Результаты общего тестирования межсетевых экранов в компании NSS Labs 2019 года

Результаты общего тестирования межсетевых экранов в компании NSS Labs 2019 года

Сегодня ночью опубликован отчет NSS. В 2019 году в тесте NGFW NSS Labs участвовали следующие устройства:

  • Barracuda Networks CloudGen Firewall F800.CCE v7.2.3
  • Check Point Software Technologies 6500 Security Gateway R80.20
  • Forcepoint 2105 NGFW v6.3.11
  • Fortinet Fortigate 500E v6.0.4 build 0231
  • Huawei USG6620E v600R006C00SPC310
  • Palo Alto Networks PA-5220 PAN-OS 8.1.6-h2
  • Sophos XG 750 Firewall SFOS v17.5
  • SonicWall NSa 4650 SonicOS v6.5
  • Versa Networks FlexVNF v16.1R2-S7
  • WatchGuard Firebox M670 Firmware: 12.3 B589695 Ver-4.907
Из этого списка на российском рынке присутствуют в основном Check Point, Fortinet, Huawei и Palo Alto Networks. Также изредка я вижу Sophos и Barracuda.
Компания Cisco со своим FirePower в этом году в тесте NSS Labs не обнаружена.

Как-то так странно вышло, что на меня уже жаловалась компания Cisco в сам NSS Labs и затем сам NSS Labs за публикацию публичных тестов NSS прошлого года  в моем блоге (там было про Cisco), то я воздержусь в этот раз - результаты все публично доступны на сайте NSS и все три отчета: сравнительный между вендорами, конкретно по модели PANW PA-5220 и обзорный SVM более детальные можно скачать отсюда .

Мне лично приятно, что Palo Alto Networks NGFW стал лидером этого тестирования (самый верхний зеленый кружок) Зеленый означает, что мы обнаружили все техники обхода.
Диаграмма без имен: https://www.nsslabs.com/ngfw-svm-graphic


Alt text

ksiva

Пусть будет утренний в честь того, что я его создал утром.