Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2768 connectés 

 


Dernière réponse
Sujet : Choix firewall matériel
jolebarjo

El Pollo Diablo a écrit :

2x plus cher que quoi ?
Et la gamme arkoon est maintenant tres etendue, du petit boitier pour 10-15 users a serveur rackable 5U prévu pour plusieurs centaines de milliers de connexions a la seconde...


Sur les prix revendeurs, à gamme équivalente ils sont 2 fois plus cher.
Je l'invente pas, c'est les prix que les fournisseurs m'ont filés.


Votre réponse
Nom d'utilisateur    Pour poster, vous devez être inscrit sur ce forum .... si ce n'est pas le cas, cliquez ici !
Le ton de votre message                        
                       
Votre réponse


[b][i][u][strike][spoiler][fixed][cpp][url][email][img][*]   
 
   [quote]
 

Options

 
Vous avez perdu votre mot de passe ?


Vue Rapide de la discussion
jolebarjo

El Pollo Diablo a écrit :

2x plus cher que quoi ?
Et la gamme arkoon est maintenant tres etendue, du petit boitier pour 10-15 users a serveur rackable 5U prévu pour plusieurs centaines de milliers de connexions a la seconde...


Sur les prix revendeurs, à gamme équivalente ils sont 2 fois plus cher.
Je l'invente pas, c'est les prix que les fournisseurs m'ont filés.

Krapaud

El Pollo Diablo a écrit :

Ils se sont fait racheté par Sun y'a déja un bon moment, et la ligne de produit a depuis été arrêtée.
Sun a dans le meme genre d'idée que ce qui a déja ete présenté dans le topic ses boitier iForce, des applaiances baséees sur Checkpoint. Je sais pas du tout ce que ca vaut par contre.


 
c'est bien ce que je me disais :jap:

Krapaud

renevila a écrit :

tu travailles pour la défense nationale ou quoi?


 
 :??:

El Pollo Diablo

krapaud a écrit :

les produits cobalt existent encore?


 
Ils se sont fait racheté par Sun y'a déja un bon moment, et la ligne de produit a depuis été arrêtée.
Sun a dans le meme genre d'idée que ce qui a déja ete présenté dans le topic ses boitier iForce, des appliances baséees sur Checkpoint. Je sais pas du tout ce que ca vaut par contre.

renevila tu travailles pour la défense nationale ou quoi?
Krapaud les produits cobalt existent encore?
El Pollo Diablo

jolebarjo a écrit :

Pour moi les arkoon coutaient 2 fois plus cher.


 
2x plus cher que quoi ?
Et la gamme arkoon est maintenant tres etendue, du petit boitier pour 10-15 users a serveur rackable 5U prévu pour plusieurs centaines de milliers de connexions a la seconde...

jolebarjo Pour moi les arkoon coutaient 2 fois plus cher.

des trucs vraiment hyper bourrins  [:tortue geniale]  
 
plus sérieusement, netscreen fait des produits pas mals :)

El Pollo Diablo Perso j'aime bien les produits Arkoon, ca marche bien, ca reste relativement simple a administrer et le rapport qualité/prix est intéressant : http://www.arkoon.net
jolebarjo ???
juniper :whistle:
jolebarjo

krapaud a écrit :

dangereux comme approche...


Pas forcement, tous ces firewalls fonctionnent par analyse de contenus(certains en option, sonicwall), et pas seulement un filtrage par port ou par IP (statefull).
Heureusement, car de plus en plus d'attaque se font par encapsulation dans du port 80.(port toujours ouvert).
 
De plus, si le matos est trop complexe à utiliser (usine à gaz), et difficile à configurer, je vois pas trop l'interet( prix matos Prix formation, ça revient cher). Sachant, que 90% des failles constastées sont dues à des erreurs humaines par une mauvaise configuration du produit.

Krapaud

jolebarjo a écrit :


Ce qu'il faut juger, ce n'est pas la capacité à filtrer ( qui se vaut pour tous les firewall) mais plutot sa facilité d'utilisation via les softs fournis.


 
dangereux comme approche...

jolebarjo Le fitrage d'url est payant (annuel) sur tous les firewall, et aussi le VPN.
Tous les boitiers se valent, une entreprise n'est pas à 1000€ près dans ce genre de matériel.
 
Je ne t'enverais pas mon comparo, car mon entreprise revend les produits et a donc des prix partenaires.
 
 
Pour le netasq, ce qui est bien c'est que le produit est français, fait par des français et supporté par une équipe française. Donc quand tu as un pb avec, tu te tappe pas 4h de tel avec un interlocuteur américain qui comprend à moitié ce que tu lui dit.
 
Ce qu'il faut juger, ce n'est pas la capacité à filtrer ( qui se vaut pour tous les firewall) mais plutot sa facilité d'utilisation via les softs fournis.
tangui J'utilise des Sonicwalls, et à part la mémoire tampon un peu limite sur certains (4Mo... donc en cas de Sasser ou autre connerie de ce genre, ca "pete" vite) j'en suis tres tres content....  
Le VPN site à site fonctionne tres bien (à part le forwarding de requetes DHCP que je n'ai jamais reussi à faire fonctionner...)
Au niveau du firewall en lui meme, c'est tres complet et simple à la fois... enfin bref, je vote pour Sonicwall
Krapaud ouais, t'as un filtrage simple, mais après tous les modules d'extension et de vpn sont payants.
 
moldar Ya qd mem bien un minimum d'options non payantes non ? Sinon c'est pas un firewall qu'ils vendent, c'est une boite vide...
Krapaud netasq se révèle très cher au final comme toutes ses options sont payantes, y compris des choses insignifiantes qui sont de base dans n'importe quel boitier.
moldar Merci beaucoup !!
 
Tu sais quoi ?
Le must du must ce serait que tu me mails ton étude comparative... :love:
 
 
Mais bon je comprendrais que tu veuilles po, mais même sans ça merki les amis !!
 
:hello:
jolebarjo Je viens de faire une etude comparative pour ma boite sur des firewall vpn.
En gros pour une boite de 300 personnes, qui vont faire 20 ou 30 users VPN distants, tu as :
Netasq F200,
Watchgard firebox 700 ou 1000,
Sonicwall pro 2040.
Ces trois boitiers sont bien, sachant qu'ils peuvent gérer 2 liens WAN( redondance), l'inconvénient est qu'il faut une licence par client VPN.
 
Ensuite tu as le cisco Pix 515 E, c'est très modulable, license VPN illimité mais la maintenance en ligne de commande c'est vraiment BOF BOF.
 
J'ai vu le netasq en démo, il est vraiment nickel et facile à se servir.
 
Le checkpoint est un firewall logiciel (linux).
Krapaud cf checkpoint
moldar Merci jeune amphibien...
Je savais pas que Nokia faisait des firewall, incredibeul !!
Krapaud netasq, watchguard firebox, nokia...
moldar Bonjour bonjour,  
 
 
Quel firewall matériel (fonctionnalités classiques : NAT, translation d'adresses, de ports...) me conseillez vous pour sécuriser une PME ?  
 
 
Merkiiii

Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)