diff --git a/proposals/draft_infrastructure_security_concept.drawio.svg b/proposals/draft_infrastructure_security_concept.drawio.svg index 8d52471f..5f82dac7 100644 --- a/proposals/draft_infrastructure_security_concept.drawio.svg +++ b/proposals/draft_infrastructure_security_concept.drawio.svg @@ -1,16 +1,16 @@ - + - - - - - - + + + + + + -
+
https/443 @@ -20,17 +20,17 @@
- + https/443... - - + + -
+
443 @@ -40,17 +40,17 @@
- + 443... - - + + -
+
443 @@ -58,18 +58,18 @@
- + 443 - - - + + + -
+
Puppet @@ -77,17 +77,17 @@
- + Puppet - - + + -
+
http/80 @@ -97,18 +97,18 @@
- + http/80... - - - + + + -
+
RPM Repos @@ -116,17 +116,17 @@
- + RPM Repos - - + + -
+
tftp @@ -138,17 +138,17 @@
- + tftp... - - + + -
+
443 @@ -156,16 +156,16 @@
- + 443 - + -
+
- PXE @@ -175,21 +175,21 @@
- + - PXE... - - - - - - + + + + + + -
+
Git @@ -197,21 +197,21 @@
- + Git - - - - - - + + + + + + -
+
NFS @@ -219,17 +219,17 @@
- + NFS - - + + -
+
443 @@ -237,18 +237,18 @@
- + 443 - - - + + + -
+
Icinga Master @@ -256,19 +256,19 @@
- + Icinga Master - - - - + + + + -
+
5665 @@ -276,16 +276,16 @@
- + 5665 - + -
+
Elastic @@ -293,17 +293,17 @@
- + Elastic - - + + -
+
???? @@ -311,16 +311,16 @@
- + ???? - + -
+
Icinga Satellites @@ -328,17 +328,17 @@
- + Icinga Satellites - - + + -
+
@@ -360,18 +360,18 @@
- + nrpe... - - - + + + -
+
AD @@ -379,16 +379,16 @@
- + AD - + -
+
ETH RedHat Satellite @@ -396,17 +396,17 @@
- + ETH RedHat Satellite - - + + -
+
https @@ -414,16 +414,16 @@
- + https - + -
+
Other content provider @@ -431,16 +431,16 @@
- + Other content provid... - + -
+
introduction of content scanning @@ -448,17 +448,17 @@
- + introduction of content scanning - - + + -
+
... @@ -466,16 +466,16 @@
- + ... - + -
+
@@ -492,21 +492,21 @@
- + All Networks[Security L... - - - - - - + + + + + + -
+
Icinga Satellite @@ -516,16 +516,16 @@
- + Icinga Satellite... - + -
+
@@ -554,17 +554,17 @@
- + - Systems are installed in the DMZ?... - - + + -
+
5665 @@ -572,16 +572,16 @@
- + 5665 - + -
+
Icinga Satellites @@ -589,16 +589,16 @@
- + Icinga Satellites - + -
+
logstash @@ -606,17 +606,17 @@
- + logstash - - + + -
+
???? @@ -624,17 +624,17 @@
- + ???? - - + + -
+
@@ -656,17 +656,17 @@
- + nrpe... - - + + -
+
@@ -688,17 +688,17 @@
- + nrpe... - - + + -
+
@@ -717,48 +717,48 @@
- + DataCenter Network... - + -
+
- All Networks + All Networks of a given Security Level
- [Security Level 4-5] + [At least one Icinga Satellite per Security LevelĀ  - one for 4 and one for 5]
- - All Networks[Security L... + + All Networks of a given... - - - - - - - - + + + + + + + + -
+
agents @@ -766,16 +766,16 @@
- + agents - - + + -
+
beats @@ -783,16 +783,16 @@
- + beats - - + + -
+
beats @@ -800,17 +800,17 @@
- + beats - - + + -
+
???? @@ -818,17 +818,17 @@
- + ???? - - + + -
+
5665 @@ -836,16 +836,16 @@
- + 5665 - + -
+
@@ -860,17 +860,17 @@
- + DMZ[Security Level 2] - - + + -
+
5665 @@ -878,17 +878,17 @@
- + 5665 - - + + -
+
Staging / Infrastructure Network @@ -896,16 +896,16 @@
- + Staging / Infrastructure Network - + -
+
YUM Repos DMZ @@ -913,16 +913,16 @@
- + YUM Repos DMZ - + -
+
puppet DMZ @@ -930,16 +930,16 @@
- + puppet DMZ - + -
+
Metrics DMZ @@ -947,17 +947,17 @@
- + Metrics DMZ - - + + -
+
https/443 @@ -965,13 +965,13 @@
- + https/443 - - + + @@ -988,11 +988,11 @@ - + -
+
node @@ -1002,16 +1002,16 @@
- + node... - + -
+
node @@ -1021,16 +1021,16 @@
- + node... - + -
+
PXE @@ -1040,17 +1040,17 @@
- + PXE... - - + + -
+
tftp @@ -1062,17 +1062,17 @@
- + tftp... - - + + -
+
https/443 @@ -1080,17 +1080,17 @@
- + https/443 - - + + -
+
https/443 @@ -1098,17 +1098,17 @@
- + https/443 - - + + -
+
8140 @@ -1116,17 +1116,17 @@
- + 8140 - - + + -
+
https/443 @@ -1134,18 +1134,18 @@
- + https/443 - - - + + + -
+
once systems are staged and hardned, they are moved out into production-dmz network @@ -1153,17 +1153,17 @@
- + once syste... - - + + -
+
https/443 @@ -1171,16 +1171,16 @@
- + https/443 - - + + -
+
Firewall @@ -1188,18 +1188,18 @@
- + Firewall - - - + + + -
+
we push the content of the repo to the repo server from the internal infrastructure @@ -1207,17 +1207,17 @@
- + we push the content of the repo... - - + + -
+
ssh/22 @@ -1225,7 +1225,7 @@
- + ssh/22