Vadim Stepanov
У чека нет fpga/asic - минус
Упор на FPGA - это причина, почему у Palo Alto архитектурно невозможно реализовать такие базовые вещи, как МТА, инспекция архивов с паролем, ICAP client/server, инспекция любых архивов не в потоке на самом шлюзе (tgz, rar, 7zip, cab, ...) Утверждаю как один из первых инженеров Palo Alto в СНГ. Ничего так и не поменялось с 2012-2014 года. Так что, архитектура, которая хороша для высокой производительности, не всегда обеспечивает должный уровень безопасности. И в принципе, не является гибкой. Надо будет завтра еще глубже объекты декапсулировать и анализировать - в СР напишем код, кто захочет - включит для соответствующей порции трафика. А в случае FPGA/ASIC - не выйдет