[請益] 防火牆選擇(超級新手)

看板MIS (IT資訊人員)作者 (教授...我想畢業)時間9年前 (2015/05/28 20:07), 9年前編輯推噓16(16021)
留言37則, 7人參與, 最新討論串1/1
各為神人你們好 第一次在這個發文 如有冒犯 還請多多包容 最近實驗室要購買一臺防火牆設備 但不知道找哪一臺比較好 因為研究領域不同(app開發) 所以對防火牆這種一竅不通 也很頭痛 目前實驗室的server是 1U HP ProLiant DL320 Generation 5p 跟 ProLiant DL165 G7 1U 這兩臺 server的主要功能類似file server 就是提供別人上傳、下載檔案以及存放訊息 (也就是我們是做跟 LINE通訊軟體 類似的APP) 而現在的防火牆設備用的是DFL-260E 更早是用ASA5505(但是已經作古 不能用了) 爬文前 我腦中的防火牆設備商只知道 友訊 跟思科 現在是鎖定fortinet 、 Juniper這兩家 (友訊在大家眼裡好像是___) 請問預算在3萬4至5萬之間 買的到這兩家的產品嗎? 有推薦的防火牆設備麻? 如果價格不方便打上來 麻煩站內信 --- 題外話 不知道有沒有人接觸過台灣銀行共同供應契約(我對這完全不熟) 最近有找長期合作的廠商報思科的防火牆給我(五萬左右的範圍) 它報了一臺ASA5505給我 我去上網找發現LP5-101018這個案號 結果它比臺銀的貴將近一萬 雖然說它要跟人拿貨 也是要賺 但它這樣報價算正常嗎? 台灣銀行共同供應契約的價格 又是怎麼一回事? 是臺銀開出的價格 任何人都可以用那個價格向臺銀購買 是這樣子嗎? -- 作者 MicroGG (La new總冠軍) 看板 Japan_Travel 標題 [問題] 溫泉旅館的兒童人頭算法?

04/11 16:32,
問問題然後自稱拎背這樣好嗎 有點禮貌ok?
04/11 16:32

04/11 16:34,
骨科大 XD
04/11 16:34

04/11 16:36,
你不懂,我有苦衷,我不說拎杯會被鄉民罵..
04/11 16:36
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.138.238.19 ※ 文章網址: https://www.ptt.cc/bbs/MIS/M.1432814863.A.763.html

05/28 20:18, , 1F
5505 不需要50000....然後新的是5505-X
05/28 20:18, 1F
原來asdfghjklasd大 我有看過你的文章XD 說防火牆主力是用fortinet Juniper 我們那臺已經作古的5505 據老師說法那臺5、6年前就已經存在實驗室了(詳細型號還要去查) 現在還在賣5505一定是在清庫存 廠商給我是5505是 ASA5505-SEC-BUN-K9(ASA5505-BOT-1YR) 是沒開超過五萬沒錯 所以廠商給的型號是舊板的(五 六年前舊存在的?) 因為不知道以前的5505跟現在的5505有什麼不同

05/28 20:20, , 2F
你要買來做啥?
05/28 20:20, 2F
這是實驗室要用的 說穿了是計畫快截止 經費沒用完 所以老師打算升級防火牆

05/28 21:08, , 3F
跟a大買啊
05/28 21:08, 3F

05/28 22:32, , 4F
一般大品牌賣的產品週期會比較長..你也可以買新出型
05/28 22:32, 4F

05/29 07:36, , 5F
你的預算買 juniper 是比較好的選擇, 能L7識別的小防火牆
05/29 07:36, 5F

05/29 07:36, , 6F
都很貴
05/29 07:36, 6F
不好意思 那能再問juniper在我的預算範圍下 有什麼推薦的型號嗎? 昨天已經有請廠商幫我找fortinet Juniper這兩家的防火牆(在我提供給廠商的預算下) 但廠商知道我們不是走這一方面的研究 怕她亂挑給我 可以的話我再用推薦的型號再去請廠商報價

05/29 09:57, , 7F
你的需求是什麼?(你買防火牆用來幹嘛?)
05/29 09:57, 7F

05/29 10:00, , 8F
好像你買車一樣你要房車休旅車還是坦克車?
05/29 10:00, 8F

05/29 10:03, , 9F
Juniper ssg5 你們可以買好幾台來玩便宜又大碗還可以建vpn
05/29 10:03, 9F

05/29 10:03, , 10F
高CP (只是啦低賽非建議) 你還是要知道你的需求?避免被
05/29 10:03, 10F

05/29 10:03, , 11F
入侵攻擊L4就做的到?還是你要管控LAB學弟妹上網行為?不
05/29 10:03, 11F

05/29 10:03, , 12F
能在LAB玩fb line?所以你買防火牆要做什麼?
05/29 10:03, 12F
主要是避免被入侵 跟 防毒 因為我們這層樓的實驗室 上禮拜才被學校的網管發文警告 有其中一間實驗室發生ARP攻擊

05/29 14:46, , 13F
Juniper SSG5廠商跟我說停產了...
05/29 14:46, 13F

05/29 14:47, , 14F
screenOS很久沒有更新了 可以挑fortigate 價錢也符合
05/29 14:47, 14F

05/29 14:49, , 15F
policy好好仔細地設定一下 並不是擺了防火牆就不會被入侵
05/29 14:49, 15F

05/29 19:43, , 16F
用Linux擋就好啦 順便練功
05/29 19:43, 16F
別~沒時間可以練功了QAQ

05/29 19:56, , 17F
我會買Cisco ASA5505-X ,別害死自己了
05/29 19:56, 17F
ASA5505-X 跟 ASA5505-SEC-BUN-K9 是不同? 但是我在官網看不到ASA 5505-X

05/29 20:41, , 18F
庫存還有貨 XD 青菜蘿蔔各有喜好 juniper srx 系列推薦
05/29 20:41, 18F
好 我會朝這個系列去詢問季前看看

05/30 09:15, , 19F
買forti你可以幫他們debug訓練自己的除錯能力啊
05/30 09:15, 19F
看來fortigate系列給你的印象不是很好啊

05/30 11:05, , 20F
另外ASA-X系列是從5506、12、15、25、45、55、85算上去
05/30 11:05, 20F

05/30 11:07, , 21F
X主要差別是可以插firepower(併購sourcefire的產品)模組
05/30 11:07, 21F

05/30 11:08, , 22F
小的型號是直接裝軟體,大的要裝SSD模組再裝軟體
05/30 11:08, 22F

05/30 11:23, , 23F
5506-X , fortigate 最近使用上一堆包
05/30 11:23, 23F
這台剛GOOGLE了一下 好像是今年出的 又說是5505的升級版 http://www.sysage.com.tw/Guest/GoGoBuy/download/ProductPrice_Cisco.pdf 剛又看到這個 有找到ASA5506-SEC-BUN-K9 這款 跟廠商報給我的 ASA5505-SEC-BUN-K9 ASA5506-SEC-BUN-K9 這台應該沒有停產吧?

05/30 12:31, , 24F
SRX一般的使用者就不推薦了 機房使用倒是不錯
05/30 12:31, 24F
就是規模不是很大的 用SRX就是浪費了

05/31 10:00, , 25F
ASA5506-SEC-BUN-K9就是5506-X+授權一起賣
05/31 10:00, 25F

05/31 10:13, , 26F
上面講的只有基本授權+3DES功能哦
05/31 10:13, 26F

05/31 10:17, , 27F
想要IPS、網址過濾、AMP功能都要另外買
05/31 10:17, 27F
喔喔 原來如此

06/01 10:48, , 28F
喔 不是這樣的 SRX也是有小型的model
06/01 10:48, 28F

06/01 10:49, , 29F
只是此款產品的UI一般user是很難接受的 容易被迫使用CLI
06/01 10:49, 29F

06/01 10:51, , 30F
而且對於UTM的功能不怎樣 但拿來做ACL或網路方面的不錯
06/01 10:51, 30F

06/01 10:52, , 31F
所以才說比較適合機房端使用 因為機房端比較少會用UTM功能
06/01 10:52, 31F

06/01 10:54, , 32F
剔除高價位的paloalto或是checkpoint 那大概剩C牌和F牌
06/01 10:54, 32F

06/01 11:00, , 33F
cisco我個人比較不愛的是asdm 煩人的java
06/01 11:00, 33F

06/01 11:01, , 34F
但fortigate也的確如上面幾位所說 新版UI上問題也不少
06/01 11:01, 34F

06/01 11:01, , 35F
就自己斟酌取捨了
06/01 11:01, 35F
了解

06/01 11:03, , 36F
買一台手機當NAT?
06/01 11:03, 36F
※ 編輯: aiweisen (140.138.150.24), 06/01/2015 11:38:49

06/11 08:40, , 37F
自己要摸索+設定的話…Forti的介面算滿友善的
06/11 08:40, 37F
文章代碼(AID): #1LPmKFTZ (MIS)
文章代碼(AID): #1LPmKFTZ (MIS)