Skip navigation.

Xalanz's 网络日志

阳光风雨中的泥土Mud under the sunlight and rain

高端Firewall,IPS,UTM 硬件平台会变成白菜吗?

, ,

[By Xalanz]似乎国内的安全产品公司已经形成了一种习惯,慢慢等待高端的Firewall,IPS,UTM硬件平台变成白菜,到处都是,这样就可以不花费多大的研发的力气,就可以制造出具有高额软件、服务附加值的安全产品了。因为国内的市场就是这样的,谁的产品的利润大,谁才能在市场的战火中生存。不用讳言,国内的Firewall,IPS,UTM的白菜一直就是PC机,高级一些的就是普通服务器平台;依靠软件上的挖潜来发挥X86平台的能力极限。
____根据Infonetics研究公司的最新报告,2006年的第三季度,全球IDS/IPS 市场的前四位是:
1、思科和ISS(IBM)平分秋色,全球收入份额均为22%
2、赛门铁克位居整个IDS/IPS市场第三,并且位居基于主机的IDS/IPS市场第一。
3、McAfee在整个IDS/IPS市场排名第四,比第二季度增加几个百分点,McAfee还位居在线式IPS硬件市场首位。

____在2006国内网络世界组织的IPS公开测试中,Fortinet、TippingPoint和WatchGuard IPS厂商参与了测试:而其它的国内外的厂商拒绝参加测试。在测试结果的数据中,TippingPoint IPS 2400E表现出了优异的时延性能,稳定而快速

TippingPoint IPS 2400E的报价也高达300多万,FortiGate-800和WatchGuard PEAK X8000的报价则基本在40-50万人民币的水平,同时,可以看出,FortiGate-800,WatchGuard PEAK X8000得性能和TippingPoint IPS 2400E相比,差距也是巨大的。对取自Traffic IQ Pro攻击的识别中,TippingPoint IPS 2400E,FortiGate-800表现都相当好。
____FortiGate-800的硬件声称是用了FortiASIC的内容处理器,而TippingPoint IPS 2400E则声称是用了基于ASIC,FPGA,NP的TSE硬件引擎,WatchGuard PEAK X8000则干脆明明白白地告诉用户,它用的是Pentium和Pentium M,但即使是用的X86通用CPU,能把时延控制的那么稳定,在不同的流量下基本相当,也并非易事,而这点FortiNet的东西则让人怀疑到底用的是什么转发和处理方案了,时延没有TSE的好,且不稳定,但比X86的快,看来还是不到家。
____回过头来,我们看看CISCO IPS/ASA/FW的硬件平台,首先可以说产品的外观和适配性设计非常有大家风范,但IOS操作系统的映像加载过程提示的信息告诉了我们一切:Hardware: ASA5510, 256 MB RAM, CPU Pentium 4 Celeron 1600 MHz 这个系统的目标性能为300Mbps,X86+IOS 看来丝毫没有影响网络老大在部署自己的自防御网络的销售.CISCO ASA系列的最高的目标性能为ASA 5540 650Mbps.
____IBM将ISS收购之后,立刻显示出了市场威力.IBM 不可能像CISCO一样在销售网络基础设施的方案中加入安全属性.它干脆玩Security概念.22/05/2007 IBM的ISS分公司发布了15Gbps的高速IPS系统,而发行的性能限定为6Gbps的GX6116,价格为US$188,995,可同时处理保护8个网段,将在今年4季末发货. 可以说IBM ISS GX6116产品的性价比是颠覆性的.这个图示Gartner2005年底对IPS发展的一个描绘,在IBM 发布GX6616之后,谁是完美的领导者? IBM 果然不同凡响,够Open,在产品的技术概览文档中给出系统电路板(当然主要部件在散热盒里,无法看到)照片和系统框图!这就像看到苦苦寻觅的武功秘籍,突然间顶级高手大大方方的拿给你看,你的心肯定一哆嗦:人家已经不把你在眼里,人家这个东西受专利保护.
事情至此,似乎已经没有再考察别的IPS的硬件体系的必要.就像看到了武林秘籍之后,突然明白了,高端的IPS硬件平台是不是白菜,会不会变成白菜已经不再手中,即使变成了白菜,难道像PC一样,我们还能吃嘛?
____网络安全终于到了这几种玩法的境地: 附带安全属性的网络基础设施(cisco,华为,微软 etc),纯粹玩Security (IBM/ISS ),玩带安全属性的业务系统,玩自己的专有市场......

富康16v需要四轮定位吗?一万美元的白菜:Bivio 7000 IDS/IDP 10G网络应用硬件平台

How to use Quote function:

  1. Select some text
  2. Click on the Quote link

Write a comment

Comment
(BBcode and HTML is turned off for anonymous user comments.)

If you can't read the words, press the small reload icon.


Smilies

January 2010
S M T W T F S
December 2009February 2010
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30