Sophos XG Firewall-en funtzionalitate nagusien ikuspegi orokorra (1. zatia "Zeintza eta analisiak")

Sophos XG Firewall-en funtzionalitate nagusien ikuspegi orokorra (1. zatia "Zeintza eta analisiak")
Kaixo guztioi! Honen jarraipena Artikulua Sophos XG Firewall irtenbideak eskaintzen dituen funtzionalitateei buruz gehiago esan nahi dizut eta web interfazea aurkeztu nahi dizut. Artikulu eta dokumentu komertzialak onak dira, baina beti da interesgarria, nolakoa da irtenbidea bizitza errealean? Nola funtzionatzen du dena bertan? Beraz, has gaitezen berrikuspenarekin.

Artikulu honek Sophos XG Firewall funtzionalitatearen lehen zatia erakutsiko du: "Monitorizazioa eta Analytics". Iritzi osoa artikulu sorta gisa argitaratuko da. Sophos XG Firewall web interfazean eta lizentzia-taulan oinarrituta egingo dugu aurrera

Sophos XG Firewall-en funtzionalitate nagusien ikuspegi orokorra (1. zatia "Zeintza eta analisiak")

Konfiantza zentroa

Beraz, arakatzailea abiarazi genuen eta gure NGFW-ren web-interfazea ireki genuen, zure erabiltzaile-izena eta pasahitza sartzeko gonbita ikusten dugu administrazio panelean sartzeko.

Sophos XG Firewall-en funtzionalitate nagusien ikuspegi orokorra (1. zatia "Zeintza eta analisiak")

Hasierako aktibazioan ezarri ditugun saio-hasiera eta pasahitza sartu eta gure kontrol zentrora iristen gara. Honela dirudi

Sophos XG Firewall-en funtzionalitate nagusien ikuspegi orokorra (1. zatia "Zeintza eta analisiak")

Widget horietako ia guztiak klika daitezke. Gertaeran erori eta xehetasunak ikus ditzakezu.

Ikus dezagun bloke bakoitza, eta Sistema blokearekin hasiko gara

Bloke Sistema

Sophos XG Firewall-en funtzionalitate nagusien ikuspegi orokorra (1. zatia "Zeintza eta analisiak")

Bloke honek makinaren egoera denbora errealean erakusten du. Ikonoren batean klik egiten baduzu, sistemaren egoerari buruzko informazio zehatzagoa duen orrialde batera joango gara

Sophos XG Firewall-en funtzionalitate nagusien ikuspegi orokorra (1. zatia "Zeintza eta analisiak")

Sisteman arazoak izanez gero, widget honek hori adieraziko du, eta informazio orrian arrazoia ikus dezakezu

Sophos XG Firewall-en funtzionalitate nagusien ikuspegi orokorra (1. zatia "Zeintza eta analisiak")

Fitxetan klik eginez gero, suebakiaren alderdi ezberdinei buruzko informazio gehiago lor dezakezu.

Sophos XG Firewall-en funtzionalitate nagusien ikuspegi orokorra (1. zatia "Zeintza eta analisiak")

Sophos XG Firewall-en funtzionalitate nagusien ikuspegi orokorra (1. zatia "Zeintza eta analisiak")

Sophos XG Firewall-en funtzionalitate nagusien ikuspegi orokorra (1. zatia "Zeintza eta analisiak")

Trafikoaren informazio-blokea

Sophos XG Firewall-en funtzionalitate nagusien ikuspegi orokorra (1. zatia "Zeintza eta analisiak")

Atal honek gure sarean une honetan gertatzen ari dena eta azken 24 orduetan gertatutakoaren ideia bat ematen digu. 5 web kategoria eta aplikazio nagusiak trafikoaren, sareko erasoen (IPS modulua abiarazita) eta blokeatutako 5 aplikazio nagusien arabera.

Gainera, Hodeiko Aplikazioen atala bereizita nabarmentzea merezi du. Hodeiko zerbitzuak erabiltzen dituzten sare lokalean aplikazioen presentzia ikus dezakezu bertan. Haien kopuru osoa, sarrerako eta irteerako trafikoa. Widget honetan klik egiten baduzu, hodeiko aplikazioei buruzko informazio orrira eramango gaituzte, non sarean hodeiko aplikazioak zeintzuk diren, nork erabiltzen dituen eta trafikoaren informazioa xehetasun gehiagoz ikus dezakegu.

Sophos XG Firewall-en funtzionalitate nagusien ikuspegi orokorra (1. zatia "Zeintza eta analisiak")

Erabiltzaileen eta gailuen estatistikak blokeatzea

Sophos XG Firewall-en funtzionalitate nagusien ikuspegi orokorra (1. zatia "Zeintza eta analisiak")

Bloke honek erabiltzaileei buruzko informazioa erakusten du. Goiko lerroak kutsatutako erabiltzaile-ordenagailuei buruzko informazioa erakusten digu, Sophos antibirusaren informazioa biltzen eta Sophos XG Firewall-era transmititzen. Informazio horretan oinarrituta, Firewall-ek, kutsatuta dagoenean, erabiltzailearen ordenagailua sare lokaletik edo sare-segmentutik deskonekta dezake L2 mailan, harekin komunikazio guztiak blokeatuz. Segurtasun Bihotz-taupadari buruzko informazio gehiago jaso zen Artikulu honetan. Hurrengo bi lerroak aplikazioen kontrola eta hodeiko sandbox dira. Hau funtzionalitate bereizia denez, ez da artikulu honetan eztabaidatuko.

Merezi du beheko bi widgetei arreta jartzea. Hauek ATP (Advanced Threat Protection) eta UTQ (User Threat Quotient) dira.

ATP moduluak C&C-ekin konexioak blokeatzen ditu, botnet sareen kontrol-zerbitzariak. Zure sare lokaleko gailu bat botnet sare batean badago, modulu honek horren berri emango du eta ez dizu kontrol zerbitzarira konektatzen utziko. Honela dirudi

Sophos XG Firewall-en funtzionalitate nagusien ikuspegi orokorra (1. zatia "Zeintza eta analisiak")

Sophos XG Firewall-en funtzionalitate nagusien ikuspegi orokorra (1. zatia "Zeintza eta analisiak")

UTQ moduluak segurtasun indize bat esleitzen dio erabiltzaile bakoitzari. Zenbat eta gehiago saiatu erabiltzailea debekatutako guneetara joaten edo debekatutako aplikazioak exekutatzen, orduan eta altuagoa izango da bere balorazioa. Datu horietatik abiatuta, aldez aurretik horrelako erabiltzaileei prestakuntza ematea posible da, azkenean, euren ordenagailua malwarez kutsatuko dela itxaron gabe. Honela dirudi

Sophos XG Firewall-en funtzionalitate nagusien ikuspegi orokorra (1. zatia "Zeintza eta analisiak")

Ondoren, suebaki-arau aktiboei eta txosten beroei buruzko informazio orokorraren atal bat dago, pdf formatuan azkar deskargatu daitekeena

Sophos XG Firewall-en funtzionalitate nagusien ikuspegi orokorra (1. zatia "Zeintza eta analisiak")

Joan gaitezen menuaren hurrengo atalera - Uneko jarduerak

Egungo jarduerak

Sophos XG Firewall-en funtzionalitate nagusien ikuspegi orokorra (1. zatia "Zeintza eta analisiak")

Hasi gaitezen berrikuspena Zuzeneko erabiltzaileen fitxarekin. Orri honetan ikus ditzakegu zein erabiltzaile dauden Sophos XG Firewall-era konektatuta dauden, autentifikazio-metodoa, makinaren IP helbidea, konexio-denbora eta trafiko-bolumena.

Zuzeneko konexioak

Sophos XG Firewall-en funtzionalitate nagusien ikuspegi orokorra (1. zatia "Zeintza eta analisiak")

Fitxa honek saio aktiboak denbora errealean bistaratzen ditu. Taula hau bezeroen makinen aplikazioen, erabiltzaileen eta IP helbideen arabera iragazi daiteke.

IPsec konexioak

Sophos XG Firewall-en funtzionalitate nagusien ikuspegi orokorra (1. zatia "Zeintza eta analisiak")

Fitxa honek IPsec VPN konexio aktiboei buruzko informazioa erakusten du

Urruneko erabiltzaileen fitxa

Urruneko erabiltzaileak fitxak SSL VPN bidez konektatu ziren urruneko erabiltzaileei buruzko informazioa dauka

Sophos XG Firewall-en funtzionalitate nagusien ikuspegi orokorra (1. zatia "Zeintza eta analisiak")

Gainera, fitxa honetan erabiltzaileen araberako trafikoa denbora errealean ikus dezakezu eta edozein erabiltzaile indarrez deskonektatu.

Salta dezagun Txostenak fitxa, produktu honetako txosten-sistema oso handia baita eta aparteko artikulu bat behar baitu.

Diagnostics

Sophos XG Firewall-en funtzionalitate nagusien ikuspegi orokorra (1. zatia "Zeintza eta analisiak")

Berehala irekitzen da arazoak aurkitzeko utilitate desberdinak dituen orri bat. Besteak beste, Ping, Traceroute, Izenaren bilaketa, Ibilbidearen bilaketa.

Ondoren, hardwarearen eta portuen kargaren sistemaren grafikoak dituen fitxa bat dago denbora errealean

Sistema grafikoak

Sophos XG Firewall-en funtzionalitate nagusien ikuspegi orokorra (1. zatia "Zeintza eta analisiak")

Ondoren, fitxa bat non web baliabidearen kategoria egiaztatzeko

URL kategorien bilaketa

Sophos XG Firewall-en funtzionalitate nagusien ikuspegi orokorra (1. zatia "Zeintza eta analisiak")

Hurrengo fitxa, Packet capture, funtsean webean integratutako tcpdump interfazea da. Iragazkiak ere idatz ditzakezu

Pakete harrapaketa

Sophos XG Firewall-en funtzionalitate nagusien ikuspegi orokorra (1. zatia "Zeintza eta analisiak")

Sophos XG Firewall-en funtzionalitate nagusien ikuspegi orokorra (1. zatia "Zeintza eta analisiak")

Gauza interesgarri bat da paketeak informazioarekin zutabe gehigarriak desgaitu eta gaitu ditzakezun taula batean bihurtzen direla. Funtzionalitate hau oso erosoa da sare-arazoak aurkitzeko, adibidez; azkar uler dezakezu benetako trafikoari zein iragazketa-arau aplikatu zaizkion.

Sophos XG Firewall-en funtzionalitate nagusien ikuspegi orokorra (1. zatia "Zeintza eta analisiak")

Konexioen zerrenda fitxan lehendik dauden konexio guztiak denbora errealean eta haiei buruzko informazioa ikus ditzakezu

Konexioen zerrenda

Sophos XG Firewall-en funtzionalitate nagusien ikuspegi orokorra (1. zatia "Zeintza eta analisiak")

Ondorioa

Honekin bukatzen da berrikuspenaren lehen zatia. Eskuragarri dauden funtzionalitatearen zati txikiena baino ez dugu aztertu eta ez ditugu segurtasun moduluak batere ukitu. Hurrengo artikuluan txostenen funtzionaltasuna eta suebakiaren arauak, horien motak eta helburuak aztertuko ditugu.

Eskerrik asko zure denboragatik.

XG Firewall-en bertsio komertzialari buruzko galderarik baduzu, gurekin harremanetan jar zaitezke, konpainiarekin Faktore taldea, Sophos banatzailea. Egin behar duzun guztia inprimaki librean idaztea besterik ez da helbidean [posta elektroniko bidez babestua].

Iturria: www.habr.com

Gehitu iruzkin berria