#ztna — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #ztna, aggregated by home.social.
-
Почему трафик филиалов тормозит через ЦОД и как исправить это с помощью Identity‑First
Когда весь трафик филиала сначала уходит в центральный ЦОД, привычная схема быстро начинает давать побочные эффекты: задержки растут, SSL‑инспекция становится дорогой, а попытка сделать обход через PBR приводит к асимметричным маршрутам. Один из выходов — перенести принятие решений ближе к пользователю и строить маршрут с учётом его идентификатора и политики приложения. На конкретных конфигах посмотрим, как такую схему собрать с PoP, DNS, WireGuard и Envoy. Разобрать архитектуру
https://habr.com/ru/companies/otus/articles/1079456/
#сетевая_архитектура #маршрутизация_трафика #Zero_Trust #IdentityFirst #SDWAN #ZTNA #DNS #Policy_Routing #WireGuard #PoP
-
Почему NGFW перестаёт быть центром архитектуры безопасности
За последние годы NGFW не исчез и не стал второстепенным элементом защиты, но его архитектурная роль заметно изменилась. Безопасность всё меньше строится вокруг единственного сетевого периметра и всё больше — вокруг облаков, идентичностей, распределённого доступа, AI и аналитических контуров. Ниже рассматривается, почему это происходит и какие пять направлений сильнее всего меняют место NGFW в современной архитектуре безопасности.
https://habr.com/ru/articles/1020904/
#NGFW #межсетевой_экран #сетевая_безопасность #архитектура_безопасности #SASE #ZTNA #identity_security #cloud_security #AI_security #data_security_analytics
-
Почему SASE не заменяет NGFW: взгляд инженера по ИБ
Привет, Хабр! Сейчас вокруг SASE в индустрии идут активные обсуждения, и может показаться, будто все традиционные решения безопасности вот-вот отправятся на свалку истории. На этом фоне всё чаще звучат вопросы о роли NGFW в современной архитектуре. Меня зовут Дмитрий Квашнин, я ведущий инженер-эксперт в компании Innostage. И в этой статье я хотел бы поделиться собственным взглядом на этот счёт. SASE и NGFW не конкуренты. Это скорее эволюционные ступени одной большой архитектуры. NGFW никуда не уходит. Он просто передает часть своих полномочий, превращаясь в ключевой элемент гибридной модели Zero Trust для защиты самого ценного. А SASE в это время решает задачи новой эпохи, где все распределено: удаленные сотрудники, филиалы и облачные сервисы.
https://habr.com/ru/companies/innostage/articles/990012/
#NGFW #межсетевой_экран #SASE #Zero_Trust #информационная_безопасность #сетевая_безопасность #архитектура_безопасности #ЦОД #L7 #ZTNA
-
«Интегрируй, доверяй»: почему появилась концепция zero trust, и как мы объединили три ее компонента в едином продукте
Привет, Хабр! Меня зовут Виталий Даровских, я менеджер продукта в компании UserGate. Мы разрабатываем программные решения и микроэлектронику в сфере информационной безопасности, а также предоставляем ИБ-услуги. Сегодня расскажу о том, как зародилась концепция zero trust, а также поделюсь нашим опытом разработки продукта UserGate Client . Это — решение для контроля безопасного доступа в инфраструктуре предприятия.
https://habr.com/ru/companies/usergate/articles/865284/
#ztna #zero_trust_network_access #zero_trust #zero_trust_network #usergate #usergate_summa #usergate_client #nac #edr
-
Cloudflare Expands Zero Trust Capabilities with Acquisition of BastionZero https://www.securityweek.com/cloudflare-expands-zero-trust-capabilities-with-acquisition-of-bastionzero/ #Identity&Access #NetworkSecurity #CloudSecurity #BastionZero #Cloudflare #seedstage #ZTNA
-
Cloudflare Expands Zero Trust Capabilities with Acquisition of BastionZero https://www.securityweek.com/cloudflare-expands-zero-trust-capabilities-with-acquisition-of-bastionzero/ #Identity&Access #NetworkSecurity #CloudSecurity #BastionZero #Cloudflare #seedstage #ZTNA