firewall hardware

Num mundo de vírus, spyware e bugs nada como estar informado

Moderadores: Administradores, Moderadores

Mensagempor flexow » Sexta Dez 05, 2008 22:29

net_shark Escreveu:Ha checkpoints para firewalls Nokia aka IPSO (openBSD)

huh, agora fiquei curioso... de onde tiraste essa ideia?

net_shark Escreveu:Por outro lado o preço para performance equivalente pode chegar a ser METADE em cisco.

performance e Cisco na mesma frase? ;)

net_shark Escreveu:Já as fortigates estão mais orientadas para as camadas superiores do modelo OSI. São (muito) boas para inspecção antispam e antivirus.

yup, as fortigates são destinadas a outra fatia de mercado.

net_shark Escreveu:Flexow: as apliances não são nenhuma dadiva de deus. Morrem como qualquer outro equipamento. Já tive uma nokia que de um momento para o outro entregou a alma ao criador, teve funeral na belgica, de onde veio prontamente outra substituta.

yup, e acho que não disse o contrário em lado nenhum... aliás, todas as appliances da Check Point são ranhosas, só as aconselho a quem não precisar de performance. Caso contrário é comprar hardware a sério e Check Point lá para cima (independetemente da solução Check Point de que estejamos a falar).

net_shark Escreveu:Ate porque a maior parte dos componentes desses equipamentos, não são nada demais.

eu até ia mais longe e dizia que chegam a ser surreais...

net_shark Escreveu:Estão a esquecer-se do produto nacional: As IPbricks da iportalmais ou as firewalls da critical links (spin-off da critical software). Ambas são plataformas intel com linux martelado, embora as ipbricks tenham sido praticamente pioneiras nesta area no mercado.

eheh, espera lá... não vamos comparar água com vinho ou então estamos mal :)
A iportalmais foi pioneira em quê? deves-te estar a referir a fabrico em portugal... aí tudo bem, sim foi... mas há esses 2 players e ainda um outro bastante forte de que te estás a esquecer.
flexow
Aprendiz
Aprendiz
 
Mensagens: 29
Registado: Terça Dez 02, 2008 11:01

Mensagempor net_shark » Sábado Dez 06, 2008 2:05

flexow Escreveu:
net_shark Escreveu:Ha checkpoints para firewalls Nokia aka IPSO (openBSD)

huh, agora fiquei curioso... de onde tiraste essa ideia?

Eu uso essa ideia á anos. Escolhe uma e ve os detalhes: http://www.nokiaforbusiness.com/nfb/fin ... urity.html
Na maior parte encontras software bem conhecido :P

net_shark Escreveu:Por outro lado o preço para performance equivalente pode chegar a ser METADE em cisco.

performance e Cisco na mesma frase? ;)

okok...tas a falar com um tipo que malhava o NAT de um basico cisco 800, pq esperava que a gestão das respectivas tabelas fosse bem melhor que um iptables em pentium 3.... descobri ás 200 ligações TCP simultaneas que estava redondamente enganado... :P
Nada como um bom bitorrent para fazer testes de stress.

net_shark Escreveu:Ate porque a maior parte dos componentes desses equipamentos, não são nada demais.

eu até ia mais longe e dizia que chegam a ser surreais...

Fazem-nos pensar que "ha e tal com um pc velhinho e um linux bem hackado tambem fazia isso". A realidade é que existem muitas funcionalidades de firewalls empresarias, que não são tão faceis quanto parecem, para implementar. Caso contrario, a critical links não estaria a recrutar especialistas em network programming em ambientes linux.

net_shark Escreveu:eheh, espera lá... não vamos comparar água com vinho ou então estamos mal :)
A iportalmais foi pioneira em quê? deves-te estar a referir a fabrico em portugal... aí tudo bem, sim foi... mas há esses 2 players e ainda um outro bastante forte de que te estás a esquecer.


Sim estou, é o que dá escrever mais rapido do que aquilo que estamos a pensar; comem-se as palavras.
A ip+ tem o produto pelo menos desde 2003, mas é para proposito multiplo; tem N serviços de rede, facilmente configuraveis via interface web.
Quando a critical anunciou o seu proprio produto, achei de muito mau gosto, apresentarem-se como inovadores, visto que a ip+ ja estava há anos nessa guerra. Mas pronto, o marketing tb já tem o seu valor nas TIs portuguesas.

Alex
net_shark
Membro de Prata
Membro de Prata
 
Mensagens: 212
Registado: Terça Ago 03, 2004 9:08

Mensagempor flexow » Sábado Dez 06, 2008 11:23

net_shark Escreveu:Eu uso essa ideia á anos. Escolhe uma e ve os detalhes: http://www.nokiaforbusiness.com/nfb/fin ... urity.html
Na maior parte encontras software bem conhecido :P

não se trata de usar ou deixar de usar software bem conhecido... trata-se de não ser, nem nunca ter sido, OpenBSD. Só gostava de saber onde foste buscar essa ideia por curiosidade.

net_shark Escreveu:Fazem-nos pensar que "ha e tal com um pc velhinho e um linux bem hackado tambem fazia isso".

A stack TCP/IP do linux nunca foi grande coisa, pior só mesmo windows eheh. Stacks TCP/IP robustas encontras *BSD e alguns UNIXes não acessíveis às massas como vxworks... A propósito de testes para stress da stack TCP/IP o melhor com que trabalhei era proprietário da vxworks mas encontras pelo menos 2 softwares open source muito bons, capazes de levar a stack ao limite e já com suporte IPv6.

net_shark Escreveu:Caso contrario, a critical links não estaria a recrutar especialistas em network programming em ambientes linux.

o problema da critical é que quer especialistas mas não quer pagar :D
o que eles lá têm são especialistas da tanga, mal pagos e a trabalhar horas extras em excesso... mas isso agora não é chamado para aqui. Até porque eles basicamente fazem integração de software opensource. Isto dava uma longa discussão que definitivamente não me apetece ter agora ;)

net_shark Escreveu:A ip+ tem o produto pelo menos desde 2003, mas é para proposito multiplo; tem N serviços de rede, facilmente configuraveis via interface web.

a empresa que referi no post anterior é pós ipbrick e pós critical, surgiu em 2005, mas não deixa de ter um produto interessante e para nichos relativamente distintos.

só para terminar e para que não haja confusões, ipbrick e edgebox não têm nada haver com Check Point, Juniper, Fortigate, ASA e outras referidas anteriormente. Nem a nível de preço, nem a nível de funcionalidades... consequentemente de mercado. Mas há clientes para tudo... e a edgebox da critical tem a força que tem e tem entrado onde tem entrado não por mérito do produto em si mas por outros motivos (que agora também não interessam nada para o caso).
flexow
Aprendiz
Aprendiz
 
Mensagens: 29
Registado: Terça Dez 02, 2008 11:01

Mensagempor cyberj » Sábado Dez 06, 2008 23:02

Fresh Fruit... Respondendo ao teu post!

Antes de mais, porque queres AP's da Serie 1200?

Se forem para ambiente de escritorio podes perfeitamente usar os da serie 1100. Pois são mais baratos....

Em relação às antenas a resposta que te deram está correcta. agora depende do uso que lhes queres dar.

De me deres o teu mail, posso enviar-te o quick reference guide que tem toda a informação, e torna-se mais facil para escolheres.

Um Abraço.
"Algo só é impossível, até que alguém duvide, e resolva provar o contrario...." Albert Einstein
cyberj
Membro Diamante
Membro Diamante
 
Mensagens: 1267
Registado: Quarta Jul 19, 2006 10:01
Localização: Lisboa

Mensagempor flexow » Segunda Dez 08, 2008 11:32

cyberj Escreveu:De me deres o teu mail, posso enviar-te o quick reference guide que tem toda a informação, e torna-se mais facil para escolheres

a crise chegou à cisco...
flexow
Aprendiz
Aprendiz
 
Mensagens: 29
Registado: Terça Dez 02, 2008 11:01

Mensagempor cyberj » Quarta Dez 10, 2008 17:24

flexow Escreveu:
cyberj Escreveu:De me deres o teu mail, posso enviar-te o quick reference guide que tem toda a informação, e torna-se mais facil para escolheres

a crise chegou à cisco...



A crise não chegou à cisco muito pelo contrario.... deves andar desactualizado com os numeros...
"Algo só é impossível, até que alguém duvide, e resolva provar o contrario...." Albert Einstein
cyberj
Membro Diamante
Membro Diamante
 
Mensagens: 1267
Registado: Quarta Jul 19, 2006 10:01
Localização: Lisboa

Mensagempor Fresh_fruit » Quarta Dez 10, 2008 17:55

Épá a crise afectou todo o sector tecnológico ... Cisco incluído ... agora não foi é tão grave como outros ...

Em geral foi um mau inicio de ano fiscal para os gigantes norte americanos (eles já fecharam o ano ... e em alta)

E olha que a Cisco perdeu algum terreno este ano para a HP em alguns sectores.
Board Intel Workstation S5000XVN
2 x Processador Intel Xeon Dual Core 5160 8MB@6Ghz
4 x 2GB Memoria HP DDR2 667 C/ ECC REG
PNY Nvidia Quadro FX 4600 PCIE 768 MB GDDR3
2 x 300GB 15000 Rpm SAS 3.5 SP - Raid 0
Monitor TFT HP 24" LP2465
Fresh_fruit
Membro Vitalício
Membro Vitalício
 
Mensagens: 4952
Registado: Terça Abr 26, 2005 15:29

Mensagempor cyberj » Quinta Dez 11, 2008 11:57

Fresh_fruit Escreveu:Épá a crise afectou todo o sector tecnológico ... Cisco incluído ... agora não foi é tão grave como outros ...

Em geral foi um mau inicio de ano fiscal para os gigantes norte americanos (eles já fecharam o ano ... e em alta)

E olha que a Cisco perdeu algum terreno este ano para a HP em alguns sectores.


Fresh, posso dizer-te que o ano da cisco começou em agosto 08 e acaba em julho 09..

No final do primeiro trimestre, em termos de numeros da cisco portugal, na comparação Year to Year acabamos com mais de 130% por isso não é nada mau...

Vamos agora ver Q2...
"Algo só é impossível, até que alguém duvide, e resolva provar o contrario...." Albert Einstein
cyberj
Membro Diamante
Membro Diamante
 
Mensagens: 1267
Registado: Quarta Jul 19, 2006 10:01
Localização: Lisboa

Mensagempor flexow » Sexta Dez 12, 2008 20:44

ninguém percebeu a ironia? :)
flexow
Aprendiz
Aprendiz
 
Mensagens: 29
Registado: Terça Dez 02, 2008 11:01

Mensagempor tuarego » Quinta Jan 01, 2009 14:07

cyberj Escreveu:Em relação à fwsm... nem sei do que estás a falar... isso não existe, ou não é cisco, ou é mesmo muito velho...


Espero que não trabalhes na area de segurança da Cisco senão ainda te despedem :D

http://www.cisco.com/en/US/products/hw/ ... index.html


urbanstrike Escreveu:Resumindo:
1º ver fabricantes e seleccionar os melhores (quer em níveis de equipamento, quer a nível de assistência técnica)
2º analise de cada equipamento para ver as suas características.


1º Qualquer equipamento pode falhar a qualquer dia ou qualquer hora, por isso, melhores em nivel de equipamento ou assistencia técnica não existem, existem é bons ou maus contratos de manutenção.

2º Por mais que analises faltará sempre a qualquer uma das soluções qualquer coisa para ser óptima, se um dia quiseres implementar segurança a sério teras que optar por várias soluções em conjunto :)


Fresh_fruit Escreveu:Desculpem o offtopic
cyberj
Ando a pensar em comprar 2 x AP 1231 da Cisco para por lá em casa ... que antenas me aconselhas para este modelo ? posso colocar 4 ou só duas as duas ?
O meu switch é POE neste caso nao preciso de power injectors certo ?


Se a casa não for de vários pisos penso que com um AP te safas bem, quanto aos power injectors em principio não precisas deles mas para teres a certeza deves consultar as especificações técnicas do switch para saberes a potencia que consegues ter em cada porta e ver se são suficientes para alimentar o AP.
tuarego
Novato
Novato
 
Mensagens: 1
Registado: Quinta Jan 01, 2009 13:34

Mensagempor Fresh_fruit » Quinta Jan 01, 2009 20:38

tuarego Escreveu:Se a casa não for de vários pisos penso que com um AP te safas bem, quanto aos power injectors em principio não precisas deles mas para teres a certeza deves consultar as especificações técnicas do switch para saberes a potencia que consegues ter em cada porta e ver se são suficientes para alimentar o AP.


Obrigado

Acabei por colocar 2 1231 a casa é grande e as paredes sao mto grossas ... ainda para mais queria ter Wi-fi no jardim ... funcionaram bem o switch POE da hP .
Board Intel Workstation S5000XVN
2 x Processador Intel Xeon Dual Core 5160 8MB@6Ghz
4 x 2GB Memoria HP DDR2 667 C/ ECC REG
PNY Nvidia Quadro FX 4600 PCIE 768 MB GDDR3
2 x 300GB 15000 Rpm SAS 3.5 SP - Raid 0
Monitor TFT HP 24" LP2465
Fresh_fruit
Membro Vitalício
Membro Vitalício
 
Mensagens: 4952
Registado: Terça Abr 26, 2005 15:29

Mensagempor cyberj » Segunda Jan 05, 2009 15:40

tuarego Escreveu:
cyberj Escreveu:Em relação à fwsm... nem sei do que estás a falar... isso não existe, ou não é cisco, ou é mesmo muito velho...


Espero que não trabalhes na area de segurança da Cisco senão ainda te despedem :D

http://www.cisco.com/en/US/products/hw/ ... index.html



lol.... As minhas desculpas... Honestamente não sabia o nome da placa... pelo menos de cabeça...

Até porque o numero de modulos vendidos é minimo... Essa placa não é mais do que uma pix... para os catalists 6500... seja como for, deverá entrar em EOS brevemente... pois o proprio 6500 está a chegar ao fim da sua gloria... e será substituido pelo NEXUS...
"Algo só é impossível, até que alguém duvide, e resolva provar o contrario...." Albert Einstein
cyberj
Membro Diamante
Membro Diamante
 
Mensagens: 1267
Registado: Quarta Jul 19, 2006 10:01
Localização: Lisboa

Anterior

Voltar para Segurança Informática

Quem está ligado:

Utilizador a ver este Fórum: Nenhum utilizador registado e 1 visitante

cron