{"id":32370,"date":"2019-10-31T21:46:38","date_gmt":"2019-10-31T18:46:38","guid":{"rendered":"https:\/\/prohoster.info\/blog\/sinhronizirovannaya-bezopasnost-v-sophos-central\/"},"modified":"2019-10-31T21:46:38","modified_gmt":"2019-10-31T18:46:38","slug":"sinhronizirovannaya-bezopasnost-v-sophos-central","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/sinhronizirovannaya-bezopasnost-v-sophos-central","title":{"rendered":"Sicurezza sincronizzata in Sophos Central","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Sicurezza sincronizzata in Sophos Central\" src=\"\/wp-content\/uploads\/2019\/04\/9d0e5f8349ff2034a71b0f2aacaba5c7.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nPer garantire un'elevata efficienza degli strumenti di sicurezza informatica, la connessione tra i suoi componenti gioca un ruolo fondamentale. Essa permette di affrontare non solo le minacce esterne, ma anche quelle interne. Quando si progetta un'infrastruttura di rete, ogni strumento di protezione \u00e8 di grande importanza, sia esso un antivirus o un firewall, affinch\u00e9 funzionino non solo all'interno della loro classe (Sicurezza degli endpoint o NGFW), ma anche per interagire tra loro nella lotta comune contro le minacce.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Un po' di teoria<\/h2>\n<p>\nNon sorprende che gli attuali criminali informatici siano diventati pi\u00f9 intraprendenti. Per diffondere malware, utilizzano una serie di tecnologie di rete:<br \/>\n<img decoding=\"async\" alt=\"Sicurezza sincronizzata in Sophos Central\" src=\"\/wp-content\/uploads\/2019\/04\/53a274ad70bc616ea2bafa0b5dbe509b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nLe campagne di phishing via email portano il malware a 'varcare la soglia' della tua rete, utilizzando attacchi noti o 'attacchi zero-day' seguiti da un aumento dei privilegi, oppure da un movimento laterale nella rete. La presenza di un dispositivo infetto pu\u00f2 significare che la tua rete pu\u00f2 essere sfruttata da un aggressore per scopi illeciti. <\/p>\n<p>In alcuni casi, quando \u00e8 necessario garantire l'interazione dei componenti di sicurezza informatica, l'audit della sicurezza informatica della situazione attuale del sistema non pu\u00f2 essere descritto attraverso un insieme unico di misure collegate tra loro. Nella maggior parte dei casi, molte soluzioni tecnologiche, focalizzate sulla risposta a determinati tipi di minacce, non prevedono l'integrazione con altre soluzioni tecnologiche. Ad esempio, i prodotti per la protezione dei dispositivi finali utilizzano analisi basate su firme e comportamento per determinare se un file sia infetto o meno. Per fermare il traffico dannoso, i firewall utilizzano altre tecnologie, tra cui la filtrazione web, IPS, sandboxing, ecc. Tuttavia, nella maggior parte delle organizzazioni, questi componenti della sicurezza informatica non sono interconnessi e funzionano in modo isolato.<\/p>\n<h2>Tendenze nell'implementazione della tecnologia Heartbeat<\/h2>\n<p>\nIl nuovo approccio alla sicurezza informatica implica una protezione a ogni livello, in cui le soluzioni utilizzate a ciascun livello sono interconnesse e in grado di scambiarsi informazioni. Questo porta alla creazione di un sistema di Sunchronized Security (SynSec). SynSec rappresenta un processo di garanzia della sicurezza informatica come un'unica entit\u00e0. In questo caso, ogni componente della sicurezza informatica \u00e8 connesso in tempo reale. Per esempio, la soluzione <noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/sophos-central.aspx?id=00130000019KE2V\">Sophos Central<\/a><\/noindex> \u00e8 realizzata secondo questo principio.<\/p>\n<p><img decoding=\"async\" alt=\"Sicurezza sincronizzata in Sophos Central\" src=\"\/wp-content\/uploads\/2019\/04\/f8a937ea7de8f977a0eab9a040db0216.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nLa tecnologia Security Heartbeat consente la comunicazione tra i componenti di sicurezza, garantendo il funzionamento congiunto del sistema e il suo monitoraggio. In <noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/next-gen-firewall.aspx?id=00130000019KE2V\">Sophos Central<\/a><\/noindex> sono integrate soluzioni delle seguenti categorie:<\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/endpoint-antivirus.aspx?id=00130000019KE2V\">Protezione degli endpoint<\/a><\/noindex> \u2014 antivirus tradizionale basato su firme;<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/server-security.aspx?id=00130000019KE2V\">Protezione del server<\/a><\/noindex> \u2014 antivirus specializzato per server;<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/intercept-x.aspx?id=00130000019KE2V\">Intercept-X<\/a><\/noindex> \u2013 antivirus di nuova generazione (senza firme e con tecnologie di intelligenza artificiale);<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/next-gen-firewall.aspx?id=00130000019KE2V\">Sophos XG Firewall<\/a><\/noindex> \u2014 Firewall di nuova generazione;<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/mobile-control.aspx?id=00130000019KE2V\">Gestione della mobilit\u00e0 (EMM)<\/a><\/noindex> \u2014 gestione dei dispositivi mobili e controllo dell'accesso alla posta elettronica e ai file aziendali;<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/safeguard-encryption.aspx?id=00130000019KE2V\">Protezione dei dati (Crittografia)<\/a><\/noindex>;<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/secure-wifi.aspx?id=00130000019KE2V\">Wi-Fi sicuro<\/a><\/noindex> \u2014 punti di accesso gestibili sia da cloud che localmente tramite Sophos UTM \/ Sophos XG;<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/secure-web-gateway.aspx?id=00130000019KE2V\">Sicurezza Web<\/a><\/noindex> \u2014 soluzione classica per il filtraggio del traffico web;<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/sophos-email.aspx?id=00130000019KE2V\">Sicurezza E-mail<\/a><\/noindex> \u2014 soluzione anti-spam \/ antivirus cloud \/ locale;<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/phish-threat.aspx?id=00130000019KE2V\">Phish Threat<\/a><\/noindex> \u2014 aumento della consapevolezza dei dipendenti, esecuzione di simulazioni di phishing;<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/cloud-optix.aspx?id=00130000019KE2V\">Cloud Optix<\/a><\/noindex> \u2014 audit delle infrastrutture cloud.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Sicurezza sincronizzata in Sophos Central\" src=\"\/wp-content\/uploads\/2019\/04\/b1a60a0d471c250a48c36cde17a4de5f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nNon \u00e8 difficile notare che Sophos Central supporta un'ampia gamma di soluzioni nel campo della sicurezza informatica. Nel contesto di Sophos Central, il concetto di SynSec si basa su tre principi fondamentali: rilevamento, analisi e risposta. Per una descrizione dettagliata, esaminiamo ciascuno di essi.<\/p>\n<h2>Concetti di SynSec<\/h2>\n<p>\n<b>RILEVAMENTO<\/b> (identificazione delle minacce sconosciute)<br \/>\nI prodotti Sophos gestiti da Sophos Central condividono automaticamente informazioni tra loro per individuare rischi e minacce sconosciute, il che include:<\/p>\n<ul>\n<li>analisi del traffico di rete con la possibilit\u00e0 di identificare applicazioni ad alto rischio e traffico malevolo;<\/li>\n<li>rilevamento di utenti ad alto rischio mediante analisi correlazionale delle loro azioni in rete.<\/li>\n<\/ul>\n<p>\n<b>ANALISI<\/b> (istantanea e intuitiva)<br \/>\nL'analisi degli incidenti in tempo reale offre una comprensione immediata della situazione attuale del sistema.<\/p>\n<ul>\n<li>visualizzazione dell'intera catena di eventi che ha portato all'incidente, inclusi tutti i file, le chiavi di registro, gli URL, ecc.<\/li>\n<\/ul>\n<p>\n<b>REAZIONE<\/b> (reazione automatica agli incidenti)<br \/>\nLa configurazione delle politiche di sicurezza consente di reagire automaticamente in pochi secondi a infezioni e incidenti. Questo \u00e8 garantito da:<\/p>\n<ul>\n<li>isolamento immediato dei dispositivi infetti e blocco dell'attacco in tempo reale (anche all'interno della stessa rete \/ dominio di trasmissione);<\/li>\n<li>limitazione dell'accesso alle risorse di rete aziendale per i dispositivi non conformi alle politiche;<\/li>\n<li>avvio remoto della scansione del dispositivo alla rilevazione di spam in uscita.<\/li>\n<\/ul>\n<p>\nAbbiamo esaminato i principi fondamentali della protezione su cui si basa il funzionamento di Sophos Central. Passiamo ora alla descrizione di come la tecnologia SynSec si manifesta in azione.<\/p>\n<h2>Dalla teoria alla pratica<\/h2>\n<p>\nIniziamo spiegando come viene stabilita l'interazione dei dispositivi secondo il principio SynSec attraverso la tecnologia Heartbeat. La prima fase consiste nella registrazione di Sophos XG in Sophos Central. In questa fase, riceve un certificato per l'autoidentificazione, un indirizzo IP e una porta tramite cui i dispositivi finali interagiranno con lui mediante la tecnologia Heartbeat, oltre a un elenco di ID dei dispositivi finali gestiti tramite Sophos Central e i loro certificati client. <\/p>\n<p>Poco dopo che la registrazione di Sophos XG \u00e8 avvenuta, Sophos Central trasmetter\u00e0 ai dispositivi finali le informazioni per avviare l'interazione tramite la tecnologia Heartbeat:<\/p>\n<ul>\n<li>l'elenco delle autorit\u00e0 di certificazione utilizzate per emettere certificati Sophos XG;<\/li>\n<li>l'elenco degli ID dei dispositivi registrati in Sophos XG;<\/li>\n<li>l'indirizzo IP e la porta per l'interazione tramite la tecnologia Heartbeat.<\/li>\n<\/ul>\n<p>\nQueste informazioni sono memorizzate nel computer al seguente percorso: %ProgramData%SophosHearbeatConfigHeartbeat.xml e vengono aggiornate regolarmente.<\/p>\n<p>La comunicazione tramite la tecnologia Heartbeat avviene attraverso l'invio di messaggi da un endpoint all'indirizzo IP magico 52.5.76.173:8347 e viceversa. Durante l'analisi, \u00e8 emerso che i pacchetti vengono inviati con un intervallo di 15 secondi, come dichiarato dal fornitore. \u00c8 importante notare che i messaggi Heartbeat vengono elaborati direttamente dal XG Firewall, che intercetta i pacchetti e monitora lo stato dell'endpoint. Se si esegue una cattura dei pacchetti sull'host, il flusso di traffico apparir\u00e0 come una comunicazione con un IP esterno, anche se in realt\u00e0 l'endpoint interagisce direttamente con il firewall XG.<\/p>\n<p><img decoding=\"async\" alt=\"Sicurezza sincronizzata in Sophos Central\" src=\"\/wp-content\/uploads\/2019\/04\/76bb24f252a90919a9737be3e7cb4c87.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Immaginiamo che un'applicazione malevola sia in qualche modo arrivata al computer. Sophos Endpoint rileva questo attacco oppure smettiamo di ricevere Heartbeat da questo sistema. Il dispositivo infetto invia automaticamente informazioni sull'infezione, attivando una catena di azioni automatica. Il XG Firewall isola immediatamente il computer, prevenendo la diffusione dell'attacco e l'interazione con i server C&amp;C.<\/p>\n<p>Sophos Endpoint rimuove automaticamente il malware. Dopo la rimozione, il dispositivo finale si sincronizza con Sophos Central, quindi XG Firewall ripristina l'accesso alla rete. L'analisi delle cause (Root Cause Analysis - RCA o EDR - Endpoint Detection and Response) fornisce una visione dettagliata di ci\u00f2 che \u00e8 successo.<\/p>\n<p><img decoding=\"async\" alt=\"Sicurezza sincronizzata in Sophos Central\" src=\"\/wp-content\/uploads\/2019\/04\/77a0f06389830d530c491ad6d9d22cbf.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nSe si suppone che l'accesso alle risorse aziendali sia effettuato tramite dispositivi mobili e tablet, \u00e8 possibile garantire SynSec in questo caso?<\/p>\n<p>Per questo scenario, Sophos Central offre supporto <noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/mobile-control.aspx?id=00130000019KE2V\">Sophos Mobile<\/a><\/noindex> e <noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/secure-wifi.aspx?id=00130000019KE2V\">Sophos Wireless<\/a><\/noindex>. Supponiamo che un utente stia cercando di violare la politica di sicurezza su un dispositivo mobile protetto da Sophos Mobile. Sophos Mobile rileva la violazione della politica di sicurezza e invia notifiche agli altri componenti del sistema, attivando una reazione preimpostata all'incidente. Se in Sophos Mobile \u00e8 impostata la politica di \u00abvietare la connessione di rete\u00bb, Sophos Wireless limiter\u00e0 l'accesso alla rete per quel dispositivo. Nella dashboard di Sophos Central, nella scheda Sophos Wireless, verr\u00e0 visualizzata una notifica che indica che il dispositivo \u00e8 compromesso. Mentre l'utente tenter\u00e0 di accedere alla rete, sullo schermo apparir\u00e0 un messaggio che informa che l'accesso a Internet \u00e8 limitato.<\/p>\n<p><img decoding=\"async\" alt=\"Sicurezza sincronizzata in Sophos Central\" src=\"\/wp-content\/uploads\/2019\/04\/2a49fb10fb5e0ec0082d8772cc2b5194.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<img decoding=\"async\" alt=\"Sicurezza sincronizzata in Sophos Central\" src=\"\/wp-content\/uploads\/2019\/04\/84acd97f5b39f9d52070bb48ae58ce94.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nIl punto finale ha diversi stati dello stato Heartbeat: rosso, giallo e verde.<br \/>\nLo stato rosso si verifica nei seguenti casi:<\/p>\n<ul>\n<li>\u00e8 stato rilevato un malware attivo;<\/li>\n<li>\u00e8 stata rilevata un'azione di avvio di malware;<\/li>\n<li>\u00e8 stato rilevato traffico di rete dannoso;<\/li>\n<li>il malware non \u00e8 stato rimosso.<\/li>\n<\/ul>\n<p>\nLo stato giallo indica che \u00e8 stato rilevato malware inattivo o un PUP (programma potenzialmente indesiderato) sul punto finale. Lo stato verde indica che non sono stati riscontrati problemi tra quelli sopra menzionati. <\/p>\n<p>Dopo aver esaminato alcuni scenari classici di interazione dei dispositivi protetti con Sophos Central, passiamo a descrivere l'interfaccia grafica della soluzione e a esaminare le impostazioni principali e le funzionalit\u00e0 supportate.<\/p>\n<h2>Interfaccia grafica<\/h2>\n<p>\nNel pannello di controllo vengono visualizzate le ultime notifiche. Inoltre, \u00e8 fornita una panoramica delle diverse componenti di protezione sotto forma di grafici. In questo caso, vengono presentati i dati riassuntivi sulla protezione dei computer. In questo pannello \u00e8 disponibile un'overview anche dei tentativi di accesso a risorse pericolose e contenuti inappropriati, insieme a statistiche sull'analisi della posta elettronica. <\/p>\n<p><img decoding=\"async\" alt=\"Sicurezza sincronizzata in Sophos Central\" src=\"\/wp-content\/uploads\/2019\/04\/c4733e335c2bfce1daa69b90d09b7900.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nSophos Central consente di visualizzare le notifiche in base alla gravit\u00e0, evitando che l'utente possa perdere avvisi critici del sistema di sicurezza. Oltre a fornire un riepilogo conciso dello stato della protezione, Sophos Central supporta la registrazione degli eventi e l'integrazione con i sistemi SIEM. Per molte aziende, Sophos Central \u00e8 una piattaforma sia per un SOC interno che per offrire servizi ai propri clienti \u2014 MSSP.<\/p>\n<p>Una delle caratteristiche importanti \u00e8 il supporto per la cache degli aggiornamenti per i client endpoint. Questo consente di risparmiare banda larga del traffico esterno, poich\u00e9 in questo caso gli aggiornamenti vengono scaricati una sola volta su uno dei client endpoint, e successivamente gli altri dispositivi finali scaricano gli aggiornamenti da esso. Inoltre, il client endpoint selezionato pu\u00f2 ritrasmettere messaggi sulle politiche di sicurezza e rapporti informativi verso il cloud di Sophos. Questa funzione sar\u00e0 utile se ci sono dispositivi finali che non hanno accesso diretto a Internet, ma necessitano di protezione. In Sophos Central \u00e8 previsto un'opzione (tamper protection) che impedisce di modificare le impostazioni di protezione del computer o di rimuovere l'agente endpoint.<\/p>\n<p>Uno dei componenti della protezione endpoint \u00e8 l'antivirus di nuova generazione (NGAV) \u2014 <noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/intercept-x.aspx?id=00130000019KE2V\">Intercept X<\/a><\/noindex>. Grazie alle tecnologie di deep learning, l'antivirus \u00e8 in grado di rilevare minacce precedentemente sconosciute senza l'uso di firme. L'accuratezza del rilevamento \u00e8 comparabile a quella delle controparti basate su firme, ma, a differenza di queste ultime, offre una protezione proattiva, prevenendo attacchi di tipo 'zero-day'. Intercept X pu\u00f2 lavorare in parallelo con antivirus basati su firme di altri fornitori.<\/p>\n<p>In questo articolo abbiamo brevemente illustrato il concetto di SynSec, implementato in Sophos Central, insieme ad alcune delle funzionalit\u00e0 di questa soluzione. Spiegheremo il funzionamento di ciascun componente di protezione integrato in Sophos Central nei prossimi articoli. Puoi ottenere una demo della soluzione <noindex><a rel=\"nofollow\" href=\"https:\/\/secure2.sophos.com\/en-us\/products\/sophos-central\/free-trial.aspx?id=00130000019KE2V\">qui<\/a><\/noindex>.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/fgts\/blog\/449438\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u0432\u044b\u0441\u043e\u043a\u043e\u0439 \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u0438 \u0441\u0440\u0435\u0434\u0441\u0442\u0432 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0431\u043e\u043b\u044c\u0448\u0443\u044e \u0440\u043e\u043b\u044c \u0438\u0433\u0440\u0430\u0435\u0442 \u0441\u0432\u044f\u0437\u044c \u0435\u0435 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u043e\u0432. \u041e\u043d\u0430 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043f\u0435\u0440\u0435\u043a\u0440\u044b\u0442\u044c \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u043d\u0435\u0448\u043d\u0438\u0435, \u043d\u043e \u0438 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u0435 \u0443\u0433\u0440\u043e\u0437\u044b. \u041f\u0440\u0438 \u043f\u0440\u043e\u0435\u043a\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u0432\u0430\u0436\u043d\u043e\u0435 \u0437\u043d\u0430\u0447\u0435\u043d\u0438\u0435 \u0438\u043c\u0435\u0435\u0442 \u043a\u0430\u0436\u0434\u043e\u0435 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u043e \u0437\u0430\u0449\u0438\u0442\u044b, \u0431\u0443\u0434\u044c \u044d\u0442\u043e \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441 \u0438\u043b\u0438 firewall, \u0447\u0442\u043e\u0431\u044b \u043e\u043d\u0438 \u0444\u0443\u043d\u043a\u0446\u0438\u043e\u043d\u0438\u0440\u043e\u0432\u0430\u043b\u0438 \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0432 \u0440\u0430\u043c\u043a\u0430\u0445 \u0441\u0432\u043e\u0435\u0433\u043e \u043a\u043b\u0430\u0441\u0441\u0430 (Endpoint security \u0438\u043b\u0438 NGFW), \u043d\u043e \u0438 \u043e\u0431\u043b\u0430\u0434\u0430\u043b\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c\u044e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":24184,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-32370","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0414\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u0432\u044b\u0441\u043e\u043a\u043e\u0439 \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u0438 \u0441\u0440\u0435\u0434\u0441\u0442\u0432 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0431\u043e\u043b\u044c\u0448\u0443\u044e \u0440\u043e\u043b\u044c \u0438\u0433\u0440\u0430\u0435\u0442 \u0441\u0432\u044f\u0437\u044c \u0435\u0435 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u043e\u0432. \u041e\u043d\u0430 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043f\u0435\u0440\u0435\u043a\u0440\u044b\u0442\u044c \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u043d\u0435\u0448\u043d\u0438\u0435, \u043d\u043e \u0438 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u0435 \u0443\u0433\u0440\u043e\u0437\u044b. \u041f\u0440\u0438 \u043f\u0440\u043e\u0435\u043a\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u0432\u0430\u0436\u043d\u043e\u0435 \u0437\u043d\u0430\u0447\u0435\u043d\u0438\u0435 \u0438\u043c\u0435\u0435\u0442 \u043a\u0430\u0436\u0434\u043e\u0435 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u043e \u0437\u0430\u0449\u0438\u0442\u044b, \u0431\u0443\u0434\u044c \u044d\u0442\u043e \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441 \u0438\u043b\u0438 firewall, \u0447\u0442\u043e\u0431\u044b \u043e\u043d\u0438 \u0444\u0443\u043d\u043a\u0446\u0438\u043e\u043d\u0438\u0440\u043e\u0432\u0430\u043b\u0438 \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0432 \u0440\u0430\u043c\u043a\u0430\u0445 \u0441\u0432\u043e\u0435\u0433\u043e \u043a\u043b\u0430\u0441\u0441\u0430 (Endpoint security \u0438\u043b\u0438 NGFW), \u043d\u043e \u0438 \u043e\u0431\u043b\u0430\u0434\u0430\u043b\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c\u044e\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/sinhronizirovannaya-bezopasnost-v-sophos-central\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0421\u0438\u043d\u0445\u0440\u043e\u043d\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0432 Sophos Central | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0414\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u0432\u044b\u0441\u043e\u043a\u043e\u0439 \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u0438 \u0441\u0440\u0435\u0434\u0441\u0442\u0432 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0431\u043e\u043b\u044c\u0448\u0443\u044e \u0440\u043e\u043b\u044c \u0438\u0433\u0440\u0430\u0435\u0442 \u0441\u0432\u044f\u0437\u044c \u0435\u0435 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u043e\u0432. \u041e\u043d\u0430 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043f\u0435\u0440\u0435\u043a\u0440\u044b\u0442\u044c \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u043d\u0435\u0448\u043d\u0438\u0435, \u043d\u043e \u0438 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u0435 \u0443\u0433\u0440\u043e\u0437\u044b. \u041f\u0440\u0438 \u043f\u0440\u043e\u0435\u043a\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u0432\u0430\u0436\u043d\u043e\u0435 \u0437\u043d\u0430\u0447\u0435\u043d\u0438\u0435 \u0438\u043c\u0435\u0435\u0442 \u043a\u0430\u0436\u0434\u043e\u0435 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u043e \u0437\u0430\u0449\u0438\u0442\u044b, \u0431\u0443\u0434\u044c \u044d\u0442\u043e \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441 \u0438\u043b\u0438 firewall, \u0447\u0442\u043e\u0431\u044b \u043e\u043d\u0438 \u0444\u0443\u043d\u043a\u0446\u0438\u043e\u043d\u0438\u0440\u043e\u0432\u0430\u043b\u0438 \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0432 \u0440\u0430\u043c\u043a\u0430\u0445 \u0441\u0432\u043e\u0435\u0433\u043e \u043a\u043b\u0430\u0441\u0441\u0430 (Endpoint security \u0438\u043b\u0438 NGFW), \u043d\u043e \u0438 \u043e\u0431\u043b\u0430\u0434\u0430\u043b\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c\u044e\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/sinhronizirovannaya-bezopasnost-v-sophos-central\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:46:38+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:46:38+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Sicurezza sincronizzata in Sophos Central | ProHoster","description":"Per garantire un'elevata efficacia dei sistemi di sicurezza informatica, \u00e8 fondamentale la connessione tra i loro componenti. Questo permette di affrontare non solo le minacce esterne, ma anche quelle interne. Quando si progetta un'infrastruttura di rete, ogni misura di protezione, sia essa un antivirus o un firewall, riveste un'importanza cruciale; devono operare non solo all'interno della loro categoria (Endpoint security o NGFW), ma anche avere la capacit\u00e0","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/sinhronizirovannaya-bezopasnost-v-sophos-central","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0421\u0438\u043d\u0445\u0440\u043e\u043d\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0432 Sophos Central | ProHoster","og:description":"\u0414\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u0432\u044b\u0441\u043e\u043a\u043e\u0439 \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u0438 \u0441\u0440\u0435\u0434\u0441\u0442\u0432 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0431\u043e\u043b\u044c\u0448\u0443\u044e \u0440\u043e\u043b\u044c \u0438\u0433\u0440\u0430\u0435\u0442 \u0441\u0432\u044f\u0437\u044c \u0435\u0435 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u043e\u0432. \u041e\u043d\u0430 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043f\u0435\u0440\u0435\u043a\u0440\u044b\u0442\u044c \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u043d\u0435\u0448\u043d\u0438\u0435, \u043d\u043e \u0438 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u0435 \u0443\u0433\u0440\u043e\u0437\u044b. \u041f\u0440\u0438 \u043f\u0440\u043e\u0435\u043a\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u0432\u0430\u0436\u043d\u043e\u0435 \u0437\u043d\u0430\u0447\u0435\u043d\u0438\u0435 \u0438\u043c\u0435\u0435\u0442 \u043a\u0430\u0436\u0434\u043e\u0435 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u043e \u0437\u0430\u0449\u0438\u0442\u044b, \u0431\u0443\u0434\u044c \u044d\u0442\u043e \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441 \u0438\u043b\u0438 firewall, \u0447\u0442\u043e\u0431\u044b \u043e\u043d\u0438 \u0444\u0443\u043d\u043a\u0446\u0438\u043e\u043d\u0438\u0440\u043e\u0432\u0430\u043b\u0438 \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0432 \u0440\u0430\u043c\u043a\u0430\u0445 \u0441\u0432\u043e\u0435\u0433\u043e \u043a\u043b\u0430\u0441\u0441\u0430 (Endpoint security \u0438\u043b\u0438 NGFW), \u043d\u043e \u0438 \u043e\u0431\u043b\u0430\u0434\u0430\u043b\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c\u044e","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/sinhronizirovannaya-bezopasnost-v-sophos-central","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:46:38+00:00","article:modified_time":"2019-10-31T18:46:38+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"32370","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 10:32:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:00:22","updated":"2026-01-21 10:32:19"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/32370","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=32370"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/32370\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/24184"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=32370"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=32370"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=32370"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}