راهنمای خرید فایروال سازمانی- Enterprise firewall
5 نکته در مورد انتخاب فایروال های سازمانی
1. زیاد به ویژگی های اضافی فایروال ها توجه نکنید
فناوری اطلاعات روز به روز پیچیدهتر شده و رقابت در بازار فایروال های سازمانی نیز شدیدتر میشود. بنابراین فروشندگان فایروال برای افزایش رقابت در بازار محصولات خود غالباً توابع بیشتری را در محصولات فایروال خود ادغام میکنند تا امتیاز فروش بازار را افزایش دهند. در این راستا ما میخواهیم ببینیم که آیا این ویژگیهای اضافی برای تجارت ما مورد نیاز است یا خیر. به عنوان مثال برخی از محصولات فایروال توابع VPN را ادغام میکنند اما سرویسهای VPN نه تنها در فایروالها بلکه در روترها نیز قابل پیاده سازی هستند. اگر شرکتها نیازهای بالایی به VPN داشته باشند میتوانند به جای خرید فایروالی که می تواند VPN را پیاده سازی کند، یک سرور اختصاصی VPN خریداری کنند. علاوه بر این برخی از توابع اضافی می توانند منابع فایروال را مصرف کنند. وقتی سرویسهای زیادی روی فایروال اجرا شوند، عملکرد کلی فایروال کاهش مییابد. بنابراین وقتی فایروال را انتخاب میکنیم به توابع کاربردی بیشتری نیاز داریم.
2. زیاد به داده های آزمایشگاه اعتقاد نداشته باشید
در مشخصات فایروال برخی ارقام وجود دارد مانند توان عملیاتی، جلسات همزمان و غیره. ما نباید خیلی به این ارقام توجه داشته باشیم. این ارقام بیشتر داده های تجربی هستند. به عبارت دیگر، دادهها در شرایط نسبتاً معقول و با عوامل تداخل نسبتاً کمی به دست می آیند. با این حال محیط شبکه بسیاری از شرکتها اکنون از استانداردهای آزمایشگاهی برخوردار نیست. هنگامی که ما از یک فایروال در یک محیط واقعی استفاده میکنیم این امر اغلب بر عملکرد موثر فایروال تأثیر میگذارد زیرا میزبان های زیادی در شبکه وجود دارد. از طرف دیگر ما نمیتوانیم فقط به یک شاخص خاص نگاه کنیم. هنگام انتخاب دیوار آتش باید به دهها شاخص مراجعه کنید. اگر توان تولیدی به 10G برسد اما سایر شاخص ها ضعیف باشند این نوع فایروال مناسب نیست. بنابراین مدیر شبکه باید محصول فایروال مورد نظر را در ترکیب با محیط شبکه شرکت خود آزمایش کند تا بداند آیا این فایروال سازمانی برای شرکت مناسب است یا خیر.
3. خیلی از بررسی ها را باور نکنید
هنگام انتخاب یک محصول دوست داریم بررسیهای آن را بصورت آنلاین بخوانیم. ما دوست داریم بدانیم نظر سایر مشتریان درباره این محصول چیست. با این حال باید بدانیم که فروشندگان فایروال ممکن است نویسندگانی را برای کمک به آنها در فروش دستگاه هایشان استخدام کنند. ما میتوانیم این بررسیها را بخوانیم اما نباید همه ی آنها را باور کنیم.
4. روی برند بزرگ تمرکز نکنید
باید بگوییم سیسکو بزرگترین فروشنده محصولات شبکه در جهان است اما آیا باید حتما فایروالهای سیسکو را بخریم؟ اگر ما فقط یک فایروال ساده میخواهیم، میتوانید سایر فایروالهای دیگر شرکتها را خریداری کنید چرا که فایروالهای سازمانی سیسکو نسبتا گران هستند.
5. نیازهای واقعی شرکت خود را فراموش نکنید
بسیاری از افراد هنگام خرید تجهیزات شبکه عادت بدی دارند. آنها ابتدا آنچه را كه شركت براي دستيابي به آن نياز دارد درنظر نميگيرند، اما ابتدا به تجهيزات شبكه ميپردازند. به عنوان مثال هنگامی که یک شرکت نیاز به خرید فایروال دارد ابتدا در نظر نمی گیرند که شرکت برای دستیابی به آن از فایروال چه استفاده خواهد کرد اما ابتدا بازار فایروال را بررسی میکنند تا تفاوت بین محصولات مختلف دیوار آتش و عملکردهای آنها را ببینند. چگونه میتوان محصول فایروال مناسب را انتخاب کرد؟ این مانند رفتن به خرید کفش است. اگر اندازه آن را نمیدانید، چگونه کفش می تواند مناسب باشد؟ مگر اینکه خیلی خوش شانس باشید. بنابراین هنگام خرید فایروال ابتدا در نظر بگیرید که شرکت شما با فایروال به چه هدفی نیاز دارد و سپس محصولی را انتخاب کنید که با توجه به این اهداف بتواند عملکردهای متناظر را ارائه دهد.