高端Firewall,IPS,UTM 硬件平台会变成白菜吗?
Monday, 4. June 2007, 07:34:52
[By Xalanz]似乎国内的安全产品公司已经形成了一种习惯,慢慢等待高端的Firewall,IPS,UTM硬件平台变成白菜,到处都是,这样就可以不花费多大的研发的力气,就可以制造出具有高额软件、服务附加值的安全产品了。因为国内的市场就是这样的,谁的产品的利润大,谁才能在市场的战火中生存。不用讳言,国内的Firewall,IPS,UTM的白菜一直就是PC机,高级一些的就是普通服务器平台;依靠软件上的挖潜来发挥X86平台的能力极限。
____根据Infonetics研究公司的最新报告,2006年的第三季度,全球IDS/IPS 市场的前四位是:
1、思科和ISS(IBM)平分秋色,全球收入份额均为22%
2、赛门铁克位居整个IDS/IPS市场第三,并且位居基于主机的IDS/IPS市场第一。
3、McAfee在整个IDS/IPS市场排名第四,比第二季度增加几个百分点,McAfee还位居在线式IPS硬件市场首位。
____根据Infonetics研究公司的最新报告,2006年的第三季度,全球IDS/IPS 市场的前四位是:
1、思科和ISS(IBM)平分秋色,全球收入份额均为22%
2、赛门铁克位居整个IDS/IPS市场第三,并且位居基于主机的IDS/IPS市场第一。
3、McAfee在整个IDS/IPS市场排名第四,比第二季度增加几个百分点,McAfee还位居在线式IPS硬件市场首位。
____在2006国内网络世界组织的IPS公开测试中,Fortinet、TippingPoint和WatchGuard IPS厂商参与了测试:而其它的国内外的厂商拒绝参加测试。在测试结果的数据中,TippingPoint IPS 2400E表现出了优异的时延性能,稳定而快速

TippingPoint IPS 2400E的报价也高达300多万,FortiGate-800和WatchGuard PEAK X8000的报价则基本在40-50万人民币的水平,同时,可以看出,FortiGate-800,WatchGuard PEAK X8000得性能和TippingPoint IPS 2400E相比,差距也是巨大的。对取自Traffic IQ Pro攻击的识别中,TippingPoint IPS 2400E,FortiGate-800表现都相当好。
____FortiGate-800的硬件声称是用了FortiASIC的内容处理器,而TippingPoint IPS 2400E则声称是用了基于ASIC,FPGA,NP的TSE硬件引擎,WatchGuard PEAK X8000则干脆明明白白地告诉用户,它用的是Pentium和Pentium M,但即使是用的X86通用CPU,能把时延控制的那么稳定,在不同的流量下基本相当,也并非易事,而这点FortiNet的东西则让人怀疑到底用的是什么转发和处理方案了,时延没有TSE的好,且不稳定,但比X86的快,看来还是不到家。
____回过头来,我们看看CISCO IPS/ASA/FW的硬件平台,首先可以说产品的外观和适配性设计非常有大家风范,但IOS操作系统的映像加载过程提示的信息告诉了我们一切:Hardware: ASA5510, 256 MB RAM, CPU Pentium 4 Celeron 1600 MHz 这个系统的目标性能为300Mbps,X86+IOS 看来丝毫没有影响网络老大在部署自己的自防御网络的销售.CISCO ASA系列的最高的目标性能为ASA 5540 650Mbps.
____IBM将ISS收购之后,立刻显示出了市场威力.IBM 不可能像CISCO一样在销售网络基础设施的方案中加入安全属性.它干脆玩Security概念.22/05/2007 IBM的ISS分公司发布了15Gbps的高速IPS系统,而发行的性能限定为6Gbps的GX6116,价格为US$188,995,可同时处理保护8个网段,将在今年4季末发货.
____网络安全终于到了这几种玩法的境地: 附带安全属性的网络基础设施(cisco,华为,微软 etc),纯粹玩Security (IBM/ISS ),玩带安全属性的业务系统,玩自己的专有市场......









How to use Quote function: