Più di 8 anni fa il compito era di sostituire un'infrastruttura condivisa composta da diversi firewall e accessi di rete, alcuni dei quali erano dispositivi semplici senza funzioni di nuova generazione o moderne come ATP, protezione botnet, ecc. Poiché avevo appena iniziato la posizione, ero completamente sconosciuto alla struttura e ai flussi di dati. Purtroppo, i miei predecessori non avevano fatto un lavoro particolarmente buono in termini di documentazione. La modalità di osservazione ha reso facile analizzare il flusso di dati corrente e pianificare ottimizzazioni iniziali e rilevare punti deboli e lacune di sicurezza. Questo ha reso possibile costruire in parallelo e passare direttamente. Successivamente, tutte le carenze potevano essere eliminate in piccoli passi. Nonostante i numerosi aggiornamenti del firmware con alcuni cambiamenti architetturali nel corso degli anni, il funzionamento di base non è cambiato e gli aggiornamenti erano possibili senza supporto tranne una volta (una vecchia rete configurata non è stata rimossa correttamente). Cambiare l'hardware è stato estremamente facile, basta importare un backup del vecchio, collegare tutto e via. Altrimenti, le operazioni quotidiane sono molto tranquille e mi danno molta libertà per altri compiti. Recensione raccolta e ospitata su G2.com.
Il software di configurazione è disponibile solo per Windows. Alcuni firewall offrono supporto per Wireguard, che manca ancora qui, poiché questa è l'unica soluzione disponibile, soprattutto per le piccole aziende terze parti con cui ci connettiamo. Recensione raccolta e ospitata su G2.com.






