Size: a a a

Импортозамещение в России

2020 September 19

МН

Михаил Новоселов... in Импортозамещение в России
Pavel Korostelev
смотря что вы понимаете под DPI. Операторский DPI - нет, определение сетевых приложений в трафике и реагирование на них - да
Имел в виду то, что вы написали. Теперь понятнее, спасибо
источник

МН

Михаил Новоселов... in Импортозамещение в России
Шурик
смысл континента в сертификатах и гост шифровании
То есть вот есть два филиала, в обоих ставим железяку и гоняем трафик по глобальной сети, а он зашифрован по гост, а шифрование сертифицировано фсб?
источник

PK

Pavel Korostelev in Импортозамещение в России
Михаил Новоселов
То есть вот есть два филиала, в обоих ставим железяку и гоняем трафик по глобальной сети, а он зашифрован по гост, а шифрование сертифицировано фсб?
да, смысл в том, что за счет аппаратного датчика случайных чисел качество криптографии будет сильно выше, чем. Криптографию при сертификации проверяют очень, очень вдумчиво.
источник

AN

Andrew Noname in Импортозамещение в России
Pavel Korostelev
он нужен для нескольких вещей: (1) отделения вашей локальной сети от интернет и сегментации внутренней сети. Таким образом чтобы ваши внутренние ресурсы не были подвержены атакам из интернет, а взлом компьютера в одном из сегментов внутренней сети не мог повлиять на работу оставшихся. Наиболее близка аналогия с подводной лодкой. При условии задраенных отсеков, пробоина в одном отсеке не приведет к гибели лодки.
а чем он лучше cisco firepower? кроме использования ГОСТ-шифрования
источник

PK

Pavel Korostelev in Импортозамещение в России
Andrew Noname
а чем он лучше cisco firepower? кроме использования ГОСТ-шифрования
централизованное управление получше, на старших моделях производительность не падает при увеличении размера политики безопасности (между прочим, патентованная технология)
источник

AN

Andrew Noname in Импортозамещение в России
Pavel Korostelev
централизованное управление получше, на старших моделях производительность не падает при увеличении размера политики безопасности (между прочим, патентованная технология)
чем получше?
источник

PK

Pavel Korostelev in Импортозамещение в России
Andrew Noname
чем получше?
архитектурным разделением контрол плейна и дата плейна. все жестко централизовано, что сильно снижает вероятность ошибок в настройке
источник

PK

Pavel Korostelev in Импортозамещение в России
из четырех топов у циски все хуже всего с управлением
источник

PK

Pavel Korostelev in Импортозамещение в России
потому как очень тяжело было объединить весь купленный ранее зоопарк под единым зонтиком. Лучше всего в этом плане - Чекпоинт, на который мы в первую очеередь и смотрели
источник

AN

Andrew Noname in Импортозамещение в России
ну, на сегодняшний день централизованное управление не является уже уникальностью, лишь только на рынке ИТ РФ, тем более с развитием программно-ориентированных сетей
источник

PK

Pavel Korostelev in Импортозамещение в России
Andrew Noname
ну, на сегодняшний день централизованное управление не является уже уникальностью, лишь только на рынке ИТ РФ, тем более с развитием программно-ориентированных сетей
Вопрос в уровне разделения полномочий между центром и оконечными устройствами. Вынос всего в центр как раз и является признаком программно-определяемой сети... OH WAIT!
источник

PK

Pavel Korostelev in Импортозамещение в России
Нет, пожалуй не буду утверждать, что мы изобрели SD-WAN 15 лет назад )))
источник

AN

Andrew Noname in Импортозамещение в России
меня вот что интересует
источник

AN

Andrew Noname in Импортозамещение в России
есть такой открытый вопрос: на предприятиях, по объединению внутренней корпоративной сети с сетью с выходом в интеренет.

безопасники рассказывали, что сейчас существуют какие-то русские разработки, которые "сканирюут" трафик во всей сети и определяют различные виды атак и предотвращают их, также каким-то образом разграничивают доступ из корпоративной сети в интернет и наоборот.

мне так и не сказали, что это за аппаратные или программные средства. может кто в курсе в этом вопросе? 🤔
источник

PK

Pavel Korostelev in Импортозамещение в России
это либо IPS, либо UTM, либо NTA
источник

PK

Pavel Korostelev in Импортозамещение в России
первый ищет сигнатуры атак в трафике и блочит их (Континент СОВ, ViNet IDS 3)
источник

PK

Pavel Korostelev in Импортозамещение в России
второй к поиску атак добавляет разграничение сегментов (Континент 4, Usergate)
источник

PK

Pavel Korostelev in Импортозамещение в России
третий - добавляет к поиску атак кучу аналитики и позволяет сделать ретроспективный анализ (Positive Technologies NAD)
источник

PK

Pavel Korostelev in Импортозамещение в России
но вот про предотвращение я бы никому не верил, там очень, очень много фолсов вылезает у всех
источник

AN

Andrew Noname in Импортозамещение в России
юзергейт? мммм, ясно. объединение внутренней локалки с интернетом еще долго не видать :)
источник