Új hozzászólás Aktív témák

  • #19482368

    törölt tag

    válasz Mr Bond 007 #321 üzenetére

    Szerintem napjainkban már kevés az 1db router használata mint hatékony védelem. Sokkal jobban úgy néz ki, hogy több rétegben kell gondolkozni. Ezért is gondoltam, hogy az USG elé még valamit kellene tenni. Én ezért keresek olyan eszközt ami valós Layer 2 védelemmel el van látva. USG az Layer 3. És bár összességében pozitív élményeim vannak, azért egyértelműen látszik, van még hova fejlődni. De látszik, hogy tesznek is valamit. Elég csak a sűrűn ki adott frissítéseket figyelni. Mivel jelenleg is unifi termékeket használok ezért gondoltam, hogy elé rakok egy edge lite 3-at. Számomra akkor lenne a legjobb ha valós Layer 2 védelmet be lehetne állítani. Igaz a Site to Site VPN használata is ad némi plusz biztonsági érzettet. Mert ha az első rétegen át is megy snifferelés esetén titkosít a VPN használata a két eszköz között. Nyilván akkor lenne igazán ütős ha valós Layer 2 védelmet tudna. És lehetne védekezni a VLAN-Hopping, MAC Address Spoofing, illetve ARP Spoofing, CAM table overflow, Spanning-Tree Protocol manipulation stb… ellen.

Új hozzászólás Aktív témák