Firewall back - Sécurité - Systèmes & Réseaux Pro
Marsh Posté le 21-03-2012 à 11:30:23
perso, je ferais l'inverse : asa en frond, checkpoint en back.
La gestion des règles est beaucoup plus fun sur checkpoint que sur ASA, et c'est généralement en back que tu risque d'avoir les connexions les plus farfellues, alors qu'en front ca reste relativement plus statique et limité.
Marsh Posté le 21-03-2012 à 12:33:43
front = fortinet
back= au depart effectivement c'etait checkpoint mais c'est un peu cher et j'ai été globalement deçu de la performance d'un IP597 sur le filtrage SQL (ok on avait pas la carte ASM)
pour ogur qui le demande si gentillement , il s'agit d'un infra standart web n tiers. donc le firewall fera le filtrage entre les differentes DMZ et le BACK
Marsh Posté le 20-03-2012 à 12:49:31
un cluster Cisco asa 5545X en firewall back 2eme bastion pour du web vous en pensez quoi ? le choix original allait vers le checkpoint mais trop cher !