Come progettare una connessione VPN giusta per un'organizzazione (link MPLS interconnesso o FW individuale)

3

Grazie in anticipo per il tuo consiglio

Dobbiamo implementare la connessione VPN per quasi 7 paesi

Opzione 1 :

Dato che abbiamo un link MPLS privato per tutti e 7 i Paesi. È stato esternalizzato a terzi.

  1. Forniscono VPN con 2FA con un costo aggiuntivo. Ma la sfida è questa apre l'accesso a tutti i paesi.
  2. Gestito da terze parti, ogni richiesta di modifica dipende da loro
  3. Pensando che potrebbe essere una sfida da gestire in termini di sicurezza e conformità
  4. anche se abbiamo la possibilità di creare un elenco di accesso per limitare l'accesso ai rispettivi paesi. Credo che la sua sfida per la sicurezza perché alcuni paesi potrebbero essere conformi PCI e fare progetti diversi.
  5. È possibile monitorare tramite FW o IPS locali?

OPZIONE 2:

  1. Ogni paese ha il proprio FW (ASA o Fortigate)
  2. Possiamo creare VPN nel rispettivo FW? È consigliabile che VPN attraverso MPLS?
  3. La VPN è gratuita per Fortigate e ASA ?. C'è qualche limite?
  4. Credo sia facile e abbiamo più controllo per implementare la VPN nei rispettivi paesi
  5. Poiché avranno accesso solo alla zona specifica (Paese)
  6. Sarà utile per i progetti futuri in termini di conformità.

Come al solito, si prega di fornire i vostri commenti / risposte / opinioni di grande valore. Qual è il modo migliore per andare

    
posta PCIrs 26.03.2015 - 05:21
fonte

1 risposta

1

Il fatto che tu abbia elencato i pro ei contro praticamente parla da solo. Non c'è una risposta giusta qui. Si tratta di ciò che ritieni che funzioni meglio per te.

Molte grandi organizzazioni con cui lavoro utilizzano MPLS, in particolare per la facilità di connettività ovunque a livello globale, tuttavia la stessa MPLS non offre molta sicurezza, quindi una VPN di proprietà dell'azienda è quasi sempre utilizzata nella rete MPLS dell'ISP.

In ogni caso, vorrai pensare al posizionamento del firewall. È sufficiente segregare per paese? Normalmente dividerei per profilo di rischio, paese, servizio e, eventualmente, altri criteri ...

    
risposta data 19.12.2015 - 02:33
fonte

Leggi altre domande sui tag