Security throughput
Temel firewall değeri yerine IPS, zararlı yazılım, uygulama kontrolü ve gereken diğer profiller açıkken hedeflenen gerçek trafik ölçülür.
Sangfor firewall teklifini yalnız kullanıcı veya internet hattıyla değil; aktif güvenlik servisleri, şifreli trafik, oturumlar, portlar, VPN, HA, lisans, kurulum ve yenileme kapsamıyla karşılaştırın.
Aynı marka içinde iki teklifin farklı olmasının nedeni yalnız cihaz modeli değildir. Aşağıdaki kalemler birlikte değerlendirilmeden karşılaştırma sağlıklı olmaz.
Temel firewall değeri yerine IPS, zararlı yazılım, uygulama kontrolü ve gereken diğer profiller açıkken hedeflenen gerçek trafik ölçülür.
Şifreli trafik oranı, istemci sayısı, sertifika ve istisna politikasıyla birlikte SSL inspection performans hedefi belirlenir.
Concurrent session, saniyelik yeni oturum, uygulama türleri ve yoğun saat davranışı kullanıcı sayısından ayrı değerlendirilir.
RJ45/SFP/SFP+ portları, bypass, transceiver, routing, VLAN, çift switch ve active-passive veya desteklenen HA tasarımı BOM’u belirler.
Site-to-site ve kullanıcı VPN, şube sayısı, hatlar, SLA, tünel ve uzaktan erişim gereksinimleri model ve hizmet kapsamını etkiler.
Güvenlik bundle’ı, modüller, süre, tehdit güncellemeleri, donanım desteği, kurulum ve sonraki yenileme kalemleri ayrı gösterilir.
Aşağıdaki eşleştirme ilk eleme içindir. Sipariş öncesinde tam model kodu, revizyon, aksesuar ve uyumluluk üretici kaynağıyla doğrulanır.
Hat, security throughput, oturum, VPN, port ve büyüme ölçülerek giriş sınıfı güncel Athena NGFW modelleri kısa listeye alınır.
Athena NGFW ürün ailesini inceleyinYoğun saat trafik, güvenlik profilleri, SSL inspection, uygulama kontrolü, VPN ve loglama birlikte boyutlandırılır.
Resmî firewall sayfasını inceleyinSecurity ve SSL performansı, hızlı arayüzler, eşzamanlı/yeni oturumlar, yedeklilik ve arıza sırasında kalan kapasite önceliklendirilir.
Güncel model ailesini inceleyinİki cihaz, bağlantılar, switch topolojisi, oturum davranışı, lisans, failover testi ve bakım prosedürü aynı teklif kapsamında yazılır.
HA kapsamını ürün sayfasında inceleyinŞube, hat, routing, tünel, uygulama SLA’sı, merkezi yönetim, güvenlik profilleri ve model kapasitesi birlikte değerlendirilir.
Güvenli SD-WAN senaryolarını inceleyinTrafik yolu, bridge/routing, NGWAF ihtiyacı, sertifika yönetimi, log korelasyonu ve sorumluluk sınırları proje bazında tasarlanır.
Sangfor NGWAF açıklamasını inceleyinBu bilgiler ilk mesajda verilirse yanlış model önerme riski azalır ve alternatifli ürün listesi daha hızlı hazırlanır.
Tam model; security ve SSL throughput, oturum, port, VPN/SD-WAN ve HA ihtiyacına göre seçilir. Cihaz, lisans bundle’ı, süre, destek, kurulum ve yenileme birlikte fiyatlandırılır.
NGAF eski ve yaygın arama ifadesidir; güncel teklif ürün adı, tam model, yazılım sürümü, bundle ve SKU üzerinden hazırlanmalıdır. İsim benzerliği kapsam eşitliği anlamına gelmez.
Varsayılmamalıdır. Cihaz, güvenlik servisleri veya bundle, lisans süresi, güncellemeler, destek ve diğer modüller teklif satırlarında ayrı veya açıkça paketlenmiş gösterilmelidir.
Nakit akışı, toplam dönem maliyeti, yenileme riski, proje süresi ve üreticinin güncel ticari koşulları aynı tarihte karşılaştırılmalıdır.
Tek başına hayır. Trafik, aktif güvenlik profilleri, SSL inspection, oturum, VPN, port, HA, loglama ve büyüme ölçümleri gerekir.
Lisanslama modeli ve HA hakları değişebileceğinden varsayım yapılmamalıdır. İki cihazın tam SKU’su, her servis lisansı, destek ve failover kapsamı teklifte doğrulanmalıdır.
Otomatik olarak dahil kabul edilmemelidir. Keşif, tasarım, kural dönüşümü, kurulum, test, dokümantasyon, eğitim ve destek ayrı hizmet kalemleriyle yazılmalıdır.
Tam model, donanım revizyonu, portlar, bundle ve modüller, süre, HA, güvenlik/SSL performansı, aksesuarlar, destek, kurulum, teslim ve yenileme kalemlerini eşitleyin.
Tam model, konfigürasyon, garanti, teslim ve hizmet kapsamı teklif üzerinde ayrı kalemler halinde netleştirilir.