Немного про политику "разрешить все всем"

Sdílet
Vložit
  • čas přidán 24. 08. 2024

Komentáře • 8

  • @user-px5nk3zg1q
    @user-px5nk3zg1q Před 5 lety +3

    Лучший рассказчик 👍

  • @Scaran100
    @Scaran100 Před 5 lety

    Очень интересные ролики. Хотелось бы видос про зоны. (как лучше: допустим хватает ли просто траст, антраст, впн и дмз зоны или лучше лепить на каждый сервис отдельную зону и её красиво огораживать от всего остального).

    • @junipernetworks3993
      @junipernetworks3993  Před 5 lety +1

      Это зависит от того насколько строгой хотите сделать инспекцию. Т.е. получается баланс/компромис между удоством и простотой с одной стороны и безопасностью, сложностью конфигурирования и поддержки сценария где у Вас очень много зон с другой.
      Очевидно, что в сценарии зона-сервис Вы можете жестко задать кто с кем по каким портам с использованием каких приложений коммуницирует. При этом, включив в политике IPS с релевантными сигнатурами Вы усиливаете глубину инспеции, или антивирус/проверку объектов в песочнице там где в потоке данных могут передаваться какие объекты типа исполняемых файлов, скриптов и т.п.

  • @Scaran100
    @Scaran100 Před 5 lety

    Хотелось бы еще уточнить для всех этип плюшек с идентификацией приложений, application firewall нужна доп лицензия?
    P.S. Был бы интересен ролик про SkyATP

    • @junipernetworks3993
      @junipernetworks3993  Před 5 lety

      Да, для AppFW нужна лицензия. Называется Application Secure. Туда же входит и AppQoS, и Application Policy Based Routing.
      По нюансам работы и опциям для тюнинга Unified Policy планируется отдельное видео. Например, обращения к CZcams или Facebook, по умолчанию, будут определяться как отдельное приложение.
      Про SkyATP Ок. Постараемся сделать.

    • @TheLisovic
      @TheLisovic Před 4 lety

      @@junipernetworks3993 а Application Secure это отдельная лицензия или входит в JSE?

    • @junipernetworks3993
      @junipernetworks3993  Před 4 lety

      @@TheLisovic Здравствуйте! Она входит в JSE. Это и является единственным отличием JSB от JSE. Однако, JSB/JSE - это старая модель, которая, правда, пока еще имеет место быть. Т.е. можно заказывать и по-старому и по-новому.
      В актуально модели лицензирования остается только JSB, а все остальные лицензии приобретаются как бандлы (Advanced, Premium) как подписка
      www.juniper.net/documentation/en_US/release-independent/licensing/topics/topic-map/flex-software-subscription-model.html