All streams
Search
Write a publication
Pull to refresh
57
0
Evgeniy Olkov @cooper051

Network Security

Send message
Последний раз, когда я сталкивался с UserGate, его HTTPS инспекция заключалась лишь в проверке сертификата на предмет доверия.
Если вы про отечественные решения, то там не все так гладко. На сколько я помню, ни в одном российском решении до сих пор нет полноценной https-инспекции. Поправьте, если ошибаюсь.
Если речь про программные UTM-ы и Enterprise Firewall-ы, то почти все вендоры имеют как «железные» решения, так и в виде виртуальных машин.
Функционал современных средств защиты уже давно не ограничивается пакетной фильтрации.
Для каких именно программных решений?
Для этого есть специальный агент, который устанавливается на терминальный сервер.
Если у вас активная техническая поддержка, то можете обновляться. R70 уже в принципе не саппортится.
А почему не взять специализированное решение (типа s-terra)? Это экономия или что? Windows Server тоже не бесплатен.
По поводу закупок согласен. Весьма часто на инфраструктуру выделяются деньги уже после инцидента.
Т.е. если специалисту мало платят, то он может плохо работать? У нас рабство давно отменили. Если не устраивает ЗП, ищи другую работу. Но если ты соглашаешься работать на таких условиях, то будь добр относиться добросовестно к своей работе.
В корпоративном секторе будет преобладать Windows, пока для Linux-а не появится полноценная замена AD и нативная поддержка Office. Ну либо когда все окончательно перекочует в облако (Google Docs, Office 365) и для работы нужен будет только браузер, который можно запускать хоть на линуксе, хоть на андройде…
Самое интересное, что защитой на сетевом оборудовании здесь не обойтись, как некоторые предлагали (заблокировав нужные порты списками доступа). Если заразить один компьютер (с помощью email с файлом или ссылки на файл или даже с флешки), то из него можно сделать бота, который начнет «лезть» на соседние компы в этом же сегменте. Т.е. на сетевом оборудовании (L3) вы этот трафик даже не увидите, блокируй не блокируй.
Видимо у нас разное понимание маркетинга, поэтому беседа получится непродуктивной…
Полностью согласен, только под маркетингом неправильно понимать абсолютно абстрактные фразы, где заменив DNA на любое другое слово суть не изменится. Какой толк от текста, который не понятен никому и не несет никакой смысловой нагрузки?
Честно, раньше тоже так думал. Но вскоре понял, что сертификата CCNA (который сдан не просто по дампам) вполне достаточно в большинстве случаев. Сам когда-то сдавал CCNP Security и могу честно сказать, что один экзамен (по IPS) из-за нехватки времени на подготовку сдал чисто по дампам, не открыв ни одной книги. Так что с точки зрения ценности сертификатов, которые заявляют в резюме, CCNP еще не значит, что человек умнее чем тот у кого всего лишь CCNA.
Какой же уровень знаний для вас приемлем? CCIE? В статье описано то, с чем наверняка придется сталкиваться инженеру.
DNA – это новый подход Cisco к инфраструктуре, который несет в себе возможности обеспечить технологии и подходы, которые могут дать современному бизнесу те преимущества и те драйверы которые требуются современному предприятию для эффективного ведения бизнеса в эпоху Цифровизации.

Вы правда считаете, что из этого определения можно что-то понять?

Information

Rating
Does not participate
Location
Санкт-Петербург, Санкт-Петербург и область, Россия
Date of birth
Registered
Activity