Palo Alto Networks 防毒,有公司在用嗎?

請問,有公司是用Palo Alto Networks來作為防毒的嗎?想知道好用嗎?有什麼問題存在。
2017-12-25 17:39 發佈
青草膏 wrote:
請問,有公司是用Pa...(恕刪)
樓主是指paloalto防火牆的模組嗎?上面的掃毒服務不能完全用來當client端防毒,不過他是非常不錯的防火牆設備,可以有效降低被攻擊風險,網頁及應用程式防禦部分,可以透過訂閱服務取得防毒及威脅防禦,幫你過濾掉有風險、含木馬病毒網頁
基本上paloalto上面的模組建議都要訂閱,不過費用不便宜,但功能符合其價值



防火牆好東西啊...
不過他家的產品都貴得離譜...

依照公司規模($$)而定...
入門級產品我個人覺得不要考量了(又很貴)..
面對亞州地區的網路速度要求..
效能並不是很好...
paloalto防火牆並不是效率很好,他的強項在於L7防禦,還有一個很受不了缺點就是commit速度慢到難以想像
如果樓主是搭配資安艦隊方案取得設備的話,SOPHOS X201以上機種可以考慮採用,前提是要搭配SOPHOS防毒軟體一起整合使用,不過SOPHOS的url filtering、application control這兩個模組簡直慘不忍賭,如果能接受的話,sophos與自家防毒整合是效能超值的防火墻
要穩定可靠、便宜好用可選擇fortigate,防毒透過FortiClient 跟防火牆整合

speedmax168 wrote:
樓主是指paloalto...(恕刪)


因為公司找來資安公司作簡報,防火牆公司是用pa-500,他們順便推薦自已的防毒程式

但實在沒用過,講的很厲害,公司說要評估看看,所以上網來請教,看有前輩們用過他們家的防毒軟體嗎。

speedmax168 wrote:
paloalto防...(恕刪)


主因還是公司說要評估看看他們家的防毒軟體,網路上又無評價,只好上網發文問問。

青草膏 wrote:
因為公司找來資安公...(恕刪)

PA的PAN-OS的UI做得很好...
L7這塊是他們強項...

不過他家的中低階設備...
throughput I/O都很低...=_="
面對亞州地區的網路速度..
我認為是不太適合的...
而且又相當昂貴...

考慮其他具備客製化ASIC加速器的NGFW會是更好選擇...

我印象沒錯的話..
他license管制很嚴...

fortinet就比較鬆一點...

vxr wrote:
PA的PAN-OS...(恕刪)


謝謝回覆^^

設備我們有買,目前在評估他們推薦自家的防毒,但沒聽過,不太敢用,所以才想想前輩們
FYI:
https://kknews.cc/zh-tw/other/kryy64p.html
評分
複製連結