Как стать автором
Обновить

Комментарии 16

НЛО прилетело и опубликовало эту надпись здесь
Многим нравится :-)
такой чемодан ставится как прослойка ядра сети и провайдера?

К провайдеру никакого отношения. Чемодан у приобретенной компании. Трафик рутится на нее и дальше раскидывается в зависимости от направления

А можно описать какие именно проверки делаются? Только транзитного трафика — что идет в основную сеть Cisco?
В основную сеть идет все, что туда направляется, но только после проверки названными выше средствами защиты.
никогда не понимал прелести тунелинг алл (с секурной точки зрения)
Сплит позволяет пробрасывать через скомпрометированный комп соединение с командным сервером. Он же одновременно в доверенной и недоверенной сети сидит. Запрет сплита снижает этот риск
все боты такие простые что работают только онлайн, и подождать пока человек отключится не может :-) или настолько сложные что используются для онлайн проникновения в сеть под прямым управлением

это понятно, просто снижение этого риска (может я его и недооцениваю конечно) влечет за собой столько гемора бизнесу
Нет гемора, когда ты соответствуешь требованиям. Вот я соответствую и могу работать как и где угодно при запрете сплита. А в процессе перехода описанная схема как раз позволяет для поглощаемых пользователей и бизнеса работать по-прежнему — для них все прозрачно, а мы защищаем себя от потенциальных проблем.
Алексей, я правильно понял, что в целом причесывание ИТшки под свои стандарты занимает +- год.
Ну это не только инфраструктурная часть, но и миграция из «их» приложений в наши, перенос данных, перестраивание процессов и т.п.
я понимаю
на самом деле год это реально круто
Ну это же среднее значение. Небольшая компания с единственным офисом — можно и быстрее. А глобальная компания с кучей офисов по миру — интеграция идет подольше

А для чего в C-Bridge два роутера разных поколений (4451 и 2901)? Зачем вообще два и почему, например, не два четырёхтысячной серии?

Так сложилось :-) У нас был запас ISR G2 и их задействовали для данной цели. Возможно в очередном обновлении будут и четырехтысячники
Зарегистрируйтесь на Хабре, чтобы оставить комментарий