Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)
Ciao a tutti! Continuando quanto detto sul CommunityHelpWiki (sullo stesso dominio voglio raccontarvi in dettaglio le funzionalità che offre la soluzione Sophos XG Firewall e presentarvi l'interfaccia web. Gli articoli commerciali e i documenti sono utili, ma è sempre interessante vedere come appare realmente la soluzione. Come funziona tutto? Iniziamo la nostra panoramica.

In questo articolo verrà mostrata la prima parte delle funzionalità di Sophos XG Firewall — ovvero "Monitoraggio e analisi". Una panoramica completa verrà pubblicata come una serie di articoli. Procederemo, partendo dall'interfaccia web di Sophos XG Firewall e dalla tabella delle licenze.

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Centro di gestione della sicurezza

Ecco, abbiamo avviato il browser e aperto l'interfaccia web del nostro NGFW, vediamo un messaggio che ci invita a inserire nome utente e password per accedere alla zona amministrativa.

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Inseriamo il nome utente e la password che abbiamo impostato durante l'attivazione iniziale e accediamo al nostro centro di gestione. Ecco come appare.

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Quasi ciascuno di questi widget è cliccabile. Possiamo approfondire un incidente e visualizzare i dettagli.

Analizziamo ciascuno dei blocchi, iniziando dal blocco Sistema.

Blocco Sistema

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Questo blocco mostra lo stato della macchina in tempo reale. Se si fa clic su una delle icone, verremo indirizzati a una pagina con informazioni piĂš dettagliate sullo stato del sistema.

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Se ci sono problemi nel sistema, questo widget ci avviserĂ , e nella pagina delle informazioni sarĂ  possibile vedere il motivo.

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Navigando tra le schede, possiamo ottenere maggiori informazioni su diversi aspetti del funzionamento del firewall.

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Blocco Traffic insight

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Questa sezione ci offre un'idea di cosa sta accadendo nella nostra rete in questo momento e cosa è successo nelle ultime 24 ore. Le 5 principali categorie web e applicazioni per traffico, attacchi di rete (attivazione del modulo IPS) e le 5 applicazioni bloccate.

Inoltre, è importante evidenziare la sezione Applicazioni Cloud. Qui possiamo controllare la presenza in rete locale di applicazioni che utilizzano servizi cloud. Il loro numero totale, il traffico in entrata e in uscita. Facendo clic su questo widget, accediamo a una pagina con informazioni sulle applicazioni cloud, dove possiamo esaminare piÚ a fondo quali applicazioni cloud sono nella rete, chi le utilizza e informazioni sul traffico.

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Blocco User & device insights

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

In questo blocco sono mostrate informazioni sugli utenti. La riga superiore ci mostra informazioni sui computer infetti degli utenti, raccogliendo dati dall'antivirus di Sophos e trasmettendoli al Sophos XG Firewall. In base a queste informazioni, il Firewall può disconnettere il computer dell'utente dalla rete locale o dal segmento di rete a livello L2 bloccando tutte le connessioni. Maggiori dettagli su Security Heartbeat sono stati forniti in questo articolo. Le due righe successive riguardano il controllo delle applicazioni e la sandbox cloud. PoichÊ si tratta di una funzione separata, non sarà trattata in questo articolo.

Vale la pena prestare attenzione ai due widget inferiori. Si tratta di ATP (Advanced Threat Protection) e UTQ (User Threat Quotient).

Il modulo ATP blocca le connessioni con i server C&C, i server di comando e controllo delle reti botnet. Se un dispositivo nella tua rete locale è stato compromesso e fa parte di una rete botnet, questo modulo ne darà notizia e impedirà la connessione al server di comando. Si presenta in questo modo

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Il modulo UTQ assegna a ciascun utente un indice di sicurezza. PiÚ un utente tenta di accedere a siti vietati o di avviare applicazioni proibite, piÚ alto sarà il suo punteggio. Basandosi su questi dati, è possibile fornire in anticipo formazione a tali utenti, senza attendere che, alla fine, il loro computer venga infettato da malware. Si presenta in questo modo

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Di seguito troviamo una sezione con informazioni generali sulle regole firewall attive e report rapidi, che possono essere scaricati in formato pdf

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Passiamo alla sezione successiva del menu — Attività correnti

AttivitĂ  correnti

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Iniziamo la panoramica dalla scheda Utenti attivi. In questa pagina possiamo vedere quali utenti sono attualmente connessi al Sophos XG Firewall, il metodo di autenticazione, l'indirizzo IP della macchina, il tempo di connessione e il volume del traffico.

Connessioni in tempo reale

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

In questa scheda vengono visualizzate le sessioni attive in tempo reale. Questa tabella può essere filtrata per applicazioni, utenti e indirizzi IP delle macchine client.

Connessioni IPsec

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

In questa scheda viene visualizzata informazioni sulle connessioni attive IPsec VPN

Scheda Utenti remoti

Nella scheda Utenti remoti si trovano informazioni sugli utenti remoti che si sono connessi tramite SSL VPN

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Inoltre, in questa scheda è possibile vedere il traffico degli utenti in tempo reale e disconnettere forzatamente qualsiasi utente.

Saltiamo la scheda Rapporti, poichÊ il sistema di reportistica in questo prodotto è molto ampio e richiede un articolo separato.

Diagnostica

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Si apre immediatamente una pagina con diverse utility per la ricerca di problemi. Tra queste ci sono Ping, Traceroute, Ricerca Nome, Ricerca Rotta.

Seguendo c'è la scheda con i grafici di sistema sul carico dell'hardware e delle porte in tempo reale

Grafici di sistema

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Poi la scheda dove è possibile controllare la categoria del sito web

Ricerca categoria URL

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

La scheda successiva Packet capture è, di fatto, un tcpdump integrato nell'interfaccia web. È anche possibile scrivere filtri

Packet capture

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Tra le cose interessanti da notare, i pacchetti vengono trasformati in una tabella, dove è possibile attivare o disattivare colonne aggiuntive con informazioni. Questa funzionalità è molto comoda per la ricerca di problemi di rete, per esempio, è possibile capire rapidamente quali regole di filtraggio siano state applicate al traffico reale.

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Nella scheda Elenco Connessioni è possibile vedere tutte le connessioni esistenti in tempo reale e le informazioni relative

Elenco Connessioni

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Conclusione

Con questo concludiamo la prima parte della revisione. Abbiamo esaminato solo una piccola parte delle funzionalitĂ  disponibili e non abbiamo affatto toccato i moduli di sicurezza. Nell'articolo successivo analizzeremo le funzionalitĂ  integrate di reportistica e le regole del firewall, i loro tipi e le loro destinazioni.

Grazie per il tempo dedicato.

Se hai domande sulla versione commerciale di XG Firewall, puoi contattarci — l'azienda Fattore gruppo, al distributore Sophos. È sufficiente inviare una richiesta in forma libera a sophos@fgts.ru.

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster