>>4
>例えばNetScreenは3DESに比べてAESパフォーマンスが圧倒的に弱かったり・・・。

まあ、それ以前に実績が違うわな
スピード以外はあらゆる面でFirewall-1の圧勝だから
セキュリティを主に考慮した設計では普通はFirewall-1を使うべきだと思う
#ただしDoSに対してはどうしてもASICより弱いけどね

NetScreenはいろんな意味でバグだらけだよ

>ASIC全盛時代に基本的にソフトウェア処理なCheck Pointは何をウリに生き残ればいいんでしょうね。

ASFがある程度の答えをだしてるよね
専用バランサでロードバランスするってのが一番いいでしょう
ASFは評価したこと無いけど、AlteonとNetScreenの圧倒的な性能差から考えれば、
少なくともスピードはASFの圧勝なんじゃないかな?

ただ、セッション処理SPの振り分けロジックがAlteonといっしょだったりしたら萎えだな
あのロジックはあんまりFirewall向きではないと思う