Firewall Gratuit ou commercial?

Firewall Gratuit ou commercial? - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 18-08-2008 à 17:51:32    

L'Open-Source domine dans les Firewall gratuits pour sécuriser un réseau. Beaucoup vantent les mérites d'IPCOP, FreeBSD Pfsense en passerelle application.
Mais j'ai pu lire que ces firewalls sont limités en fonctionalité:
Pas de fonction d'alertes ou de log
Pas de monitoring temps réel
 
Qu'en est -il?

Reply

Marsh Posté le 18-08-2008 à 17:51:32   

Reply

Marsh Posté le 18-08-2008 à 18:04:21    

L'idéal, a mon avis, si t'as les moyens c'est une appliance (fw/ips) d'un constructeur spécialisé ds ce type de produit.
(Juniper-Netscreen, netasq, checkpoint, Cisco et les d'autres).
 
Un produit qui fonctionne on va dire "out of the box" (notez les guillement !!), avec mise a jours des signatures d'attaques etc ...
 
C'est surement plus simple à installer et a maintenir, et avec, a mon avis un gage de qualité (materiel et soft) si tu choisi un constructeur reconnu.
 
Les firewall sous Linux ou BSD sont surement aussi trés performant mais je pense qu'il faut vraiment une forte compétence pour faire une install de qualité.
Ca devient d'autant plus pointu si tu veux faire un equivalent d'UTM.

Reply

Marsh Posté le 18-08-2008 à 19:07:01    

Autre Question cette fois sur les boitiers Open Source du style Untangle, Vyatta, Sourcefire.  
 
Sont-ils personnalisable cad peut-on changer le code source??

Reply

Marsh Posté le 18-08-2008 à 20:13:00    

Pour répondre a ta 1question, ca m'étonnerait fortement que sous Linux (ou BSD), il n'y ai pas de log, que ce soit pour le parefeu ou l'ids (genre snort). Surtout que tu peux les coupler a squid (qui log pas mal aussi) pour le filtrage.
 
Je crois que tous ces outils peuvent au contraire générer abondamment des logs ! Ton serveur sera, au moins sur certains points, monitorable via SNMP (débits, etc ...).

Reply

Marsh Posté le 18-08-2008 à 20:17:11    

Sourcefire n'est pas du tout opensource.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 18-08-2008 à 20:50:35    

Rien a voir mais bon, en regardant sourcefire par curiosité, je viens de voir que Checkpoint c'est Israelien.
Tjrs pensé que c'était US.

Reply

Marsh Posté le 19-08-2008 à 10:05:49    

Enormement d'entreprises specialisés dans la securité sont Israeliennes, puis rachetées par des grosses multinationales.


---------------
--== M4vr|ck ==--
Reply

Marsh Posté le 20-08-2008 à 22:40:51    

pfSense est ultra ultra simple à installer et d'utilisation et est extra poussé !

 

Depuis que j'y ai goutté je ne jure que par ce firewall :) Tout est paramétrable par interface web et il est vraiment très complet, il y a tout ce qu'il te faut et même bien plus.

 

Si tu veux plus d'infos dessus fais moi signe.


Message édité par iwak le 20-08-2008 à 22:43:27
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed