
Ciao a tutti! Continuando con questo voglio parlarvi piÚ nel dettaglio delle funzionalità offerte dalla soluzione Sophos XG Firewall e presentarvi l'interfaccia web. Gli articoli commerciali e i documenti sono ottimi, ma è sempre interessante vedere come appare la soluzione dal vivo. Come è tutto organizzato? Quindi, iniziamo la nostra panoramica.
In questo articolo verrĂ mostrata la prima parte delle funzionalitĂ di Sophos XG Firewall: "Monitoraggio e analisi". La revisione completa sarĂ pubblicata come un ciclo di articoli. Seguendo, ci baseremo sull'interfaccia web di Sophos XG Firewall e sulla tabella di licensing.

Centro di gestione della sicurezza
Ecco, abbiamo avviato il browser e aperto l'interfaccia web del nostro NGFW, e vediamo un invito a inserire l'username e la password per accedere all'admin panel.

Inseriamo l'username e la password che abbiamo impostato durante l'attivazione iniziale e accediamo al nostro centro di gestione. Ecco come appare.

Quasi ciascuno di questi widget è cliccabile. à possibile approfondire un incidente e visualizzare i dettagli.
Esaminiamo ciascuno dei blocchi, e iniziamo con il blocco System.
Blocco System

Questo blocco mostra lo stato della macchina in tempo reale. Se si fa clic su una delle icone, verremo indirizzati a una pagina con informazioni piĂš dettagliate sullo stato del sistema.

Se ci sono problemi nel sistema, questo widget lo segnalerĂ e sulla pagina di informazioni sarĂ possibile visualizzare la causa.

Navigando tra le schede, è possibile ottenere ulteriori informazioni su diversi aspetti del funzionamento del firewall.



Blocco Traffic insight

Questa sezione ci offre una panoramica di cosa sta accadendo nella nostra rete attualmente e cosa è successo nelle ultime 24 ore. Le prime 5 categorie web e applicazioni per traffico, attacchi di rete (attivazione del modulo IPS) e le prime 5 applicazioni bloccate.
Inoltre, è importante evidenziare la sezione Cloud Applications. Qui è possibile controllare la presenza nella rete locale di applicazioni che utilizzano servizi cloud. Il loro numero totale, il traffico in entrata e in uscita. Cliccando su questo widget, accederemo a una pagina di informazioni sulle applicazioni cloud, dove potremo esaminare piÚ dettagliatamente quali applicazioni cloud sono presenti nella rete, chi le utilizza e informazioni sul traffico.

Blocco User & device insights

In questo blocco viene mostrata l'informazione sugli utenti. La riga superiore ci fornisce informazioni sui computer infetti degli utenti, raccogliendo dati dall'antivirus Sophos e trasmettendoli a Sophos XG Firewall. Sulla base di queste informazioni, il Firewall può, in caso di infezione, disconnettere il computer dell'utente dalla rete locale o dal segmento di rete a livello L2, bloccando tutte le comunicazioni con esso. Maggiori dettagli su Security Heartbeat sono stati forniti in . Le due righe successive riguardano il controllo delle applicazioni e la sandboxing cloud. PoichÊ questo è un funzionalità separata, non sarà trattata in questo articolo.
Ă importante prestare attenzione ai due widget in basso. Questi sono ATP (Advanced Threat Protection) e UTQ (User Threat Quotient).
Il modulo ATP blocca le connessioni con i server C&C, che controllano le reti di botnet. Se un dispositivo nella vostra rete locale è entrato a far parte di una rete botnet, questo modulo lo segnalerà e impedirà la connessione al server di comando. Appare in questo modo


Il modulo UTQ assegna a ciascun utente un indice di sicurezza. Maggiore è l'impegno dell'utente nel tentare di accedere a siti vietati o di avviare applicazioni proibite, piÚ alto sarà il suo punteggio. Basandosi su questi dati, è possibile anticipare la formazione per tali utenti senza attendere che il loro computer venga infettato da malware. Ecco come appare.

Segue una sezione con informazioni generali sulle regole del firewall attive e report rapidi che possono essere scaricati in formato pdf.

Passiamo alla prossima sezione del menu â AttivitĂ correnti.
AttivitĂ correnti

Iniziamo la panoramica dalla scheda Utenti in tempo reale. In questa pagina possiamo vedere chi è attualmente connesso al Sophos XG Firewall, il metodo di autenticazione, l'indirizzo IP della macchina, il tempo di connessione e il volume del traffico.
Connessioni attive

In questa scheda vengono visualizzate le sessioni attive in tempo reale. Questa tabella può essere filtrata per applicazioni, utenti e indirizzi IP delle macchine client.
Connessioni IPsec

In questa scheda vengono visualizzate le informazioni sulle connessioni attive IPsec VPN.
Scheda Utenti remoti
Nella scheda Remote users si trovano informazioni sugli utenti remoti connessi tramite SSL VPN.

Inoltre, in questa scheda è possibile visualizzare il traffico degli utenti in tempo reale e disconnettere forzatamente qualsiasi utente.
Saltiamo la scheda Reports, poichÊ il sistema di reportistica in questo prodotto è molto ampio e richiede un articolo a parte.
Diagnostica

Si apre immediatamente una pagina con diverse utility di ricerca dei problemi. Tra queste ci sono Ping, Traceroute, Name lookup, Route lookup.
Successivamente, abbiamo la scheda con i grafici di sistema che mostrano il carico dell'hardware e delle porte in tempo reale.
Grafici di sistema

Poi troviamo la scheda dove è possibile controllare la categoria del sito web.
Controllo categoria URL

La scheda successiva, Packet capture, è essenzialmente un tcpdump integrato nell'interfaccia web. à anche possibile scrivere filtri.
Cattura pacchetti


à interessante notare che i pacchetti vengono convertiti in una tabella, dove è possibile attivare e disattivare colonne aggiuntive di informazioni. Questa funzionalità è molto utile per la ricerca di problemi di rete; ad esempio, è possibile capire rapidamente quali regole di filtraggio sono state applicate al traffico reale.

Nella scheda Elenco Connessioni puoi visualizzare tutte le connessioni esistenti in tempo reale e le relative informazioni
Elenco Connessioni

Conclusione
Concludiamo qui la prima parte della recensione. Abbiamo trattato solo una piccola parte delle funzionalitĂ disponibili e non abbiamo affatto toccato i moduli di protezione. Nel prossimo articolo analizzeremo le funzionalitĂ integrate di reporting e le regole del firewall, i loro tipi e scopi.
Grazie per il tempo dedicato.
Se avete domande sulla versione commerciale di XG Firewall, potete contattarci â la societĂ , distributore di Sophos. Ă sufficiente scrivere in forma libera a .
Fonte: habr.com
