Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1583 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Choix Firewall...

 


 Mot :   Pseudo :  
 
 Page :   1  2  3
Page Précédente
Auteur Sujet :

Choix Firewall...

n°21297
mozvillat
Posté le 25-06-2007 à 16:57:26  profilanswer
 

Bonjour à tous,
 
Au niveau de mon boulot (environ 100-150 postes), nous recherchons un firewall afin de remplacer la solution existante.
Apres avoir interrogé des prestataires, nous nous retrouvons avec 2 solutions equivalentes.
 
Si certains d'entres vous utilisent ces solutions, j'aimerais avoir leur avis/retour d'expérience :
 
* Netasq F200
* Sonic wall Pro 2040
 
idem au niveau des solutions antivirus proposées :
 
* Kaspersky
* Trend micro : office scan
 
Que pensez vous de solutions comme celles ci ?
 
Merci pour vos avis !

mood
Publicité
Posté le 25-06-2007 à 16:57:26  profilanswer
 

n°21302
Krapaud
Modérateur
Posté le 25-06-2007 à 18:40:02  profilanswer
 

Tu as regardé Juniper Netscreen/SSG? ou Arkoon?
 
Honnêtement, SonicWall c'est un peu cheap...
 
TrendMicro c'est bien en AV d'entreprise.

n°21329
bluesboy
AOC4EVER
Posté le 26-06-2007 à 08:42:19  profilanswer
 

J'aime bien le F200

n°21333
mozvillat
Posté le 26-06-2007 à 09:47:20  profilanswer
 

Krapaud a écrit :

Tu as regardé Juniper Netscreen/SSG? ou Arkoon?
 
Honnêtement, SonicWall c'est un peu cheap...
 
TrendMicro c'est bien en AV d'entreprise.


 
En fait, nous passons par un appel d'offre... Pour l'instant nous avons retenus 2 prestataires qui nous proposent respectivement : 1 netasq F200 et 1 sonic wall pro 2040
 

bluesboy a écrit :

J'aime bien le F200


 
Peux-tu détailler un peu ce choix ?? qualité des services associes ? facilité de parametrage, performance en firewalling ??

n°21369
bluesboy
AOC4EVER
Posté le 26-06-2007 à 15:56:11  profilanswer
 

Pour les perf voir site de NetAsq.
Facilité de paramétrage : Interface trés claire, le paramétrage se fait avec un client d'admin (le manager) a installer.
Tout ce qui est filtrage, translation, vpn, routage etc ... relativement simple ... Je vois pas quoi dire d'autre.

n°21373
mozvillat
Posté le 26-06-2007 à 16:31:35  profilanswer
 

ok merci bluesboy pour ce retour d'experience concernant le netasq !

n°21374
bluesboy
AOC4EVER
Posté le 26-06-2007 à 16:56:21  profilanswer
 

Si t'as d'autres questions ou si tu vx un screenshot de l'interface d'admin pour bien voir n'hésite pas !
Sinon je connais pas l'interface du Sonicwall pro 2040 mais si elle ressemble a celle du Sonicwall TZ150, a mon avis l'interface du Netasq est sans souci trés largement superieure en terme d'ergonomie, de visualisation des regles etc ...


Message édité par bluesboy le 26-06-2007 à 16:59:17
n°21378
Quich'Man
No Fat...
Posté le 26-06-2007 à 17:20:11  profilanswer
 

Le Netasq est pas mal en effet meme si j'avais pas mal de trucs a lui reprocher à l'epoque. Fais une recherche y'avait un topic sur les boitiers NETASQ sur lequel je donnais mon avis. Je crois que le firmware a évolué et qu'il permet aujourd'hui un vrai équilibrage de charge, chose qu'il manquait a l'epoque. Sinon l'interface est bien mais si tu n'as jamais paramétré de vrai FW (autre que les FW de routeurs classiques), une formation sera nécessaire.
 
PS : un truc excellent sur le netasq que je n'ai pas vu ailleurs est l'authentification https externe (sur l'IP publique).

Message cité 1 fois
Message édité par Quich'Man le 26-06-2007 à 17:21:46
n°21380
mozvillat
Posté le 26-06-2007 à 17:24:59  profilanswer
 

si tu as l'occasion de poster des screenshots de l'interface, ce serait avec grand plaisir !!
Justement j'ai 2/3 questions sur le netasq !! :
* y a t-il possibilité d'avoir une notification par mail en cas d'intrusion (tentative), d'infection ?? ou faut il absolument se connecter sur la console pour faire ses verifs ??
* la console d'administration est elle consultable avec un navigateur web ou faut il absolument installé le client netasq ?
* antivirus natf du fw gère t-il le p^rotocole imap ?? en effet dans la doc ils indiquent smtp, pop3, http...
 
A priori il est possible d'installer kaspersky (en option) sur le netasq...
Est ce vraiment utile? si oui pour quel(s) motif(s)? ou clamav (en standard) est il largement suffisant ?
 
Sinon dans ta boite, vous utilisez quoi comme solution anti virale ?? que penses tu de trend micro office scan ?? (si tu connais, ce serait vraiement genial d'avoir un retour d'experience sur cette solution!! krapaud disait que trend micro etait bien en av d'entreprise...)
 
En tout cas merci beaucoup !!

n°21381
mozvillat
Posté le 26-06-2007 à 17:27:13  profilanswer
 

Quich'Man a écrit :

Le Netasq est pas mal en effet meme si j'avais pas mal de trucs a lui reprocher à l'epoque. Fais une recherche y'avait un topic sur les boitiers NETASQ sur lequel je donnais mon avis. Je crois que le firmware a évolué et qu'il permet aujourd'hui un vrai équilibrage de charge, chose qu'il manquait a l'epoque. Sinon l'interface est bien mais si tu n'as jamais paramétré de vrai FW (autre que les FW de routeurs classiques), une formation sera nécessaire.
 
PS : un truc excellent sur le netasq que je n'ai pas vu ailleurs est l'authentification https externe (sur l'IP publique).


 
merci quich'man, tu repond partiellement aux questions que je me posais !!
je vais regarder au niveau de l'equilibrage des charges

mood
Publicité
Posté le 26-06-2007 à 17:27:13  profilanswer
 

n°21382
bluesboy
AOC4EVER
Posté le 26-06-2007 à 17:43:43  profilanswer
 

mozvillat a écrit :

si tu as l'occasion de poster des screenshots de l'interface, ce serait avec grand plaisir !!
Justement j'ai 2/3 questions sur le netasq !! :
* y a t-il possibilité d'avoir une notification par mail en cas d'intrusion (tentative), d'infection ?? ou faut il absolument se connecter sur la console pour faire ses verifs ??
* la console d'administration est elle consultable avec un navigateur web ou faut il absolument installé le client netasq ?
* antivirus natf du fw gère t-il le p^rotocole imap ?? en effet dans la doc ils indiquent smtp, pop3, http...
 
A priori il est possible d'installer kaspersky (en option) sur le netasq...
Est ce vraiment utile? si oui pour quel(s) motif(s)? ou clamav (en standard) est il largement suffisant ?
 
Sinon dans ta boite, vous utilisez quoi comme solution anti virale ?? que penses tu de trend micro office scan ?? (si tu connais, ce serait vraiement genial d'avoir un retour d'experience sur cette solution!! krapaud disait que trend micro etait bien en av d'entreprise...)
 
En tout cas merci beaucoup !!


 
Ok je te ferais qqs screenshot demain matin.
 
-oui possibilité d'envoyé les alarmes par email
-non pas d'admin web, uniquement le client netasq qui est vraiment bien et la ligne de commande (hyperterminal, ssh)
-l'AV je m'en sers pas, les raisons d'utiliser Kaspersky plutot que ClamAV : avoir une préférence pour le moteur de Kaspersky j'imagine...
 
Comme serveur d'AV j'utilise Trend micro client server security.
 
 

n°21383
Quich'Man
No Fat...
Posté le 26-06-2007 à 17:56:41  profilanswer
 

mozvillat a écrit :

si tu as l'occasion de poster des screenshots de l'interface, ce serait avec grand plaisir !!
Justement j'ai 2/3 questions sur le netasq !! :
* y a t-il possibilité d'avoir une notification par mail en cas d'intrusion (tentative), d'infection ?? ou faut il absolument se connecter sur la console pour faire ses verifs ??
* la console d'administration est elle consultable avec un navigateur web ou faut il absolument installé le client netasq ?
* antivirus natf du fw gère t-il le p^rotocole imap ?? en effet dans la doc ils indiquent smtp, pop3, http...
 
A priori il est possible d'installer kaspersky (en option) sur le netasq...
Est ce vraiment utile? si oui pour quel(s) motif(s)? ou clamav (en standard) est il largement suffisant ?
 
Sinon dans ta boite, vous utilisez quoi comme solution anti virale ?? que penses tu de trend micro office scan ?? (si tu connais, ce serait vraiement genial d'avoir un retour d'experience sur cette solution!! krapaud disait que trend micro etait bien en av d'entreprise...)
 
En tout cas merci beaucoup !!


 
 
La notification est possible, moi je l'avais configuré pour qu'il m'envoie un rapport détaillé tous les 3 jours de toutes les tentatives. Sinon tu as le manager.
Oui il y a une interface java simplifiée (EZ-Admin il me semble) mais je ne m'en suis jamais servi. Sinon il y a la ligne de commande.
Sur le mien, il y a toujours eut l'AV en option, c'etait bien Kaspersky.  
 
Concernant les AV de workstation, je n'en ai utilisé que 2 dans un contexte professionnel : Etrust de CA et Officescan de Trend. Ma préférence va sans conteste au 1er.  
Plus léger, plus intuitif, la console d'administration est un bonheur. Concernant la détection de virus, je ne peux pas te dire c'est assez subjectif mais en 4 ans d'utilisation d'Etrust, je n'ai jamais eut de merdes sur mon LAN. Trend en revanche a de facheuses tendances a considérer des logiciels normaux comme des virus et à identifier les virus sans pouvoir les éliminer...

Message cité 1 fois
Message édité par Quich'Man le 10-02-2010 à 17:04:59
n°21385
bluesboy
AOC4EVER
Posté le 26-06-2007 à 18:08:16  profilanswer
 

Quich'Man a écrit :

...Oui il y a une interface java simplifiée (EZ-Admin il me semble) ...


l'EZadmin ne sert qu'a configurer les F25, et c'est vraiment pas .... terrible. Le F25 peut egalement etre configuré avec les autres outils.
 
Concernant le manager (l'appli d'admin), si tu as connu l'ancienne version (la v.5), l'actuelle (v.6) est nettement plus agréable !
2 autres outils sont fournis : le monitor et le reporter. Leurs noms sont assez explicites pour comprendre leur utilité.


Message édité par bluesboy le 26-06-2007 à 18:15:15
n°21391
bluesboy
AOC4EVER
Posté le 27-06-2007 à 10:19:02  profilanswer
 

L'interface :
 
Fenetre principale
http://img180.imageshack.us/img180/9246/88822592ff9.th.jpg
 
Editions des regles de filtrage (une regle trés permissive !!)
http://img171.imageshack.us/img171/9049/30151878dw0.th.jpg
 
Conf d'une interface
http://img241.imageshack.us/img241/6766/95184756im4.th.jpg

n°21394
fabe31
Posté le 27-06-2007 à 10:41:22  profilanswer
 

Petite question, j'ai entendu dire que NETASQ était en difficultés et risquait un dépot de bilan, est ce vrai ou pas ?
je préfairerais pa, vu que j'ai commendé un F800...

n°21395
bluesboy
AOC4EVER
Posté le 27-06-2007 à 10:45:16  profilanswer
 

T'as entendu ca ou ?

n°21396
fabe31
Posté le 27-06-2007 à 10:46:52  profilanswer
 

C'est un fournisseur qui m'a parlé de ça. Ce n'est pourtant pas un constructeur, c'est pour cela que je me demande si c'est du lard ou du cochon !!!

n°21397
bluesboy
AOC4EVER
Posté le 27-06-2007 à 10:50:46  profilanswer
 

:??:

n°21398
fabe31
Posté le 27-06-2007 à 10:53:58  profilanswer
 

Oui je suis un peu comme toi, dubitatif !!!
Il me conseille Arkoon !!!

n°21400
bluesboy
AOC4EVER
Posté le 27-06-2007 à 10:57:50  profilanswer
 

Il fait plus de marges sur Arkoon certainement !  :lol:

n°21401
fabe31
Posté le 27-06-2007 à 10:59:19  profilanswer
 

C'est GN Services qui m'a parlé de ça !!

n°21402
bluesboy
AOC4EVER
Posté le 27-06-2007 à 11:02:14  profilanswer
 

La commande de ton F800 va redresser la boite !

n°21403
mozvillat
Posté le 27-06-2007 à 11:06:04  profilanswer
 

merci bluesboy pour les captures d'ecran !!

n°21405
fabe31
Posté le 27-06-2007 à 11:10:06  profilanswer
 

faut exagérer non plus !!! c'est plutot GN qui a perdu un client !! :p

n°21406
bluesboy
AOC4EVER
Posté le 27-06-2007 à 11:16:17  profilanswer
 

cad ?

n°21426
fabe31
Posté le 27-06-2007 à 16:20:05  profilanswer
 

ben un fournisseur qui sort ce genre de conneries pour placer ses produits, c'est un peu moyen !

n°21430
bluesboy
AOC4EVER
Posté le 27-06-2007 à 16:43:23  profilanswer
 

Si c'est une connerie, c'est plus que moyen, c'est scandaleux !

n°21444
Quich'Man
No Fat...
Posté le 27-06-2007 à 17:41:18  profilanswer
 

je pense que c'est une connerie, Netasq a eut une progression exceptionnelle l'an dernier en terme de ventes.
 
Tiens un petit lien qui confirme : http://www.distributique.com/actua [...] -7890.html
 

Citation :

François Lavaste rallie les rangs du fabricant français alors même que ce dernier semble entrer dans une nouvelle face de croissance. Netasq a en effet vendu 30 000 de ses boîtiers depuis sa création il y a près de 10 ans, dont un tiers sur la seule année 2006. A l'heure actuelle, il revendique en moyenne la vente de 1000 appliances par mois.


Message édité par Quich'Man le 27-06-2007 à 17:41:48
n°21857
mozvillat
Posté le 04-07-2007 à 18:19:13  profilanswer
 

Que pensez vous d'un modele Zyxel (type zywall 35) par rapport à un netasq F200 ?
 
Le 1er est moins cher, mais j'entends peu parler de zyxel... est-ce signe d'une qualité médiocre ?

n°21871
twins_
La Trans y a que ça de vrai !
Posté le 04-07-2007 à 22:16:53  profilanswer
 

disons juste que Netasq n'a pas eu la croissance souhaitée initialement ... mais de là à dire qu'ils vont déposer le bilan c'est de la connerie :jap:

n°21981
Plouf02
Opencloud addict!
Posté le 06-07-2007 à 15:31:26  profilanswer
 

mozvillat a écrit :

Que pensez vous d'un modele Zyxel (type zywall 35) par rapport à un netasq F200 ?
 
Le 1er est moins cher, mais j'entends peu parler de zyxel... est-ce signe d'une qualité médiocre ?


 
 
Je connais très bien les produits Zyxel et je n'ai jms de problèmes avec.
 
Je ne connais pas le F200 mais comparé le Zywall 5 par Ex à un F60, bah je préfère l'interface d'un Zyxel.
Admin Web, simple d'utilisation comparé à un Netasq :(

n°22008
bluesboy
AOC4EVER
Posté le 06-07-2007 à 23:56:57  profilanswer
 

:pt1cable:

n°22064
twins_
La Trans y a que ça de vrai !
Posté le 09-07-2007 à 02:46:09  profilanswer
 

Je ne connais pas Zyxel pour les firewall ... mais sur les DSLAM leur OS est pas tiptop niveau fiabilité :(

n°22241
Pims
Posté le 11-07-2007 à 14:24:50  profilanswer
 

Moi j'utilise Arkoon et j'en suis très content.

n°22245
bluesboy
AOC4EVER
Posté le 11-07-2007 à 14:47:22  profilanswer
 

J'ai tendance à penser, à tord peut etre, que Netasq ou Arkoon, c'est un niveau de gamme superieur a Zyxel ...

n°22275
twins_
La Trans y a que ça de vrai !
Posté le 12-07-2007 à 01:30:13  profilanswer
 

ben disons qu'ils sont spécialisés dans les appliances de sécurité donc bon...

n°22543
dreamer18
CDLM
Posté le 17-07-2007 à 20:22:02  profilanswer
 

Hello.
 
Je cherche une doc d'installation/config/exploitation d'un NetAsq, quelqu'un aurait-il ça en stock ? :)


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°22548
tabasc0
Posté le 17-07-2007 à 21:34:38  profilanswer
 

Egalement preneur, ainsi que d'un Arkoon :P

n°22549
bluesboy
AOC4EVER
Posté le 17-07-2007 à 21:43:24  profilanswer
 

Pour NetAsq je px avoir qqs chose !


Message édité par bluesboy le 17-07-2007 à 22:04:44
n°22552
Krapaud
Modérateur
Posté le 17-07-2007 à 21:59:34  profilanswer
 

on ne balance pas de documentations constructeurs/intégrateurs ici, hormis celles disponibles via le site officiel en accès libre.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Choix Firewall...

 

Sujets relatifs
ecran de veille au choix avec passwordDomaine 2003: IPsec et firewall
Besoin de conseils dans le choix d'un proxyinstallation d'un firewall redondant checkpoint NGX R62, la cata
Connexion a un routeur via un firewall F25Cisco 501 ou Netasq F50-2 ? (FireWall)
Redirection de port Firewall Netasq F50 
Plus de sujets relatifs à : Choix Firewall...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR