2010/11/27 Iceman:
[...]
> Attenzione a tre aspetti fondamentali da tenere in considerazione in
> una eventuale comparazione con PAN:
>
> - processamento SP3 (stream based, unico passaggio, in hardware)
> - hardware concepito allo scopo, nessun ASIC riadattato. FastPath
> proprietario e multicore Cavium. Il device dal momento in cui lo
> accendi (senza alcuna licenza) inizia a fare riconoscimento
> applicativo nativamente
> - separazione completa Control Plane-Data Plane
> - prestazioni predicibili: degrado massimo garantito pari al 50% dei
> dati di targa con "tutto acceso"

Tutte cose presenti anche su un Juniper IDP o SRX, tanto per fare un
esempio; credo anche su Fortinet e probabilmente anche su altri che
non conosco. Non ci vedo niente di innovativo, a parte il focus
sull'application recognition, come ho detto sicuramente Palo Alto è
innovativa in questo.

Ci terrei a sottolineare un'altra cosa che sembra molto interessante -
forse non tanto in Europa dove generalmente non si usa molto - che è
il focus non solo sull'application ma anche sull'user recognition.
Questa è secondo me attualmente presente in modo "usabile" soltanto su
Palo Alto e SourceFire.


[...]
>> Noi faremo alcuni POC con Palo Alto e SourceFire probabilmente a breve.
>
> Tienimi aggiornato sui dati che usciranno fuori! ;-)

Senz'altro


Cordiali saluti
-- 
Marco Ermini
r...@human # mount -t life -o ro /dev/dna /genetic/research
http://www.linkedin.com/in/marcoermini
"Jesus saves... but Buddha makes incremental back-ups!"
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a