Pārskats par Sophos XG Firewall galvenajām funkcionalitātēm (1. daļa ā€œUzraudzÄ«ba un analÄ«tikaā€)

Pārskats par Sophos XG Firewall galvenajām funkcionalitātēm (1. daļa ā€œUzraudzÄ«ba un analÄ«tikaā€)
Sveiki visiem! Turpinot Å”o Raksts Vēlos pastāstÄ«t vairāk par funkcionalitāti, ko piedāvā Sophos XG Firewall risinājums, un iepazÄ«stināt jÅ«s ar tÄ«mekļa saskarni. Komerciālie raksti un dokumenti ir labi, bet vienmēr ir interesanti, kā risinājums izskatās dzÄ«vē? Kā tur viss darbojas? Tātad, sāksim ar pārskatÄ«Å”anu.

Å ajā rakstā tiks parādÄ«ta Sophos XG Firewall funkcionalitātes pirmā daļa - ā€œUzraudzÄ«ba un analÄ«zeā€. Pilns apskats tiks publicēts kā rakstu sērija. Mēs turpināsim, pamatojoties uz Sophos XG Firewall tÄ«mekļa saskarni un licencÄ“Å”anas tabulu

Pārskats par Sophos XG Firewall galvenajām funkcionalitātēm (1. daļa ā€œUzraudzÄ«ba un analÄ«tikaā€)

DroŔības kontroles centrs

Un tā, mēs palaidām pārlūkprogrammu un atvērām mūsu NGFW tīmekļa saskarni, mēs redzam uzvedni ievadīt lietotājvārdu un paroli, lai ievadītu administratora apgabalu.

Pārskats par Sophos XG Firewall galvenajām funkcionalitātēm (1. daļa ā€œUzraudzÄ«ba un analÄ«tikaā€)

Mēs ievadām pieteikumvārdu un paroli, ko iestatÄ«jām sākotnējās aktivizÄ“Å”anas laikā, un nokļūstam mÅ«su vadÄ«bas centrā. ViņŔ izskatās Ŕādi

Pārskats par Sophos XG Firewall galvenajām funkcionalitātēm (1. daļa ā€œUzraudzÄ«ba un analÄ«tikaā€)

GandrÄ«z katrs no Å”iem logrÄ«kiem ir noklikŔķināms. JÅ«s varat iekrist incidentā un redzēt detaļas.

Apskatīsim katru no blokiem un sāksim ar sistēmas bloku

BloÄ·Ä“Å”anas sistēma

Pārskats par Sophos XG Firewall galvenajām funkcionalitātēm (1. daļa ā€œUzraudzÄ«ba un analÄ«tikaā€)

Å is bloks parāda iekārtas stāvokli reāllaikā. Ja noklikŔķināsit uz kādas no ikonām, mēs pāriesim uz lapu ar detalizētāku informāciju par sistēmas statusu

Pārskats par Sophos XG Firewall galvenajām funkcionalitātēm (1. daļa ā€œUzraudzÄ«ba un analÄ«tikaā€)

Ja sistēmā ir problēmas, Å”is logrÄ«ks par to signalizēs, un informācijas lapā varat redzēt iemeslu

Pārskats par Sophos XG Firewall galvenajām funkcionalitātēm (1. daļa ā€œUzraudzÄ«ba un analÄ«tikaā€)

NoklikŔķinot uz cilnēm, varat iegÅ«t vairāk informācijas par dažādiem ugunsmÅ«ra aspektiem.

Pārskats par Sophos XG Firewall galvenajām funkcionalitātēm (1. daļa ā€œUzraudzÄ«ba un analÄ«tikaā€)

Pārskats par Sophos XG Firewall galvenajām funkcionalitātēm (1. daļa ā€œUzraudzÄ«ba un analÄ«tikaā€)

Pārskats par Sophos XG Firewall galvenajām funkcionalitātēm (1. daļa ā€œUzraudzÄ«ba un analÄ«tikaā€)

Satiksmes ieskatu bloks

Pārskats par Sophos XG Firewall galvenajām funkcionalitātēm (1. daļa ā€œUzraudzÄ«ba un analÄ«tikaā€)

Å Ä« sadaļa sniedz mums priekÅ”statu par to, kas Å”obrÄ«d notiek mÅ«su tÄ«klā un kas ir noticis pēdējo 24 stundu laikā. 5 populārākās tÄ«mekļa kategorijas un lietojumprogrammas pēc trafika, tÄ«kla uzbrukumiem (aktivizēts IPS modulis) un 5 populārākās bloķētās lietojumprogrammas.

AtseviŔķi ir vērts izcelt arÄ« sadaļu Mākoņa lietojumprogrammas. Tajā varat redzēt lietojumprogrammu klātbÅ«tni vietējā tÄ«klā, kas izmanto mākoņpakalpojumus. To kopējais skaits, ienākoŔā un izejoŔā trafika. Ja noklikŔķināsit uz Ŕī logrÄ«ka, tiksim novirzÄ«ti uz mākoņa lietojumprogrammu informācijas lapu, kur varēsim sÄ«kāk redzēt, kādas mākoņa lietojumprogrammas ir tÄ«klā, kas tās izmanto un satiksmes informāciju

Pārskats par Sophos XG Firewall galvenajām funkcionalitātēm (1. daļa ā€œUzraudzÄ«ba un analÄ«tikaā€)

Lietotāju un ierīču ieskatu bloks

Pārskats par Sophos XG Firewall galvenajām funkcionalitātēm (1. daļa ā€œUzraudzÄ«ba un analÄ«tikaā€)

Å is bloks parāda informāciju par lietotājiem. AugŔējā rindā tiek rādÄ«ta informācija par inficētiem lietotāju datoriem, apkopojot informāciju no Sophos antivÄ«rusa un pārsÅ«tot to uz Sophos XG ugunsmÅ«ri. Pamatojoties uz Å”o informāciju, ugunsmÅ«ris, ja tas ir inficēts, var atvienot lietotāja datoru no lokālā tÄ«kla vai tÄ«kla segmenta L2 lÄ«menÄ«, bloķējot visus sakarus ar to. PlaŔāka informācija par Security Heartbeat bija pieejama Å is raksts. Nākamās divas rindas ir lietojumprogrammu vadÄ«ba un mākoņa smilÅ”kaste. Tā kā Ŕī ir atseviŔķa funkcionalitāte, Å”ajā rakstā tā netiks aplÅ«kota.

Ir vērts pievērst uzmanÄ«bu diviem apakŔējiem logrÄ«kiem. Tie ir ATP (Advanced Threat Protection) un UTQ (User Threat Quotient).

ATP modulis bloķē savienojumus ar C&C, robottÄ«klu vadÄ«bas serveriem. Ja ierÄ«ce jÅ«su lokālajā tÄ«klā atrodas robottÄ«klu tÄ«klā, Å”is modulis par to ziņos un neļaus jums izveidot savienojumu ar vadÄ«bas serveri. Tas izskatās Ŕādi

Pārskats par Sophos XG Firewall galvenajām funkcionalitātēm (1. daļa ā€œUzraudzÄ«ba un analÄ«tikaā€)

Pārskats par Sophos XG Firewall galvenajām funkcionalitātēm (1. daļa ā€œUzraudzÄ«ba un analÄ«tikaā€)

UTQ modulis katram lietotājam pieŔķir droŔības indeksu. Jo vairāk lietotājs mēģina apmeklēt aizliegtas vietnes vai palaist aizliegtas lietojumprogrammas, jo augstāks kļūst viņa vērtējums. Pamatojoties uz Å”iem datiem, ir iespējams iepriekÅ” nodroÅ”ināt Ŕādu lietotāju apmācÄ«bu, negaidot, ka galu galā viņu dators tiks inficēts ar ļaunprātÄ«gu programmatÅ«ru. Tas izskatās Ŕādi

Pārskats par Sophos XG Firewall galvenajām funkcionalitātēm (1. daļa ā€œUzraudzÄ«ba un analÄ«tikaā€)

Tālāk ir sadaļa ar vispārīgu informāciju par aktīvajiem ugunsmūra noteikumiem un karstajiem ziņojumiem, ko var ātri lejupielādēt pdf formātā.

Pārskats par Sophos XG Firewall galvenajām funkcionalitātēm (1. daļa ā€œUzraudzÄ«ba un analÄ«tikaā€)

Pārejam uz nākamo izvēlnes sadaļu - PaÅ”reizējās aktivitātes

PaÅ”reizējās aktivitātes

Pārskats par Sophos XG Firewall galvenajām funkcionalitātēm (1. daļa ā€œUzraudzÄ«ba un analÄ«tikaā€)

Sāksim pārskatÄ«Å”anu ar cilni TieÅ”raides lietotāji. Å ajā lapā mēs varam redzēt, kuri lietotāji paÅ”laik ir savienoti ar Sophos XG Firewall, autentifikācijas metodi, iekārtas IP adresi, savienojuma laiku un trafika apjomu.

TieŔraides savienojumi

Pārskats par Sophos XG Firewall galvenajām funkcionalitātēm (1. daļa ā€œUzraudzÄ«ba un analÄ«tikaā€)

Šajā cilnē reāllaikā tiek rādītas aktīvās sesijas. Šo tabulu var filtrēt pēc lietojumprogrammām, lietotājiem un klientu iekārtu IP adresēm.

IPsec savienojumi

Pārskats par Sophos XG Firewall galvenajām funkcionalitātēm (1. daļa ā€œUzraudzÄ«ba un analÄ«tikaā€)

Šajā cilnē tiek parādīta informācija par aktīviem IPsec VPN savienojumiem

Attālināto lietotāju cilne

Cilnē Attālinātie lietotāji ir informācija par attāliem lietotājiem, kuri izveidojuÅ”i savienojumu, izmantojot SSL VPN

Pārskats par Sophos XG Firewall galvenajām funkcionalitātēm (1. daļa ā€œUzraudzÄ«ba un analÄ«tikaā€)

Turklāt Å”ajā cilnē varat skatÄ«t datplÅ«smu pēc lietotāja reāllaikā un piespiedu kārtā atvienot jebkuru lietotāju.

IzlaidÄ«sim cilni Pārskati, jo Ŕī produkta pārskatu sistēma ir ļoti apjomÄ«ga un tai ir nepiecieÅ”ams atseviŔķs raksts.

Diagnostika

Pārskats par Sophos XG Firewall galvenajām funkcionalitātēm (1. daļa ā€œUzraudzÄ«ba un analÄ«tikaā€)

TÅ«lÄ«t tiek atvērta lapa ar dažādām problēmu atraÅ”anas utilÄ«tprogrammām. Tie ietver Ping, Traceroute, Name lookup, Route lookup.

Nākamā ir cilne ar aparatūras un portu ielādes sistēmas diagrammām reāllaikā

Sistēmas grafiki

Pārskats par Sophos XG Firewall galvenajām funkcionalitātēm (1. daļa ā€œUzraudzÄ«ba un analÄ«tikaā€)

Pēc tam cilne, kurā varat pārbaudīt tīmekļa resursa kategoriju

URL kategorijas meklēŔana

Pārskats par Sophos XG Firewall galvenajām funkcionalitātēm (1. daļa ā€œUzraudzÄ«ba un analÄ«tikaā€)

Nākamā cilne PakeÅ”u uztverÅ”ana bÅ«tÄ«bā ir tÄ«meklÄ« iebÅ«vēts tcpdump interfeiss. Varat arÄ« rakstÄ«t filtrus

PakeŔu uztverŔana

Pārskats par Sophos XG Firewall galvenajām funkcionalitātēm (1. daļa ā€œUzraudzÄ«ba un analÄ«tikaā€)

Pārskats par Sophos XG Firewall galvenajām funkcionalitātēm (1. daļa ā€œUzraudzÄ«ba un analÄ«tikaā€)

Interesanti atzÄ«mēt, ka pakotnes tiek pārveidotas par tabulu, kurā var atspējot un iespējot papildu kolonnas ar informāciju. Å Ä« funkcionalitāte ir ļoti ērta, piemēram, lai atrastu tÄ«kla problēmas - jÅ«s varat ātri saprast, kuri filtrÄ“Å”anas noteikumi tika piemēroti reālajai trafikai.

Pārskats par Sophos XG Firewall galvenajām funkcionalitātēm (1. daļa ā€œUzraudzÄ«ba un analÄ«tikaā€)

Cilnē Savienojumu saraksts varat skatÄ«t visus esoÅ”os savienojumus reāllaikā un informāciju par tiem

Savienojumu saraksts

Pārskats par Sophos XG Firewall galvenajām funkcionalitātēm (1. daļa ā€œUzraudzÄ«ba un analÄ«tikaā€)

Secinājums

Ar to ir noslēgusies pirmā pārskata daļa. Mēs pārbaudÄ«jām tikai mazāko pieejamās funkcionalitātes daļu un vispār nepieskārāmies droŔības moduļiem. Nākamajā rakstā mēs analizēsim iebÅ«vēto atskaiÅ”u funkcionalitāti un ugunsmÅ«ra noteikumus, to veidus un mērÄ·us.

Paldies par jūsu laiku.

Ja jums ir kādi jautājumi par XG Firewall komerciālo versiju, varat sazināties ar mums, uzņēmumu Faktoru grupa, Sophos izplatītājs. Atliek tikai rakstīt brīvā formā plkst [e-pasts aizsargāts].

Avots: www.habr.com

Pievieno komentāru