Si NSX Edge est manquant: comment nos clients cloud passent au service NGFW

Lorsqu'un client place son site Web, sa messagerie ou un autre service dans notre cloud basé sur VMware, dans 90% des cas, le routeur virtuel NSX Edge est utilisé comme périphérique de périphérie. Cette solution remplit les fonctions de pare-feu, NAT, DHCP, VPN, etc. pour un centre de données virtuel.





Mais si, par exemple, un client est habitué à recevoir des analyses avancées du trafic et une surveillance plus détaillée sur le pare-feu, alors dans le cloud, il peut avoir besoin d'un pare-feu de nouvelle génération (NGFW). De plus, ces solutions fournissent des modules IPS et IDS, des antivirus et d'autres puces. Pour les clients ayant de telles demandes, nous proposons NGFW en tant que service basé sur FortiGate comme l'une des solutions. Dans cet article, je vais vous montrer comment et pourquoi nous organisons le passage à ce service.





Quand considérer NGFW comme un service

Le plus souvent, nos clients envisagent des alternatives à NSX Edge s'ils doivent résoudre des tùches supplémentaires au niveau du pare-feu:





  • dĂ©tecter et prĂ©venir les intrusions - Ă  l'aide des modules IPS et IDS;





  • fournir une protection antivirus supplĂ©mentaire;





  • , ;





  • AD IDM;





  • .





― . , , , . : , . , , . . : . 





NGFW , . ― (VDOM’). Pay-as-you-go: , . VDOM’ : -, . 





:





La mĂȘme solution est utilisĂ©e dans le cadre du service de bureau virtuel.
.

NGFW ― . , . : -. NAT ― .





NSX Edge : . . 





" ". , .





  1. , , NGFW .





  2.   : 









    • VLAN’ ,





    • : routed, isolated,





    • ,





    • ,





    • ,





    • NAT- .









  3. Edge, .





  4. : VDOM FortiGate VLAN’.





  5. .





  6. NAT- , IP- .





  7. VPN-. 





  8. . VLAN’.





  9. . , . Edge FortiGate. DNS. VLAN . 





- , . 





. , . . - , . - , .





Ici, nous voyons qu'il n'y a aucun trafic pour la rÚgle sélectionnée.
, .

. NGFW: IPS, , , ― . , . , IPS. , , . : , . .





Voici Ă  quoi ressemblent les principales menaces critiques en sept jours dans le module IPS.
IPS.

NGFW+

NGFW , : 





  • ,





  • VPN-,





  • - (WAF),









, .





FortiAnalyzer NGFW . , : , - IP-. , .





NGFW syslog’ SIEM-. - IPsec.





FortiAnalyzer .





VPN- FortiClient VPN. (endpoint-). . 





WAF NGFW . , WAF DDoS . NGFW :





WAF WAF. NGFW explicit proxy: , .





Seul le trafic avec WAF est autorisé.
WAF.

WAF , . NGFW , : - . NGFW : . - , NGFW .





. .





, , — NGFW WAF . -, WAF .








All Articles