Как внедрить мощный межсетевой экран, не трогая сеть? Хитрость от Traffic Inspector Next Generation
Представьте: у вас сеть, настроенная годами, с кучей VLAN и специфических маршрутов. Вам нужно поставить мощный межсетевой экран с системой обнаружения вторжений (IDS/IPS). Обычный подход - менять IP-адреса, шлюзы... Это долго и страшно. Альтернатива - сделать экран "прозрачным". То есть он работает как кусок кабеля, но с мозгом! Вставляем Traffic Inspector Next Generation в разрыв, включаем режим моста, и вуаля - он видит весь трафик, может его фильтровать, проверять на атаки, но для сети его как бы нет...