[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Luglio 2009 ml@sikurezza.org
Soggetto: Re: [ml] Parere su bridge firewall
Mittente: Marco Ermini
Data: Thu, 23 Jul 2009 13:00:01 +0200 (CEST)
2009/7/22 Domenico Viggiani:
> * Marco Ermini wrote:
>>
>> Al giorno d'oggi si parla molto di "clean pipe"
>> ed è molto più efficente avere reti "flat"
>> e usare filtraggi trasparenti. In questo senso
>> ovviamente la modalità bridge "viene incontro"
> Mi spieghi meglio? Mi interessa e io sono rimasto "all'antica"...

Di solito si parla di "clean pipe" nel senso di reti installate con un
servizio di "scrubbing" - per esempio una protezione da DoS/DDoS, tipo
Arbor PeakFlow, o un filtraggio fatto per esempio da un IDS/IPS che
elimina gli attacchi, traffico indesiderato o i pacchetti "spuri" ed
"errati".

La soluzione va di moda perché i costi delle connettività si negoziano
in Mbit/sec o in Gigabyte trasferiti - se elimini il traffico non
desiderato, ovviamente abbassi i tuoi costi. Per esempio, la tua
connettività aziendale costa meno se elimini il traffico Skype o gli
utenti che navigano sui siti "per adulti" o qualsiasi altra cosa che
ti "generi" traffico "non desiderato".

Quindi è uno dei pochi argomenti nel mondo della security che riesci a
vendere, per questo è popolare :-)


Cordiali saluti
-- 
Marco Ermini
root@human # mount -t life -o ro /dev/dna /genetic/research
http://www.linkedin.com/in/marcoermini
"Jesus saves... but Buddha makes incremental back-ups!"
Sent from Düsseldorf, North Rhine-Westphalia, Germany




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005