Ausstattung I |
Modell |
SG710 |
Fortigate 200A |
ISG1000 |
Hersteller |
Cyberguard |
Fortinet |
Juniper Networks |
Website |
www.cyberguard.com |
www.fortinet.com |
www.juniper.net |
Preis Testkonfiguration ca. |
2800 Euro |
7900 Euro |
27.000 Euro |
Preisbereich für das Produkt |
300 – 4000 Euro |
600 – 60.000 Euro |
nicht bekannt |
Garantie |
1 Jahr |
1 Jahr |
1 Jahr |
Größe (mm) |
483 Rackmount |
44 x 432 x 270 |
13 x 44 x 58 |
Sicherheits-Zertifikate |
ICSA, VPNC Conformance and Interoperability |
AV, VPN, Firewall & IDS/IDP |
FCC class A, CE class A,C-Tick, VCCI class A |
Zahl konfigurierbarer Ethernet-Ports |
4 Netzwerk-Segmente (2 x 4-Port-Switches, alle 10/100) |
5 |
4 feste, 10/100/1000 |
Zahl der Trusted-Ethernet-Ports |
konfigurierbar |
konfigurierbar |
konfigurierbar |
Zahl der Untrusted-Ethernet-Ports |
konfigurierbar |
konfigurierbar |
konfigurierbar |
Zahl der DMZ-Ethernet-Ports |
konfigurierbar |
konfigurierbar |
konfigurierbar |
Weitere Anschlüsse |
Serielle Schnittstelle für Konfiguration oder Backup-Internet |
1x Konsole + 2x USB |
Konsole / Modem |
Network Address Translation |
ja |
ja |
ja |
Packet Filtering |
ja |
ja |
ja |
Stateful Inspection |
ja |
ja |
ja |
Application Proxy |
No |
ja |
nein |
Policy-basiertes Traffic-Routing |
ja |
ja |
ja |
QoS |
ja |
ja |
ja |
VLAN |
ja |
ja |
ja |
Max. Port-Durchsatz bei aktiver Firewall (MBit/s) |
300 |
150 |
Je nach Port bis zum Maximum des Geräts |
Max. Anzahl Sessions |
TCP: 100.000 / UDP: 150.000 |
400 |
250 |
Überwachungsmöglichkeiten |
Web, CMS, SNMP |
Fortimanager Appliance CMS, Web client |
SNMP, Console, Telnet, SSH, SYSLOG, CMS |
Reporting-Möglichkeiten |
SNMP, Syslog, SMTP |
Fortilog, Syslog, SNMP, WELF |
SNMP, Konsole, Telnet, SSH, Syslog, Security Manager |
Verwaltungsmöglichkeiten |
HTTP, HTTPS, Telnet, SSH, CMS |
Fortimanager Appliance, SSL, SSH. |
SNMP, Console, Telnet, SSH, HTTP, SSL, Security Manager |
VPN-Unterstützung |
ja |
ja |
ja |
VPN-Verschlüsselung |
DES, 3DES, AES |
PPTP, L2TP, IPSec, DES, 3DES, AES |
DES, 3DES, AES |
VPN-DES-Geschwindigkeit (MBit/s) |
42 |
N/A |
1024 |
VPN-3DES-Geschwindigkeit (MBit/s) |
42 |
70 |
1024 |
VPN-AES-Geschwindigkeit (MBit/s) |
42 |
nicht unterstützt |
1024 |
Sonstige Optionen |
Snort IDS, Squid Proxy/Cache, NASL, Failover, Clam AV, Mailshell AS und HA |
IDS/IDP, Antiviren-Software, Dynamic Routing (Rip, OSPF, BGP), Anti-Spam, Content Filtering, Traffic Shaping, Diffserv |
Deep Inspection, IDP (nur optional) |
|
Neueste Kommentare
11 Kommentare zu Hardware-Firewalls im Test: Wer bietet den besten Schutz?
Kommentar hinzufügenVielen Dank für Ihren Kommentar.
Ihr Kommentar wurde gespeichert und wartet auf Moderation.
Firewall Appliances aus Österreich von underground8
Also wir verwenden seit Jahren Firewall Appliances von underground8, einem österreichischen Hersteller. Die sind auch komplett unlimitiert und der Heuler ist dass sogar die VPN Client Software auf diesen Boxen zum Runterladen bereit stehen. Die Antispam Appliance kkann man sogar runterladen als VMware Image … http://www.underground8.com – Sollte man schon in Erwägung ziehen bei so einem heiklen Teil mal bei einem europäischen Hersteller zuzuschlagen und nicht immer nur die Amisachen zu kaufen.
LG
Testergebnisse???
Hallo!
Liegt’s an mir (scheinbar blind), oder wird einfach nur gesagt was getestet wurde und danach dann ein Fazit präsentiert OHNE die Testergebnisse zu zeigen?
Welche Firewall / welcher Router hat denn nun Schwachstellen gezeigt? Welches Gerät hat seine Spezifikationen erfüllt und welches bietet vielleicht die beste Leistung für’s Geld?
So ist der Test doch etwas merkwürdig. Das TOP-Gerät von Juniper gegen teilweise sehr kleine Lösungen anderer Hersteller.
Ein Vergleich wie Smart gegen Leopard II.
Es fehlen ettliche Anbieter
Es fehlen ettliche Anbieter! Schöner wäre ein Test für Mittelständische Unternehmen gewesen oder eine generelle Aufteilung in Small, Middle & Enterprise mit allen Herstellern.
komischer vergleich
wenn man sich die produkte mal genauer anschaut, fällt eines auf, ein großer preisunterschied!!! man kann auch sagen, äpfel werden mit birnen verglichen, und die üblichen verdächtigen gewinnen mal wieder, sehr opjektiv :-)))). zum thema pix, jo, die trifft man noch häufig, liegt am namen, nur die qualität ist nicht wirklich ausreichend für den preis! ich denke jeder der schon mit verschiedenen herstellern in kontakt gekommen ist, wird sehen, dass die pix keine gute firewall ist, cisco ist gut im routerbereich, aber firewall oder noch besser die ids lösung sind mehr als dürftig.
Und wo ist der Vergleich mit Check Point?
Sicher fehlt die Pix im Vergleich, aber ebenso fehlen die Safe@Office-Appliances von Check Point.
Pix fehlt
Wie schon von anderen geschrieben: ich habe Ciscos Pix vermißt. Dabei muß man allerdings noch zwischen einer kleinen 501 und einer großen 520 unterscheiden.
Hardware-Firewalls im Test: Wer bietet den besten Schutz?
Der Test ist recht gut, hat aber einen gravierenden Schwachpunkt, es fehlt eine entsprechend vergleichbare Cisco PIX in dem Test.
Ich würde gerne einen entsprechenden Vergleich sehen und denke das geht vielen so, da die ‚Pix‘ ja nicht gerade ein selten anzutreffendes Produkt ist.
Das solltet Ihr wenn möglich bald nachholen.
Hardware-Firewalls im Test: Wer bietet den besten Schutz?
irgendwie fahlt hier noch ein wichtiger hersteller in euren Tests !! wie wäre es mit ner Cisco Pix ??
AW: Hardware-Firewalls im Test: Wer bietet den besten Schutz?
pix ist nicht mehr verfügbar,
es lebe die Cisco ASA
Astaro Security Linux
Warum hat ZDNET nicht die Astaro Security Linux bzw. Astaro Secure Gateway getestet? Ein super Preis-/Leistungsverhältnis und nicht sone verbuggte Frickelsoft wie Symantec.
CyberGuard
Die SG710 von CyberGuard kommt mit der Punktzahl 7 denke ich ein bisschen schlecht weg im Verhältnis zu den "bekannteren" Herstellern, bei dem Gerät sollte nicht vergessen werden, dass es hier keine Benutzerbegrenzung sowie keine VPN-Tunnel-Begrenzung. Das Gerät ist vollkommen frei, zudem gibt es noch Minor- und Majorupdates umsonst. Was uns im Unternehmen gefällt ist ganz klar, dass das Gerät vollkommen offen ist, man es also sehr individuell einstellen bei Wunsch.