{"id":32370,"date":"2019-10-31T21:46:38","date_gmt":"2019-10-31T18:46:38","guid":{"rendered":"https:\/\/prohoster.info\/blog\/sinhronizirovannaya-bezopasnost-v-sophos-central\/"},"modified":"2019-10-31T21:46:38","modified_gmt":"2019-10-31T18:46:38","slug":"sinhronizirovannaya-bezopasnost-v-sophos-central","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/sinhronizirovannaya-bezopasnost-v-sophos-central","title":{"rendered":"S\u00e9curit\u00e9 synchronis\u00e9e dans Sophos Central","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"S\u00e9curit\u00e9 synchronis\u00e9e dans Sophos Central\" src=\"\/wp-content\/uploads\/2019\/04\/9d0e5f8349ff2034a71b0f2aacaba5c7.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nPour garantir une grande efficacit\u00e9 des moyens de s\u00e9curit\u00e9 de l'information, la connexion de ses composants joue un r\u00f4le crucial. Cela permet de bloquer non seulement les menaces externes, mais aussi internes. Lors de la conception de l'infrastructure r\u00e9seau, chaque moyen de protection est important, qu'il s'agisse d'un antivirus ou d'un pare-feu, afin qu'ils fonctionnent non seulement dans le cadre de leur classe (Endpoint security ou NGFW), mais qu'ils aient aussi la capacit\u00e9 d'interagir entre eux pour lutter ensemble contre les menaces.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Un peu de th\u00e9orie<\/h2>\n<p>\nIl n'est pas surprenant que les cybercriminels d'aujourd'hui soient devenus plus ing\u00e9nieux. Pour diffuser des logiciels malveillants, ils utilisent toute une gamme de technologies r\u00e9seau :<br \/>\n<img decoding=\"async\" alt=\"S\u00e9curit\u00e9 synchronis\u00e9e dans Sophos Central\" src=\"\/wp-content\/uploads\/2019\/04\/53a274ad70bc616ea2bafa0b5dbe509b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nL'envoi de phishing par e-mail provoque la \u00ab p\u00e9n\u00e9tration \u00bb de votre r\u00e9seau par un logiciel malveillant, utilisant des attaques connues ou des \u00ab attaques \u00e0 jour z\u00e9ro \u00bb avec une \u00e9l\u00e9vation ult\u00e9rieure des privil\u00e8ges, ou un mouvement horizontal au sein du r\u00e9seau. La pr\u00e9sence d'un seul appareil infect\u00e9 peut signifier que votre r\u00e9seau peut \u00eatre exploit\u00e9 \u00e0 des fins malveillantes. <\/p>\n<p>Dans certains cas, lorsque l'interaction des composants de s\u00e9curit\u00e9 de l'information est n\u00e9cessaire, un audit de la s\u00e9curit\u00e9 de l'information de l'\u00e9tat actuel du syst\u00e8me ne peut \u00eatre d\u00e9crit par un ensemble unique de mesures interconnect\u00e9es. Dans la plupart des cas, de nombreuses solutions technologiques, concentr\u00e9es sur la lutte contre un certain type de menaces, ne pr\u00e9voient pas l'int\u00e9gration avec d'autres solutions technologiques. Par exemple, les produits de protection des points de terminaison utilisent \u00e0 la fois une analyse par signature et comportementale pour d\u00e9terminer si un fichier est infect\u00e9 ou non. Pour arr\u00eater le trafic malveillant, les pare-feu utilisent d'autres technologies, telles que le filtrage web, l'IPS, le sandboxing, etc. Cependant, dans la plupart des organisations, ces composants de s\u00e9curit\u00e9 de l'information ne sont pas interconnect\u00e9s et fonctionnent de mani\u00e8re isol\u00e9e.<\/p>\n<h2>Tendances dans la mise en \u0153uvre de la technologie Heartbeat<\/h2>\n<p>\nUne nouvelle approche de la cybers\u00e9curit\u00e9 implique une protection \u00e0 chaque niveau, o\u00f9 les solutions utilis\u00e9es \u00e0 chacun d'eux sont interconnect\u00e9es et capables d'\u00e9changer des informations. Cela conduit \u00e0 la cr\u00e9ation d'un syst\u00e8me Sunchronized Security (SynSec). SynSec repr\u00e9sente le processus de s\u00e9curisation de l'information en tant que syst\u00e8me unifi\u00e9. Dans ce cas, chaque composant de la s\u00e9curit\u00e9 de l'information est connect\u00e9 les uns aux autres en temps r\u00e9el. Par exemple, la solution <noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/sophos-central.aspx?id=00130000019KE2V\">Sophos Central<\/a><\/noindex> est mise en \u0153uvre selon ce principe.<\/p>\n<p><img decoding=\"async\" alt=\"S\u00e9curit\u00e9 synchronis\u00e9e dans Sophos Central\" src=\"\/wp-content\/uploads\/2019\/04\/f8a937ea7de8f977a0eab9a040db0216.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nLa technologie Security Heartbeat assure la communication entre les composants de s\u00e9curit\u00e9, garantissant le fonctionnement collaboratif du syst\u00e8me et sa surveillance. Dans <noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/next-gen-firewall.aspx?id=00130000019KE2V\">Sophos Central<\/a><\/noindex> sont int\u00e9gr\u00e9es des solutions des cat\u00e9gories suivantes :<\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/endpoint-antivirus.aspx?id=00130000019KE2V\">Protection des points de terminaison<\/a><\/noindex> \u2014 antivirus classique bas\u00e9 sur des signatures ;<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/server-security.aspx?id=00130000019KE2V\">Protection des serveurs<\/a><\/noindex> \u2014 antivirus sp\u00e9cialis\u00e9 pour serveurs ;<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/intercept-x.aspx?id=00130000019KE2V\">Intercept-X<\/a><\/noindex> \u2013 antivirus de nouvelle g\u00e9n\u00e9ration (sans signatures et utilisant des technologies d'intelligence artificielle) ;<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/next-gen-firewall.aspx?id=00130000019KE2V\">Sophos XG Firewall<\/a><\/noindex> \u2014 pare-feu de nouvelle g\u00e9n\u00e9ration ;<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/mobile-control.aspx?id=00130000019KE2V\">Gestion de la mobilit\u00e9 (EMM)<\/a><\/noindex> \u2014 gestion des appareils mobiles et contr\u00f4le d'acc\u00e8s aux e-mails et fichiers d'entreprise ;<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/safeguard-encryption.aspx?id=00130000019KE2V\">Protection des donn\u00e9es (cryptage)<\/a><\/noindex>;<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/secure-wifi.aspx?id=00130000019KE2V\">Wi-Fi s\u00e9curis\u00e9<\/a><\/noindex> \u2014 points d'acc\u00e8s g\u00e9r\u00e9s \u00e0 la fois depuis le cloud et localement via Sophos UTM \/ Sophos XG ;<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/secure-web-gateway.aspx?id=00130000019KE2V\">S\u00e9curit\u00e9 web<\/a><\/noindex> \u2014 solution classique de filtration du trafic web ;<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/sophos-email.aspx?id=00130000019KE2V\">S\u00e9curit\u00e9 des e-mails<\/a><\/noindex> \u2014 solution anti-spam\/antivirus cloud\/local ;<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/phish-threat.aspx?id=00130000019KE2V\">Phish Threat<\/a><\/noindex> \u2014 sensibilisation des employ\u00e9s, r\u00e9alisation de tests de phishing ;<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/cloud-optix.aspx?id=00130000019KE2V\">Cloud Optix<\/a><\/noindex> \u2014 audit des infrastructures cloud.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"S\u00e9curit\u00e9 synchronis\u00e9e dans Sophos Central\" src=\"\/wp-content\/uploads\/2019\/04\/b1a60a0d471c250a48c36cde17a4de5f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nIl est facile de constater que Sophos Central prend en charge une gamme assez large de solutions en mati\u00e8re de s\u00e9curit\u00e9 de l'information. Dans Sophos Central, le concept de SynSec repose sur trois principes importants : d\u00e9tection, analyse et r\u00e9action. Pour une description d\u00e9taill\u00e9e, examinons chacun d'eux.<\/p>\n<h2>Concepts de SynSec<\/h2>\n<p>\n<b>D\u00c9TECTION<\/b> (identification des menaces inconnues)<br \/>\nLes produits Sophos g\u00e9r\u00e9s par Sophos Central partagent automatiquement des informations entre eux pour identifier les risques et les menaces inconnues, ce qui inclut :<\/p>\n<ul>\n<li>l'analyse du trafic r\u00e9seau avec la possibilit\u00e9 d'identifier les applications \u00e0 haut risque et le trafic malveillant ;<\/li>\n<li>la d\u00e9tection des utilisateurs \u00e0 haut risque par une analyse correlative de leurs actions sur le r\u00e9seau.<\/li>\n<\/ul>\n<p>\n<b>ANALYSE<\/b> (imm\u00e9diate et intuitive)<br \/>\nL'analyse des incidents en temps r\u00e9el permet une compr\u00e9hension imm\u00e9diate de la situation actuelle dans le syst\u00e8me.<\/p>\n<ul>\n<li>affichage de la cha\u00eene compl\u00e8te des \u00e9v\u00e9nements ayant conduit \u00e0 l'incident, y compris tous les fichiers, cl\u00e9s de registre, URL, etc.<\/li>\n<\/ul>\n<p>\n<b>R\u00c9ACTION<\/b> (r\u00e9action automatique aux incidents)<br \/>\nLa configuration des politiques de s\u00e9curit\u00e9 permet de r\u00e9agir automatiquement en quelques secondes aux infections et incidents. Cela est assur\u00e9 par :<\/p>\n<ul>\n<li>l'isolement instantan\u00e9 des appareils infect\u00e9s et l'arr\u00eat de l'attaque en temps r\u00e9el (m\u00eame au sein d'un r\u00e9seau\/domain de diffusion) ;<\/li>\n<li>la restriction d'acc\u00e8s aux ressources r\u00e9seau de l'entreprise pour les appareils qui ne respectent pas les politiques ;<\/li>\n<li>le lancement \u00e0 distance d'un scan de l'appareil lors de la d\u00e9tection de spam sortant.<\/li>\n<\/ul>\n<p>\nNous avons examin\u00e9 les principaux principes de protection sur lesquels repose le fonctionnement de Sophos Central. Passons maintenant \u00e0 la description de la mani\u00e8re dont la technologie SynSec se manifeste en action.<\/p>\n<h2>De la th\u00e9orie \u00e0 la pratique<\/h2>\n<p>\nPour commencer, expliquons comment l'interaction des appareils selon le principe SynSec est \u00e9tablie gr\u00e2ce \u00e0 la technologie Heartbeat. La premi\u00e8re \u00e9tape consiste \u00e0 enregistrer Sophos XG dans Sophos Central. \u00c0 cette \u00e9tape, il obtient un certificat pour l'auto-identification, une adresse IP et un port, par lesquels les appareils finaux interagiront avec lui via la technologie Heartbeat, ainsi qu'une liste d'ID des appareils finaux g\u00e9r\u00e9s via Sophos Central et de leurs certificats clients. <\/p>\n<p>Peu de temps apr\u00e8s l'enregistrement de Sophos XG, Sophos Central transmettra aux appareils finaux les informations n\u00e9cessaires pour initier l'interaction via la technologie Heartbeat :<\/p>\n<ul>\n<li>la liste des autorit\u00e9s de certification utilis\u00e9es pour d\u00e9livrer les certificats Sophos XG ;<\/li>\n<li>la liste des ID des appareils enregistr\u00e9s dans Sophos XG ;<\/li>\n<li>l'adresse IP et le port pour l'interaction via la technologie Heartbeat.<\/li>\n<\/ul>\n<p>\nCes informations sont stock\u00e9es sur l'ordinateur au chemin suivant : %ProgramData%SophosHearbeatConfigHeartbeat.xml et sont r\u00e9guli\u00e8rement mises \u00e0 jour.<\/p>\n<p>La communication utilisant la technologie Heartbeat s'effectue par l'envoi de messages par le point final vers l'adresse IP magique 52.5.76.173:8347 et vice versa. L'analyse a r\u00e9v\u00e9l\u00e9 que les paquets sont envoy\u00e9s toutes les 15 secondes, comme indiqu\u00e9 par le fournisseur. Il convient de noter que les messages Heartbeat sont trait\u00e9s directement par le XG Firewall \u2014 il intercepte les paquets et surveille l'\u00e9tat du point final. Si l'on effectue une capture de paquets sur l'h\u00f4te, le flux de trafic ressemblera \u00e0 une communication avec une adresse IP externe, bien qu'en r\u00e9alit\u00e9, le point final interagisse directement avec le pare-feu XG.<\/p>\n<p><img decoding=\"async\" alt=\"S\u00e9curit\u00e9 synchronis\u00e9e dans Sophos Central\" src=\"\/wp-content\/uploads\/2019\/04\/76bb24f252a90919a9737be3e7cb4c87.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Supposons qu'un logiciel malveillant ait d'une mani\u00e8re ou d'une autre \u00e9t\u00e9 transf\u00e9r\u00e9 sur un ordinateur. Sophos Endpoint d\u00e9tecte cette attaque ou nous cessons de recevoir Heartbeat de ce syst\u00e8me. L'appareil infect\u00e9 envoie automatiquement des d\u00e9tails concernant l'infection du syst\u00e8me, d\u00e9clenchant une cha\u00eene d'actions automatiques. Le XG Firewall isole imm\u00e9diatement l'ordinateur, emp\u00eachant la propagation de l'attaque et l'interaction avec les serveurs C&amp;C.<\/p>\n<p>Sophos Endpoint supprime automatiquement le logiciel malveillant. Apr\u00e8s sa suppression, le dispositif final se synchronise avec Sophos Central, puis le XG Firewall restaure l'acc\u00e8s au r\u00e9seau. L'analyse des causes profondes (Root Cause Analysis \u2014 RCA ou EDR \u2014 Endpoint Detection and Response) permet d'obtenir une vue d\u00e9taill\u00e9e de ce qui s'est pass\u00e9.<\/p>\n<p><img decoding=\"async\" alt=\"S\u00e9curit\u00e9 synchronis\u00e9e dans Sophos Central\" src=\"\/wp-content\/uploads\/2019\/04\/77a0f06389830d530c491ad6d9d22cbf.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nSi l'on suppose que l'acc\u00e8s aux ressources d'entreprise se fait via des appareils mobiles et des tablettes, peut-on dans ce cas assurer SynSec ?<\/p>\n<p>Pour ce sc\u00e9nario, Sophos Central pr\u00e9voit le support <noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/mobile-control.aspx?id=00130000019KE2V\">Sophos Mobile<\/a><\/noindex> et <noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/secure-wifi.aspx?id=00130000019KE2V\">Sophos Wireless<\/a><\/noindex>. Supposons qu'un utilisateur tente de violer la politique de s\u00e9curit\u00e9 sur un appareil mobile prot\u00e9g\u00e9 par Sophos Mobile. Sophos Mobile d\u00e9tecte cette violation de la politique de s\u00e9curit\u00e9 et envoie des notifications aux autres composants du syst\u00e8me, d\u00e9clenchant une r\u00e9ponse pr\u00e9d\u00e9finie \u00e0 l'incident. Si Sophos Mobile a \u00e9tabli des politiques de \u00ab prohibition de connexion au r\u00e9seau \u00bb, alors Sophos Wireless limitera l'acc\u00e8s au r\u00e9seau pour cet appareil. Le tableau de bord Sophos Central affichera, dans l'onglet Sophos Wireless, une notification indiquant que l'appareil est infect\u00e9. Au moment o\u00f9 l'utilisateur tentera d'acc\u00e9der au r\u00e9seau, un \u00e9cran s'affichera indiquant que l'acc\u00e8s \u00e0 Internet est restreint.<\/p>\n<p><img decoding=\"async\" alt=\"S\u00e9curit\u00e9 synchronis\u00e9e dans Sophos Central\" src=\"\/wp-content\/uploads\/2019\/04\/2a49fb10fb5e0ec0082d8772cc2b5194.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<img decoding=\"async\" alt=\"S\u00e9curit\u00e9 synchronis\u00e9e dans Sophos Central\" src=\"\/wp-content\/uploads\/2019\/04\/84acd97f5b39f9d52070bb48ae58ce94.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nLe point final a plusieurs statuts d'\u00e9tat Heartbeat : rouge, jaune et vert.<br \/>\nLe statut rouge se produit dans les cas suivants :<\/p>\n<ul>\n<li>un malware actif a \u00e9t\u00e9 d\u00e9tect\u00e9 ;<\/li>\n<li>une tentative de lancement de malware a \u00e9t\u00e9 d\u00e9tect\u00e9e ;<\/li>\n<li>un trafic r\u00e9seau malveillant a \u00e9t\u00e9 d\u00e9tect\u00e9 ;<\/li>\n<li>le malware n'a pas \u00e9t\u00e9 supprim\u00e9.<\/li>\n<\/ul>\n<p>\nLe statut jaune indique qu'un malware inactif ou un PUP (programme potentiellement ind\u00e9sirable) a \u00e9t\u00e9 d\u00e9tect\u00e9 sur le point d'extr\u00e9mit\u00e9. Le statut vert indique qu'aucun des probl\u00e8mes mentionn\u00e9s ci-dessus n'a \u00e9t\u00e9 d\u00e9tect\u00e9. <\/p>\n<p>Apr\u00e8s avoir examin\u00e9 certains sc\u00e9narios classiques d'interaction des dispositifs prot\u00e9g\u00e9s avec Sophos Central, nous allons d\u00e9crire l'interface graphique de la solution et examiner les param\u00e8tres principaux et les fonctionnalit\u00e9s prises en charge.<\/p>\n<h2>Interface graphique<\/h2>\n<p>\nLe tableau de bord affiche les derni\u00e8res notifications. Un r\u00e9sum\u00e9 des diverses composantes de protection est \u00e9galement affich\u00e9 sous forme de graphiques. Dans ce cas, des donn\u00e9es r\u00e9capitulatives sur la protection des ordinateurs personnels sont pr\u00e9sent\u00e9es. Ce tableau de bord fournit \u00e9galement des informations sur les tentatives d'acc\u00e8s \u00e0 des ressources dangereuses et \u00e0 du contenu inacceptable, ainsi que des statistiques d'analyse des e-mails. <\/p>\n<p><img decoding=\"async\" alt=\"S\u00e9curit\u00e9 synchronis\u00e9e dans Sophos Central\" src=\"\/wp-content\/uploads\/2019\/04\/c4733e335c2bfce1daa69b90d09b7900.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nSophos Central prend en charge l'affichage des notifications par niveau d'importance, ce qui permet \u00e0 l'utilisateur de ne pas manquer les alertes critiques du syst\u00e8me de s\u00e9curit\u00e9. En plus des informations r\u00e9capitulatives sur l'\u00e9tat du syst\u00e8me de protection, Sophos Central prend en charge la journalisation des \u00e9v\u00e9nements et l'int\u00e9gration avec les syst\u00e8mes SIEM. Pour de nombreuses entreprises, Sophos Central est une plateforme tant pour le SOC interne que pour la fourniture de services \u00e0 leurs clients \u2014 MSSP.<\/p>\n<p>Une des fonctionnalit\u00e9s importantes est la prise en charge du cache de mises \u00e0 jour pour les clients de point d'extr\u00e9mit\u00e9. Cela permet d'\u00e9conomiser la bande passante du trafic externe, car dans ce cas, les mises \u00e0 jour sont t\u00e9l\u00e9charg\u00e9es une seule fois sur l'un des clients de point d'extr\u00e9mit\u00e9, puis d'autres dispositifs finaux chargent les mises \u00e0 jour \u00e0 partir de celui-ci. En plus de cette possibilit\u00e9, le point d'extr\u00e9mit\u00e9 s\u00e9lectionn\u00e9 peut retransmettre des messages sur des politiques de s\u00e9curit\u00e9 et des rapports d'information vers le cloud de Sophos. Cette fonction sera utile pour les dispositifs finaux qui n'ont pas d'acc\u00e8s direct \u00e0 Internet, mais qui n\u00e9cessitent une protection. Sophos Central pr\u00e9voit une option (protection contre la modification) qui interdit de modifier les param\u00e8tres de protection de l'ordinateur ou de supprimer l'agent de point d'extr\u00e9mit\u00e9.<\/p>\n<p>L'un des composants de la protection des point d'extr\u00e9mit\u00e9 est l'antivirus de nouvelle g\u00e9n\u00e9ration (NGAV) \u2014 <noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/intercept-x.aspx?id=00130000019KE2V\">Intercept X<\/a><\/noindex>. Gr\u00e2ce \u00e0 des technologies d'apprentissage machine avanc\u00e9es, cet antivirus est capable de d\u00e9tecter des menaces auparavant inconnues sans utiliser de signatures. La pr\u00e9cision de d\u00e9tection est comparable \u00e0 celle des \u00e9quivalents bas\u00e9s sur des signatures, mais contrairement \u00e0 ceux-ci, elle offre une protection proactive, emp\u00eachant les attaques de type \u00ab jour z\u00e9ro \u00bb. Intercept X peut fonctionner en parall\u00e8le avec des antivirus bas\u00e9s sur des signatures d'autres fournisseurs.<\/p>\n<p>Dans cet article, nous avons bri\u00e8vement pr\u00e9sent\u00e9 le concept de SynSec, qui est r\u00e9alis\u00e9 dans Sophos Central, ainsi que certaines fonctionnalit\u00e9s de cette solution. Nous expliquerons comment fonctionne chacun des composants de protection int\u00e9gr\u00e9s dans Sophos Central dans nos prochains articles. Vous pouvez obtenir une version de d\u00e9monstration de la solution <noindex><a rel=\"nofollow\" href=\"https:\/\/secure2.sophos.com\/en-us\/products\/sophos-central\/free-trial.aspx?id=00130000019KE2V\">ici<\/a><\/noindex>.<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/fgts\/blog\/449438\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u0432\u044b\u0441\u043e\u043a\u043e\u0439 \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u0438 \u0441\u0440\u0435\u0434\u0441\u0442\u0432 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0431\u043e\u043b\u044c\u0448\u0443\u044e \u0440\u043e\u043b\u044c \u0438\u0433\u0440\u0430\u0435\u0442 \u0441\u0432\u044f\u0437\u044c \u0435\u0435 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u043e\u0432. \u041e\u043d\u0430 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043f\u0435\u0440\u0435\u043a\u0440\u044b\u0442\u044c \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u043d\u0435\u0448\u043d\u0438\u0435, \u043d\u043e \u0438 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u0435 \u0443\u0433\u0440\u043e\u0437\u044b. \u041f\u0440\u0438 \u043f\u0440\u043e\u0435\u043a\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u0432\u0430\u0436\u043d\u043e\u0435 \u0437\u043d\u0430\u0447\u0435\u043d\u0438\u0435 \u0438\u043c\u0435\u0435\u0442 \u043a\u0430\u0436\u0434\u043e\u0435 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u043e \u0437\u0430\u0449\u0438\u0442\u044b, \u0431\u0443\u0434\u044c \u044d\u0442\u043e \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441 \u0438\u043b\u0438 firewall, \u0447\u0442\u043e\u0431\u044b \u043e\u043d\u0438 \u0444\u0443\u043d\u043a\u0446\u0438\u043e\u043d\u0438\u0440\u043e\u0432\u0430\u043b\u0438 \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0432 \u0440\u0430\u043c\u043a\u0430\u0445 \u0441\u0432\u043e\u0435\u0433\u043e \u043a\u043b\u0430\u0441\u0441\u0430 (Endpoint security \u0438\u043b\u0438 NGFW), \u043d\u043e \u0438 \u043e\u0431\u043b\u0430\u0434\u0430\u043b\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c\u044e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":24184,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-32370","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0414\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u0432\u044b\u0441\u043e\u043a\u043e\u0439 \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/sinhronizirovannaya-bezopasnost-v-sophos-central\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0421\u0438\u043d\u0445\u0440\u043e\u043d\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0432 Sophos Central | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0414\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u0432\u044b\u0441\u043e\u043a\u043e\u0439 \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/sinhronizirovannaya-bezopasnost-v-sophos-central\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:46:38+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:46:38+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47S\u00e9curit\u00e9 synchronis\u00e9e dans Sophos Central | ProHoster","description":"Pour garantir une efficacit\u00e9 optimale.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/sinhronizirovannaya-bezopasnost-v-sophos-central","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0421\u0438\u043d\u0445\u0440\u043e\u043d\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0432 Sophos Central | ProHoster","og:description":"\u0414\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u0432\u044b\u0441\u043e\u043a\u043e\u0439 \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u0438.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/sinhronizirovannaya-bezopasnost-v-sophos-central","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:46:38+00:00","article:modified_time":"2019-10-31T18:46:38+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"32370","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 10:32:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:00:22","updated":"2026-01-21 10:32:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/32370","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=32370"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/32370\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/24184"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=32370"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=32370"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=32370"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}