|
LeWaP - zaden firewal - nawet te segmentowe Cisco za 5k$/szt - nie sa madrzejsze niz ich uzytkownik - jak nie skonfiguruje, nie zupdateuje, nie zachowa ostroznosci - to moze rownie dobrze zalozyc darmowego Sygate czy ZoneAlarma - bo w drogich firewaloych skrzynkach nie placisz za myslenie, tylko za wiele portow, obsluge interfejsow up to 1000G, szyfrowanie, VAN i inne glupoty - idei firewala nie wymysla sie na nowo - drogi jest po prostu niezawodny sprzetowo i ma wiele bonusowych opcji - i poza opcjami ktore wymagalyby w implementacji komputeorowej drugiego kompa - nie umie nic wiecej niz dobrze skonfigurowany softowy firewall - bo gdyby umial - to kazda szanujaca sie firma softowa wpakowala by to cos w swoj produkt
miejscem firewali sprzetowych sa firmy - gdzie a) trudna w sumie obsluga zajmuje sie admin, b) JEDEN firewall obsluguje WIELE kompow - kompow ktore nie musza byc juz zasmiecane softowym firewalem (redukcja kosztow) c) modul firewalla w szafce Rack naprawde wyglada elegancko i malo miejsca w serwerowni zajmuje - w przeciwienstwie do kompa dedykowanego tylko do ochrony...
konkluzja - jesli ktos twierdzi ze jak ma firewala sprzetowego to moze spac spokojnie - a nie zajal sie zrozumieneim istoty jego dzialania i nie skonfigurowal go w sposob optymalny - to znaczy ze zmarnowal caaale mnostwo kasy
__________________
2 * nec 20WGX2.. o mamo.. oczy za uszy 
nie odpowiadam na pivy z pytaniami jak sie komus wlamac na mail [co za pomysl] i z prosba o pomoc w konfigu czegostam. te czasy sie skonczyly.
|