Fortinetthai.com
Fortinet Products => Fortigate => ข้อความที่เริ่มโดย: lppavit ที่ 15 ต.ค. 18, 16:36:16น.
-
ถ้าจะเปลี่ยน Inspection Mode ของไฟร์วอล ที่ใช้งานปกติอยู่แล้ว จาก Proxy เป็น Flow-based
จะส่งผลกระทบอะไรที่ ซีเรียส บ้างครับ
-
ศึกษาได้ตาม link นี้ครับ
http://help.fortinet.com/fos50hlp/54/Content/FortiOS/fortigate-security-profiles-54/Web_Filter/Web%20Filter%20Inspection%20Modes.htm
-
ขอบคุณครับ แต่ไม่ทราบว่ามีใครเคยลองเปลี่ยนโหมดกันบ้างแล้วรึยัง บนตัวอุปกรณ์ที่ใช้งานอยู่กันจริงๆ ว่าเกิดผลกระทบ เกิด downtime อะไรกันรึเปล่า นี่คือที่เกรงๆ อยู่ครับ เพราะข้อดีที่เห็นๆคือ response time ฟากผู้ใช้งานเร็วขึ้น และCPU Usage ก็น่าจะลดลงมากด้วย แลกกับ web/app control จาก proxy (กะว่าถ้าข้อดีคุ้มกับ security จะได้ปรับแผนซื้อ MA ของปีหน้าครับ จะได้ตัดเรื่อง UTM ออก เหลือไว้แต่ basic ๆ )
-
มันไม่ downtime ตอนเปลี่ยนโหมดครับ