Atualização de Firewall do Watchguard Firebox Core 550e

1

Estou procurando as recomendações do Firewall que atendem aos nossos requisitos abaixo.

Em um dos nossos racks, estamos atualmente usando um Firewall Watchguard Firebox Core 550e. Isso nos serviu bem nos últimos anos, mas agora precisamos de um upgrade.

Nossos principais requisitos para o novo Firewall são:

Suporte para o bloqueio de grandes intervalos de IP, como países (o Firebox se esforça com isso)

Boa proteção DOS

Relativamente fácil de gerenciar. A GUI do Watchguard é muito fácil de usar.

Atualmente, temos uma média de aproximadamente 12.000 conexões (7000 ativas) a qualquer momento e precisaremos suportar muito mais (duplas) do que isso.

Muito obrigado Nick

    
por user2946 07.09.2009 / 15:59

2 respostas

1

Eu não estou brincando, um pequeno servidor com o OpenBSD e o mecanismo de filtragem PF? Tem excelente desempenho, mesmo na extremidade inferior dos servidores, e o arquivo de configuração é bastante legível IMHO.

Em geral, siga o que sua organização possui em . Quando se trata de roteamento e segurança, não há substituto para a experiência e o bom treinamento. Eu vejo lugares menores em todos os lugares. Eles o fazem porque limita sua necessidade de treinamento / habilidades a apenas um fabricante, e a Cisco é escolhida porque eles têm um portfólio abrangente de produtos e uma ampla rede de suporte técnico.

Se o acima não convencer você, então eu consideraria Juniper , Ponto de verificação , Cisco ou Fortinet como as principais marcas de firewall hoje (sem nenhuma ordem especial).

Observe que a nova série SRX da Junipers é baseada no software JUNOS do roteador, e não no ScreenOS anterior do firewall. Pode ser um pouco difícil agora, mas tem um potencial futuro muito bom.

O Cisco ASA é uma caixa sólida na minha experiência, mas eu não chamaria sua configuração de 'fácil' ou 'lógica' para pessoas sem treinamento da Cisco.

Eu não tenho muita experiência pessoal com a Checkpoint e Fortinet; Acabei de ouvi-los elogiados por boas pessoas. Assim, não posso dizer muito mais sobre sua facilidade de configuração ..

    
por 07.09.2009 / 17:01
1

O Firebox X550e tem prevenção contra intrusões (DOS, DDOS, SYN Flood), suporta 25.000 sessões simultâneas, tem 390Mbps de taxa de transferência, tem a capacidade de bloquear hosts individuais, intervalos de host, bem como netblocks individuais. você não gosta?

Se você gosta do Watchguard, o X750e eo X1250e são o próximo passo na série XCore.

link

    
por 07.09.2009 / 16:15