
Bu mhath leam innse dhut mu thoraidhean Sophos an-asgaidh a ghabhas cleachdadh aig an taigh agus san iomairt (mion-fhiosrachadh gu h-ĂŹosal). Le bhith aâ cleachdadh fhuasglaidhean Ă rd-inbhe bho Gartner agus NSS Labs, leasaichidh sin do thèarainteachd phearsanta gu mòr. Am measg nan fuasglaidhean an-asgaidh tha: Sophos UTM, Balla-teine ââXG (NGFW), Antivirus (Sophos Home le sĂŹoladh lĂŹn airson Win/MAC; airson Linux, Android) agus innealan toirt air falbh malware. An ath rud, còmhdaichidh sinn gnĂŹomhachd Ă rd-ĂŹre agus ceumannan airson dreachan an-asgaidh fhaighinn.
An-diugh, tha grunn choimpiutairean-uchd, clĂ ran, fònaichean aig mòran dhaoine aig an taigh, tha lĂ raich iomallach ann (dachaigh phĂ rantan, cĂ irdean), tha clann ann a dhâ fheumas a bhith air an dĂŹon bho shusbaint nach eileas ag iarraidh, agus coimpiutairean a dhĂŹon bho ransomware / ransomware. Tha seo uile gu bunaiteach an urra ri gnĂŹomhan companaidh bheag - le bun-structar IT sgaoilte agus riatanasan tèarainteachd Ă rd. An-diugh bruidhnidh sinn mu thoraidhean a leigeas leat na duilgheadasan sin fhuasgladh an-asgaidh aig an taigh.
Briathran òran mu Sophos
Chaidh Sophos a stèidheachadh ann an 1985 mar chompanaidh antivirus agus dh'fhuirich e mar sin gu trĂ th anns na 2000n. Bhon Ă m sin air adhart, thòisich Sophos gu gnĂŹomhach a 'leasachadh ann an stiĂširidhean eile: le cuideachadh bhon eòlas agus na deuchainn-lannan aige fhèin, a bharrachd air a bhith a' faighinn companaidhean eile. An-diugh tha 3300 neach-obrach aig aâ chompanaidh, 39000 com-pĂ irtiche agus 300000 neach-ceannach. Tha a 'chompanaidh poblach - tha aithisgean airson luchd-tasgaidh rim faotainn . Bidh aâ chompanaidh aâ dèanamh rannsachadh ann an raon tèarainteachd fiosrachaidh (SophosLabs) agus aâ cumail sĂšil air naidheachdan - faodaidh tu am blog agus am podcast bho Sophos a leantainn - .
Misean:
A bhith mar an fheadhainn as fheĂ rr san t-saoghal gus tèarainteachd IT coileanta a thoirt do dhâ iomairtean de dhiofar mheudan (bho ghnĂŹomhachasan beaga gu corporaidean eadar-nĂ iseanta).
Ro-innleachd:
- SĂ bhailteachd a-mhĂ in.
- Tèarainteachd coileanta air a dhèanamh sÏmplidh.
- Riaghladh an dĂ chuid gu h-ionadail agus tron ââââsgòth.
An aon reiceadair cybersecurity a tha na stiĂširiche ann an tèarainteachd lĂŹonra agus tèarainteachd san Ă ite-obrach - b âiad aâ chiad fheadhainn a thĂ inig suas leis an obair còmhla aca. Tha a 'chompanaidh ag amas air an roinn chorporra, agus mar sin chan eil sanasachd ann am fuasglaidhean airson luchd-cleachdaidh dachaigh agus tha iad lĂ n-ghnĂŹomhach. Thoir an aire gu bheil aâ mhòr-chuid de na fuasglaidhean gu h-ĂŹosal airson an cleachdadh san dachaigh. Faodar a h-uile fuasgladh malairteach Sophos a dhearbhadh airson 30 latha.
Nas fhaisge air aâ phuing no tòisichidh sinn ann an òrdugh
Is e am prÏomh dhuilleag a tha a 'liostadh cha mhòr a h-uile fuasgladh an-asgaidh an duilleag: Sophos Free Products.
Gus am fuasgladh a sheòladh gu sgiobalta, bheir mi cunntas goirid. Airson do ghoireasachd, thèid ceanglaichean luath a thoirt seachad gus an toradh iomchaidh fhaighinn.
Ceumannan bunaiteach a dh'fheumar a ghabhail airson cha mhòr a h-uile toradh:
- ClĂ radh - faigh MySophos ID. Tha a h-uile dad Ă bhaisteach, mar anns a h-uile Ă ite eile.
- Luchdaich sĂŹos iarrtas. LĂŹon a-steach na raointean a tha a dhĂŹth.
- SgrĂšdadh Ă s-mhalairt. Beagan de ghluasad neo-Ă bhaisteach. Gu mĂŹ-fhortanach, chan urrainnear seo a sheachnadh (riatanasan reachdas Ă s-mhalairt). Nuair a bhios tu aâ luchdachadh sĂŹos an toraidh, feumaidh tu na raointean iomchaidh a lĂŹonadh. Is dòcha gun toir an ceum seo timcheall air latha (a rèir an Ă ireamh de dhâ iarrtasan, leis gu bheil e air a sgrĂšdadh le lĂ imh). An ath thuras feumaidh tu a dhèanamh a-rithist Ă s deidh 90 latha.
- Luchdaich sĂŹos iarrtas. LĂŹon a-steach na raointean riatanach a-rithist. Is e am prĂŹomh rud Post-d agus Ainm slĂ n a chleachdadh bho cheum Ăireamh 2.
- Luchdaich a-nuas is a stĂ ladh.
Dachaigh Sophos airson Windows agus Mac OS

- antivirus an-asgaidh agus smachd phĂ rantan. Aâ cumail a h-uile coimpiutair dachaigh sĂ bhailte le antivirus Sophos Home an-asgaidh. Is e seo an aon dĂŹon anti-bhĂŹoras agus teicneòlas sĂŹolaidh lĂŹn anns a bheil na ceudan de mhĂŹltean de chompanaidhean earbsach, a tha rim faighinn airson an cleachdadh san dachaigh.
- Cum sÚil air tachartasan agus atharraich roghainnean tèarainteachd airson an teaghlaich gu lèir sa mheadhan bho bhrobhsair sam bith.
- Smachd ruigsinneachd a rèir roinn là rach-lÏn le aon bhriogadh.
- Aâ dĂŹon choimpiutairean le siostam-obrachaidh Windows agus Mac OS.
- An-asgaidh, suas ri 3 innealan gach cunntas post-d.
a 'toirt dÏon an aghaidh ransomware agus buannachdan do luchd-cleachdaidh dachaigh, a' cleachdadh teicneòlas gus malware a lorg nach do nochd fhathast = antivirus an ath ghinealach (gnÏomhachd toradh malairteach ). A' meudachadh na h-à ireimh de dh'innealan fo aon chunntas gu 10. Tha an comas-gnÏomh air a phà igheadh, ri fhaighinn airson grunn roinnean air an t-saoghal, gu mÏ-fhortanach chan eil e ri fhaighinn san Ruis - VPN/Proxy airson cuideachadh.
Luchdaich sĂŹos ceangal .

Tionndadh malairteach aâ leigeil leat riaghladh bho aon chonsal:
- - antivirus airson Ă iteachan-obrach.
- - antivirus le ionnsachadh inneal domhainn agus EDR airson sgrĂšdadh tachartais. Buinidh e don chlas de fhuasglaidhean: Antivirus an ath ghinealach, EDR.
- â antivirus airson frithealaichean Windows, Linux agus brĂŹgheileachadh.
- - riaghladh innealan gluasadach - MDM, soithichean airson post agus ruigsinneachd dĂ ta.
- - sgòth an-aghaidh spama, mar eisimpleir airson Office365. Tha grunn roghainnean ionadail Anti-Spam aig Sophos cuideachd.
- - riaghladh puingean inntrigidh Sophos bhon sgòth.
- - aâ leigeil leat post-d phishing a dhèanamh agus luchd-obrach a thrèanadh.
Is e feart sònraichte de antivirus Sophos astar à rd an einnsean antivirus còmhla ri lorg malware à rd-inbhe. Tha an einnsean an-aghaidh bhÏoras air a thogail a-steach le luchd-reic tèarainteachd fiosrachaidh eile, mar eisimpleir Cisco, BlueCoat, msaa (faic. . Anns an Ruis, bidh an einnsean antivirus a 'cleachdadh, mar eisimpleir, .
Tha Antivirus anns na trĂŹ as Ă irde a rèir dreach , mar sin, le bhith aâ cleachdadh dreach dachaigh de anti-bhĂŹoras gnĂŹomhachais Ă rdaichidh e an ĂŹre iomlan de thèarainteachd fiosrachaidh taighe.
Deasachadh dachaigh Sophos UTM

Clas: UTM (Riaghladh Cunnart Aonaichte) - sgian às an Eilbheis ann an raon tèarainteachd fiosrachaidh (uile-ann-aon)
Ceannard: , bho 2012
Ărd-Ăšrlaran: frithealaiche x86, virtualization (VMWare, Hyper-V, KVM, Citrix), sgòth (Amazon), Ă rd-Ăšrlar bathar-cruaidh tĂšsail
Tha eadar-aghaidh demo ri fhaighinn an seo .
Luchdaich sĂŹos ceangal .
Feartan agus Tuairisgeul:
aâ toirt seachad a h-uile gnĂŹomh riatanach gus do lĂŹonra a dhĂŹon: balla-teine, sĂŹoladh lĂŹn, IDS/IPS, anti-spam, WAF, VPN. Is e an aon chuingealachadh air an dreach dachaigh 50 seòladh IP a-staigh fo dhĂŹon. Bidh Sophos UTM aâ tighinn mar ĂŹomhaigh ISO leis an t-siostam obrachaidh aige fhèin agus aâ sgrĂŹobhadh thairis air do chlĂ r cruaidh rè an stĂ laidh. Mar sin, tha feum air coimpiutair no inneal brĂŹgheil air leth, air a dhealbhadh gu sònraichte.
Air a bhith ann an HabrĂŠ mu thrĂ th mu bhith ag eagrachadh sĂŹoladh lĂŹn stèidhichte air Sophos UTM (bho shealladh a bhith aâ cur an Ă ite Microsoft TMG).
Is e an cuingealachadh an taca ris an dreach malairteach dÏon suas ri 50 seòladh IP. Chan eil cuingealachaidhean gnÏomh ann!
Mar bhuannachd: tha 12 cead anti-bhĂŹoras DĂŹon Endpoint aig an Home Edition, a tha aâ ciallachadh gun urrainn dhut smachd a chumail bhon chonsal UTM chan ann a-mhĂ in tèarainteachd lĂŹonra, ach cuideachd tèarainteachd nan Ă iteachan obrach agad: cuir an sĂ s riaghailtean sĂŹoltachaidh antivirus, sĂŹoladh lĂŹn dhaibh, smachd air innealan ceangailte - bidh e ag obair eadhon dha na coimpiutairean sin nach eil air an lĂŹonra ionadail.
Ceumannan:
Ăre 1 - a 'faighinn bathar-bog
- Faigh MySophos ID - faic gu h-Ă rd.
- LĂŹon a-steach na raointean riatanach agus cuir a-steach am foirm (air a roinn ann an grunn scrionaichean).
- Faigh post-d le ceanglaichean.
- Dèan iarrtas airson an ĂŹomhaigh ISO a luchdachadh sĂŹos aâ cleachdadh na ceanglaichean san litir no gu dĂŹreach. Ma tha feum air, feitheamh ri sgrĂšdaidhean smachd Ă s-mhalairt.
- Cleachd ISO gus stĂ ladh air an t-seirbheisiche x86 agad no virtualization sam bith (VMware, Hyper-V, KVM, Citrix).
Ăre 2 - a' faighinn cead
- Lean an ceangal bhon litir gu h-Ă rd gus do chunntas a chuir an gnĂŹomh air an portal . Ma chaidh am post-d agad a chleachdadh roimhe seo, log a-steach no ath-shuidhich am facal-faire agad gus faighinn gu MyUTM.
- Luchdaich sĂŹos am faidhle cead anns an roinn StiĂšireadh Ceadachas -> Cead Cleachdadh Dachaigh. Cliog air a âchead agus tagh Luchdaich sĂŹos faidhle ceadachais. Thèid faidhle teacsa leis an ainm âlicenseXXXXXX.txtâ a luchdachadh sĂŹos.
- Ăs deidh an stĂ ladh, fosgail pannal smachd WebAdmin aig an t-seòladh IP ainmichte: mar eisimpleir
https://192.168.0.1:4444 - Luchdaich suas am faidhle cead chun roinn: Riaghladh -> Ceadachadh -> StĂ ladh -> Luchdaich suas.
StiÚireadh airson tòiseachadh .
Tha an cead air a chruthachadh airson 3 bliadhna, agus Ă s deidh sin feumar an cead a chruthachadh a-rithist aâ leantainn ceumannan Ăre 2, Ă s deidh dhut an cead a dhâ fhalbh a dhubhadh Ă s bho portal MyUTM.
Balla-teine ââââriatanach Sophos UTM

Balla-teine ââan-asgaidh airson cleachdadh malairteach. Gus cead fhaighinn, feumaidh tu am foirm a lĂŹonadh a rèir seo . Thèid faidhle teacsa le cead maireannach a chuir chun phost-d agad.
GnĂŹomhan: Balla-teine ââââsuas gu L4, slighe, NAT, VLAN, ruigsinneachd iomallach PPTP / L2TP, Amazon VPC, sĂŹoladh GeoIP, seirbheisean DNS / DHCP / NTP, riaghladh meadhanaichte Sophos SUM.
Tha riochdachadh lèirsinneach de na gnÏomhan air a shealltainn anns an fhigear gu h-à rd. Tha na modalan a tha timcheall Essential Firewall nan fo-sgrÏobhaidhean ceadaichte fa leth.
SUM Sophos

Tha e goireasach Sophos SUM (Manaidsear Sophos UTM) a chleachdadh airson riaghladh meadhanaichte air UTM air leth aig diofar lĂ raich. Leigidh SUM leat sĂšil a chumail air stĂ itean fo-shiostaman agus poileasaidhean fa leth a sgaoileadh bho aon eadar-aghaidh lĂŹn. Saor an-asgaidh airson cleachdadh malairteach.
Luchdaich sĂŹos ceangal agus iarrtas cead . Bidh ceanglaichean luchdaich sĂŹos anns aâ phost-d (coltach ri Sophos UTM) agus faidhle cead mar cheangal.
Deasachadh dachaigh balla-teine ââââSophos XG

Clas: NGFW (balla-teine ââââan ath ghinealach), UTM (Riaghladh Cunnart Aonaichte) - sĂŹoladh a rèir tagradh, neach-cleachdaidh agus gnĂŹomh UTM
Ceannard:
Ărd-Ăšrlaran: frithealaiche x86, virtualization (VMWare, Hyper-V, KVM, Citrix), sgòth (Azure), Ă rd-Ăšrlar bathar-cruaidh tĂšsail
Tha eadar-aghaidh demo ri fhaighinn an seo .
Luchdaich sĂŹos ceangal .
Feartan agus Tuairisgeul:
Chaidh am fuasgladh fhoillseachadh ann an 2015 mar thoradh air faighinn Cyberoam.
Tha Deasachadh Dachaigh de Balla-teine ââââSophos XG aâ toirt dĂŹon iomlan don lĂŹonra dachaigh agad, aâ toirt a-steach a h-uile feart den dreach malairteach: dĂŹon bhĂŹoras, sĂŹoladh lĂŹn a rèir gnè agus URL, smachd tagraidh, IPS, cumadh trafaic, VPN (IPSec, SSL, HTML5, msaa), aithris, sgrĂšdadh agus mòran a bharrachd. Mar eisimpleir, le bhith aâ cleachdadh XG Firewall faodaidh tu an lĂŹonra a sgrĂšdadh, luchd-cleachdaidh cunnartach a chomharrachadh agus trafaic a bhacadh le tagradh.
- DĂŹon iomlan airson luchd-cleachdaidh dachaigh agus lĂŹonraidhean dachaigh.
- Aâ tighinn mar ĂŹomhaigh ISO iomlan leis an t-siostam obrachaidh stèidhichte air an eithne aige fhèin. Linux.
- Obraich air bathar-cruaidh a tha co-chosmhail ri Intel agus virtualization.
Gun chead le seòlaidhean IP. Tha cuingealachadh an coimeas ris an dreach malairteach suas ri 4 cores CPU, 6GB RAM. Chan eil cuingealachaidhean gnÏomh ann!
StiÚireadh tòiseachaidh airson dreach bathar-bog и .
Manaidsear balla-teine ââââSophos XG

Is e siostam adhartach a thâ ann airson riaghladh meadhanaichte air fo-oifigearan XG Firewall. Aâ taisbeanadh inbhe tèarainteachd innealan ceangailte. A âleigeil leat an rèiteachadh a riaghladh: teamplaidean a chruthachadh, atharrachaidhean mòra a dhèanamh air buidhnean de dhâ innealan, atharraich roghainnean math sam bith. Faodaidh e a bhith na aon Ă ite inntrigidh airson bun-structar sgaoilte. Saor an-asgaidh airson suas ri 5 innealan stiĂširichte.
Tha eadar-aghaidh demo ri fhaighinn an seo .
Luchdaich sĂŹos ceangal .
Sophos iView
Ma tha grunn ionadan agad de Sophos UTM agus / no Balla-teine ââââSophos XG agus gu bheil feum agad air geĂ rr-chunntasan staitistig, faodaidh tu iView a stĂ ladh, is e neach-cruinneachaidh Syslog a thâ ann airson toraidhean Sophos. Tha an toradh an-asgaidh suas ri 100GB de stòradh.
Luchdaich sĂŹos ceangal .

Tèarainteachd Gluasadach Sophos airson Android

Antivirus Sophos Mobile Security an-asgaidh a choisinn duaisean airson Android aâ dĂŹon innealan stèidhichte air Android Gun a bhith aâ dèanamh cron air coileanadh no beatha bataraidh. Bidh sioncronachadh fĂŹor-Ăšine le SophosLabs aâ dèanamh cinnteach gu bheil an inneal gluasadach agad an-còmhnaidh air a dhĂŹon.
- Lorg malware agus cuir casg air tagraidhean a dhâ fhaodadh a bhith gun iarraidh agus bagairtean eadar-lĂŹn.
- DÏon an aghaidh call is mèirle le glasadh aig astar, cur às do dhà ta agus lorg à ite.
- Cuidichidh Comhairliche DÏomhaireachd agus Comhairliche Tèarainteachd an inneal agad a chumail eadhon nas tèarainte.
- Bidh Authenticator aâ riaghladh faclan-faire aon-Ăšine airson dearbhadh ioma-fhactaraidh.
- Bidh Sganadair Còd QR tèarainte aâ bacadh susbaint droch-rĂšnach a dhâ fhaodadh a bhith falaichte air cĂšl còd QR.
Luchdaich sĂŹos ceangal .
Bathar malairteach: â a bhuineas don chlas MDM agus a leigeas leat fònaichean-lĂ imhe (IOS, Android) agus stèiseanan-obrach (MAC OS, Windows) stèidhichte air bun-bheachd BYOD le soithichean puist agus smachd ruigsinneachd dĂ ta.
Sophos Mobile Security airson iOS

Is e aâ chiad cheum ann a bhith aâ cumail an inneal iOS agad tèarainte na h-Ăšrachaidhean as Ăšire a stĂ ladh. Tha fuasgladh Sophos Mobile Security airson iOS aâ mĂŹneachadh an fheum air Ăšrachaidhean a chuir a-steach, agus tha cruinneachadh de dhâ innealan tèarainteachd goireasach ann airson innealan iOS:
- Tha Comhairliche Tionndadh OS aâ mĂŹneachadh na buannachdan tèarainteachd a tha an lĂšib Ăšrachadh chun dreach as Ăšire de iOS (le tuairisgeulan feumail air Ăšrachaidhean is fuasglaidhean).
- Authenticator airson a bhith aâ riaghladh faclan-faire aon-Ăšine airson dearbhadh ioma-fhactaraidh.
- Bidh Sganadair Còd QR tèarainte aâ bacadh susbaint droch-rĂšnach a dhâ fhaodadh a bhith falaichte air cĂšl còd QR.
Luchdaich sĂŹos ceangal .
Inneal toirt air falbh malware (HitmanPro)
Inneal toirt air falbh bathar-bog droch-rĂšnach airson Windows Bidh e aâ sganadh aâ choimpiutair agad gu lèir airson duilgheadasan, agus ma lorgar gin, gheibh thu cead 30-latha an-asgaidh gus an cunnart a thoirt air falbh. Na bi feitheamh gus an tachair galar; faodaidh tu an inneal seo a ruith aig Ă m sam bith gus faicinn mar a tha am bathar-bog tèarainteachd antivirus no crĂŹoch-phuing agad an-drĂ sta ag obair.
- Aâ toirt air falbh bhĂŹorasan, Trojans, rootkits, spyware agus malware eile.
- Gun rèiteachadh no stà ladh.
- MĂŹnichidh sganair neo-eisimeileach an-asgaidh na chaidh a chall.
Luchdaich sĂŹos ceangal .
Toradh malairteach: Tha Sophos Clean air a ghabhail a-steach ann am mòran thoraidhean malairteach, me. .

Inneal toirt air falbh bhĂŹoras
Cuidichidh an inneal toirt air falbh bhĂŹoras an-asgaidh thu gu luath agus gu furasta gus bagairtean a tha aâ falach air do choimpiutair a lorg agus a thoirt air falbh. Bidh an t-inneal aâ comharrachadh agus aâ toirt air falbh bhĂŹorasan a dhâ fhaodadh an antivirus agad a bhith air chall.
- Thoir air falbh bhĂŹorasan, cnuimhean, rootkits agus antiviruses meallta.
- Taic Windows XP SP2 agus nas fhaide air adhart.
- Ag obair aig an aon Ă m le antivirus a thâ ann mar-thĂ .
Luchdaich sĂŹos ceangal .

Antivirus Sophos airson Linux â Deasachadh an-asgaidh
Aâ dĂŹon frithealaichean deatamach do mhisean Linux agus casg a chur air a h-uile bagairt - eadhon an fheadhainn a chaidh a dhealbhadh airson WindowsTha an antivirus aotrom agus furasta a chleachdadh, gus am bi frithealaichean Linux CĂšm astar Ă rd. Bidh e aâ ruith gu sĂ mhach sa chĂšlaibh agus aâ sganadh ann an aon de ghrunn mhodhan: ruigsinneachd, iarrtas, no clĂ raichte.
- Aâ lorg agus aâ bacadh fhaidhlichean droch-rĂšnach.
- StĂ ladh furasta agus obrachadh falaichte.
- Aâ toirt taic do raon farsaing de dhreachan Linux, aâ gabhail a-steach sgaoilidhean agus kernels gnĂ thaichte.
- Ărachadh furasta gu dreach malairteach le taic agus riaghladh meadhanaichte.
Luchdaich sĂŹos ceangal .
Toradh malairteach: aâ ceadachadh ceangal ri siostam riaghlaidh meadhanaichte agus aâ toirt taic do raon farsaing de shiostaman obrachaidh - Linux agus Unix.

Thoir taic no cuidich thu fhèin
Is e an uinneag soidhnidh singilte an roinn Taic air lĂ rach-lĂŹn an neach-reic - , le rannsachadh ceann-gu-deireadh thar gach goireas. Chaidh fear air leth a chruthachadh airson Sophos Home .
Tha trÏ prÏomh dhòighean ann airson fuasgladh fhaighinn air an duilgheadas:
- SgrÏobhainnean, ann an iomadh cÚis tha e air a thoirt a-steach don toradh fhèin, ach ma tha thu airson PDF a leughadh mus tèid thu dhan leabaidh, tha earrann ann .
- Tha am bunait eòlais ri fhaighinn gu poblach aig Sophos. An seo chÏ thu na prÏomh shuidheachaidhean rèiteachaidh agus amannan duilich. Cm. .
- Tha aâ choimhearsnachd luchd-cleachdaidh a leigeas leat fuasgladh fhaighinn air an duilgheadas agad suidhichte air .
Do luchd-ceannach malairteach, gu dearbh, tha lĂ n thaic an dĂ chuid bhon neach-reic agus bhon neach-cuairteachaidh. Anns an Ruis, an CIS agus Georgia - bho .
DÏon thu fhèin bho ransomware!
Mu dheireadh, faodaidh tu coimhead air bhidio mu Time Machine gus dĂŹon an aghaidh ransomware :)

Source: www.habr.com
