Как Π²Π·ΡΡ‚ΡŒ ΡΠ΅Ρ‚Π΅Π²ΡƒΡŽ инфраструктуру ΠΏΠΎΠ΄ свой ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ. Π“Π»Π°Π²Π° Ρ‚Ρ€Π΅Ρ‚ΡŒΡ. БСтСвая Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ. Π§Π°ΡΡ‚ΡŒ Ρ‚Ρ€Π΅Ρ‚ΡŒΡ

Π­Ρ‚Π° ΡΡ‚Π°Ρ‚ΡŒΡ являСтся пятой Π² Ρ†ΠΈΠΊΠ»Π΅ статСй «Как Π²Π·ΡΡ‚ΡŒ ΡΠ΅Ρ‚Π΅Π²ΡƒΡŽ инфраструктуру ΠΏΠΎΠ΄ свой ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΒ». Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅ всСх статСй Ρ†ΠΈΠΊΠ»Π° ΠΈ ссылки ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ здСсь.

Π­Ρ‚Π° Ρ‡Π°ΡΡ‚ΡŒ Π±ΡƒΠ΄Π΅Ρ‚ посвящСна Campus (Office) & Remote access VPN сСгмСнтам.

Как Π²Π·ΡΡ‚ΡŒ ΡΠ΅Ρ‚Π΅Π²ΡƒΡŽ инфраструктуру ΠΏΠΎΠ΄ свой ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ. Π“Π»Π°Π²Π° Ρ‚Ρ€Π΅Ρ‚ΡŒΡ. БСтСвая Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ. Π§Π°ΡΡ‚ΡŒ Ρ‚Ρ€Π΅Ρ‚ΡŒΡ

ΠœΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ Π΄ΠΈΠ·Π°ΠΉΠ½ офисной сСти – это просто.

Π”Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ, Π±Π΅Ρ€Π΅ΠΌ L2/L3 ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹, соСдиняСм ΠΈΡ… ΠΌΠ΅ΠΆΠ΄Ρƒ собой. Π”Π°Π»Π΅Π΅, ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΠΌ ΡΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ€Π½ΡƒΡŽ настройку Π²ΠΈΠ»Π°Π½ΠΎΠ², шлюзов ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ, ΠΏΠΎΠ΄Π½ΠΈΠΌΠ°Π΅ΠΌ простой Ρ€ΠΎΡƒΡ‚ΠΈΠ½Π³, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌ WiFi ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€Ρ‹, Ρ‚ΠΎΡ‡ΠΊΠΈ доступа, устанавливаСм ΠΈ настраиваСм ASA для ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа, радуСмся, Ρ‡Ρ‚ΠΎ всС Π·Π°Ρ€Π°Π±ΠΎΡ‚Π°Π»ΠΎ. Π’ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ΅, ΠΊΠ°ΠΊ я ΡƒΠΆΠ΅ писал Π² ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΡ… статСй этого Ρ†ΠΈΠΊΠ»Π°, ΡΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΎΡ„ΠΈΡΠ½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Β«ΠΊΠ°ΠΊ-Ρ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Π»ΠΎΒ», ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΡ‡Ρ‚ΠΈ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ студСнт, ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠ°Π²ΡˆΠΈΠΉ (ΠΈ ΡƒΡΠ²ΠΎΠΈΠ²ΡˆΠΈΠΉ) Π΄Π²Π° сСмСстра курса ΠΏΠΎ Ρ‚Π΅Π»Π΅ΠΊΠΎΠΌΡƒ.

Но Ρ‡Π΅ΠΌ большС Π²Ρ‹ ΡƒΠ·Π½Π°Π΅Ρ‚Π΅, Ρ‚Π΅ΠΌ ΠΌΠ΅Π½Π΅Π΅ простой Π½Π°Ρ‡ΠΈΠ½Π°Π΅Ρ‚ ΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ эта Π·Π°Π΄Π°Ρ‡Π°. Π›ΠΈΡ‡Π½ΠΎ для мСня эта Ρ‚Π΅ΠΌΠ°, Ρ‚Π΅ΠΌΠ° Π΄ΠΈΠ·Π°ΠΉΠ½Π° офисной сСти, совсСм Π½Π΅ каТСтся простой, ΠΈ Π² этой ΡΡ‚Π°Ρ‚ΡŒΠ΅ я ΠΏΠΎΡΡ‚Π°Ρ€Π°ΡŽΡΡŒ ΠΎΠ±ΡŠΡΡΠ½ΠΈΡ‚ΡŒ ΠΏΠΎΡ‡Π΅ΠΌΡƒ.

Если ΠΊΠΎΡ€ΠΎΡ‚ΠΊΠΎ, Ρ‚ΠΎ Π½ΡƒΠΆΠ½ΠΎ ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ довольно ΠΌΠ½ΠΎΠ³ΠΎ Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΎΠ². Часто эти Ρ„Π°ΠΊΡ‚ΠΎΡ€Ρ‹ находятся Π² ΠΏΡ€ΠΎΡ‚ΠΈΠ²ΠΎΡ€Π΅Ρ‡ΠΈΠΈ Π΄Ρ€ΡƒΠ³ с Π΄Ρ€ΡƒΠ³ΠΎΠΌ ΠΈ приходится ΠΈΡΠΊΠ°Ρ‚ΡŒ Ρ€Π°Π·ΡƒΠΌΠ½Ρ‹ΠΉ компромисс.
Π’ΠΎΡ‚ эта Π½Π΅ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΡΡ‚ΡŒ ΠΈ являСтся основной ΡΠ»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒΡŽ. Π’Π°ΠΊ, говоря ΠΏΡ€ΠΎ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ, ΠΌΡ‹ ΠΈΠΌΠ΅Π΅ΠΌ Ρ‚Ρ€Π΅ΡƒΠ³ΠΎΠ»ΡŒΠ½ΠΈΠΊ с трСмя Π²Π΅Ρ€ΡˆΠΈΠ½Π°ΠΌΠΈ: Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ, удобство для сотрудников, Ρ†Π΅Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ.
И ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ Ρ€Π°Π· приходится ΠΈΡΠΊΠ°Ρ‚ΡŒ компромисс ΠΌΠ΅ΠΆΠ΄Ρƒ этими трСмя.

АрхитСктура

Π’ качСствС ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹ для этих Π΄Π²ΡƒΡ… сСгмСнтов я, ΠΊΠ°ΠΊ ΠΈ Π² ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΡ… ΡΡ‚Π°Ρ‚ΡŒΡΡ…, Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΡŽ Cisco SAFE модСль: Enterprise Campus, Enterprise Internet Edge.

Π­Ρ‚ΠΎ нСсколько ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠ΅ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹. ΠŸΡ€ΠΈΠ²ΠΎΠΆΡƒ ΠΈΡ… здСсь, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠΈΠ°Π»ΡŒΠ½ΠΎ схСмы ΠΈ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ Π½Π΅ измСнились, Π½ΠΎ ΠΏΡ€ΠΈ этом ΠΈΠ·Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΌΠ½Π΅ нравится большС, Ρ‡Π΅ΠΌ Π² Π½ΠΎΠ²ΠΎΠΉ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ.

НС призывая вас ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΠΌΠ΅Π½Π½ΠΎ Cisco Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ, я всС ΠΆΠ΅ ΡΡ‡ΠΈΡ‚Π°ΡŽ ΠΏΠΎΠ»Π΅Π·Π½ΠΎ Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΈΠ·ΡƒΡ‡ΠΈΡ‚ΡŒ этот Π΄ΠΈΠ·Π°ΠΉΠ½.

Данная ΡΡ‚Π°Ρ‚ΡŒΡ, ΠΊΠ°ΠΊ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ, Π½ΠΈ Π² ΠΊΠΎΠ΅ΠΉ ΠΌΠ΅Ρ€Π΅ Π½Π΅ прСтСндуя Π½Π° ΠΏΠΎΠ»Π½ΠΎΡ‚Ρƒ, являСтся скорСС Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ΠΌ ΠΊ Π΄Π°Π½Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.

Π’ ΠΊΠΎΠ½Ρ†Π΅ ΡΡ‚Π°Ρ‚ΡŒΠΈ, ΠΌΡ‹ ΠΏΡ€ΠΎΠ°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠ΅ΠΌ Π΄ΠΈΠ·Π°ΠΉΠ½ Cisco SAFE для офиса с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΉ, ΠΈΠ·Π»ΠΎΠΆΠ΅Π½Π½Ρ‹Ρ… здСсь.

ΠžΠ±Ρ‰ΠΈΠ΅ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡ‹

Π”ΠΈΠ·Π°ΠΉΠ½ офисной сСти, ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ, Π΄ΠΎΠ»ΠΆΠ΅Π½ ΡƒΠ΄ΠΎΠ²Π»Π΅Ρ‚Π²ΠΎΡ€ΡΡ‚ΡŒ ΠΎΠ±Ρ‰ΠΈΠΌ трСбованиям, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Π»ΠΈΡΡŒ здСсь Π² Π³Π»Π°Π²Π΅ Β«ΠšΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠΈ ΠΎΡ†Π΅Π½ΠΊΠΈ качСства Π΄ΠΈΠ·Π°ΠΉΠ½Π°Β». Помимо Ρ†Π΅Π½Ρ‹ ΠΈ бСзопасности, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΡ‹ Π½Π°ΠΌΠ΅Ρ€Π΅Π½Ρ‹ ΠΎΠ±ΡΡƒΠ΄ΠΈΡ‚ΡŒ Π² этой ΡΡ‚Π°Ρ‚ΡŒΠ΅, ΠΎΡΡ‚Π°ΡŽΡ‚ΡΡ Π΅Ρ‰Π΅ Ρ‚Ρ€ΠΈ критСрия, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΡ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ (ΠΈΠ»ΠΈ ΠΏΡ€ΠΈ внСсСнии ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ):

  • ΠΌΠ°ΡΡˆΡ‚Π°Π±ΠΈΡ€ΡƒΠ΅ΠΌΠΎΡΡ‚ΡŒ (scalability)
  • удобство Π² ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΈ (managability)
  • Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ (availability)

МногоС ΠΈΠ· Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ΠΎΠ±ΡΡƒΠΆΠ΄Π°Π»ΠΎΡΡŒ для Π΄Π°Ρ‚Π°-Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠ² Ρ‚Π°ΠΊΠΆΠ΅ являСтся справСдливым ΠΈ для офиса.

Но, всС ΠΆΠ΅ офисный сСгмСнт ΠΈΠΌΠ΅Π΅Ρ‚ свою спСцифику, которая с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния бСзопасности являСтся ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΎΠΉ. Π‘ΡƒΡ‚ΡŒ этой спСцифики Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ этот сСгмСнт создаСтся для прСдоставлСния сСтСвых сСрвисов сотрудникам (Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€Π°ΠΌ ΠΈ гостям) ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΈ, ΠΊΠ°ΠΊ слСдствиС, Π½Π° самом Π²Π΅Ρ€Ρ…Π½Π΅ΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ рассмотрСния ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΌΡ‹ ΠΈΠΌΠ΅Π΅ΠΌ Π΄Π²Π΅ Π·Π°Π΄Π°Ρ‡ΠΈ:

  • Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ рСсурсы ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΎΡ‚ врСдоносных дСйствий, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΡ…ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΎΡ‚ сотрудников (гостСй, ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€ΠΎΠ²) ΠΈ ΠΎΡ‚ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΠΎΠ½ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ. Бюда Ρ‚Π°ΠΊΠΆΠ΅ Π²Ρ…ΠΎΠ΄ΠΈΡ‚ ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ нСсанкционированного ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ сСти.
  • Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ систСмы ΠΈ Π΄Π°Π½Π½Ρ‹Π΅ самих ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ

И это Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ΄Π½Π° сторона ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ (Π° Ρ‚ΠΎΡ‡Π½Π΅Π΅ ΠΎΠ΄Π½Π° Π²Π΅Ρ€ΡˆΠΈΠ½Π° Ρ‚Ρ€Π΅ΡƒΠ³ΠΎΠ»ΡŒΠ½ΠΈΠΊΠ°). На Π΄Ρ€ΡƒΠ³ΠΎΠΉ сторонС β€” удобство ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈ Ρ†Π΅Π½Π° примСняСмых Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ.

Π”Π°Π²Π°ΠΉΡ‚Π΅ Π½Π°Ρ‡Π½Π΅ΠΌ с рассмотрСния Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠΎΠΆΠΈΠ΄Π°Π΅Ρ‚ ΠΎΡ‚ соврСмСнной офисной сСти.

Удобства

Π’ΠΎΡ‚ ΠΊΠ°ΠΊ Π½Π° ΠΌΠΎΠΉ взгляд выглядят «сСтСвыС удобства» для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ офиса:

  • ΠœΠΎΠ±ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΡŒ
  • Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ всСм спСктром ΠΏΡ€ΠΈΠ²Ρ‹Ρ‡Π½Ρ‹Ρ… устройств ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм
  • Π›Π΅Π³ΠΊΠΈΠΉ доступ ΠΊΠΎ всСм Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΌ рСсурсам ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ
  • Π”ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ рСсурсов, Π² Ρ‚ΠΎΠΌ числС ΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… сСрвисов
  • «Быстрая Ρ€Π°Π±ΠΎΡ‚Π°Β» сСти

ВсС это относится ΠΊΠ°ΠΊ ΠΊ сотрудникам, Ρ‚Π°ΠΊ ΠΈ ΠΊ гостям (ΠΈΠ»ΠΈ ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€Π°ΠΌ), ΠΈ это ΡƒΠΆΠ΅ Π·Π°Π΄Π°Ρ‡Π° ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΎΠ² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π½Π° основС Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ€Π°Π·Π³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ доступы для Ρ€Π°Π·Π½Ρ‹Ρ… Π³Ρ€ΡƒΠΏΠΏ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ.

Π”Π°Π²Π°ΠΉΡ‚Π΅ рассмотрим Ρ‡ΡƒΡ‚ΡŒ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅ΠΉ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΈΠ· этих аспСктов.

ΠœΠΎΠ±ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΡŒ

Π Π΅Ρ‡ΡŒ ΠΈΠ΄Π΅Ρ‚ ΠΎ возмоТности Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ всСми Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΌΠΈ рСсурсами ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈΠ· любой Ρ‚ΠΎΡ‡ΠΊΠΈ ΠΌΠΈΡ€Π° (ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ, Π³Π΄Π΅ доступСн ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚).

Π’ ΠΏΠΎΠ»Π½ΠΎΠΉ ΠΌΠ΅Ρ€Π΅ это относится ΠΈ ΠΊ офису. Π­Ρ‚ΠΎ ΡƒΠ΄ΠΎΠ±Π½ΠΎ, ΠΊΠΎΠ³Π΄Π° ΠΈΠ· любой Ρ‚ΠΎΡ‡ΠΊΠΈ офиса Π²Ρ‹ ΠΈΠΌΠ΅Π΅Ρ‚Π΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Ρ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ ΠΏΠΎΡ‡Ρ‚Ρƒ, вСсти ΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅ Π² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΌ мСссСндТСрС, Π±Ρ‹Ρ‚ΡŒ доступным для Π²ΠΈΠ΄Π΅ΠΎ Π·Π²ΠΎΠ½ΠΊΠ°, … Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, это позволяСт Π²Π°ΠΌ, с ΠΎΠ΄Π½ΠΎΠΉ стороны, Ρ€Π΅ΡˆΠ°Ρ‚ΡŒ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ вопросы Ρ‡Π΅Ρ€Π΅Π· Β«ΠΆΠΈΠ²ΠΎΠ΅Β» ΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΡƒΡ‡Π°ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Π² ΠΌΠΈΡ‚ΠΈΠ½Π³Π°Ρ…), Π° с Π΄Ρ€ΡƒΠ³ΠΎΠΉ β€” Π±Ρ‹Ρ‚ΡŒ всСгда ΠΎΠ½Π»Π°ΠΉΠ½, Π΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ Ρ€ΡƒΠΊΡƒ Π½Π° ΠΏΡƒΠ»ΡŒΡΠ΅ ΠΈ быстро Ρ€Π΅ΡˆΠ°Ρ‚ΡŒ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ срочныС высокоприоритСтныС Π·Π°Π΄Π°Ρ‡ΠΈ. Π­Ρ‚ΠΎ ΠΎΡ‡Π΅Π½ΡŒ ΡƒΠ΄ΠΎΠ±Π½ΠΎ ΠΈ, Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ, ΡƒΠ»ΡƒΡ‡ΡˆΠ°Π΅Ρ‚ качСство ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΉ.

Π­Ρ‚ΠΎ достигаСтся ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹ΠΌ Π΄ΠΈΠ·Π°ΠΉΠ½ΠΎΠΌ WiFi сСти.

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅

Π—Π΄Π΅ΡΡŒ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ‚ вопрос, Π° достаточно Π»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ WiFi? Π—Π½Π°Ρ‡ΠΈΡ‚ Π»ΠΈ это, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‚ΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ ΠΎΡ‚ использования Ethernet ΠΏΠΎΡ€Ρ‚ΠΎΠ² Π² офисС? Если Ρ€Π΅Ρ‡ΡŒ ΠΈΠ΄Π΅Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΡ…, Π° Π½Π΅ ΠΎ сСрвСрах, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅, всС ΠΆΠ΅ Ρ€Π°Π·ΡƒΠΌΠ½ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΌ Ethernet ΠΏΠΎΡ€Ρ‚ΠΎΠΌ, Ρ‚ΠΎ Π² ΠΎΠ±Ρ‰Π΅ΠΌ Π²ΠΈΠ΄Π΅ ΠΎΡ‚Π²Π΅Ρ‚: Π΄Π°, ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ WiFi. Но Π΅ΡΡ‚ΡŒ Π½ΡŽΠ°Π½ΡΡ‹.

Π•ΡΡ‚ΡŒ Π²Π°ΠΆΠ½Ρ‹Π΅ Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ трСбуСтся ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄. Π­Ρ‚ΠΎ, ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ ΠΆΠ΅, администраторы. Π’ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ΅, WiFi ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ являСтся ΠΌΠ΅Π½Π΅Π΅ Π½Π°Π΄Π΅ΠΆΠ½Ρ‹ΠΌ (с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния ΠΏΠΎΡ‚Π΅Ρ€ΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°) ΠΈ ΠΌΠ΅Π½Π΅Π΅ скоростным, Ρ‡Π΅ΠΌ ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΉ Ethernet ΠΏΠΎΡ€Ρ‚. Π­Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ сущСствСнно для администраторов. К Ρ‚ΠΎΠΌΡƒ ΠΆΠ΅ Ρƒ сСтСвых администраторов, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π² ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ своя выдСлСнная Ethernet ΡΠ΅Ρ‚ΡŒ для out-of-band ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ.

Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, Π² вашСй ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ найдутся ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ Π³Ρ€ΡƒΠΏΠΏΡ‹/ΠΎΡ‚Π΄Π΅Π»Ρ‹, для ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… эти Ρ„Π°ΠΊΡ‚ΠΎΡ€Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ Π²Π°ΠΆΠ½Ρ‹.

Π•ΡΡ‚ΡŒ Π΅Ρ‰Π΅ ΠΎΠ΄ΠΈΠ½ Π²Π°ΠΆΠ½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ – тСлСфония. Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, ΠΏΠΎ ΠΊΠ°ΠΊΠΈΠΌ-Π»ΠΈΠ±ΠΎ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°ΠΌ Π²Ρ‹ Π½Π΅ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Wireless VoIP ΠΈ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ IP Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Ρ‹ со ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΌ Ethernet ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ.

Π’ ΠΎΠ±Ρ‰Π΅ΠΌ, Π² Ρ‚Π΅Ρ… компаниях Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Ρ€Π°Π±ΠΎΡ‚Π°Π» я, ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π±Ρ‹Π»Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΊΠ°ΠΊ WiFi ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ, Ρ‚Π°ΠΊ ΠΈ Ethernet ΠΏΠΎΡ€Ρ‚ΠΎΠΌ.

Π₯ΠΎΡ‚Π΅Π»ΠΎΡΡŒ Π±Ρ‹, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΡŒ Π½Π΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°Π»Π°ΡΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ офисом.

Для обСспСчСния возмоТности Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΈΠ· Π΄ΠΎΠΌΠ° (ΠΈΠ»ΠΈ любого Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ мСста с доступным ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ΠΎΠΌ) ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ VPN ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅. ΠŸΡ€ΠΈ этом, ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ сотрудники Π½Π΅ чувствовали Ρ€Π°Π·Π½ΠΈΡ†Ρƒ ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ€Π°Π±ΠΎΡ‚ΠΎΠΉ ΠΈΠ· Π΄ΠΎΠΌΠ° ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚ΠΎΠΉ, Ρ‡Ρ‚ΠΎ ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅Ρ‚ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Ρ‚Π΅Ρ… ΠΆΠ΅ доступов. Как это ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΡ‹ Π±ΡƒΠ΄Π΅ΠΌ ΠΎΠ±ΡΡƒΠΆΠ΄Π°Ρ‚ΡŒ Ρ‡ΡƒΡ‚ΡŒ ΠΏΠΎΠ·ΠΆΠ΅ Π² Π³Π»Π°Π²Π΅ «Единая цСнтрализованная систСма Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈΒ».

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅

Π‘ΠΊΠΎΡ€Π΅Π΅ всСго, Π²Π°ΠΌ Π½Π΅ удастся ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Ρ‚ΠΎ ΠΆΠ΅ качСство сСрвисов для ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹, ΠΊΠ°ΠΊΠΈΠ΅ Π²Ρ‹ ΠΈΠΌΠ΅Π΅Ρ‚Π΅ Π² офисС. Π”Π°Π²Π°ΠΉΡ‚Π΅ ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΠΌ, Ρ‡Ρ‚ΠΎ Π² качСствС VPN шлюза Π²Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ Cisco ASA 5520. Π’ соотвСтствии с data sheet это устройство способно Β«ΠΏΠ΅Ρ€Π΅Π²Π°Ρ€ΠΈΡ‚ΡŒΒ» лишь 225 ΠœΠ±ΠΈΡ‚ VPN Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. Π’ΠΎ Π΅ΡΡ‚ΡŒ, ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ, с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния пропускной способности ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΏΠΎ VPN сильно отличаСтся ΠΎΡ‚ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΈΠ· офиса. Π’Π°ΠΊΠΆΠ΅ Ссли, ΠΏΠΎ ΠΊΠ°ΠΊΠΈΠΌ-Ρ‚ΠΎ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°ΠΌ, Π·Π°Π΄Π΅Ρ€ΠΆΠΊΠ°, ΠΏΠΎΡ‚Π΅Ρ€ΠΈ, Π΄ΠΆΠΈΡ‚Ρ‚Π΅Ρ€ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ офисной IP Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ΠΈΠ΅ΠΉ) для Π²Π°ΡˆΠΈΡ… сСтСвых сСрвисов ΡΠ²Π»ΡΡŽΡ‚ΡΡ сущСствСнными, Π²Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ Ρ‚ΠΎΠ³ΠΎ ΠΆΠ΅ качСства, ΠΊΠ°ΠΊ Ссли Π±Ρ‹ Π²Ρ‹ Π½Π°Ρ…ΠΎΠ΄ΠΈΠ»ΠΈΡΡŒ Π² офисС. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ, говоря ΠΎ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΠΈ, ΠΌΡ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΠΎΠΌΠ½ΠΈΡ‚ΡŒ ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… ограничСниях.

Π›Π΅Π³ΠΊΠΈΠΉ доступ ΠΊΠΎ всСм рСсурсам ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ

Π­Ρ‚Π° Π·Π°Π΄Π°Ρ‡Π° Π΄ΠΎΠ»ΠΆΠ½Π° Ρ€Π΅ΡˆΠ°Ρ‚ΡŒΡΡ совмСстно с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ тСхничСскими ΠΎΡ‚Π΄Π΅Π»Π°ΠΌΠΈ.
ИдСальная ситуация β€” ΠΊΠΎΠ³Π΄Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ Π½ΡƒΠΆΠ½ΠΎ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ΄ΠΈΠ½ Ρ€Π°Π·, ΠΈ послС этого ΠΎΠ½ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ доступы ΠΊΠΎ всСм Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΌ рСсурсам.
ΠŸΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»Π΅Π½ΠΈΠ΅ Π»Π΅Π³ΠΊΠΎΠ³ΠΎ доступа Π±Π΅Π· ΡƒΡ‰Π΅Ρ€Π±Π° бСзопасности ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΡ‰ΡƒΡ‚ΠΈΠΌΠΎ ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΈ ΠΏΠΎΠ½ΠΈΠ·ΠΈΡ‚ΡŒ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ стрСсса Ρƒ Π²Π°ΡˆΠΈΡ… ΠΊΠΎΠ»Π»Π΅Π³.

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅ 1

Удобство доступа β€” это Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎ Ρ‚ΠΎΠΌ, сколько Ρ€Π°Π· Π²Π°ΠΌ приходится Π²Π²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ. Если, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π² соотвСтствии с вашСй ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΎΠΉ бСзопасности, для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΈΠ· офиса ΠΊ Π΄Π°Ρ‚Π°-Ρ†Π΅Π½Ρ‚Ρ€Ρƒ Π²Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ сначала ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒΡΡ ΠΊ VPN ΡˆΠ»ΡŽΠ·Ρƒ, ΠΈ ΠΏΡ€ΠΈ этом Π²Ρ‹ тСряСтС доступы ΠΊ офисным рСсурсам, Ρ‚ΠΎ это Ρ‚ΠΎΠΆΠ΅ ΠΎΡ‡Π΅Π½ΡŒ ΠΈ ΠΎΡ‡Π΅Π½ΡŒ Π½Π΅ΡƒΠ΄ΠΎΠ±Π½ΠΎ.

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅ 2

Π‘ΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ сСрвисы (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, доступ ΠΊ сСтСвому ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΡŽ), Π³Π΄Π΅ ΠΌΡ‹ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΈΠΌΠ΅Π΅ΠΌ свои Π²Ρ‹Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ AAA сСрвСра ΠΈ это Π½ΠΎΡ€ΠΌΠ°, ΠΊΠΎΠ³Π΄Π° Π² этом случаС приходится Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ нСсколько Ρ€Π°Π·.

Π”ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ рСсурсов

Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ β€” это Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ€Π°Π·Π²Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅, Π½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ ΠΈ Π½Π°Π±ΠΎΡ€ сСрвисов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ вСсьма ΠΏΠΎΠ»Π΅Π·Π΅Π½ для Ρ€Π°Π±ΠΎΡ‚Ρ‹. Π•ΡΡ‚ΡŒ Π΅Ρ‰Π΅ ΠΈ чисто психологичСскиС Ρ„Π°ΠΊΡ‚ΠΎΡ€Ρ‹. Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹ΠΉ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊ Ρ‡Π΅Ρ€Π΅Π· ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΌΠ½ΠΎΠ³ΠΈΠΌΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ Π½ΠΈΡ‚ΠΎΡ‡ΠΊΠ°ΠΌΠΈ связан с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ людьми, ΠΈ, Π½Π° ΠΌΠΎΠΉ взгляд, Π½Π΅Ρ‚ Π½ΠΈΡ‡Π΅Π³ΠΎ ΠΏΠ»ΠΎΡ…ΠΎΠ³ΠΎ, Ссли ΠΎΠ½ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Π΅Ρ‚ Ρ‡ΡƒΠ²ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ эту связь Π΄Π°ΠΆΠ΅ Π²ΠΎ врСмя Ρ€Π°Π±ΠΎΡ‚Ρ‹.

Π‘ Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния ΠΏΠΎΡ‚Π΅Ρ€ΠΈ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, Π½Π΅Ρ‚ Π½ΠΈΡ‡Π΅Π³ΠΎ ΡΡ‚Ρ€Π°ΡˆΠ½ΠΎΠ³ΠΎ, Ссли Ρƒ сотрудника, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π·Π°ΠΏΡƒΡ‰Π΅Π½ скайп, ΠΈ ΠΎΠ½ ΠΏΠΎΡ‚Ρ€Π°Ρ‚ΠΈΡ‚ 5 ΠΌΠΈΠ½ΡƒΡ‚ Π½Π° ΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅ с Π±Π»ΠΈΠ·ΠΊΠΈΠΌ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠΎΠΌ ΠΏΡ€ΠΈ нСобходимости.

Π—Π½Π°Ρ‡ΠΈΡ‚ Π»ΠΈ это, Ρ‡Ρ‚ΠΎ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ всСгда Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ доступСн, Π·Π½Π°Ρ‡ΠΈΡ‚ Π»ΠΈ это, Ρ‡Ρ‚ΠΎ сотрудникам ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒ доступ ΠΊΠΎ всСм рСсурсам ΠΈ Π½ΠΈΠΊΠ°ΠΊ Π½Π΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΡ…?

НСт Π½Π΅ Π·Π½Π°Ρ‡ΠΈΡ‚, ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ. Π£Ρ€ΠΎΠ²Π΅Π½ΡŒ открытости ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Ρ€Π°Π·Π½Ρ‹ΠΌ для Ρ€Π°Π·Π½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ – ΠΎΡ‚ ΠΏΠΎΠ»Π½ΠΎΠΉ закрытости Π΄ΠΎ ΠΏΠΎΠ»Π½ΠΎΠΉ открытости. Бпособы контроля Π·Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠΎΠΌ ΠΌΡ‹ обсудим ΠΏΠΎΠ·ΠΆΠ΅ Π² Ρ€Π°Π·Π΄Π΅Π»Π°Ρ…, посвящСнным срСдствам Π·Π°Ρ‰ΠΈΡ‚Ρ‹.

Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ всСм спСктром ΠΏΡ€ΠΈΠ²Ρ‹Ρ‡Π½Ρ‹Ρ… устройств

Π£Π΄ΠΎΠ±Π½ΠΎ, ΠΊΠΎΠ³Π΄Π° Π²Ρ‹, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΈΠΌΠ΅Π΅Ρ‚Π΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Ρ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ всСми ΠΏΡ€ΠΈΠ²Ρ‹Ρ‡Π½Ρ‹ΠΌΠΈ Π²Π°ΠΌ срСдствами ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π΅. НСт слоТности тСхничСски Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ это. Для этого Π½ΡƒΠΆΠ΅Π½ WiFi ΠΈ гостСвой Π²ΠΈΠ»Π°Π½.

Π’Π°ΠΊΠΆΠ΅ Ρ…ΠΎΡ€ΠΎΡˆΠΎ, Ссли Π΅ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Ρ‚ΠΎΠΉ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмой, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΏΡ€ΠΈΠ²Ρ‹ΠΊΠ»ΠΈ. Но, ΠΏΠΎ ΠΌΠΎΠ΅ΠΌΡƒ наблюдСнию, ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ, это ΠΏΠΎΠ·Π²ΠΎΠ»Π΅Π½ΠΎ лишь ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€Π°ΠΌ, администраторам ΠΈ Π΄Π΅Π²Π΅Π»ΠΎΠΏΠ΅Ρ€Π°ΠΌ.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€

МоТно, ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ, ΠΏΠΎΠΉΡ‚ΠΈ ΠΏΠΎ ΠΏΡƒΡ‚ΠΈ Π·Π°ΠΏΡ€Π΅Ρ‚ΠΎΠ², Π·Π°ΠΏΡ€Π΅Ρ‚ΠΈΡ‚ΡŒ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ доступ, Π·Π°ΠΏΡ€Π΅Ρ‚ΠΈΡ‚ΡŒ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒΡΡ с ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… устройств, ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ всС статичСскими Ethernet ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡΠΌΠΈ, ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ доступ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, Π² ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΌ порядкС ΠΈΠ·Ρ‹ΠΌΠ°Ρ‚ΡŒ сотовыС Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Ρ‹ ΠΈ Π³Π°Π΄ΠΆΠ΅Ρ‚Ρ‹ Π½Π° проходной… ΠΈ этим ΠΏΡƒΡ‚Π΅ΠΌ Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΈΠ΄ΡƒΡ‚ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ с ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½Π½Ρ‹ΠΌΠΈ трСбованиями ΠΊ бСзопасности, ΠΈ, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, Π² ΠΊΠ°ΠΊΠΈΡ…-Ρ‚ΠΎ случаях это ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΈ ΠΎΠΏΡ€Π°Π²Π΄Π°Π½ΠΎ, но… ΡΠΎΠ³Π»Π°ΡΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ это выглядит, ΠΊΠ°ΠΊ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ° ΠΎΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ прогрСсс Π² ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎ взятой ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ. ΠšΠΎΠ½Π΅Ρ‡Π½ΠΎ, Ρ…ΠΎΡ‚Π΅Π»ΠΎΡΡŒ Π±Ρ‹ ΡΠΎΠ²ΠΌΠ΅ΡΡ‚ΠΈΡ‚ΡŒ возмоТности, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ соврСмСнныС Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ с достаточным ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ бСзопасности.

«Быстрая Ρ€Π°Π±ΠΎΡ‚Π°Β» сСти

Π‘ΠΊΠΎΡ€ΠΎΡΡ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Π΄Π°Π½Π½Ρ‹Ρ… тСхничСски складываСтся ΠΈΠ· ΠΌΠ½ΠΎΠ³ΠΈΡ… Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΎΠ². И ΡΠΊΠΎΡ€ΠΎΡΡ‚ΡŒ вашСго ΠΏΠΎΡ€Ρ‚Π° ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π½Π΅ самый Π²Π°ΠΆΠ½Ρ‹ΠΉ ΠΈΠ· Π½ΠΈΡ…. НС всСгда мСдлСнная Ρ€Π°Π±ΠΎΡ‚Π° прилоТСния связана с сСтСвыми ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°ΠΌΠΈ, Π½ΠΎ нас сСйчас интСрСсуСт Ρ‚ΠΎΠ»ΡŒΠΊΠΎ сСтСвая Ρ‡Π°ΡΡ‚ΡŒ. НаиболСС частая ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° «замСдлСния» Ρ€Π°Π±ΠΎΡ‚Ρ‹ локальной сСти связана с ΠΏΠΎΡ‚Π΅Ρ€Π΅ΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ². Π­Ρ‚ΠΎ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ происходит ΠΏΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ эффСкта Β«Π±ΡƒΡ‚Ρ‹Π»ΠΎΡ‡Π½ΠΎΠ³ΠΎ Π³ΠΎΡ€Π»Ρ‹ΡˆΠΊΠ°Β» ΠΈΠ»ΠΈ ΠΏΡ€ΠΈ L1 (OSI) ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ…. Π Π΅ΠΆΠ΅, ΠΏΡ€ΠΈ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π΄ΠΈΠ·Π°ΠΉΠ½Π°Ρ…, (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΊΠΎΠ³Π΄Π° Π² качСствС шлюзов ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π² Π²Π°ΡˆΠΈΡ… подсСтях выступаСт Ρ„Π°Π΅Ρ€Π²ΠΎΠ» ΠΈ, Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, вСсь Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈΠ΄Π΅Ρ‚ Ρ‡Π΅Ρ€Π΅Π· Π½Π΅Π³ΠΎ), ΠΌΠΎΠΆΠ΅Ρ‚ Π½Π΅ Ρ…Π²Π°Ρ‚Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ оборудования.

ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ, ΠΏΡ€ΠΈ Π²Ρ‹Π±ΠΎΡ€Π΅ оборудования ΠΈ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹ Π²Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ соотнСсти скорости ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Ρ… ΠΏΠΎΡ€Ρ‚ΠΎΠ², Ρ‚Ρ€Π°Π½ΠΊΠΎΠ² ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ оборудования.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€

ΠŸΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΠΌ, Π²Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ Π² качСствС ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠ² уровня доступа ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹ с 1 Π³ΠΈΠ³Π°Π±ΠΈΡ‚Π½Ρ‹ΠΌΠΈ ΠΏΠΎΡ€Ρ‚Π°ΠΌΠΈ. ΠœΠ΅ΠΆΠ΄Ρƒ собой ΠΎΠ½ΠΈ соСдинСны Ρ‡Π΅Ρ€Π΅Π· Etherchannel 2 x 10 Π³ΠΈΠ³Π°Π±ΠΈΡ‚. Π’ качСствС шлюза ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π²Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ Ρ„Π°Π΅Ρ€Π²ΠΎΠ» с Π³ΠΈΠ³Π°Π±ΠΈΡ‚Π½Ρ‹ΠΌΠΈ ΠΏΠΎΡ€Ρ‚Π°ΠΌΠΈ, для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ ΠΊ L2 сСти офиса Π²Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ 2 Π³ΠΈΠ³Π°Π±ΠΈΡ‚Π½Ρ‹Ρ… ΠΏΠΎΡ€Ρ‚Π°, ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½Π΅Π½Π½Ρ‹ΠΌΠΈ Π² Etherchannel.

Данная Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π° достаточно ΡƒΠ΄ΠΎΠ±Π½Π° с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ, Ρ‚.ΠΊ. вСсь Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ Ρ‡Π΅Ρ€Π΅Π· Ρ„Π°Π΅Ρ€Π²ΠΎΠ», ΠΈ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΊΠΎΠΌΡ„ΠΎΡ€Ρ‚Π½ΠΎ ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°ΠΌΠΈ доступа, ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ слоТныС Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹ контроля Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΈ прСдотвращСния Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ (см. дальшС), Π½ΠΎ с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния пропускной способности ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ этот Π΄ΠΈΠ·Π°ΠΉΠ½, ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ, ΠΈΠΌΠ΅Π΅Ρ‚ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹. Π’Π°ΠΊ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, 2 хоста, ΠΊΠ°Ρ‡Π°ΡŽΡ‰ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Π΅ (со ΡΠΊΠΎΡ€ΠΎΡΡ‚ΡŒΡŽ ΠΏΠΎΡ€Ρ‚Π° Π² 1 Π³ΠΈΠ³Π°Π±ΠΈΡ‚) ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ 2 Π³ΠΈΠ³Π°Π±ΠΈΡ‚Π½ΠΎΠ΅ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΊ Ρ„Π°Π΅Ρ€Π²ΠΎΠ»Ρƒ, ΠΈ Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ привСсти ΠΊ Π΄Π΅Π³Ρ€Π°Π΄Π°Ρ†ΠΈΠΈ сСрвиса для всСго офисного сСгмСнта.

ΠœΡ‹ рассмотрСли ΠΎΠ΄Π½Ρƒ Π²Π΅Ρ€ΡˆΠΈΠ½Ρƒ Ρ‚Ρ€Π΅ΡƒΠ³ΠΎΠ»ΡŒΠ½ΠΈΠΊΠ°, Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ Π΄Π°Π²Π°ΠΉΡ‚Π΅ рассмотрим, ΠΊΠ°ΠΊΠΈΠΌΠΈ срСдствами ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ.

БрСдства Π·Π°Ρ‰ΠΈΡ‚Ρ‹

Π˜Ρ‚Π°ΠΊ, ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ, ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ, нашС ΠΆΠ΅Π»Π°Π½ΠΈΠ΅ (Π° Ρ‚ΠΎΡ‡Π½Π΅Π΅, ΠΆΠ΅Π»Π°Π½ΠΈΠ΅ нашСго руководства) β€” это Π΄ΠΎΡΡ‚ΠΈΡ‡ΡŒ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΠ³ΠΎ, Π° ΠΈΠΌΠ΅Π½Π½ΠΎ, ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ максимальноС удобство ΠΏΡ€ΠΈ максимальной защищСнности ΠΈ минимальной Ρ†Π΅Π½Π΅.

Π”Π°Π²Π°ΠΉΡ‚Π΅ рассмотрим, ΠΊΠ°ΠΊΠΈΠ΅ Ρƒ нас Π΅ΡΡ‚ΡŒ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ для прСдоставлСния Π·Π°Ρ‰ΠΈΡ‚Ρ‹.

Для офиса я Π±Ρ‹ Π²Ρ‹Π΄Π΅Π»ΠΈΠ» ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅:

  • zero trust ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ Π² Π΄ΠΈΠ·Π°ΠΉΠ½Π΅
  • высокий ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ Π·Π°Ρ‰ΠΈΡ‚Ρ‹
  • network visibility
  • Сдиная цСнтрализованная систСма Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ
  • ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° хоста (host checking)

Π”Π°Π»Π΅Π΅ остановимся Ρ‡ΡƒΡ‚ΡŒ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ Π½Π° ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΈΠ· этих аспСктов.

Zero Trust

IT ΠΌΠΈΡ€ мСняСтся ΠΎΡ‡Π΅Π½ΡŒ быстро. Π‘ΡƒΠΊΠ²Π°Π»ΡŒΠ½ΠΎ Π·Π° послСдниС 10 Π»Π΅Ρ‚ появлСниС Π½ΠΎΠ²Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ ΠΈ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² ΠΏΡ€ΠΈΠ²Π΅Π»ΠΈ ΠΊ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎΠΌΡƒ пСрСсмотру ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΉ бСзопасности. Π•Ρ‰Π΅ Π΄Π΅ΡΡΡ‚ΡŒ Π»Π΅Ρ‚ Π½Π°Π·Π°Π΄ с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния бСзопасности ΠΌΡ‹ сСгмСнтировали ΡΠ΅Ρ‚ΡŒ Π½Π° trust, dmz ΠΈ untrust Π·ΠΎΠ½Ρ‹, ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΠ»Π°ΡΡŒ Ρ‚Π°ΠΊ называСмая Β«Π·Π°Ρ‰ΠΈΡ‚Π° ΠΏΠΎ ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚Ρ€ΡƒΒ», Π³Π΄Π΅ Π±Ρ‹Π»ΠΎ 2 Π»ΠΈΠ½ΠΈΠΈ ΠΎΠ±ΠΎΡ€ΠΎΠ½Ρ‹: untrust -> dmz ΠΈ dmz -> trust. Π’Π°ΠΊΠΆΠ΅ Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°Π»Π°ΡΡŒ списками доступа Π½Π° основС L3/L4 (OSI) Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² (IP, TCP/UDP ΠΏΠΎΡ€Ρ‚Ρ‹, TCP Ρ„Π»Π°Π³ΠΈ). ВсС, Ρ‡Ρ‚ΠΎ касалось Π±ΠΎΠ»Π΅Π΅ высоких ΡƒΡ€ΠΎΠ²Π½Π΅ΠΉ, Π² Ρ‚ΠΎΠΌ числС ΠΈ L7, ΠΎΡ‚Π΄Π°Π²Π°Π»ΠΎΡΡŒ Π½Π° ΠΎΡ‚ΠΊΡƒΠΏ ОБ ΠΈ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°ΠΌ Π·Π°Ρ‰ΠΈΡ‚Ρ‹, устанавливаСмых Π½Π° ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Ρ… хостах.

БСйчас ситуация ΠΊΠ°Ρ€Π΄ΠΈΠ½Π°Π»ΡŒΠ½ΠΎ измСнилась. БоврСмСнная концСпция zero trust исходит ΠΈΠ· Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ΡƒΠΆΠ΅ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ находящиСся Π²Π½ΡƒΡ‚Ρ€ΠΈ ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚Ρ€Π°, систСмы Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΌΠΈ, Π΄Π° ΠΈ сама концСпция ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚Ρ€Π° стала Ρ€Π°Π·ΠΌΡ‹Ρ‚ΠΎΠΉ.
Помимо ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Ρƒ ΠΌΡ‹ Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΠΌΠ΅Π΅ΠΌ

  • remote access VPN ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ
  • Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ Π»ΠΈΡ‡Π½Ρ‹Π΅ Π³Π°Π΄ΠΆΠ΅Ρ‚Ρ‹, принСсСнныС Π½ΠΎΡƒΡ‚Π±ΡƒΠΊΠΈ, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΡ‹Π΅ Ρ‡Π΅Ρ€Π΅Π· офисный WiFi
  • Π΄Ρ€ΡƒΠ³ΠΈΠ΅ (branch) офисы
  • ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΡŽ с ΠΎΠ±Π»Π°Ρ‡Π½ΠΎΠΉ инфраструктурой

Как выглядит Zero Trust ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅?

Π’ ΠΈΠ΄Π΅Π°Π»Π΅, Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‚ΠΎΡ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ трСбуСтся ΠΈ, Ссли ΡƒΠΆ ΠΌΡ‹ Π³ΠΎΠ²ΠΎΡ€ΠΈΠΌ ΠΎΠ± ΠΈΠ΄Π΅Π°Π»Π΅, Ρ‚ΠΎ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ L3/L4, Π½ΠΎ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ прилоТСния.

Если, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ρƒ вас Π΅ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ вСсь Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Ρ‡Π΅Ρ€Π΅Π· Ρ„Π°Π΅Ρ€Π²ΠΎΠ», Ρ‚ΠΎ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΠΎΠΏΡ‹Ρ‚Π°Ρ‚ΡŒΡΡ ΠΏΡ€ΠΈΠ±Π»ΠΈΠ·ΠΈΡ‚ΡŒΡΡ ΠΊ ΠΈΠ΄Π΅Π°Π»Ρƒ. Но Ρ‚Π°ΠΊΠΎΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΌΠΎΠΆΠ΅Ρ‚ сущСствСнно ΡΠ½ΠΈΠ·ΠΈΡ‚ΡŒ ΡΡƒΠΌΠΌΠ°Ρ€Π½ΡƒΡŽ полосу пропускания вашСй сСти, ΠΈ ΠΊ Ρ‚ΠΎΠΌΡƒ ΠΆΠ΅ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡ ΠΏΠΎ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡŽ Π½Π΅ всСгда Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Ρ…ΠΎΡ€ΠΎΡˆΠΎ.

ΠŸΡ€ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅ ΠΆΠ΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π΅ ΠΈΠ»ΠΈ L3 ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π΅ (использованиС стандартных ACL) Π²Ρ‹ ΡΡ‚Π°Π»ΠΊΠΈΠ²Π°Π΅Ρ‚Π΅ΡΡŒ с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°ΠΌΠΈ:

  • это Ρ‚ΠΎΠ»ΡŒΠΊΠΎ L3/L4 Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡ. Ничто Π½Π΅ ΠΌΠ΅ΡˆΠ°Π΅Ρ‚ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Π½Ρ‹Π΅ ΠΏΠΎΡ€Ρ‚Ρ‹ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, TCP 80) для своСго прилоТСния (Π½Π΅ http)
  • слоТный ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚ ACL (Ρ‚Ρ€ΡƒΠ΄Π½ΠΎ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ACL)
  • это Π½Π΅ statefull Ρ„Π°Π΅Ρ€Π²ΠΎΠ», Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Π²Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ явно Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Ρ‚ΡŒ рСвСрсный Ρ‚Ρ€Π°Ρ„ΠΈΠΊ
  • Π² случаС ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠ² Π²Ρ‹ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ довольно ТСстко ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Ρ‹ Ρ€Π°Π·ΠΌΠ΅Ρ€ΠΎΠΌ TCAM, Ρ‡Ρ‚ΠΎ Π² случаС примСнСния ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π° Β«Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ Π½ΡƒΠΆΠ½ΠΎΒ» ΠΌΠΎΠΆΠ΅Ρ‚ быстро ΡΡ‚Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΠΉ

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅

Говоря ΠΏΡ€ΠΎ рСвСрсный Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΌΡ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΠΎΠΌΠ½ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ Ρƒ нас Π΅ΡΡ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π°Ρ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ (Cisco)

permit tcp any any established

Но Π½Π°Π΄ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ эта строчка Ρ€Π°Π²Π½ΠΎΡΠΈΠ»ΡŒΠ½Π° Π΄Π²ΡƒΠΌ строчкам:
permit tcp any any ack
permit tcp any any rst

Π§Ρ‚ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Π΄Π°ΠΆΠ΅ Ссли Π½Π΅ Π±Ρ‹Π»ΠΎ ΠΈΠ·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ TCP сСгмСнта с SYN Ρ„Π»Π°Π³ΠΎΠΌ (Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ TCP сСссия Π΄Π°ΠΆΠ΅ Π½Π΅ Π½Π°Ρ‡ΠΈΠ½Π°Π»Π° ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒΡΡ) этот ACL пропустит ΠΏΠ°ΠΊΠ΅Ρ‚ с Ρ„Π»Π°Π³ΠΎΠΌ ACK, Ρ‡Π΅ΠΌ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ для ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Π΄Π°Π½Π½Ρ‹Ρ….

Π’ΠΎ Π΅ΡΡ‚ΡŒ эта строчка Π½ΠΈ Π² ΠΊΠΎΠ΅ΠΉ ΠΌΠ΅Ρ€Π΅ Π½Π΅ ΠΏΡ€Π΅Π²Ρ€Π°Ρ‰Π°Π΅Ρ‚ ваш Ρ€ΠΎΡƒΡ‚Π΅Ρ€ ΠΈΠ»ΠΈ L3 ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ Π² statefull Ρ„Π°Π΅Ρ€Π²ΠΎΠ».

Высокий ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ Π·Π°Ρ‰ΠΈΡ‚Ρ‹

Π’ ΡΡ‚Π°Ρ‚ΡŒΠ΅ Π² Ρ€Π°Π·Π΄Π΅Π»Π΅, посвящСнном Π΄Π°Ρ‚Π°-Ρ†Π΅Π½Ρ‚Ρ€Π°ΠΌ, ΠΌΡ‹ рассматривали ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ способы Π·Π°Ρ‰ΠΈΡ‚Ρ‹.

  • stateful firewalling (ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ)
  • ddos/dos protection
  • application firewalling
  • threat prevention (antivirus, anti-spyware, and vulnerability)
  • URL filtering
  • data filtering (content filtering)
  • file blocking (file types blocking)

Π’ случаС офиса ситуация похоТая, Π½ΠΎ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚Ρ‹ Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ Π΄Ρ€ΡƒΠ³ΠΈΠ΅. Π”ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ офиса (availabilty) ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π½Π΅ Ρ‚Π°ΠΊ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π°, ΠΊΠ°ΠΊ Π² случаС Π΄Π°Ρ‚Π°-Ρ†Π΅Π½Ρ‚Ρ€Π°, Π² Ρ‚ΠΎ врСмя ΠΊΠ°ΠΊ Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ Β«Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎΒ» врСдоносного Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π° порядки Π²Ρ‹ΡˆΠ΅.
ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ для Π΄Π°Π½Π½ΠΎΠ³ΠΎ сСгмСнта становятся ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹ΠΌΠΈ:

  • application firewalling
  • threat prevention (anti-virus, anti-spyware, and vulnerability)
  • URL filtering
  • data filtering (content filtering)
  • file blocking (file types blocking)

Π₯отя всС эти ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹, Π·Π° ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ application firewalling, Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π½ΠΎ Ρ€Π΅ΡˆΠ°Π»ΠΈΡΡŒ ΠΈ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°ΡŽΡ‚ Ρ€Π΅ΡˆΠ°Ρ‚ΡŒΡΡ Π½Π° ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Ρ… хостах (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, установкой антивирусных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ) ΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ proxy, соврСмСнныС NGFW Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ эти сСрвисы.

Π’Π΅Π½Π΄ΠΎΡ€Ρ‹ security оборудования стрСмятся ΠΊ созданию комплСксной Π·Π°Ρ‰ΠΈΡ‚Ρ‹, поэтому наряду с Π·Π°Ρ‰ΠΈΡ‚ΠΎΠΉ Π½Π° локальной ΠΊΠΎΡ€ΠΎΠ±ΠΊΠ΅, ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‚ΡΡ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΈ клиСнтский софт для хостов (end point protection/ EPP). Π’Π°ΠΊ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΈΠ· ΠœΠ°Π³ΠΈΡ‡Π΅ΡΠΊΠΎΠ³ΠΎ ΠšΠ²Π°Π΄Ρ€Π°Π½Ρ‚Π° Π“Π°Ρ€Ρ‚Π½Π΅Ρ€Π° (Gartner Magic Quadrant) Π·Π° 2018 Π³ΠΎΠ΄ ΠΌΡ‹ Π²ΠΈΠ΄ΠΈΠΌ, Ρ‡Ρ‚ΠΎ Palo Alto ΠΈ Cisco ΠΈΠΌΠ΅ΡŽΡ‚ свои EPP (PA: Traps, Cisco: AMP), Π½ΠΎ находятся Π΄Π°Π»Π΅ΠΊΠΎ Π½Π΅ Π² Π»ΠΈΠ΄Π΅Ρ€Π°Ρ….

Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ этих Π·Π°Ρ‰ΠΈΡ‚ (ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΏΠΎΠΊΡƒΠΏΠΊΠΈ Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΉ) Π½Π° Ρ„Π°Π΅Ρ€Π²ΠΎΠ»Π΅, ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ ΠΆΠ΅, Π½Π΅ являСтся ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ (Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΠ΄Ρ‚ΠΈ Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π½Ρ‹ΠΌ ΠΏΡƒΡ‚Π΅ΠΌ), Π½ΠΎ Π΄Π°Π΅Ρ‚ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ прСимущСства:

  • Π² Π΄Π°Π½Π½ΠΎΠΌ случаС появляСтся Сдиная Ρ‚ΠΎΡ‡ΠΊΠ° примСнСния ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² Π·Π°Ρ‰ΠΈΡ‚Ρ‹, Ρ‡Ρ‚ΠΎ ΡƒΠ»ΡƒΡ‡ΡˆΠ°Π΅Ρ‚ visibility (см. ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ Ρ‚Π΅ΠΌΡƒ).
  • Ссли Π² вашСй сСти оказалось Π½Π΅Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΠ΅ устройство, Ρ‚ΠΎ ΠΎΠ½ΠΎ всС Ρ€Π°Π²Π½ΠΎ ΠΏΠΎΠΏΠ°Π΄Π°Π΅Ρ‚ ΠΏΠΎΠ΄ Β«Π·ΠΎΠ½Ρ‚ΠΈΠΊΒ» Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Ρ„Π°Π΅Ρ€Π²ΠΎΠ»Π°
  • ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π½Π° Ρ„Π°Π΅Ρ€Π²ΠΎΠ»Π΅ совмСстно с Π·Π°Ρ‰ΠΈΡ‚ΠΎΠΉ Π½Π° ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Ρ… хостах, ΠΌΡ‹ ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΠ²Π°Π΅ΠΌ Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ обнаруТСния врСдоносного Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. НапримСр, использованиС threat prevention Π½Π° Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… хостах ΠΈ Π½Π° Ρ„Π°Π΅Ρ€Π²ΠΎΠ»Π΅ ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΠ²Π°Π΅Ρ‚ Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ обнаруТСния (ΠΏΡ€ΠΈ условии, ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ, Ρ‡Ρ‚ΠΎ Π² основС этих Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ Π»Π΅ΠΆΠ°Ρ‚ Ρ€Π°Π·Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹)

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅

Если, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π² качСствС антивируса ΠΊΠ°ΠΊ Π½Π° Ρ„Π°Π΅Ρ€Π²ΠΎΠ»Π΅, Ρ‚Π°ΠΊ ΠΈ Π½Π° ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Ρ… хостах Π²Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΈΠΉ, Ρ‚ΠΎ это, понятно, Π½Π΅ сильно ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΡ‚ ваши ΡˆΠ°Π½ΡΡ‹ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ Π²ΠΈΡ€ΡƒΡΠ½ΡƒΡŽ Π°Ρ‚Π°ΠΊΡƒ Π² вашСй сСти.

Network visibility

Основная идСя проста – Β«Π²ΠΈΠ΄Π΅Ρ‚ΡŒΒ», Ρ‡Ρ‚ΠΎ происходит Π² вашСй сСти, ΠΊΠ°ΠΊ Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, Ρ‚Π°ΠΊ ΠΈ историчСскиС Π΄Π°Π½Π½Ρ‹Π΅.

Π― Π±Ρ‹ Ρ€Π°Π·Π΄Π΅Π»ΠΈΠ» это Β«Π²ΠΈΠ΄Π΅Π½ΠΈΠ΅Β» Π½Π° Π΄Π²Π΅ Π³Ρ€ΡƒΠΏΠΏΡ‹:

Π“Ρ€ΡƒΠΏΠΏΠ° пСрвая: Ρ‚ΠΎ Ρ‡Ρ‚ΠΎ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ прСдоставляСт Π²Π°ΠΌ ваша систСма ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π°.

  • Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ° оборудования
  • Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ° ΠΊΠ°Π½Π°Π»ΠΎΠ²
  • использованиС памяти
  • использованиС дисков
  • ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ
  • состояниС Π»ΠΈΠ½ΠΊΠΎΠ²
  • Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ оборудования (ΠΈΠ»ΠΈ хостов)
  • …

Π“Ρ€ΡƒΠΏΠΏΠ° вторая: информация, связанная с Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ.

  • Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΎΠ³ΠΎ Ρ€ΠΎΠ΄Π° статистика (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΠΎ прилоТСниям, ΠΏΠΎ посСщаСмости URL, ΠΊΠ°ΠΊΠΈΠ΅ Π²ΠΈΠ΄Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… ΡΠΊΠ°Ρ‡ΠΈΠ²Π°Π»ΠΈΡΡŒ, Π΄Π°Π½Π½Ρ‹Π΅ ΠΏΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ)
  • Ρ‡Ρ‚ΠΎ Π±Ρ‹Π»ΠΎ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½ΠΎ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°ΠΌΠΈ бСзопасности ΠΈ ΠΏΠΎ ΠΊΠ°ΠΊΠΎΠΉ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅, Π° ΠΈΠΌΠ΅Π½Π½ΠΎ
    • Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½Π½ΠΎΠ΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅
    • Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½ΠΎ Π½Π° основС ip/protocol/port/flags/zones
    • threat prevention
    • url filtering
    • data filtering
    • file blocking
  • статистика ΠΏΠΎ DOS/DDOS Π°Ρ‚Π°ΠΊΠ°ΠΌ
  • Π½Π΅ΡƒΠ΄Π°Ρ‡Π½Ρ‹Π΅ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ
  • статистика ΠΏΠΎ всСм Π²Ρ‹ΡˆΠ΅ΠΏΠ΅Ρ€Π΅Ρ‡ΠΈΡΠ»Π΅Π½Π½Ρ‹ΠΌ событиям Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ бСзопасности

Π’ Π΄Π°Π½Π½ΠΎΠΉ Π³Π»Π°Π²Π΅, посвящСнной бСзопасности, нас интСрСсуСт ΠΈΠΌΠ΅Π½Π½ΠΎ вторая Ρ‡Π°ΡΡ‚ΡŒ.

НСкоторыС соврСмСнныС Ρ„Π°Π΅Ρ€Π²ΠΎΠ»Ρ‹ (ΠΈΠ· ΠΌΠΎΠ΅ΠΉ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ Palo Alto) ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ Ρ…ΠΎΡ€ΠΎΡˆΠΈΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ visibility. Но, ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ, Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ вас интСрСсуСт Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΈΠ΄Ρ‚ΠΈ Ρ‡Π΅Ρ€Π΅Π· этот Ρ„Π°Π΅Ρ€Π²ΠΎΠ» (Π² этом случаС Ρƒ вас Π΅ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°) ΠΈΠ»ΠΈ Π·Π΅Ρ€ΠΊΠ°Π»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π½Π° Ρ„Π°Π΅Ρ€Π²ΠΎΠ» (ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° ΠΈ Π°Π½Π°Π»ΠΈΠ·Π°), ΠΈ Ρƒ вас Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΈ, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠ΅ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ всС эти сСрвисы.

Π•ΡΡ‚ΡŒ, ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ, ΠΈ Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΉ ΠΏΡƒΡ‚ΡŒ, Π½Ρƒ Π° Ρ‚ΠΎΡ‡Π½Π΅Π΅ Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ ΠΏΡƒΡ‚ΡŒ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€,

  • статистику ΠΏΠΎ сСссиям ΠΌΠΎΠΆΠ½ΠΎ ΡΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· netflow ΠΈ ΠΏΠΎΡ‚ΠΎΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ для Π°Π½Π°Π»ΠΈΠ·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ Π²ΠΈΠ·ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π΄Π°Π½Π½Ρ‹Ρ…
  • threat prevention – ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ (anti-virus, anti-spyware, firewall) Π½Π° ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Ρ… хостах
  • URL filtering, data filtering, file blocking – Π½Π° proxy
  • Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ tcpdump с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, snort

МоТно ΡΠΎΠ²ΠΌΠ΅ΡΡ‚ΠΈΡ‚ΡŒ эти Π΄Π²Π° ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π°, дополняя Π½Π΅Π΄ΠΎΡΡ‚Π°ΡŽΡ‰ΠΈΠ΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΈΠ»ΠΈ дублируя ΠΈΡ… для ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ вСроятности обнаруТСния Π°Ρ‚Π°ΠΊΠΈ.

Какой ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ?
Бильно зависит ΠΎΡ‚ ΠΊΠ²Π°Π»ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡Ρ‚Π΅Π½ΠΈΠΉ вашСй ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹.
И Ρ‚Π°ΠΌ, ΠΈ Ρ‚Π°ΠΌ Π΅ΡΡ‚ΡŒ ΠΏΠ»ΡŽΡΡ‹ ΠΈ минусы.

Единая цСнтрализованная систСма Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ

ΠŸΡ€ΠΈ Ρ…ΠΎΡ€ΠΎΡˆΠ΅ΠΌ Π΄ΠΈΠ·Π°ΠΉΠ½Π΅, ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΡŒ, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΌΡ‹ обсуТдали Π² этой ΡΡ‚Π°Ρ‚ΡŒΠ΅, ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Π²Ρ‹ ΠΈΠΌΠ΅Π΅Ρ‚Π΅ ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²Ρ‹Π΅ доступы, работая ΠΈΠ· офиса ΠΈΠ»ΠΈ ΠΈΠ· Π΄ΠΎΠΌΠ°, ΠΈΠ· аэропорта, ΠΈΠ· ΠΊΠ°Ρ„Π΅ ΠΈΠ»ΠΈ любой Π΄Ρ€ΡƒΠ³ΠΎΠΉ Ρ‚ΠΎΡ‡ΠΊΠΈ (с ограничСниями, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΡ‹ обсудили Π²Ρ‹ΡˆΠ΅). Казалось Π±Ρ‹, Π² Ρ‡Π΅ΠΌ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°?
Для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π»ΡƒΡ‡ΡˆΠ΅ ΠΏΠΎΠ½ΡΡ‚ΡŒ ΡΠ»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π΄Π°Π½Π½ΠΎΠΉ Π·Π°Π΄Π°Ρ‡ΠΈ Π΄Π°Π²Π°ΠΉΡ‚Π΅ рассмотрим Ρ‚ΠΈΠΏΠΈΡ‡Π½Ρ‹ΠΉ Π΄ΠΈΠ·Π°ΠΉΠ½.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€

  • Π’Ρ‹ Ρ€Π°Π·Π±ΠΈΠ»ΠΈ всСх сотрудников Π½Π° Π³Ρ€ΡƒΠΏΠΏΡ‹. Π’Ρ‹ Ρ€Π΅ΡˆΠΈΠ»ΠΈ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ доступы ΠΏΠΎ Π³Ρ€ΡƒΠΏΠΏΠ°ΠΌ
  • Π’Π½ΡƒΡ‚Ρ€ΠΈ офиса Π²Ρ‹ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅Ρ‚Π΅ доступы Π½Π° офисном Ρ„Π°Π΅Ρ€Π²ΠΎΠ»Π΅
  • Π’Ρ€Π°Ρ„ΠΈΠΊ ΠΈΠ· офиса Π² Π΄Π°Ρ‚Π°-Ρ†Π΅Π½Ρ‚Ρ€ Π²Ρ‹ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅Ρ‚Π΅ Π½Π° Ρ„Π°Π΅Ρ€Π²ΠΎΠ»Π΅ Π΄Π°Ρ‚Π°-Ρ†Π΅Π½Ρ‚Ρ€Π°
  • Π’ качСствС VPN шлюза Π²Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ Cisco ASA ΠΈ для контроля Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, входящСго Π² Π²Π°ΡˆΡƒ ΡΠ΅Ρ‚ΡŒ ΠΎΡ‚ ΡƒΠ΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ², Π²Ρ‹ примСняСтС Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ (Π½Π° ASA) ACL

Π’Π΅ΠΏΠ΅Ρ€ΡŒ, ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΠΌ, вас просят Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ доступ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΌΡƒ сотруднику. ΠŸΡ€ΠΈ этом вас просят Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ доступ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π΅ΠΌΡƒ ΠΈ большС Π½ΠΈΠΊΠΎΠΌΡƒ ΠΈΠ· Π΅Π³ΠΎ Π³Ρ€ΡƒΠΏΠΏΡ‹.

Для этого ΠΌΡ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΡƒΡŽ Π³Ρ€ΡƒΠΏΠΏΡƒ для этого сотрудника, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ

  • Π½Π° ASA ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ IP ΠΏΡƒΠ» для этого сотрудника
  • Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π½ΠΎΠ²Ρ‹ΠΉ ACL Π½Π° ASA ΠΈ ΠΏΡ€ΠΈΠ²ΡΠ·Π°Ρ‚ΡŒ Π΅Π³ΠΎ ΠΊ этому ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρƒ
  • ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Π½ΠΎΠ²Ρ‹Π΅ security policy Π½Π° офисном ΠΈ Π΄Π°Ρ‚Π°-Ρ†Π΅Π½Ρ‚Ρ€ Ρ„Π°Π΅Ρ€Π²ΠΎΠ»Π°Ρ…

Π₯ΠΎΡ€ΠΎΡˆΠΎ, Ссли это событиС Ρ€Π΅Π΄ΠΊΠΎΠ΅. Но Π² ΠΌΠΎΠ΅ΠΉ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ Π±Ρ‹Π»Π° ситуация, ΠΊΠΎΠ³Π΄Π° сотрудники участвовали Π² Ρ€Π°Π·Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°Ρ…, ΠΈ этот Π½Π°Π±ΠΎΡ€ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ² для Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΈΠ· Π½ΠΈΡ… мСнялся довольно часто, ΠΈ это Π±Ρ‹Π»ΠΎ Π½Π΅ 1 -2 Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ°, Π° дСсятки. ΠšΠΎΠ½Π΅Ρ‡Π½ΠΎ, здСсь Π½ΡƒΠΆΠ½ΠΎ Π±Ρ‹Π»ΠΎ Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ ΠΌΠ΅Π½ΡΡ‚ΡŒ.

Π­Ρ‚ΠΎ Π±Ρ‹Π»ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΎ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ способом.

ΠœΡ‹ Ρ€Π΅ΡˆΠΈΠ»ΠΈ, Ρ‡Ρ‚ΠΎ СдинствСнным источником истины, ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‰ΠΈΠΌ всС Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ доступы сотрудника Π±ΡƒΠ΄Π΅Ρ‚ LDAP. ΠœΡ‹ создали всСвозмоТныС Π³Ρ€ΡƒΠΏΠΏΡ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ Π½Π°Π±ΠΎΡ€Ρ‹ доступов ΠΈ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΌΡ‹ привязывали ΠΊ ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ»ΠΈ нСскольким Π³Ρ€ΡƒΠΏΠΏΠ°ΠΌ.

Π’Π°ΠΊ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΠΌ, Ρ‡Ρ‚ΠΎ Π±Ρ‹Π»ΠΈ Π³Ρ€ΡƒΠΏΠΏΡ‹

  • guest (доступ Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚)
  • common access (доступы ΠΊ ΠΎΠ±Ρ‰ΠΈΠΌ рСсурсам: ΠΏΠΎΡ‡Ρ‚Π°, Π±Π°Π·Π° Π·Π½Π°Π½ΠΈΠΉ, …)
  • accounting
  • project 1
  • project 2
  • data base administrator
  • linux administrator
  • …

И Ссли ΠΊΡ‚ΠΎ-Ρ‚ΠΎ ΠΈΠ· сотрудников Π±Ρ‹Π» задСйствован, ΠΊΠ°ΠΊ Π² ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π΅ 1, Ρ‚Π°ΠΊ ΠΈ Π² ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π΅ 2, ΠΈ Π΅ΠΌΡƒ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π»ΠΈΡΡŒ доступы Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ для Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π² этих ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°Ρ…, Ρ‚ΠΎ этот сотрудник привязывался ΠΊ соотвСтствСнно ΠΊ Π³Ρ€ΡƒΠΏΠΏΠ°ΠΌ:

  • guest
  • common access
  • project 1
  • project 2

Как ΠΆΠ΅ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ эту ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΏΡ€Π΅Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ Π² доступы Π½Π° сСтСвом ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠΈ?

Cisco ASA Dynamic Access Policy (DAP) (см. www.cisco.com/c/en/us/support/docs/security/asa-5500-x-series-next-generation-firewalls/108000-dap-deploy-guide.html) Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΊΠ°ΠΊ Ρ€Π°Π· ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΈΡ‚ для этой Π·Π°Π΄Π°Ρ‡ΠΈ.

Если ΠΊΠΎΡ€ΠΎΡ‚ΠΊΠΎ ΠΎ нашСй Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ, Ρ‚ΠΎ Π² процСссС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ/Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ ASA ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ ΠΎΡ‚ LDAP Π½Π°Π±ΠΎΡ€ Π³Ρ€ΡƒΠΏΠΏ, ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… Π΄Π°Π½Π½ΠΎΠΌΡƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ ΠΈ «собираСт» ΠΈΠ· Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… ACL (ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… соотвСтствуСт Π³Ρ€ΡƒΠΏΠΏΠ΅) динамичСский ACL со всСми Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΌΠΈ доступами, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ соотвСтствуСт нашим поТСланиям.

Но это вСдь Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для VPN ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ. Π§Ρ‚ΠΎΠ±Ρ‹ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ ΡΠΈΡ‚ΡƒΠ°Ρ†ΠΈΡŽ ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²ΠΎΠΉ ΠΊΠ°ΠΊ для сотрудников, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Ρ… Ρ‡Π΅Ρ€Π΅Π· VPN, Ρ‚Π°ΠΊ ΠΈ для находящихся Π² офисС Π±Ρ‹Π» сдСлан ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ шаг.

ΠŸΡ€ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ ΠΈΠ· офиса, ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° 802.1x ΠΏΠΎΠΏΠ°Π΄Π°Π»ΠΈ Π»ΠΈΠ±ΠΎ Π² гостСвой Π²ΠΈΠ»Π°Π½ (для гостСй), ΠΈΠ»ΠΈ Π² Π²ΠΈΠ»Π°Π½ с ΠΎΠ±Ρ‰ΠΈΠΌΠΈ доступами (для сотрудников ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ). Π”Π°Π»Π΅Π΅, для получСния спСцифичных доступов (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΊ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°ΠΌ Π² Π΄Π°Ρ‚Π°-Ρ†Π΅Π½Ρ‚Ρ€Π΅) сотрудники Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Π»ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒΡΡ ΠΏΠΎ VPN.

Для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΈΠ· офиса ΠΈ ΠΈΠ· Π΄ΠΎΠΌΠ° ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΠ»ΠΈΡΡŒ Ρ€Π°Π·Π½Ρ‹Π΅ Ρ‚ΡƒΠ½Π½Π΅Π»ΡŒΠ½Ρ‹Π΅ Π³Ρ€ΡƒΠΏΠΏΡ‹ Π½Π° ASA. Π­Ρ‚ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΠ²ΡˆΠΈΡ…ΡΡ ΠΈΠ· офиса Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΊ ΠΎΠ±Ρ‰ΠΈΠΌ рСсурсам (ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΌ всСми сотрудниками, Ρ‚Π°ΠΊΠΈΠΌ ΠΊΠ°ΠΊ ΠΏΠΎΡ‡Ρ‚Π°, Ρ„Π°ΠΉΠ»ΠΎΠ²Ρ‹Π΅ сСрвСра, тикСтная систСма, dns, …) Ρ…ΠΎΠ΄ΠΈΠ» Π½Π΅ Ρ‡Π΅Ρ€Π΅Π· ASA, Π° Ρ‡Π΅Ρ€Π΅Π· Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, ΠΌΡ‹ Π½Π΅ Π·Π°Π³Ρ€ΡƒΠΆΠ°Π»ΠΈ ASA лишним Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠΎΠΌ, Π² Ρ‚ΠΎΠΌ числС ΠΈ высокоинтСнсивным.

Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Π·Π°Π΄Π°Ρ‡Π° Π±Ρ‹Π»Π° Ρ€Π΅ΡˆΠ΅Π½Π°.
ΠœΡ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ

  • ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²Ρ‹ΠΉ Π½Π°Π±ΠΎΡ€ доступов, ΠΊΠ°ΠΊ для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ ΠΈΠ· офиса, Ρ‚Π°ΠΊ ΠΈ для ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ
  • отсутствиС Π΄Π΅Π³Ρ€Π°Π΄Π°Ρ†ΠΈΠΈ сСрвиса ΠΏΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅ ΠΈΠ· офиса, связанного с ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π΅ΠΉ высокоинтСнсивного Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Ρ‡Π΅Ρ€Π΅Π· ASA

Π’ Ρ‡Π΅ΠΌ Π΅Ρ‰Π΅ прСимущСство Π΄Π°Π½Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π°?
Π’ администрировании доступов. Доступы Π»Π΅Π³ΠΊΠΎ ΠΈΠ·ΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ, Π² ΠΎΠ΄Π½ΠΎΠΌ мСстС.
НапримСр, Ссли сотрудник ΠΏΠΎΠΊΠΈΠ½ΡƒΠ» компанию, Ρ‚ΠΎ Π²Ρ‹ просто удаляСтС Π΅Π³ΠΎ ΠΈΠ· LDAP, ΠΈ ΠΎΠ½ автоматичСски тСряСт всС доступы.

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° хоста (host checking)

ΠŸΡ€ΠΈ возмоТности ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΌΡ‹ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌ риск Π΄ΠΎΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Π² ΡΠ΅Ρ‚ΡŒ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ сотрудника ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Π½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ ΠΈ вСсь врСдоносный софт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ с Π½Π΅ΠΌΠ°Π»ΠΎΠΉ Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒΡŽ присутствуСт Π½Π° Π΅Π³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, домашнСм), ΠΈ Π±ΠΎΠ»Π΅Π΅ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Π΅Ρ€Π΅Π· этот софт ΠΌΡ‹, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅ΠΌ доступ Π² Π½Π°ΡˆΡƒ ΡΠ΅Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰Π΅ΠΌΡƒ Π΄Π°Π½Π½Ρ‹ΠΉ хост ΠΊΠ°ΠΊ прокси.

Π Π°Π·ΡƒΠΌΠ½ΠΎ для хоста, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΠΎΠ³ΠΎ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ, ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ Ρ‚Π΅ ΠΆΠ΅ трСбования ΠΊ бСзопасности, Ρ‡Ρ‚ΠΎ ΠΈ ΠΊ хосту, находящСмся Π² офисС.

Π­Ρ‚ΠΎ Π² Ρ‚ΠΎΠΌ числС ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅Ρ‚ ΠΈ Β«ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΡƒΡŽΒ» Π²Π΅Ρ€ΡΠΈΡŽ ОБ, anti-virus, anti-spyware, ΠΈ firewall software ΠΈ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ. ΠžΠ±Ρ‹Ρ‡Π½ΠΎ, эта Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ сущСствуСт Π½Π° VPN шлюзС (для ASA смотри, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, здСсь).

Π’Π°ΠΊΠΆΠ΅ Ρ€Π°Π·ΡƒΠΌΠ½ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ Ρ‚Π΅ ΠΆΠ΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π°Π½Π°Π»ΠΈΠ·Π° ΠΈ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° (см «Высокий ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ Π·Π°Ρ‰ΠΈΡ‚Ρ‹Β»), Ρ‡Ρ‚ΠΎ Π² соотвСтствии с вашСй ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΎΠΉ бСзопасности примСняСтся ΠΊ офисному Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡƒ.

Π Π°Π·ΡƒΠΌΠ½ΠΎ ΠΈΡΡ…ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΈΠ· прСдполоТСния, Ρ‡Ρ‚ΠΎ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ваша офисная ΡΠ΅Ρ‚ΡŒ Π½Π΅ ограничиваСтся офисным Π·Π΄Π°Π½ΠΈΠ΅ΠΌ ΠΈ хостами, находящимися Π² Π½Π΅ΠΌ.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€

Π₯ΠΎΡ€ΠΎΡˆΠΈΠΉ ΠΏΡ€ΠΈΠ΅ΠΌ – ΡΠ½Π°Π±Π΄ΠΈΡ‚ΡŒ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ сотрудника, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ трСбуСтся ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ доступ, Ρ…ΠΎΡ€ΠΎΡˆΠΈΠΌ, ΡƒΠ΄ΠΎΠ±Π½Ρ‹ΠΌ Π½ΠΎΡƒΡ‚Π±ΡƒΠΊΠΎΠΌ ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ, ΠΊΠ°ΠΊ Π² офисС, Ρ‚Π°ΠΊ ΠΈ ΠΈΠ· Π΄ΠΎΠΌΠ° Ρ‚ΠΎΠ»ΡŒΠΊΠΎ с Π½Π΅Π³ΠΎ.

Π­Ρ‚ΠΎ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠΎΠ²Ρ‹ΡˆΠ°Π΅Ρ‚ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ бСзопасности вашСй сСти, Π½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΡƒΠ΄ΠΎΠ±Π½ΠΎ ΠΈ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ воспринимаСтся сотрудниками ΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ (Ссли это Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Ρ…ΠΎΡ€ΠΎΡˆΠΈΠΉ ΠΈ ΡƒΠ΄ΠΎΠ±Π½Ρ‹ΠΉ Π½ΠΎΡƒΡ‚Π±ΡƒΠΊ).

О чувствС ΠΌΠ΅Ρ€Ρ‹ ΠΈ балансС

Π’ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ΅, это Ρ€Π°Π·Π³ΠΎΠ²ΠΎΡ€ ΠΎ Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅ΠΉ Π²Π΅Ρ€ΡˆΠΈΠ½Π΅ нашСго Ρ‚Ρ€Π΅ΡƒΠ³ΠΎΠ»ΡŒΠ½ΠΈΠΊΠ° β€” ΠΎ Ρ†Π΅Π½Π΅.
Π”Π°Π²Π°ΠΉΡ‚Π΅ рассмотрим гипотСтичСский ΠΏΡ€ΠΈΠΌΠ΅Ρ€.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€

Π£ вас офис Π½Π° 200 Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊ. Π’Ρ‹ Ρ€Π΅ΡˆΠΈΠ»ΠΈ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Π΅Π³ΠΎ максимально ΡƒΠ΄ΠΎΠ±Π½Ρ‹ΠΌ ΠΈ максимально бСзопасным.

ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ вСсь Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π²Ρ‹ Ρ€Π΅ΡˆΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· Ρ„Π°Π΅Ρ€Π²ΠΎΠ» ΠΈ Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ для всСх подсСтСй офиса Ρ„Π°Π΅Ρ€Π²ΠΎΠ» являСтся шлюзом ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ. ΠšΡ€ΠΎΠΌΠ΅ security софта, установлСнного Π½Π° ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹ΠΉ хост (anti-virus,Β  anti-spyware, and firewall software), Π²Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ Ρ€Π΅ΡˆΠΈΠ»ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ всС Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π½Π° Ρ„Π°Π΅Ρ€Π²ΠΎΠ»Π΅.

Для обСспСчСния высокой скорости ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ (всС для удобства) Π² качСствС ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠ² доступа Π²Ρ‹ Π²Ρ‹Π±Ρ€Π°Π»ΠΈ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹ с 10-Π³ΠΈΠ³Π°Π±ΠΈΡ‚Π½Ρ‹ΠΌΠΈ ΠΏΠΎΡ€Ρ‚Π°ΠΌΠΈ доступа, Π² качСствС Ρ„Π°Π΅Ρ€Π²ΠΎΠ»ΠΎΠ² β€” Π²Ρ‹ΡΠΎΠΊΠΎΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ NGFW Ρ„Π°Π΅Ρ€Π²ΠΎΠ»Ρ‹, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Palo Alto сСрии 7K (c 40 Π³ΠΈΠ³Π°Π±ΠΈΡ‚Π½Ρ‹ΠΌΠΈ ΠΏΠΎΡ€Ρ‚Π°ΠΌΠΈ), СстСствСнно со всСми Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹ΠΌΠΈ лицСнзиями ΠΈ, СстСствСнно, High Availability ΠΏΠ°Ρ€Ρƒ.

Π’Π°ΠΊΠΆΠ΅, ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ, для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с этой Π»ΠΈΠ½Π΅ΠΉΠΊΠΎΠΉ оборудования Π½Π°ΠΌ Π½ΡƒΠΆΠ½Ρ‹ хотя Π±Ρ‹ ΠΏΠ°Ρ€ΠΎΡ‡ΠΊΠ° высококвалифицированных security ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΎΠ².

Π”Π°Π»Π΅Π΅, ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡƒ сотруднику Π²Ρ‹ Ρ€Π΅ΡˆΠΈΠ»ΠΈ Π²Ρ‹Π΄Π°Ρ‚ΡŒ ΠΏΠΎ Ρ…ΠΎΡ€ΠΎΡˆΠ΅ΠΌΡƒ Π½ΠΎΡƒΡ‚Π±ΡƒΠΊΡƒ.

Π˜Ρ‚ΠΎΠ³ΠΎ, порядка 10 ΠΌΠΈΠ»Π»ΠΈΠΎΠ½ΠΎΠ² Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² Π½Π° Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅, сотни тысяч Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² (Π΄ΡƒΠΌΠ°ΡŽ Π±Π»ΠΈΠΆΠ΅ ΠΊ ΠΌΠΈΠ»Π»ΠΈΠΎΠ½Ρƒ) Π½Π° Π΅ΠΆΠ΅Π³ΠΎΠ΄Π½ΡƒΡŽ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ ΠΈ Π·Π°Ρ€ΠΏΠ»Π°Ρ‚Ρ‹ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π°ΠΌ.

ΠžΡ„ΠΈΡ, 200 чСловСк…
Π£Π΄ΠΎΠ±Π½ΠΎ? НавСрно, Π΄Π°.

Π’Ρ‹ ΠΏΡ€ΠΈΡ…ΠΎΠ΄ΠΈΡ‚Π΅ с этим ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅ΠΌ ΠΊ Π²Π°ΡˆΠ΅ΠΌΡƒ руководству…
Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, Π² ΠΌΠΈΡ€Π΅ ΠΈ Π΅ΡΡ‚ΡŒ ΠΊΠ°ΠΊΠΎΠ΅-Ρ‚ΠΎ количСство ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ, для ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… это ΠΏΡ€ΠΈΠ΅ΠΌΠ»Π΅ΠΌΠΎΠ΅ ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅. Если Π²Ρ‹ сотрудник этой ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ β€” ΠΌΠΎΠΈ поздравлСния, Π½ΠΎ Π² ΠΏΠΎΠ΄Π°Π²Π»ΡΡŽΡ‰Π΅ΠΌ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ случаСв, ΡƒΠ²Π΅Ρ€Π΅Π½, ваши знания Π½Π΅ Π±ΡƒΠ΄ΡƒΡ‚ ΠΎΡ†Π΅Π½Π΅Π½Ρ‹ руководством.

Π£Ρ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Π½ Π»ΠΈ этот ΠΏΡ€ΠΈΠΌΠ΅Ρ€? Π‘Π»Π΅Π΄ΡƒΡŽΡ‰Π°Ρ Π³Π»Π°Π²Π° даст ΠΎΡ‚Π²Π΅Ρ‚ Π½Π° этот вопрос.

Если Π² вашСй сСти, Π²Ρ‹ Π½Π΅ Π²ΠΈΠ΄ΠΈΡ‚Π΅ Ρ‡Π΅Π³ΠΎ-Ρ‚ΠΎ ΠΈΠ· пСрСчислСнного Π²Ρ‹ΡˆΠ΅, Ρ‚ΠΎ это Π½ΠΎΡ€ΠΌΠ°.
Для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ случая Π²Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ свой Ρ€Π°Π·ΡƒΠΌΠ½Ρ‹ΠΉ компромисс ΠΌΠ΅ΠΆΠ΄Ρƒ удобством, Ρ†Π΅Π½ΠΎΠΉ ΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ. Часто Π΄Π°ΠΆΠ΅ Π½Π΅ трСбуСтся NGFW Π² вашСм офисС, Π½Π΅ трСбуСтся L7 Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° Ρ„Π°Π΅Ρ€Π²ΠΎΠ»Π΅. Достаточно ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ Ρ…ΠΎΡ€ΠΎΡˆΠΈΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ visibility ΠΈ ΠΎΠΏΠΎΠ²Π΅Ρ‰Π΅Π½ΠΈΠΉ, ΠΈ это ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ сдСлано с использованиС open source ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ², Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€. Π”Π°, ваша рСакция Π½Π° Π°Ρ‚Π°ΠΊΡƒ Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΌΠ³Π½ΠΎΠ²Π΅Π½Π½ΠΎΠΉ, Π½ΠΎ Π³Π»Π°Π²Π½ΠΎΠ΅, Ρ‡Ρ‚ΠΎ Π²Ρ‹ Π΅Π΅ ΡƒΠ²ΠΈΠ΄ΠΈΡ‚Π΅, ΠΈ ΠΏΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹Ρ… процСссов Π² вашСм ΠΎΡ‚Π΄Π΅Π»Π΅ сумССтС быстро Π½Π΅ΠΉΡ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π΅Π΅.

И, напомню, Ρ‡Ρ‚ΠΎ ΠΏΠΎ замыслу Ρ†ΠΈΠΊΠ»Π° этих статСй, Π²Ρ‹ Π½Π΅ Π·Π°Π½ΠΈΠΌΠ°Π΅Ρ‚Π΅ΡΡŒ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ сСти, Π²Ρ‹ лишь ΠΏΡ‹Ρ‚Π°Π΅Ρ‚Π΅ΡΡŒ ΡƒΠ»ΡƒΡ‡ΡˆΠΈΡ‚ΡŒ Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ Π²Π°ΠΌ Π΄ΠΎΡΡ‚Π°Π»ΠΎΡΡŒ.

Анализ SAFE Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹ офиса

ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° этот красный ΠΊΠ²Π°Π΄Ρ€Π°Ρ‚, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ я Π²Ρ‹Π΄Π΅Π»ΠΈΠ» мСсто Π½Π° схСмС ΠΈΠ· SAFE Secure Campus Architecture Guide, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ я Π±Ρ‹ Ρ…ΠΎΡ‚Π΅Π» здСсь ΠΎΠ±ΡΡƒΠ΄ΠΈΡ‚ΡŒ.

Как Π²Π·ΡΡ‚ΡŒ ΡΠ΅Ρ‚Π΅Π²ΡƒΡŽ инфраструктуру ΠΏΠΎΠ΄ свой ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ. Π“Π»Π°Π²Π° Ρ‚Ρ€Π΅Ρ‚ΡŒΡ. БСтСвая Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ. Π§Π°ΡΡ‚ΡŒ Ρ‚Ρ€Π΅Ρ‚ΡŒΡ

Π­Ρ‚ΠΎ ΠΎΠ΄Π½ΠΎ ΠΈΠ· ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… мСст Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹ ΠΈ ΠΎΠ΄Π½Π° ΠΈΠ· самых Π²Π°ΠΆΠ½Ρ‹Ρ… нСопрСдСлСнностСй.

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅

Π― Π½ΠΈΠΊΠΎΠ³Π΄Π° Π½Π΅ настраивал ΠΈ Π½Π΅ Ρ€Π°Π±ΠΎΡ‚Π°Π» с FirePower (ΠΈΠ· Π»ΠΈΠ½Π΅ΠΉΠΊΠΈ Ρ„Π°Π΅Ρ€Π²ΠΎΠ»ΠΎΠ² Cisco β€” Ρ‚ΠΎΠ»ΡŒΠΊΠΎ с ASA), поэтому я Π±ΡƒΠ΄Ρƒ Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ Π΅Π³ΠΎ, ΠΊΠ°ΠΊ любой Π΄Ρ€ΡƒΠ³ΠΎΠΉ Ρ„Π°Π΅Ρ€Π²ΠΎΠ», Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΊΠ°ΠΊ Juniper SRX ΠΈΠ»ΠΈ Palo Alto, прСдполагая, Ρ‡Ρ‚ΠΎ Ρƒ Π½Π΅Π³ΠΎ Π΅ΡΡ‚ΡŒ Ρ‚Π΅ ΠΆΠ΅ возмоТности.

Из ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Ρ… конструкций я Π²ΠΈΠΆΡƒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ 4 Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π° использования Ρ„Π°Π΅Ρ€Π²ΠΎΠ»Π° ΠΏΡ€ΠΈ Ρ‚Π°ΠΊΠΎΠΌ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ:

  • шлюзом ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ для ΠΊΠ°ΠΆΠ΄ΠΎΠΉ подсСти являСтся ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€, ΠΏΡ€ΠΈ этом Ρ„Π°Π΅Ρ€Π²ΠΎΠ» находится Π² transparent ΠΌΠΎΠ΄Π΅ (Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ вСсь Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈΠ΄Π΅Ρ‚ Ρ‡Π΅Ρ€Π΅Π· Π½Π΅Π³ΠΎ, Π½ΠΎ ΠΎΠ½ Π½Π΅ ΠΎΠ±Ρ€Π°Π·ΡƒΠ΅Ρ‚ L3 Ρ…ΠΎΠΏ)
  • шлюзом ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ для ΠΊΠ°ΠΆΠ΄ΠΎΠΉ подсСти ΡΠ²Π»ΡΡŽΡ‚ΡΡ саб-интСрфСйсы Ρ„Π°Π΅Ρ€Π²ΠΎΠ»Π° (ΠΈΠ»ΠΈ SVI интСрфСйсы), ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ ΠΈΠ³Ρ€Π°Π΅Ρ‚ Ρ€ΠΎΠ»ΡŒ L2
  • Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Ρ€Π°Π·Π½Ρ‹Π΅ VRF, ΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΌΠ΅ΠΆΠ΄Ρƒ VRF ΠΈΠ΄Π΅Ρ‚ Ρ‡Π΅Ρ€Π΅Π· Ρ„Π°Π΅Ρ€Π²ΠΎΠ», Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π²Π½ΡƒΡ‚Ρ€ΠΈ ΠΎΠ΄Π½ΠΎΠ³ΠΎ VRF контролируСтся ACL Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π΅
  • вСсь Ρ‚Ρ€Π°Ρ„ΠΈΠΊ зСркалируСтся Π½Π° Ρ„Π°Π΅Ρ€Π²ΠΎΠ» для Π°Π½Π°Π»ΠΈΠ·Π° ΠΈ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π°, Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Ρ‡Π΅Ρ€Π΅Π· Π½Π΅Π³ΠΎ Π½Π΅ ΠΈΠ΄Π΅Ρ‚

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅ 1

Π’ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΈ этих Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ², Π½ΠΎ для простоты ΠΌΡ‹ Π½Π΅ Π±ΡƒΠ΄Π΅ΠΌ ΠΈΡ… Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ.

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅2

Π•Ρ‰Π΅ Π΅ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования PBR (Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π° service chain), Π½ΠΎ ΠΏΠΎΠΊΠ° это, хотя ΠΈ красивоС Π½Π° ΠΌΠΎΠΉ взгляд Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅, являСтся скорСС экзотикой, поэтому я Π½Π΅ Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°ΡŽ Π΅Π³ΠΎ здСсь.

Из описания ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ² Π² Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π΅ ΠΌΡ‹ Π²ΠΈΠ΄ΠΈΠΌ, Ρ‡Ρ‚ΠΎ всС ΠΆΠ΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈΠ΄Π΅Ρ‚ Ρ‡Π΅Ρ€Π΅Π· Ρ„Π°Π΅Ρ€Π²ΠΎΠ», Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ, Π² соотвСтствии с Π΄ΠΈΠ·Π°ΠΉΠ½ΠΎΠΌ Cisco Ρ‡Π΅Ρ‚Π²Π΅Ρ€Ρ‚Ρ‹ΠΉ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ ΠΎΡ‚ΠΏΠ°Π΄Π°Π΅Ρ‚.

Π”Π°Π²Π°ΠΉΡ‚Π΅ рассмотрим сначала ΠΏΠ΅Ρ€Π²Ρ‹Π΅ Π΄Π²Π° Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π°.
ΠŸΡ€ΠΈ этих Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π°Ρ… вСсь Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈΠ΄Π΅Ρ‚ Ρ‡Π΅Ρ€Π΅Π· Ρ„Π°Π΅Ρ€Π²ΠΎΠ».

Π’Π΅ΠΏΠ΅Ρ€ΡŒ смотрим data sheet, смотрим Cisco GPL ΠΈ Π²ΠΈΠ΄ΠΈΠΌ, Ρ‡Ρ‚ΠΎ Ссли ΠΌΡ‹ Ρ…ΠΎΡ‚ΠΈΠΌ ΡΡƒΠΌΠΌΠ°Ρ€Π½ΡƒΡŽ полосу пропускания для нашСго офиса ΠΈΠΌΠ΅Ρ‚ΡŒ хотя Π±Ρ‹ Π² Ρ€Π°ΠΉΠΎΠ½Π΅ 10 β€” 20 Π³ΠΈΠ³Π°Π±ΠΈΡ‚, Ρ‚ΠΎ ΠΌΡ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΠΎΠΊΡƒΠΏΠ°Ρ‚ΡŒ 4K Π²Π΅Ρ€ΡΠΈΡŽ.

Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅

Когда я Π³ΠΎΠ²ΠΎΡ€ΡŽ ΠΏΡ€ΠΎ ΡΡƒΠΌΠΌΠ°Ρ€Π½ΡƒΡŽ полосу я имСю Π²Π²ΠΈΠ΄Ρƒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΌΠ΅ΠΆΠ΄Ρƒ подсСтями (Π° Π½Π΅ Π²Π½ΡƒΡ‚Ρ€ΠΈ ΠΎΠ΄Π½ΠΎΠ³ΠΎ Π²ΠΈΠ»Π°Π½Π°).

Из GPL ΠΌΡ‹ Π²ΠΈΠ΄ΠΈΠΌ, Ρ‡Ρ‚ΠΎ для HA Bundle с Threat Defense Ρ†Π΅Π½Π° Π² зависимости ΠΎΡ‚ ΠΌΠΎΠ΄Π΅Π»ΠΈ (4110 β€” 4150) Π²Π°Ρ€ΡŒΠΈΡ€ΡƒΠ΅Ρ‚ΡΡ ΠΎΡ‚ ~0,5 β€” 2,5 ΠΌΠ»Π½. Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ².

Π’ΠΎ Π΅ΡΡ‚ΡŒ наш Π΄ΠΈΠ·Π°ΠΉΠ½ Π½Π°Ρ‡ΠΈΠ½Π°Π΅Ρ‚ Π½Π°ΠΏΠΎΠΌΠΈΠ½Π°Ρ‚ΡŒ ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΠΉ ΠΏΡ€ΠΈΠΌΠ΅Ρ€.

Π—Π½Π°Ρ‡ΠΈΡ‚ Π»ΠΈ это, Ρ‡Ρ‚ΠΎ этот Π΄ΠΈΠ·Π°ΠΉΠ½ Π½Π΅Π²Π΅Ρ€Π½Ρ‹ΠΉ?
НСт, Π½Π΅ Π·Π½Π°Ρ‡ΠΈΡ‚. Cisco прСдоставляСт Π²Π°ΠΌ максимально Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΡƒΡŽ Π·Π°Ρ‰ΠΈΡ‚Ρƒ Π½Π° основС Π»ΠΈΠ½Π΅ΠΉΠΊΠΈ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΎΠ½Π° ΠΈΠΌΠ΅Π΅Ρ‚. Но это Π½Π΅ Π·Π½Π°Ρ‡ΠΈΡ‚, Ρ‡Ρ‚ΠΎ это «маст-Π΄ΡƒΒ» для вас.

Π’ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ΅, это ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΉ вопрос, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ‚ ΠΏΡ€ΠΈ Π΄ΠΈΠ·Π°ΠΉΠ½Π΅ офиса ΠΈΠ»ΠΈ Π΄Π°Ρ‚Π°-Ρ†Π΅Π½Ρ‚Ρ€Π°, ΠΈ это Π·Π½Π°Ρ‡ΠΈΡ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ Π½ΡƒΠΆΠ½ΠΎ ΠΈΡΠΊΠ°Ρ‚ΡŒ компромисс.

НапримСр, Π½Π΅ вСсь Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· Ρ„Π°Π΅Ρ€Π²ΠΎΠ», ΠΈ Π² этом случаС 3-ΠΈΠΉ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ ΠΌΠ½Π΅ каТСтся довольно симпатичным, ΠΈΠ»ΠΈ (см. ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΠΉ Ρ€Π°Π·Π΄Π΅Π»), Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, Π²Π°ΠΌ Π½Π΅ Π½ΡƒΠΆΠ½Π° Β«Threat DefenseΒ» ΠΈΠ»ΠΈ Π²ΠΎΠΎΠ±Ρ‰Π΅ Π½Π΅ Π½ΡƒΠΆΠ΅Π½ Ρ„Π°Π΅Ρ€Π²ΠΎΠ» Π² этом сСгмСнтС сСти, ΠΈ Π²Π°ΠΌ достаточно ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒΡΡ пассивным ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ΠΎΠΌ с использованиСм ΠΏΠ»Π°Ρ‚Π½Ρ‹Ρ… (Π½Π΅ Π΄ΠΎΡ€ΠΎΠ³ΠΈΡ…) ΠΈΠ»ΠΈ open source Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ, ΠΈΠ»ΠΈ Ρ„Π°Π΅Ρ€Π²ΠΎΠ» Π½ΡƒΠΆΠ΅Π½, Π½ΠΎ Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ Π²Π΅Π½Π΄ΠΎΡ€Π°.

ΠžΠ±Ρ‹Ρ‡Π½ΠΎ всСгда Π΅ΡΡ‚ΡŒ эта Π½Π΅ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΡΡ‚ΡŒ ΠΈ Π½Π΅Ρ‚ ΠΎΠ΄Π½ΠΎΠ·Π½Π°Ρ‡Π½ΠΎΠ³ΠΎ ΠΎΡ‚Π²Π΅Ρ‚Π°, ΠΊΠ°ΠΊΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ являСтся для вас Π»ΡƒΡ‡ΡˆΠΈΠΌ.
Π’ этом ΡΠ»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈ красота этой Π·Π°Π΄Π°Ρ‡ΠΈ.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com