[GTER] Indicação de Firewall e IPS

Marcelo Moura marcelo.moura at gmail.com
Fri Sep 16 12:10:28 -03 2011


Olá,

Quanto aos produtos da Fortinet/Juniper, são realmente bons, mas a
console de gerenciamento e de análise/correlação dos logs deixa muito
a desejar. Na prática, haverá problemas na análise de ataques durante
um processo de resposta a incidentes.

Como parece que você não está procurando ferramentas open source nem
faz questão de UTMs (o que é muito bom, principalmente ao se levar em
conta que são equipamentos de segurança normalmente inseridos na borda
e que, se comprometidos pelo excesso de serviços, podem viabilizar a
intrusão), recomendo fortemente o FireWall-1 da Check Point como
firewall e McAfee ou HP Tipping Point como NIPS. São dois produtos
excelentes, de fácil gestão, escaláveis, com bom suporte nacional e
que facilitarão a vida do SOC e do CSIRT.

[]s


-- 
Atenciosamente,

Marcelo Moura, CISSP-ISSAP, ISSMP, CISA, CISM, CRISC, ISO, 27001 LA,
MCSO, CCSK, CCSE, CCNA:Security, MCSE:Security



Em 16 de setembro de 2011 08:59, mantunes <mantunes.listas at gmail.com> escreveu:
> Fuja do aker,
>
> Recomendo fortemente o Fortinet, por causa dele, posso tirar ferias..
>
> ou algo mais em conta o blueplex.
>
> Qualquer coisa.. posso indicar uma empresa para venda..
>
> Em 15 de setembro de 2011 22:12, Humberto Galiza
> <humbertogaliza at gmail.com> escreveu:
>> Oi,
>>
>> Appliance: Cisco ASA sem dúvidas, muito embora tenho ouvido falar bem
>> de Fortigate (citado anteriormente) e Checkpoint. Tem os produtos da
>> Juniper tbm que recentemente tive contato, mas não conheço ninguém
>> usando em produção para ter um feedback...
>> Máquina: PF / Netfilter
>>
>> Na verdade, só não recomendo Aker...já vi experiências muito ruins com
>> este elemento implantado em redes corporativas de médio/grade
>> porte...Se for de pequeno porte sinceramente não sei nem se vale a
>> pena investir num appliance...
>>
>> Abs,
>>
>> Galiza
>> Computer B.Sc. (UFBA)
>>
>>
>>
>>
>>
>> Em 15 de setembro de 2011 20:37, Daniel Fioretti <dfioretti at gmail.com> escreveu:
>>> Oi,
>>>
>>> Veja as soluções UTM da fortinet.
>>>
>>> Www.fortinet.com
>>>
>>> Abs.
>>> Em 15/09/2011 18:49, "Diego Cananéa" <diegocananea at gmail.com> escreveu:
>>>> Pessoal, estamos pesquisando soluções de Firewall e IPS, alguém teria
>>> alguma
>>>> indicação? Dei uma olhada e falam muito bem dos produtos da CheckPoint e
>>> da
>>>> Cisco, o que que vocês acham?
>>>>
>>>> --
>>>> Diego Cananéa Nóbrega de Azevedo
>>>> Administrador de Sistemas
>>>> Tribunal de Justiça da Paraíba
>>>> --
>>>> gter list https://eng.registro.br/mailman/listinfo/gter
>>> --
>>> gter list    https://eng.registro.br/mailman/listinfo/gter
>>>
>> --
>> gter list    https://eng.registro.br/mailman/listinfo/gter
>>
>
>
>
> --
> Marcio Antunes
> Powered by FreeBSD
> ==================================
> * Windows: "Where do you want to go tomorrow?"
> * Linux: "Where do you want to go today?"
> * FreeBSD: "Are you, guys, comming or what?"
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter
>



More information about the gter mailing list