Невидимая защита: настройка прозрачного фильтрующего моста в Traffic Inspector Next Generation

218

Довольно часто перед специалистом по информационной безопасности возникает задача внедрить межсетевой экран (МСЭ) или систему обнаружения вторжений (IDS/IPS) в уже существующую и сложившуюся сетевую инфраструктуру. Классические схемы с перенумерацией подсетей, изменением шлюзов и маршрутизации могут быть трудоемкими, рискованными и требовать длительного согласования.

 

Решить эту задачу можно значительно проще

Наши разработчики, проанализировав запросы заказчиков, подготовили подробное описание особого функционала в Traffic Inspector Next Generation (TING) — возможности работы в режиме фильтрующего прозрачного моста.

ПАК Traffic Inspector Next Generation

Этот режим позволяет внедрить TING в разрыв сети абсолютно бесшовно. Устройство становится "невидимым" для устройств сети, работая на втором уровне модели OSI и фильтруя трафик между двумя (или более) сетевыми интерфейсами.

 

Как это работает и где пригодится?

Прозрачный мост соединяет два сегмента сети в один широковещательный домен. TING, не имея собственного IP-адреса на интерфейсах моста, анализирует весь проходящий трафик. Это идеальное решение для таких задач как:

  • Внедрение NGFW в существующую сеть без ее реорганизации.
  • Установка перед критически важными серверами или устаревшим оборудованием, которое нельзя перенастраивать.
  • Использование системы IDS/IPS (на базе Suricata) для анализа всего трафика "на лету", без создания отдельных подсетей.

 

Варианты применения и преимущества

  1. Бесшовная фильтрация: правила межсетевого экрана применяются к трафику, проходящему через мост, при этом ни один клиент не может напрямую взаимодействовать с самим TING, так как у моста нет IP-адреса.
  2. Глубокая проверка трафика (IDS/IPS): активируйте службу обнаружения вторжений на WAN-интерфейсе, и весь трафик, проходящий через прозрачный мост, будет автоматически проверяться на признаки атак и вредоносного кода.
  3. Работа с тегированным трафиком (VLAN): мост прозрачно пропускает тегированные кадры VLAN, что позволяет использовать его в магистральных каналах без потери информации об их принадлежности.
  4. Удобное управление: для доступа к веб-интерфейсу, обновлений и мониторинга используется выделенный интерфейс управления (MGMT), который не участвует в прозрачной фильтрации, обеспечивая безопасность и удобство администрирования.

 

Что важно знать перед настройкой

Мы подготовили подробную техническую инструкцию, но хотим обратить внимание на ключевые моменты, описанные в документации:

  • Для стабильной работы с VLAN и IDS/IPS рекомендуется использовать физические серверы (особенно с сетевыми картами Intel). В виртуальных средах возможны редкие проблемы уровня L2.
  • Режим прозрачного моста несовместим с механизмом ограничения скорости (шейпингом).
  • Если вы планируете пропускать тегированные кадры, не создавайте интерфейсы VLAN на портах-участниках моста в самом TING. Мост должен оставаться "прозрачным" для тегов.

 

Где взять полную инструкцию по настройке?

Мы не будем пересказывать здесь все технические нюансы. Для этого есть техническая документация. Чтобы самостоятельно развернуть прозрачный мост, переходите по ссылке и следуйте пошаговым инструкциям наших экспертов.

Иконка онлайн-документации

Читать полное руководство: Фильтрующий прозрачный мост в TING 

   

Режим прозрачного моста делает Traffic Inspector Next Generation еще более гибким решением, готовым к работе в любой сетевой инфраструктуре, без сложной миграции и с максимальной пользой для безопасности.




Traffic Inspector Next Generation


Протестируйте бесплатно

Попробовать




Далее
Рекомендуем почитать Смотреть все

Фильтрация контента в школах

Теги: Traffic Inspector Next Generation, фильтрация контента, образование, универсальный шлюз безопасности

Система MULTIFACTOR совместима с Traffic Inspector Next Generation NGFW

Теги: MULTIFACTOR, Traffic Inspector Next Generation, Интеграция, Совместимость

Обновлены условия партнерской программы Смарт-Софт

Теги: Смарт-Софт, Партнерская программа

Попробуйте бесплатно в течение 30 дней

Traffic Inspector Next Generation подойдет и вашему бизнесу вне зависимости от его размеров. Убедитесь!
Меню навигации
Бесплатный звонок по России 8 800 511-05-81
Сообщение отправлено
Спасибо, что выбрали нас! Менеджер свяжется с вами в ближайшее время.
ОК
Центр обучения
Заполните заявку и получите доступ к обучающему порталу
Центр обучения
Заполните заявку и получите доступ к обучающему порталу
Сообщение отправлено
Спасибо за заявку! Мы свяжемся с вами в ближайшее время.
ОК
БЕСПЛАТНОЕ ТЕСТИРОВАНИЕ
TRAFFIC INSPECTOR NEXT GENERATION
Вы получите
полнофункциональный комплекс, сможете изучить удобный интерфейс и попробовать все средства защиты, такие как:
Файрвол
Антивирус
Фильтрация трафика
IDS/IPS
и многое другое.
Тестовое оборудование всегда есть на складе и мы предоставим его в кратчайшие сроки. Детали расскажет наш специалист — просто оставьте заявку!
БЕСПЛАТНОЕ ТЕСТИРОВАНИЕ
TRAFFIC INSPECTOR NEXT GENERATION
Сообщение отправлено
Благодарим за заказ! Менеджер свяжется с вами в ближайшее время.
ОК
Оформление заказа
TRAFFIC INSPECTOR NEXT GENERATION
Выберите устройство
S100-DE
S100-NP
S100 FSTEC-NP
S300-AQ
S300 FSTEC-AQ
S500-DE
M1000-DE
L1000+-DE
Горизонтальный кластер
Лайт
Программное обеспечение
ФСТЭК
Укажите количество
Стоимость будет рассчитана специально для вас
Оформление заказа
TRAFFIC INSPECTOR NEXT GENERATION
Сообщение отправлено
Благодарим за заказ модуля! Менеджер свяжется с вами в ближайшее время.
ОК
Оформление заказа
TRAFFIC INSPECTOR NEXT GENERATION
Выберите модули
Traffic Inspector Next Generation Anti-Virus powered by Kaspersky
NetPolice для Traffic Inspector Next Generation
Оформление заказа
TRAFFIC INSPECTOR NEXT GENERATION
Сообщение отправлено
Спасибо за ваше обращение! Менеджер свяжется с вами в ближайшее время.
ОК
Заказ звонка
TRAFFIC INSPECTOR NEXT GENERATION
Заказ звонка
TRAFFIC INSPECTOR NEXT GENERATION
Сообщение отправлено
Спасибо за ваш вопрос! Менеджер свяжется с вами в ближайшее время.
ОК
Задайте вопрос
TRAFFIC INSPECTOR NEXT GENERATION
Задайте вопрос
TRAFFIC INSPECTOR NEXT GENERATION
Сообщение отправлено
Добро пожаловать в программу White Label! Мы свяжемся с вами в ближайшее время.
ОК
WHITE LABEL
партнерская программа
WHITE LABEL
партнерская программа