
Ciao a tutti! Continuando quanto detto voglio raccontarvi in dettaglio le funzionalità che offre la soluzione Sophos XG Firewall e presentarvi l'interfaccia web. Gli articoli commerciali e i documenti sono utili, ma è sempre interessante vedere come appare realmente la soluzione. Come funziona tutto? Iniziamo la nostra panoramica.
In questo articolo verrĂ mostrata la prima parte delle funzionalitĂ di Sophos XG Firewall â ovvero "Monitoraggio e analisi". Una panoramica completa verrĂ pubblicata come una serie di articoli. Procederemo, partendo dall'interfaccia web di Sophos XG Firewall e dalla tabella delle licenze.

Centro di gestione della sicurezza
Ecco, abbiamo avviato il browser e aperto l'interfaccia web del nostro NGFW, vediamo un messaggio che ci invita a inserire nome utente e password per accedere alla zona amministrativa.

Inseriamo il nome utente e la password che abbiamo impostato durante l'attivazione iniziale e accediamo al nostro centro di gestione. Ecco come appare.

Quasi ciascuno di questi widget è cliccabile. Possiamo approfondire un incidente e visualizzare i dettagli.
Analizziamo ciascuno dei blocchi, iniziando dal blocco Sistema.
Blocco Sistema

Questo blocco mostra lo stato della macchina in tempo reale. Se si fa clic su una delle icone, verremo indirizzati a una pagina con informazioni piĂš dettagliate sullo stato del sistema.

Se ci sono problemi nel sistema, questo widget ci avviserĂ , e nella pagina delle informazioni sarĂ possibile vedere il motivo.

Navigando tra le schede, possiamo ottenere maggiori informazioni su diversi aspetti del funzionamento del firewall.



Blocco Traffic insight

Questa sezione ci offre un'idea di cosa sta accadendo nella nostra rete in questo momento e cosa è successo nelle ultime 24 ore. Le 5 principali categorie web e applicazioni per traffico, attacchi di rete (attivazione del modulo IPS) e le 5 applicazioni bloccate.
Inoltre, è importante evidenziare la sezione Applicazioni Cloud. Qui possiamo controllare la presenza in rete locale di applicazioni che utilizzano servizi cloud. Il loro numero totale, il traffico in entrata e in uscita. Facendo clic su questo widget, accediamo a una pagina con informazioni sulle applicazioni cloud, dove possiamo esaminare piÚ a fondo quali applicazioni cloud sono nella rete, chi le utilizza e informazioni sul traffico.

Blocco User & device insights

In questo blocco sono mostrate informazioni sugli utenti. La riga superiore ci mostra informazioni sui computer infetti degli utenti, raccogliendo dati dall'antivirus di Sophos e trasmettendoli al Sophos XG Firewall. In base a queste informazioni, il Firewall può disconnettere il computer dell'utente dalla rete locale o dal segmento di rete a livello L2 bloccando tutte le connessioni. Maggiori dettagli su Security Heartbeat sono stati forniti in . Le due righe successive riguardano il controllo delle applicazioni e la sandbox cloud. PoichÊ si tratta di una funzione separata, non sarà trattata in questo articolo.
Vale la pena prestare attenzione ai due widget inferiori. Si tratta di ATP (Advanced Threat Protection) e UTQ (User Threat Quotient).
Il modulo ATP blocca le connessioni con i server C&C, i server di comando e controllo delle reti botnet. Se un dispositivo nella tua rete locale è stato compromesso e fa parte di una rete botnet, questo modulo ne darà notizia e impedirà la connessione al server di comando. Si presenta in questo modo


Il modulo UTQ assegna a ciascun utente un indice di sicurezza. PiÚ un utente tenta di accedere a siti vietati o di avviare applicazioni proibite, piÚ alto sarà il suo punteggio. Basandosi su questi dati, è possibile fornire in anticipo formazione a tali utenti, senza attendere che, alla fine, il loro computer venga infettato da malware. Si presenta in questo modo

Di seguito troviamo una sezione con informazioni generali sulle regole firewall attive e report rapidi, che possono essere scaricati in formato pdf

Passiamo alla sezione successiva del menu â AttivitĂ correnti
AttivitĂ correnti

Iniziamo la panoramica dalla scheda Utenti attivi. In questa pagina possiamo vedere quali utenti sono attualmente connessi al Sophos XG Firewall, il metodo di autenticazione, l'indirizzo IP della macchina, il tempo di connessione e il volume del traffico.
Connessioni in tempo reale

In questa scheda vengono visualizzate le sessioni attive in tempo reale. Questa tabella può essere filtrata per applicazioni, utenti e indirizzi IP delle macchine client.
Connessioni IPsec

In questa scheda viene visualizzata informazioni sulle connessioni attive IPsec VPN
Scheda Utenti remoti
Nella scheda Utenti remoti si trovano informazioni sugli utenti remoti che si sono connessi tramite SSL VPN

Inoltre, in questa scheda è possibile vedere il traffico degli utenti in tempo reale e disconnettere forzatamente qualsiasi utente.
Saltiamo la scheda Rapporti, poichÊ il sistema di reportistica in questo prodotto è molto ampio e richiede un articolo separato.
Diagnostica

Si apre immediatamente una pagina con diverse utility per la ricerca di problemi. Tra queste ci sono Ping, Traceroute, Ricerca Nome, Ricerca Rotta.
Seguendo c'è la scheda con i grafici di sistema sul carico dell'hardware e delle porte in tempo reale
Grafici di sistema

Poi la scheda dove è possibile controllare la categoria del sito web
Ricerca categoria URL

La scheda successiva Packet capture è, di fatto, un tcpdump integrato nell'interfaccia web. à anche possibile scrivere filtri
Packet capture


Tra le cose interessanti da notare, i pacchetti vengono trasformati in una tabella, dove è possibile attivare o disattivare colonne aggiuntive con informazioni. Questa funzionalità è molto comoda per la ricerca di problemi di rete, per esempio, è possibile capire rapidamente quali regole di filtraggio siano state applicate al traffico reale.

Nella scheda Elenco Connessioni è possibile vedere tutte le connessioni esistenti in tempo reale e le informazioni relative
Elenco Connessioni

Conclusione
Con questo concludiamo la prima parte della revisione. Abbiamo esaminato solo una piccola parte delle funzionalitĂ disponibili e non abbiamo affatto toccato i moduli di sicurezza. Nell'articolo successivo analizzeremo le funzionalitĂ integrate di reportistica e le regole del firewall, i loro tipi e le loro destinazioni.
Grazie per il tempo dedicato.
Se hai domande sulla versione commerciale di XG Firewall, puoi contattarci â l'azienda , al distributore Sophos. Ă sufficiente inviare una richiesta in forma libera a .
Fonte: habr.com
