URL: https://www.overclockers.at/netzwerktechnik/empfehlung-web-security-proxy-appliance-enterprise_246127/page_1 - zur Vollversion wechseln!
Wir haben bei uns seit Jahren eine Websense-Appliance in Betrieb und jetzt wäre wieder Zeit für eine Re-Evaluation der Konkurrenz
Kurz die Anforderungen grob umrissen:
Inspection:
- Threat
- Category
- SSL validity (technical)
- SSL traffic (breakup)
Policies:
- per User / Group (AD)
- per IP
NiceToHave:
- Ausnahmen möglichst granular konfigurierbar
Bisher im Test:
- Barracuda Web Security Gateway
- Cyan Web Security
- upcoming: Cisco Web Security
weitere Produktempfehlungen werden gerne angenommen
Sophos UTM
Haben derzeit auch Barracuda mit oben genanten Sachen im Einsatz. Nur Probleme... Bringt Terminalserver 2008 R2 zum Bluescreen und andere Probleme.
wir hatten bisher eine Cisco ASA im einsatz, waren aber eher nicht zufrieden damit. momentan sind wir zwar auch noch beim evaluieren, aber es sieht stark nach barracuda aus.
wir haben eine palo alto im einsatz, damit sind wir eigentlich sehr zufrieden
Fortigate schmeiß ich mal ins Rennen. Haben aktuell eine 310B plus eine Wensence im Einsatz und wollen updaten. Habe uns Palo Alto, Sophos und cisco abgeschaut. Wird jetzt wieder Fortigate die in der aktuellen version auch die Wensence ablösen kann. Wobei wir auf das aufbrechen von ssl verzichten (funktionell kann das die Fortigate) seh aber kein Sinn im SSL aufbrechen. Wenn du noch ca. 50k € über hast schau dir mal die fortisandbox an
Wir haben eine Cisco Web Security Appliance S170. Zurzeit mässig zufrieden die letzten Software Version hatten einen Bug nach den anderen. Cisco ist auch nicht mehr das was sie einmal waren.
Sehe ich persönlich auch als sinnbefreit.Zitat von DeftikWobei wir auf das aufbrechen von ssl verzichten (funktionell kann das die Fortigate) seh aber kein Sinn im SSL aufbrechen.
kann kein User based. Nur IP based policies/loging afaik.Zitat von Umlüxwir hatten bisher eine Cisco ASA im einsatz, waren aber eher nicht zufrieden damit. momentan sind wir zwar auch noch beim evaluieren, aber es sieht stark nach barracuda aus.
Sehe ich das richtig, daß bei Palo Alto und Fortigate das eigentlich NG-Firewalls sind, die den Web-Security Teil einfach mitmachen?
Zitat von RedphexSehe ich das richtig, daß bei Palo Alto und Fortigate das eigentlich NG-Firewalls sind, die den Web-Security Teil einfach mitmachen?
Warum nicht CheckPoint?
Haben derzeit eine Cisco ASA in Verbindung mit ner Cisco WSA am laufen...
Administration ist allerdings sehr mühsam. Vor allem war der Installationsprozess nicht ohne Schwierigkeiten.
Zitat von deleted875824Warum nicht CheckPoint?
Die größeren Appliances von Trend Micro TippingPoint sollten das auch können, die lagen im 2015 NSS Test im Kosten/Erkennungs-Verhältnis ziemlich weit vorne.
Bzgl. der genauen technischen Möglichkeiten musst aber selbst mit denen Kontakt aufnehmen.
overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2025