All streams
Search
Write a publication
Pull to refresh
57
0
Evgeniy Olkov @cooper051

Network Security

Send message
adguard тут не причем, просто версия вашего google chrome не использует Cetificate Pinning. Если посмотрите в видео, то там тоже гугл заработал с подменой сертификата. В последнем обновлении Chrome тоже не обнаружил этой фичи. Видимо экспериментируют пока в Google с данной технологией.
Спасибо, интересная статья. Никогда не задумывался об этой стороне HTTPS-инспекции.
К сожалению не ошибся. Вот похожая статья — www.sonicwall.com/en-us/support/knowledge-base/170505511410631
15 дней без лицензии. Потом вы просто не подключитесь к устройству с помощью GUI.
Выбор сразу пал на ELK или еще что-то рассматривали?
Да, при получении железки всегда лучше делать fresh install.
Не думаю, что этот вопрос к нам) Мы же всего лишь интегратор, а не вендор. Но в целом, по поводу ошибки вроде бы все описано в указанном вами кейсе:
Если нужен именно appliance, то лучше использовать «железку» fortigate, а не виртуалку. Это и дешевле, да и правильнее.
К сожалению не владею подобной информацией. Думаю стоит задать это вопрос вендору (направил). А в чем преимущество данного метода? За всю практику не встречал проблем при использовании vSwitch. Никто же не мешает взять отдельный сервер под FG, накатить туда esxi и использовать практически как аппаратный девайс.
Да, продуктов действительно много.
Ответ ниже от tssltd
Лично мне больше нравятся оптические шифраторы для организации защищенного канала между цодами. Но там нет ГОСТ-а и вряд ли будет.
Да, с мелкими пакетами данная модель больше 300 не выдает. Собственно на скринах это видно.
Это был сарказм. В целом на схеме вместо нескольких «железок» с каждый стороны, будет по одной на 10Г
Континент не тестировали)
Последний раз, когда я работал с S-Terra, то самой мощной моделью была VPN GATE 7000 (на HP сервере). Гигабит она даже близко не выдавала. По поводу 10G ничего не слышал, но если появится такая модель, то здорово! Существенно упростит жизнь проектировщикам)
Наша компания это TS Solution. TSS — это совершенно другая организация. Но созвучно, согласен)
Да, мог перепутать. А вы не знаете у них аппаратная или программная https-инспекция?

Обязательно воспользуемся вашим советом

Да, действительно. Есть довольно большой и интересный опыт внедрения и настройки check point. Тем более, что в создании курса участвуют инженеры из вендора.

Information

Rating
Does not participate
Location
Санкт-Петербург, Санкт-Петербург и область, Россия
Date of birth
Registered
Activity