مهاجرت فایروال سازمانی؛ از Rule Base قدیمی تا Cutover کمریسک
مهاجرت فایروال فقط جابهجایی config نیست؛ فرصتی است برای پاکسازی Rule Base، کاهش ریسک و ساخت مسیر برگشت قابل دفاع.
75 مطلب
شبکه
مهاجرت فایروال فقط جابهجایی config نیست؛ فرصتی است برای پاکسازی Rule Base، کاهش ریسک و ساخت مسیر برگشت قابل دفاع.
شبکه
DMZ خوب مرز قابل کنترل بین سرویس عمومی و شبکه داخلی است؛ نه فقط یک VLAN با چند Rule عجولانه.
امنیت
Baseline هاردنینگ یعنی قبل از خرید ابزار جدید، حداقلهای قابل دفاع برای تجهیزات شبکه روشن و قابل بررسی باشد.
Juniper
در Junos، commit confirmed یک عادت لوکس نیست؛ یکی از ابزارهای اصلی برای کم کردن ریسک تغییر روی SRX، route، NAT و policy است.
Cisco Firepower
Prefilter در Firepower لایهای است که قبل از Access Control Policy مسیر بعضی ترافیکها را مشخص میکند؛ نادیده گرفتن آن Policy را مبهم میکند.
F5 و لود بالانسر
در F5 BIG-IP همه چیز نباید با iRule حل شود. گاهی LTM Policy خواناتر، کمریسکتر و قابل نگهداریتر است.
متخصص شبکه و امنیت شبکه، مدرس و نویسنده مقالات تخصصی درباره فایروال، FortiGate، WAF و سختسازی زیرساخت.
کلیه حقوق این سایت برای علیرضا عربیان محفوظ است · 2026