Ankündigung
Einklappen
Keine Ankündigung bisher.
UTM oder NGFW?
Einklappen
X
-
das ist echt die Frage. Man hört oft,dass es das gleiche sein,einfach je nach Unternehmensgrösse angepasst: UTM für KMU,NGFW für Grossunternehmen. Doch stimmt das so? Da kommt doch auch die Frage ob: Best-of-Breed or All-in-one,was da der bessere Ansatz ist? Ich denke,für Grossunternehmen (wie unseres) kommt wohl BoB in Frage,denn so haben wir die Appliances getrennt und wir laufen nicht in Gefahr eines Bottlenecks o.sogar einer Total outtage wenn alle Features in ein einziges Gerät gepackt sind. Wie seht ihr das so?Stichworte: -
-
AW: UTM oder NGFW?
Scheint als würde bei Threads mit nur Abk. im Titel niemand antworten.
vlt. hilft aussschreiben.rgds Lordicon
Der einfachste Weg Identitätskrisen zu vermeiden.
PSS: [Environment]::UserName
Lordicon [Lord ei-'kän] frei übersetzt "Lord der Ikone"
-
AW: UTM oder NGFW?
Zitat von frookie Beitrag anzeigendas ist echt die Frage. Man hört oft,dass es das gleiche sein,einfach je nach Unternehmensgrösse angepasst: UTM für KMU,NGFW für Grossunternehmen. Doch stimmt das so? Da kommt doch auch die Frage ob: Best-of-Breed or All-in-one,was da der bessere Ansatz ist? Ich denke,für Grossunternehmen (wie unseres) kommt wohl BoB in Frage,denn so haben wir die Appliances getrennt und wir laufen nicht in Gefahr eines Bottlenecks o.sogar einer Total outtage wenn alle Features in ein einziges Gerät gepackt sind. Wie seht ihr das so?
Auf die Frage "soll ich einen Twingo nehmen oder einen Hummer" wird auch jeder fragen "ja was willste damit" (ausser den krassen "Nimm Hummer der ist viel geiler" John Geilos)...
Bottleneck sehe ich persönlich jetzt nicht so eng. Du kannst (ich greife mal schamlos auf mein SonicWALL Wissen zurück) eine entsprechend dimensionierte NGFW hinstellen die den Load tragen kann und knallst eine zweite Box dazu um dir einen HA-Cluster zu bauen. So nimmst du dir den entstandenen SPOF ohne grossen Murks aus der Umgebung raus.
@Lordicon du weisst doch, erst ab 1.25 Abk/Satz wirkt man professionell^^Certified SonicWALL Security Administrator
---
Don't send funny greeting cards on birthdays or at Christmas. Save them for funerals when their cheery effect is needed.
Kommentar
-
AW: UTM oder NGFW?
Zitat von Fatal Error Beitrag anzeigen@Lordicon du weisst doch, erst ab 1.25 Abk/Satz wirkt man professionell^^rgds Lordicon
Der einfachste Weg Identitätskrisen zu vermeiden.
PSS: [Environment]::UserName
Lordicon [Lord ei-'kän] frei übersetzt "Lord der Ikone"
Kommentar
-
AW: UTM oder NGFW?
also,hier mal ein paar eckdaten: 40 standorte,der kleinste mit 3 usern und der grösste mit 500,quer über den globus verteilt.angebunden mit mpls,je nach grösse der büros mit einem riverbed loadbalancer. in erster linie brauchen wir einen web proxy und ein chaining,da in gewissen ländern bestimmte URLs gesperrt.noch fragen?
Kommentar
-
AW: UTM oder NGFW?
Zitat von frookie Beitrag anzeigenalso,hier mal ein paar eckdaten: 40 standorte,der kleinste mit 3 usern und der grösste mit 500,quer über den globus verteilt.angebunden mit mpls,je nach grösse der büros mit einem riverbed loadbalancer. in erster linie brauchen wir einen web proxy und ein chaining,da in gewissen ländern bestimmte URLs gesperrt.noch fragen?
Für dieses Szenario würde ich einen Mix machen aus kleineren UTMs (für den 3-Benutzer Standort z.B.) und grösseren NGFWs. Optimalerweise von einem Anbieter, der beide Geräte anbietet und schön verknüpft managen lässt wie z.B. Cyberoam.PWRDWNSYS *IMMED
Kommentar
-
AW: UTM oder NGFW?
Zitat von Bigi001 Beitrag anzeigenIch steig aus :-)
Für dieses Szenario würde ich einen Mix machen aus kleineren UTMs (für den 3-Benutzer Standort z.B.) und grösseren NGFWs. Optimalerweise von einem Anbieter, der beide Geräte anbietet und schön verknüpft managen lässt wie z.B. Cyberoam.
Die haben sehr gute Hot-, Coldstandby Angebote für "wenig" Geld.
grz zer00
Kommentar
-
AW: UTM oder NGFW?
Zitat von zer00 Beitrag anzeigenSchau Dir mal die Fortigates an.
Die haben sehr gute Hot-, Coldstandby Angebote für "wenig" Geld.PWRDWNSYS *IMMED
Kommentar
Kommentar