<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии: vShield Zones</title>
	<atom:link href="http://itband.ru/2010/01/vshield-zones/feed/" rel="self" type="application/rss+xml" />
	<link>http://itband.ru/2010/01/vshield-zones/</link>
	<description>Cтатьи об IT, Доступно о сложном.</description>
	<lastBuildDate>Tue, 07 Feb 2012 13:42:51 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Автор: alexandret</title>
		<link>http://itband.ru/2010/01/vshield-zones/comment-page-1/#comment-66175</link>
		<dc:creator>alexandret</dc:creator>
		<pubDate>Fri, 01 Oct 2010 22:17:53 +0000</pubDate>
		<guid isPermaLink="false">http://itband.ru/?p=4543#comment-66175</guid>
		<description>покопался в интете касательно vShield Zones, многовсего почитал да и вашу статью, теперь думаю рискнуть попробовать, будут проблемки обращусь:0 статейки интересная, спасибо</description>
		<content:encoded><![CDATA[<p>покопался в интете касательно vShield Zones, многовсего почитал да и вашу статью, теперь думаю рискнуть попробовать, будут проблемки обращусь:0 статейки интересная, спасибо</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: Anton Zhbankov</title>
		<link>http://itband.ru/2010/01/vshield-zones/comment-page-1/#comment-62653</link>
		<dc:creator>Anton Zhbankov</dc:creator>
		<pubDate>Tue, 11 May 2010 06:04:09 +0000</pubDate>
		<guid isPermaLink="false">http://itband.ru/?p=4543#comment-62653</guid>
		<description>Виталий,
1) vShield Zones работают по приниципиально иной схеме и являются полностью независимыми от родительского раздела (service console в терминологии ESX).
2) vShield Zones являются одним из вариантов модульной архитектуры, которой нет в Hyper-V.
3) vShield Zones позволяют в несколько кликов получать статистику сети с разбиением по протоколам. Причем статистика собирается и в режиме &quot;firewall off&quot; aka &quot;allow all&quot;.
4) Ну и если что, то главное отличие vShield Zones от Windows Firewall в том, что Windows Firewall отсутствует и в приниципе неприменим даже по схеме работы к VMware ESX.</description>
		<content:encoded><![CDATA[<p>Виталий,</p><p>1) vShield Zones работают по приниципиально иной схеме и являются полностью независимыми от родительского раздела (service console в терминологии ESX).</p><p>2) vShield Zones являются одним из вариантов модульной архитектуры, которой нет в Hyper-V.</p><p>3) vShield Zones позволяют в несколько кликов получать статистику сети с разбиением по протоколам. Причем статистика собирается и в режиме &laquo;firewall off&raquo; aka &laquo;allow all&raquo;.</p><p>4) Ну и если что, то главное отличие vShield Zones от Windows Firewall в том, что Windows Firewall отсутствует и в приниципе неприменим даже по схеме работы к VMware ESX.</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: Виталий</title>
		<link>http://itband.ru/2010/01/vshield-zones/comment-page-1/#comment-62618</link>
		<dc:creator>Виталий</dc:creator>
		<pubDate>Sun, 09 May 2010 06:43:09 +0000</pubDate>
		<guid isPermaLink="false">http://itband.ru/?p=4543#comment-62618</guid>
		<description>Тогда чем кроме центральной консоли vShield Zones отличается от файервола Windows Server 2008 R2 защищающего хостовые и гостевые системы работающие по Hyper-V?

Функционал от BlueLane начали встраиват в продукты VMWare в 2008 году. А до этого как с файерволом было? Неужели совсем не защищали никак?</description>
		<content:encoded><![CDATA[<p>Тогда чем кроме центральной консоли vShield Zones отличается от файервола Windows Server 2008 R2 защищающего хостовые и гостевые системы работающие по Hyper-V?</p><p>Функционал от BlueLane начали встраиват в продукты VMWare в 2008 году. А до этого как с файерволом было? Неужели совсем не защищали никак?</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: xax</title>
		<link>http://itband.ru/2010/01/vshield-zones/comment-page-1/#comment-50413</link>
		<dc:creator>xax</dc:creator>
		<pubDate>Fri, 26 Feb 2010 08:47:50 +0000</pubDate>
		<guid isPermaLink="false">http://itband.ru/?p=4543#comment-50413</guid>
		<description>Хороший у вас сайт!</description>
		<content:encoded><![CDATA[<p>Хороший у вас сайт!</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: Anton Zhbankov</title>
		<link>http://itband.ru/2010/01/vshield-zones/comment-page-1/#comment-49806</link>
		<dc:creator>Anton Zhbankov</dc:creator>
		<pubDate>Fri, 15 Jan 2010 10:18:52 +0000</pubDate>
		<guid isPermaLink="false">http://itband.ru/?p=4543#comment-49806</guid>
		<description>Добавлю. Все виртуальные модули-файрволлы (virtual appliances) работают ровно по той же самой схеме, вне зависимости от того, платные они или бесплатные, и от производителя, будь то CheckPoint, Vyatta или VMware (BlueLane).</description>
		<content:encoded><![CDATA[<p>Добавлю. Все виртуальные модули-файрволлы (virtual appliances) работают ровно по той же самой схеме, вне зависимости от того, платные они или бесплатные, и от производителя, будь то CheckPoint, Vyatta или VMware (BlueLane).</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: Anton Zhbankov</title>
		<link>http://itband.ru/2010/01/vshield-zones/comment-page-1/#comment-49805</link>
		<dc:creator>Anton Zhbankov</dc:creator>
		<pubDate>Fri, 15 Jan 2010 10:15:17 +0000</pubDate>
		<guid isPermaLink="false">http://itband.ru/?p=4543#comment-49805</guid>
		<description>Дмитрий, ответ очевиден :) Если выйдет из строя ВМ, которая работает роутером, то внешняя сеть будет недоступна для всех ВМ, которые она защищает. 
Однако я уверен на 100% (в силу отсутствия официальных документов, иначе я бы просто знал), что организован мониторинг как демонов, занимающихся роутингом и файрволлингом, так и самой ВМ - экземпляра vShield со стороны vShield Manager. Напомню, что vShield Manager имеет доступ к vCenter и при необходимости может оповестить администратора и / или перезапустить конкретный экзмепляр vShield.</description>
		<content:encoded><![CDATA[<p>Дмитрий, ответ очевиден <img src='http://itband.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Если выйдет из строя ВМ, которая работает роутером, то внешняя сеть будет недоступна для всех ВМ, которые она защищает. </p><p>Однако я уверен на 100% (в силу отсутствия официальных документов, иначе я бы просто знал), что организован мониторинг как демонов, занимающихся роутингом и файрволлингом, так и самой ВМ&nbsp;&mdash; экземпляра vShield со стороны vShield Manager. Напомню, что vShield Manager имеет доступ к vCenter и при необходимости может оповестить администратора и / или перезапустить конкретный экзмепляр vShield.</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: Дмитрий Рудых</title>
		<link>http://itband.ru/2010/01/vshield-zones/comment-page-1/#comment-49804</link>
		<dc:creator>Дмитрий Рудых</dc:creator>
		<pubDate>Fri, 15 Jan 2010 10:08:18 +0000</pubDate>
		<guid isPermaLink="false">http://itband.ru/?p=4543#comment-49804</guid>
		<description>Так и думал. :) А если рассматривать с точки зрения единой точки отказа, что будет если виртуальная машина vShield выйдет из строя и будет недоступна? Отразится ли это на работе других виртуальных машин, использующих этот файервол?</description>
		<content:encoded><![CDATA[<p>Так и думал. <img src='http://itband.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  А если рассматривать с точки зрения единой точки отказа, что будет если виртуальная машина vShield выйдет из строя и будет недоступна? Отразится ли это на работе других виртуальных машин, использующих этот файервол?</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: Anton Zhbankov</title>
		<link>http://itband.ru/2010/01/vshield-zones/comment-page-1/#comment-49803</link>
		<dc:creator>Anton Zhbankov</dc:creator>
		<pubDate>Fri, 15 Jan 2010 09:58:43 +0000</pubDate>
		<guid isPermaLink="false">http://itband.ru/?p=4543#comment-49803</guid>
		<description>vShield Zones разрешает/запрещает трафик на определенный порт, но ввиду того, что это отдельная машина и на защищаемых ВМ не устанавливается никаких агентов, то, разумеется, нельзя открыть/закрыть доступ на уровне приложений.</description>
		<content:encoded><![CDATA[<p>vShield Zones разрешает/запрещает трафик на определенный порт, но ввиду того, что это отдельная машина и на защищаемых ВМ не устанавливается никаких агентов, то, разумеется, нельзя открыть/закрыть доступ на уровне приложений.</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: Дмитрий Рудых</title>
		<link>http://itband.ru/2010/01/vshield-zones/comment-page-1/#comment-49802</link>
		<dc:creator>Дмитрий Рудых</dc:creator>
		<pubDate>Fri, 15 Jan 2010 09:52:44 +0000</pubDate>
		<guid isPermaLink="false">http://itband.ru/?p=4543#comment-49802</guid>
		<description>Если сравнивать с файерволами в гостевых машинах, vShield поддерживает создание правил для конкретных приложений (например, разрешить определенной службе исходящий трафик на определенные порты)? Или например, если у виртуальной машины несколько IP адресов и нужны различные правила для каждого из них?</description>
		<content:encoded><![CDATA[<p>Если сравнивать с файерволами в гостевых машинах, vShield поддерживает создание правил для конкретных приложений (например, разрешить определенной службе исходящий трафик на определенные порты)? Или например, если у виртуальной машины несколько IP адресов и нужны различные правила для каждого из них?</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: Anton Zhbankov</title>
		<link>http://itband.ru/2010/01/vshield-zones/comment-page-1/#comment-49760</link>
		<dc:creator>Anton Zhbankov</dc:creator>
		<pubDate>Wed, 13 Jan 2010 17:10:37 +0000</pubDate>
		<guid isPermaLink="false">http://itband.ru/?p=4543#comment-49760</guid>
		<description>Ровно тем же, чем аппаратные файрволлы лучше программных - независимостью от того, какая ОС установлена на сервере. 
Настройки файрволла применяются сразу ко всем экземплярам vShield, на уровне датацентра, кластера или к конкретному хосту.

Да, несомненно можно найти программное решение, не уступающее vShield, или даже превосходящее, особенно если у нас заранее известная инфраструктура. Но сколько оно будет стоить вместе со всеми консолями централизованного управления и сводной статистики?

vShield Zones не идеальное и даже не лучшее на рынке решение, это решение обеспечивает некоторый уровень защиты и некоторый уровень интеграции с vSphere. Но самое главное - оно идет в комплекте с лицензией на vSphere, начиная с редакции Advanced. Если вам этого уровня защиты достаточно, то &quot;зачем платить больше&quot;? 

У меня цели доказать, что vShield лучше, чем отдельные файрволлы, или что отдельные файрволлы вообще не нужны. Моя цель - рассказать о том, что такое решение есть и как оно работает, не более того. Выбор за вами, вы лучше знаете специфику своей инфраструктуры.</description>
		<content:encoded><![CDATA[<p>Ровно тем же, чем аппаратные файрволлы лучше программных&nbsp;&mdash; независимостью от того, какая ОС установлена на сервере. </p><p>Настройки файрволла применяются сразу ко всем экземплярам vShield, на уровне датацентра, кластера или к конкретному хосту.</p><p>Да, несомненно можно найти программное решение, не уступающее vShield, или даже превосходящее, особенно если у нас заранее известная инфраструктура. Но сколько оно будет стоить вместе со всеми консолями централизованного управления и сводной статистики?</p><p>vShield Zones не идеальное и даже не лучшее на рынке решение, это решение обеспечивает некоторый уровень защиты и некоторый уровень интеграции с vSphere. Но самое главное&nbsp;&mdash; оно идет в комплекте с лицензией на vSphere, начиная с редакции Advanced. Если вам этого уровня защиты достаточно, то &laquo;зачем платить больше&raquo;? </p><p>У меня цели доказать, что vShield лучше, чем отдельные файрволлы, или что отдельные файрволлы вообще не нужны. Моя цель&nbsp;&mdash; рассказать о том, что такое решение есть и как оно работает, не более того. Выбор за вами, вы лучше знаете специфику своей инфраструктуры.</p>]]></content:encoded>
	</item>
</channel>
</rss>

