Какой аппаратный межсетевой экран выбрать?

Посоветуйте какой ни будь межсетевой экран аппаратный, раньше работал только с программными вот сейчас решил попробовать такой поставить. Из функционала пока интересует учет трафика, ограничение трафика(traffic shaper), фильтрация контента.
  • Вопрос задан
  • 11384 просмотра
Пригласить эксперта
Ответы на вопрос 3
Archangel
@Archangel
Никакой. Слишком много геморроя вы себе приобретете. Не зависимо от того, что выберете. Для того, чтобы получить учет трафика и логирование придется разворачивать полноценный биллинг, с RADIUS-ом, NetFlow, инспекцией трафика и прочими заморочками, которые не прибавят производительности устройству, между прочим. Для фильтрации урлов на основе категорий, придется ставить внешний сервер, а не редко и платить за подписку на эти самые базы (это если мы, например про Cisco). К тому же еще и куча ручной работы, для парсинга логов.
Железных решений "все-в-одном" я не встречал.
Тут стоит конкретизировать задачу. Почему именно аппаратное решение. Но в любом случаи, мне кажется - оно того не стоит, если конечно нет какого-нибудь мега-аргумента.
Ответ написан
desperadik
@desperadik
Истина где-то рядом.
А как насчет сертификации? - если нужна - то уже смотреть из этого списка. Тут возможно не все аппараты*( docsystem.ru/ru/node/100
Ответ написан
k3NGuru
@k3NGuru
Сис.админ.КО., подающий надежды кодер :)
Мы на работе используем решения от Zyxel Zywall. В основном это USG 100 и вот сейчас купили USG 1000
Вкупе с ПО Vantage Report (бесплатная лицензия только на 1 аппарат) можно удовлетворить большинство Ваших потребностей.
Вполне неплохая база знаний на родном сайте и адекватная поддержка.

Фильтрацию тоже можно настроить, только к сожалению так и не могут добавить фильтрацию по https. Там тоже есть подписки всякие bluecoat и commotoach. Но я сделал просто, зарубил весь траффик и сделал выход только на доверенные.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы