Sophos XG Firewalli põhifunktsioonide ülevaade (osa 1: “Jälgimine ja analüüs”)

Sophos XG Firewalli põhifunktsioonide ülevaade (osa 1: “Jälgimine ja analüüs”)
Tere kõigile! Jätkates... artikkel Soovin lähemalt rääkida Sophos XG Firewalli pakutavatest funktsioonidest ja tutvuda veebiliidesega. Ärilised artiklid ja dokumendid on head, kuid alati on huvitav näha, kuidas lahendus päriselt välja näeb. Kuidas kõik seal töötab? Alustame ülevaadet.

Selles artiklis käsitleme Sophos XG Firewalli esimese osa funktsioone — „Jälgimine ja analüüs“. Täielik ülevaade tuleb artiklite tsüklina. Jätkame Sophos XG Firewalli veebiliidese ja litsentsimistabeli alusel.

Sophos XG Firewalli põhifunktsioonide ülevaade (osa 1: “Jälgimine ja analüüs”)

Turbehalduskeskus

Nüüd oleme avanud meie NGFW veebiliidese ja näeme sisselogimise soovi, et sisestada administraatori kasutajanimi ja parool.

Sophos XG Firewalli põhifunktsioonide ülevaade (osa 1: “Jälgimine ja analüüs”)

Sisestame administraatori kasutajanime ja parooli, mille määrasime algse aktiveerimise ajal, ning pääseme meie halduskeskusesse. Selle välimus on järgmine.

Sophos XG Firewalli põhifunktsioonide ülevaade (osa 1: “Jälgimine ja analüüs”)

Peaaegu iga neist vidinatest on klikitavad. Saame uurida juhtu ja vaadata üksikasju.

Uurime iga ploki sisu ja alustame plokist System.

Plokk System

Sophos XG Firewalli põhifunktsioonide ülevaade (osa 1: “Jälgimine ja analüüs”)

See on plokk, mis kuvab masina staatust reaalajas. Kui klõpsate mõnel ikoonil, suundume lehele, kus on põhjalikum teave süsteemi seisundi kohta.

Sophos XG Firewalli põhifunktsioonide ülevaade (osa 1: “Jälgimine ja analüüs”)

Kui süsteemis on probleeme, annab see vidin sellest märku, ja teabe lehelt saab vaadata probleemi põhjust.

Sophos XG Firewalli põhifunktsioonide ülevaade (osa 1: “Jälgimine ja analüüs”)

Vahetades vahelehti, saab rohkem teavet tulemäe erinevate aspektide toimimisest.

Sophos XG Firewalli põhifunktsioonide ülevaade (osa 1: “Jälgimine ja analüüs”)

Sophos XG Firewalli põhifunktsioonide ülevaade (osa 1: “Jälgimine ja analüüs”)

Sophos XG Firewalli põhifunktsioonide ülevaade (osa 1: “Jälgimine ja analüüs”)

Traffic insight plokk.

Sophos XG Firewalli põhifunktsioonide ülevaade (osa 1: “Jälgimine ja analüüs”)

See jaotis annab meile ülevaate sellest, mis meie võrgus hetkel toimub ja mis on toimunud viimase 24 tunni jooksul. Topp 5 veebikategooriat ja rakendust liikluse järgi, võrgu rünnakud (IPS mooduli aktiveerumine) ning topp 5 blokeeritud rakendust.

Erikohas on Cloud Applications jaotis, kus saab vaadata, kas kohalikus võrgus on rakendusi, mis kasutavad pilveteenuseid. Täiendav arv, sissetulev ja väljaminev liiklus. Kui klõpsate sellel vidin, suundume lehele pilverakenduste teabe kohta, kus saame põhjalikumalt vaadata, millised pilverakendused on võrgus, kes neid kasutab ja teavet liikluse kohta.

Sophos XG Firewalli põhifunktsioonide ülevaade (osa 1: “Jälgimine ja analüüs”)

User & device insights plokk.

Sophos XG Firewalli põhifunktsioonide ülevaade (osa 1: “Jälgimine ja analüüs”)

Selles plokis on esitatud teave kasutajate kohta. Ülemine rida näitab meile kasutajate nakatunud arvutite teavet, kogudes teavet Sophos'i viirusetõrjest ja edastades selle Sophos XG Firewall'ile. Selle teabe põhjal saab tulemüür nakatumise korral kasutaja arvuti kohaliku võrgu või võrgusegmendi L2 tasemel lahti ühendada, blokeerides kõik ühendused. Rohkem teavet Security Heartbeat'i kohta leiate selles artiklis. Edasi on kaks rida - rakenduste kontroll ja pilvesandik. Kuna see on eraldi funktsionaalsus, ei käsitleta seda artiklis.

Tasub tähelepanu pöörata kahele alumisele vidinale. Need on ATP (Advanced Threat Protection) ja UTQ (User Threat Quotient).

ATP moodul blokeerib ühendused C&C, botnetivõrgustike juhtserveritega. Kui teie kohaliku võrgu seade satub botnetivõrku, teavitab see moodul sellest ja ei luba ühendust juhtserveriga. See näeb välja selline

Sophos XG Firewalli põhifunktsioonide ülevaade (osa 1: “Jälgimine ja analüüs”)

Sophos XG Firewalli põhifunktsioonide ülevaade (osa 1: “Jälgimine ja analüüs”)

UTQ moodul määrab igale kasutajale turbeindeksi. Mida rohkem kasutaja püüab pääseda keelatud saitidele või käivitada keelatud rakendusi, seda kõrgemaks tema hinne tõuseb. Tuginedes nendele andmetele, saab selliseid kasutajaid ette valmistada, ilma et peaksite ootama, kuni tema arvuti lõpuks pahavara nakatub. See näeb välja nagu

Sophos XG Firewalli põhifunktsioonide ülevaade (osa 1: “Jälgimine ja analüüs”)

Järgneb ülevaade aktiivsetest tulemüürireeglitest ja kuumadest raportitest, mille saab kiiresti alla laadida pdf-formaadis.

Sophos XG Firewalli põhifunktsioonide ülevaade (osa 1: “Jälgimine ja analüüs”)

Liigume järgmisse menüüosse - Current activities

Current activities

Sophos XG Firewalli põhifunktsioonide ülevaade (osa 1: “Jälgimine ja analüüs”)

Alustame ülevaadet vahekaartilt Live users. Sellesse lehte saame vaadata, kes hetkel on ühendatud Sophos XG Firewall'iga, autentimise meetodit, masina IP-aadressi, ühenduse aega ja liiklust.

Live connections

Sophos XG Firewalli põhifunktsioonide ülevaade (osa 1: “Jälgimine ja analüüs”)

Selles vahekaardis kuvatakse aktiivsed sessioonid reaalajas. Seda tabelit saab filtreerida rakenduste, kasutajate ja kliendi masinate IP-aadresside järgi.

IPsec connections

Sophos XG Firewalli põhifunktsioonide ülevaade (osa 1: “Jälgimine ja analüüs”)

Selles vahekaardis kuvatakse teave aktiivsete IPsec VPN-ühenduste kohta.

Vahekaart Remote users

Vahelehe Remote users all on teave kaugkasutajatest, kes on ühendatud SSL VPN-iga.

Sophos XG Firewalli põhifunktsioonide ülevaade (osa 1: “Jälgimine ja analüüs”)

Samuti saab sellel vahelehel vaadata kasutajate reaalajas liiklust ja sundida välja lülitama ükskõik millist kasutajat.

Jätame vahelehe Reports vahele, kuna aruandlus süsteem selles tootes on väga mahukas ja vajab eraldi artiklit.

Diagnostics

Sophos XG Firewalli põhifunktsioonide ülevaade (osa 1: “Jälgimine ja analüüs”)

Avatakse kohe leht erinevate probleemide otsimise utiliitidega. Nende hulka kuuluvad Ping, Traceroute, Name lookup, Route lookup.

Edasi tuleb vaheleht süsteemi graafikutega, mis näitavad riistvara ja portide koormust reaalajas.

System graphs

Sophos XG Firewalli põhifunktsioonide ülevaade (osa 1: “Jälgimine ja analüüs”)

Siis on vaheleht, kus saab kontrollida veebiresursi kategooriat.

URL category lookup

Sophos XG Firewalli põhifunktsioonide ülevaade (osa 1: “Jälgimine ja analüüs”)

Järgmine vaheleht Packet capture — see on sisuliselt tcpdump, mis on sisse ehitatud veebiliidesesse. Samuti saab kirjutada filtreid.

Packet capture

Sophos XG Firewalli põhifunktsioonide ülevaade (osa 1: “Jälgimine ja analüüs”)

Sophos XG Firewalli põhifunktsioonide ülevaade (osa 1: “Jälgimine ja analüüs”)

Tasub mainida, et paketid konverteeritakse tabeliks, kus saab sisse ja välja lülitada täiendavaid teabeveerge. See funktsioon on väga mugav võrguhäirete otsimiseks, näiteks — saab kiiresti mõista, millised filtreerimisreeglid kehtisid tegelikule liiklusele.

Sophos XG Firewalli põhifunktsioonide ülevaade (osa 1: “Jälgimine ja analüüs”)

Connection List vahekaart võimaldab vaadata kõiki olemasolevaid ühendusi reaalajas ja teavet nende kohta.

Connection List

Sophos XG Firewalli põhifunktsioonide ülevaade (osa 1: “Jälgimine ja analüüs”)

Kokkuvõte

Sellega lõpetame ülevaate esimeses osas. Oleme käsitlenud vaid väikest osa olemasolevast funktsionaalsusest ja ei ole üldse puudutanud kaitsemooduleid. Järgmises artiklis uurime sisseehitatud aruandluse funktsionaalsust ja tulemüürireegleid, nende tüüpe ja eesmärke.

Aitäh, et leidsite aega.

Kui teil on küsimusi XG Firewalli äriversiooni kohta, võite meiega ühendust võtta — ettevõttega Faktor grup, Sophose edasimüüjaga. Piisab, kui kirjutada vabakuulutuse korras aadressile sophos@fgts.ru.

Allikas: habr.com

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster