миграция с прокси Blue Coat на Cisco WSA S395
-
Я работаю над миграцией с Proxy Blue Coat на Cisco WSA S395 . Я ищу инструменты для миграции или какие-то шаги или методологии, которые могут мне в этом помочь. Заранее благодарю. С уважением Юнес
-
Привет
[, @ezzaariyouness] Инструментов для миграции или конвертера (по крайней мере, хорошего) нет, можно использовать некоторые API WSA, но в целом лучше всего делать это вручную. Кроме того, между BlueCoat и WSA есть некоторые логические различия, например, в профиле ID, который мы обычно используем с IP-адресом и определяем имена пользователей или группы в политике доступа/дешифрования. Возможно, вы уже знаете об этом руководстве, но на всякий случай позвольте поделиться им: https://www.cisco.com/c/en/us/support/docs/security/secure-web-appliance/220375-use-secure-web-appliance-best-practices.html С уважением, Амирхоссейн Моджаррад +++++++++++++++++++++++++++++++++++++++++++++++++++ ++++ Если этот ответ оказался вам полезным, пожалуйста, оцените его ++++ +++++++++++++++++++++++++++++++++++++++++++++++++++ С уважением,
Амирхоссейн Моджаррад
+++++++++++++++++++++++++++++++++++++++++++++++++++
++++ Если этот ответ оказался вам полезным, пожалуйста, оцените его ++++
+++++++++++++++++++++++++++++++++++++++++++++++++++ -
Здравствуйте
[, @ezzaariyouness] Я проводил несколько таких миграций, насколько я знаю, инструментов для преобразования политик не существует. Будьте готовы упростить свою политику BlueCoat, поскольку WSA не поддерживает несколько уровней веб-доступа и работает по принципу «первое совпадение выигрывает». Кроме того, все ваши действия по запрету будут окончательными (force_deny), и после первого совпадения их будет невозможно разрешить. Будьте внимательны к ограничениям лучших практик — лучше использовать не более 20–40 политик. С другой стороны, это хороший способ избавиться от всех старых объектов и правил и модернизировать политику веб-защиты. -
Хорошо, спасибо,
@amojarra. -
Спасибо за объяснение.
Здравствуйте! Похоже, вам интересна эта беседа, но у вас пока нет учетной записи.
Вы устали просматривать одни и те же посты каждый раз, когда заходите на сайт? После регистрации, вам не придётся искать обсуждения в которых вы принимали участие, настройте уведомления о новых сообщениях так как вам это удобно (по электронной почте или уведомлением). У вас появится возможность сохранять закладки и ставить лайки постам, чтобы выразить свою благодарность другим участникам сообщества.
С вашими комментариями этот пост может стать ещё лучше 💗
Зарегистрироваться Войти