ΠžΠ±Π·ΠΎΡ€ основного Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° Sophos XG Firewall (Ρ‡Π°ΡΡ‚ΡŒ 1 β€œΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ аналитика”)

ΠžΠ±Π·ΠΎΡ€ основного Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° Sophos XG Firewall (Ρ‡Π°ΡΡ‚ΡŒ 1 “ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°”)
ВсСм ΠΏΡ€ΠΈΠ²Π΅Ρ‚! Π’ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΈΠ΅ Π΄Π°Π½Π½ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠΈ Ρ…ΠΎΡ‡Ρƒ Ρ€Π°ΡΡΠΊΠ°Π·Π°Ρ‚ΡŒ Π²Π°ΠΌ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ ΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π΅, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Sophos XG Firewall ΠΈ ΠΏΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡ‚ΡŒ с Π²Π΅Π± интСрфСйсом. ΠšΠΎΠΌΠΌΠ΅Ρ€Ρ‡Π΅ΡΠΊΠΈΠ΅ ΡΡ‚Π°Ρ‚ΡŒΠΈ ΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹ это Ρ…ΠΎΡ€ΠΎΡˆΠΎ, Π½ΠΎ вСдь всСгда интСрСсно, Π° ΠΊΠ°ΠΊ ΠΆΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ выглядит Π² ΠΆΠΈΠ²ΡƒΡŽ? Как всС Ρ‚Π°ΠΌ устроСно? Π˜Ρ‚Π°ΠΊ, приступим ΠΊ ΠΎΠ±Π·ΠΎΡ€Ρƒ.

Π’ Π΄Π°Π½Π½ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠ΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠΊΠ°Π·Π°Π½Π° пСрвая Ρ‡Π°ΡΡ‚ΡŒ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° Sophos XG Firewall β€” это Β«ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°Β». ΠŸΠΎΠ»Π½Ρ‹ΠΉ ΠΎΠ±Π·ΠΎΡ€ Π²Ρ‹ΠΉΠ΄Π΅Ρ‚ ΠΊΠ°ΠΊ Ρ†ΠΈΠΊΠ» статСй. Π˜Π΄Ρ‚ΠΈ ΠΌΡ‹ Π±ΡƒΠ΄Π΅ΠΌ, ΠΎΡ‚Ρ‚Π°Π»ΠΊΠΈΠ²Π°ΡΡΡŒ ΠΎΡ‚ Π²Π΅Π± интСрфСйса Sophos XG Firewall ΠΈ Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ лицСнзирования

ΠžΠ±Π·ΠΎΡ€ основного Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° Sophos XG Firewall (Ρ‡Π°ΡΡ‚ΡŒ 1 “ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°”)

Π¦Π΅Π½Ρ‚Ρ€ управлСния Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ

И Π²ΠΎΡ‚, ΠΌΡ‹ запустили Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Π»ΠΈ Π²Π΅Π± интСрфСйс нашСго NGFW, ΠΌΡ‹ Π²ΠΈΠ΄ΠΈΠΌ ΠΏΡ€ΠΈΠ³Π»Π°ΡˆΠ΅Π½ΠΈΠ΅ ввСсти Π»ΠΎΠ³ΠΈΠ½ ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ для Π²Ρ…ΠΎΠ΄Π° Π² Π°Π΄ΠΌΠΈΠ½ΠΊΡƒ

ΠžΠ±Π·ΠΎΡ€ основного Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° Sophos XG Firewall (Ρ‡Π°ΡΡ‚ΡŒ 1 “ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°”)

Π’Π²ΠΎΠ΄ΠΈΠΌ Π»ΠΎΠ³ΠΈΠ½ ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΡ‹ Π·Π°Π΄Π°Π²Π°Π»ΠΈ ΠΏΡ€ΠΈ ΠΏΠ΅Ρ€Π²ΠΎΠ½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎΠΉ Π°ΠΊΡ‚ΠΈΠ²Π°Ρ†ΠΈΠΈ ΠΈ ΠΏΠΎΠΏΠ°Π΄Π°Π΅ΠΌ Π² наш Ρ†Π΅Π½Ρ‚Ρ€ управлСния. Выглядит ΠΎΠ½ Ρ‚Π°ΠΊ

ΠžΠ±Π·ΠΎΡ€ основного Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° Sophos XG Firewall (Ρ‡Π°ΡΡ‚ΡŒ 1 “ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°”)

ΠŸΠΎΡ‡Ρ‚ΠΈ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΈΠ· Π΄Π°Π½Π½Ρ‹Ρ… Π²ΠΈΠ΄ΠΆΠ΅Ρ‚ΠΎΠ² ΠΊΠ»ΠΈΠΊΠ°Π±Π΅Π»Π΅Π½. МоТно ΠΏΡ€ΠΎΠ²Π°Π»ΠΈΡ‚ΡŒΡΡ Π² ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ ΠΈ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ подробности.

Π”Π°Π²Π°ΠΉΡ‚Π΅ Ρ€Π°Π·Π±Π΅Ρ€Π΅ΠΌ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΈΠ· Π±Π»ΠΎΠΊΠΎΠ², ΠΈ Π½Π°Ρ‡Π½Π΅ΠΌ ΠΌΡ‹ с Π±Π»ΠΎΠΊΠ° System

Π‘Π»ΠΎΠΊ System

ΠžΠ±Π·ΠΎΡ€ основного Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° Sophos XG Firewall (Ρ‡Π°ΡΡ‚ΡŒ 1 “ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°”)

Π”Π°Π½Π½Ρ‹ΠΉ Π±Π»ΠΎΠΊ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ состояниС ΠΌΠ°ΡˆΠΈΠ½Ρ‹ Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ. Если Π½Π°ΠΆΠ°Ρ‚ΡŒ Π½Π° Π»ΡŽΠ±ΡƒΡŽ ΠΈΠ· ΠΈΠΊΠΎΠ½ΠΎΠΊ, Ρ‚ΠΎ ΠΌΡ‹ ΠΏΠ΅Ρ€Π΅ΠΉΠ΄Π΅ΠΌ Π½Π° страницу с Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ ΠΎ состоянии систСмы

ΠžΠ±Π·ΠΎΡ€ основного Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° Sophos XG Firewall (Ρ‡Π°ΡΡ‚ΡŒ 1 “ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°”)

Если Π² систСмС Π΅ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹, Ρ‚ΠΎ Π΄Π°Π½Π½Ρ‹ΠΉ Π²ΠΈΠ΄ΠΆΠ΅Ρ‚ ΠΎΠ± этом просигнализируСт, Π° Π½Π° страницС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρƒ

ΠžΠ±Π·ΠΎΡ€ основного Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° Sophos XG Firewall (Ρ‡Π°ΡΡ‚ΡŒ 1 “ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°”)

ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Ρ ΠΏΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΠ°ΠΌ, ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ большС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ Ρ€Π°Π·Π½Ρ‹Ρ… аспСктах Ρ€Π°Π±ΠΎΡ‚Ρ‹ мСТсСтСвого экрана

ΠžΠ±Π·ΠΎΡ€ основного Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° Sophos XG Firewall (Ρ‡Π°ΡΡ‚ΡŒ 1 “ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°”)

ΠžΠ±Π·ΠΎΡ€ основного Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° Sophos XG Firewall (Ρ‡Π°ΡΡ‚ΡŒ 1 “ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°”)

ΠžΠ±Π·ΠΎΡ€ основного Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° Sophos XG Firewall (Ρ‡Π°ΡΡ‚ΡŒ 1 “ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°”)

Π‘Π»ΠΎΠΊ Traffic insight

ΠžΠ±Π·ΠΎΡ€ основного Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° Sophos XG Firewall (Ρ‡Π°ΡΡ‚ΡŒ 1 “ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°”)

Π”Π°Π½Π½Ρ‹ΠΉ Ρ€Π°Π·Π΄Π΅Π» Π΄Π°Π΅Ρ‚ Π½Π°ΠΌ прСдставлСниС ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ происходит Ρƒ нас Π² сСти Π½Π° Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ ΠΈ Ρ‡Ρ‚ΠΎ происходило Π·Π° послСдниС 24 часа. Π’ΠΎΠΏ 5 Π²Π΅Π± ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΉ ΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΏΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡƒ, сСтСвыС Π°Ρ‚Π°ΠΊΠΈ (срабатываниС IPS модуля) ΠΈ Ρ‚ΠΎΠΏ 5 Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.

Π’Π°ΠΊΠΆΠ΅, ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎ стоит Π²Ρ‹Π΄Π΅Π»ΠΈΡ‚ΡŒ Ρ€Π°Π·Π΄Π΅Π» Cloud Applications. Π’ Π½Π΅ΠΌ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Π² локальной сСти ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Π΅ сСрвисы. ΠžΠ±Ρ‰Π΅Π΅ ΠΈΡ… число, входящий ΠΈ исходящий Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. Если Π½Π°ΠΆΠ°Ρ‚ΡŒ Π½Π° Π΄Π°Π½Π½Ρ‹ΠΉ Π²ΠΈΠ΄ΠΆΠ΅Ρ‚, Ρ‚ΠΎ ΠΌΡ‹ провалимся Π½Π° страницу ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΏΠΎ ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹ΠΌ прилоТСниям, Π³Π΄Π΅ смоТСм Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ, ΠΊΠ°ΠΊΠΈΠ΅ ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Π΅ прилоТСния Π΅ΡΡ‚ΡŒ Π² сСти, ΠΊΡ‚ΠΎ ΠΈΠΌΠΈ ΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ΅

ΠžΠ±Π·ΠΎΡ€ основного Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° Sophos XG Firewall (Ρ‡Π°ΡΡ‚ΡŒ 1 “ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°”)

Π‘Π»ΠΎΠΊ User & device insights

ΠžΠ±Π·ΠΎΡ€ основного Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° Sophos XG Firewall (Ρ‡Π°ΡΡ‚ΡŒ 1 “ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°”)

Π’ Π΄Π°Π½Π½ΠΎΠΌ Π±Π»ΠΎΠΊΠ΅ ΠΏΠΎΠΊΠ°Π·Π°Π½Π° информация ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΡ…. ВСрхняя строчка ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ Π½Π°ΠΌ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, собирая ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ с антивируса ΠΎΡ‚ Sophos ΠΈ пСрСдавая Π΅Π΅ Π² Sophos XG Firewall. По этой ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Firewall ΠΌΠΎΠΆΠ΅Ρ‚, ΠΏΡ€ΠΈ Π·Π°Ρ€Π°ΠΆΠ΅Π½ΠΈΠΈ, ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΎΡ‚ локальной сСти ΠΈΠ»ΠΈ сСгмСнта сСти Π½Π° L2 ΡƒΡ€ΠΎΠ²Π½Π΅ блокируя всС связи с Π½ΠΈΠΌ. Π‘ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅ΠΉ ΠΎ Security Heartbeat Π±Ρ‹Π»ΠΎ Π² этой ΡΡ‚Π°Ρ‚ΡŒΠ΅. Π”Π°Π»Π΅Π΅ Π΄Π²Π΅ строчки β€” это ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ облачная пСсочница. ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ это ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π», Π² этой ΡΡ‚Π°Ρ‚ΡŒΠ΅ ΠΎΠ½ Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒΡΡ.

Π‘Ρ‚ΠΎΠΈΡ‚ ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° Π΄Π²Π° Π½ΠΈΠΆΠ½ΠΈΡ… Π²ΠΈΠ΄ΠΆΠ΅Ρ‚Π°. Π­Ρ‚ΠΎ ATP (Advanced Threat Protection) ΠΈ UTQ (User Threat Quotient).

ΠœΠΎΠ΄ΡƒΠ»ΡŒ ATP Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚ соСдинСния с C&C, ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‰ΠΈΠΌΠΈ сСрвСрами Π±ΠΎΡ‚Π½Π΅Ρ‚ сСтСй. Если устройство Π² вашСй локальной сСти ΠΏΠΎΠΏΠ°Π»ΠΎ Π² Π±ΠΎΡ‚Π½Π΅Ρ‚ ΡΠ΅Ρ‚ΡŒ, Ρ‚ΠΎ Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠ΄ΡƒΠ»ΡŒ сообщит ΠΎΠ± этом ΠΈ Π½Π΅ даст ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡΡ ΠΊ ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‰Π΅ΠΌΡƒ сСрвСру. Выглядит это Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ

ΠžΠ±Π·ΠΎΡ€ основного Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° Sophos XG Firewall (Ρ‡Π°ΡΡ‚ΡŒ 1 “ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°”)

ΠžΠ±Π·ΠΎΡ€ основного Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° Sophos XG Firewall (Ρ‡Π°ΡΡ‚ΡŒ 1 “ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°”)

ΠœΠΎΠ΄ΡƒΠ»ΡŒ UTQ присваиваСт ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ индСкс бСзопасности. Π§Π΅ΠΌ большС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ стараСтся ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ Π½Π° Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½Π½Ρ‹Π΅ сайты ΠΈΠ»ΠΈ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½Π½Ρ‹Π΅ прилоТСния, Ρ‚Π΅ΠΌ Π²Ρ‹ΡˆΠ΅ становится Π΅Π³ΠΎ Ρ€Π΅ΠΉΡ‚ΠΈΠ½Π³. ΠžΠΏΠΈΡ€Π°ΡΡΡŒ Π½Π° эти Π΄Π°Π½Π½Ρ‹Π΅, ΠΌΠΎΠΆΠ½ΠΎ Π·Π°Ρ€Π°Π½Π΅Π΅ провСсти ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ для Ρ‚Π°ΠΊΠΈΡ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π½Π΅ доТидаясь Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ, Π² ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΌ ΠΈΡ‚ΠΎΠ³Π΅, Π΅Π³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°Ρ€Π°ΠΆΠ΅Π½ врСдоносным ПО. Выглядит это Ρ‚Π°ΠΊ

ΠžΠ±Π·ΠΎΡ€ основного Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° Sophos XG Firewall (Ρ‡Π°ΡΡ‚ΡŒ 1 “ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°”)

Π”Π°Π»Π΅Π΅ ΠΈΠ΄Π΅Ρ‚ Ρ€Π°Π·Π΄Π΅Π» ΠΎΠ±Ρ‰Π΅ΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… Ρ„Π°Π΅Ρ€Π²ΠΎΠ»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ… ΠΈ горячиС ΠΎΡ‚Ρ‡Π΅Ρ‚Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠΆΠ½ΠΎ быстро ΡΠΊΠ°Ρ‡Π°Ρ‚ΡŒ Π² pdf Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅

ΠžΠ±Π·ΠΎΡ€ основного Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° Sophos XG Firewall (Ρ‡Π°ΡΡ‚ΡŒ 1 “ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°”)

ΠŸΠ΅Ρ€Π΅ΠΉΠ΄Π΅ΠΌ ΠΊ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌΡƒ Ρ€Π°Π·Π΄Π΅Π»Ρƒ мСню β€” Current activities

Current activities

ΠžΠ±Π·ΠΎΡ€ основного Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° Sophos XG Firewall (Ρ‡Π°ΡΡ‚ΡŒ 1 “ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°”)

НачнСм ΠΎΠ±Π·ΠΎΡ€ с Π²ΠΊΠ»Π°Π΄ΠΊΠΈ Live users. На Π΄Π°Π½Π½ΠΎΠΉ страницС ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ, ΠΊΡ‚ΠΎ ΠΈΠ· ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ Π½Π° Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ ΠΊ Sophos XG Firewall, ΠΌΠ΅Ρ‚ΠΎΠ΄ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ, ip адрСс ΠΌΠ°ΡˆΠΈΠ½Ρ‹, врСмя ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΈ объСм Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°.

Live connections

ΠžΠ±Π·ΠΎΡ€ основного Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° Sophos XG Firewall (Ρ‡Π°ΡΡ‚ΡŒ 1 “ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°”)

На Π΄Π°Π½Π½ΠΎΠΉ Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°ΡŽΡ‚ΡΡ Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Π΅ сСссии Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ. Π”Π°Π½Π½ΡƒΡŽ Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ ΠΌΠΎΠΆΠ½ΠΎ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎ прилоТСниям, ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ ΠΈ IP адрСсам клиСнтских машин.

IPsec connections

ΠžΠ±Π·ΠΎΡ€ основного Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° Sophos XG Firewall (Ρ‡Π°ΡΡ‚ΡŒ 1 “ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°”)

На Π΄Π°Π½Π½ΠΎΠΉ Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ отобраТаСтся информация ΠΎ Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… соСдинСниях IPsec VPN

Π’ΠΊΠ»Π°Π΄ΠΊΠ° Remote users

На Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Remote users находится информация ΠΎ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΡ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΠ»ΠΈΡΡŒ Ρ‡Π΅Ρ€Π΅Π· SSL VPN

ΠžΠ±Π·ΠΎΡ€ основного Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° Sophos XG Firewall (Ρ‡Π°ΡΡ‚ΡŒ 1 “ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°”)

Π’Π°ΠΊΠΆΠ΅, Π½Π° этой Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΏΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΈ ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ любого ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ.

ΠŸΡ€ΠΎΠΏΡƒΡΡ‚ΠΈΠΌ Π²ΠΊΠ»Π°Π΄ΠΊΡƒ Reports, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ систСма ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΎΠ² Π² Π΄Π°Π½Π½ΠΎΠΌ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π΅ ΠΎΡ‡Π΅Π½ΡŒ объСмна ΠΈ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠΈ.

Diagnostics

ΠžΠ±Π·ΠΎΡ€ основного Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° Sophos XG Firewall (Ρ‡Π°ΡΡ‚ΡŒ 1 “ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°”)

Π‘Ρ€Π°Π·Ρƒ открываСтся страница с Ρ€Π°Π·Π½Ρ‹ΠΌΠΈ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π°ΠΌΠΈ поиска ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹. Π’ Π½ΠΈΡ… Π²Ρ…ΠΎΠ΄ΠΈΡ‚ Ping, Traceroute, Name lookup, Route lookup.

Π”Π°Π»Π΅Π΅ ΠΈΠ΄Π΅Ρ‚ Π²ΠΊΠ»Π°Π΄ΠΊΠ° с систСмными Π³Ρ€Π°Ρ„ΠΈΠΊΠ°ΠΌΠΈ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΆΠ΅Π»Π΅Π·Π° ΠΈ ΠΏΠΎΡ€Ρ‚ΠΎΠ² Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ

System graphs

ΠžΠ±Π·ΠΎΡ€ основного Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° Sophos XG Firewall (Ρ‡Π°ΡΡ‚ΡŒ 1 “ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°”)

Π—Π°Ρ‚Π΅ΠΌ Π²ΠΊΠ»Π°Π΄ΠΊΠ°, Π³Π΄Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡŽ Π²Π΅Π± рСсурса

URL category lookup

ΠžΠ±Π·ΠΎΡ€ основного Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° Sophos XG Firewall (Ρ‡Π°ΡΡ‚ΡŒ 1 “ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°”)

Π‘Π»Π΅Π΄ΡƒΡŽΡ‰Π°Ρ Π²ΠΊΠ»Π°Π΄ΠΊΠ° Packet capture β€” это, ΠΏΠΎ сути, встроСнный Π² Π²Π΅Π± интСрфСйс tcpdump. МоТно Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΈΡΠ°Ρ‚ΡŒ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Ρ‹

Packet capture

ΠžΠ±Π·ΠΎΡ€ основного Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° Sophos XG Firewall (Ρ‡Π°ΡΡ‚ΡŒ 1 “ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°”)

ΠžΠ±Π·ΠΎΡ€ основного Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° Sophos XG Firewall (Ρ‡Π°ΡΡ‚ΡŒ 1 “ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°”)

Из интСрСсного стоит ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΡƒΡŽΡ‚ΡΡ Π² Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ, Π³Π΄Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ столбцы с ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ. Π­Ρ‚ΠΎΡ‚ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π» ΠΎΡ‡Π΅Π½ΡŒ ΡƒΠ΄ΠΎΠ±Π΅Π½ для поиска сСтСвых ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ β€” ΠΌΠΎΠΆΠ½ΠΎ быстро ΠΏΠΎΠ½ΡΡ‚ΡŒ ΠΊΠ°ΠΊΠΈΠ΅ ΠΏΡ€Π°Π²ΠΈΠ»Π° Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠ»ΠΈΡΡŒ Π½Π° Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ.

ΠžΠ±Π·ΠΎΡ€ основного Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° Sophos XG Firewall (Ρ‡Π°ΡΡ‚ΡŒ 1 “ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°”)

На Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Connection List ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ всС ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ ΠΊΠΎΠ½Π½Π΅ΠΊΡ‚Ρ‹ Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΏΠΎ Π½ΠΈΠΌ

Connection List

ΠžΠ±Π·ΠΎΡ€ основного Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° Sophos XG Firewall (Ρ‡Π°ΡΡ‚ΡŒ 1 “ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°”)

Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

На этом ΠΌΡ‹ Π·Π°ΠΊΠΎΠ½Ρ‡ΠΈΠΌ ΠΏΠ΅Ρ€Π²ΡƒΡŽ Ρ‡Π°ΡΡ‚ΡŒ ΠΎΠ±Π·ΠΎΡ€Π°. ΠœΡ‹ рассмотрСли Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΡΠ°ΠΌΡƒΡŽ ΠΌΠ°Π»ΡƒΡŽ Ρ‡Π°ΡΡ‚ΡŒ ΠΈΠΌΠ΅ΡŽΡ‰Π΅Π³ΠΎΡΡ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° ΠΈ Π²ΠΎΠΎΠ±Ρ‰Π΅ Π½Π΅ касались ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ Π·Π°Ρ‰ΠΈΡ‚Ρ‹. Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ ΡΡ‚Π°Ρ‚ΡŒΠ΅ Ρ€Π°Π·Π±Π΅Ρ€Π΅ΠΌ встроСнный Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π» отчСтности ΠΈ Ρ„Π°Π΅Ρ€Π²ΠΎΠ»ΡŒΠ½Ρ‹Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π°, ΠΈΡ… Π²ΠΈΠ΄Ρ‹ ΠΈ назначСния.

Бпасибо Π·Π° ΡƒΠ΄Π΅Π»Π΅Π½Π½ΠΎΠ΅ врСмя.

Если Ρƒ Вас Π±ΡƒΠ΄ΡƒΡ‚ вопросы ΠΏΠΎ коммСрчСской вСрсии XG Firewall, Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΎΠ±Ρ€Π°Ρ‰Π°Ρ‚ΡŒΡΡ ΠΊ Π½Π°ΠΌ β€” компанию Π€Π°ΠΊΡ‚ΠΎΡ€ Π³Ρ€ΡƒΠΏ, Π΄ΠΈΡΡ‚Ρ€ΠΈΠ±ΡŒΡŽΡ‚ΠΎΡ€Ρƒ Sophos. Достаточно Π½Π°ΠΏΠΈΡΠ°Ρ‚ΡŒ Π² свободной Ρ„ΠΎΡ€ΠΌΠ΅ Π½Π° [email protected].

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com