Size: a a a

2020 June 29

PG

Pavel Glushkov in linkmeup_chat
пальто, говорят, ок
источник

PG

Pavel Glushkov in linkmeup_chat
фортик можно
источник

PG

Pavel Glushkov in linkmeup_chat
когда я последний раз работал с SRX (лет 8 назад) он ничего не умел в плане NGFW (мог только IPS, вроде)
источник

PG

Pavel Glushkov in linkmeup_chat
и был по сути той же асой по функционалу, только с большими возможностями по виртуализации и маршрутизации
источник

AU

Aleksey Uchakin in linkmeup_chat
SRX сейчас ok  в плане NGFW. умеет и UTM и AV и т.д. Но понятно, на всё нужны лицензии, кроме базовой фильтрации
источник

AU

Aleksey Uchakin in linkmeup_chat
Пальто да, норм
источник

AU

Aleksey Uchakin in linkmeup_chat
Но без требований слажна
источник

N

Nullius in verba in linkmeup_chat
Aleksey Uchakin
Пальто да, норм
а там нет что-нибудь типо hostscan не в курсе?
источник

PG

Pavel Glushkov in linkmeup_chat
есть, конечно) у любого уважающего себя вендора по сетевой безопасности оно есть
источник

N

Nullius in verba in linkmeup_chat
он проверяет для anyconnect VPN, что у пользователя стоит на компе (например ОС, Антивирус, обновление Баз,...) и если не подходит по условиям VPN не поднимается
источник

PG

Pavel Glushkov in linkmeup_chat
GlobalProtect называется
источник

N

Nullius in verba in linkmeup_chat
как работает?
источник

PG

Pavel Glushkov in linkmeup_chat
модулем в VPN-клиенте, как и у всех
источник

N

Nullius in verba in linkmeup_chat
всмысле криво или норм?

hostscan постоянно приходится разбираться с проблемами и исключения добавлять
например недавно неверно собиралась lastupdate который мы проверяем, чтоб у пользователей последнии обновления были в AV (Kasper)
источник

PG

Pavel Glushkov in linkmeup_chat
материалы по настройке GlobalProtect с аутентификацией LDAP, Cert, MFA и проверкой HIP https://live.paloaltonetworks.com/t5/Blogs/GlobalProtect-Overview/ba-p/322170
источник

PG

Pavel Glushkov in linkmeup_chat
тут не подскажу, не внедрял никогда
источник

N

Nullius in verba in linkmeup_chat
понятн
источник

AU

Aleksey Uchakin in linkmeup_chat
А оно вообще у кого-то нормально работает?
источник

N

Nullius in verba in linkmeup_chat
хз вот мы ищем замену hostscan-у
источник

PG

Pavel Glushkov in linkmeup_chat
А там же у Cisco есть два разных модуля для этого. Есть ещё Posture модуль в Anyconnect, который то же самое делает в связке с ISE. Может быть, он лучше работает.
источник