Comments 5
Правильно ли я поняла автора статьи?
Стоял NGFW.
Весь "переход" заключается в том, чтобы поставить ПЕРЕД ним UserGate на виртуалке? (рисунок "целевая схема").
Спасибо.
В смысле "перед". Переход заключается в замене, т.е. поставить "заместо" NGFW. Но Как и писал автор, есть VPN соединения которые держит NGFW на проприетарных протоколах и его пока оставили держать эти соединения, пока на конечных узлах не внесут соответствующие изменения. После чего, от NGFW откажутся и будет работать только UG.
C небольшой поправкой. Поставили после существующего. На существующем оставили сервисы VPN. Перенесли всё сегментирование и политики, включая политики безопасности, на новый. Получили от производителя аналитику, подписки, обновления баз сигнатур.
Защищать веб прилодение IPS'ом ну такое себе. В целом статья "разворачиваем UG для чайников", начинающим будет полезно.
Про proxy и VPN побольше бы
Как мы за 1 день перешли на православный NGFW: инструкция по настройке