Опыт импортозамещения NGFW - Павел Великов

  Рет қаралды 2,759

linkmeup

linkmeup

Күн бұрын

Расскажу о нашем проектном опыте миграции с зарубежного NGFW на отечественный. С какими проблемами столкнулись в ходе миграции, а также поделюсь нашими методами решения возникших проблем.
Доклад ориентирован на:
1. Архитекторов ИТ, ИБ
2. Заказчиков, которые планируют миграцию на отечественный NGFW
3. Инженеров, эксплуатирующих Континент 4

Пікірлер: 10
@artorias777
@artorias777 7 ай бұрын
Действительно очень интересно, спасибо за видео.
@BDVSecurity
@BDVSecurity 7 ай бұрын
00:31:30 802.1x внедрять в межсетевой экран нет смысла, потому что это функционал свитча на уровне access, то есть на канальном уровне, а межсетевой экран все-таки отвечает за фильтрацию на сетевом и транспортном уровне и маршрутизацию. Вряд ли кто-то будет на каждый wifi и каждую броадкаст сетку ставить отдельный межсетевой экран в режиме L2 именно для поддержки 802.1x. Это надо делать на свитчах. В межсетевых экранах есть функционал User-ID и это удобнее решает ту же задачу выдачи доступа к сети, потому что работает для пользователя подключающегося любым способом к сети: через VPN, через Wifi, через локальную сеть.
@tpedko
@tpedko 7 ай бұрын
Администратор Континента должен страдать.
@ДмитрийМимоходенко
@ДмитрийМимоходенко 7 ай бұрын
Факью, Дэн 😂
@Lamerofff
@Lamerofff 7 ай бұрын
Сколько же костылей из коробки
@biruk48
@biruk48 7 ай бұрын
сплошной костылинг :(
@KonstK.Y.T
@KonstK.Y.T 7 ай бұрын
При всем уважении, такие видио, привязанные к конкретным продуктам не вызывают никакого интереса для тех, кто эти продукты не использует.
@linkmeup-podcast
@linkmeup-podcast 7 ай бұрын
Тогда зачем вы их смотрите?
@navion
@navion 6 ай бұрын
​@@linkmeup-podcast название сбивает с толку, этот ролик должен называться "как интегратор мигрировал с PAN на Континент".
@andrey6687
@andrey6687 5 ай бұрын
Хоспаде серьезно? Proxy ARP, чтобы выставить веб-сервис наружу? С таким подходом судьба этого вендора вечно болтаться на задворках госухи и прочих зарегулированных областях, в здравом уме никто себе эту шушлайку по собственному желанию в сеть не поставит, буквально на каждом шагу какие-то костыли.
sysadmins №49. SDN для админов
1:23:37
linkmeup
Рет қаралды 654
Фейковый воришка 😂
00:51
КАРЕНА МАКАРЕНА
Рет қаралды 7 МЛН
GIANT Gummy Worm Pt.6 #shorts
00:46
Mr DegrEE
Рет қаралды 13 МЛН
Новый уровень твоей сосиски
00:33
Кушать Хочу
Рет қаралды 4 МЛН
telecom №139. Облачные SDN. OVN
2:07:18
linkmeup
Рет қаралды 147
Базовые понятия MPLS
13:09
SimplyExplained
Рет қаралды 1,3 М.
Открытие linkmeetup.nsk /24
26:01
linkmeup
Рет қаралды 881
sysadmins №45. ТЭОлогия ЦОД
1:50:14
linkmeup
Рет қаралды 1 М.
sysadmins №46. Нейросети
1:35:25
linkmeup
Рет қаралды 996
Фейковый воришка 😂
00:51
КАРЕНА МАКАРЕНА
Рет қаралды 7 МЛН