ТризТех
1.1K subscribers
103 photos
10 videos
72 links
«ТризТех» — Творчество Решения Инженерных Задач. Входит в ГК Positive Technologies.

Мы переосмысляем сети в России и за ее пределами.
Download Telegram
Остались ровно сутки. Не будем многословны — вы все сами увидите завтра.

Добавляйте в календарь напоминание — встречаемся с вами 24 сентября в 10:30. И не забывайте про конкурс 🧡

➡️ Вы еще успеваете зарегистрироваться
🔥8❤6👍2😁1🤨1
Начинаем онлайн-трансляцию со Дня ТризТех через час — в 10:30

В программе вас ждут два параллельных трека — выбирайте свое:

1️⃣Рынок и тренды
2️⃣Технический лаунж

➡️ Вы еще успеваете зарегистрироваться
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍4🎉1
Посмотрите, какой масштаб мероприятия нас сегодня ждет 😍

Начинаем через 5 минут!
🔥7❤2👍2
Трансляция началась!

➡️ Присоединяйтесь по ссылке
❤2👍2❤‍🔥1🔥1
Задерживаемся буквально на 10 минут, приносим свои извинения ❤️

Пока заставка и музыкальная пауза — откроем мероприятие феерично!
👍7🎉7🍾5
Начинаем новый трек с выступления Евгения Кутумина с темой «Под капотом NGFW: зачем инженеру командная строка»

Выбирайте на сайте раздел «технический лаунж», чтобы присоединиться

➡️ Ссылка на трансляцию
❤3👍3
Итоги конкурса на выигрыш 3 фирменных паков от ТризТеха!

Напомним, что было 3 условия для участия. Все победители выбраны с помощью рандомайзера чисел.

3 победителя:
1. @testusr_1
2. @m_penner
3. @PavelPetroff

С вами свяжемся лично и отправим подарки.

Спасибо всем за участие! Обещаем, что будет много интересных активностей, stay tuned ❤️
👍13🏆4
Media is too big
VIEW IN TELEGRAM
Отгремела наша первая конференция День ТризТех: Звезда родилась!

Давайте посмотрим, как это было? ✨

➡️ Смотрите обзор в нашем Инстаграме*

Instagram (принадлежащая компании Meta) признана в России экстремистской организацией.
🔥19❤6🏆4
400 Гбит/с — лучший NGFW? Смотря что вы меряете

400 Гбит/с — красивая цифра, и это реальная производительность старшей модели PT NGFW 3050. Но сама по себе она мало говорит о том, как межсетевой экран поведет себя в вашей сети.

Это результат в конкретном режиме — L4 с контролем приложений. Включаем механизмы защиты, и профиль нагрузки меняется: до 100 Гбит/с в режиме IPS + AppControl, до 86 Гбит/с при включенных IPS, контроле приложений, антивирусе, URL-фильтрации и NAT, а при TLS-инспекции со всеми модулями — до 29 Гбит/с. И это только скорости.

💱 Есть еще емкость: до 40 миллионов одновременных соединений и 3 миллиона новых сессий в секунду.

Один флагман — и уже шесть чисел. Вот почему подбор модели по максимальной пропускной способности не работает.

Представьте два ЦОДа. Один держит немного долгоживущих соединений с большими объемами — скажем, репликация и резервное копирование; другой создает множество коротких соединений, как веб-приложения и API. В одном расшифровывается малая доля HTTPS, в другом TLS-инспекция включена почти повсеместно. По пропускной способности нагрузка выглядит одинаково — 40 Гбит/с. Но фактический профиль разный, поэтому и модели могут потребоваться разные.

💔Смотреть нужно не на одну цифру, а на профиль: пропускную способность, скорость обработки пакетов, новые и одновременные соединения, долю TLS-инспекции, количество правил и запас на рост.

Отсюда второй принцип: сравнивать цифры производительности имеет смысл только вместе с условиями, в которых они получены. Наши замеры проводятся по RFC 9411, а условия теста фиксируются отдельно: два виртуальных контекста, профиль AppMix, IPS с 10 030 включенными сигнатурами, 10 или 100 тысяч политик в зависимости от класса платформы, журналирование всех правил.

📌 Отдельно эти цифры проверяли независимые лаборатории — по собственным методикам, и это как раз полезно: один и тот же продукт проверен на разных профилях нагрузки. «Инфосистемы Джет» на PT NGFW 2010 получили более чем вдвое выше заявленной производительности — при наборах от 200 до 10 000 правил и с включенными межсетевым экранированием, IPS, контролем приложений и антивирусом. BI.ZONE на PT NGFW 3040 по ряду тестовых профилей также получила результаты выше заявленных характеристик. Спрашивайте условия замера у любого вендора — без них цифры производительности практически невозможно корректно сравнивать.

Сама линейка закрывает масштаб от филиала до высоконагруженного ЦОД. Три точки для ориентира: PT NGFW 1050 — до 10 Гбит/с с контролем приложений и до 3,3 Гбит/с с IPS + AV + URL; PT NGFW 2010 — до 80 и до 10 Гбит/с; PT NGFW 3050 — те самые до 400 и до 86 Гбит/с. Между ними — еще семь моделей, чтобы подбирать платформу под нагрузку без скачка сразу к старшему устройству. Полная таблица — на странице продукта.

Как это выглядит в жизни, показывает инфраструктура Карачаровского механического завода: 2050 работает в ядре, 2010 — на периметре и Site-to-Site VPN, а 1050 зарезервирован под Remote Access VPN. Одна инфраструктура, один продукт — но три разных роли и три разных требования к платформе.

При этом линейка построена на общей программной платформе и управляется из единой системы. Выбор модели — это выбор производительности, ёмкости и аппаратной конфигурации, а не переход на другой набор функций безопасности.

Так что правильный вопрос при выборе NGFW звучит не «какая модель самая мощная», а «какая модель соответствует моему профилю трафика при тех механизмах защиты, которые я включу». А 400 Гбит/с пусть остаются приятным фактом о том, что запас в линейке есть 😉

💬 Чат для общения | Попробовать тест-драйв
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍5❤2
Публикуем для вас запись трансляции «Дня ТризТеха»!

Напоминаем, что на мероприятии шли два параллельных трека. Полная программа также доступна на сайте — выбирайте интересующие доклады и отматывайте запись на нужное время. Хорошего просмотра! 🧡

➡️ Смотрите по ссылке
🔥7👍4
🔥 ТризТех запатентовал технологию классификации трафика в PT NGFW

Технология оптимизирует одну из ключевых операций межсетевого экрана и помогает поддерживать скорость работы при усложнении политик безопасности и росте числа правил. Патент подтверждает, что высокая производительность PT NGFW обеспечивается не только аппаратной платформой, но и собственной архитектурой обработки трафика.

Классификация трафика – одна из основных функций NGFW. Устройство должно сопоставлять каждую сетевую сессию с политиками безопасности, которые могут учитывать множество признаков. Чем больше правил и условий содержит политика, тем выше вычислительная нагрузка и тем сложнее сохранить быстродействие продукта.

Вместо последовательного перебора большого количества правил система использует независимые поисковые индексы для разных признаков трафика. Результаты сопоставления представляются в виде битовых масок, которые затем объединяются побитовыми операциями. Это позволяет быстро определить подходящее правило даже при большом количестве сложных политик.

Причем система учитывает, что информация о сессии появляются постепенно. IP-адреса и порты известны практически с первых пакетов, а приложение, URL-категория и другие признаки могут определиться позже. Если данных пока недостаточно, PT NGFW сохраняет контекст сессии и откладывает решение до появления информации.

💱 На практике это показывает, что сложные политики безопасности и большое количество правил не обязательно должны становиться компромиссом для производительности.

«Производительность NGFW определяется не только количеством процессорных ядер или характеристиками сетевых интерфейсов. Она во многом зависит от того, как устроены алгоритмы обработки трафика. Мы не просто собираем продукт из стандартных технологий – команда разрабатывает собственные алгоритмы, которые обеспечивают PT NGFW лидирующие на рынке показатели производительности», — Денис Кораблев, генеральный директор ТризТех.


Патент — это один из примеров принципов команды ТризТех. Инженеры самостоятельно создают не только прикладные функции информационной безопасности, но и базовые механизмы, лежащие в основе продукта. В дальнейшем компания планирует получить патенты и на другие инновации, которые составляют уникальный технологический фундамент и определяют конкурентные преимущества PT NGFW.

➡️ Читать новость на сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18👍7❤4💯1