Surinkęs 92% balų išlaikiau CCSA – Checkpoint Certified Security Administrator sertifikatą, egzaminas 156-215.1. Registruodamasis egzaminui nurodžiau, kad esu ne anglakalbis ir gyvenu Lietuvoje, todėl, nors patį egzaminą laikiau Anglijoje, egzamino metu gavau papildomas 30 minučių, kurios labai pravertė. Egzaminas nebuvo sunkus, tačiau buvo sunku jam pasiruošti. Checkpoint mokymosi knyga labai prastai parašyta. Ji labiau skirta pardavimų vadybininkams, o ne ugniasienių saugumo specialistams. Kas antras daiktavardis yra su ™ ženkliuku, o kas antras būdvardis su ® ženkliuku, todėl skaityti tekstą labai sunku, tenka nuolatos šifruoti žodžių reikšmes iš prekybininkų kalbos į normalią adminų kalbą. Egzaminui pasiruošiau per 4 savaites, bet į pabaigą jau ėmė skaudėti galvą nuo „Šauniųjų® Stebėjimo Įrankių™“, „Sumaniosios® Žiniatinklio Analizės™“, „Protingo® Skanavimo™“ ir kitų panašių nesąmonių: Smart Update, Web Intelligence, Smart View Tracker, Secure Client, True Vector ir t.t.
Pernai rudenį Markas (Marcus) Ranum ugniasienių adminų pašto konferencijoje <firewall-wizards@listserv.icsalabs.com> atvirai išdėjo į šuns dienas šiandieninę ugniasienių vystymosi kryptį. Jo nuomone, nuo 1990 metų ugniasienių vystymesi keitėsi tik vienas dalykas – tai prekybos vadybininkų naudojami reklaminiai šūkiai. Visa kita liko nepakitę. Marcus Ranum yra vienas iš pirmųjų ugniasienių pionierių, 1991 m. sukūręs programinio lygmens (application layer) ugniasienę, taip vadinamą proxy-firewall. Anot Marko, visi šiuolaikinių ugniasienių prekybininkų naudojami terminai, a la „deep packet inspection“, „statefull firewall“, „layer 7 filtering“, „statefull analysis“, „application-centric traffic classification“ tėra tas pats šlamštas tik kitoj saujoj. Po Marko laiško užvirusiose karštose diskusijose nuskambėjo daug įdomių argumentų, bet iš esmės visiems teko su Marku sutikti: paskutinį dešimtmetį technologijas kuria ne inžinieriai, o pardavėjai, t.y. technologijos nesikeičia, keičiasi tik pavadinimai.
Būtent su tuo ir susidūriau studijuodamas Checkpointo vadovėlius. Nebūtų Checkpointas žydukų kompanija: jų produktas yra pats brangiausias ir užima beveik didžiausią rinkos dalį. Jie tikrai sugeba gerai užsidirbti. Jų ugniasienė nėra bloga, veikiau atvirkščiai, ji yra labai gera. Bet gamintojų požiūris į adminus yra nedovanotinas. Nežinau kiek laiko man užtruks, kol išsivėdins pripudruotos smegenys. Einu atsipalaidavimui paskaitysiu kokią nors gerą Cisco knygą – ten jokios reklamos, vien tik grynų technologijų aprašymai.