á¡á¬ážáá¯á¶ážáááºá¹ááá¬áá«! áá®á¡ááŒá±á¬ááºáž áááºááŒá±á¬
á€áá±á¬ááºážáá«ážááẠSophos XG Firewall áá¯ááºáá±á¬ááºááá¯ááºá
áœááºáž - "á
á±á¬áá·áºááŒáá·áºááŒááºážááŸáá·áº ááá¯ááºážááŒá¬ážá
áááºááŒá¬ááŒááºáž" á áááá¡ááá¯ááºážááᯠááŒááá«áááºá áá¯á¶ážáááºáá»ááºá¡ááŒáá·áºá¡á
á¯á¶ááᯠáá±á¬ááºážáá«ážááœá²á¡ááŒá
Ạáá¯ááºáá±ááœá¬ážáá«áááºá Sophos XG Firewall áááºá¡ááºáá¬áá±á·á
áºááŸáá·áº ááá¯ááºá
ááºááá¬ážá¡áá±á«áº á¡ááŒá±áá¶á áááºáááºáá±á¬ááºááœááºáá«áááºá
áá¯á¶ááŒááºááŸá¯á ááºáá¬
ááá¯á·ááŒá±á¬áá·áºá áá»áœááºá¯ááºááá¯á·ááẠááá±á¬ááºáá¬ááá¯ááœáá·áºááŒá®áž áá»áœááºá¯ááºááá¯á·á NGFW ááááºá¡ááºáá¬áá±á·á áºááá¯ááœáá·áºááá¯ááºáááºá á á®áá¶ááá·áºááœá²áá°á§áááá¬ááá¯á·áááºáá±á¬ááºááẠáááºáá¡áá¯á¶ážááŒá¯áá°á¡áááºááŸáá·áº á áá¬ážááŸááºááá¯ááá¯ááºááá·áºááẠá¡áá»ááºáá áºáá»ááºááᯠáá»áœááºá¯ááºááá¯á·ááœá±á·ááŒááºááááºá
áá»áœááºá¯ááºááá¯á·ááẠáááŠážá¡áááºááœááºážá
ááºááœáẠáá»áœááºá¯ááºááá¯á·áááºááŸááºáá¬ážááá·áº á¡áá±á¬áá·áºáááºááŒááºážááŸáá·áº á
áá¬ážááŸááºááᯠááá¯ááºááá·áºáᬠáá»áœááºá¯ááºááá¯á·á ááááºážáá»á¯ááºáá±ážáá¬áááá¯á· áá±á¬ááºáá«áááºá áá°áá®ááá¯ááŒá
áºáá¯á¶ááááºá
á€áá
áºáá»ááºáá»á¬ážáá²á០áá
áºáá¯á
á®áá®ážáá«ážááᯠááŸáááºááá¯ááºáááºá á¡áááºážááŒá
áºááœá¬ážáá¬ááá¯á· áá»áá±á¬ááºááá¯ááºááŒá®áž á¡áá±ážá
áááºá¡áá»ááºá¡áááºáá»á¬ážááᯠááŒáá·áºááŸá¯ááá¯ááºáá«áááºá
ááá±á¬ááºáá áºáá¯á á®ááᯠááŒáá·áºáá¡á±á¬ááºá System block áá²á· á áá«áááºá
Block á áá áº
á€ááá±á¬ááºááẠá ááºáá¡ááŒá±á¡áá±ááᯠá¡áá»áááºááŸáá·áºáááŒá±ážáá®ááŒááááºá á¡áá¯ááºááœááºáá»á¬ážáá²á០áá áºáá¯áá¯ááᯠááŸáááºáá«áá á áá áºá¡ááŒá±á¡áá±ááŸáá·áºáááºáááºáá±á¬ á¡áá±ážá áááºá¡áá»ááºá¡áááºáá»á¬ážáá«ááŸááá±á¬ á á¬áá»ááºááŸá¬áá áºáá¯ááá¯á· áá»áœááºá¯ááºááá¯á·ááœá¬ážáá«áááºá
á
áá
áºááœáẠááŒá¿áá¬áá»á¬ážááŸááá«áá á€áá
áºáá»ááºááẠáááºážááᯠá¡áá»ááºááŒáááºááŒá
áºááŒá®áž á¡áá»ááºá¡áááºá
á¬áá»ááºááŸá¬ááœáẠá¡ááŒá±á¬ááºážáááºážááᯠáááºááœá±á·ááŒááºááá¯ááºáá«áááºá
áááºááºáá»á¬ážááᯠááŸáááºááŒááºážááŒáá·áºá firewall á ááá°áá®áá±á¬ á¡ááœááºá¡ááŒááºáá»á¬ážá¡ááŒá±á¬ááºáž ááá¯ááá¯ááááŸáááá¯ááºáá«áááºá
áá¬ááºááŒá±á¬ááááºááá¯á·ááŒááºáž
á€ááá¹áááẠáá»áœááºá¯ááºááá¯á·á ááœááºáááºááœáẠáááºááŸáááŒá áºáá»ááºáá±ááá·áºá¡áá¬áá»á¬ážááŸáá·áº ááœááºáá²á·ááá·áº 24 áá¬áá®á¡ááœááºáž ááŒá áºáá»ááºáá²á·áááºáá»á¬ážááᯠá¡ááŒá¶á¥á¬ááºáá±ážáááºá á¡ááœá¬ážá¡áá¬á ááœááºáááºááá¯ááºááá¯ááºááŸá¯áá»á¬áž (IPS module á¡á áá»áá¯ážáá²á·áááº) ááŸáá·áº ááááºááá¯á·áá¶áá¬ážááá±á¬ ááááºáááºážá¡ááºáẠá áá¯á០ááááºáááºáž áááºá¡áá»áá¯ážá¡á á¬ážáá»á¬ážááŸáá·áº á¡ááá®áá±ážááŸááºáž á áá¯á
ááá¯á·á¡ááŒáẠCloud Applications ááá¹áááẠáá®ážááŒá¬ážáá®ážáá±á¬ááºážááá¯ážááŒááá¯ááºáááºá áááºážááœáẠcloud áááºáá±á¬ááºááŸá¯áá»á¬ážááᯠá¡áá¯á¶ážááŒá¯ááá·áº áá±áááœááºáž ááœááºáááºáá±á«áºááœáẠá¡ááºááºáá®áá±ážááŸááºážáá»á¬áž ááŸááá±áááºááᯠáááºááœá±á·ááŒááºááá¯ááºáááºá áááºážááá¯á·á á á¯á á¯áá±á«ááºážáá¶áá«ááºá á¡áááºá¡ááœááºáááºážááŒá±á¬ááºážá á¡áááºá áááºááẠá€áá áºáá»ááºááᯠááŸáááºáá«áá áá»áœááºá¯ááºááá¯á·ááẠááœááºáááºáá±á«áºááœáẠáááºááá·áº cloud á¡ááá®áá±ážááŸááºážáá»á¬áž ááŸáááááºážá áááºážááá¯á·ááᯠáááºáá°á á¡áá¯á¶ážááŒá¯áááºááŸáá·áº áááºážááŒá±á¬ááºážááá¯ááºáᬠá¡áá»ááºá¡áááºáá»á¬ážááᯠááá¯ááá¯á¡áá±ážá áááºááááŸáááá¯ááºáááº
á¡áá¯á¶ážááŒá¯áá°ááŸáá·áº á ááºáá á¹á ááºážááá¯ááºáᬠááá¯ážááœááºážááááŒááºááŸá¯ ááááºááá¯á·ááŒááºážá
á€ááá±á¬ááºááẠáá¯á¶ážá
áœá²áá°áá»á¬ážá¡ááŒá±á¬ááºáž á¡áá»ááºá¡áááºááᯠááŒááááºá ááááºáááºážááá¯ááºážááẠáá°ážá
ááºáá¶áá¬ážááá±á¬ á¡áá¯á¶ážááŒá¯áá°ááœááºááŒá°áá¬áá»á¬ážá¡ááŒá±á¬ááºáž á¡áá»ááºá¡áááºáá»á¬ážááᯠááŒááá¬ážááŒá®áž Sophos ááá¯ááºážáááºá
áºááá¯ážá០á¡áá»ááºá¡áááºáá»á¬ážááᯠá
á¯áá±á¬ááºážáᬠSophos XG Firewall ááá¯á· áá±ážááá¯á·áááºá á€á¡áá»ááºá¡áááºááá¯á¡ááŒá±áá¶á Firewall ááẠáá°ážá
ááºáá¶ááá±á¬á¡áá«ááœááºá áá¯á¶ážá
áœá²áá°áááœááºáá»á°áá¬ááᯠáá±áááœááºážááœááºááẠááá¯á·ááá¯áẠL2 á¡ááá·áºááŸá ááœááºáááºá¡ááá¯ááºážá០ááŒááºáá±á¬ááºáᬠáááºážááŸáá·áºáááºááœááºááŸá¯á¡á¬ážáá¯á¶ážááᯠááááºááá¯á·ááá¯ááºáááºá Security Heartbeat á áá±á¬ááºáááºá¡áá»ááºá¡áááºáá»á¬ážááᯠááá·áºááœááºážáá¬ážáá«áááºá
á¡á±á¬ááºááá¯ááºážáááºááŸá áºáá¯ááᯠá¡á¬áá¯á¶á áá¯ááºááá·áºáááºá áááºážááá¯á·ááŸá¬ ATP (Advanced Threat Protection) ááŸáá·áº UTQ (User Threat Quotient) ááá¯á·ááŒá áºáááºá
ATP module ááẠC&Cá botnet ááœááºáááºáá»á¬ážá ááááºážáá»á¯ááºááŸá¯áá¬áá¬áá»á¬ážááŸáá·áº áá»áááºáááºááŸá¯áá»á¬ážááᯠááááºááá¯á·áá¬ážáááºá ááá·áºáá±ááá¶ááœááºáááºááŸá á ááºáááááá¬ááẠbotnet ááœááºáááºááœááºááŸááá±áá«áá ဠmodule ááẠáááºážááᯠááááºážááá¯á·áááºááŒá áºááŒá®áž ááááºážáá»á¯ááºáá¬áá¬ááá¯á· áá»áááºáááºááẠááœáá·áºáááŒá¯áá«á áá®áá¯á¶áá«áá²á
UTQ module ááẠá¡áá¯á¶ážááŒá¯áá°ááá¯ááºážá¡ááœáẠáá¯á¶ááŒá¯á¶áá±ážá¡ááœáŸááºážááᯠáá±ážáááºá á¡áá¯á¶ážááŒá¯áá°áá
áºáŠážááẠáá¬ážááŒá
áºáá¬ážáá±á¬ááá¯ááºáá»á¬ážááá¯á·ááœá¬ážááẠááá¯á·ááá¯áẠáá¬ážááŒá
áºáá¬ážáá±á¬á¡ááºááºáá®áá±ážááŸááºážáá»á¬ážááá¯ááœáá·áºáááºááŒáá¯ážá
á¬ážáá±áá±á áááºážáá¡ááá·áºáááºááŸááºáá»ááºááẠááŒáá·áºáá¬ážáá±ááŒá
áºáááºá á€áá±áá¬ááá¯á¡ááŒá±áá¶áá áá±á¬ááºáá¯á¶ážááœáẠáááºážááá¯á·áááœááºáá»á°áá¬ááẠmalware áá°ážá
ááºáá¶ááááºááᯠáá
á±á¬áá·áºáá² ááá¯áá²á·ááá¯á·áá±á¬á¡áá¯á¶ážááŒá¯áá°áá»á¬ážááᯠááŒáá¯áááºáá±á·áá»áá·áºáá±ážááá¯ááºáá«áááºá áá®áá¯á¶áá«áá²á
áá±á¬ááºáá
áºáá¯ááẠpdf áá±á¬áºáááºááŒáá·áº áá»ááºááŒááºá
áœá¬ áá±á«ááºážáá¯ááºáá¯ááºááá¯ááºááá·áº áááºááŸá firewall á
ááºážáá»ááºážáá»á¬ážááŸáá·áº hot reports áá»á¬ážá¡ááŒá±á¬ááºáž á¡ááœá±ááœá±á¡áá»ááºá¡áááºáá»á¬ážá
áá®áá°ážá áá±á¬ááºá¡ááá¯ááºážááá¯á· áááºááœá¬ážááŒáá«á áá¯á· - áááºááŸá áá¯ááºáá±á¬ááºáá»ááºáá»á¬áž
áááºááŸáááŸá¯ááºááŸá¬ážááŸá¯áá»á¬áž
ááá¯ááºááá¯ááºá¡áá¯á¶ážááŒá¯áá°áá»á¬áž áááºááºááŒáá·áº áá¯á¶ážáááºáá»ááºááᯠá
áááºááŒáá«á
áá¯á·á á€á
á¬áá»ááºááŸá¬ááœáẠáááºááá·áºá¡áá¯á¶ážááŒá¯áá°áá»á¬ážááẠSophos XG Firewallá á¡áá±á¬ááºá¡áá¬ážá
áá
á
áºáá±ážáááºážáááºážá á
ááºá IP ááááºá
á¬á áá»áááºáááºááŸá¯á¡áá»áááºááŸáá·áº áá¬ááºááŒá±á¬á¡ááœá¬ážá¡áá¬ááá¬áááá¯á·ááŸáá·áº áá»áááºáááºáá±áááºááᯠááœá±á·ááá¯ááºáá«áááºá
ááá¯ááºááá¯ááºáá»áááºáááºááŸá¯áá»á¬áž
á€áááºááºááẠáááºááŒáœáá±á¬ áááºááŸááºáá»á¬ážááᯠá¡áá»áááºááŸáá·áºáááŒá±ážáá® ááŒááááºá á€ááá¬ážááᯠáá¯á¶ážá
áœá²áá°á
ááºáá»á¬ážá á¡ááºááºáá»á¬ážá á¡áá¯á¶ážááŒá¯áá°áá»á¬ážááŸáá·áº IP ááááºá
á¬áá»á¬ážááŒáá·áº á
á
áºáá¯ááºááá¯ááºáá«áááºá
IPsec áá»áááºáááºááŸá¯áá»á¬áž
á€áááºááºááẠá¡áááºáááºáá±áá±á¬ IPsec VPN áá»áááºáááºááŸá¯áá»á¬ážá¡ááŒá±á¬ááºáž á¡áá»ááºá¡áááºááᯠááŒááááºá
á¡áá±ážááááºážá¡áá¯á¶ážááŒá¯áá°áá»á¬áž áááºááº
á¡áá±ážááááºážá¡áá¯á¶ážááŒá¯áá°áá»á¬áž áááºááºááœáẠSSL VPN ááŸáá áºááá·áº áá»áááºáááºáá¬ážááá·áº á¡áá±ážááááºážá¡áá¯á¶ážááŒá¯áá°áá»á¬ážá¡ááŒá±á¬ááºáž á¡áá»ááºá¡ááẠáá«ááŸááááºá
ááá¯á·á¡ááŒááºá á€áááºááºááœáẠáááºááẠá¡áá¯á¶ážááŒá¯áá°á á¡ááœá¬ážá¡áá¬ááᯠá¡áá»áááºááŸáá·áºáááŒá±ážáá® ááŒáá·áºááŸá¯ááá¯ááºááŒá®áž á¡áá¯á¶ážááŒá¯áá°ááá¯ááºážááᯠá¡áááºážá¡ááŒáẠáá»áááºáááºááŸá¯ááŒááºáá±á¬ááºááá¯ááºáááºá
á€áá¯ááºáá¯ááºááŸá á¡á á®áááºáá¶ááŸá¯á áá áºááẠá¡ááœááºáá±á¬ááºáááŒá®áž áá®ážááŒá¬ážáá±á¬ááºážáá«ážáá áºáᯠááá¯á¡ááºáá±á¬ááŒá±á¬áá·áº á¡á á®áááºáá¶á á¬áá»á¬ážáááºááºááᯠáá»á±á¬áºááá¯ááºááŒáá«á áá¯á·á
ááŸá¬ááœá±áá±áž
ááá°áá®áá±á¬ááŒá¿áá¬ááŸá¬ááœá±ááŒááºážááá¯ááºáᬠá¡áá¯á¶ážáááºááŸá¯áá»á¬ážáá«ááŸááá±á¬ á
á¬áá»ááºááŸá¬áá
áºáᯠáá»ááºáá»ááºážááœáá·áºáá¬áááºá áááºážááá¯á·ááœáẠPingá Tracerouteá Name lookupá Route lookup ááá¯á· áá«áááºáááºá
áá±á¬ááºáá áºáá¯ááẠá¡áá»áááºááŸáá·áºáááŒá±ážáá® áá¬á·ááºáá²ááŸáá·áº ááá¯á·ááºáááºááŒááºážá á áá áºááááºáá»á¬ážáá«ááŸááá±á¬ áááºááºáá áºáá¯ááŒá áºáááºá
á áá áºááááºáá»á¬áž
ááá¯á·áá±á¬áẠáááºá¡áááºážá¡ááŒá
áºá á¡áá»áá¯ážá¡á
á¬ážááᯠáááºá
á
áºáá±ážááá¯ááºááá·áº áááºááºáá
áºáá¯
URL á¡áá»áá¯ážá¡á á¬ážááŸá¬ááœá±ááŸá¯
áá±á¬ááºáááºá Packet capture ááẠá¡ááŒá±áá¶á¡á¬ážááŒáá·áº áááºááœááºáááºáá±á¬ááºáá¬ážáá±á¬ tcpdump interface áá
áºáá¯ááŒá
áºáááºá Filter ááœá±áááºáž áá±ážááá¯á·ááá«áááºá
áá¯ááºááá¯ážááŸá¯
áááááŒá¯áááºááŸá¬ á
áááºáááºá
á¬ážá
áá¬ááŸá¬ áááºáá±á·áá»áºáá»á¬ážááᯠá¡áá»ááºá¡áááºáá»á¬ážááŒáá·áº á¡ááá¯áá±á¬áºáá¶áá»á¬ážááᯠááááºááá¯ááºááŒá®áž ááœáá·áºááá¯ááºááá·áº ááá¬ážáá
áºáá¯á¡ááŒá
áºááá¯á· ááŒá±á¬ááºážáá²ááœá¬ážááŒááºážááŒá
áºáá«áááºá á¥ááá¬á¡á¬ážááŒáá·áºá á€áá¯ááºáá±á¬ááºáá»ááºááẠááœááºáááºááŒá¿áá¬áá»á¬ážááᯠááŸá¬ááœá±áááºá¡ááœáẠá¡ááœááºá¡áááºááŒá±ááẠ- áááºááá·áºá
á
áºáá¯ááºááŒááºážá
ááºážáá»ááºážáá»á¬ážááᯠááŸááºáááºáá±á¬á¡ááœá¬ážá¡áá¬ááœáẠá¡áá¯á¶ážááŒá¯áá²á·áááºááᯠáá»ááºááŒááºá
áœá¬ áá¬ážáááºááá¯ááºáááºá
áá»áááºáááºááŸá¯á á¬áááºážáááºááºááœáẠáááºááŸááá»áááºáááºááŸá¯áá»á¬ážá¡á¬ážáá¯á¶ážááᯠá¡áá»áááºááŸáá·áºáááŒá±ážáá®ááŒáá·áºááŸá¯ááá¯ááºááŒá®áž áááºážááá¯á·ááŸáá·áºáááºáááºááá·áº á¡áá»ááºá¡áááºáá»á¬ážááᯠáááºááŒáá·áºááŸá¯ááá¯ááºáá«áááºá
áá»áááºáááºááŸá¯á á¬áááºáž
áá±á¬ááºáá»ááº
áá«á áá¯á¶ážáááºáá»ááºáá²á· áááááá¯ááºážááᯠáááá¯á¶ážáá»á¯ááºáá«áááºá áá»áœááºá¯ááºááá¯á·ááẠáááŸáááá¯ááºáá±á¬ áá¯ááºáá±á¬ááºááá¯ááºá áœááºážá á¡áá±ážáááºáá¯á¶ážá¡ááá¯ááºážááá¯áᬠá á áºáá±ážáá²á·ááŒá®áž áá¯á¶ááŒá¯á¶áá±áž áá±á¬áºáá»á°ážáá»á¬ážááᯠáá¯á¶ážáááááá²á·áá«á áá±á¬ááºáá±á¬ááºážáá«ážááœáẠbuilt-in á¡á á®áááºáá¶ááŒááºážáá¯ááºáá±á¬ááºááá¯ááºá áœááºážááŸáá·áº firewall á ááºážáá»ááºážáá»á¬ážá áááºážááá¯á·áá¡áá»áá¯ážá¡á á¬ážáá»á¬ážááŸáá·áºáááºááœááºáá»ááºáá»á¬ážááá¯ááœá²ááŒááºážá áááºááŒá¬áá«áááºá
á¡áá»áááºáá±ážáá²á·á¡ááœááºáá»á±ážáá°ážáááºáá«áááºá
ááá·áºááœáẠXG Firewall á á
á®ážááœá¬ážááŒá
áºáá¬ážááŸááºážááŸáá·áºáááºáááºááá·áº áá±ážááœááºážáá»á¬ážááŸááá«áá áá¯áá¹ááá®á០áá»áœááºá¯ááºááá¯á·áᶠáááºááœááºááá¯ááºáá«áááºá
source: www.habr.com