青草膏 wrote:請問,有公司是用Pa...(恕刪) 樓主是指paloalto防火牆的模組嗎?上面的掃毒服務不能完全用來當client端防毒,不過他是非常不錯的防火牆設備,可以有效降低被攻擊風險,網頁及應用程式防禦部分,可以透過訂閱服務取得防毒及威脅防禦,幫你過濾掉有風險、含木馬病毒網頁基本上paloalto上面的模組建議都要訂閱,不過費用不便宜,但功能符合其價值
av-test 有做過測試https://www.av-test.org/en/antivirus/business-windows-client/manufacturer/palo-alto-networks/原則上一票免費的都屌打
paloalto防火牆並不是效率很好,他的強項在於L7防禦,還有一個很受不了缺點就是commit速度慢到難以想像如果樓主是搭配資安艦隊方案取得設備的話,SOPHOS X201以上機種可以考慮採用,前提是要搭配SOPHOS防毒軟體一起整合使用,不過SOPHOS的url filtering、application control這兩個模組簡直慘不忍賭,如果能接受的話,sophos與自家防毒整合是效能超值的防火墻要穩定可靠、便宜好用可選擇fortigate,防毒透過FortiClient 跟防火牆整合
speedmax168 wrote:樓主是指paloalto...(恕刪) 因為公司找來資安公司作簡報,防火牆公司是用pa-500,他們順便推薦自已的防毒程式但實在沒用過,講的很厲害,公司說要評估看看,所以上網來請教,看有前輩們用過他們家的防毒軟體嗎。
青草膏 wrote:因為公司找來資安公...(恕刪) PA的PAN-OS的UI做得很好...L7這塊是他們強項...不過他家的中低階設備...throughput I/O都很低...=_="面對亞州地區的網路速度..我認為是不太適合的...而且又相當昂貴...考慮其他具備客製化ASIC加速器的NGFW會是更好選擇...我印象沒錯的話..他license管制很嚴...fortinet就比較鬆一點...