
áĄáŹá¸ááŻáśá¸áááşášáááŹááŤ! áááąáˇ ááťá˝ááşáŻááşáááŻáˇáááş áááˇáşáĄáááşáĄáá˝ááş ááŻáśá¸ááĄááá˛áˇááŻááşááąáŹááşáááŻááşá
á˝ááşá¸áážáááąáŹ ááŻááşáááşá¸áĄáááˇáşááŽááŻááşááŻááşáá
áşááŻááᯠáááşáááŻáˇááážááááŻááşáááşááᯠáá˝áąá¸áá˝áąá¸ááŤáááşá
ááťá˝ááşáŻááşááĄáááşáĄáá˝ááş ááťá˝ááşáŻááşáááş áĄáąáŹááşááŤáĄááşášááŤáááşááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻááŤáááşá
- áĄáááşáĄááŻáśá¸ááźáŻáá°ááťáŹá¸á áááşáĄáá˝áŹá¸áĄááŹááᯠááťá˝ááşáŻááş á á áşááŻááşááŤáááş (ááąááşááŽáĄááşááŹáááşááᯠáááŹá¸áááşáĄááŻáśá¸ááźáŻáááˇáşáááŻááş áĄáááşááŻáśá¸áá°ááťáŹá¸áĄáá˝ááş ááŻááşááśáˇá áąáááŻááşáááş)á
- ááťá˝ááşáŻááşáááş áááŻááşáááşá¸ááťáŹá¸áážááˇáş dacha áĄááźáŹá¸ááťáááşáááşáážáŻááᯠá áŻá ááşá¸ááąá¸áááş (áááşá¸á áááˇáşáĄáŹá¸ VPN áĽáááşáááŻááşááąáŤááşá¸áážáá áşáááˇáş 4K ááźááˇáş multicast ááŻááşáážááşá áŽá¸ááźáąáŹááşá¸ááᯠVPN áĽáááşáááŻááşááąáŤááşá¸áá áşááŻááž áĄááźáŹá¸áááŻááşáááşá¸áá áşááŻáááŻáˇ TV áááŻáˇ 100K ááźááˇáş áááŻááşáááŻááşááŻááşáá˝ážááˇáşáá˝ááˇáşááąá¸áááş (UpLinks XNUMX Mbit))
- WAF ááᯠáĄááŻáśá¸ááźáŻá ááąááá˝ááşá¸ Nextcloud ááŹááŹááᯠááŹáá˝ááşááąá¸ááźááşá¸á
á
áááşáááşá
áŹá¸á
ááŹááŹá¸? ááźáŽá¸áááş ááźáąáŹááşááᯠááźááŻáááŻáááşá
ááťá˝ááşáŻááşáááŻáˇááťá
áşááźááşáááŻá¸ááá˛áˇ áĄááşááŹáááşáᏠááťááşá¸ááťážáĄááŻáśá¸ááźáŻáá°áĄáá˝ááş áĄáášáááŹááşááťáŹá¸áá˛áˇááąááŹáá
áşááŻááźá
áşááŹáááşáááŻáᏠááťá˝ááşáŻááşáááŻáˇáĄáŹá¸ááŻáśá¸ááááźááŤáááşá ááťá˝ááşáŻááşáááŻáˇáĄááťáŹá¸á
áŻáᏠááááŹá¸á
áŻáááşáá˝áą (áááąá¸áá˝áąá ááááá˝áąá áĄáááŻá¸áĄáá˝áŹá¸áá˝áą) áá˛áˇ áĄáááşáá˝ááşááťá°ááŹáá˝áąáážáŹ áááŻááşá¸áááşá
áşáĄááťááŻá¸ááťááŻá¸ áá°á¸á
ááşááśáááŹááᯠáááŻááşáá˝ááşááźáąáážááşá¸áááźáŽá¸ "ááááŻááááşááŹáá˝áą" áĄááąáá˛áˇ ááŽáĄáážááŻááşáá˝áąáĄáŹá¸ááŻáśá¸ááᯠáá°áá°áá˝áąá¸áá˝áąá¸ (format c:) áá˛áˇ áááşáážáŹá¸áááŤáááşá ááŤáˇáĄááźááş áĄáááşááŹááŹáá˝áąáážááá˛áˇáá°áááŻááşá¸áᏠ"áááŻááşáá˛áˇ áááşááŹáá˝áą"á áĄáášáááŹááşáážááá˛áˇ ááąáŹáˇááşáá˝áąááŽáááą ááŹáá˝ááşááŹá exploit áá˝áąáááą hacking ááŻááşááŹá
áá˛áˇ áááşá¸áááşá¸áá˝áąááᯠááááťááşááźáážáŹááŤá ááŽááźáżááŹáá˛áˇ áá% ááᯠfirewall ááᯠáĄááŻáśá¸ááźáŻááźáŽá¸ ááźááŻáááşá
á
áşááŻááşáááŻááşááŤáááşá áĽáááŹáĄáŹá¸ááźááˇáş áááˇáşáĄááąáᏠYandex áážáŹáá˝áąáážáŻááááşáá˝áąáááą áááŻááşá¸áááşá
áşáá˝áą áĄááťáŹá¸ááźáŽá¸áážááá˛áˇ áááąáŹááşá¸áá˛áˇáááŻááşááᯠááá˝áŹá¸áááŻááşáĄáąáŹááş ááŹáá˝ááşááŹá ááŤáážáááŻááş Apache áá˛áˇ ááŹá¸áážááşá¸ááąáŹááşá¸ ááŤáážáááŻááş plugin áá
áşááŻáážáŹ áá°ááááťáŹá¸áá˛áˇ exploit áá
áşááŻááᯠáĄááŻáśá¸ááťáááŻáˇ ááźááŻá¸á
áŹá¸áážáŻááᯠáážáŹáá˝áąáá˝áąáˇáážáááźáŽá¸ ááááşáááŻáˇááŹáááŻááťááŻá¸ááąáŤáˇá WordPressáááˇáşáĄáááşááŹááŹáá˝ááş áááşá¸ááᯠááŻááşááááş áĄááşááááşááŻááşáááş áĄááťáááşáááá˛áˇááťážááş áááŻáˇáááŻááş ááąáŹáˇááşáá˛ááąá¸ááŹá¸áá°ááťáŹá¸áááş áááşá¸áááŻáˇáááŻááşááŻááşáážá áĄááąá¸ááźáŽá¸ááąáŹ áĄáŹá¸áááşá¸ááťááşáá
áşááŻááᯠááźááşáááşáááş áĄááťáááşáááá˛áˇááťážááşá
"ááŤáá˛áˇ ááŽááźáżááŹáĄáŹá¸ááŻáśá¸ááᯠááźáąáážááşá¸ááąá¸áááŻááşáá˛áˇ áĄááźáąá áááşáááŻááťááŻá¸áá˛á" áááşá¸ááąá¸áááş ááŤááźáąáááşá ááťáąá¸áá°á¸ááźáŻá ááťá áşáááşááąá¸á áŹá¸ááŤá á¤áááşáážáŹ ááŻááşáá ášá ááşá¸áĄááźáąáŹááşá¸ áĄááťááşáĄáááşáážááˇáş ááąáŹááşá¸ááťáá°áĄááźáąáŹááşá¸ áĄááťááşá¸ááťáŻááşááźá áşáááşá
Sophos ááᯠUK áááŻááşááś Oxford áá˝ááş 1985 ááŻáážá áşáá˝ááş á áááşáááşááąáŹááşáá˛áˇááŤáááşá ááŻáášáááŽáá˝ááş áááşáááşá¸ááąáŤááşá¸ áááá ááťáąáŹáşáážááááşá ááŻáášáááŽáááş ááášááŹáá áşáážááşá¸áážá áá˝áśáˇááźááŻá¸ááąá¸á ááşááŹááťáŹá¸áážááˇáş ááŻáśá¸áááşá¸ááťáŹá¸áážááááşá áá˝ááşáááşáĄáááˇáşáááŻááşá¸áá˝ááş ááťááşááťááşááźááˇáşááźááˇáşááŻáśááźáŻáśááąá¸ááąááťáŹá áąáááş ááŻááşááŻááşááťáŹá¸áážááˇáş ááŽá¸áááˇáşááąáŹááşá¸ááťááąá¸áááş- áááşáááşááťáŹá¸á á˝áŹáá˝ááş Gartner quadrants áá˝ááş áŚá¸ááąáŹááşááąáááˇáş ááášááŹááąáŤáşáážááá áşáŚá¸áááşá¸ááąáŹ- UTM áážááˇáş áááŻááşá¸áááşá áşáááŻá¸áááşááąá¸ááťáŹá¸á
Sophos XG Firewall áááş NextGen Firewall (NGFW) áĄáááşá¸ááž áááŻááşáááŻááşáááˇáş ááŻááşáááşá¸áĄáááˇáşááźáąáážááşá¸ááťááşáá áşááŻááźá áşáááşá ááášááááş Firewall áážááˇáş áĄááááá˝áŹááźáŹá¸ááťááşáážáŹ áĄááŻáśá¸ááźáŻáá°áááş ááášááááş Firewall áá˛áˇáááŻáˇ ááááŻáááŻááąáŹááťáŹá¸ áááŻáˇáááŻááş ááááşáááşá¸ááťáŹá¸áááŻááşáᲠáĄááŹáĄáá˝ááşáááááŻáá˝ááş áážáááąááźááşá¸ááźá áşáááşá
ááŻááşááąáŹááşáááŻááşá á˝ááşá¸áážááˇáş áááŻááşá ááşáĄáááşááťáŹá¸-

ááŻááşááŻááşáá˝ááş ááźááˇáşá
áŻáśááąáŹ áááşáĄááşáááŽááąá¸áážááşá¸ Firewallá ááąáŹáşááťá°á¸áĄáŹá¸ááŻáśá¸áĄáá˝ááş á
áááşá¸áááˇáşááťááşááąá¸áážááˇáş ááźáąáŹááşá¸áá˝ááşááźááşáá˝ááşáĄá
áŽáááşááśááťááşáááŻáˇ ááŤáááşááźáŽá¸ááźá
áşááźáąáŹááşá¸ áááááźáŻáááˇáşááŤáááşá
"áááŻááşá ááş" áá°ááąáŹ á ááŹá¸ááŻáśá¸á áááˇáşááᯠáááźáąáŹááşááŤá áąáážááˇáşá ááŻááşáááşá¸ááŻáśá¸áĄáá˝ááşá ááŻááşááŻááşááᯠáĄáážááşááááş ááąá¸ááąáŹááşááááşá áááŻáˇááąáŹáş áĄáááşááŻáśá¸áĄáá˝ááş ááŻááşááŻááşáááş ááŻáśá¸ááĄááá˛áˇááźá áşáááşá "áááşá¸ááŹá áááşáážáŹáá˛" - áááşá¸ááąá¸áááşá ááťá˝ááşáŻááşáááŻáˇáá˝ááş áĄááá˛áˇááááşáá˛ááťáŹá¸ááŹáážááááşááᯠáá°áááŻááşá¸ááááŤáááş... á¤áá˝ááş á áááşáááşá áŹá¸á ááŹáĄááąáŹááşá¸ááŻáśá¸áĄááťááşáážáŹá áĄááá˛áˇáĄáááşááŻáśá¸ááŹá¸áážááşá¸á áááˇáşáááşááťááşááťáŹá¸á áááˇáşáááşááťááşááťáŹá¸áážáááŤáááşá ááŻááşááŤáááşá
- ááŻááşáááşá¸ááŻáśá¸áĄáá˝ááş áĄáááşááŹá¸áážááşá¸ááᯠáááşáááˇáşáá˝ááşá¸áááááŤá
- 4 cores áážááˇáş 6 GB RAM áááşáááŻááąáŹá ááşáá˝ááş áááˇáşáá˝ááşá¸áááááŤá
- áá˛ááąáŹááşá áşááᯠáááşáĄááŻáśá¸ááźáŻáááŻááşáááşáááŻááşááŤá
ááŤááŤáá˛á ááąáŹááşáááş áááˇáşáááşááťááşáá˝áą ááážáááŤáá°á¸á áĄááŻáśá¸ááźáŻáá° áĄááąáĄáá˝ááş áááşáážááşááťááş áááŻááşáá˛á áááşáážááş ááąááŹááąáˇá áş áááşáážááşááťááşááťáŹá¸áá˝ááş áááŻááşáᲠáĄááźáŹá¸áĄáᏠáááşáážááşááťááşááťáŹá¸áá˝ááş áááŻááşáá˛á FullGuard áááŻááşá ááşááźááˇáş áááşáá°ááŹá¸ááąáŹ ááŻááşááŻááşáážááˇáş áá˝áŹááźáŹá¸áážáŻááážáááąáŹáˇááŤá áááşá¸ááŹááážááá°á¸á áá°áááŻáśá¸ááŤá
áááŻáśáá°á¸ááŹá¸? ááŤáááŻáááşááąáŹáˇ ááąáŤááşá¸ááŻááşááŻááşááźáŽá¸ áááŻááşáááŻááşááźááˇáşáááŻáˇ áĄááźáśááźáŻááťááşááŤáááşá ááŤááᯠáᎠMiracle Product áĄááŻááşááŻááşáááŻáˇ ááŹáá˝áą áááŻáĄááşáá˛á
- 4 cores áážááˇáş 6 GB RAM áááşááááŻááąáŹ ááśááŹáᏠáááŻáˇáááŻááş virtual machine áá áşáᯠ(áááşá¸áááşá¸áĄáŹá¸ááźááˇáşá áááşá¸áááş ááťá˝áąá¸áááşááá˝ááşáᲠáĄááŻáśá¸ááźáŻáá° 30 ááťáąáŹáşáĄáá˝ááş ááŻáśááźáŻáśááąá¸ááąá¸á á˝ááşá¸áááş ááŻáśááąáŹááşáááş)
- áĄáááşá¸ááŻáśá¸ 64 GB áážá SSD áá áşááş
- áĄáááşá¸ááŻáśá¸ áá˝ááşáááş áĄááşááŹááąáˇá áş 2 áᯠ(LAN áážááˇáş WAN)
ááśáˇáááŻá¸ááŹá¸ááąáŹ virtualization ááááşááąáŹááşá¸ááťáŹá¸-
- VMware á
- á Hyper-V áááŻ
- KVM
- Citrix XenApp
- áááŻááşááááŻááąáŹáˇá Azure
á¤ááááşááąáŹááşá¸áá áşááŻá áŽáĄáá˝ááş hypervisor áĄáá˝ááş ááźááŻáááşáááˇáşáá˝ááşá¸ááŹá¸ááąáŹááááááŹááťáŹá¸áážááˇáş ááááŻááşááŹááťáŹá¸ááŤáážáááąáŹ ááźááŻáááşááźááşáááşááŹá¸ááąáŹ virtual machine áá áşááŻáážááááşá
ááťá˝ááşáŻááşáááŻáˇá áĄáááşáááŻááşá ááşááážáááąá¸ ááŻááşáááşá¸á ááşááᯠáááŻááşáááŻááşáááşáážááşá¸ááźááŤá ááŻáˇá ááťá˝ááşáŻááşáááŻáˇáááş áááşáááˇáşáááŻááşááśááźáŹá¸ VPN áááŻáááᯠáááŻáĄááşááŤáááşá áĄááźáŹá¸áááŻááşááśáá áşááŻá IP ááááşá áŹááž ááąáŹááşáááşááŻááşááąáŹááşáážáŻááťáŹá¸áĄáŹá¸ááŻáśá¸ááᯠááŻááşááąáŹááşáááŤáááşá
ááááĄáááˇáşáážáŹ Sophos áááşáááŻááşáá˝ááş áááŻááşááąá¸áááŻááşááŹáĄááąáŹááˇáşáá
áşáᯠáááşááŽá¸áááşááźá
áşááźáŽá¸á ááąáŹááşáááŻááşá¸áá˝ááş ááźááˇáşááąáážáŻááťáŹá¸ááᯠááąáŤááşá¸ááŻááşááŻááşááźááşá¸á áááŻááşá
ááşááťáŹá¸ á
áŽááśáááˇáşáá˝á˛ááźááşá¸ áĄá
áážááááşáááŻáˇááᯠááŻááşááąáŹááşáááŻááşáááşááźá
áşáááşá ááŽáááˇáşááşááᯠáážáááşááźáŽá¸ áááŻá¸áážááşá¸á
á˝áŹ ááŻááşááąáŹááşáááŻááşááŤáááşá
áá˝ááˇáşááźáŻááťááş áááşá¸áááŻá¸áá
áşáᯠáááˇáşáážáąáˇáá˝ááş áá˝ááˇáşááŹáááşááźá
áşááźáŽá¸á ááťá˝ááşáŻááşáááŻáˇ áááşááŽá¸áááş Sophos ID áááŻááşááᯠáážáááşáááş áááŻáĄááşááŤáááş-

áááŻáˇááąáŹááş áĄáá˝ááşáĄáŹá¸ááŻáśá¸áááŻááźááˇáşááźáŽá¸ Register áááŻáážáááşááŤá

áááŻáˇááąáŹááş áááˇáşááąá¸ááşáááŻáˇáá˝áŹá¸ááŤá á
áŹááŻáśá¸ááŤáááˇáşááşááᯠáááŻááşááŹááŤá á
ááŹá¸áážááşáá
áşááŻáááşááŽá¸ááźáŽá¸ ááťá˝ááşáŻááşáááŻáˇááááŻááşáááŻááşáĄááąáŹááˇáşáĄáá
áşáááŻáˇ áááşááąáŹááşááŤá ááŤáá˛á ááŤáááŻáˇ áĄááąáŹááˇáşáá
áşáᯠáááşááŽá¸ááźáŽá¸ááźáŽá
á¤áááˇáşááşááᯠáĄááŻáśá¸ááźáŻá Sophos ááž áĄááá˛áˇááŻááşááŻááşááťáŹá¸ á
áŹááťááşáážáŹáááŻáˇ áá˝áŹá¸ááŤá
Sophos XG Firewall Home Edition áĄáááŻááşá¸áááŻáˇ áááşá¸ááźáŽá¸ ááąáŤááşá¸ááŻááşááᯠáážáááşááŤá ááąáŹááşá áŹááťááşáážáŹáá˝ááş Get Started áááŻááşáááŻáážáááşááŤá

ááťá˝ááşáŻááşáááŻáˇá áĄááťááşáĄáááşááťáŹá¸ááᯠááźááˇáşá
á˝ááşááźááŤá
ááŻáˇá

áĄááááĄááťááşáážáŹ á¤ááąááŹáá˝ááş áááşáááşáážááşááŹá¸ááąáŹ áĄáŽá¸ááąá¸ááşáááş áááşá Sophos ááąáŤáşáááşááᯠáááşá
áŹáááşá¸áá˝ááşá¸ááŹá¸áááˇáş áĄáŽá¸ááąá¸ááşáážááˇáş áááŻááşáááŻááşááąááźááşá¸ááźá
áşáááşá
á¤áĄáááˇáşááťáŹá¸ááźáŽá¸ááŤáá áĄáąáŹááşááźááşááąáŹááąáŹááşá¸áááŻááťááşááᯠáá˝ážááşááźááąáŹ á¤áááşááąáˇááťáşááᯠáááşáá˝áąáˇááááˇáşáááş-

á¤á
áŹááťááşáážáŹáá˝ááş áááşáááş XG ááąáŹáˇááşáá˛ááşááŹá¸áážááşá¸ááᯠááťááşááťááşá¸ááąáŤááşá¸ááŻááşááŻááşáááŻááşáááşá ááąáŤááşá¸ááŻááşáááŻááşáááŻáážáááşááŤá áááŻááşá
ááşáááąáŹáá°ááŽááťááşáááŻáááşááśááźáŽá¸ Submit áááŻáážáááşááŤá Sophos XG Firewall á .iso ááŻáśááᯠá
áááşááąáŤááşá¸ááŻááşááŻááşáááşááźá
áşááźáŽá¸ áááşáááˇáş x86 ááŹáˇááşáá˛áá˝ááşáááᯠáĄááŻáśá¸ááźáŻáááŻááşáááşá

Sophos XG Firewall áĄáá˝ááş áĄáááşáááŻááşá
ááşááąáŹáˇááŤááąáŹ áĄáŽá¸ááąá¸ááşááᯠáááş áááşááśááážááááˇáşáááşá

áĄáááşá áááşáááş virtual machine image áááŻáááŻáĄááşááŤáá áĄáąáŹááşááŤáááŻáˇáááŻááŻááşááąáŹááşááŤá
ááťá˝ááşáŻááşáááŻáˇáááş ááąáŤáşáááşáááŻáˇ áááŻááşáááŻááşáá˝áŹá¸ááźáááşá ááźáŽá¸âááąáŹáˇ ááťá˝ááşââááąáŹáşâáááŻáˇáĄáááşâá áááşâááŽá¸ááŹá¸áá˛áˇ áĄááąáŹááˇáşáá˛ááᯠáááşâááŤá

áááŻáˇááąáŹááş Network Protection -> Download Installers ááąáŤáşáážá áááşáááşááŽáá°á¸ááᯠáážáááşááźáŽá¸ Software disk image áážááˇáş Sophos XG Firewall virtual machine images áážá
áşááŻááŻáśá¸ááᯠááąáŤááşá¸ááŻááşááŻááşáááŻááşáááˇáş á
áŹááťááşáážáŹáá
áşááŻáááŻáˇ ááąáŹááşáá˝áŹá¸ááŤáááşá

áááşá hypervisor áĄáá˝ááş áááˇáşááťáąáŹáşááąáŹ ááŹá¸áážááşá¸ááᯠáá˝áąá¸ááťááşááŤá
ááąáŤááşá¸ááŻááşáááŻááşáááŻáážáááşááźáŽá¸ áááŻááşá ááşáááąáŹáá°ááŽááťááşááŤáážáááąáŹ á áŹááťááşáážáŹáááŻááźááˇáşááŤá áááşááśááźáŽá¸ ááąáŹááşáááŻáážáááşááŤá áĄááŹáĄáŹá¸ááŻáśá¸áááş ááąáŹáˇááşáá˛ááşááŹá¸áážááşá¸áážááˇáş áĄáá°áá°áááşááźá áşáááşá
ááááşáĄááąááźááˇáşá ááťá˝ááşáŻááşáááŻáˇáááş á áá áşááŤáážáááąáŹ áááşáááşáá áşáá áşááŻáážááˇáş 2999 áĄáá ááŻááşááąáŹááşáááŻááşá á˝ááşá¸áĄááźááˇáşáážáááąáŹ áááŻááşá ááşááąáŹáˇáá áşááŻááᯠááážááá˛áˇááŤáááşá
áááŻáˇááąáŹááşáá˝ááş áááşáááş áááşá ááŽá¸ááźáŹá¸áĄáááşááąáŹááşá áŻááźáżááŹááťáŹá¸ááᯠá áááşááźáąáážááşá¸áááŻááşáááşááźá áşáááşá ááąáŹáˇááşáá˛ááŹá¸áážááşá¸áĄáá˝ááş á áááşááźááşá¸áááşá¸áá˝ážááşááᯠáááşáážáŻááźááşá¸ááźááˇáş á áááşáááŻááşááŤáááşá áážááˇáş . ááźáŽá¸áááş áááŹá¸áááşáá˝áŹá¸ááŤá áá˝ááˇáşááŤá .
áĄááťáááşááąá¸áá˛áˇáĄáá˝ááşááťáąá¸áá°á¸áááşááŤáááşá
áááˇáşáá˝ááş XG Firewall á á
áŽá¸áá˝áŹá¸ááźá
áşááŹá¸áážááşá¸áážááˇáşáááşáááşáááˇáş ááąá¸áá˝ááşá¸ááťáŹá¸áážáááŤáá ááŻáášáááŽááž ááťá˝ááşáŻááşáááŻáˇááś áááşáá˝ááşáááŻááşááŤáááşá , Sophos ááťáśáá˝ááşááąáŹáşáá°áááş á áááşááŻááşááááˇáşáĄááŹáážáŹ áĄááá˛áˇááŻáśá
áśááźááˇáş ááąá¸ááŤá .
source: www.habr.com
