<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Устройство веб-безопасности]]></title><description><![CDATA[<p dir="auto">Привет, ребята, Добрый день. Я изучал WSA и не совсем понял, зачем он нам нужен, если у нас есть Cisco FTD/FMC. Ведь FTD предлагает такие функции, как веб-фильтрация и глубокая проверка пакетов, так зачем нам Cisco WSA? Не могли бы вы, ребята, перечислить функции, которые отличают WSA от FTD. Заранее спасибо.</p>
]]></description><link>https://sla247.ru/forum/topic/2187/устройство-веб-безопасности</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 08:59:59 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2187.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 27 Feb 2026 23:42:59 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Устройство веб-безопасности on Fri, 27 Feb 2026 23:43:04 GMT]]></title><description><![CDATA[<p dir="auto">С другой стороны, если вам нужны некоторые политики, связанные с UserName/UserGroups, вам необходимо использовать WSA. Видимость и контроль приложений: как упоминалось ранее. Мощные<br />
возможности отчетности<br />
Кроме того, у нас есть 3 сканирующих движка, кроме AMP: WebRoot, Sophos и McAfee.<br />
Между тем, вы можете иметь политику, основанную на времени или квоте AsyncOS в WSA был разработан для обработки большого объема HTTP/HTTPS-трафика с возможностью дешифрования/повторного шифрования, что требует значительных ресурсов, поэтому в крупных сетях (с большим количеством запросов в секунду) это может стать проблемой, если вы выберете что-то другое, кроме WSA. С уважением, Амирхоссейн Моджаррад +++++++++++++++++++++++++++++++++++++++++++++++++++ ++++ Если этот ответ оказался полезным, пожалуйста, оцените его ++++ +++++++++++++++++++++++++++++++++++++++++++++++++++ С уважением,<br />
Амирхоссейн Моджаррад<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++<br />
++++ Если вы считаете этот ответ полезным, пожалуйста, оцените его как таковой ++++<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++</p>
]]></description><link>https://sla247.ru/forum/post/15593</link><guid isPermaLink="true">https://sla247.ru/forum/post/15593</guid><dc:creator><![CDATA[amojarra]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:43:04 GMT</pubDate></item><item><title><![CDATA[Reply to Устройство веб-безопасности on Fri, 27 Feb 2026 23:43:03 GMT]]></title><description><![CDATA[<p dir="auto">Устройство Cisco «<br />
Web Security Appliance<br />
» объединяет в себе передовую защиту от вредоносных программ, видимость и контроль приложений, политики допустимого использования, подробную отчетность и безопасную мобильность на одной платформе, помогая решать растущие проблемы обеспечения безопасности и контроля веб-трафика.</p>
]]></description><link>https://sla247.ru/forum/post/15592</link><guid isPermaLink="true">https://sla247.ru/forum/post/15592</guid><dc:creator><![CDATA[markanderson]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:43:03 GMT</pubDate></item><item><title><![CDATA[Reply to Устройство веб-безопасности on Fri, 27 Feb 2026 23:43:02 GMT]]></title><description><![CDATA[<p dir="auto">Если вам нужен DLP для веб-трафика, вам нужен WSA. Если вам нужен контроль на уровне приложений в веб-приложениях (например, вы можете читать сайт, но не публиковать сообщения), вам нужен WSA. Если вам нужен какой-либо точный контроль URL-адресов, при котором вы анализируете части URL-адреса, чтобы решить, блокировать их или разрешить... вам нужен WSA.</p>
]]></description><link>https://sla247.ru/forum/post/15591</link><guid isPermaLink="true">https://sla247.ru/forum/post/15591</guid><dc:creator><![CDATA[Ken Stieers]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:43:02 GMT</pubDate></item><item><title><![CDATA[Reply to Устройство веб-безопасности on Fri, 27 Feb 2026 23:43:01 GMT]]></title><description><![CDATA[<p dir="auto">Большое спасибо, Милош. Я изучал этот вопрос для финансовой организации, и твои аргументы очень помогут мне убедить их.</p>
]]></description><link>https://sla247.ru/forum/post/15590</link><guid isPermaLink="true">https://sla247.ru/forum/post/15590</guid><dc:creator><![CDATA[Asfandyar70754]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:43:01 GMT</pubDate></item><item><title><![CDATA[Reply to Устройство веб-безопасности on Fri, 27 Feb 2026 23:43:00 GMT]]></title><description><![CDATA[<p dir="auto">Привет<br />
[, <a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/asfandyar70754" aria-label="Profile: Asfandyar70754">@<bdi>Asfandyar70754</bdi></a>]<br />
, Существует большая разница в том, как работают эти устройства. FTD выполняет встроенную проверку, то есть действует как посредник для ваших подключений (в заголовке IP у вас есть IP-адрес ПК в качестве источника и какой-либо IP-адрес в качестве назначения, обычно публичный, например, <a href="http://cisco.com" rel="nofollow ugc">cisco.com</a>). Это часто может быть очень сложно, поскольку ПК не знает, что кто-то/что-то вмешивается в его подключения, и может сообщать о некоторых проблемах. С другой стороны, WSA работает как прокси (явный или прозрачный), то есть соединения поступают в WSA как предназначенные для WSA (в заголовке IP у вас есть IP-адрес ПК в качестве источника и WSA в качестве назначения, а внутри пакета вы просите WSA проксировать вас на какой-либо URL, например <a href="http://cisco.com" rel="nofollow ugc">cisco.com</a>). Это также означает, что вы общаетесь только со своим WSA, в то время как WSA общается с Интернетом, защищая вас напрямую от определенных уязвимостей, которые в противном случае могли бы потенциально нацеливаться непосредственно на ваш ПК (в этом случае они были бы адресованы WSA, который является устройством безопасности и гораздо сложнее для атаки). Опять же, в силу своей природы, некоторые вещи гораздо проще реализовать, если у вас есть явный прокси (например, анализ файлов на наличие вредоносного ПО). Не забываем также о дешифровании SSL/TLS, которое обычно довольно требовательно для таких устройств, как FTD, и значительно снижает производительность, а это не то, что вы хотели бы от пограничного устройства, уязвимого для DoS-атак. Я считаю, что фильтрация URL-адресов на FTD удобна для некоторых небольших клиентов, которые не очень требовательны и ищут базовые функции. Клиентам, заинтересованным в полноценной фильтрации URL-адресов, я всегда рекомендую WSA как отдельную систему, предназначенную для этой функции (а с недавнего времени — Umbrella SIG, поскольку она может работать с облачным прокси). С уважением, Милош</p>
]]></description><link>https://sla247.ru/forum/post/15589</link><guid isPermaLink="true">https://sla247.ru/forum/post/15589</guid><dc:creator><![CDATA[Milos_Jovanovic]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:43:00 GMT</pubDate></item></channel></rss>