Há mais de 8 anos, a tarefa era substituir uma infraestrutura compartilhada composta por vários firewalls e acessos de rede, alguns dos quais eram dispositivos simples sem funções de próxima geração ou modernas, como ATP, proteção contra botnets, etc. Como eu tinha acabado de começar na posição, estava familiarizado com toda a estrutura e fluxos de dados completamente desconhecidos. Infelizmente, meus predecessores não fizeram um trabalho particularmente bom em termos de documentação. O modo de observação facilitou a análise do fluxo de dados atual e o planejamento de otimizações iniciais, além de detectar pontos fracos e lacunas de segurança. Isso possibilitou construir em paralelo e mudar diretamente. Depois, todas as deficiências puderam ser eliminadas em pequenos passos. Apesar das muitas atualizações de firmware com algumas mudanças arquitetônicas ao longo dos muitos anos, a operação básica não mudou e as atualizações foram possíveis sem suporte, exceto uma vez (uma rede configurada antiga não foi removida corretamente). Trocar o hardware foi extremamente fácil, bastou importar um backup do antigo, conectar tudo e pronto. Caso contrário, as operações diárias são muito tranquilas e me dão muita liberdade para outras tarefas. Análise coletada por e hospedada no G2.com.
O software de configuração está disponível apenas para Windows. Alguns firewalls oferecem suporte ao Wireguard, que ainda está ausente aqui, já que esta é a única solução disponível, especialmente para empresas terceirizadas menores com as quais nos conectamos. Análise coletada por e hospedada no G2.com.





