Обновить
8K+
2

Пользователь

22
Рейтинг
2
Подписчики
Отправить сообщение

Добрый день! Спасибо за вопрос!

Да, можно. В целом распространение zero-trust не происходит мгновенно, а начинается с отдельных портов и коммутаторов. AxelNAC позволяет это делать еще более плавно в части микросегментации за счет механизма наследования параметров ролей (это то, что мы назначаем по результатам работы политик VLAN, ACL). Можно сразу придумать и описать в правилах логику с максимальным сегментированием пользователей и устройств, а добавлять VLAN постепенно. Пример. У нас есть пользователи, которые сидят в VLAN 5. В дальнейшем мы хотим, чтобы администраторы сидели в отдельном VLAN 6, бухгалтерия — в VLAN 7, а остальные пользователи остались в VLAN 5. Собираем иерархию из ролей. На первом этапе задаем настройки только для роли «Пользователи», а правила создаем все. Тогда для бухгалтерии пока будет назначаться тот же 5-й, как и у всех остальных. А как только на отдельном свитче мы готовы использовать VLAN 6, 7, вносим эти данные в настройки свитча для ролей админов и бухгалтерии, и наша микросегментация начинает работать на этом свитче.

Информация

В рейтинге
384-й
Работает в
Зарегистрирован
Активность

Специализация

Инженер по безопасности, Специалист по информационной безопасности