Nuestro querido fabricante Watchguard, ha sacado esta semana un firewall para redes virtuales, realmente mas que un firewall para vmware, que seria decir tengo un firewall en una maquina virtual, el tema va mucho mas allá.
Yo sinceramente no creia en un firewall en un vmware, claro que no lo entendia, pero estaba claro que este fabricante no pretende crear un firewall perimetral de toda la vida, pasarlo a una simple aplicacion virtual.
Lo que watchguard propone con XTMv es un firewall para dentro de un vmware, es facil saber cuando montas un servidor ESX de Vmware , que todas las maquinas se ven por dentro, si estan dentro del mismo switch virtual, y conectado a una interfaz Fisica,
Watchguard se instala como una maquina virtual OVF ,permite añadir una interfaz a cada switch virtual y de esta manera con el mismo programa que manejamos los firewalls fisicos, esta vez una version especial la 11.5.4, podemos controlar todo el trafico de maquinas virtuales a otras maquinas virtuales, tambien se puede o creo que se puede controlar las maquinas de escritorio vinculados .
Sinceramente creo que es una buena idea, y sobre todo facil de crear el sistema y si el cliente ya conoce el interface de Watchguard, pues tenemos practicamente todo ganado, la idea de separar redes y crear difererentes segmentos dentro de un propio esx o dentro de un vcenter.
En breve probaremos un XCSv , esto es mucho mas facil y simplemente es una portabilidad de la gran aplicacion que es un XCS a un sistema virtual, funciona perfectamente en vmware Player, con lo que creo que las demos de XCS son ahora mucho mas faciles de poder probar en los clientes.
Cualquier duda ya sabeis donde localizarme.
@LuisGimR
Buscar este blog
Mostrando entradas con la etiqueta XCS. Mostrar todas las entradas
Mostrando entradas con la etiqueta XCS. Mostrar todas las entradas
viernes, 8 de junio de 2012
domingo, 29 de mayo de 2011
XCS como solucion DLP
Tenemos desde hace tiempo una unidad XCS para demo, y para dejar a los cliente, gracias a Alberto Rodas de WG conseguimos que en la unidad NFR , Watchguard nos diera la licencia para poder utilizar Brigthmail y sobre todo el correo encriptado.
La verdad es que Brigthmail es una empresa muy conocida por symantec y se basa en etiquetar spam y realizar o enviar un ficheros de firmas a los appliances, como si fuera un antivirus, la verdad es que el secreto del producto reside mas o menos en tener mucha gente clasificando correos basura, creo que tiene unas ochenta mil cuentas de hotmail caducadas o que no se usan y que solo reciben spam y basura.
la encriptacion de correo electronico es muy facil de utilizar y la verdad la otra parte solo tiene que escribir una password una vez que recibe el correo, y escribirla cada vez que reciba un correo encriptado, la empresa que lleva este servicio es voltage. La verdad es que muy mucha gente le da poca importancia al correo , pero imaginate si te cogen el correo y lo leen , la verdad es que la informacion que poseen es muy grande y sobre todo pueden pedir password y todas llegaran a tu correo .... mucha informacion y muchos problemas , hace poco me dijeron que en una empresa todo el mundo leia el correo del director general porque tenia la misma clave que enviaron a todos el dia que instalaron un servidor nuevo de correo, una clave generica y que tendria que cambiarla, pero la cambio por la MISMA!!!!.
Otro tema importante que hemos probado es el DLP, entiendo que en breve se actualizara a un inteface mas amigable, pero podemos hacer reglas , filtros y lo que necesites, para que puedas controlar cualquier palabra , texto, adjunto que pase por el correo, y sobre todo dejarlo aparcado hasta que el administrador lo autorize o bien enviarlo a una cuarentena.
El producto es muy bueno y muy rapido, ademas de correo, tambien vale como proxy Cache, y es muy rapido, rapido... actualmente estan en proceso de cambiarlo por squid, pero a mi la prueba me ha parecido muy buena, adicionalmente tambien puedes habilitar el control de contenidos desde la maquina.
Un producto que promete , y en breve espero que con un buen interface ...
Bye
La verdad es que Brigthmail es una empresa muy conocida por symantec y se basa en etiquetar spam y realizar o enviar un ficheros de firmas a los appliances, como si fuera un antivirus, la verdad es que el secreto del producto reside mas o menos en tener mucha gente clasificando correos basura, creo que tiene unas ochenta mil cuentas de hotmail caducadas o que no se usan y que solo reciben spam y basura.
la encriptacion de correo electronico es muy facil de utilizar y la verdad la otra parte solo tiene que escribir una password una vez que recibe el correo, y escribirla cada vez que reciba un correo encriptado, la empresa que lleva este servicio es voltage. La verdad es que muy mucha gente le da poca importancia al correo , pero imaginate si te cogen el correo y lo leen , la verdad es que la informacion que poseen es muy grande y sobre todo pueden pedir password y todas llegaran a tu correo .... mucha informacion y muchos problemas , hace poco me dijeron que en una empresa todo el mundo leia el correo del director general porque tenia la misma clave que enviaron a todos el dia que instalaron un servidor nuevo de correo, una clave generica y que tendria que cambiarla, pero la cambio por la MISMA!!!!.
Otro tema importante que hemos probado es el DLP, entiendo que en breve se actualizara a un inteface mas amigable, pero podemos hacer reglas , filtros y lo que necesites, para que puedas controlar cualquier palabra , texto, adjunto que pase por el correo, y sobre todo dejarlo aparcado hasta que el administrador lo autorize o bien enviarlo a una cuarentena.
El producto es muy bueno y muy rapido, ademas de correo, tambien vale como proxy Cache, y es muy rapido, rapido... actualmente estan en proceso de cambiarlo por squid, pero a mi la prueba me ha parecido muy buena, adicionalmente tambien puedes habilitar el control de contenidos desde la maquina.
Un producto que promete , y en breve espero que con un buen interface ...
Bye
Suscribirse a:
Entradas (Atom)