Типовой проектный сценарийГибридное облако

Гибридная инфраструктура: единые политики для площадки и облака

Когда приложения распределены между собственной площадкой и частным облаком, различия в сетевых политиках становятся отдельным источником риска.

Схема решения
Гибридное развёртывание аппаратного и виртуального IDECO NGFW

Что требуется изменить

Команды используют разные инструменты и правила для физической и виртуальной инфраструктуры. При переносе приложения меняются не только адреса, но и процесс согласования доступа.

Нужны одинаковые принципы сегментации, журналирования и изменения политик в обоих контурах.

Целевая схема

01

Аппаратный IDECO NGFW на площадке и Ideco NGFW Virtual в виртуальной среде

02

Зашифрованные соединения между контурами с контролем маршрутов

03

Единые объекты, роли и процесс публикации политик через Ideco Center

04

Передача журналов обоих контуров в общую систему мониторинга

Что проверить до переключения

Доступность приложения при переключении маршрута между площадками

Эквивалентность политик физического и виртуального шлюза

Производительность виртуального экземпляра на выделенных ресурсах

Единый поиск события по пользователю и приложению

Какой результат закладываем в проект

01

Общая модель сетевой безопасности для двух сред

02

Предсказуемый перенос сервисов без ручного восстановления политик

03

Централизованный аудит изменений и событий

Адаптируем сценарий под вашу сеть

Сопоставим топологию, нагрузку и ограничения с решениями IDECO, затем подготовим программу проверки.