Buona giornata. Sono l'IT Manager al lavoro e stiamo cercando di migliorare la sicurezza della nostra infrastruttura data la natura sensibile dei dati che ospitiamo.
Abbiamo un piccolo ambiente composto da pochi server host che eseguono VMWARE, un server di backup fisico dedicato e una SAN HP aziendale, tutti seduti in un Datacenter.
Il consulente che abbiamo assunto come nostro sviluppatore di software ha insistito sul fatto che abbiamo bisogno di più firewall fisici per la separazione del nostro ambiente (proxy accessibile al pubblico, livello di app Web, livello dati e livello di sviluppo (limitato agli altri 3 livelli) ).
Non sono un architetto di rete, ma trovo difficile credere che in un'era di virtuosismo abbiamo ancora bisogno di una separazione fisica.
Come organizzazione, dobbiamo soddisfare la conformità FIPS 140-2 e NIST sulla nostra intera architettura e disporre di un piccolo team / budget per fare in modo che tutto ciò accada.
La mia domanda è: sono necessari 4 firewall fisici per fornire la sicurezza o questo può essere fatto virtualmente nel nostro ambiente?
Un'ultima cosa, i servizi cloud non sono un'opzione per noi per motivi contrattuali.