有關utm設備採購



贊助商連結


江湖賣藥的
2009-12-22, 10:08 AM
小弟為了明年度的資安產品採購有些困擾想來請教大家

目前事務所的防火牆為netscreen 50然後在外層還有一道IPS(Sonicwall pro 2040),就使用來說目前大至上都足夠。
但是針對流量的控管與QOS來說就無法符合需求,再加上目前公家的預算越來越少,而且sonicwall的軔體更新費用越來越高,以前年來說2年只要4~5萬,但是今年廠商報價一年就要57000,對於我們這個小單位來說實在有點吃緊。

所以我們家主管給我的任務就是把netscreen 50 以及sonicwall的功能合起來,然後軔體更新不要那麼貴。以目前來說UTM的產品非常的多,但是價格以及效能還有操作便利性來說,實在讓小弟不知到該如何選擇。

為此找了配合的廠商推薦幾家產品,只是因為他們家主推sonicwall,所以也只推薦sonicwall 囉,因此想來麻煩大家針對120人左右,不論國產或是國外的utm廠牌都可以讓小弟參考一下,麻煩大家了。

贊助商連結


cheerx
2009-12-22, 10:27 AM
您的單位人數有120人的話,國產品牌大概會比較吃緊.不過外商品牌後續更新費用您又受不了.

小弟一個客戶公司規模約150人,採用一條台固雙向20M的光纖,用的是Sharetech的5150,不過CPU常常都滿檔.如果預算可以,我會建議考慮5350應該比較夠力.另外最好加買SOPHOS的防毒,因為CLAM AV的能力有點薄弱.

江湖賣藥的
2009-12-22, 11:33 AM
cheerx兄就你的使用心得來說,友旺跟新軟的UTM來說那家比較符合我們家的情況
中信局看到的ms1500g這台情況如何呢

mis339
2009-12-22, 11:50 AM
cheerx兄就你的使用心得來說,友旺跟新軟的UTM來說那家比較符合我們家的情況
中信局看到的ms1500g這台情況如何呢

新軟=友旺=眾至

dylantsao
2009-12-22, 12:25 PM
我們公司目前使用新軟的MS-3500,在購買當時是該系統最頂級的系統。
目前WAN部份使用了110M,而在中信標中MS-3700(MS-3500的後續機種)是歸屬於500M IDP的項目,但是在公司使用這二年多的經驗,它實際應該只能有250M IDP的效能,給你參考。

xrcd2
2009-12-22, 01:36 PM
老話一句.如果可以的話先跟廠商借測吧(壓測).
要不然東西買了.硬體運算能力不足那就慘了.
原本您的架構是IPS(乙台)+Firewall(乙台).
新架構為UTM(乙台).所以硬體運算能力就相對的重要了.
錢多一點就買大台的.至少不會死的很難看!
可以的話找廠商玩_借貨轉出貨_交易模式.這應該比較保險了.
我有看過一些實際的案例.就是在UTM上啟用了多種的服務.就.......:|||:
結論是CPU不夠力..:corkysm:
IT的需求會不斷改變的.服務一個一個加上去您知道....我不多說了:p

江湖賣藥的
2009-12-22, 02:53 PM
感謝xrcd2與 dylantsao網兄的建議,小弟會參考
到是 阿斌兄所提的新軟=友旺=眾至
我到現在才知道一直以為他們是不同家說^^

至於設備的部份我一定會請廠商協助借測的

cheerx
2009-12-23, 03:04 AM
小弟也是建議找個廠商願意借您測試就先借,基本上很多產品新軟=友旺=眾至,不過這幾年通路打來打去的結果,目前也未必全部產品都是這樣就是,像是mail server大家的功能就略有不一樣的地方.

買國產的utm要注意一件事情,基本上廠商宣稱的效能,我是建議打7折到5折比較保險,所以能買大台就買大台一點.