Security Professionals - ipfw add deny all from eindgebruikers to any

Network Virtualization, een goede keuze?

03-05-2017, 16:28 door dyon_rs93, 8 reacties
Goedemiddag allemaal,

Ik ben vandaag bij een conferentie geweest, waar het NSX (network virtualization) van VMware ter sprake kwam. Ik vond dit wel interessant en veelbelovend klinken. Zijn er hier mensen die ervaringen hebben met NSX of network virtualization in het algemeen, die hier wat over kunnen zeggen? Wat zijn bijvoorbeeld echte voordelen vanuit security oogpunt, wat zijn de nadelen ervan. Kan het bedrijf bijvoorbeeld geld besparen als het, het netwerk gaat virtualiseren? Ik hoorde dat het veiliger is omdat je o.a. makkelijk meerdere (en verschillende) firewalls kan toevoegen etc, maar ben erg benieuwd naar jullie mening hierover.
Reacties (8)
03-05-2017, 17:17 door Anoniem
Door dyon_rs93: Goedemiddag allemaal,

Ik ben vandaag bij een conferentie geweest, waar het NSX (network virtualization) van VMware ter sprake kwam. Ik vond dit wel interessant en veelbelovend klinken. Zijn er hier mensen die ervaringen hebben met NSX of network virtualization in het algemeen, die hier wat over kunnen zeggen? Wat zijn bijvoorbeeld echte voordelen vanuit security oogpunt, wat zijn de nadelen ervan. Kan het bedrijf bijvoorbeeld geld besparen als het, het netwerk gaat virtualiseren? Ik hoorde dat het veiliger is omdat je o.a. makkelijk meerdere (en verschillende) firewalls kan toevoegen etc, maar ben erg benieuwd naar jullie mening hierover.

Google kan je waarschijnlijk hierover een hoop meer over vertellen? Daar kan je al een heel hoop informatie krijgen, waarmee je een veel beter idee over het product kan krijgen.
04-05-2017, 11:35 door dyon_rs93
Dat klopt inderdaad en heb dat ook gedaan. Was voornamelijk ook benieuwd naar ervaringen van mensen hier die dit misschien al hebben gebruikt. Dat lees je niet altijd op Google.
04-05-2017, 11:38 door Anoniem
Geld besparen met NSX zal niet makkelijk zijn... NSX is een hele suite met mogelijkheden.
Vxlan, samen met de DLR en Distributed Firewall
Microsegmentation, hetgene wat jij volgens mij belangrijk vind, hier kun je namelijk een firewall partner op laten inhaken. Firewall wordt dan per machine / applicatie ingeregeld
en je heb ook nog een onderdeel Data Security.

Denk hier goed over na, het is niet zomaar even gedaan. Als je hiermee aan de slag gaat kun je net zo goed verdiepen in het hele software defined data center.
04-05-2017, 11:38 door Anoniem
Hee, je vond het interessant dus snel geld geven aan dat bedrijf, anders gaan ze failliet en zijn ze niet meer veelbelovend.

Dat is toch je werk, als chef inkoop ICT project manager? Je klinkt namelijk absoluut niet als een techneut, meer als iemand die techneuten in de wielen rijdt met herhalen van salespraatjes.
04-05-2017, 12:06 door Anoniem
Door Anoniem: Hee, je vond het interessant dus snel geld geven aan dat bedrijf, anders gaan ze failliet en zijn ze niet meer veelbelovend.

Dat is toch je werk, als chef inkoop ICT project manager? Je klinkt namelijk absoluut niet als een techneut, meer als iemand die techneuten in de wielen rijdt met herhalen van salespraatjes.

Als iemand zich oriënteert op een nieuwe techniek (wellicht voor tactische of strategische plannen voor netwerkoptimalisatie or -herontwerp vanwege legacyproblemen, datacenter migraties, cloud initiatieven etc.) en daar meer informatie over in wil winnen en niet alleen op een VMWare conferentiepraatje af wil gaan, dan is dat alleen maar toe te juichen. Je reactie slaat echt helemaal nergens op.
04-05-2017, 15:53 door Anoniem
Door Anoniem:
Door Anoniem: Hee, je vond het interessant dus snel geld geven aan dat bedrijf, anders gaan ze failliet en zijn ze niet meer veelbelovend.

Dat is toch je werk, als chef inkoop ICT project manager? Je klinkt namelijk absoluut niet als een techneut, meer als iemand die techneuten in de wielen rijdt met herhalen van salespraatjes.
Als iemand zich oriënteert op een nieuwe techniek (wellicht voor tactische of strategische plannen voor netwerkoptimalisatie or -herontwerp vanwege legacyproblemen, datacenter migraties, cloud initiatieven etc.) en daar meer informatie over in wil winnen en niet alleen op een VMWare conferentiepraatje af wil gaan, dan is dat alleen maar toe te juichen. Je reactie slaat echt helemaal nergens op.
Er zit nogal een verschilletje tussen je huiswerk gedaan hebben en dus relevante vragen weten te stellen, en binnen komen wandelen en zeggen, "heuj jongus, dit leuke speeltje hebbik van een salesconferentie, totaal tof ja toch niet dan wat vindun jelui hee?!?" Minder gechargeerd, dit is een vraag om advies zonder achtergrondinformatie of doel, waar inhoudelijk iets toevoegen genoeg werk gaat kosten dat het best wel declarabel mag zijn. Huur dus iemand in voor je second opinion als je geen zin hebt je huiswerk zelf te doen. Of doe dat huiswerk wel en kom met betere vragen.

Maar gezien de vraagstelling kan'ie dit beter overlaten aan zijn techneuten, of de vraag dan maar ombuigen in "waar vind ik capabele mensen?" waarna je niet meer als manager je gaat afvragen of je netwerk gevirtualiseerd moet worden, maar welke vraagstelling je aan je techneuten moet voorleggen als op te lossen probleem, waarna het aan hen is om de juiste technieken erbij te zoeken. Dat is waar je senior beheerders en architecten enzo voor hebt, en die stellen dit soort vragen niet op deze manier. Die hebben een duidelijke focus.
07-05-2017, 21:43 door Anoniem
Door Anoniem: Hee, je vond het interessant dus snel geld geven aan dat bedrijf, anders gaan ze failliet en zijn ze niet meer veelbelovend.

Dat is toch je werk, als chef inkoop ICT project manager? Je klinkt namelijk absoluut niet als een techneut, meer als iemand die techneuten in de wielen rijdt met herhalen van salespraatjes.

Toch wel jammer dat security.nl dit soort reactie laat staan. Maakt de site minder nuttig
08-05-2017, 11:23 door dyon_rs93
Door Anoniem:
Door Anoniem:
Door Anoniem: Hee, je vond het interessant dus snel geld geven aan dat bedrijf, anders gaan ze failliet en zijn ze niet meer veelbelovend.

Dat is toch je werk, als chef inkoop ICT project manager? Je klinkt namelijk absoluut niet als een techneut, meer als iemand die techneuten in de wielen rijdt met herhalen van salespraatjes.
Als iemand zich oriënteert op een nieuwe techniek (wellicht voor tactische of strategische plannen voor netwerkoptimalisatie or -herontwerp vanwege legacyproblemen, datacenter migraties, cloud initiatieven etc.) en daar meer informatie over in wil winnen en niet alleen op een VMWare conferentiepraatje af wil gaan, dan is dat alleen maar toe te juichen. Je reactie slaat echt helemaal nergens op.
Er zit nogal een verschilletje tussen je huiswerk gedaan hebben en dus relevante vragen weten te stellen, en binnen komen wandelen en zeggen, "heuj jongus, dit leuke speeltje hebbik van een salesconferentie, totaal tof ja toch niet dan wat vindun jelui hee?!?" Minder gechargeerd, dit is een vraag om advies zonder achtergrondinformatie of doel, waar inhoudelijk iets toevoegen genoeg werk gaat kosten dat het best wel declarabel mag zijn. Huur dus iemand in voor je second opinion als je geen zin hebt je huiswerk zelf te doen. Of doe dat huiswerk wel en kom met betere vragen.

Maar gezien de vraagstelling kan'ie dit beter overlaten aan zijn techneuten, of de vraag dan maar ombuigen in "waar vind ik capabele mensen?" waarna je niet meer als manager je gaat afvragen of je netwerk gevirtualiseerd moet worden, maar welke vraagstelling je aan je techneuten moet voorleggen als op te lossen probleem, waarna het aan hen is om de juiste technieken erbij te zoeken. Dat is waar je senior beheerders en architecten enzo voor hebt, en die stellen dit soort vragen niet op deze manier. Die hebben een duidelijke focus.

Heel verhaal, met behoorlijk wat aannames die zo goed als allemaal onjuist zijn. Ik denk dat je met minder typen een normaal antwoord had kunnen geven op mijn vraag. Ik je uitleggen waarom.

Nee, ik ben geen 'Chef inkoop ICT project manager', nee ik ga geen sales praatjes houden bij mijn bedrijf en nee, ik hoef niemand in te huren die mijn huiswerk gaat doen. Dit is namelijk totaal niet aan de orde binnen ons bedrijf. Het is vrij simpel: ik was op een conferentie, ik hoorde hierover en had het nog niet gehoord. Ik ben wat gaan zoeken en dacht ik vraag wat rond naar ervaringen van anderen. Dit is puur uit nieuwsgierigheid en te kijken of het door anderen positief wordt ontvangen en niet omdat ik iets moet gaan 'kopen' voor ons bedrijf. Een simpele ja, goede ervaringen of nee, geen goede ervaringen was voldoende geweest, zoals anderen hier wel gewoon konden doen. Hoef je je dus ook geen zorgen te maken om je declaraties.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.