
Tere kõigile! Jätkates... Soovin lähemalt rääkida Sophos XG Firewalli pakutavatest funktsioonidest ja tutvuda veebiliidesega. Ärilised artiklid ja dokumendid on head, kuid alati on huvitav näha, kuidas lahendus päriselt välja näeb. Kuidas kõik seal töötab? Alustame ülevaadet.
Selles artiklis käsitleme Sophos XG Firewalli esimese osa funktsioone — „Jälgimine ja analüüs“. Täielik ülevaade tuleb artiklite tsüklina. Jätkame Sophos XG Firewalli veebiliidese ja litsentsimistabeli alusel.

Turbehalduskeskus
Nüüd oleme avanud meie NGFW veebiliidese ja näeme sisselogimise soovi, et sisestada administraatori kasutajanimi ja parool.

Sisestame administraatori kasutajanime ja parooli, mille määrasime algse aktiveerimise ajal, ning pääseme meie halduskeskusesse. Selle välimus on järgmine.

Peaaegu iga neist vidinatest on klikitavad. Saame uurida juhtu ja vaadata üksikasju.
Uurime iga ploki sisu ja alustame plokist System.
Plokk System

See on plokk, mis kuvab masina staatust reaalajas. Kui klõpsate mõnel ikoonil, suundume lehele, kus on põhjalikum teave süsteemi seisundi kohta.

Kui süsteemis on probleeme, annab see vidin sellest märku, ja teabe lehelt saab vaadata probleemi põhjust.

Vahetades vahelehti, saab rohkem teavet tulemäe erinevate aspektide toimimisest.



Traffic insight plokk.

See jaotis annab meile ülevaate sellest, mis meie võrgus hetkel toimub ja mis on toimunud viimase 24 tunni jooksul. Topp 5 veebikategooriat ja rakendust liikluse järgi, võrgu rünnakud (IPS mooduli aktiveerumine) ning topp 5 blokeeritud rakendust.
Erikohas on Cloud Applications jaotis, kus saab vaadata, kas kohalikus võrgus on rakendusi, mis kasutavad pilveteenuseid. Täiendav arv, sissetulev ja väljaminev liiklus. Kui klõpsate sellel vidin, suundume lehele pilverakenduste teabe kohta, kus saame põhjalikumalt vaadata, millised pilverakendused on võrgus, kes neid kasutab ja teavet liikluse kohta.

User & device insights plokk.

Selles plokis on esitatud teave kasutajate kohta. Ülemine rida näitab meile kasutajate nakatunud arvutite teavet, kogudes teavet Sophos'i viirusetõrjest ja edastades selle Sophos XG Firewall'ile. Selle teabe põhjal saab tulemüür nakatumise korral kasutaja arvuti kohaliku võrgu või võrgusegmendi L2 tasemel lahti ühendada, blokeerides kõik ühendused. Rohkem teavet Security Heartbeat'i kohta leiate . Edasi on kaks rida - rakenduste kontroll ja pilvesandik. Kuna see on eraldi funktsionaalsus, ei käsitleta seda artiklis.
Tasub tähelepanu pöörata kahele alumisele vidinale. Need on ATP (Advanced Threat Protection) ja UTQ (User Threat Quotient).
ATP moodul blokeerib ühendused C&C, botnetivõrgustike juhtserveritega. Kui teie kohaliku võrgu seade satub botnetivõrku, teavitab see moodul sellest ja ei luba ühendust juhtserveriga. See näeb välja selline


UTQ moodul määrab igale kasutajale turbeindeksi. Mida rohkem kasutaja püüab pääseda keelatud saitidele või käivitada keelatud rakendusi, seda kõrgemaks tema hinne tõuseb. Tuginedes nendele andmetele, saab selliseid kasutajaid ette valmistada, ilma et peaksite ootama, kuni tema arvuti lõpuks pahavara nakatub. See näeb välja nagu

Järgneb ülevaade aktiivsetest tulemüürireeglitest ja kuumadest raportitest, mille saab kiiresti alla laadida pdf-formaadis.

Liigume järgmisse menüüosse - Current activities
Current activities

Alustame ülevaadet vahekaartilt Live users. Sellesse lehte saame vaadata, kes hetkel on ühendatud Sophos XG Firewall'iga, autentimise meetodit, masina IP-aadressi, ühenduse aega ja liiklust.
Live connections

Selles vahekaardis kuvatakse aktiivsed sessioonid reaalajas. Seda tabelit saab filtreerida rakenduste, kasutajate ja kliendi masinate IP-aadresside järgi.
IPsec connections

Selles vahekaardis kuvatakse teave aktiivsete IPsec VPN-ühenduste kohta.
Vahekaart Remote users
Vahelehe Remote users all on teave kaugkasutajatest, kes on ühendatud SSL VPN-iga.

Samuti saab sellel vahelehel vaadata kasutajate reaalajas liiklust ja sundida välja lülitama ükskõik millist kasutajat.
Jätame vahelehe Reports vahele, kuna aruandlus süsteem selles tootes on väga mahukas ja vajab eraldi artiklit.
Diagnostics

Avatakse kohe leht erinevate probleemide otsimise utiliitidega. Nende hulka kuuluvad Ping, Traceroute, Name lookup, Route lookup.
Edasi tuleb vaheleht süsteemi graafikutega, mis näitavad riistvara ja portide koormust reaalajas.
System graphs

Siis on vaheleht, kus saab kontrollida veebiresursi kategooriat.
URL category lookup

Järgmine vaheleht Packet capture — see on sisuliselt tcpdump, mis on sisse ehitatud veebiliidesesse. Samuti saab kirjutada filtreid.
Packet capture


Tasub mainida, et paketid konverteeritakse tabeliks, kus saab sisse ja välja lülitada täiendavaid teabeveerge. See funktsioon on väga mugav võrguhäirete otsimiseks, näiteks — saab kiiresti mõista, millised filtreerimisreeglid kehtisid tegelikule liiklusele.

Connection List vahekaart võimaldab vaadata kõiki olemasolevaid ühendusi reaalajas ja teavet nende kohta.
Connection List

Kokkuvõte
Sellega lõpetame ülevaate esimeses osas. Oleme käsitlenud vaid väikest osa olemasolevast funktsionaalsusest ja ei ole üldse puudutanud kaitsemooduleid. Järgmises artiklis uurime sisseehitatud aruandluse funktsionaalsust ja tulemüürireegleid, nende tüüpe ja eesmärke.
Aitäh, et leidsite aega.
Kui teil on küsimusi XG Firewalli äriversiooni kohta, võite meiega ühendust võtta — ettevõttega , Sophose edasimüüjaga. Piisab, kui kirjutada vabakuulutuse korras aadressile .
Allikas: habr.com
