У меня есть UX в лаборатории, и меня устраивает обычная производительность роутера и Wi-Fi. Я знаю, что память и процессор ограничены, но думал, что как UCG lite, только вот, поскольку на нем работает AP и Unify Network, ресурсов будет меньше для таких функций, как IDS/IPS (подозрительная активность).
Интересно, возможно ли не предлагать IPS, а только IDS и с очень небольшим набором правил (меня в основном интересуют правила для борьбы с вредоносным ПО)? Может быть, нагрузка все равно будет приемлемой, и устройство сможет справляться? Если это нереально, будет ли возможно настроить зеркалирование порта/сети WAN-порта или LAN-порта на Odroid C4 с большим количеством ресурсов и установить там Suricata с правилами? Или это тоже приведет к резкому снижению ресурсов на UX и я не смогу получить полную скорость 1 Gbit вверх/вниз?
Просто пытаюсь понять, что возможно сделать без серьезных затрат ресурсов на UX, чтобы все-таки получить хотя бы небольшой уровень защиты/NIDS. Если это нереально (мнение людей с опытом), то тоже нормально. Для небольшой домашней сети это устройство прекрасно работает без дополнительных функций безопасности.
Заметьте, это лабораторная настройка, поэтому у меня есть UDM или UXG-Lite для этих функций, но я просто исследую, что можно выжать из UX. Спасибо за любые советы!
Интересно, возможно ли не предлагать IPS, а только IDS и с очень небольшим набором правил (меня в основном интересуют правила для борьбы с вредоносным ПО)? Может быть, нагрузка все равно будет приемлемой, и устройство сможет справляться? Если это нереально, будет ли возможно настроить зеркалирование порта/сети WAN-порта или LAN-порта на Odroid C4 с большим количеством ресурсов и установить там Suricata с правилами? Или это тоже приведет к резкому снижению ресурсов на UX и я не смогу получить полную скорость 1 Gbit вверх/вниз?
Просто пытаюсь понять, что возможно сделать без серьезных затрат ресурсов на UX, чтобы все-таки получить хотя бы небольшой уровень защиты/NIDS. Если это нереально (мнение людей с опытом), то тоже нормально. Для небольшой домашней сети это устройство прекрасно работает без дополнительных функций безопасности.
Заметьте, это лабораторная настройка, поэтому у меня есть UDM или UXG-Lite для этих функций, но я просто исследую, что можно выжать из UX. Спасибо за любые советы!
