Spostamento di tutti i server su indirizzi IP instradabili

1

La società che sto consultando vuole spostare tutti i loro server dallo spazio IP privato allo spazio IP pubblico. Sto cercando di convincerli che questa è una cattiva idea che abbia senso spostare solo determinati server ma non servizi interni come Active Directory, database interni, ecc. Secondo il guru della loro rete i server saranno protetti in base al utilizzo di firewall e dispositivi IPS / IDS. Ho sbagliato a dire che questo non sarà sufficiente?

    
posta 30.10.2013 - 13:50
fonte

1 risposta

1

Un firewall adeguatamente configurato che protegge gli indirizzi instradabili fornisce una sicurezza equivalente al firewall di fatto fornito da NAT. Potrebbe esserci un rischio leggermente maggiore di buchi aperti dall'errata configurazione con indirizzi indirizzabili, ma come dice il vecchio proverbio, "Niente è infallibile, perché gli sciocchi sono così geniali."

Dovrai esaminare le ipotesi: quale vantaggio ritengono che ciò fornirà loro? Sono sicuri di poter ottenere il numero di indirizzi necessari per coprire i loro sistemi? Ma i tuoi dubbi sul fatto che il firewalling instradabile rispetto a NAT sia insufficiente non è vero con i firewall di oggi.

    
risposta data 30.10.2013 - 14:07
fonte

Leggi altre domande sui tag