Fortigate - warto czy nie warto?

wszystko inne - NIE licząc sprzętu typu SOHO!!!
Wiadomość
Autor
Pjotrus
wannabe
wannabe
Posty: 59
Rejestracja: 03 lis 2008, 21:51

Fortigate - warto czy nie warto?

#1

#1 Post autor: Pjotrus »

Witam,

Czy ktoś z Was używa tych urządzeń? Intersuje mnie co sądzicie na ich temat pod kątem QoS i ich rzeczywistego bezpieczeństwa. Ja osobiście ich nie używałem, ale mam takie osobiste uprzedzenie do urządzeń UTM - dużo osób je zachwala pod kątem bezpieczeństwa, QoS itd.
Ale czy rzeczywiście FortiNet dostarcza urządzenia, które tak naprawdę spełniają wymagania klienta - czy tylko dostarczają złudzenie klientowi... :wink:

Pozdrawiam

Awatar użytkownika
garfield
CCIE
CCIE
Posty: 2882
Rejestracja: 25 sie 2006, 18:32
Lokalizacja: Gdynia

Re: Fortigate - warto czy nie warto?

#2

#2 Post autor: garfield »

Pjotrus pisze:Witam,

Czy ktoś z Was używa tych urządzeń? Intersuje mnie co sądzicie na ich temat pod kątem QoS i ich rzeczywistego bezpieczeństwa. Ja osobiście ich nie używałem, ale mam takie osobiste uprzedzenie do urządzeń UTM - dużo osób je zachwala pod kątem bezpieczeństwa, QoS itd.
Ale czy rzeczywiście FortiNet dostarcza urządzenia, które tak naprawdę spełniają wymagania klienta - czy tylko dostarczają złudzenie klientowi... :wink:

Pozdrawiam
testowaliśmy i są to tylko złudzenia zwłaszcza pod kątem security :)
Remember that the lab is just looking for reachability and not “optimal reachability”.

tim
CCIE
CCIE
Posty: 182
Rejestracja: 27 lis 2007, 15:42

Re: Fortigate - warto czy nie warto?

#3

#3 Post autor: tim »

garfield pisze: testowaliśmy i są to tylko złudzenia zwłaszcza pod kątem security :)
hej mógłbys rozwinąć myśl, co było nie tak?

Awatar użytkownika
garfield
CCIE
CCIE
Posty: 2882
Rejestracja: 25 sie 2006, 18:32
Lokalizacja: Gdynia

#4

#4 Post autor: garfield »

W rozwiązaiach trochę wiekszych niż UTM losowo przechodził ruch który miał być blokowany a kolega generując odpowiednie pakiety omijał większość filtrów
Coś włączałeś a to dalej nie działało i odwrotnie - więcej już nawet nie zadzwonili czy czegoś nie chcemy - czyli zauważyli ;)
Remember that the lab is just looking for reachability and not “optimal reachability”.

tim
CCIE
CCIE
Posty: 182
Rejestracja: 27 lis 2007, 15:42

#5

#5 Post autor: tim »

garfield pisze:W rozwiązaiach trochę wiekszych niż UTM losowo przechodził ruch który miał być blokowany a kolega generując odpowiednie pakiety omijał większość filtrów
Coś włączałeś a to dalej nie działało i odwrotnie - więcej już nawet nie zadzwonili czy czegoś nie chcemy - czyli zauważyli ;)
pamietasz może jaka była wersja softu? lub okres kiedy mniej wiecej mialo to "niehybne" zdarzenie miejsce? ;)

Awatar użytkownika
garfield
CCIE
CCIE
Posty: 2882
Rejestracja: 25 sie 2006, 18:32
Lokalizacja: Gdynia

#6

#6 Post autor: garfield »

tim pisze:
garfield pisze:W rozwiązaiach trochę wiekszych niż UTM losowo przechodził ruch który miał być blokowany a kolega generując odpowiednie pakiety omijał większość filtrów
Coś włączałeś a to dalej nie działało i odwrotnie - więcej już nawet nie zadzwonili czy czegoś nie chcemy - czyli zauważyli ;)
pamietasz może jaka była wersja softu? lub okres kiedy mniej wiecej mialo to "niehybne" zdarzenie miejsce? ;)
Q3 zeszłego roku wersji nie pamiętam bo nie ja to testowałem

Kolega z Fortineta ? :)
Remember that the lab is just looking for reachability and not “optimal reachability”.

tim
CCIE
CCIE
Posty: 182
Rejestracja: 27 lis 2007, 15:42

#7

#7 Post autor: tim »

garfield pisze:
tim pisze:
garfield pisze:W rozwiązaiach trochę wiekszych niż UTM losowo przechodził ruch który miał być blokowany a kolega generując odpowiednie pakiety omijał większość filtrów
Coś włączałeś a to dalej nie działało i odwrotnie - więcej już nawet nie zadzwonili czy czegoś nie chcemy - czyli zauważyli ;)
pamietasz może jaka była wersja softu? lub okres kiedy mniej wiecej mialo to "niehybne" zdarzenie miejsce? ;)
Q3 zeszłego roku wersji nie pamiętam bo nie ja to testowałem

Kolega z Fortineta ? :)
E nie, z fortineta to ja nie jestem;), z tym ze tez mialem duże problemy z wersja FortiOS 3.0, FortiOS 4.0 rozwiało problemy

mhuba
wannabe
wannabe
Posty: 846
Rejestracja: 07 lis 2007, 14:57
Lokalizacja: Poznań, Szczecin

#8

#8 Post autor: mhuba »

Moim zdaniem nie ma rozwiązań doskonałych.
I czy jest to AV zabezpieczający hosta czy inne rozwiązanie zawsze znajdzie się luka której nie ma konkurencja i odwrotnie. Choć oczywiście są rozwiązania lepsze i gorsze, tańsze i droższe.
W teście NetWorld 12/2009 "UTM dla średnich firm" procent zablokowanych ataków wahał się od 25 do 97% w zależności od producenta więc nie jest wielką tajemnicą że nie możemy oczekiwać 100% skuteczności.
W momencie kiedy firma nie ma nieskończonego budżetu na security jest to rozwiązanie jak najbardziej do zaakceptowania.

Jakieś doświadczenie we wdrożeniach UTM mamy szczególnie FortiGate, CheckPoint trochę SonicWall, Proventia ISS.
Dużą zaletą FG jest to że producent ma pomysł, firma się rozwija można liczyć na wsparcie czego nie zawsze można powiedzieć o konkurencji. FortiGate wydają się działać bezawaryjnie 3 lata, 10 wdrożeń i 0 awarii. Zaletą jak i wadą jest intuicyjne GUI, zaletą dlatego bo klient sam sobie radzi z konfiguracją a wadą gdyż w większości przypadków nie potrzebuje wsparcia czego z pewnością nie można powiedzieć o rozwiązaniach Cisco.

Pzdr

Awatar użytkownika
garfield
CCIE
CCIE
Posty: 2882
Rejestracja: 25 sie 2006, 18:32
Lokalizacja: Gdynia

#9

#9 Post autor: garfield »

mhuba pisze:.....firma się rozwija ....
To ja poczekam aż się rozwinie :lol:

Fakt że w banku jest dość specyficzne podejście do tematu security lekko oderwane od realiów innych firm ale to mnie akurat cieszy :)

PS ja nie piszę o awaryjności tylko o skuteczności a to lekka różnica zwłaszcza w security
Remember that the lab is just looking for reachability and not “optimal reachability”.

Piotras
wannabe
wannabe
Posty: 84
Rejestracja: 17 sty 2006, 00:28

#10

#10 Post autor: Piotras »

Garfield a testowałeś z kolegą penetratorem :) inne brandy typu Juniper albo Netasq ? Jeśli tak to jakie wrażenia.
pozdrawiam
Piotras

ODPOWIEDZ