{"id":31058,"date":"2019-10-31T21:39:12","date_gmt":"2019-10-31T18:39:12","guid":{"rendered":"https:\/\/prohoster.info\/blog\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-tretya-setevaya-bezopasnost-chast-pervaya\/"},"modified":"2019-10-31T21:39:12","modified_gmt":"2019-10-31T18:39:12","slug":"kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-tretya-setevaya-bezopasnost-chast-pervaya","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-tretya-setevaya-bezopasnost-chast-pervaya","title":{"rendered":"Kuidas v\u00f5tta v\u00f5rgu infrastruktuur enda kontrolli alla. Kolmas peat\u00fckk. V\u00f5rgujulgeolek. Esimene osa","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><i>See artikkel on kolmas osa artiklite ts\u00fcklist \u00abKuidas v\u00f5ta v\u00f5rguinfrastruktuur oma kontrolli alla\u00bb. Ts\u00fckli k\u00f5igi artiklite sisu ja lingid leiate siit. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/447008\/\">siit<\/a><\/noindex><\/i>.<\/p>\n<p><img decoding=\"async\" alt=\"Kuidas v\u00f5tta v\u00f5rgu infrastruktuur enda kontrolli alla. Kolmas peat\u00fckk. V\u00f5rgujulgeolek. Esimene osa\" src=\"\/wp-content\/uploads\/2019\/04\/cdf33cc6797d26df8fef5533f2570c47.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPole m\u00f5tet r\u00e4\u00e4kida t\u00e4ielikust security riskide k\u00f5rvaldamisest. Me ei saa neid p\u00f5him\u00f5tteliselt nulli viia. Samuti tuleb m\u00f5ista, et p\u00fc\u00fcdes muuta v\u00f5rku \u00fcha turvalisemaks, muutuvad meie lahendused \u00fcha kallimaks. Oluline on leida m\u00f5istlik kompromiss teie v\u00f5rgu, hinna, keerukuse ja turvalisuse vahel. <\/p>\n<p>Loomulikult on turvadesain orgaaniliselt integreeritud \u00fcldstruktuuri, ja kasutusel olevad security lahendused m\u00f5jutavad v\u00f5rguinfrastruktuuri m\u00f5\u00f5detavust, usaldusv\u00e4\u00e4rsust, hallatavust jne, seda tuleb samuti arvesse v\u00f5tta.<\/p>\n<p>Kuid tuletan meelde, et praegu me ei r\u00e4\u00e4gi v\u00f5rgu loomisest. Vastavalt meie <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/433614\/\">algtingimustele<\/a><\/noindex> on meil juba valitud disain, valitud varustus ja loodud infrastruktuur, ja sel hetkel peame v\u00f5imalusel selle valitud l\u00e4henemise raames \u00abelama\u00bb ning leidma lahendusi.<\/p>\n<p>Meie \u00fclesanne on praegu tuvastada v\u00f5rgu tasandi kaitsega seotud riskid ning v\u00e4hendada need m\u00f5istlikule tasemele. <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h1>V\u00f5rguturbe audit<\/h1>\n<p>\nKui teie organisatsioonis on rakendatud ISO 27k protsessid, siis peaks turbe ja v\u00f5rgu muudatuste audit loomulikult sulanduma selle l\u00e4henemise \u00fcldprotsessidesse. Kuid need standardid ei k\u00e4sitle siiski konkreetseid lahendusi, konfiguratsiooni ega disaini... \u00dcheselt m\u00f5istetavaid n\u00f5uandeid ei ole, ei ole standardeid, mis dikteeriksid teie v\u00f5rgu t\u00e4pselt, selles peitubki selle \u00fclesande keerukus ja ilu.<\/p>\n<p>T\u00f5staksin esile mitu v\u00f5imaliku v\u00f5rgu turbe auditi t\u00fc\u00fcpi:<\/p>\n<ul>\n<li>seadme konfiguratsiooni audit (hardening)<\/li>\n<li>turbe disaini audit<\/li>\n<li>juurdep\u00e4\u00e4sude audit<\/li>\n<li>protsesside audit<\/li>\n<\/ul>\n<p><\/p>\n<h1>Seadme konfiguratsiooni audit (hardeening)<\/h1>\n<p>\nTundub, et enamikul juhtudel on see parim alguspunkt teie v\u00f5rgu auditeerimiseks ja turvalisuse parandamiseks. Minu arvates on see hea n\u00e4ide Pareto seadusest (20% pingutustest toovad 80% tulemustest ja \u00fclej\u00e4\u00e4nud 80% pingutustest vaid 20% tulemustest). <\/p>\n<p>K\u00fcsimus on selles, et tavaliselt on meil soovitused tootjatelt seoses seadmete konfigureerimise \u201eparimate praktikatega\u201d turvalisuse osas. Seda nimetatakse \u201chardening\u201d.<\/p>\n<p>Samuti v\u00f5ite sageli leida k\u00fcsitluse (v\u00f5i koostada selle ise), mis p\u00f5hineb nende soovitustel ja aitab teil kindlaks teha, kuiv\u00f5rd teie seadmete konfiguratsioon vastab nendele \"parimatele praktikatele\" ning vastavalt tulemusele teha muudatusi teie v\u00f5rgus. See v\u00f5imaldab teil \u00fcsna lihtsalt, tegelikult ilma kuludeta, oluliselt v\u00e4hendada turvariske.<\/p>\n<blockquote><p>M\u00f5ned n\u00e4ited m\u00f5nede Cisco operatsioonis\u00fcsteemide kohta.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.cisco.com\/c\/en\/us\/support\/docs\/ip\/access-lists\/13608-21.html\">Cisco IOS konfiguratsiooni tugevdamine<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/tools.cisco.com\/security\/center\/resources\/increase_security_ios_xr_devices.html\">Cisco IOS-XR konfiguratsiooni tugevdamine<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/tools.cisco.com\/security\/center\/resources\/securing_nx_os.html\">Cisco NX-OS konfiguratsiooni tugevdamine<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.cisco.com\/c\/en\/us\/td\/docs\/solutions\/Enterprise\/Security\/Baseline_Security\/securebasebook\/appendxD.html\">Cisco baasvahekorra kontrollnimekiri<\/a><\/noindex><\/p>\n<p>Nende dokumentide p\u00f5hjal v\u00f5ib luua konfiguratsioonin\u00f5uete nimekirja iga t\u00fc\u00fcpi seadme jaoks. N\u00e4iteks Cisco N7K VDC jaoks v\u00f5ivad need n\u00f5uded v\u00e4lja n\u00e4ha <noindex><a rel=\"nofollow\" href=\"https:\/\/www.dropbox.com\/s\/hnat6yriyptigzb\/7k_hard.xlsx?dl=0\">nii<\/a><\/noindex>.<\/p><\/blockquote>\n<p>\nSeega v\u00f5ivad erinevate t\u00fc\u00fcpi aktiivsete seadmete jaoks teie v\u00f5rgu infrastruktuuris luua konfiguratsioonifailid. Edasi, k\u00e4sitsi v\u00f5i automatiseerimise abil v\u00f5ite need konfiguratsioonifailid \"\u00fcles laadida\". Kuidas seda protsessi automatiseerida, k\u00e4sitletakse \u00fcksikasjalikult teises artiklite seerias, mis on p\u00fchendatud orkestreerimisele ja automatiseerimisele.<\/p>\n<h1>Turva kujunduse audit<\/h1>\n<p>\nEttev\u00f5tte v\u00f5rgus (enterprise network) on tavaliselt j\u00e4rgmised segmendid: <\/p>\n<ul>\n<li>DC (Avalike teenuste DMZ ja Intraneti andmekeskus)<\/li>\n<li>Internet access<\/li>\n<li>Remote access VPN<\/li>\n<li>WAN \u00e4\u00e4r<\/li>\n<li>Filiaal<\/li>\n<li>Campus (kontor)<\/li>\n<li>P\u00f5hi<\/li>\n<\/ul>\n<p>\nNimed on v\u00f5etud <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cisco.com\/c\/en\/us\/td\/docs\/solutions\/Enterprise\/Security\/SAFE_RG\/SAFE_rg\/chap1.html\">Cisco SAFE<\/a><\/noindex> mudelist, kuid kindlasti ei ole vajalik neid nimesid ja mudelit rangelt j\u00e4rgida. Soovime siiski r\u00e4\u00e4kida olemusest ja mitte takerduda formaalsustesse.<\/p>\n<p>Iga\u00fche jaoks nende segmentide puhul on turvan\u00f5uded, riskid ja vastavalt lahendused erinevad.<\/p>\n<p>Vaatame iga\u00fcht neist eraldi probleemide osas, millega v\u00f5ite silmitsi seista turvaprojektimise vaatenurgast. Loomulikult mainin taas, et k\u00e4esolev artikkel ei pretendeeri kindlasti t\u00e4ielikkusele, mis on selles t\u00f5eliselt s\u00fcgavas ja mitmekesises teemas keeruline (kui \u00fcldse v\u00f5imalik), kuid peegeldab minu isiklikku kogemust.<\/p>\n<p>Perfekte lahendust ei eksisteeri (muidugi mitte praegu). See on alati kompromiss. Kuid oluline on, et lahenduse rakendamise otsus oleks tehtud teadlikult, m\u00f5istes selle plusse ja miinuseid.<\/p>\n<h2>Andmekeskus<\/h2>\n<p>\nTurvalisuse seisukohalt k\u00f5ige kriitilisem segment.<br \/>\nJa nagu tavaliselt, ei ole ka siin universaalset lahendust. K\u00f5ik s\u00f5ltub tugevalt v\u00f5rgu n\u00f5uetest. <\/p>\n<h3>Kas tulem\u00fc\u00fcr on vajalik v\u00f5i mitte?<\/h3>\n<p>\nTundub, et vastus on ilmne, kuid k\u00f5ik ei ole nii \u00fcheselt m\u00f5istetav, nagu v\u00f5iks arvata. Teie valikut v\u00f5ivad m\u00f5jutada mitte ainult<b> hind<\/b>. <\/p>\n<blockquote><p>N\u00e4ide 1. <b>Viivitused.<\/b><\/p>\n<p>Kui madala viivitusega \u00fchendus on m\u00f5nes v\u00f5rgu segmentide vahel oluline n\u00f5ue, nagu n\u00e4iteks kauplemisel, siis ei saa me nende segmentide vahel kasutada tulem\u00fc\u00fcre. Uuringud tulem\u00fc\u00fcride viivituste kohta on keerulised leida, kuid vaid m\u00f5ningad l\u00fclitite mudelid suudavad pakkuda viivitusi, mis on v\u00e4iksemad v\u00f5i umbes 1 mksekundi. Seega, kui mikrosekundid on teie jaoks t\u00e4htsad, ei ole tulem\u00fc\u00fcri lahendused teie jaoks sobivad.<\/p><\/blockquote>\n<blockquote><p>N\u00e4ide 2. <b>T\u00f6\u00f6tlusv\u00f5imekus.<\/b><\/p>\n<p>Tipptasemel L3 l\u00fclitite l\u00e4bilaskev\u00f5ime on tavaliselt kordades k\u00f5rgem kui k\u00f5ige v\u00f5imsamate tulem\u00fc\u00fcride l\u00e4bilaskev\u00f5ime. Seet\u00f5ttu peate k\u00f5rge intensiivsusega liikluse korral t\u00f5en\u00e4oliselt suunama selle liikluse tulem\u00fc\u00fcride alt \u00e4ra.<\/p><\/blockquote>\n<p><\/p>\n<blockquote><p>N\u00e4ide 3. <b>Usaldusv\u00e4\u00e4rsus.<\/b><\/p>\n<p>Tulem\u00fc\u00fcrid, eriti kaasaegsed NGFW (uue p\u00f5lvkonna tulem\u00fc\u00fcrid), on keerulised seadmed. Need on oluliselt keerulisemad kui L3\/L2 l\u00fclitid. Need pakuvad palju teenuseid ja konfigureerimisv\u00f5imalusi, seega ei ole \u00fcllatav, et nende usaldusv\u00e4\u00e4rsus on oluliselt madalam. Kui teenuse j\u00e4rjepidevus on v\u00f5rgus kriitilise t\u00e4htsusega, peate v\u00f5ib-olla valima, mis toob kaasa parema k\u00e4ttesaadavuse \u2014 turvalisuse tulem\u00fc\u00fcriga v\u00f5i v\u00f5rgu lihtsuse, mis on ehitatud l\u00fclitite (v\u00f5i erinevate t\u00f6\u00f6tlemiste) \u00fcmber koos tavap\u00e4raste ACLidega.<\/p><\/blockquote>\n<p> \u00dclaltoodud n\u00e4idete korral peate t\u00f5en\u00e4oliselt (nagu tavaliselt) leidma kompromissi. Vaadake j\u00e4rgmiste lahenduste suunas: <\/p>\n<ul>\n<li>Kui olete otsustanud mitte kasutada tulem\u00fc\u00fcre andmekeskuses, peate hoolikalt l\u00e4bi m\u00f5tlema, kuidas v\u00f5imalikult palju juurdep\u00e4\u00e4su piiritleda perimeetril. N\u00e4iteks v\u00f5ite avada ainult vajalikud pordid Internetist (klientide liikluseks) ja haldusteenused andmekeskusesse ainult h\u00fcppemajutustelt. H\u00fcppemajutustel tuleb teostada kogu vajalik kontroll (autentimine\/volitamine, viiruset\u00f5rje, logimine \u2026)<\/li>\n<li>v\u00f5ite kasutada andmekeskuse v\u00f5rgu loogilist jaotust segmenteerimise j\u00e4rgi, nagu on kirjeldatud PSEFABRICis <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/nihole\/PSEFABRIC\/wiki\/p002-design\">n\u00e4ide p002<\/a><\/noindex>. Sel juhul peaks marsruutimine olema seadistatud nii, et viivitustundlik v\u00f5i intensiivne liiklus liiguks \u00fche segmenti (p002, VRF) \"siseselt\" ega l\u00e4heks l\u00e4bi tulem\u00fc\u00fcri. Liiklus erinevate segmentide vahel suunatakse siiski l\u00e4bi tulem\u00fc\u00fcri. Samuti on v\u00f5imalik kasutada marsruudi lekkeid VRF-ide vahel, et v\u00e4ltida liikluse suunamist l\u00e4bi tulem\u00fc\u00fcri.<\/li>\n<li>samuti on v\u00f5imalik kasutada tulem\u00fc\u00fcri l\u00e4bipaistvas re\u017eiimis ja ainult nende VLAN-ide jaoks, kus need tegurid (viivitus\/j\u00f5udlus) ei ole olulised. Kuid tuleb hoolikalt uurida selle vea kasutamisega seotud piiranguid iga tootja jaoks.<\/li>\n<li>v\u00f5ite kaaluda teenuse ahela arhitektuuri rakendamist. See v\u00f5imaldab suunata l\u00e4bi tulem\u00fc\u00fcri ainult vajaliku liikluse. Teoorias tundub see kena, kuid ma pole kunagi n\u00e4inud seda lahendust tootmises. Testisime teenuse ahelat Cisco ACI\/Juniper SRX\/F5 LTM umbes 3 aastat tagasi, kuid sel hetkel tundus see lahendus meile \"toore\".<\/li>\n<\/ul>\n<p><\/p>\n<h3>Kaitsetase<\/h3>\n<p>\nN\u00fc\u00fcd tuleb vastata k\u00fcsimusele, milliseid t\u00f6\u00f6riistu soovite liikluse filtreerimiseks kasutada. Siin on m\u00f5ned v\u00f5imalused, mis tavaliselt kaasnevad NGFW-ga (nt <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.paloaltonetworks.com\/pan-os\/8-0\/pan-os-admin\/policy\/security-profiles.html\">siin<\/a><\/noindex>):<\/p>\n<ul>\n<li>stateful firewalling (vaikimisi)<\/li>\n<li>rakenduse tulem\u00fc\u00fcr<\/li>\n<li>ohtude ennetamine (viirusevastane, nuhkvara ja haavatavus)<\/li>\n<li>URL-i filtreerimine<\/li>\n<li>andmete filtreerimine (sisu filtreerimine)<\/li>\n<li>failide blokeerimine (failit\u00fc\u00fcpide blokeerimine)<\/li>\n<li>DDoS kaitse<\/li>\n<\/ul>\n<p>\nJa ka see pole alati \u00fcheselt selge. Tundub, et mida k\u00f5rgem on kaitseaste, seda parem. Kuid peate arvestama ka sellega, et<\/p>\n<ul>\n<li>mida rohkem eelnimetatud tulem\u00fc\u00fcri funktsioone te kasutate, seda kallim see loomulikult on (litsentsid, lisamoodulid)<\/li>\n<li>teatud algoritmide kasutamine v\u00f5ib oluliselt v\u00e4hendada tulem\u00fc\u00fcri l\u00e4bilaskev\u00f5imet ja suurendada viivitusi, vt n\u00e4iteks <noindex><a rel=\"nofollow\" href=\"https:\/\/www.paloaltonetworks.com\/products\/secure-the-network\/next-generation-firewall\/pa-7000-series\">siin<\/a><\/noindex><\/li>\n<li>nagu iga keeruline lahendus, v\u00f5ib keerukate kaitsemeetodite kasutamine v\u00e4hendada teie lahenduse usaldusv\u00e4\u00e4rsust, n\u00e4iteks olen rakendusliku tulem\u00fc\u00fcriprotsessiga kohtunud teatud t\u00e4iesti normaalselt toimivate rakenduste (DNS, SMB) blokeerimisega<\/li>\n<\/ul>\n<p>\nNagu tavaliselt, peate leidma oma v\u00f5rgu jaoks optimaalse lahenduse.<\/p>\n<p>\u00dcheselt ei saa \u00f6elda, millised kaitsefunktsioonid v\u00f5ivad olla vajalikud. Esiteks s\u00f5ltub see seejuures kindlasti andmetest, mida edastate v\u00f5i hoiustate ning proovite kaitsta. Teiseks, sageli on kaitsevahendite valik usaldus ja usk tarnijasse. Te ei tea, millised on algoritmid, ei tea nende efektiivsust ning ei suuda neid t\u00e4ielikult testida. <\/p>\n<p>Seet\u00f5ttu v\u00f5ib kriitilistes segmentides hea lahendus olla pakkumiste kasutamine erinevatelt ettev\u00f5tetelt. N\u00e4iteks v\u00f5ite lisada viiruset\u00f5rje tulem\u00fc\u00fcrile, kuid kasutada ka (teise tootja) viiruset\u00f5rjet kohapeal hostidel.<\/p>\n<h3>Segmentimine<\/h3>\n<p>\nR\u00e4\u00e4gime andmekeskuse v\u00f5rgu loogilisest segmenteerimisest. N\u00e4iteks VLAN-ide ja alamv\u00f5rkude jagamine on samuti loogiline segmenteerimine, kuid me ei k\u00e4sitle seda selle ilmsuse t\u00f5ttu. Huvi pakub segmentatsioon arvestades selliseid \u00fcksusi nagu tulem\u00fc\u00fcri turvapiirkonnad, VRF (ja nende analoogid erinevate tarnijate jaoks), loogilised seadmed (PA VSYS, Cisco N7K VDC, Cisco ACI Tenant jne).<\/p>\n<blockquote><p>N\u00e4ide loogilisest segmenteerimisest ja praegu n\u00f5utavast andmekeskuse disainist on esitatud <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/nihole\/PSEFABRIC\/wiki\/p002-design\">p002 projekti PSEFABRIC<\/a><\/noindex>.<\/p><\/blockquote>\n<p> M\u00e4\u00e4ratledes oma v\u00f5rgu loogilised osad, saate edasi kirjeldada, kuidas liiklus erinevate segmentide vahel liigub, millistel seadmetel toimub filtreerimine ja milliste vahenditega.<\/p>\n<p>Kui teie v\u00f5rgus puudub selge loogiline jaotus ja ei ole formaliseeritud reegleid turvapoliitikate rakendamiseks erinevatele andmevoogudele (flow), t\u00e4hendab see, et juurdep\u00e4\u00e4su avamisel peate seda probleemi pidevalt lahendama ning t\u00f5en\u00e4oliselt lahendate seda iga kord erinevalt. <\/p>\n<p>Sageli p\u00f5hineb segmentatsioon ainult tulem\u00fc\u00fcride turvasonidel. Sel juhul peate vastama j\u00e4rgmistele k\u00fcsimustele:<\/p>\n<ul>\n<li>millised turvazonid on vajalikud<\/li>\n<li>millist kaitsetaset soovite rakendada iga\u00fchele neist zonidest <\/li>\n<li>kas intra-zone liiklus on vaikimisi lubatud <\/li>\n<li>kui ei, siis millised liiklusfiltreerimise poliitikad rakendatakse iga zoni sees<\/li>\n<li>millised liiklusfiltreerimise poliitikad rakendatakse iga kahe zoni (source\/destination) vahel<\/li>\n<\/ul>\n<p><\/p>\n<h3>TCAM<\/h3>\n<p>\nSageli esineb probleem, kus TCAM-i (Ternary Content Addressable Memory) maht on liiga v\u00e4ike, nii marsruutimise kui ka ligip\u00e4\u00e4sude jaoks. Minu arvates on see \u00fcks olulisemaid k\u00fcsimusi seadmete valikul, mist\u00f5ttu tuleks sellele teemale l\u00e4heneda vajaliku ettevaatlikkusega.<\/p>\n<blockquote><p>N\u00e4ide 1. Forwarding table TCAM.<\/p>\n<p>Vaadakem <noindex>Palo Alto 7k<\/noindex> tulekahjus\u00fcsteemi.<br \/>\nN\u00e4gime, et IPv4 marsruutimislaud* = 32K<br \/>\nSamuti on see marsruutide arv kogusumma k\u00f5ikide VSYS-ide jaoks.<\/p>\n<p>Oletame, et vastavalt teie kujundusele otsustasite kasutada 4 VSYS-i.<br \/>\nIga\u00fcks neist VSYS-idest on BGP kaudu \u00fchendatud kahe PE MPLS pilvega, mida kasutate BB-na. Seega vahetavad 4 VSYS-i k\u00f5ik spetsiifilised marsruudid omavahel ning omavad forwarding table'i, kus on umbes samasugused marsruutide kogumid (aga erinevad NH-d). Kuna igal VSYS-il on 2 BGP seanssi (sarnaste seadistustega), siis igal marsruudil, mis saadakse MPLS-i kaudu, on 2 NH-d ja vastavalt 2 FIB kirjesid Forwarding Table'is. Kui eeldada, et see on ainus tulemootor andmekeskuses ja see peab teadma k\u00f5ikidest marsruutidest, siis t\u00e4hendab see, et meie andmekeskuses ei tohi kogumarsruutide arv \u00fcletada 32K\/(4 * 2) = 4K. <\/p>\n<p>N\u00fc\u00fcd, kui eeldame, et meil on 2 andmekeskust (sama kujundusega) ja soovime kasutada VLAN-e, mis on \"venitatud\" andmekeskuste vahel (n\u00e4iteks vMotion'i jaoks), peame marsruutimise probleemi lahendamiseks kasutama hosti marsruute. Kuid see t\u00e4hendab, et 2 andmekeskuse v\u00e4ltel on meil mitte rohkem kui 4096 v\u00f5imalikku hosti ja seda v\u00f5ib kindlasti olla ebapiisavalt.<\/p><\/blockquote>\n<blockquote><p>N\u00e4ide 2. ACL TCAM.<\/p>\n<p>Kui kavatsete filtreerida liiklust L3 l\u00fclitites (v\u00f5i muudes lahendustes, mis kasutavad L3 l\u00fcliteid, n\u00e4iteks Cisco ACI), peate seadmete valimisel p\u00f6\u00f6rama t\u00e4helepanu ACL TCAM-ile.<\/p>\n<p>Oletame, et soovite kontrollida juurdep\u00e4\u00e4se Cisco Catalyst 4500 SVI liidestel. Nagu n\u00e4ha on <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cisco.com\/c\/en\/us\/support\/docs\/switches\/catalyst-4000-series-switches\/66978-tcam-cat-4500.html\">selle artikli<\/a><\/noindex>, v\u00e4ljuva (nagu ka sissetuleva) liikluse kontrollimiseks liidestel saate kasutada vaid 4096 TCAM-rida. Mis TCAM3 kasutamise korral annab teile umbes 4000 ACE-d (ACL-rida).<\/p><\/blockquote>\n<p> Kui te olete silmitsi seisnud TCAM-i piisamatuse probleemiga, siis tuleks k\u00f5igepealt kaaluda optimeerimise v\u00f5imalusi. N\u00e4iteks, kui probleemiks on Forwarding Table'i suurus, tuleks m\u00f5elda marsruutide aggregaatimisele. Kui probleem on TCAM-i suuruses juurdep\u00e4\u00e4sude jaoks \u2014 juurdep\u00e4\u00e4sude audit, vanade ja kattuvate kirjade eemaldamine, samuti v\u00f5ib-olla juurdep\u00e4\u00e4sude avamise protseduuri \u00fclevaatamine (mida k\u00e4sitletakse p\u00f5hjalikult juurdep\u00e4\u00e4sude auditi peat\u00fckis).<\/p>\n<h3>K\u00f5rge saadavus<\/h3>\n<p>\nK\u00fcsimus on, kas kasutada HA-d tulem\u00fc\u00fcride jaoks v\u00f5i paigaldada \u201eparalleelselt\u201d kaks s\u00f5ltumatut seadme, ning kui \u00fcks neist eba\u00f5nnestub, suunata liiklust l\u00e4bi teise?<\/p>\n<p>Esmapilgul paistab vastus olevat ilmne \u2013 kasutada HA-d. Kuid k\u00fcsimus tekib \u00fcsna sageli seet\u00f5ttu, et kahjuks teoreetilised ja reklaamitud 99 ja m\u00f5ned k\u00fcmnendikud k\u00e4ttesaadavusest osutuvad praktikas kaugeltki mitte nii roosiliseks. HA on loogiliselt piisavalt keeruline asi, ja erinevatel seadmetel ning erinevate tootjatega (v\u00e4lja arvatud juhul, kui on muid erandeid) oleme leidnud probleeme, vigu ja teenuse seiskumisi.<\/p>\n<p>HA kasutamisel on teil v\u00f5imalus v\u00e4lja l\u00fclitada \u00fcksikute node'ide ja vahetada nende vahel teenuse peatumise v\u00e4ltimiseks, mis on oluline n\u00e4iteks uuenduste ajal. Siiski on teil endiselt p\u00f5hjendamatu oht, et m\u00f5lemad node'id v\u00f5ivad samal ajal rikkis olla, samuti et j\u00e4rgmine uuendus ei pruugi kulgeda nii sujuvalt, nagu tootja lubab (seda probleemi saab v\u00e4ltida, kui teil on v\u00f5imalus katsetada uuendust laboratoorsetes tingimustes).<\/p>\n<p>Kui te ei kasuta HA-d, on teie riskid tavalise rikete osas oluliselt madalamad (kuna teil on 2 s\u00f5ltumatut tulem\u00fc\u00fcri). Kuid kuna sessioonid ei ole s\u00fcnkroniseeritud, kaotate iga kord, kui toimub vahetus nende tulem\u00fc\u00fcri vahel, liiklust. Loomulikult on v\u00f5imalik kasutada staateless tulem\u00fc\u00fcrimist, kuid siis kaotab tulem\u00fc\u00fcri kasutamine suuresti oma m\u00f5tte.<\/p>\n<p>Seega, kui auditi tulemusena leiate, et teie tulekindlad seadmed seisavad \u00fcksinda ja m\u00f5tlete, kuidas oma v\u00f5rgu usaldusv\u00e4\u00e4rsust suurendada, siis HA on kindlasti \u00fcks soovitatavaid lahendusi. Kuid te peaksite arvestama ka selle l\u00e4henemise puudustega, ja v\u00f5ib-olla on teie v\u00f5rgule sobivam m\u00f5ni muu lahendus.<\/p>\n<h3>Halduse mugavus<\/h3>\n<p>\nT\u00f5epoolest, HA on ka haldatavus. Selle asemel, et seadistada kahte seadet eraldi ja lahendada konfiguratsioonide s\u00fcnkroniseerimise probleem, haldate neid paljuski nagu \u00fchte seadet. <\/p>\n<p>Kuid v\u00f5ib-olla on teil palju andmekeskusi ja palju tulekindlaid seadmeid, siis t\u00f5useb see k\u00fcsimus uuele tasemele. Ja k\u00fcsimus ei ole ainult konfiguratsioonis, vaid ka<\/p>\n<ul>\n<li>konfiguratsioonide varundamine<\/li>\n<li>uuendused<\/li>\n<li>uuendused<\/li>\n<li>j\u00e4lgimine<\/li>\n<li>logimine<\/li>\n<\/ul>\n<p>\nJa k\u00f5ik need oskavad lahendada tsentraliseeritud halduss\u00fcsteemid. <\/p>\n<blockquote><p>N\u00e4iteks, kui kasutate Palo Alto tulekindlaid seadmeid, siis <noindex><a rel=\"nofollow\" href=\"https:\/\/www.paloaltonetworks.com\/products\/management\/panorama\">Panorama<\/a><\/noindex> on selline lahendus.\n<\/p><\/blockquote>\n<p>\n<i>J\u00e4tkub.<\/i><br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/435138\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u042d\u0442\u0430 \u0441\u0442\u0430\u0442\u044c\u044f \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0442\u0440\u0435\u0442\u044c\u0435\u0439 \u0432 \u0446\u0438\u043a\u043b\u0435 \u0441\u0442\u0430\u0442\u0435\u0439 \u00ab\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u00bb. \u0421\u043e\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0435 \u0432\u0441\u0435\u0445 \u0441\u0442\u0430\u0442\u0435\u0439 \u0446\u0438\u043a\u043b\u0430 \u0438 \u0441\u0441\u044b\u043b\u043a\u0438 \u043c\u043e\u0436\u043d\u043e \u043d\u0430\u0439\u0442\u0438 \u0437\u0434\u0435\u0441\u044c. \u041d\u0435\u0442 \u0441\u043c\u044b\u0441\u043b\u0430 \u0433\u043e\u0432\u043e\u0440\u0438\u0442\u044c \u043e \u043f\u043e\u043b\u043d\u043e\u043c \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0438 security \u0440\u0438\u0441\u043a\u043e\u0432. \u041c\u044b \u0432 \u043f\u0440\u0438\u043d\u0446\u0438\u043f\u0435 \u043d\u0435 \u043c\u043e\u0436\u0435\u043c \u0441\u043d\u0438\u0437\u0438\u0442\u044c \u0438\u0445 \u0434\u043e \u043d\u0443\u043b\u044f. \u0422\u0430\u043a\u0436\u0435 \u043d\u0443\u0436\u043d\u043e \u043f\u043e\u043d\u0438\u043c\u0430\u0442\u044c, \u0447\u0442\u043e \u043f\u0440\u0438 \u0441\u0442\u0440\u0435\u043c\u043b\u0435\u043d\u0438\u0438 \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u0441\u0435\u0442\u044c \u0431\u043e\u043b\u0435\u0435 \u0438 \u0431\u043e\u043b\u0435\u0435 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u043d\u0430\u0448\u0438 \u0440\u0435\u0448\u0435\u043d\u0438\u044f \u0441\u0442\u0430\u043d\u043e\u0432\u044f\u0442\u0441\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23033,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31058","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u042d\u0442\u0430 \u0441\u0442\u0430\u0442\u044c\u044f \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0442\u0440\u0435\u0442\u044c\u0435\u0439 \u0432 \u0446\u0438\u043a\u043b\u0435 \u0441\u0442\u0430\u0442\u0435\u0439 \u00ab\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u00bb. \u0421\u043e\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0435 \u0432\u0441\u0435\u0445 \u0441\u0442\u0430\u0442\u0435\u0439 \u0446\u0438\u043a\u043b\u0430 \u0438 \u0441\u0441\u044b\u043b\u043a\u0438 \u043c\u043e\u0436\u043d\u043e \u043d\u0430\u0439\u0442\u0438 \u0437\u0434\u0435\u0441\u044c. \u041d\u0435\u0442 \u0441\u043c\u044b\u0441\u043b\u0430 \u0433\u043e\u0432\u043e\u0440\u0438\u0442\u044c \u043e \u043f\u043e\u043b\u043d\u043e\u043c \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0438 security \u0440\u0438\u0441\u043a\u043e\u0432. \u041c\u044b \u0432 \u043f\u0440\u0438\u043d\u0446\u0438\u043f\u0435 \u043d\u0435 \u043c\u043e\u0436\u0435\u043c \u0441\u043d\u0438\u0437\u0438\u0442\u044c \u0438\u0445 \u0434\u043e \u043d\u0443\u043b\u044f. \u0422\u0430\u043a\u0436\u0435 \u043d\u0443\u0436\u043d\u043e \u043f\u043e\u043d\u0438\u043c\u0430\u0442\u044c, \u0447\u0442\u043e \u043f\u0440\u0438 \u0441\u0442\u0440\u0435\u043c\u043b\u0435\u043d\u0438\u0438 \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u0441\u0435\u0442\u044c \u0431\u043e\u043b\u0435\u0435 \u0438 \u0431\u043e\u043b\u0435\u0435 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u043d\u0430\u0448\u0438 \u0440\u0435\u0448\u0435\u043d\u0438\u044f \u0441\u0442\u0430\u043d\u043e\u0432\u044f\u0442\u0441\u044f\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-tretya-setevaya-bezopasnost-chast-pervaya\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c. \u0413\u043b\u0430\u0432\u0430 \u0442\u0440\u0435\u0442\u044c\u044f. \u0421\u0435\u0442\u0435\u0432\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c. \u0427\u0430\u0441\u0442\u044c \u043f\u0435\u0440\u0432\u0430\u044f | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u042d\u0442\u0430 \u0441\u0442\u0430\u0442\u044c\u044f \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0442\u0440\u0435\u0442\u044c\u0435\u0439 \u0432 \u0446\u0438\u043a\u043b\u0435 \u0441\u0442\u0430\u0442\u0435\u0439 \u00ab\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u00bb. \u0421\u043e\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0435 \u0432\u0441\u0435\u0445 \u0441\u0442\u0430\u0442\u0435\u0439 \u0446\u0438\u043a\u043b\u0430 \u0438 \u0441\u0441\u044b\u043b\u043a\u0438 \u043c\u043e\u0436\u043d\u043e \u043d\u0430\u0439\u0442\u0438 \u0437\u0434\u0435\u0441\u044c. \u041d\u0435\u0442 \u0441\u043c\u044b\u0441\u043b\u0430 \u0433\u043e\u0432\u043e\u0440\u0438\u0442\u044c \u043e \u043f\u043e\u043b\u043d\u043e\u043c \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0438 security \u0440\u0438\u0441\u043a\u043e\u0432. \u041c\u044b \u0432 \u043f\u0440\u0438\u043d\u0446\u0438\u043f\u0435 \u043d\u0435 \u043c\u043e\u0436\u0435\u043c \u0441\u043d\u0438\u0437\u0438\u0442\u044c \u0438\u0445 \u0434\u043e \u043d\u0443\u043b\u044f. \u0422\u0430\u043a\u0436\u0435 \u043d\u0443\u0436\u043d\u043e \u043f\u043e\u043d\u0438\u043c\u0430\u0442\u044c, \u0447\u0442\u043e \u043f\u0440\u0438 \u0441\u0442\u0440\u0435\u043c\u043b\u0435\u043d\u0438\u0438 \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u0441\u0435\u0442\u044c \u0431\u043e\u043b\u0435\u0435 \u0438 \u0431\u043e\u043b\u0435\u0435 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u043d\u0430\u0448\u0438 \u0440\u0435\u0448\u0435\u043d\u0438\u044f \u0441\u0442\u0430\u043d\u043e\u0432\u044f\u0442\u0441\u044f\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-tretya-setevaya-bezopasnost-chast-pervaya\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:39:12+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:39:12+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Kuidas v\u00f5tta oma v\u00f5rgu infrastruktuur kontrolli alla. Kolmas peat\u00fckk. V\u00f5rguturve. Esimene osa | ProHoster","description":"See artikkel on kolmas artikkel artiklite ts\u00fcklis \u201eKuidas oma v\u00f5rgu infrastruktuuri kontrolli alla saada\u201c. K\u00f5ikide artiklite sisu ja lingid leiate siit. Pole m\u00f5tet r\u00e4\u00e4kida t\u00e4ielikust turvariskide k\u00f5rvaldamisest. Me ei saa neid p\u00f5him\u00f5tteliselt nullini v\u00e4hendada. Samuti tuleb m\u00f5ista, et p\u00fc\u00fcdes muuta v\u00f5rku j\u00e4rjest turvalisemaks, muutuvad meie lahendused","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-tretya-setevaya-bezopasnost-chast-pervaya","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c. \u0413\u043b\u0430\u0432\u0430 \u0442\u0440\u0435\u0442\u044c\u044f. \u0421\u0435\u0442\u0435\u0432\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c. \u0427\u0430\u0441\u0442\u044c \u043f\u0435\u0440\u0432\u0430\u044f | ProHoster","og:description":"\u042d\u0442\u0430 \u0441\u0442\u0430\u0442\u044c\u044f \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0442\u0440\u0435\u0442\u044c\u0435\u0439 \u0432 \u0446\u0438\u043a\u043b\u0435 \u0441\u0442\u0430\u0442\u0435\u0439 \u00ab\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u00bb. \u0421\u043e\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0435 \u0432\u0441\u0435\u0445 \u0441\u0442\u0430\u0442\u0435\u0439 \u0446\u0438\u043a\u043b\u0430 \u0438 \u0441\u0441\u044b\u043b\u043a\u0438 \u043c\u043e\u0436\u043d\u043e \u043d\u0430\u0439\u0442\u0438 \u0437\u0434\u0435\u0441\u044c. \u041d\u0435\u0442 \u0441\u043c\u044b\u0441\u043b\u0430 \u0433\u043e\u0432\u043e\u0440\u0438\u0442\u044c \u043e \u043f\u043e\u043b\u043d\u043e\u043c \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0438 security \u0440\u0438\u0441\u043a\u043e\u0432. \u041c\u044b \u0432 \u043f\u0440\u0438\u043d\u0446\u0438\u043f\u0435 \u043d\u0435 \u043c\u043e\u0436\u0435\u043c \u0441\u043d\u0438\u0437\u0438\u0442\u044c \u0438\u0445 \u0434\u043e \u043d\u0443\u043b\u044f. \u0422\u0430\u043a\u0436\u0435 \u043d\u0443\u0436\u043d\u043e \u043f\u043e\u043d\u0438\u043c\u0430\u0442\u044c, \u0447\u0442\u043e \u043f\u0440\u0438 \u0441\u0442\u0440\u0435\u043c\u043b\u0435\u043d\u0438\u0438 \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u0441\u0435\u0442\u044c \u0431\u043e\u043b\u0435\u0435 \u0438 \u0431\u043e\u043b\u0435\u0435 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u043d\u0430\u0448\u0438 \u0440\u0435\u0448\u0435\u043d\u0438\u044f \u0441\u0442\u0430\u043d\u043e\u0432\u044f\u0442\u0441\u044f","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-tretya-setevaya-bezopasnost-chast-pervaya","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:39:12+00:00","article:modified_time":"2019-10-31T18:39:12+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31058","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 04:20:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:24:14","updated":"2026-01-21 04:20:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/31058","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=31058"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/31058\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/23033"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=31058"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=31058"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=31058"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}