Хабы: Блог компании ITT Solutions, Системное администрирование, IT-инфраструктура, Сетевые технологии, Сетевое оборудование
Привет, Хабр!
Так получилось, что с появлением отделов, служб или подразделений, связанных с информационной безопасностью, простые сетевики, сисадмины начали от них получать рекомендации о необходимости запретить доступ от пользователей до интернет-ресурсов. И в обратном направлении запретить трафик от тысячи IP из интернета до узлов предприятия с белыми IP. Неважно, какую роль выполняет узел, в качестве VPN-сервера или веб-сайта.
Подвох в том, что в рекомендациях напрочь отсутствует подсказка, чем и как блокировать трафик.
Возможно, возмутитесь и скажете, что это не касается сетевиков, сисадминов, но реалии чаще такие, что бóльшую часть "дорожной карты по ИБ" снова "скидывают" на сетевиков, сисадминов и задание должны выполнить в кратчайшие сроки.
Поэтому, в статье рассказывается почему был выбран режим "прозрачного файрволла", чем подошёл и как его настроить на межсетевом экране ATP и USG Flex для блокировки транзитного интернет-трафика.
Читать далее