
Wizard ha scritto:Siamo un po' OT cmq...
Ho splittato così non siamo OT.
Wizard ha scritto:Checkpoint certo che li ho visti e a volte "mi tocca" lavorarci e ti giuro che preferisco Cisco principalmente perchè:

1. Gestione della parte FW praticamente solo via interfaccia grafica (inserisci tu circa 500 regole al giorno e mi dici quanto ci metti)
Stiamo parlando di gestione o di funzionamento?! Io ti sto parlando del secondo, ed è quello che valuto nei prodotti, la gestione fa parte del giudizio è vero ma in quale ambiente servono 500 regole al giorno??

E' surreale, nei firewall centrali e più complessi in produzione mi pare di ricordare che si arrivasse ad un centinaio al massimo ed era effettivamente noiosetto metterle a mano ma era comunque una volta sola.


Se sui firewall serve un grande numero di regole ogni giorno deve esserci qualcosa di sbagliato durante la pianificazione, se invece vengono attivati "x" firewall al giorno, le regole che tu copi e incolli possono essere esportate e importate tramite files, su tutte le appliance.

Wizard ha scritto:2. Gestione della parte routing e firewall divisa
E ringraziamo il cielo! Anche qui, se c'è bisogno di agire sul routing spesso l'apparato è stato inserito al posto sbagliato...oppure in caso di reti molto particolari ci sono regole da implementare ma rimangono comunque poche e statiche.
Wizard ha scritto:I Sidewinder G2 non li ho mai sentiti invece...
Costano, li ho visti solo in un posto....sono i firewall che usano i Black Hat per proteggere il sito fra l'altro..

http://www.securecomputing.com/index.cfm?sKey=1401