URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 23115
[ Назад ]

Исходное сообщение
"URL фильтрация выбор оборудования"

Отправлено vmcovalenko , 19-Сен-11 15:29 
Добрый день. Люди добрые посоветуйте железку для фильтрации некоторых URL сылок на провайдерском уровне с портами 10Гбит.

Содержание

Сообщения в этом обсуждении
"URL фильтрация выбор оборудования"
Отправлено Aleks305 , 19-Сен-11 15:46 
> Добрый день. Люди добрые посоветуйте железку для фильтрации некоторых URL сылок на
> провайдерском уровне с портами 10Гбит.

а какой-нить Websense в связке с Cisco ASA не решить проблему? или другой какой-нить роутер/файрвол с поддержкой протокола взаимодействия


"URL фильтрация выбор оборудования"
Отправлено vmcovalenko , 19-Сен-11 15:49 
>> Добрый день. Люди добрые посоветуйте железку для фильтрации некоторых URL сылок на
>> провайдерском уровне с портами 10Гбит.
> а какой-нить Websense в связке с Cisco ASA не решить проблему? или
> другой какой-нить роутер/файрвол с поддержкой протокола взаимодействия

Про ASA 5585 я думал, но вот только в антициско сказали что url фильтрация для нее слабое место в производительности


"URL фильтрация выбор оборудования"
Отправлено Valery12 , 19-Сен-11 16:11 
> Про ASA 5585 я думал, но вот только в антициско сказали что
> url фильтрация для нее слабое место в производительности

для таких задач циско предлагает IronPort Web Security Appliances
http://www.cisco.com/en/US/products/ps10164/index.html


"URL фильтрация выбор оборудования"
Отправлено Aleks305 , 19-Сен-11 16:19 
>> Про ASA 5585 я думал, но вот только в антициско сказали что
>> url фильтрация для нее слабое место в производительности
> для таких задач циско предлагает IronPort Web Security Appliances
> http://www.cisco.com/en/US/products/ps10164/index.html

ну так слабое место, если пробовать на ней самой фильтровать, а так она запросы будет делать к другому серваку с websense. На котором вообще не нужен 10 Гбитный интерфейс
.


"URL фильтрация выбор оборудования"
Отправлено sadko812 , 21-Сен-11 10:04 
>>> Про ASA 5585 я думал, но вот только в антициско сказали что
>>> url фильтрация для нее слабое место в производительности
>> для таких задач циско предлагает IronPort Web Security Appliances
>> http://www.cisco.com/en/US/products/ps10164/index.html
> ну так слабое место, если пробовать на ней самой фильтровать, а так
> она запросы будет делать к другому серваку с websense. На котором
> вообще не нужен 10 Гбитный интерфейс
> .

может не в тему, но если есть уже на этот трафик адекватный маршрутизатор, то проверить совместимость имаджа IOS и запилить на нем ZBF c URL-filtering?


"URL фильтрация выбор оборудования"
Отправлено vmcovalenko , 26-Сен-11 08:22 
>[оверквотинг удален]
>>>> url фильтрация для нее слабое место в производительности
>>> для таких задач циско предлагает IronPort Web Security Appliances
>>> http://www.cisco.com/en/US/products/ps10164/index.html
>> ну так слабое место, если пробовать на ней самой фильтровать, а так
>> она запросы будет делать к другому серваку с websense. На котором
>> вообще не нужен 10 Гбитный интерфейс
>> .
> может не в тему, но если есть уже на этот трафик адекватный
> маршрутизатор, то проверить совместимость имаджа IOS и запилить на нем ZBF
> c URL-filtering?

Не получиться, во первых на ASR 9000 и CRS-1 нет такого в принципе, во вторых нагрузка на CPU будет большая.


"URL фильтрация выбор оборудования"
Отправлено vmcovalenko , 26-Сен-11 08:26 
>>> Про ASA 5585 я думал, но вот только в антициско сказали что
>>> url фильтрация для нее слабое место в производительности
>> для таких задач циско предлагает IronPort Web Security Appliances
>> http://www.cisco.com/en/US/products/ps10164/index.html
> ну так слабое место, если пробовать на ней самой фильтровать, а так
> она запросы будет делать к другому серваку с websense. На котором
> вообще не нужен 10 Гбитный интерфейс
> .

Вы имеете в виду, по ip адресам будет отсылать запросы на этот сервер или по url загаловкам?


"URL фильтрация выбор оборудования"
Отправлено StSphinx , 22-Сен-11 10:21 
> Добрый день. Люди добрые посоветуйте железку для фильтрации некоторых URL сылок на
> провайдерском уровне с портами 10Гбит.

Cisco SCE, старшая модель. Только стоит как подержанный Шаттл.


"URL фильтрация выбор оборудования"
Отправлено vmcovalenko , 26-Сен-11 08:17 
>> Добрый день. Люди добрые посоветуйте железку для фильтрации некоторых URL сылок на
>> провайдерском уровне с портами 10Гбит.
> Cisco SCE, старшая модель. Только стоит как подержанный Шаттл.

Насчет этой Cisco SCE 8000 я тоже подумываю, вот только я как понял для фильтрации ей нужен сервер со сторороним продуктом, я прав?
Сейчас посматриваю в сторону Juniper SRX5600, не знаю что оправданней.

Стоймость по сравнений с Cisco ASA 5585 не такая высокая.


"URL фильтрация выбор оборудования"
Отправлено Valery12 , 26-Сен-11 10:25 

> Сейчас посматриваю в сторону Juniper SRX5600, не знаю что оправданней.
>  Стоймость по сравнений с Cisco ASA 5585 не такая высокая.

а стоимость подписки учитываете, я  тут смотрел один вариант с Juniper, с урл фильтрацией, антивирус и антиспам, так годовая подписка соизмерима со стоимостью железки.


"URL фильтрация выбор оборудования"
Отправлено vmcovalenko , 26-Сен-11 15:06 
>> Сейчас посматриваю в сторону Juniper SRX5600, не знаю что оправданней.
>>  Стоймость по сравнений с Cisco ASA 5585 не такая высокая.
> а стоимость подписки учитываете, я  тут смотрел один вариант с Juniper,
> с урл фильтрацией, антивирус и антиспам, так годовая подписка соизмерима со
> стоимостью железки.

Да Вы правы насчет Junipera, подписка у них дороговато будет. Ну насчет SCE 8000, она больше как снифер, политика фильтрация как то не ясно у нее. Похоже остается ASA или checkpoint.


"URL фильтрация выбор оборудования"
Отправлено IZh , 07-Янв-12 01:47 
там же подписка не на саму функциональность, а обновления бд вирусов и прочее?