UTM/NGFW解説ブログ

フリーのネットワーク/セキュリティエンジニアが綴るFW/UTM/NGFWに関する情報

2018-11-28から1日間の記事一覧

今後の本ブログ予定

Proに登録、独自ドメインへの移行したのでしっかりやっていこうと思います。 ・毎日更新 ・最新ニュースのキャッチアップ ・セキュリティアプライアンスやネットワークの記事公開 なるべくわかりやすくを目標に!

今月気になったニュース

ちょっと遅いですが、、、Misy Systemsのニュースを紹介します。 技術的にものすごく興味あります。 japan.zdnet.com その他注目してるのは、無線担いでないのにApplication FrameworkのAPI開放でパロアルトがいたことです。FortiはMelu買収してFortiAP持っ…

PCNSE対策

筆者は持ってます。 Palo Alto Networks Certified Network Security Engineer (PCNSE) - Palo Alto Networks まずはStudy Guideとマニュアルを徹底的に読んで理解すること。 PCNSE Practice Testはこんな感じの試験かぁと体験できるものです。 正直、「PAN-…

2018/11/28時点のPAN-OS EOL

End-of-Life Summary - Palo Alto Networks x.0は短い、x.1は長いサポートというルールですね。 PA-32xxやPA-52xxなど、新しいモデルはPAN-OS 8.0以降のみサポートです。

UTM/NGFWのSYNチェックって何?

ファイアウォールのステートフルインスペクション機能にまつわるお話。 ステートフルの場合、通信の行きと戻りをセッションという単位で管理します。 # 5タプルとか6タプルは他で調べてね。 セッションは以下のような流れでオープンしたりクローズします。 1…

PaloAlto Panoramaのサイジングについて

いつの間にかパロKB変わってますね。 さて、タイトルについてですが以下URLが役立ちます。 Palo Alto Networks Knowledgebase: Panorama Sizing and Design Guide LPS(log per sec)、保存期間が肝になりますね。 Mixedを上限値としてどのモデルが適切かサイ…