NSX Edgeが欠落している場合:クラウドクライアントがNGFWサービスに移行する方法

クライアントが自分のWebサイト、メール、またはその他のサービスをVMwareに基づくクラウドに配置すると、90%の場合、NSXEdge仮想ルーターがエッジデバイスとして使用されます。このソリューションは、仮想データセンターのファイアウォール、NAT、DHCP、VPNなどの機能を実行します。





ただし、たとえば、クライアントがファイアウォールで高度なトラフィック分析とより詳細な監視を受信することに慣れている場合、クラウドでは次世代ファイアウォール(NGFW)が必要になることがあります。さらに、このようなソリューションは、IPSおよびIDSモジュール、ウイルス対策およびその他のチップを提供します。このようなご要望をお持ちのお客様には、ソリューションのひとつとしてFortiGateをベースにしたサービスとしてNGFWをご用意しております。この記事では、このサービスへの移行をどのように、そしてなぜ組織化するのかを説明します。





NGFWをサービスとして検討する場合

ほとんどの場合、ファイアウォールレベルで追加のタスクを解決する必要がある場合、お客様はNSXEdgeの代替案を検討します。





  • 侵入の検出と防止-IPSおよびIDSモジュールを使用します。





  • 追加のアンチウイルス保護を提供します。





  • , ;





  • AD IDM;





  • .





― . , , , . : , . , , . . : . 





NGFW , . ― (VDOM’). Pay-as-you-go: , . VDOM’ : -, . 





:





同じソリューションが仮想デスクトップサービスの一部として使用されます。
.

NGFW ― . , . : -. NAT ― .





NSX Edge : . . 





" ". , .





  1. , , NGFW .





  2.   : 









    • VLAN’ ,





    • : routed, isolated,





    • ,





    • ,





    • ,





    • NAT- .









  3. Edge, .





  4. : VDOM FortiGate VLAN’.





  5. .





  6. NAT- , IP- .





  7. VPN-. 





  8. . VLAN’.





  9. . , . Edge FortiGate. DNS. VLAN . 





- , . 





. , . . - , . - , .





ここでは、選択したルールのトラフィックがまったくないことがわかります。
, .

. NGFW: IPS, , , ― . , . , IPS. , , . : , . .





これは、IPSモジュールで7日間で最も重大な脅威がどのように見えるかです。
IPS.

NGFW+

NGFW , : 





  • ,





  • VPN-,





  • - (WAF),









, .





FortiAnalyzer NGFW . , : , - IP-. , .





NGFW syslog’ SIEM-. - IPsec.





FortiAnalyzer .





VPN- FortiClient VPN. (endpoint-). . 





WAF NGFW . , WAF DDoS . NGFW :





WAF WAF. NGFW explicit proxy: , .





WAFを使用したトラフィックのみが許可されます。
WAF.

WAF , . NGFW , : - . NGFW : . - , NGFW .





. .





, , — NGFW WAF . -, WAF .








All Articles