á¡á¬ážáá¯á¶ážáááºá¹ááá¬áá«! ááá±á· áá»áœááºá¯ááºááá¯á·ááẠááá·áºá¡áááºá¡ááœáẠáá¯á¶ážáá¡ááá²á·áá¯ááºáá±á¬ááºááá¯ááºá
áœááºážááŸááá±á¬ áá¯ááºáááºážá¡ááá·áºáá®áá¯ááºáá¯ááºáá
áºáá¯ááᯠáááºááá¯á·áááŸáááá¯ááºáááºááᯠááœá±ážááœá±ážáá«áááºá
áá»áœááºá¯ááºáá¡áááºá¡ááœáẠáá»áœááºá¯ááºááẠá¡á±á¬ááºáá«á¡ááºá¹áá«áááºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯áá«áááºá
- á¡áááºá¡áá¯á¶ážááŒá¯áá°áá»á¬ážá áááºá¡ááœá¬ážá¡áá¬ááᯠáá»áœááºá¯áẠá á áºáá¯ááºáá«ááẠ(áá±ááºáá®á¡ááºáá¬áááºááᯠááá¬ážáááºá¡áá¯á¶ážááŒá¯ááá·áºááá¯áẠá¡áááºáá¯á¶ážáá°áá»á¬ážá¡ááœáẠáá¯ááºáá¶á·á á±ááá¯ááºáááº)á
- áá»áœááºá¯ááºááẠááá¯ááºáááºážáá»á¬ážááŸáá·áº dacha á¡ááŒá¬ážáá»áááºáááºááŸá¯ááᯠá á¯á ááºážáá±ážááẠ(áááºážá ááá·áºá¡á¬áž VPN á¥áááºááá¯ááºáá±á«ááºážááŸáá áºááá·áº 4K ááŒáá·áº multicast áá¯ááºááŸááºá á®ážááŒá±á¬ááºážááᯠVPN á¥áááºááá¯ááºáá±á«ááºážáá áºáá¯á០á¡ááŒá¬ážááá¯ááºáááºážáá áºáá¯ááá¯á· TV ááá¯á· 100K ááŒáá·áº ááá¯ááºááá¯ááºáá¯ááºááœáŸáá·áºááœáá·áºáá±ážááẠ(UpLinks XNUMX Mbit))
- WAF ááᯠá¡áá¯á¶ážááŒá¯á áá±áááœááºáž Nextcloud áá¬áá¬ááᯠáá¬ááœááºáá±ážááŒááºážá
á
áááºáááºá
á¬ážá
áá¬áá¬áž? ááŒá®ážááẠááŒá±á¬ááºááᯠááŒáá¯ááá¯áááºá
áá»áœááºá¯ááºááá¯á·ááá»á
áºááŸá
áœá¬áá±á¬á¡ááºáá¬áááºááẠáá¬áááºá¡áá¯á¶ážááŒá¯áá°á¡ááœáẠá¡áá¹ááá¬ááºáá»á¬ážá
áœá¬ááŒá
áºáá¬ááŒá±á¬ááºáž áá»áœááºá¯ááºááá¯á·á¡á¬ážáá¯á¶ážáááá«áááºá áá»áœááºá¯ááºááá¯á·á¡áá»á¬ážá
á¯ááẠáááºážááá¯á·áá¡áááºáá±á¬ááºá
á¯áá»á¬áž (áá¬ážááá®ážáá»á¬ážá ááááá»á¬ážá ááá¯ážááœá¬ážáá»á¬áž) áááºážááá¯á·áá¡áááºááœááºááŒá°áá¬ááœáẠáá±á¬áá«ááá¯ážá¡áá»áá¯ážáá»áá¯ážááᯠáá±á¬ááºáá°ááŒááŒá®ážá ááá¯á·áá±á¬áẠáá»áœááºá¯ááºááá¯á·ááẠâáá±á¬ááºáá±á«ááºážáá»á¬ážá
áœá¬áá±á¬ áááá¯ááááºáá¬áá»á¬ážâ á¡áá±ááŒáá·áº á€á¡áá
áºá¡ááŒá±ážá¡á¬ážáá¯á¶ážááᯠáá¶áá° (áá±á¬áºáááº) ááŒáá·áº ááŸááºážáá¯ááºááááºááŒá
áºáá«áááºá c:)á ááá¯á·á¡ááŒááºá á¡áááºáá¬áá¬ááŸááá°áá»á¬ážááẠáááºážááá¯á·á¡á¬áž "kull áááºáá¬áá»á¬áž"á ááá±á¬ááºážáá±á¬ áá±á¬á·ááºáá»á¬ážá áá±á¬ááºááŒááºááŸá¯áá»á¬ážááŸáá
áºááá·áº áááºáááºážáá¯ááºááŒááºážá
áááºááŒáá·áº áááºážááá¯á·ááᯠáá¬ááœááºááŒááºážá¡ááŒá±á¬ááºáž á
á±á¬áá»ááºá
áœá¬ ááá¯á·ááá¯áẠáá±á¬ááºááá¯ááºážááœáẠáááá»ááºááŒáááºá á¡ááá¯áá«ááŒá¿áá¬áá»á¬ážá 99% ááᯠfirewall ááœááºáá±áá»á¬á
áœá¬á
á
áºáá¯ááºááá¯ááºááŒá®ážá á¥ááá¬á¡á¬ážááŒáá·áºá áááááºáá
áºáŠážááẠYandex ááŸá¬ááœá±ááŸá¯ááááºáá»á¬ážá០ááá¯ááºážáááºá
áºá¡ááŒá±á¬ááºá¡áá»á¬ážááŸááá±á¬ ááá±á¬ááºážáá²á·ááá¯ááºááá¯á·ááœá¬ážááŒááºáž ááá¯á·ááá¯áẠáá°áááá»á¬ážáá±á¬ exploit ááá¯á¡áá¯á¶ážáá»áááºááŒáá¯ážá
á¬ážááŸá¯ááá¯ááŒááºááŒááºážááŸáá·áº ááááºááá¯á·ááŒááºážááŸáá¬ááœááºááá¯ááºáááºá Apache á áá¬ážááŸááºážáá±á¬ááºáž ááá¯á·ááá¯áẠWordPress ááŸá ááááºá¡ááºáá
áºáá¯á áááºážááᯠááá·áºá¡áááºáá¬áá¬ááœáẠáá¯ááºáááẠá¡ááºááááºáá¯ááºááẠá¡áá»áááºáááŸááá²á·áá«á ááá¯á·ááá¯áẠáá±á¬á·ááºáá²á¡ááºáá»ááºáá®áá¬áá»á¬ážááẠáááºážááá¯á·ááá¯ááºáá¯ááºááœáẠá¡áá±ážááŒá®ážáá±á¬á¡á¬ážáááºážáá»ááºááᯠá¡áá»áááºáá®ááŒáŸá¯ááºááŸá¶ááẠáá
á®áá¶ááá¯ááºáá²á·áá«á
"áá«áá²á· áá®ááŒá¿áá¬á¡á¬ážáá¯á¶ážááᯠááŒá±ááŸááºážáá±ážááá¯ááºáá²á· á¡ááŒá±á áááºááá¯áá»áá¯ážáá²á" áááºážáá±ážááẠáá«ááŒá±áááºá
Sophos ááᯠUK ááá¯ááºáᶠOxford ááœáẠ1985 áá¯ááŸá áºááœáẠá áááºáááºáá±á¬ááºáá²á·áá«áááºá áá¯áá¹ááá®ááœáẠáááºáááºážáá±á«ááºáž áááá áá»á±á¬áºááŸááááºá áá¯áá¹ááá®ááẠááá¹áá¬áá áºááŸááºážááŸá ááœá¶á·ááŒáá¯ážáá±ážá ááºáá¬áá»á¬ážááŸáá·áº áá¯á¶ážáááºážáá»á¬ážááŸááááºá ááœááºáááºá¡ááá·áºááá¯ááºážááœáẠáá»ááºáá»ááºááŒáá·áºááŒáá·áºáá¯á¶ááŒá¯á¶áá±ážáá±áá»á¬á á±ááẠáá¯ááºáá¯ááºáá»á¬ážááŸáá·áº áá®ážááá·áºáá±á¬ááºážáá»áá±ážáááº- áááºáááºáá»á¬ážá áœá¬ááœáẠGartner quadrants ááœáẠáŠážáá±á¬ááºáá±ááá·áº ááá¹áá¬áá±á«áºááŸááá áºáŠážáááºážáá±á¬- UTM ááŸáá·áº ááá¯ááºážáááºá áºááá¯ážáááºáá±ážáá»á¬ážá
Sophos XG Firewall ááẠNextGen Firewall (NGFW) á¡áááºážá០ááá¯ááºááá¯ááºááá·áº áá¯ááºáááºážá¡ááá·áºááŒá±ááŸááºážáá»ááºáá áºáá¯ááŒá áºáááºá ááá¹áááẠFirewall ááŸáá·áº á¡áááááœá¬ááŒá¬ážáá»ááºááŸá¬ á¡áá¯á¶ážááŒá¯áá°ááẠááá¹áááẠFirewall áá²á·ááá¯á· áááá¯ááá¯áá±á¬áá»á¬áž ááá¯á·ááá¯áẠááááºáááºážáá»á¬ážááá¯ááºáá² á¡áá¬á¡ááœááºááááá¯ááœáẠááŸááá±ááŒááºážááŒá áºáááºá
áá¯ááºáá±á¬ááºááá¯ááºá áœááºážááŸáá·áº ááá¯ááºá ááºá¡áááºáá»á¬áž-
áá¯ááºáá¯ááºááœáẠááŒáá·áºá
á¯á¶áá±á¬ áááºá¡ááºááá®áá±ážááŸááºáž Firewallá áá±á¬áºáá»á°ážá¡á¬ážáá¯á¶ážá¡ááœáẠá
áááºážááá·áºáá»ááºáá±ážááŸáá·áº ááŒá±á¬ááºážááœááºááŒááºááœááºá¡á
á®áááºáá¶áá»ááºááá¯á· áá«áááºááŒá®ážááŒá
áºááŒá±á¬ááºáž áááááŒá¯ááá·áºáá«áááºá
"ááá¯ááºá ááº" áá°áá±á¬ á áá¬ážáá¯á¶ážá ááá·áºááᯠáááŒá±á¬ááºáá«á á±ááŸáá·áºá áá¯ááºáááºážáá¯á¶ážá¡ááœááºá áá¯ááºáá¯ááºááᯠá¡ááŸááºáááẠáá±ážáá±á¬ááºááááºá ááá¯á·áá±á¬áº á¡áááºáá¯á¶ážá¡ááœáẠáá¯ááºáá¯ááºááẠáá¯á¶ážáá¡ááá²á·ááŒá áºáááºá "áááºážáá¬á áááºááŸá¬áá²" - áááºážáá±ážáááºá áá»áœááºá¯ááºááá¯á·ááœáẠá¡ááá²á·ááááºáá²áá»á¬ážáá¬ááŸááááºááᯠáá°ááá¯ááºážáááá«áááº... á€ááœáẠá áááºáááºá á¬ážá áá¬á¡áá±á¬ááºážáá¯á¶ážá¡áá»ááºááŸá¬á á¡ááá²á·á¡áááºáá¯á¶ážáá¬ážááŸááºážá ááá·áºáááºáá»ááºáá»á¬ážá ááá·áºáááºáá»ááºáá»á¬ážááŸááá«áááºá áá¯ááºáá«áááºá
- áá¯ááºáááºážáá¯á¶ážá¡ááœáẠá¡áááºáá¬ážááŸááºážááᯠáááºááá·áºááœááºážááááá«á
- 4 cores ááŸáá·áº 6 GB RAM áááºááá¯áá±á¬á ááºááœáẠááá·áºááœááºážááááá«á
- áá²áá±á¬ááºá áºááᯠáááºá¡áá¯á¶ážááŒá¯ááá¯ááºáááºááá¯ááºáá«á
áá«áá«áá²á áá±á¬ááºááẠááá·áºáááºáá»ááºááœá± áááŸááá«áá°ážá á¡áá¯á¶ážááŒá¯áá° á¡áá±á¡ááœáẠáááºááŸááºáá»áẠááá¯ááºáá²á áááºááŸáẠáá±áá¬áá±á·á ẠáááºááŸááºáá»ááºáá»á¬ážááœáẠááá¯ááºáá² á¡ááŒá¬ážá¡áᬠáááºááŸááºáá»ááºáá»á¬ážááœáẠááá¯ááºáá²á FullGuard ááá¯ááºá ááºááŒáá·áº áááºáá°áá¬ážáá±á¬ áá¯ááºáá¯ááºááŸáá·áº ááœá¬ááŒá¬ážááŸá¯áááŸááá±á¬á·áá«á áááºážáá¬áááŸááá°ážá áá°ááá¯á¶ážáá«á
ááá¯á¶áá°ážáá¬áž? áá«ááá¯áááºáá±á¬á· áá±á«ááºážáá¯ááºáá¯ááºááŒá®áž ááá¯ááºááá¯ááºááŒáá·áºááá¯á· á¡ááŒá¶ááŒá¯áá»ááºáá«áááºá áá«ááᯠáá® Miracle Product á¡áá¯ááºáá¯ááºááá¯á· áá¬ááœá± ááá¯á¡ááºáá²á
- 4 cores ááŸáá·áº 6 GB RAM áááºáááá¯áá±á¬ áá¶áá¬áᬠááá¯á·ááá¯áẠvirtual machine áá áºáᯠ(áááºážáááºážá¡á¬ážááŒáá·áºá áááºážááẠáá»áœá±ážáááºáááœááºáá² á¡áá¯á¶ážááŒá¯áá° 30 áá»á±á¬áºá¡ááœáẠáá¯á¶ááŒá¯á¶áá±ážáá±ážá áœááºážááẠáá¯á¶áá±á¬ááºáááº)
- á¡áááºážáá¯á¶áž 64 GB ááŸá SSD áá áºááº
- á¡áááºážáá¯á¶áž ááœááºááẠá¡ááºáá¬áá±á·á Ạ2 áᯠ(LAN ááŸáá·áº WAN)
áá¶á·ááá¯ážáá¬ážáá±á¬ virtualization ááááºáá±á¬ááºážáá»á¬áž-
- VMware á
- á Hyper-V ááá¯
- KVM
- Citrix XenApp
- ááá¯ááºáááá¯áá±á¬á·á Azure
á€ááááºáá±á¬ááºážáá áºáá¯á á®á¡ááœáẠhypervisor á¡ááœáẠááŒáá¯áááºááá·áºááœááºážáá¬ážáá±á¬áááááá¬áá»á¬ážááŸáá·áº áááá¯ááºáá¬áá»á¬ážáá«ááŸááá±á¬ ááŒáá¯áááºááŒááºáááºáá¬ážáá±á¬ virtual machine áá áºáá¯ááŸááááºá
áá»áœááºá¯ááºááá¯á·á á¡áááºááá¯ááºá ááºáááŸááá±áž áá¯ááºáááºážá ááºááᯠááá¯ááºááá¯ááºáááºááŸááºážááŒáá«á áá¯á·á áá»áœááºá¯ááºááá¯á·ááẠáááºááá·áºááá¯ááºáá¶ááŒá¬áž VPN ááá¯áááᯠááá¯á¡ááºáá«áááºá á¡ááŒá¬ážááá¯ááºáá¶áá áºáá¯á IP ááááºá á¬á០áá±á¬ááºáááºáá¯ááºáá±á¬ááºááŸá¯áá»á¬ážá¡á¬ážáá¯á¶ážááᯠáá¯ááºáá±á¬ááºááá«áááºá
áááá¡ááá·áºááŸá¬ Sophos áááºááá¯ááºááœáẠááá¯ááºáá±ážááá¯ááºáá¬á¡áá±á¬áá·áºáá
áºáᯠáááºáá®ážáááºááŒá
áºááŒá®ážá áá±á¬ááºááá¯ááºážááœáẠááŒáá·áºáá±ááŸá¯áá»á¬ážááᯠáá±á«ááºážáá¯ááºáá¯ááºááŒááºážá ááá¯ááºá
ááºáá»á¬áž á
á®áá¶ááá·áºááœá²ááŒááºáž á¡á
ááŸááááºááá¯á·ááᯠáá¯ááºáá±á¬ááºááá¯ááºáááºááŒá
áºáááºá áá®ááá·áºááºááᯠááŸáááºááŒá®áž ááá¯ážááŸááºážá
áœá¬ áá¯ááºáá±á¬ááºááá¯ááºáá«áááºá
ááœáá·áºááŒá¯áá»áẠáááºážááá¯ážáá
áºáᯠááá·áºááŸá±á·ááœáẠááœáá·áºáá¬áááºááŒá
áºááŒá®ážá áá»áœááºá¯ááºááá¯á· áááºáá®ážááẠSophos ID ááá¯ááºááᯠááŸáááºááẠááá¯á¡ááºáá«áááº-
ááá¯á·áá±á¬áẠá¡ááœááºá¡á¬ážáá¯á¶ážááá¯ááŒáá·áºááŒá®áž Register ááá¯ááŸáááºáá«á
ááá¯á·áá±á¬áẠááá·áºáá±ážááºááá¯á·ááœá¬ážáá«á á
á¬áá¯á¶ážáá«ááá·áºááºááᯠááá¯ááºáá¬áá«á á
áá¬ážááŸááºáá
áºáá¯áááºáá®ážááŒá®áž áá»áœááºá¯ááºááá¯á·áááá¯ááºááá¯ááºá¡áá±á¬áá·áºá¡áá
áºááá¯á· áááºáá±á¬ááºáá«á áá«áá²á áá«ááá¯á· á¡áá±á¬áá·áºáá
áºáᯠáááºáá®ážááŒá®ážááŒá®á
á€ááá·áºááºááᯠá¡áá¯á¶ážááŒá¯á Sophos á០á¡ááá²á·áá¯ááºáá¯ááºáá»á¬áž á
á¬áá»ááºááŸá¬ááá¯á· ááœá¬ážáá«á
Sophos XG Firewall Home Edition á¡ááá¯ááºážááá¯á· áááºážááŒá®áž áá±á«ááºážáá¯ááºááᯠááŸáááºáá«á áá±á¬ááºá á¬áá»ááºááŸá¬ááœáẠGet Started ááá¯ááºááá¯ááŸáááºáá«á
áá»áœááºá¯ááºááá¯á·á á¡áá»ááºá¡áááºáá»á¬ážááᯠááŒáá·áºá
áœááºááŒáá«á
áá¯á·á
á¡áááá¡áá»ááºááŸá¬ á€áá±áá¬ááœáẠáááºáááºááŸááºáá¬ážáá±á¬ á¡á®ážáá±ážááºááẠáááºá Sophos áá±á«áºáááºááᯠáááºá
á¬áááºážááœááºážáá¬ážááá·áº á¡á®ážáá±ážááºááŸáá·áº ááá¯ááºááá¯ááºáá±ááŒááºážááŒá
áºáááºá
á€á¡ááá·áºáá»á¬ážááŒá®ážáá«áá á¡á±á¬ááºááŒááºáá±á¬áá±á¬ááºážááá¯áá»ááºááᯠááœáŸááºááŒáá±á¬ á€áááºáá±á·áá»áºááᯠáááºááœá±á·áááá·áºáááº-
á€á
á¬áá»ááºááŸá¬ááœáẠáááºááẠXG áá±á¬á·ááºáá²ááºáá¬ážááŸááºážááᯠáá»ááºáá»ááºážáá±á«ááºážáá¯ááºáá¯ááºááá¯ááºáááºá áá±á«ááºážáá¯ááºááá¯ááºááá¯ááŸáááºáá«á ááá¯ááºá
ááºááá±á¬áá°áá®áá»ááºááá¯áááºáá¶ááŒá®áž Submit ááá¯ááŸáááºáá«á Sophos XG Firewall á .iso áá¯á¶ááᯠá
áááºáá±á«ááºážáá¯ááºáá¯ááºáááºááŒá
áºááŒá®áž áááºááá·áº x86 áá¬á·ááºáá²ááœááºáááᯠá¡áá¯á¶ážááŒá¯ááá¯ááºáááºá
Sophos XG Firewall á¡ááœáẠá¡áááºááá¯ááºá
ááºáá±á¬á·áá«áá±á¬ á¡á®ážáá±ážááºááᯠááẠáááºáá¶áááŸáááá·áºáááºá
á¡áááºá áááºááẠvirtual machine image ááá¯ááá¯á¡ááºáá«áá á¡á±á¬ááºáá«ááá¯á·ááá¯áá¯ááºáá±á¬ááºáá«á
áá»áœááºá¯ááºááá¯á·ááẠáá±á«áºáááºááá¯á· ááá¯ááºááá¯ááºááœá¬ážááŒáááºá
ááá¯á·áá±á¬áẠNetwork Protection -> Download Installers áá±á«áºááŸá áááºáááºáá®áá°ážááᯠááŸáááºááŒá®áž Software disk image ááŸáá·áº Sophos XG Firewall virtual machine images ááŸá
áºáá¯áá¯á¶ážááᯠáá±á«ááºážáá¯ááºáá¯ááºááá¯ááºááá·áº á
á¬áá»ááºááŸá¬áá
áºáá¯ááá¯á· áá±á¬ááºááœá¬ážáá«áááºá
áááºá hypervisor á¡ááœáẠááá·áºáá»á±á¬áºáá±á¬ áá¬ážááŸááºážááᯠááœá±ážáá»ááºáá«á
áá±á«ááºážáá¯ááºááá¯ááºááá¯ááŸáááºááŒá®áž ááá¯ááºá ááºááá±á¬áá°áá®áá»ááºáá«ááŸááá±á¬ á á¬áá»ááºááŸá¬ááá¯ááŒáá·áºáá«á áááºáá¶ááŒá®áž áá±á¬ááºááá¯ááŸáááºáá«á á¡áá¬á¡á¬ážáá¯á¶ážááẠáá±á¬á·ááºáá²ááºáá¬ážááŸááºážááŸáá·áº á¡áá°áá°áááºááŒá áºáááºá
ááááºá¡áá±ááŒáá·áºá áá»áœááºá¯ááºááá¯á·ááẠá áá áºáá«ááŸááá±á¬ áááºáááºáá áºáá áºáá¯ááŸáá·áº 2999 á¡áá áá¯ááºáá±á¬ááºááá¯ááºá áœááºážá¡ááŒáá·áºááŸááá±á¬ ááá¯ááºá ááºáá±á¬á·áá áºáá¯ááᯠáááŸááá²á·áá«áááºá
ááá¯á·áá±á¬ááºááœáẠáááºááẠáááºá áá®ážááŒá¬ážá¡áááºáá±á¬ááºá
á¯ááŒá¿áá¬áá»á¬ážááᯠá
áááºááŒá±ááŸááºážááá¯ááºáááºááŒá
áºáááºá áá±á¬á·ááºáá²áá¬ážááŸááºážá¡ááœáẠá
áááºááŒááºážáááºážááœáŸááºááᯠáááºááŸá¯ááŒááºážááŒáá·áº á
áááºááá¯ááºáá«áááºá
á¡áá»áááºáá±ážáá²á·á¡ááœááºáá»á±ážáá°ážáááºáá«áááºá
ááá·áºááœáẠXG Firewall á á
á®ážááœá¬ážááŒá
áºáá¬ážááŸááºážááŸáá·áºáááºáááºááá·áº áá±ážááœááºážáá»á¬ážááŸááá«áá áá¯áá¹ááá®á០áá»áœááºá¯ááºááá¯á·áᶠáááºááœááºááá¯ááºáá«áááºá
source: www.habr.com