Überblick über die Grundfunktionen der Sophos XG Firewall (Teil 1: „Monitoring und Analyse“)

Überblick über die Grundfunktionen der Sophos XG Firewall (Teil 1: „Monitoring und Analyse“)
Hallo zusammen! In Fortsetzung hierzu einem Artikel möchte ich Ihnen ausführlicher die Funktionen vorstellen, die die Sophos XG Firewall bietet, und Sie mit der Weboberfläche vertrautmachen. Fachartikel und Dokumente sind gut, aber es ist immer spannend zu sehen, wie die Lösung in der Praxis aussieht. Wie ist alles aufgebaut? Lassen Sie uns also mit dem Überblick beginnen.

In diesem Artikel wird der erste Teil der Funktionen der Sophos XG Firewall vorgestellt – „Monitoring und Analyse“. Der vollständige Überblick wird als Artikelreihe erscheinen. Wir werden uns dabei auf die Weboberfläche der Sophos XG Firewall und die Lizenzierungstabelle stützen.

Überblick über die Grundfunktionen der Sophos XG Firewall (Teil 1: „Monitoring und Analyse“)

Sicherheitsmanagement-Center

So, wir haben den Browser geöffnet und die Weboberfläche unserer NGFW aufgerufen, und sehen die Eingabeaufforderung für Login und Passwort zum Zugang zum Adminbereich.

Überblick über die Grundfunktionen der Sophos XG Firewall (Teil 1: „Monitoring und Analyse“)

Wir geben den Login und das Passwort ein, das wir bei der ursprünglichen Aktivierung festgelegt haben, und gelangen in unser Verwaltungscenter. So sieht es aus.

Überblick über die Grundfunktionen der Sophos XG Firewall (Teil 1: „Monitoring und Analyse“)

Fast jede der angegebenen Widgets ist anklickbar. Man kann in ein Ereignis eintauchen und die Details ansehen.

Lassen Sie uns jeden der Blöcke genauer betrachten. Wir beginnen mit dem Block System.

Block System

Überblick über die Grundfunktionen der Sophos XG Firewall (Teil 1: „Monitoring und Analyse“)

Dieses Block zeigt den Status der Maschine in Echtzeit an. Wenn Sie auf eines der Symbole klicken, werden Sie zur Seite mit detaillierteren Informationen zum Systemstatus weitergeleitet.

Überblick über die Grundfunktionen der Sophos XG Firewall (Teil 1: „Monitoring und Analyse“)

Wenn im System Probleme auftreten, signalisiert dieses Widget dies, und auf der Informationsseite kann der Grund angesehen werden.

Überblick über die Grundfunktionen der Sophos XG Firewall (Teil 1: „Monitoring und Analyse“)

Durch das Wechseln zwischen den Tabs erhalten Sie mehr Informationen über verschiedene Aspekte der Firewall-Operation.

Überblick über die Grundfunktionen der Sophos XG Firewall (Teil 1: „Monitoring und Analyse“)

Überblick über die Grundfunktionen der Sophos XG Firewall (Teil 1: „Monitoring und Analyse“)

Überblick über die Grundfunktionen der Sophos XG Firewall (Teil 1: „Monitoring und Analyse“)

Block Traffic Insight

Überblick über die Grundfunktionen der Sophos XG Firewall (Teil 1: „Monitoring und Analyse“)

Dieser Abschnitt gibt uns einen Überblick darüber, was derzeit in unserem Netzwerk passiert und was in den letzten 24 Stunden geschehen ist. Die Top 5 Webkategorien und Anwendungen nach Traffic, Netzwerkangriffe (Auslösung des IPS-Moduls) und die Top 5 blockierten Anwendungen.

Besonders hervorzuheben ist der Abschnitt Cloud-Anwendungen. Dort können Sie die Verfügbarkeit von Anwendungen in unserem lokalen Netzwerk überprüfen, die Cloud-Dienste nutzen. Die Gesamtzahl, der eingehende und ausgehende Traffic. Wenn Sie auf dieses Widget klicken, gelangen Sie zu Informationen über die Cloud-Anwendungen, wo Sie detaillierter sehen können, welche Cloud-Anwendungen im Netzwerk vorhanden sind, wer sie nutzt und Informationen zum Traffic.

Überblick über die Grundfunktionen der Sophos XG Firewall (Teil 1: „Monitoring und Analyse“)

Block Benutzer- und Geräte-Insights

Überblick über die Grundfunktionen der Sophos XG Firewall (Teil 1: „Monitoring und Analyse“)

In diesem Abschnitt finden Sie Informationen zu den Nutzern. Die obere Zeile zeigt uns Informationen über infizierte Computer der Nutzer, indem sie Informationen von Sophos Antivirus sammelt und an die Sophos XG Firewall überträgt. Auf Grundlage dieser Informationen kann die Firewall, im Falle einer Infektion, den Computer des Nutzers auf L2-Ebene vom lokalen Netzwerk oder dem Netzwerksegment trennen und alle Verbindungen zu ihm blockieren. Weitere Details zum Security Heartbeat wurden behandelt in in diesem Artikel. Die nächsten zwei Zeilen betreffen die Anwendungssteuerung und die Cloud-Sandbox. Da es sich hierbei um eine separate Funktion handelt, wird sie in diesem Artikel nicht behandelt.

Es ist wichtig, auf die beiden unteren Widgets zu achten. Das sind ATP (Advanced Threat Protection) und UTQ (User Threat Quotient).

Das ATP-Modul blockiert Verbindungen zu C&C-Servern, die Botnetze steuern. Wenn ein Gerät in Ihrem lokalen Netzwerk Teil eines Botnetzes wird, informiert dieses Modul darüber und verhindert die Verbindung zum Steuerungsserver. Dies geschieht auf folgende Weise

Überblick über die Grundfunktionen der Sophos XG Firewall (Teil 1: „Monitoring und Analyse“)

Überblick über die Grundfunktionen der Sophos XG Firewall (Teil 1: „Monitoring und Analyse“)

Das UTQ-Modul weist jedem Benutzer einen Sicherheitsindex zu. Je mehr ein Benutzer versucht, auf gesperrte Websites zuzugreifen oder verbotene Anwendungen auszuführen, desto höher steigt sein Rating. Basierend auf diesen Daten kann eine Schulung für solche Benutzer im Voraus durchgeführt werden, bevor deren Computer schließlich mit Malware infiziert wird. So sieht es aus.

Überblick über die Grundfunktionen der Sophos XG Firewall (Teil 1: „Monitoring und Analyse“)

Anschließend folgt ein Abschnitt mit allgemeinen Informationen zu aktiven Firewall-Regeln und aktuellen Berichten, die schnell im PDF-Format heruntergeladen werden können.

Überblick über die Grundfunktionen der Sophos XG Firewall (Teil 1: „Monitoring und Analyse“)

Kommen wir zum nächsten Menüpunkt — Aktuelle Aktivitäten.

Aktuelle Aktivitäten

Überblick über die Grundfunktionen der Sophos XG Firewall (Teil 1: „Monitoring und Analyse“)

Wir beginnen mit dem Tab 'Live-Nutzer'. Auf dieser Seite können wir sehen, welche Benutzer derzeit mit der Sophos XG Firewall verbunden sind, die Authentifizierungsmethode, die IP-Adresse der Maschine, die Verbindungszeit und das Datenvolumen.

Live-Verbindungen

Überblick über die Grundfunktionen der Sophos XG Firewall (Teil 1: „Monitoring und Analyse“)

In diesem Tab werden aktive Sessions in Echtzeit angezeigt. Diese Tabelle kann nach Anwendungen, Benutzern und IP-Adressen der Client-Maschinen gefiltert werden.

IPsec-Verbindungen

Überblick über die Grundfunktionen der Sophos XG Firewall (Teil 1: „Monitoring und Analyse“)

In diesem Tab werden Informationen zu aktiven IPsec VPN-Verbindungen angezeigt.

Tab 'Remote-Nutzer'

Auf der Registerkarte Remote-Benutzer finden Sie Informationen über entfernte Benutzer, die sich über das SSL-VPN verbunden haben.

Überblick über die Grundfunktionen der Sophos XG Firewall (Teil 1: „Monitoring und Analyse“)

Außerdem können Sie auf dieser Registerkarte den Traffic der Benutzer in Echtzeit anzeigen und jeden Benutzer zwangsweise abmelden.

Wir überspringen die Registerkarte Berichte, da das Berichtssystem in diesem Produkt sehr umfangreich ist und einen eigenen Artikel erfordert.

Diagnosen

Überblick über die Grundfunktionen der Sophos XG Firewall (Teil 1: „Monitoring und Analyse“)

Sofort wird eine Seite mit verschiedenen Problembehandlungstools geöffnet. Dazu gehören Ping, Traceroute, Namensauflösung und Routenauflösung.

Als Nächstes folgt die Registerkarte mit Systemgrafiken zur Echtzeitauslastung von Hardware und Ports.

Systemgrafiken

Überblick über die Grundfunktionen der Sophos XG Firewall (Teil 1: „Monitoring und Analyse“)

Dann kommt die Registerkarte, auf der Sie die Kategorie einer Webseite überprüfen können.

URL-Kategoriefilter

Überblick über die Grundfunktionen der Sophos XG Firewall (Teil 1: „Monitoring und Analyse“)

Die nächste Registerkarte Packet Capture ist im Grunde genommen ein in die Weboberfläche integriertes tcpdump. Sie können auch Filter schreiben.

Packet Capture

Überblick über die Grundfunktionen der Sophos XG Firewall (Teil 1: „Monitoring und Analyse“)

Überblick über die Grundfunktionen der Sophos XG Firewall (Teil 1: „Monitoring und Analyse“)

Bemerkenswert ist, dass Pakete in eine Tabelle umgewandelt werden, in der Sie zusätzliche Spalten mit Informationen ein- und ausschalten können. Diese Funktion ist sehr nützlich zur Identifizierung von Netzwerkproblemen, zum Beispiel kann man schnell nachvollziehen, welche Filterregeln auf den realen Traffic angewendet wurden.

Überblick über die Grundfunktionen der Sophos XG Firewall (Teil 1: „Monitoring und Analyse“)

Auf der Registerkarte Verbindungsübersicht können Sie alle bestehenden Verbindungen in Echtzeit und die dazugehörigen Informationen einsehen.

Verbindungsübersicht

Überblick über die Grundfunktionen der Sophos XG Firewall (Teil 1: „Monitoring und Analyse“)

Fazit

Damit beenden wir den ersten Teil der Übersicht. Wir haben nur einen kleinen Teil der verfügbaren Funktionen behandelt und keine Informationen zu den Sicherheitsmodulen gegeben. In dem nächsten Artikel werden wir die integrierten Berichtsfunktionen und die Firewall-Regeln sowie deren Arten und Zwecke ausführlich behandeln.

Vielen Dank für Ihre Zeit.

Wenn Sie Fragen zur kommerziellen Version von XG Firewall haben, können Sie sich an uns wenden – das Unternehmen Faktor Grupp, Distributor von Sophos. Es genügt, formlos zu schreiben an sophos@fgts.ru.

Quelle: habr.com

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster