Firewall back

Firewall back - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 20-03-2012 à 12:49:31    

un cluster Cisco asa 5545X en firewall back 2eme bastion pour du web vous en pensez quoi ? le choix original allait vers le checkpoint mais trop cher !

Reply

Marsh Posté le 20-03-2012 à 12:49:31   

Reply

Marsh Posté le 20-03-2012 à 21:17:46    

Je suppose qu'on devine l'usage, le contexte, etc...

Reply

Marsh Posté le 21-03-2012 à 11:30:23    

perso, je ferais l'inverse : asa en frond, checkpoint en back.
La gestion des règles est beaucoup plus fun sur checkpoint que sur ASA, et c'est généralement en back que tu risque d'avoir les connexions les plus farfellues, alors qu'en front ca reste relativement plus statique et limité.

Reply

Marsh Posté le 21-03-2012 à 12:33:43    

front = fortinet :)
back= au depart effectivement c'etait checkpoint mais c'est un peu cher et j'ai été globalement deçu de la performance d'un IP597 sur le filtrage SQL (ok on avait pas la carte ASM)
 
pour ogur qui le demande si gentillement , il s'agit d'un infra standart web n tiers. donc le firewall fera le filtrage entre les differentes DMZ et le BACK

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed