Обновить

Почему NGFW перестаёт быть центром архитектуры безопасности

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели9.5K
Всего голосов 2: ↑2 и ↓0+2
Комментарии7

Комментарии 7

Изменения концептуальные, сложившуюся архитектуру надо перестраивать как и образ мышления.

Согласен, сейчас безопасность всё меньше про IP и периметр и всё больше про identity и контекст.


Только к российским реалиям это никак не относится.

Есть такое, но я решил что важно знать куда идёт глобальный рынок и что вообще в мире делается. Если кто-то хочет делать конкурентное решение, с которым он будет претендовать на клиентов за пределами РФ, его будут сравнивать именно с зарубежными игроками, их функционалом и подходами, а никак не с теми решениями что есть тут.

Ну да за 3 года тепличных условий импортозамещения не смогли создать, а на международном рынке как выйдут так сразу и создадут, только узнают сначала, что там делается)

Безопасность всё меньше строится вокруг вопроса «с какого IP-адреса пришёл запрос» и всё больше — вокруг вопроса «какая сущность обращается к какому ресурсу, с каким уровнем доверия и в каком контексте».

Серьёзно, до сих пор всё меньше строится? Как будто бы об этом говорили ещё на заре нгфв, когда только начинали его продавать.

Для NGFW это означает, что он остаётся важным механизмом контроля, но уже не является единственной точкой входа.

Не совсем понятно как он может контролировать тот трафик который через него не идёт.

Справедливо.

Да, переход от логики «IP/порт» не новый. Мысль в другом: не в том, что это появилось только сейчас, а в том, что сегодня такой подход всё чаще становится архитектурной нормой.

По второй части — согласен, формулировка у меня получилась неидеальной. NGFW остаётся важной точкой применения политики и источником телеметрии, но уже не позволяет в одиночку решить весь набор задач, который возникает в современной архитектуре.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации