استفاده همزمان از دو فایروال سوفوس و فورتی گیت
سلام وقت بخیر
ما یک دستگاه FortiGate 200F با Firmware نسخه 7.x داریم.
لایسنس دستگاه اکسپایر شده و فعلاً تمدید نشده است.
سؤال ما این است که:
آیا امکان خرید و فعالسازی دوباره لایسنس این دستگاه وجود دارد یا نه؟
(چون بعضی میگویند اگر لایسنس آنلاین بخریم، دستگاه ممکن است بلاک شود و لایسنس آفلاین هم به نظر نمیرسد گزینهای داشته باشد.)
فعلاً به دلیل منقضی بودن لایسنس، قابلیتهای زیر غیرفعال هستند:
IPS
Web Filter
Application Control
یعنی دستگاه فقط میتواند اینترنت را عبور دهد و NAT انجام دهد و قابلیت امنیتی پیشرفته ندارد.
همچنین اکانتینگ FortiGate ضعیف است و عملاً فقط امکان کنترل پهنای باند اینترنت وجود دارد و نمیتوان اکانتینگ ساعتی یا محدودیت دقیق کاربران را تنظیم کرد.
ما درخواستهایی داریم که بعضی وبسایتها یا آیپیها را مسدود کنیم، اما با توجه به غیرفعال بودن این فیچرها، این کار فعلاً ممکن نیست.
به همین دلیل فکر میکنیم یک دستگاه Sophos XGS 2100 اضافه کنیم، چون گزارشگیری، اکانتینگ و مدیریت کاربران در آن بهتر است و میتواند امنیت شبکه را قویتر کند.
لطفاً راهنمایی بفرمایید:
آیا بهتر است لایسنس FortiGate را دوباره فعال کنیم یا ریسک بلاک شدن بالاست؟
یا اضافه کردن Sophos راهکار بهتری است؟
اگر هر دو دستگاه را داشته باشیم، بهترین روش قرار دادن آنها در شبکه چیست؟
و در نهایت، از نظر شما کدام مسیر برای ما راحتتر و عملیتر است؟
اگه امکانش هست راهنمایی کنید تا مسیر درست را انتخاب کنیم