- Архитектурный центр
- Архитектурные шаблоны
- Безопасность
- Безопасность в облаке Advanced
- Виртуальный NGFW как межсетевой экран с задействованием средств СКЗИ (ФПСУ-IP)
- Размещение NGFW в регионе Advanced для защиты клиентского трафика N-S
- Размещение NGFW в регионе Advanced для защиты клиентского трафика N-S и инспекции трафика, приходящего через DC-линки
- Рекомендации по безопасному использованию объектного хранилища OBS Advanced
- Обучающие курсы и сертификация
- Термины и сокращения
- Обратиться в поддержку
Виртуальный NGFW как межсетевой экран с задействованием средств СКЗИ (ФПСУ-IP)
Паттерн виртуального NGFW в качестве межсетевого экрана для виртуальной инфраструктуры заказчика в облаке Advanced при подключении к сторонним информационным системам с задействованием средств СКЗИ (ФПСУ-IP) имеет следующие преимущества и риски:
Преимущества паттерна |
Риски |
---|---|
Стандартизация подключения в облако Advanced клиентских устройств безопасности. |
Отсутствуют |
Общая схема
Описание паттерна
Стандартизированное подключение клиентских устройств СКЗИ в виртуальной инфраструктуре заказчика в облаке Advanced.
Реализация
Организация сетевой связанности виртуальной инфраструктуры Заказчика в облаке Advanced и сторонней информационной системы через услугу Direct Connect.
Выделение служебного VPC в облаке Advanced для разворачивания виртуального NGFW.
Настройка vpc peering с клиентскими VPC.
В клиентских Заказчику необходимо прописать статический маршрут по умолчанию в сторону vpc peering, где расположен пограничный межсетевой экран.
В служебном VPC прописать статический маршрут по умолчанию в сторону внутреннего сетевого адаптера виртуального NGFW.
Настройка DC-линка, через который подключается СКЗИ устройство.
Настройка сетевых правил для DC-линка.
Записать DC-линк в таблицу маршрутизации (default routing table).
Настройка статического маршрута через DC-линк до сетей защищаемых СКЗИ.
- Общая схема
- Описание паттерна
- Реализация