DiscrimiNAT — это решение проблемы с невозможностью указать имена хостов в правилах Google Cloud Firewall и группах безопасности AWS. Он работает, отслеживая и блокируя трафик без расшифровки, с помощью нашего механизма глубокой проверки пакетов, встроенного в качестве высокодоступного экземпляра NAT на выходе из вашей сети VPC.
ПРОСТАЯ КОНФИГУРАЦИЯ
Мы максимально упростили настройку этого брандмауэра. Просто укажите через запятую список разрешенных имен хостов назначения, а брандмауэр позаботится обо всем остальном. Посмотрите краткие видео-демонстрации, чтобы понять, насколько это просто.
ПРОСТОЕ РАЗВЕРТЫВАНИЕ
От полных многозонных сетевых конфигураций, которые работают одним щелчком мыши и имеют разумные значения по умолчанию, до самостоятельных развертываний экземпляров, чтобы вы могли настроить сеть вокруг него, у нас есть все готовые шаблоны в нашей библиотеке CloudFormation для AWS и в качестве шаблона Deployment Manager. для Google Cloud.
СТАНДАРТЫ ШИФРОВАНИЯ И СООТВЕТСТВИЕ
Брандмауэр Deep Packet Inspection может помочь вам достичь стандартов соответствия, ограничивая исходящие маршруты вашей сети только разрешенными пунктами назначения. Более того, межсетевой экран discrimiNAT обеспечивает использование современных стандартов шифрования, таких как TLS 1.2, TLS 1.3 и SSH v2. Всему старому или небезопасному подключению будет автоматически отказано.
ИНТЕГРИРОВАННАЯ РЕГИСТРАЦИЯ
Брандмауэр регистрирует каждое разрешенное и запрещенное соединение прямо в Stackdriver или CloudWatch с подробными метаданными для анализа. Опять же, никаких настроек или настроек не требуется. Просто выберите один из наших шаблонов CloudFormation или шаблон Deployment Manager, и все настроено сразу.
ПРОЗРАЧНЫЙ И БЫСТРЫЙ
Брандмауэр Deep Packet Inspection не требует прерывания TLS или настройки приложений для использования прокси. Это приводит к значительно более быстрому сквозному безопасному соединению с пунктом назначения без влияния на взаимозаменяемость компонентов или изменения конфигурации.