5 mitów o sprzęcie
Tak było w 2002 roku. Niektóre z poniższych tez są nadal aktualne ale w większości przypadków specjalizowane urządzenia wygrywają z systemami operacyjnymi ogólnego przeznaczenia. Przykładem są urządzenia Crossbeam dedykowane dla Check Point czy sprzętowe produkty Check Point jak Safe@Office 500. Czas płynie, a technologia nieustannie się rozwija.
Mit 1
Sprzętowe systemy bezpieczeństwa w sposób naturalny dominują nad rozwiązaniami opartymi o oprogramowanie
Realia
Nieprawda. Rozróżnianie pomiędzy rozwiązaniem sprzętowym, a programowym jest mocno nie na miejscu.
- Każde rozwiązanie składa się ze sprzętu i oprogramowania (np. mikrokod, system operacyjny, aplikacje)
- W większości przypadków sprzętowe rozwiązania kryją pod maską po prostu PeCeta
- Specjalizowane, zamknięte procesory stosowane w rozwiązaniach sprzętowych generują konieczność wymiany kompletnych urządzeń w przypadku uaktualniania wersji, co oczywiście jest kłopotliwe i znacznie wydłuża cykl obsługi technicznej
Mit 2
Urządzenia (ang. appliance) są bardziej bezpieczne niż oprogramowania
Realia
Nieprawda. Nieotwarte, dedykowane urządzenia są mniej bezpieczne niż rozwiązania oparte o systemy otwarte, ponieważ cierpią na brak elastyczności i możliwości bezbolesnych uaktualnień.
- Ponownie! Samo urządzenie bez oprogramowania nie będzie działać, a każdy sprzętowy system zaporowy wyposażony jest w oprogramowanie.
- Rozwiązania oparte o procesory ASIC są mało elastyczne i w sposób naturalny wolniejsze w szybkości reakcji na nowe metody ataków internetowych.
Mit 3
Systemy bezpieczeństwa pracujące w oparciu o procesory ASIC są najszybsze
Realia
Nieprawda. Rozwiązania firmy Check Point mają najlepszą wydajność w zastosowaniach przemysłowych oraz najlepszy współczynnik cena/wydajność na rynku.
- Check Point oferuje systemy firewall pracujące z prędkością 8 Gbps i systemy VPN z prędkością 2 Gbps.
- Cena/wydajność: 3 Gbps firewall i 1 Gbps VPN dostępne są dla serwera „z półki" kosztującego ok. $4000.
- Systemy zamknięte, oparte o procesor ASIC, zamykają przed użytkownikiem możliwość wymiany procesora na szybszy, zmienienia procesora sieciowego lub akceleratora szyfrującego.
Mit 4
Rozwiązania sprzętowe są tańsze i oferują niższy koszt posiadania (Total Cost of Ownership - TCO).
Realia
Nieprawda. Zamknięte, nie oparte o systemy otwarte, rozwiązania mają ograniczony czas użyteczności. Porównując produkty tego samego typu oraz koszt pomocy technicznej oferowane przez konkurencję, Check Point i jego partnerzy dostarczają rozwiązania z najniższym TCO na rynku.
- Uaktualnienie systemów zamkniętych oznacza wymianę całej skrzynki, bez ochrony istniejącej inwestycji.
- Brak możliwości uaktualniania poszczególnych elementów sprzętu w rozwiązaniach zamkniętych (powiększenie szybkości procesora, zwiększenie pamięci, rozszerzenie funkcjonalności), czynią sprzęt przestarzałym w ciągu 12-18 miesięcy.
- Rozwiązania Check Point SofaWare Safe@ można kupić od $299 (sprzęt i oprogramowanie).
- Check Point oferuje najniższy koszt TCP z uaktualnieniami w jednym kroku zarówno aplikacji jak i systemu operacyjnego w ramach dystrybucji SecurePlatform.
Mit 5
Tylko producenci rozwiązań sprzętowych oferują produkty „pod klucz" łatwo kupowane w jednym miejscu.
Realia
Nieprawda. Check Point i jego partnerzy oferują najszerszy zakres dedykowanych rozwiązań sprzętowych „pod klucz".
- Certyfikowane urządzenia „Secured by Check Point" rozprowadzane są z pre-instalowanym oprogramowaniem i dostrojonym systemem operacyjnym.
- SecurePlatform zamienia każdy komputer PC-Intel w sprzętowy firewall w ciągu 10 minut.
- Rozległa sieć autoryzowanych partnerów Check Point oferuje klientom swobodę szerokiego wyboru doświadczonych integratorów, będącym lokalnym źródłem produktów, usług i wsparcia technicznego.
