( akos.bodis | 2011. 04. 05., k – 11:50 )

Arra az összefüggésre akartunk csak rávilágítani, hogy a tűzfalainkon nem egy általános operációs rendszer fut, amire egy független szűrő- és IPS-motort készítettünk. Az operációs rendszer egyrészt a hardverhez optimalizált, nincsenek kompatibilitási problémák. Továbbá nem a felhasználó feladata a több forrásból származó biztonsági frissítések beszerzése sem, és a különböző forrás miatti inkompatiblitási problémák se lépnek fel.

A tűzfal feltörése véleményünk szerint nem teljesen érdektelen. Ha a támadó irányítást szerez a tűzfalon, onnéttól kezdve a belső rendszereken olyan sebezhetőségek is elérhetőek lennének, amit a tűzfal egyéb esetben kivédett volna.

Természetesen összerakható hasonló hardver, azonban az ASQ motor nélkül a teljesítménye jóval alacsonyabb lesz. A tűzfalak tartalmaznak az titkosítást és hashelést támogató chipeket is, használatuk ugyanúgy összemérhetetlen teljesítménynövekedést jelent, mint a GPU-k használata videolejátszás vagy renderelés során.

A konfigurációs interfészről lehet vitatkozni, nálunk mind grafikus felületen, mind konzolból adminisztrálható az eszköz. Mindkettőnek megvannak az előnyei, általános feladatok végrehajtására szerintünk azonban a grafikus felület jóval több szolgáltatást nyújt (pl. konzisztencia ellenőrzés).

Gömbös Attila, NETASQ