2010/11/27 Iceman: [...] > Attenzione a tre aspetti fondamentali da tenere in considerazione in > una eventuale comparazione con PAN: > > - processamento SP3 (stream based, unico passaggio, in hardware) > - hardware concepito allo scopo, nessun ASIC riadattato. FastPath > proprietario e multicore Cavium. Il device dal momento in cui lo > accendi (senza alcuna licenza) inizia a fare riconoscimento > applicativo nativamente > - separazione completa Control Plane-Data Plane > - prestazioni predicibili: degrado massimo garantito pari al 50% dei > dati di targa con "tutto acceso"
Tutte cose presenti anche su un Juniper IDP o SRX, tanto per fare un esempio; credo anche su Fortinet e probabilmente anche su altri che non conosco. Non ci vedo niente di innovativo, a parte il focus sull'application recognition, come ho detto sicuramente Palo Alto è innovativa in questo. Ci terrei a sottolineare un'altra cosa che sembra molto interessante - forse non tanto in Europa dove generalmente non si usa molto - che è il focus non solo sull'application ma anche sull'user recognition. Questa è secondo me attualmente presente in modo "usabile" soltanto su Palo Alto e SourceFire. [...] >> Noi faremo alcuni POC con Palo Alto e SourceFire probabilmente a breve. > > Tienimi aggiornato sui dati che usciranno fuori! ;-) Senz'altro Cordiali saluti -- Marco Ermini r...@human # mount -t life -o ro /dev/dna /genetic/research http://www.linkedin.com/in/marcoermini "Jesus saves... but Buddha makes incremental back-ups!" ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
