Strona 1 z 1

Firepower czy warto?

: 14 gru 2022, 19:33
autor: jinx_20
Cześć, po prawie dekadzie życia z ASA stoimy przed dylematem czy wejść w FTD czy jednak w innego vendora.
W sieci jest mnóstwo negatywnych opinii o Firepower - stopień skomplikowania, problemy ze stabilnością, problemy z upgrade, toporności FMC itd., dużo by wymieniać.
Po testach, produkt rzeczywiście nie zachwyca, proste czynności przysparzają sporo problemów.
Wizualnie sam FMC wygląda jak produkt z poprzedniej dekady. Może to kwestia przyzwyczajenia, ale w zakresie zarządzania ACL/ACP zdecydowanie bardziej praktyczny wydaje mi się ASDM.

Ktoś tego używa w poważniejszych sieciach (kilka tysięcy userów)? Znajdą się jakieś pozytywne opinie z pierwszej ręki? :)

Re: Firepower czy warto?

: 14 gru 2022, 20:07
autor: Kyniu
Po tym, co napisałeś, sądzę, że testowaliście FMC wersji 6.x a nie najnowszej 7.x? Czy tak było?
Nie da się mimo to ukryć, że bardzo mocno rozpycha się na rynku Palo Alto, tylko te ceny :( Szczególnie subskrypcji.

Re: Firepower czy warto?

: 15 gru 2022, 09:40
autor: jinx_20
Testowałem na 7.0. Przy ok 1k ACP wszystko zaczyna dość mocno przymulać. Search raz działa, raz nie. Niezachęcająco to wygląda.

Re: Firepower czy warto?

: 15 gru 2022, 12:15
autor: frontier
Niewiele tutaj można wymyślić, albo PA albo FG.

Re: Firepower czy warto?

: 15 gru 2022, 21:35
autor: peper
jinx_20 pisze: 15 gru 2022, 09:40 Testowałem na 7.0. Przy ok 1k ACP wszystko zaczyna dość mocno przymulać. Search raz działa, raz nie. Niezachęcająco to wygląda.
Na Chrome muli, ale pod Firefox działa o wiele szybciej. PA niestety też potrafi mulić. To kwestia objętości danych do przetworzenia.

Re: Firepower czy warto?

: 16 gru 2022, 18:41
autor: bart
frontier pisze: 15 gru 2022, 12:15 Niewiele tutaj można wymyślić, albo PA albo FG.
Popieram w całej rozciągłości. Cisco nie potrafi w firewalle tak samo jak MS nie potrafi robić komunikatorów ;)
W aktualnie firmie mam dużo od FG i naprawdę przemyślany ekosystem, hardware wydajny i cenowo nie zabija.

Re: Firepower czy warto?

: 16 gru 2022, 19:56
autor: Kyniu
Tylko w przypadku FG ostatnio "bokiem" im wychodzi ujawnienie kodów źródłowych rosjanom. Co rusz jakiś poważny babol.

Re: Firepower czy warto?

: 17 gru 2022, 19:25
autor: PatrykW
FG lub PA, Cisco jak ubili ASA, zreszta obecnie ciezko postrzegac Cisco jako solidny UTM, a ASA wezucili w kontener. W ostatnim czasie spore wdrozenia na FG i PA w dosc mocno wymagajcym srodowisku w oparciu o ISO Sec czy NIST, tudzież ITAR.

Re: Firepower czy warto?

: 19 gru 2022, 09:08
autor: jinx_20
To może przynajmniej chłopaki z Cisco napiszą coś pozytywnego? :)
Niedawno pojawiła się nowa linia https://www.cisco.com/site/us/en/produc ... index.html, która z jakiegoś powodu już nie nazywa się Firepower tylko Secure Firewall.

Re: Firepower czy warto?

: 22 gru 2022, 08:15
autor: bart
No ale co tu pisać? Cisco tak samo jak Juniper po prostu nie potrafią w działce firewall i tyle, zmiana nazwy czy kupowanie kolejnej firmy chyba niewiele tu zmienia.

Re: Firepower czy warto?

: 08 sty 2023, 20:55
autor: arteck
Wszystko tu juz zostalo powiedziane. PA i moze ewentualnie FG. Choć moim zdaniem PA to klasa wyżej niż FG. Jest jeszcze europejski firewall: stormshield ale nie znam żadnego dużego usera.