Посоветуйте, пожалуйста, несколько хороших корпоративных брандмауэров UTM?
Скажите, пожалуйста, список Enterprise UTM/Firewall, из которого я могу выбрать, какой брандмауэр купить...
В настоящее время я пробую Cyberoam и Kerio Winroute среди коммерческих.
Я пробовал ISA-сервер и популярные дистрибутивы с открытым исходным кодом.
Вы можете включить как дистрибутив с открытым исходным кодом, так и коммерческие названия.
Благодарю.
12 ответов
Вот два варианта, которые вы можете проверить:
IP Cop - это дистрибутив Linux, о котором я слышал кое-что хорошее. Это решение было реализовано более года назад в местном некоммерческом учреждении и с тех пор работает надежно.
Watchguard - это коммерческое устройство, которое мы использовали на одном из моих последних рабочих мест, и оно меня очень впечатлило. Он не только справится с угрозой угроз, но также может обеспечить VPN для вашей сети, а некоторые модели оснащены встроенными беспроводными возможностями.
Недавно мы перешли со стареющего Watchguard на Juniper SSG и были действительно впечатлены. SSG выпускаются в нескольких моделях в зависимости от требований к производительности и характеристикам. Мы не используем многие функции UTM, поэтому я не могу говорить с ними конкретно, но вы обязательно должны включить Juniper в свой список.
http://www.juniper.net/us/en/products-services/security/ssg-series/
Попробуйте это. http://www.fortinet.com/ Один из наших клиентов уже использует и делает замечательную работу.
Посмотрите на Астаро. Они продают готовые UTM-устройства с установленным программным обеспечением (проведите 30-дневную пробную версию, чтобы проверить, выполняет ли она то, что вам нужно). Если у вас есть запасной компьютер с двумя сетевыми картами, вы можете бесплатно загрузить Astaro и установить его для создания выделенного маршрутизатора. У них даже есть доступная техника VMWare.
Другой вариант - m0n0wall, который абсолютно бесплатный. Он основан на FreeBSD. Как и бесплатная версия Astaro, вы устанавливаете ее на компьютер, чтобы превратить его в выделенное устройство UTM.
Есть также Smoothwall, который основан на Linux и установлен как Astaro или m0n0wall.
Все это отличные продукты и должны делать то, что вам нужно.
Проверьте pfsense. FreeBSD + основанный на pf. Веб-интерфейс прост в использовании. Загрузочный компакт-диск является как живым, так и установочным образом, так что вы можете попробовать его без необходимости его установки. Устройство VMWare также доступно для тестирования, если у вас нет запасной коробки, лежащей вокруг. pfsense также поставляется с набором дополнительных пакетов, которые устанавливаются одним щелчком мыши. Проверьте их тоже, поскольку они могут добавить функцию, которую вы ищете (или хотели, но еще не знали).
Если кто-то заинтересован в открытом межсетевом экране souce, вы можете заглянуть в Untangle UTM или endian UTM. Очень впечатляющий UTM состоит из брандмауэра, openVPN, веб-фильтрации, IDS и многого другого.
У SonicWall есть отличная линейка аппаратного обеспечения и услуг на основе подписки. Вы можете проверить их здесь
Если вы ищете что-то дешевле, есть хороший список в Википедии
Я рекомендую вам попробовать Ideco Gateway (www.idecogateway.com)
отличный файервол /vpn/ роутер / шейпер и многое другое
вам нужно скачать ISO-образ с сайта, записать его на компакт-диск и установить оттуда
Хотя коммерческие цены действительно хорошие, в разы лучше, чем у ISA или Kerio, и более безопасные, потому что они основаны на Linux
В июне 2009 года Gartner опубликовал отчет по устройствам для малого и среднего бизнеса, основными претендентами которого были:
Сторожевой щит Fortinet SonicWall
Все они делают небольшие устройства для ваших удаленных офисов, вплоть до мегабаритных многоканальных блоков с большим количеством резервных сетей для вашей штаб-квартиры.
Если вам нужно больше ящиков корпоративного размера, вы, вероятно, посмотрите на что-то из Cisco или Juniper Networks.
Компания Watchguard недавно выпустила свое программное обеспечение XTM (версия 11), которое полностью обновляет их продукты. Они также делают некоторые агрессивные цены при обмене от других производителей.
Я бы порекомендовал также обратить внимание на предложения SmoothWall UTM и коммерческие брандмауэры. Я не буду комментировать качество комплекта - поскольку я безвозвратно предвзят (я работаю @ SmoothWall).