Willst Du Deinen Wald vernichten, pflanze Fichten, Fichten, Fichten.
In der Netzwerksicherheit gelten serielle hintereinander geschaltete Firewalls, unterschiedlicher Hersteller bevorzugt aus Nachrichtendienstlich nicht kooperierenden Ländern, und gegebenenfalls eine selbst kompilierter (sicher ist sicher) noch dazu als brauchbarer Schutz.
Vor der Firewall stehen jedoch allzu oft zwei Router des gleichen Herstellers, oftmals gleichen Typs und mit einer identen Betriebssystemversion versehen. One exploit kills all.
Der Unverwundbarkeitsmythos des Platzhirschen im Routing/Switching wird zunehmend von der Realität eingeholt. Da hilft kein NDA oder Totschweigen: Buffer-Overflows im IOS haben den Proof-of-Concept hinter sich gelassen und sind aktuell nur noch durch die Varianz der unterschiedlichen Versionen eingeschränkt.
Wir Netzwerker können von der Security lernen und zwei unterschiedliche Hersteller einsetzen. Zumindest aber unterschiedliche Plattformen/Betriebssysteme. Bei BGP-Routern gibt es gute, je nach Standpukt sogar bessere Alternativen - wir setzen diese immer öfter, und erfolgreich in Kundenprojekten ein. Im eigenen Netz sowieso.