Forum
Merhaba Arkadaşlar
Active directory authentication mantığı ile çalışabilen, 150-200 bilgisayar arası bir ağda kullanılabilecek kaliteli bir web filtreleme( Firewall) cihaz marka modeli arıyorum, tecrübenizi paylaşırsanız memnun olurum.
piyasada birçok marka aşağı yukarı aynı özelliklere ve aynı fiyatlara sahip.
tam ad entergrasyonunu sorunsuz yakalamak istiyorsanız tmg tercih edebilirsiniz. ama sanal da olsa bir windows server lisansı gerektirdiği için diğerlerine göre daha pahalı olabilir.
donanım olarak watchguard, fortigate, sonicwall gibi cihazlar tercih edebilirsiniz. bunlarda watchguard loglama ve raporlama işlevini istediğiniz bir pc veya sunucuya yazılımla ücretsiz aktardığı için öne çıkıyor. disk büyüklüğünüzü kendiniz belirleyebiliyorsunuz. mesela aynı işlev için çeşitli büyüklüklerde fortianalyzer almanız gerekiyor fortigate için.
yazılımsal kerio veya websense işinizi görecektir.
ben türk oğlu türküm başkalarına param akmasın diyorsanız labris veya ibekçi gibi cihazlar da önerilebilir.
piyasada birçok marka aşağı yukarı aynı özelliklere ve aynı fiyatlara sahip.
tam ad entergrasyonunu sorunsuz yakalamak istiyorsanız tmg tercih edebilirsiniz. ama sanal da olsa bir windows server lisansı gerektirdiği için diğerlerine göre daha pahalı olabilir.
donanım olarak watchguard, fortigate, sonicwall gibi cihazlar tercih edebilirsiniz. bunlarda watchguard loglama ve raporlama işlevini istediğiniz bir pc veya sunucuya yazılımla ücretsiz aktardığı için öne çıkıyor. disk büyüklüğünüzü kendiniz belirleyebiliyorsunuz. mesela aynı işlev için çeşitli büyüklüklerde fortianalyzer almanız gerekiyor fortigate için.
yazılımsal kerio veya websense işinizi görecektir.
ben türk oğlu türküm başkalarına param akmasın diyorsanız labris veya ibekçi gibi cihazlar da önerilebilir.
Fikirleriniz için teşekkürler Efe Bey
Draytek'in cihazlarını da düşünebilirsiniz. Özellikle teknik destek konusunda çok iyiler, Forumumuzun üyelerinden Ertan hocayla irtibata geçebilirsiniz..
Selamlar;
Web'i filtrelemekten kasit URL'i filtrelemekse bu alanda bir cok urun var.12-13 sene de once Squid ile ortaklarini kullanip URL Filtreleme yapabiliyorduk . Ancak konu 80/443 u kullanan binlerce uygulamayi da kontrol etmekse uygulama kontrolunu de hesaba katmaniz gerekiyor.
AD entegrasyonunda da urun kalitesini ayristiran bir kac soru geliyor;
- Kullanici login oldugu anda sistem kullanici bilgisini alabiliyor mu ? Yoksa bir senkronizasyon zamani mi gerekli ?
- AD Entegrasyonu icin agent ya da ek makine kurmak gerekli mi ?
- Kullanicilarin hangi makineden login olduklarini da anlayip makinelerine gore kural yazilabiliyor mu ?
Check Point e de bir gozatmanizi oneririm;
http://appwiki.checkpoint.com/appwikisdb/public.htm
http://www.checkpoint.com/products/application-control-software-blade/index.html
http://www.checkpoint.com/products/url-filtering-software-blade/