Jump to content

was ist die Beste Firewall im Business Bereich


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Zusammen,

 

Ich würde gerne mal Eure Meinung zum Thema Cisco PIX und Cisco ASA hören.

 

Als Security-Officer werde ich ständig mit dem Thema „was ist die Beste Firewall im Business Bereich?“ konfrontiert.

 

 

Ich beschäftige mich schon seit Jahren mit der PIX und neuerdings auch mit der ASA .

Eigentlich komme ich mit den Produkten sehr gut zurecht und hatte bisher auch noch keine unlösbare Aufgabe.

 

Auf diversen Veranstaltungen wird sehr oft die CheckPoint als das NON + ULTRA bezeichnet .

 

Jetzt würde ich gerne Eure Meinung zum Thema „was ist die Beste Firewall?“ hören.

Link zu diesem Kommentar

Jede Firewall ist so schlecht wie ihr Adminstrator. Klingt b***d, is aber so! Kommt ganz aufs Budget und die technischen Anforderungen an. Ich kenn Firmen die setzen in ihrem Netz ca. 50 ASA5540 und ueber 200 ASA5520 ein. Das macht man halt da es mehr Leute auf dem Markt gibt die sich mit Cisco auskennen, als die Checkpointleute. Was bringts dir wenn du so riesige Teile hast aber keinen der sie administrieren kann?

Link zu diesem Kommentar
Servus,

 

 

Ich denke nicht, daß die Cisco Pix im großen Enterprise Bereich eine herausragende Rolle spielt.

 

Gruß

Dirk

 

kommt eben auf die Anforderung an, bei meinem Ex Brötchengeber laufen bis heute noch gute 30 PIXen und das durchaus noch im Backbonebereich, da drauf terminieren halt irgendwelche 3rd Partys.

So lange die Dinger ihren Dienst verrichten und die Perfomance passt werden die nicht getauscht. Vor allem solange man noch Ersatz lagernd hat

 

 

 

Und klarerweise hat ne ASA mehr Durchsatz bei mehr Features als irgendwelche alten PIXen, es wird ja permanent weiter entwickelt. Wobei ich keien Ahnung hab wie gut die günstigste" ASA gegen das jüngste PIX Flaggschiff abschneiden würde.

 

"Die beste Firewall" wirds nie geben, man muss von Anwendungsfall zu Anwendungsfall entscheiden welche Kiste das bietet was man braucht, ob man sie selbst administrieren kann, Kaufpreis, Preis für Support (ist ja meist ein wichtiges Netzelement, da sollte schon schnell Ersatz da sein), genug Reserven für die nächste Zeit bzw Spitzenlast,...

Manchmal reicht eben irgendein gehärtetes Linux auf "normalen Rechnern" im nächsten Fall muss es eine Highperfomance Appliance sein.

Link zu diesem Kommentar
Servus,

 

das der Admin weiß was er tut setzen wir mal voraus. Wenn es nach den veröffentlichten Sicherheitslücken geht und der Zertifizierung sind wohl Checkpoint und ISA die sichersten Firewalls überhaupt.

Ich denke nicht, daß die Cisco Pix im großen Enterprise Bereich eine herausragende Rolle spielt.

 

Gruß

Dirk

 

Ich wollt mal interesshalber mich ueber den ISA informieren, ich werd aber aus der Seite nicht schlau:

 

http://www.microsoft.com/technet/isa/2006/technicalreference/performance_counters.mspx

 

Da fehlen doch einfach die Werte oder?

Link zu diesem Kommentar

ich würde mal sagen, wenn jemand sowas fragt, müsste man seine antwort aus einem mix aus features und security mischen. das budget hat bei solchen fragen nichts zu suchen (ausser man fragt: "was ist die beste firewall bis 1000,- ?")

 

pauschal gesagt, meiner meinung nach, kann man, wenn das szenario stimmt, mit einer cisco nichts falsch machen (ohne mich jetzt auf die anforderungen zu versteifen).

 

die asa kostet mit 10 user derzeit (habs mir gerade anbieten lassen) netto ohne smartnet 307,-

die pix 501 kostete damals meines wissens nach >450-500,-

 

auf jeden fall, wenn es um eine konkrete kaufabsicht geht, sicherlich sehr viel gewichtung auf den support legen.

 

wünsche noch einen schönen sonntag

 

mfg

hannes

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...