PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Mreže (https://forum.pcekspert.com/forumdisplay.php?f=16)
-   -   Firewall/UTM izbor? (https://forum.pcekspert.com/showthread.php?t=270945)

Mikeyy 24.06.2015. 19:44

Firewall/UTM izbor?
 
Nisam se nikada susretao s ovime, ali u firmi već neko vrijeme pričaju o nabavi istog.
Ima li kakvih iskustvenih preporuka? Tko nudi najbolji omjer pare/mogućnosti/kvaliteta?

Malo sam gledao Gartner istraživanje i Fortinet (Fortigate)/Sophos su među leaderima. Šta iskustvo kaže za njih?

Imamo centralu i 200 offsite lokacija koje moraju biti spojene na centralu u LAN + VPN je obavezan. Nisam u IT-u, ali na kraju kada se budu trebale trošiti pare će mene pitati, a moram se malo upoznati s temom. :)

n E v E n 25.06.2015. 12:16

Mi imam Juniper opremu tocnije SRX100, je mali ali sluzi svrsi. Ima Firewall (on je prvenstveno Firewall pa onda Router) + ima IPsec za VPN.

MasterX 26.06.2015. 15:23

200 offsite lokacije koje moraju u LAN-VPN ?
Koja je mrezna oprema na tim offsite lokacijama?
Kakav je promet (konstantan, peroidican itd.) na linkovima i kakvi su vam linkovi (DSL, fiber?)

ne znam ti reci iz prve kako ce se ponasati neka oprema na 200 paralelnih VPN veza, jer nije isto imati 200 x 2Mbit ili 200 x 20Mbit

Mikeyy 26.06.2015. 17:55

Offsite u lan, a vpn za neke vanjske pristupe tipa mobitel, laptop od kuće...
Dsl veze skoro sve, periodican promet + mail.

Old Iggy 26.06.2015. 19:47

Citiraj:

Autor Mikeyy (Post 2796215)
Malo sam gledao Gartner istraživanje i Fortinet (Fortigate)/Sophos su među leaderima. Šta iskustvo kaže za njih?

Oboje je OK, samo treba pravilno dimenzionirati, tj. staviti sve bitne (i realne) zahtjeve na stol.

aloalo 26.06.2015. 23:03

Ja imam iskustva sa Cyberoam UTMovima (sad su Sophos kompanija) i pokazali su se kao dobra vrijednost za novac.. Fora je sto sve vezu uz identitet korisnika pa su svi reporti vezani uz korisnika a ne IP npr :D

Od besplatnih firewalla, imam.dobra iskustva sa pfSensom, ima gro mogucnosti uz dodatne pluginove.

Fortigate nisam probao zbog cijene :D

Bono 28.06.2015. 11:02

Ja kad god mogu koristim samo Fortigate, istina nije jeftin, ali stabilan je i podrzava sve sto trebas. Imas puno lokacija tako da bi ti najbolja opcija bila uzeti jak centralni koji ce skenirati av, ips, web filtering i dlp promet, a sve lokacije ce kroz njega ici na net. Sve ostalo na fortigatu ce te ubiti jer godisnje licence su 1/3 uredaja.
Ako jos imas domenu spojis ga s fortigatom i kupis po mogucnosti analyzer gdje ces spremati sve, imat ces o svakom korisniku sta je sve radio po par godina.

Mikeyy 28.06.2015. 15:45

Citiraj:

Autor Bono (Post 2797500)
Imas puno lokacija tako da bi ti najbolja opcija bila uzeti jak centralni koji ce skenirati av, ips, web filtering i dlp promet, a sve lokacije ce kroz njega ici na net. Sve ostalo na fortigatu ce te ubiti jer godisnje licence su 1/3 uredaja.

Tako su nekako i pričali, da svi idu preko centralne lokacije na net i da je sve filtriranje na jednom mjestu.

Old Iggy 28.06.2015. 20:01

Citiraj:

Autor Bono (Post 2797500)
Ja kad god mogu koristim samo Fortigate, istina nije jeftin, ali stabilan je i podrzava sve sto trebas. Imas puno lokacija tako da bi ti najbolja opcija bila uzeti jak centralni koji ce skenirati av, ips, web filtering i dlp promet, a sve lokacije ce kroz njega ici na net. Sve ostalo na fortigatu ce te ubiti jer godisnje licence su 1/3 uredaja.

U biti, komparirajući s ostalim sustavima slične klase Fortinet je jako jeftin, tj. ima jako dobar price/performance omjer.

Bono 28.06.2015. 20:36

Citiraj:

Autor Old Iggy (Post 2797727)
U biti, komparirajući s ostalim sustavima slične klase Fortinet je jako jeftin, tj. ima jako dobar price/performance omjer.

Istina, ali ja sam jos u soku nakon zadnja dva poskupljenja gdje su poskupili cca 30%, pa mi sad izgleda skupo s obzirom kako je bilo prosle godine.
Da bar nisu dobili nagradu za najbolji next generation firewall u 2014 godini, onda se ne bi ovako razbahatili.

Old Iggy 28.06.2015. 20:40

Tu je veći problem nedostatak dva distributera kod nas. Dok je bio i drugi bili su bolji projektni popusti.
No, i dalje komparirajući s konkurencijom imaju najbolji P/P omjer.

Bono 28.06.2015. 23:58

To je bilo na globalnoj razini navodno zbog odnosa dolar/euro. Naravno da su dobar omjer uloženog i dobivenog, ali vise su mi se sviđale prijašnje cijene. :)

Old Iggy 29.06.2015. 10:04

Jako navodno, promjena je nastala mjesecima nakon promjene omjera USD/EUR i to nakon što je dolar znatno pao. :D

K tome su mijenjali pakete i slično. A da su cijene bile bolje jesu, zato su tu izgubili par potencijalnih projekata.


Sva vremena su GMT +2. Sada je 03:01.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger