Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)
Ciao a tutti! Continuando con questo articolo voglio parlarvi piÚ nel dettaglio delle funzionalità offerte dalla soluzione Sophos XG Firewall e presentarvi l'interfaccia web. Gli articoli commerciali e i documenti sono ottimi, ma è sempre interessante vedere come appare la soluzione dal vivo. Come è tutto organizzato? Quindi, iniziamo la nostra panoramica.

In questo articolo verrĂ  mostrata la prima parte delle funzionalitĂ  di Sophos XG Firewall: "Monitoraggio e analisi". La revisione completa sarĂ  pubblicata come un ciclo di articoli. Seguendo, ci baseremo sull'interfaccia web di Sophos XG Firewall e sulla tabella di licensing.

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Centro di gestione della sicurezza

Ecco, abbiamo avviato il browser e aperto l'interfaccia web del nostro NGFW, e vediamo un invito a inserire l'username e la password per accedere all'admin panel.

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Inseriamo l'username e la password che abbiamo impostato durante l'attivazione iniziale e accediamo al nostro centro di gestione. Ecco come appare.

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Quasi ciascuno di questi widget è cliccabile. È possibile approfondire un incidente e visualizzare i dettagli.

Esaminiamo ciascuno dei blocchi, e iniziamo con il blocco System.

Blocco System

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Questo blocco mostra lo stato della macchina in tempo reale. Se si fa clic su una delle icone, verremo indirizzati a una pagina con informazioni piĂš dettagliate sullo stato del sistema.

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Se ci sono problemi nel sistema, questo widget lo segnalerĂ  e sulla pagina di informazioni sarĂ  possibile visualizzare la causa.

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Navigando tra le schede, è possibile ottenere ulteriori informazioni su diversi aspetti del funzionamento del firewall.

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Blocco Traffic insight

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Questa sezione ci offre una panoramica di cosa sta accadendo nella nostra rete attualmente e cosa è successo nelle ultime 24 ore. Le prime 5 categorie web e applicazioni per traffico, attacchi di rete (attivazione del modulo IPS) e le prime 5 applicazioni bloccate.

Inoltre, è importante evidenziare la sezione Cloud Applications. Qui è possibile controllare la presenza nella rete locale di applicazioni che utilizzano servizi cloud. Il loro numero totale, il traffico in entrata e in uscita. Cliccando su questo widget, accederemo a una pagina di informazioni sulle applicazioni cloud, dove potremo esaminare piÚ dettagliatamente quali applicazioni cloud sono presenti nella rete, chi le utilizza e informazioni sul traffico.

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Blocco User & device insights

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

In questo blocco viene mostrata l'informazione sugli utenti. La riga superiore ci fornisce informazioni sui computer infetti degli utenti, raccogliendo dati dall'antivirus Sophos e trasmettendoli a Sophos XG Firewall. Sulla base di queste informazioni, il Firewall può, in caso di infezione, disconnettere il computer dell'utente dalla rete locale o dal segmento di rete a livello L2, bloccando tutte le comunicazioni con esso. Maggiori dettagli su Security Heartbeat sono stati forniti in questo articolo. Le due righe successive riguardano il controllo delle applicazioni e la sandboxing cloud. PoichÊ questo è un funzionalità separata, non sarà trattata in questo articolo.

È importante prestare attenzione ai due widget in basso. Questi sono ATP (Advanced Threat Protection) e UTQ (User Threat Quotient).

Il modulo ATP blocca le connessioni con i server C&C, che controllano le reti di botnet. Se un dispositivo nella vostra rete locale è entrato a far parte di una rete botnet, questo modulo lo segnalerà e impedirà la connessione al server di comando. Appare in questo modo

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Il modulo UTQ assegna a ciascun utente un indice di sicurezza. Maggiore è l'impegno dell'utente nel tentare di accedere a siti vietati o di avviare applicazioni proibite, piÚ alto sarà il suo punteggio. Basandosi su questi dati, è possibile anticipare la formazione per tali utenti senza attendere che il loro computer venga infettato da malware. Ecco come appare.

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Segue una sezione con informazioni generali sulle regole del firewall attive e report rapidi che possono essere scaricati in formato pdf.

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Passiamo alla prossima sezione del menu — Attività correnti.

AttivitĂ  correnti

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Iniziamo la panoramica dalla scheda Utenti in tempo reale. In questa pagina possiamo vedere chi è attualmente connesso al Sophos XG Firewall, il metodo di autenticazione, l'indirizzo IP della macchina, il tempo di connessione e il volume del traffico.

Connessioni attive

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

In questa scheda vengono visualizzate le sessioni attive in tempo reale. Questa tabella può essere filtrata per applicazioni, utenti e indirizzi IP delle macchine client.

Connessioni IPsec

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

In questa scheda vengono visualizzate le informazioni sulle connessioni attive IPsec VPN.

Scheda Utenti remoti

Nella scheda Remote users si trovano informazioni sugli utenti remoti connessi tramite SSL VPN.

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Inoltre, in questa scheda è possibile visualizzare il traffico degli utenti in tempo reale e disconnettere forzatamente qualsiasi utente.

Saltiamo la scheda Reports, poichÊ il sistema di reportistica in questo prodotto è molto ampio e richiede un articolo a parte.

Diagnostica

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Si apre immediatamente una pagina con diverse utility di ricerca dei problemi. Tra queste ci sono Ping, Traceroute, Name lookup, Route lookup.

Successivamente, abbiamo la scheda con i grafici di sistema che mostrano il carico dell'hardware e delle porte in tempo reale.

Grafici di sistema

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Poi troviamo la scheda dove è possibile controllare la categoria del sito web.

Controllo categoria URL

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

La scheda successiva, Packet capture, è essenzialmente un tcpdump integrato nell'interfaccia web. È anche possibile scrivere filtri.

Cattura pacchetti

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

È interessante notare che i pacchetti vengono convertiti in una tabella, dove è possibile attivare e disattivare colonne aggiuntive di informazioni. Questa funzionalità è molto utile per la ricerca di problemi di rete; ad esempio, è possibile capire rapidamente quali regole di filtraggio sono state applicate al traffico reale.

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Nella scheda Elenco Connessioni puoi visualizzare tutte le connessioni esistenti in tempo reale e le relative informazioni

Elenco Connessioni

Panoramica delle funzionalità principali di Sophos XG Firewall (parte 1 “Monitoraggio e analisi”)

Conclusione

Concludiamo qui la prima parte della recensione. Abbiamo trattato solo una piccola parte delle funzionalitĂ  disponibili e non abbiamo affatto toccato i moduli di protezione. Nel prossimo articolo analizzeremo le funzionalitĂ  integrate di reporting e le regole del firewall, i loro tipi e scopi.

Grazie per il tempo dedicato.

Se avete domande sulla versione commerciale di XG Firewall, potete contattarci — la società Fattore gruppo, distributore di Sophos. È sufficiente scrivere in forma libera a sophos@fgts.ru.

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster