В первую очередь - доверяют людям. И они отплатят той же монетой.
При попытке проверить все мои образовательные и рабочие события, я буду, вероятно, просто оскорблен.
Мир принял единственный единый подход проверки людей для пригодности для задания как 2 этапных процесса:
Именно.
Так или иначе, как Вы проверили бы операции в другие страны? Могло случиться так, что это - нормальная практика в США для университетов, чтобы подтвердить, что их предыдущие выпускники, в некотором другом университетском секретаре страны даже не могут смочь считать Ваш запрос или записать ответ на английском языке. Или возможно никто не потрудится обрабатывать Ваш запрос, так как они не собираются быть оплаченными. То же касается компаний (если они не являются международными и очень открытыми).
Я не шучу, маленький сервер с OpenBSD и механизм фильтрации PF? Имеет превосходную производительность, даже на самом низком уровне серверов, и файл конфигурации довольно читаем, по моему скромному мнению.
В целом пойдите с тем, в чем Ваша организация имеет компетенции. Когда дело доходит до маршрутизации и безопасности, нет никакой замены для опыта и хорошего обучения. Я вижу, что большинство меньших мест стандартизирует на Cisco везде. Они делают так, потому что это ограничивает их обучение / навыкам нужно только одному производителю, и Cisco выбрана, потому что у них есть всесторонний ассортимент продукции и широкая сеть поддержки techs.
Если бы вышеупомянутое не убеждает Вас, то я рассмотрел бы Juniper, Контрольную точку, Cisco или Fortinet, поскольку ведущий брандмауэр выпускается под брендом сегодня (ни в каком специальном порядке).
Обратите внимание, что Можжевельники новая серия SRX основаны на своем программном обеспечении JUNOS маршрутизатора, не своем предыдущем брандмауэре ScreenOS. Это могло быть немного грубо прямо сейчас, но это имеет действительно хороший будущий потенциал.
Cisco ASA является горными полями тела, по моему опыту, но я не назвал бы их конфигурацию 'легкой' или 'логичной' для людей без обучения Cisco.
У меня нет большого личного опыта с Контрольной точкой и Fortinet; я только что услышал их похваливший хорошими людьми. Таким образом я не могу действительно сказать многое больше об их простоте конфигурации..
Топка, которую X550e создал в предотвращении вторжения (DOS, DDOS, Лавинная рассылка SYN), поддерживает 25 000 параллельных сессий, имеет 390 Мбит/с пропускной способности, имеет способность заблокировать отдельные хосты, диапазоны узлов, а также отдельный netblocks так что относительно него разве, Вам не нравится?
Если Вам нравится Цепочка для часов, X750e и X1250e являются следующим, повышаются в электронном ряду XCore.
http://www.watchguard.com/products/compare_results.asp?p1=x1250e&p2=x750e&p3=x550e