• [^] # Re: Article sur la haute-disponibilité de firewalls sur OpenBSD

    Posté par . En réponse à la dépêche Article sur la haute-disponibilité de firewalls sur OpenBSD. Évalué à 2.

    Et les sources sont dispos?

    Euh..... Non, en tout cas, pas pour le moteur de filtrage (apres, ca n'empeche pas de contribuer a des projets externes utilisés).

    -pourquoi choisir une solution proprio plutôt qu'une autre?

    Bah ca, c'est a chacun de voir en fonction de ses critères:
    - Efficacité (en termes de sécurité)
    - Performances
    - Prix
    - Ergonomie de l'interface (souvent, la simplicité d'utilisation est un critère important quand on prend une "appliance")
    - Produits proposés (matos, perfs, nombre d'interfaces, etc...)
    - Fonctionnalités proposées (maintenant, une appliance doit aussi pouvoir faire du VPN, du DHCP, du LDAP, de l'antivirus, etc... et doit IMPERATIVEMENT pouvoir activer la cafetière quand elle détecte un problème qui va occuper l'adminsys toute la nuit....)
    - Notoriété (souvent prisé par les "décideurs" qui veulent avant tout etre surs de ne pas pouvoir se faire reprocher leur "choix".....)
    - Efficacité du support du constructeur
    - etc......

    Maintenant, faut etre lucide, des clients qui ont réellement les compétences techniques pour vérifier l'efficacité de plein de firewalls, et de choisir celui qui fait le mieux son boulot de protection plutot que celui qui a la plus belle plaquette, ca court pas les rues.....



    PS: je ne peux pas vraiment affirmer la meme indépendance vis a vis des différentes marques citées :-)