- tocdepth
2
Виртуальный NGFW как межсетевой экран с задействованием средств СКЗИ (ФПСУ-IP)
Паттерн виртуального NGFW в качестве межсетевого экрана для виртуальной инфраструктуры заказчика в облаке Advanced при подключении к сторонним информационным системам с задействованием средств СКЗИ (ФПСУ-IP) имеет следующие преимущества и риски:
Преимущества паттерна |
Риски |
---|---|
Стандартизация подключения в облако Advanced клиентских устройств безопасности. |
Отсутствуют |
Общая схема
Описание паттерна
Стандартизированное подключение клиентских устройств СКЗИ в виртуальной инфраструктуре заказчика в облаке Advanced.
Реализация
Организация сетевой связанности виртуальной инфраструктуры Заказчика в облаке Advanced и сторонней информационной системы через услугу Direct Connect.
Выделение служебного VPC в облаке Advanced для разворачивания виртуального NGFW.
Настройка vpc peering с клиентскими VPC.
В клиентских Заказчику необходимо прописать статический маршрут по умолчанию в сторону vpc peering, где расположен пограничный межсетевой экран.
В служебном VPC прописать статический маршрут по умолчанию в сторону внутреннего сетевого адаптера виртуального NGFW.
Настройка DC-линка, через который подключается СКЗИ устройство.
Настройка сетевых правил для DC-линка.
Записать DC-линк в таблицу маршрутизации (default routing table).
Настройка статического маршрута через DC-линк до сетей защищаемых СКЗИ.
См.также
для Dev & Test