115672
Goto Top

Erfahrungen mit Barracuda, Sophos oder Stonesoft

Hallo zusammen,

unsere "alten" Firewalls (Cisco ASA5520) haben inzwischen schon einige Jahre auf dem Buckel und wir sehen uns gerade nach neuen Geräten um. Hierbei habe ich mir bereits einige Produkte von Barracuda (ehemals Phion), Sophos (ehemals Astaro) und Stonesoft angesehen. Der Funktionsumfang ist schon ziemlich beeindruckend, allerdings habe ich keinerlei Erfahrungen was Stabilität bzw. die generelle Praxis bei FWs dieser Firmen angeht. Unsere Cisco-FWs haben nie irgendwelche Probleme gemacht und im Zweifel würden wir auch einfach auf ein neueres Cisco-Modell upgraden, aber gerade die Funktionsvielfalt bei Barracuda habe ich so in einer Cisco ASA noch nicht gesehen.
Kann jemand, der Firewalls der genannten Hersteller im Einsatz hat vielleicht ein paar Worte über den Praxiseinsatz verlieren? Schwerpunkt Stabilität, aber auch durchaus Erfahrungen mit dem Kundensupport seitens der Hersteller, wenn irgendwas mal nicht so lief wie es sollte.

VG,
devOhh

Content-ID: 234605

Url: https://administrator.de/contentid/234605

Ausgedruckt am: 25.11.2024 um 06:11 Uhr

Dani
Dani 04.04.2014 aktualisiert um 20:37:50 Uhr
Goto Top
Guten Abend devOhh,
wir sind entgültig auch im HA-Bereich zu Barracuda NG Firewall gewechselt. Bisher waren wir bei Cisco und Sonicwall (für kleiner Standorte).

Der Support ist wirklich Spitze - egal ob Englisch oder Deutsch. Rund um dir Uhr ist ein Techniker erreichbar und hilft einem auch gleich. Selten so einen guten Support gehabt, der sein Geld Wert ist. Du erreichst immer jemanden. Egal ob Mittags um 12 oder nachts um 4 Uhr. Tickets können per E-Mail eröffnet werden. Reaktionszeit liegt bei 10 Minuten bis hin zu zwei Stunden (kritsche Fälle außen vor). Wir hatten bisher noch keinen Fall, wo wir keine Lösung gefunden haben, egal wie kompliziert oder verrückt die Anforderung war.

Funktionen ist ein breites Thema. Gerade Maleware Proctection, Application Filter und SSL Interception ist ohne Proxyeinsatz möglich. Was wiederrum Ressource spart. Aber auch die Firewallhistory und die Filtermöglichkeiten kommen uns um Längen entgegen. Das schaust du dir bei anderen Herstellern an und schüttelst den Kopf. Oder aber ein VPN-Tunnel über mehrere WAN-Anbindungen aufbauen und die Sessions sind sycron. Heißt fällt WAN1 aus, bleibt der Tunnel aufrecht erhalten ohne Unterbrechung. Oder das Control Center ist eine nette Sache. Eine Managementsoftware für alle Firewalls. Du kannst GeoMaps erstellen, Massenänderungen auf mehrere Firewalls ausrollen, Usern bestimmte Rechte geben, Aktivierungen automatisieren, etc...

Firmewarereleases werden wirklich noch Inhouse in Innsbruck getestet bis zum Erbrechen. Für die Aktuelle Firmware (erschienen letztes Jahr) gabs nur 3 Fixes. Was wir als "wenig" empfingen. Falls du wirklich einen Bug mal entdeckst (ist schon vorgekommen) hast du den Fix in 2-3 Tagen, je nach Aufwand. Die Geräte laufen stabil und zuverlässig. Bisher einen Defekt gehabt und daran war der Blitz wahrscheinlich Schuld.

Die Beratung ist bei uns durch Barracuda erfolgt. Die Jungs von Technial Presales verstehen ihr Werk und klären alle Wünsche / Probleme / Anfoderungen im Vorfeld zuverlässig ab.

Das alles zahlst du aber auch, keine Frage. War bisher unsere Beste Entscheidung, im Bereich Firewall.


Grüße,
Dani

P.S. Nein, wir sind Kunde. face-smile
115672
115672 04.04.2014 um 20:43:06 Uhr
Goto Top
Naja, ist ja nicht so als ob ne Cisco ASA mit ähnlichem Datendurchsatz unbedingt günstiger wäre, insofern aber schon mal sehr interessant zu hören. Danke face-smile
Dani
Dani 04.04.2014 um 22:04:19 Uhr
Goto Top
Welche Funktionen sind für euch denn interessant?


Grüße,
Dani
115672
115672 04.04.2014 um 22:42:34 Uhr
Goto Top
Websecurity & Malwareprotection.
Dani
Dani 05.04.2014 aktualisiert um 00:42:02 Uhr
Goto Top
Bei Websecurity aufpassen... es gibt einen Barracuda Webfilter und einen Barracuda NG Webfilter. face-smile

Der Erste wird über Energize Updates lizenziert. Unterschied, dass dieser Filter von Barracuda entwickelt wurde und online gegenprüft.
Der Zweite ist ein kostenpflichter Filter. Dabei handelt es sich um ein IBM Produkt. Dabei wird die Datenbank komplett auf der NG herunterladen.

Wir nutzen die Onlineversion, einfach aus Kostengründen.
Lass dir am Besten ein 30 Tage Demogerät kommen oder eine Onlinedemo vom Technial Sales.


Grüße,
Dani
Ruffy1984
Ruffy1984 09.02.2016 um 14:52:59 Uhr
Goto Top
Hallo devOhh,

darf ich fragen für was ihr euch entschieden habt ? Ich stehe gerade genau vor der gleichen Frage.. bei mir ist es zwar keine Firewall.. ich bin aber auf der Suche nach einem guten WebFilter bzw. nach einem Produkt für WebSecurity.

Ich habe eben bisschen gegoogelt und da kam ich auch auf Barracuda - aber der Name klingt irgendwie unseriös face-smile

Könnt Ihr Barracuda empfehlen ?

Viele Grüße