Репост из: Пост Лукацкого
Ознакомился с двумя книгами (на фото). Ну что сказать?.. Как говорилось в «Покровских воротах» «Искусство по-прежнему в большом долгу». Cisco ушла всего 4 года назад (про то, что доступ к сайту, к учебникам и материалам Сетевых академий остался до сих пор, промолчу), но вся архитектурная школа сетевой безопасности куда-то исчезла. Даже Cisco SAFE был детальнее, чем эти две книги, которые скорее про обзор некоторых российских решений по ИБ, с которыми как-то поработал автор.
К архитектуре книги, увы, не имеют отношения в моем понимании. Ну либо я просто испорчен Cisco и память еще хранит то, чему я учился и о чем рассказывал на протяжении 18 лет. Но говорить об архитектуре периметра и не упомянуть ни S2S/RA VPN, ни антиDDoS, ни безопасность приложений, ни безопасный веб-доступ (SWG, а не WAF), ни защиту унифицированных коммуникаций, ни TI, ни анализ потоков, ни identity, ни posture management, ни SSL Offloading... Это странно. Даже про функции безопасности маршрутизаторов ни слова…
Ну и с понятием «архитектуры» автор очень вольно обходится - речь скорее идет о некоем частичном HLD (High Level Design). Да и то, ближе это к схемам из пресейловых презентаций, чем к реальным архитектурам и дизайнам. Например, про нюансы работы ICAP/WCCP в связке с песочницей (про встроенные антивирусные движки или IPS в NGFW ни слова) тоже полное молчание. На фразе, что разницы между облачной и локальной песочницей с точки зрения архитектуры никакой нет, я завис. А задержки? А ширина канала? А TLS-инспекция? А требования по персданным?..
В общем, грусть и печаль… 😢
#книга #архитектура
К архитектуре книги, увы, не имеют отношения в моем понимании. Ну либо я просто испорчен Cisco и память еще хранит то, чему я учился и о чем рассказывал на протяжении 18 лет. Но говорить об архитектуре периметра и не упомянуть ни S2S/RA VPN, ни антиDDoS, ни безопасность приложений, ни безопасный веб-доступ (SWG, а не WAF), ни защиту унифицированных коммуникаций, ни TI, ни анализ потоков, ни identity, ни posture management, ни SSL Offloading... Это странно. Даже про функции безопасности маршрутизаторов ни слова…
Ну и с понятием «архитектуры» автор очень вольно обходится - речь скорее идет о некоем частичном HLD (High Level Design). Да и то, ближе это к схемам из пресейловых презентаций, чем к реальным архитектурам и дизайнам. Например, про нюансы работы ICAP/WCCP в связке с песочницей (про встроенные антивирусные движки или IPS в NGFW ни слова) тоже полное молчание. На фразе, что разницы между облачной и локальной песочницей с точки зрения архитектуры никакой нет, я завис. А задержки? А ширина канала? А TLS-инспекция? А требования по персданным?..
В общем, грусть и печаль… 😢
#книга #архитектура