Le plan de données se trouve là où sont les paquets
Classification, inspection et application ont lieu dans un chemin rapide rattaché directement aux interfaces. Il n'y a pas de détour par un proxy ni de second boîtier sur le chemin. Le pare-feu qui achemine le paquet est celui qui décide à son sujet.
Le plan de contrôle est maître de la décision
Une seule chaîne produit un verdict par session. Identité, application, catégorie, réputation et constatations de contenu sont réunies avant toute décision : deux sous-systèmes ne peuvent donc jamais diverger sur le même flux.
Le plan de gestion est à vous
La console est un conteneur que vous exécutez sur votre propre serveur, sous votre propre domaine. Elle détient l'arbre des locataires, les jeux de politiques et les compteurs. Rien sur les organisations que vous gérez n'est stocké ailleurs.
La panne est un état prévu
Si la console est injoignable, le pare-feu continue d'appliquer la politique qu'il détient déjà. Si le moteur s'arrête, le filtrage propre à la plateforme continue. Aucun des deux composants n'est un point de défaillance unique pour l'autre.