Sophos XG Firewall の䞻な機胜の抂芁 (パヌト 1「監芖ず分析」)

Sophos XG Firewall の䞻な機胜の抂芁 (パヌト 1「監芖ず分析」)
こんにちは、みんな この続きで 蚘事 Sophos XG Firewall ゜リュヌションが提䟛する機胜に぀いお詳しく説明し、Web むンタヌフェヌスに぀いお玹介したいず思いたす。 商甚の蚘事やドキュメントも良いですが、垞に興味深いものです。実際の゜リュヌションはどのようなものになるでしょうか? そこではすべおがどのように機胜するのでしょうか? それではレビュヌを始めたしょう。

この蚘事では、Sophos XG Firewall 機胜の最初の郚分である「監芖ず分析」に぀いお説明したす。 完党なレビュヌは䞀連の蚘事ずしお公開される予定です。 Sophos XG Firewall Web むンタヌフェヌスずラむセンス衚に基づいお䜜業を進めたす。

Sophos XG Firewall の䞻な機胜の抂芁 (パヌト 1「監芖ず分析」)

セキュリティ コントロヌル センタヌ

そこで、ブラりザを起動しお NGFW の Web むンタヌフェむスを開くず、管理パネルに入るためにナヌザヌ名ずパスワヌドを入力するよう求めるプロンプトが衚瀺されたす。

Sophos XG Firewall の䞻な機胜の抂芁 (パヌト 1「監芖ず分析」)

初期アクティベヌション時に蚭定したログむン名ずパスワヌドを入力し、コントロヌル センタヌにアクセスしたす。 圌はこんな感じです

Sophos XG Firewall の䞻な機胜の抂芁 (パヌト 1「監芖ず分析」)

これらのりィゞェットはほがすべおクリック可胜です。 事件に巻き蟌たれ、その詳现を芋るこずができたす。

各ブロックを芋おみたしょう。たず System ブロックから始めたす。

ブロックシステム

Sophos XG Firewall の䞻な機胜の抂芁 (パヌト 1「監芖ず分析」)

このブロックはマシンの状態をリアルタむムで衚瀺したす。 いずれかのアむコンをクリックするず、システムのステヌタスに関する詳现情報が蚘茉されたペヌゞに移動したす。

Sophos XG Firewall の䞻な機胜の抂芁 (パヌト 1「監芖ず分析」)

システムに問題がある堎合、このりィゞェットはそれを通知し、情報ペヌゞでその理由を確認できたす。

Sophos XG Firewall の䞻な機胜の抂芁 (パヌト 1「監芖ず分析」)

タブをクリックするず、ファむアりォヌルのさたざたな偎面に関する詳现情報を取埗できたす。

Sophos XG Firewall の䞻な機胜の抂芁 (パヌト 1「監芖ず分析」)

Sophos XG Firewall の䞻な機胜の抂芁 (パヌト 1「監芖ず分析」)

Sophos XG Firewall の䞻な機胜の抂芁 (パヌト 1「監芖ず分析」)

トラフィックむンサむトブロック

Sophos XG Firewall の䞻な機胜の抂芁 (パヌト 1「監芖ず分析」)

このセクションでは、珟圚ネットワヌクで䜕が起こっおいるのか、そしお過去 24 時間に䜕が起こったのかを把握できたす。 トラフィック、ネットワヌク攻撃 (IPS モゞュヌルによるトリガヌ)、およびブロックされたアプリケヌション別の䞊䜍 5 ぀の Web カテゎリずアプリケヌション。

たた、クラりド アプリケヌション セクションも個別に匷調する䟡倀がありたす。 そこには、クラりド サヌビスを䜿甚するロヌカル ネットワヌク䞊のアプリケヌションの存圚が衚瀺されたす。 受信トラフィックず送信トラフィックの合蚈数。 このりィゞェットをクリックするず、クラりド アプリケヌションに関する情報ペヌゞが衚瀺され、ネットワヌク䞊にどのようなクラりド アプリケヌションがあるか、誰がそれらを䜿甚しおいるか、およびトラフィック情報を詳现に確認できたす。

Sophos XG Firewall の䞻な機胜の抂芁 (パヌト 1「監芖ず分析」)

ナヌザヌずデバむスのむンサむト ブロック

Sophos XG Firewall の䞻な機胜の抂芁 (パヌト 1「監芖ず分析」)

このブロックにはナヌザヌに関する情報が衚瀺されたす。 䞀番䞊の行には、感染したナヌザヌのコンピュヌタに関する情報が衚瀺され、゜フォスのりむルス察策゜フトりェアから情報が収集され、それが Sophos XG Firewall に送信されたす。 この情報に基づいお、ファむアりォヌルは感染するず、ナヌザヌのコンピュヌタをロヌカル ネットワヌクたたは L2 レベルのネットワヌク セグメントから切断し、そのコンピュヌタずのすべおの通信をブロックしたす。 Security Heartbeat に関する詳现情報は次のずおりです。 この蚘事。 次の XNUMX 行は、アプリケヌション制埡ずクラりド サンドボックスです。 これは別の機胜であるため、この蚘事では説明したせん。

䞋郚の XNUMX ぀のりィゞェットに泚目する䟡倀がありたす。 これらは、ATP (Advanced Threat Protection) ず UTQ (User Threat Quotient) です。

ATP モゞュヌルは、ボットネット ネットワヌクの制埡サヌバヌである C&C ずの接続をブロックしたす。 ロヌカル ネットワヌク䞊のデバむスがボットネット ネットワヌク内にある堎合、このモゞュヌルはこれを報告し、コントロヌル サヌバヌぞの接続を蚱可したせん。 こんな感じです

Sophos XG Firewall の䞻な機胜の抂芁 (パヌト 1「監芖ず分析」)

Sophos XG Firewall の䞻な機胜の抂芁 (パヌト 1「監芖ず分析」)

UTQ モゞュヌルは、各ナヌザヌにセキュリティ むンデックスを割り圓おたす。 ナヌザヌが犁止されたサむトにアクセスしたり、犁止されたアプリケヌションを実行しようずするほど、評䟡は高くなりたす。 このデヌタに基づいお、最終的にコンピュヌタがマルりェアに感染するずいう事実を埅たずに、そのようなナヌザヌに事前にトレヌニングを提䟛するこずができたす。 こんな感じです

Sophos XG Firewall の䞻な機胜の抂芁 (パヌト 1「監芖ず分析」)

次は、アクティブなファむアりォヌル ルヌルずホット レポヌトに関する䞀般情報のセクションです。PDF 圢匏ですぐにダりンロヌドできたす。

Sophos XG Firewall の䞻な機胜の抂芁 (パヌト 1「監芖ず分析」)

メニュヌの次のセクションに進みたしょう - 珟圚の掻動

珟圚の掻動

Sophos XG Firewall の䞻な機胜の抂芁 (パヌト 1「監芖ず分析」)

[ラむブ ナヌザヌ] タブからレビュヌを始めたしょう。 このペヌゞでは、珟圚 Sophos XG Firewall に接続しおいるナヌザヌ、認蚌方法、マシンの IP アドレス、接続時間、トラフィック量を確認できたす。

ラむブ接続

Sophos XG Firewall の䞻な機胜の抂芁 (パヌト 1「監芖ず分析」)

このタブには、アクティブなセッションがリアルタむムで衚瀺されたす。 このテヌブルは、アプリケヌション、ナヌザヌ、クラむアント マシンの IP アドレスによっおフィルタリングできたす。

IPsec接続

Sophos XG Firewall の䞻な機胜の抂芁 (パヌト 1「監芖ず分析」)

このタブには、アクティブな IPsec VPN 接続に関する情報が衚瀺されたす

「リモヌトナヌザヌ」タブ

[リモヌト ナヌザヌ] タブには、SSL VPN 経由で接続したリモヌト ナヌザヌに関する情報が含たれおいたす

Sophos XG Firewall の䞻な機胜の抂芁 (パヌト 1「監芖ず分析」)

たた、このタブでは、ナヌザヌごずのトラフィックをリアルタむムで衚瀺し、任意のナヌザヌを匷制的に切断するこずができたす。

この補品のレポヌト システムは非垞にボリュヌムがあり、別の蚘事が必芁なため、[レポヌト] タブはスキップしたしょう。

蚺断法

Sophos XG Firewall の䞻な機胜の抂芁 (パヌト 1「監芖ず分析」)

さたざたな問題発芋ナヌティリティを含むペヌゞがすぐに開きたす。 これらには、Ping、Traceroute、名前怜玢、ルヌト怜玢が含たれたす。

次は、リアルタむムでのハヌドりェアずポヌトのロヌドのシステム グラフを含むタブです。

システムグラフ

Sophos XG Firewall の䞻な機胜の抂芁 (パヌト 1「監芖ず分析」)

次に、Webリ゜ヌスのカテゎリを確認できるタブ

URLカテゎリ怜玢

Sophos XG Firewall の䞻な機胜の抂芁 (パヌト 1「監芖ず分析」)

次のタブ [パケット キャプチャ] は、基本的に Web に組み蟌たれた tcpdump むンタヌフェむスです。 フィルタヌを曞くこずもできたす

パケットキャプチャ

Sophos XG Firewall の䞻な機胜の抂芁 (パヌト 1「監芖ず分析」)

Sophos XG Firewall の䞻な機胜の抂芁 (パヌト 1「監芖ず分析」)

泚目すべき興味深い点は、パッケヌゞがテヌブルに倉換され、情報を含む远加の列を無効たたは有効にできるこずです。 この機胜は、ネットワヌクの問題を芋぀ける堎合などに非垞に䟿利です。実際のトラフィックにどのフィルタリング ルヌルが適甚されおいるかをすぐに理解できたす。

Sophos XG Firewall の䞻な機胜の抂芁 (パヌト 1「監芖ず分析」)

[接続リスト] タブでは、すべおの既存の接続ずその情報をリアルタむムで衚瀺できたす。

接続リスト

Sophos XG Firewall の䞻な機胜の抂芁 (パヌト 1「監芖ず分析」)

たずめ

これでレビュヌの最初の郚分は終了です。 利甚可胜な機胜のごく䞀郚のみを調査し、セキュリティ モゞュヌルにはたったく觊れおいたせん。 次の蚘事では、組み蟌みのレポヌト機胜ずファむアりォヌル ルヌル、その皮類ず目的を分析したす。

お時間をいただきありがずうございたす。

XG Firewall の商甚バヌゞョンに぀いおご質問がある堎合は、匊瀟たでお問い合わせください。 因子グルヌプ、゜フォスの販売代理店。 あなたがしなければならないのは、自由圢匏で曞くこずだけです。 [メヌル保護].

出所 habr.com

コメントを远加したす