L'interface de Checkpoint FW1 est effectivement excellente, tu gére ton firewall à l'aide d'icônes qui sont un ensemble de rêgles, groupe de serveurs, utilisateurs ou autre. C'est vraiment très intuitif, très rapide à prendre en main et très efficace. Firewall Builder a l'air assez proche concernant le concepte.
Pour le reste, je suis assez d'accord avec le commentaire de PLuG.
Concernant le Cisco Pix, c'est une architecture propriétaire complête, ce qui permet, en théorie, d'obtenir de meilleurs performance. Le système d'exploitation est minimum et ne sert vraiment qu'a faire tourner le minimum necessaire pour le Firewall. En général, les coûts sont élevé par rapport à ce que l'on trouve sous le capôt (une bête carte mère et un processeur même pas de dernière génération), mais la recette miracle concerne normalement l'OS.
La vrai force des solutions propriétaires concerne de toute façon le support technique, toutes les sociétés n'ayant pas de personnel maitrisant les logiciels libres à la perfection...
[^] # Re: Article sur la haute-disponibilité de firewalls sur OpenBSD
Posté par Mr F . En réponse à la dépêche Article sur la haute-disponibilité de firewalls sur OpenBSD. Évalué à 2.
Pour le reste, je suis assez d'accord avec le commentaire de PLuG.
Concernant le Cisco Pix, c'est une architecture propriétaire complête, ce qui permet, en théorie, d'obtenir de meilleurs performance. Le système d'exploitation est minimum et ne sert vraiment qu'a faire tourner le minimum necessaire pour le Firewall. En général, les coûts sont élevé par rapport à ce que l'on trouve sous le capôt (une bête carte mère et un processeur même pas de dernière génération), mais la recette miracle concerne normalement l'OS.
La vrai force des solutions propriétaires concerne de toute façon le support technique, toutes les sociétés n'ayant pas de personnel maitrisant les logiciels libres à la perfection...