Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Unifi Express/UX - возможно ли настроить IDS (не IPS) или делать зеркалирование трафика/портов, чтобы настроить это на внешнем устройстве?, UniFi Network
 
У меня есть UX в лаборатории, и меня устраивает обычная производительность роутера и Wi-Fi. Я знаю, что память и процессор ограничены, но думал, что как UCG lite, только вот, поскольку на нем работает AP и Unify Network, ресурсов будет меньше для таких функций, как IDS/IPS (подозрительная активность).

Интересно, возможно ли не предлагать IPS, а только IDS и с очень небольшим набором правил (меня в основном интересуют правила для борьбы с вредоносным ПО)? Может быть, нагрузка все равно будет приемлемой, и устройство сможет справляться? Если это нереально, будет ли возможно настроить зеркалирование порта/сети WAN-порта или LAN-порта на Odroid C4 с большим количеством ресурсов и установить там Suricata с правилами? Или это тоже приведет к резкому снижению ресурсов на UX и я не смогу получить полную скорость 1 Gbit вверх/вниз?

Просто пытаюсь понять, что возможно сделать без серьезных затрат ресурсов на UX, чтобы все-таки получить хотя бы небольшой уровень защиты/NIDS. Если это нереально (мнение людей с опытом), то тоже нормально. Для небольшой домашней сети это устройство прекрасно работает без дополнительных функций безопасности.

Заметьте, это лабораторная настройка, поэтому у меня есть UDM или UXG-Lite для этих функций, но я просто исследую, что можно выжать из UX. Спасибо за любые советы!
Страницы: 1
Читают тему (гостей: 1)