|
楼主 |
发表于 2007-3-25 07:17:01
|
显示全部楼层
大家讨论讨论:checkpoint究竟凭什么获得第一的宝座?
1。他进入市场最早
2。技术成熟
3。一直有先进技术加入
4。是犹太人的公司
大家讨论讨论:checkpoint究竟凭什么获得第一的宝座?
RIVERDANCE的说法我不尽同意,比如说PIX和CP不是一个档次的东西,在应用层的安全控制方面PIX跟CP根本不在一个数量极,买PIX的话如果你想做应用层的控制一定要买ACS,否则PIX的安全控制比IOS好不了多少,PIX在市场上占第二位的原因我认为主要是由于是CISCO生产的,很多ISP喜欢用CISCO的全套产品,所以如果买ROUTER也顺便买PIX,netscreen国内的市场好象做得很好,不过技术上应该不会超过CP,好象一般只有中小企业才用NETSCREEN的东西,跟watchguard,symantec是一个档次的,个人以为迟早要跟其他公司合并,市场上不能容下三个以上的同类产品厂家
技术就是技术,主要还是国人对软硬件的认知问题。一般花了钱买个软件,感觉不到实物资产,而买个硬件就大大不同了。多说无益,用过CP,NS和PIX的人就知道如果论技术,谁最好,尤其是VPN方面。另外,国外的(尤其是北美洲,欧洲)商业客户对安全界别要求高的谁用NS阿?一般都用CP的,不过话说回来,用CP对管理人员提出了更高的要求,其配置的确比NS那种傻瓜型复杂多了
checkpoint的东西安全性高,优势在于功能强和易管理,结合了nokia以后性能也不错,再一个就是牌子好,要说缺点可能就是价格比较贵,两样东西买下来价格不会便宜。
虽然Nokia和Checkping是最完美的结合,可是软硬集成防火墙并不是以后的主流方向,ASIC和NP技术的更新发展将使防火墙在技术灵活性和性能上会大大提高,Appliance的模式将会被NP或是更高性能的ASIC所取代。
防火墙以后的主流一定是NP,这一点连netscreen也认识到了,他们已经在北美宣布以后将采用NP技术现在NP Forum中的领袖正是nokia。NOKIA的产品IP1260已经使用的NP芯片。
目前用NP的有Nokia,Fortinet和Servgate,Watchguard也有ASIC的新产品Vclass,不过NP只是CPU和ASIC两者之间较尴尬选择。其性能比不上ASIC,灵活性比不上CPU,而且其价格还较贵,希望可以减低NP成本,总得来说NP的前景还是不错的,我看好它。 |
|