شبكات Cisco وAruba اللاسلكية: الاختيار بنموذج الإدارة
كلاهما يصنع نقاط وصول ممتازة. والقرار المهمّ هو كيف تُدار الشبكة وتُرخَّص، لا أي راديو أسرع.
اقرأ المزيد: شبكات Cisco وAruba اللاسلكية: الاختيار بنموذج الإدارةكل من هؤلاء المورّدين الثلاثة يصنع جدران حماية ستمنع ما تحتاج منعه. ومن يخبرك أن أحدهم هو الأفضل ببساطة فهو إمّا يبيعه أو لم ينشر الآخرين. والفروق المهمّة هي الأداء مقابل الريال، وكيف يُعالج فحص الحركة المشفّرة، وكيف يبدو مستوى الإدارة، وكيف يتصرّف الترخيص عند التجديد.
هذا أشيع خطأ تسعير في مشاريع جدران الحماية. فالرقم البارز في ورقة المواصفات هو الأداء الخام للجدار مع إيقاف الفحص. أما الرقم الذي ستعيش معه فهو الأداء مع تفعيل فحص التهديدات، والأهمّ مع تفعيل فحص TLS — وذلك الرقم غالباً كسر صغير من الرقم البارز.
وحركتك كلها تقريباً مشفّرة. فإن كنت تنوي فحصها، ومعظم أوضاع الالتزام تقتضي ذلك، فحدّد الحجم مقابل رقم فحص TLS للطراز المحدّد. فالوحدة التي تبدو سخية المواصفات في الصفحة الأولى قد تكون في الواقع أصغر من اللازم بالمبلغ نفسه.
تبني Fortinet رقائق مخصّصة لمعالجة الأمان، والأثر العملي هو أداء فحص قوي مقابل السعر، خصوصاً في الفروع والمستوى المتوسط. فإن كنت تجهّز مواقع كثيرة والميزانية محدودة، فهنا تستقرّ الحسبة عادةً. ويمتدّ نظام FortiOS إلى التبديل واللاسلكي وحماية الأجهزة الطرفية، فيمكن لجدار Fortinet أن يكون نقطة إدارة لما هو أكثر من المحيط — وهذا قيّم إن أردت لوحات أقل، وأقلّ قيمة إن كنت قد اخترت أدوات أخرى.
وقد بنت Palo Alto سمعتها على التصنيف على مستوى التطبيقات وعلى عمق نموذج السياسات ووضوحه. فحيث يوجد فريق أمن يكتب سياسات مفصّلة واعية بالتطبيقات ويقوم بعمل تحقيق فعلي، يستحقّ ذلك العمق الدفع. وحيث لا يوجد ذلك الفريق، فأنت تدفع مقابل قدرة لن تستخدمها.
وجدران Cisco أكثر منطقية داخل بنية متمركزة حول Cisco، حيث يكون الجدار عنصراً في نموذج إدارة وهوية تشغّله أصلاً. وقصة التكامل هي فعلاً سبب اختياره. ولاحظ أن المنصّة تُباع ببرمجية ASA أو Firepower Threat Defense، وذلك الاختيار يؤثّر في نموذج الإدارة بقدر تأثير العتاد — ويستحقّ الحسم صراحةً لا قبول ما يُسعَّر.
كل من الثلاثة يبيع الجهاز ثم يبيع اشتراكات للأمور التي تجعله جدار حماية من الجيل التالي: استخبارات التهديدات، وتصفية الروابط، وصندوق الرمل، والدعم. والجهاز أقلية من تكلفة خمس سنوات.
اطلب أسعار التجديد كتابةً وقت العرض الأولي. واسأل تحديداً عمّا يحدث للجهاز عند انقضاء الاشتراك، فالأجوبة تختلف. وعند مقارنة الحزم، تأكّد أنك تقارن المجموعة نفسها من الخدمات على المدة نفسها — فتركيب الحزم هو حيث تُجعل العروض تبدو تنافسية.
جدار حماية متوسط الفئة مهيّأ جيداً ويديره شخص كفؤ يتقدّم على منصّة متميّزة لا يجد أحد وقتاً لضبطها. فقبل الاختيار، كن صريحاً بشأن من سيكتب السياسة، ومن سيراجع السجلات، ومن سيطبّق تحديثات البرمجيات.
وإن كان الجواب «لا أحد فعلياً»، فينبغي أن يكون المعيار الحاكم هو قابلية الإدارة وتوفّر ترتيب دعم، لا عمق مجموعة الميزات. وهذا جواب مشروع، ويشير إلى المنصّة التي يستطيع شريكك تشغيلها عنك.
إن كنت خاضعاً لضوابط الأمن السيبراني الأساسية من الهيئة الوطنية للأمن السيبراني، فستشكّل الضوابط متطلباتك حول التسجيل والاحتفاظ والتقسيم وإدارة التغيير. وجميع المورّدين الثلاثة قادرون على تلبيتها. والمختلف هو حجم العمل اللازم للإثبات، فاسأل كيف تُنتج كل منصّة الأدلة التي سيطلبها المُقيّم.
وموطن السجلات يستحقّ الحسم مبكراً. فإذا كان التسجيل أو صندوق الرمل السحابي يُرسل بيانات خارج المملكة، فأثبِت ما إذا كان ذلك مقبولاً لقطاعك قبل أن يدخل التصميم لا بعده.
فروع كثيرة، وميزانية محدودة، ورغبة في مورّد واحد للجدار والتبديل واللاسلكي: Fortinet هو جواب القيمة عادةً. فريق أمن مخصّص يكتب سياسات دقيقة ويقوم بالتحقيق: Palo Alto يكافئ ذلك الاستثمار. بنية موحّدة أصلاً على Cisco مع الكوادر المناسبة: Cisco يُلغي صومعة.
وأياً كان ميلك، حدّد الحجم مقابل الأداء مع الفحص لخليط حركتك الحقيقي، واحصل على أسعار التجديد قبل التوقيع. ونحن نورّد Fortinet وCisco، وسنقول لك بصراحة حين يشير متطلبك إلى جهة لا نورّدها.
يسعد مهندسينا مناقشة متطلباتكم الخاصة وتقديم التوصية المناسبة — دون أي التزام أو عرض تسويقي عام.
الجهاز Cisco Firepower FPR1120-NGFW-K9 جدار حماية من الجيل التالي في المستوى المبدئي من سلسلة…
FortiGate 1000F جدار حماية من الجيل التالي لمراكز البيانات بهيكل 2RU، ويضم منفذي 100 GE QSFP28…
جهاز Cisco Firepower 1010 (FPR1010-ASA-K9) هو الطراز المكتبي في سلسلة Firepower 1000…
يجمع رقم القطعة FG-1000F-BDL-950-12 بين جدار الحماية FortiGate 1000F من الجيل التالي وسنة…
Cisco C9200-NM-4G وحدة شبكة لمبدّلات Catalyst 9200، تضيف أربعة منافذ اتصال صاعد بسرعة 1G إلى…
رقم القطعة FG-1000F-BDL-950-36 هو منصة FortiGate 1000F بمدة خدمة ثلاث سنوات من دعم FortiCare…
كلاهما يصنع نقاط وصول ممتازة. والقرار المهمّ هو كيف تُدار الشبكة وتُرخَّص، لا أي راديو أسرع.
اقرأ المزيد: شبكات Cisco وAruba اللاسلكية: الاختيار بنموذج الإدارة
تظهر قيمة حماية الأجهزة الطرفية أكثر حين تتحدّث إلى جدار الحماية. وهذا شرح لما يفعله تكامل Security Fabric فعلاً، وما لا يفعله.
اقرأ المزيد: حماية الأجهزة الطرفية من Fortinet: ما تمنحه المنظومة
الشبكات المختلطة من Cisco وHuawei تعمل. والمشكلات تظهر دائماً في المواضع الأربعة نفسها، وكلها قابل للتفادي في مرحلة التصميم.
اقرأ المزيد: التشغيل المتبادل بين Cisco وHuawei: ما يتعطّل فعلاً