66
Фильтрация траффика
В соответствии с правилами антиспуфинга и сетевыми фильтрами
ViPNet Office Firewall фильтрует весь IP-трафик, проходящий через сетевой
узел.
Все четыре межсетевых экрана распространяются в виде пакетов
MSI, а это означает, что можно использовать средства развертывания
ActiveDirectory для их централизованной установки. Казалось бы все просто.
Но на практике оказывается, что нет. На предприятии, как правило,
используется централизованное управление межсетевыми экранами. А это
означает, что на какой-то компьютер устанавливается сервер управления
брандмауэрами, а на остальные устанавливаются программы-клиенты или
как их еще называют агенты. Проблема вся в том, что при установке агента
нужно задать определенные параметры — как минимум IP-адрес сервера
управления, а может еще и пароль и т.д.
Следовательно, даже если вы развернете MSI-файлы на все компьютеры
сети, настраивать их все равно придется вручную. А этого бы не очень
хотелось, учитывая, что сеть большая. Даже если у вас всего 50 компьютеров
вы только вдумайтесь — подойти к каждому ПК и настроить его.
Как решить проблему? А проблему можно решить путем создания
файла трансформации (MST-файла), он же файл ответов, для MSI-файла. Вот
только ни VipNet Office Firewall, ни TrustAccess этого не умеют. Именно
поэтому, кстати, в таблице 2 указано, что нет поддержки развертывания
Active Directory. Развернуть то эти программы в домене можно, но требуется
ручная работа администратора.
Киберсейф Межсетевой экран самостоятельно создает MST-файл,
нужно лишь установить его на один компьютер, получить заветный MST-
файл и указать его в групповой политике.
В межсетевом экране Киберсейф, нет никакой привязки к IP-адресу.
Компьютеры, входящие в состав группы, могут находиться в разных