Oikein hyvä kysymys. Sen takia, että se oli reitittimet, eikä palomuurit kategoriassa. Se on nykyisillä "mashup-laitteilla" aika vaikeaa sanoa, mikä laite kuuluu mihinkin kategoriaan. Kun ne overlappaa niin vahvasti. Featuret näytti sen verran hyvältä ja hinta naurettavan halvalta, että pitänee ottaa luettavaksi manuaali ja tavata löytyykö kaikki tarvittava. Mutta noin perustasolla näyttäisi löytyvän. Logitus-featureja ei ole mainittuna tuossa, mutta eiköhän ne kuulu tuon tason laitteeseen defaulttina. Eli tietenkin audit-logiin pitää saada mistä, mihin, milloin on ollut liikennettä, porttinumerot jne perus-datat.
Palomuurin ja reitittimen ja "security appliancen" raja on aika häilyvä. Ehkä viimeiseen kategoriaan kuuluu se, että siinä voi olla ominaisuuksia kuten IDS, IPS, AV, deep packet inspection, HTTPS transparent intercept, jne sisäänrakennettuna. Aivan toinen kysymys on se, että nykyisillä salatuilla verkkoprotokollilla, onko tuosta mitään hyötyä, sekä se, kenellä on aikaa valvoa noita juttuja ja niistä tulvivia alertteja. Painopiste on kuitenkin siirtynyt aika vahvasti edgeltä tuonne end-point protectionin puolelle.
Toisaalta, jos ja kun käytössä on vain IP-rajatut ACL pohjaiset palomuurisäännöt. Eli kaikkiin vähänkin korkeamman tason protokolliin pääsee kiinni vain ACL:n läpi, jossa defaultti on deny, niin en tiedä onko siitä oikeasti haittaa että Zyxelin firmis on vanha ja end of life. Tietysti tuosta voi olla Denial of Service riski, jos laitteen voi vaikka kaataa. Mutta mitä sitten, se ei vielä paha ongelma. Sen voi sitten korjata reaktiivisesti jos niin käy. Onhan noita laitteita vanhentuneella firmiksellä maailma pullollaan. Jotkut käyttäjät kun ei koskaan päivitä laitteidensa firmiksiä. Lisäksi layered security konseptin mukaisesti kaikki verkossa olevat palvelut on suojattu myös, eikä siis lähdetä siitä että "se maaginen NAT-palomuuri" takaisi verkon täydellisen turvallisuuden. - Suurin ongelma lienee se, että jos joku jostain syystä jossain auditissa haluaa tsekata asioita, epätodennäköistä mutta mahdollista. Niin tuosta tulee sanomista, että siinä on vanhentunut firmis. Duh! Ne
Zyxelin firmiksestä löytyneet bugit, eivät edes koske noin vanhaa laitetta. (Heh) Ja tuokin oli sinänsä hassu juttu, että miksi ihmeessä mä olisin jättänyt web-loginin "kokomaailmalle" auki, en tietenkään ole.
Rölli-vaihde päälle näin viikonlopun kunniaksi: Toisaalta termi "NAT-palomuuri" sai mut vähän hykertelemään. Nattejakin on niin erilaisia. Kertokaapas nyt gurut, miten esim. 1:1 NAT toimii palomuurina? Ainoa asia mitä se tekee, on vaihtaa IP headeriin IP osoitteen toisesta toiseksi. Sain aika hyvät trollipisteet Twitterissä kun PEN-testing ryhmässä sanoin, että eikö se riitä takaamaan yrityksen turvallisuuden etät käytössä on se NAT-palomuuri joka tekee Internetistä kaikille turvallisen. Tai ehkä tohon VPN hypeen vedoten, pitäisi sanoa, etät jos ostetaan Freedome palvelu firmaan, niin kaikki tietoturva-ongelmat voi unohtaa, koska Freedome suojaa! - Pitänee kokeilla tuota kevennyksenä jossain tietoturva-palaverissa aamukahvien aikana ja kattoa lentääkö kahvit pöydälle. Jos ei riitä, niin voi vielä sanoa sotilastason salaus joten mikään ei voi koskaan mennä pieleen.
Edit: Kiitokset, hyvä referenssi, silmäilin
manuskat läpi ja käytännössä tuo on ihan "vastaava" kuin Zyxeli ominaisuuksiltaan ja tuolla oli myös näköjään DPI tuki tietyin varauksin.