Si falta NSX Edge: cómo nuestros clientes en la nube se están trasladando al servicio NGFW

Cuando un cliente coloca su sitio web, correo electrónico u otro servicio en nuestra nube basado en VMware, entonces, en el 90% de los casos, el enrutador virtual NSX Edge se utiliza como dispositivo de borde. Esta solución realiza las funciones de un firewall, NAT, DHCP, VPN, etc. para un centro de datos virtual.





Pero si, por ejemplo, un cliente está acostumbrado a recibir análisis de tráfico avanzados y un monitoreo más detallado en el firewall, entonces en la nube puede necesitar un Firewall de próxima generación (NGFW). Además, estas soluciones proporcionan módulos IPS e IDS, antivirus y otros chips. Para los clientes con tales solicitudes, ofrecemos NGFW como un servicio basado en FortiGate como una de las soluciones. En este artículo te mostraré cómo y por qué organizamos el traslado a este servicio.





Cuándo considerar NGFW como un servicio

Con mucha frecuencia, nuestros clientes consideran alternativas a NSX Edge si necesitan resolver tareas adicionales a nivel de firewall:





  • detectar y prevenir intrusiones - usando módulos IPS e IDS;





  • proporcionar protección antivirus adicional;





  • , ;





  • AD IDM;





  • .





― . , , , . : , . , , . . : . 





NGFW , . ― (VDOM’). Pay-as-you-go: , . VDOM’ : -, . 





:





La misma solución se utiliza como parte del servicio de escritorio virtual.
.

NGFW ― . , . : -. NAT ― .





NSX Edge : . . 





" ". , .





  1. , , NGFW .





  2.   : 









    • VLAN’ ,





    • : routed, isolated,





    • ,





    • ,





    • ,





    • NAT- .









  3. Edge, .





  4. : VDOM FortiGate VLAN’.





  5. .





  6. NAT- , IP- .





  7. VPN-. 





  8. . VLAN’.





  9. . , . Edge FortiGate. DNS. VLAN . 





- , . 





. , . . - , . - , .





Aquí vemos que no hay tráfico en absoluto para la regla seleccionada.
, .

. NGFW: IPS, , , ― . , . , IPS. , , . : , . .





Así es como se ven las principales amenazas críticas en siete días en el módulo IPS.
IPS.

NGFW+

NGFW , : 





  • ,





  • VPN-,





  • - (WAF),









, .





FortiAnalyzer NGFW . , : , - IP-. , .





NGFW syslog’ SIEM-. - IPsec.





FortiAnalyzer .





VPN- FortiClient VPN. (endpoint-). . 





WAF NGFW . , WAF DDoS . NGFW :





WAF WAF. NGFW explicit proxy: , .





Solo se permite el tráfico con WAF.
WAF.

WAF , . NGFW , : - . NGFW : . - , NGFW .





. .





, , — NGFW WAF . -, WAF .








All Articles