{"id":781,"date":"2008-12-23T15:21:25","date_gmt":"2008-12-23T14:21:25","guid":{"rendered":"http:\/\/www.mitternachtshacking.de\/blog\/781-check-point-kauft-nokias-appliance-geschaft"},"modified":"2018-05-31T14:55:41","modified_gmt":"2018-05-31T13:55:41","slug":"check-point-kauft-nokias-appliance-geschaft","status":"publish","type":"post","link":"https:\/\/www.mitternachtshacking.de\/blog\/781-check-point-kauft-nokias-appliance-geschaft","title":{"rendered":"Check Point kauft Nokias Appliance Gesch\u00e4ft"},"content":{"rendered":"<p>Firewall-Appliances sind schon seit geraumer Zeit der Renner, niemand kauft mehr eine Firewall-Software die dann auf einem Standardbetriebssystem installiert wird. Geh\u00e4rtete Betriebssystemvarianten (meist Linux) sind ok, aber dann m\u00f6chte man auch nicht viel mit der Konfiguration und dem Update des Betriebssystems zu tun haben. Check Point dagegen sah sich lange Zeit als reiner Software-Hersteller und hat das Appliance-Gesch\u00e4ft Partnern \u00fcberlassen. Beispielsweise gab es Check Point auf IBM, auf Dell-Hardware, kurzzeitig sogar auf Pyramid Appliances &#8230;<\/p>\n<p>Inzwischen hat Check Point eingesehen, dass es ohne eigene Hardware nicht geht. Als ersten Schritt hat Check Point die ehemalige Ericcsson-Tochter Sofaware gekauft und daraus die Edge-Appliances geformt. Danach hat Check Point zuerst mit der UTM-1 und sp\u00e4ter mit der Power-1 eigene Hardware an den Start gebracht. SecurePlatform, das Linux-basierte geh\u00e4rtete eigene Betriebssystem gibt es ja schon seit geraumer Zeit als &#8222;Software-Appliance&#8220;.<\/p>\n<p>Gleichzeitig hat Check Point mit der eigenen Hardware jedoch den Appliance-Partnern das Leben schwer gemacht. Ich kenne mehrere Unternehmen, denen die Kosten f\u00fcr Nokia einfach zu hoch wurden und die statt dessen auf Standard-Server mit SecurePlatform wechselten oder gleich zu einer UTM-1, die mit einem (f\u00fcr Check Point) g\u00fcnstigen Bundle-Preis aus Hardware und Software kommt. Der ehemals eigenst\u00e4ndige Gesch\u00e4ftsbereich Nokia Internet Communications ist schon vor Jahren dem Bereich Nokia Networks zugeschlagen worden, eine gro\u00dfe Zahl der damaligen Nokia-Mitarbeiter hat das Unternehmen inzwischen verlassen.<\/p>\n<p>Konsequenterweise hat <a href=\"http:\/\/www.checkpoint.com\/press\/2008\/checkpoint_to_acquire_nokia_sab_221208.html\">Nokia diesen Gesch\u00e4ftszweig jetzt an Check Point verkauft<\/a>. Ich bin mir sicher, Nokia ist froh diesen Bereich los zu sein, die Gewinne d\u00fcrften in den letzten Jahren deutlich eingebrochen sein. Allerdings ist mir nicht 100% klar, warum sich Check Point dieses Gesch\u00e4ft ans Bein bindet. Ok, es gibt eine breite Basis installierter Check Point Lizenzen auf Nokia, die Check Point nicht verlieren will. Allerdings w\u00e4re es sicher auch denkbar gewesen, diese Kunden auf die Power-1 Appliance zu hieven.<\/p>\n<p>Statt dessen hat Check Point jetzt drei verschiedene Appliance-Typen am Hals:<\/p>\n<ul>\n<li>Sofaware Edge, die mit einer Firmware ausgestattet sind, die nichts mit der normalen FireWall-1 Software zu tun hat. Insbesondere l\u00e4uft auf der Edge nicht das gewohnte FireWall-1 Kernel-Modul, das den Firewall-Bytecode in einer VM interpretiert.<\/li>\n<li>Check Point UTM-1\/Power-1 mit SecurePlatform, Linux-basierte Appliances die Check Point aktuell von einem 2.4.22 auf einen aktuellen 2.6.x Kernel umstellt, weil es inzwischen wohl mehr und mehr Probleme mit Treibern f\u00fcr aktuelle Hardware gibt.<\/li>\n<li>Check Point Nokia, mit dem urspr\u00fcnglich FreeBSD-basierten IPSO, das sich grunds\u00e4tzlich anders als Linux verh\u00e4lt, mit eigner Weboberfl\u00e4che (Voyager) und eigener zentraler Verwaltungssoftware (HorizonManager).<\/li>\n<\/ul>\n<p>Ich bin gespannt, wie Check Point das zusammenf\u00fchren will.<\/p>\n<p>Eine Abkehr von SecurePlatform d\u00fcrfte nicht m\u00f6glich sein. Ansonsten wird Check Point nur noch Appliances anbieten k\u00f6nnen, da f\u00fcr IPSO keine Treiber f\u00fcr allgemeine Server Hardware vorhanden ist. Andererseits enth\u00e4lt IPSO einen eigenen Routing-D\u00e4mon, SecurePlatform k\u00f6nnte in Zukunft auf den Gate-D\u00e4mon verzichten.<\/p>\n<p>Meine pers\u00f6nliche Meinung ist, dass Check Point das Nokia-Gesch\u00e4ft f\u00fcr nen Apple und &#8217;n Ei g\u00fcnstig in der Rezession erworben hat um Zugriff auf die Kundendatenbank von Nokia zu erhalten. Die Kunden werden mittelfristig von der Nokia Hardware mit IPSO auf die Check Point Appliances mit SecurePlatform umgestellt und IPSO wird sterben. Und da Check Point jetzt die Kontrolle \u00fcber die Nokia Appliance-Entwicklung hat, kann diese Migration ganz nach den Vorstellungen Check Points gesteuert werden.<\/p>\n<p><strong>Nachtrag:<\/strong><\/p>\n<p>Aber sch\u00f6n, wie in der Pressemitteilung nochmal die alten Slogans ausgegraben werden, beispielsweise &#8222;best-of-breed solution&#8220; oder &#8222;First Call &#8211; Final Resolution&#8220;. Nur der Slogan &#8222;The Power of Two&#8220; fehlt &#8230; aber der ist ja nun auch nicht mehr aktuell.<\/p>\n<p>(via <a href=\"http:\/\/www.channelregister.co.uk\/2008\/12\/23\/check_point_nokia\/\">The Register<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Firewall-Appliances sind schon seit geraumer Zeit der Renner, niemand kauft mehr eine Firewall-Software die dann auf einem Standardbetriebssystem installiert wird. Geh\u00e4rtete Betriebssystemvarianten (meist Linux) sind ok, aber dann m\u00f6chte man auch nicht viel mit der Konfiguration und dem Update des Betriebssystems zu tun haben. Check Point dagegen sah sich lange Zeit als reiner Software-Hersteller und [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[5,6],"tags":[],"_links":{"self":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/781"}],"collection":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/comments?post=781"}],"version-history":[{"count":0,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/781\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/media?parent=781"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/categories?post=781"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/tags?post=781"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}