Przegląd głównej funkcjonalności Sophos XG Firewall (część 1 „Monitorowanie i analityka”)

Przegląd głównej funkcjonalności Sophos XG Firewall (część 1 „Monitorowanie i analityka”)
Cześć wszystkim! W kontynuacji tego Artykuł Chcę opowiedzieć Ci więcej o funkcjonalności, jaką oferuje rozwiązanie Sophos XG Firewall i przedstawić interfejs WWW. Artykuły i dokumenty komercyjne są dobre, ale zawsze jest ciekawe. Jak rozwiązanie wygląda w prawdziwym życiu? Jak tam wszystko działa? Zacznijmy zatem od recenzji.

W tym artykule przedstawiona zostanie pierwsza część funkcjonalności Sophos XG Firewall – „Monitorowanie i analityka”. Pełna recenzja zostanie opublikowana w formie serii artykułów. Będziemy kontynuować w oparciu o interfejs sieciowy Sophos XG Firewall i tabelę licencji

Przegląd głównej funkcjonalności Sophos XG Firewall (część 1 „Monitorowanie i analityka”)

Centrum Kontroli Bezpieczeństwa

I tak uruchomiliśmy przeglądarkę i otworzyliśmy interfejs sieciowy naszego NGFW, widzimy monit o podanie nazwy użytkownika i hasła, aby wejść do panelu administracyjnego

Przegląd głównej funkcjonalności Sophos XG Firewall (część 1 „Monitorowanie i analityka”)

Wpisujemy login i hasło, które ustaliliśmy podczas pierwszej aktywacji i trafiamy do naszego centrum sterowania. Wygląda tak

Przegląd głównej funkcjonalności Sophos XG Firewall (część 1 „Monitorowanie i analityka”)

Prawie każdy z tych widżetów jest klikalny. Możesz wziąć udział w zdarzeniu i zobaczyć szczegóły.

Przyjrzyjmy się każdemu z bloków, a zaczniemy od bloku System

System blokowy

Przegląd głównej funkcjonalności Sophos XG Firewall (część 1 „Monitorowanie i analityka”)

Blok ten wyświetla stan maszyny w czasie rzeczywistym. Kliknięcie dowolnej ikony powoduje przejście do strony zawierającej bardziej szczegółowe informacje o stanie systemu

Przegląd głównej funkcjonalności Sophos XG Firewall (część 1 „Monitorowanie i analityka”)

Jeśli w systemie wystąpią problemy, ten widget zasygnalizuje to, a na stronie informacyjnej zobaczysz przyczynę

Przegląd głównej funkcjonalności Sophos XG Firewall (część 1 „Monitorowanie i analityka”)

Klikając kolejne zakładki, można uzyskać więcej informacji na temat różnych aspektów zapory ogniowej.

Przegląd głównej funkcjonalności Sophos XG Firewall (część 1 „Monitorowanie i analityka”)

Przegląd głównej funkcjonalności Sophos XG Firewall (część 1 „Monitorowanie i analityka”)

Przegląd głównej funkcjonalności Sophos XG Firewall (część 1 „Monitorowanie i analityka”)

Blok wglądu w ruch

Przegląd głównej funkcjonalności Sophos XG Firewall (część 1 „Monitorowanie i analityka”)

Ta sekcja daje nam wyobrażenie o tym, co dzieje się obecnie w naszej sieci i co wydarzyło się w ciągu ostatnich 24 godzin. 5 najpopularniejszych kategorii internetowych i aplikacji według ruchu, ataków sieciowych (wywołanych przez moduł IPS) i 5 najczęściej blokowanych aplikacji.

Warto także osobno wyróżnić sekcję Aplikacje w chmurze. Można w nim zobaczyć obecność aplikacji w sieci lokalnej korzystających z usług chmurowych. Ich łączna liczba, ruch przychodzący i wychodzący. Jeśli klikniesz na ten widget, zostaniemy przeniesieni na stronę informacyjną o aplikacjach chmurowych, gdzie możemy bardziej szczegółowo zobaczyć, jakie aplikacje chmurowe znajdują się w sieci, kto z nich korzysta oraz informacje o ruchu

Przegląd głównej funkcjonalności Sophos XG Firewall (część 1 „Monitorowanie i analityka”)

Blok statystyk użytkowników i urządzeń

Przegląd głównej funkcjonalności Sophos XG Firewall (część 1 „Monitorowanie i analityka”)

Blok ten wyświetla informacje o użytkownikach. Górna linia pokazuje nam informacje o zainfekowanych komputerach użytkowników, zbierające informacje z programu antywirusowego Sophos i przesyłające je do zapory sieciowej Sophos XG. Na podstawie tych informacji Zapora sieciowa może po zainfekowaniu odłączyć komputer użytkownika od sieci lokalnej lub segmentu sieci na poziomie L2, blokując w ten sposób wszelką komunikację z nim. Więcej informacji na temat Security Heartbeat pojawiło się w serwisie ten artykuł. Następne dwie linie to kontrola aplikacji i piaskownica w chmurze. Ponieważ jest to osobna funkcjonalność, nie będzie ona omawiana w tym artykule.

Warto zwrócić uwagę na dwa dolne widżety. Są to ATP (Advanced Threat Protection) i UTQ (User Threat Quotient).

Moduł ATP blokuje połączenia z C&C, serwerami kontrolnymi sieci botnetów. Jeśli urządzenie w Twojej sieci lokalnej znajduje się w sieci botnet, moduł ten zgłosi to i nie pozwoli Ci połączyć się z serwerem kontrolnym. To wygląda tak

Przegląd głównej funkcjonalności Sophos XG Firewall (część 1 „Monitorowanie i analityka”)

Przegląd głównej funkcjonalności Sophos XG Firewall (część 1 „Monitorowanie i analityka”)

Moduł UTQ przypisuje każdemu użytkownikowi indeks bezpieczeństwa. Im częściej użytkownik próbuje odwiedzać zabronione witryny lub uruchamiać zabronione aplikacje, tym wyższa jest jego ocena. Na podstawie tych danych możliwe jest wcześniejsze przeszkolenie takich użytkowników, bez czekania na to, że w ostatecznym rozrachunku ich komputer zostanie zainfekowany złośliwym oprogramowaniem. To wygląda tak

Przegląd głównej funkcjonalności Sophos XG Firewall (część 1 „Monitorowanie i analityka”)

Dalej znajduje się sekcja ogólnych informacji o aktywnych regułach zapory sieciowej oraz gorących raportach, które można szybko pobrać w formacie pdf

Przegląd głównej funkcjonalności Sophos XG Firewall (część 1 „Monitorowanie i analityka”)

Przejdźmy do kolejnej części menu - Bieżące działania

Aktualne zajęcia

Przegląd głównej funkcjonalności Sophos XG Firewall (część 1 „Monitorowanie i analityka”)

Recenzję zacznijmy od zakładki Użytkownicy na żywo. Na tej stronie możemy zobaczyć, którzy użytkownicy są aktualnie połączeni z zaporą Sophos XG, metodę uwierzytelniania, adres IP urządzenia, czas połączenia i natężenie ruchu.

Połączenia na żywo

Przegląd głównej funkcjonalności Sophos XG Firewall (część 1 „Monitorowanie i analityka”)

Ta zakładka wyświetla aktywne sesje w czasie rzeczywistym. Tę tabelę można filtrować według aplikacji, użytkowników i adresów IP komputerów klienckich.

Połączenia IPsec

Przegląd głównej funkcjonalności Sophos XG Firewall (część 1 „Monitorowanie i analityka”)

Na tej karcie wyświetlane są informacje o aktywnych połączeniach IPsec VPN

Zakładka Użytkownicy zdalni

Zakładka Użytkownicy zdalni zawiera informacje o użytkownikach zdalnych, którzy połączyli się poprzez SSL VPN

Przegląd głównej funkcjonalności Sophos XG Firewall (część 1 „Monitorowanie i analityka”)

Na tej karcie możesz także przeglądać ruch według użytkowników w czasie rzeczywistym i wymuszać odłączenie dowolnego użytkownika.

Pomińmy zakładkę Raporty, gdyż system raportowania w tym produkcie jest bardzo obszerny i wymaga osobnego artykułu.

Diagnostyka

Przegląd głównej funkcjonalności Sophos XG Firewall (część 1 „Monitorowanie i analityka”)

Natychmiast otwiera się strona z różnymi narzędziami do wyszukiwania problemów. Należą do nich Ping, Traceroute, wyszukiwanie nazw i wyszukiwanie tras.

Dalej znajduje się zakładka z systemowymi wykresami obciążenia sprzętu i portów w czasie rzeczywistym

Wykresy systemowe

Przegląd głównej funkcjonalności Sophos XG Firewall (część 1 „Monitorowanie i analityka”)

Następnie zakładka, w której możesz sprawdzić kategorię zasobu internetowego

Wyszukiwanie kategorii adresu URL

Przegląd głównej funkcjonalności Sophos XG Firewall (część 1 „Monitorowanie i analityka”)

Następna zakładka, Przechwytywanie pakietów, to zasadniczo interfejs tcpdump wbudowany w sieć. Możesz także pisać filtry

Przechwytywanie pakietów

Przegląd głównej funkcjonalności Sophos XG Firewall (część 1 „Monitorowanie i analityka”)

Przegląd głównej funkcjonalności Sophos XG Firewall (część 1 „Monitorowanie i analityka”)

Ciekawostką jest to, że pakiety konwertowane są w tabelę, w której można wyłączyć i włączyć dodatkowe kolumny z informacjami. Ta funkcjonalność jest bardzo wygodna np. przy wyszukiwaniu problemów z siecią - można szybko sprawdzić, które reguły filtrowania zostały zastosowane w przypadku rzeczywistego ruchu.

Przegląd głównej funkcjonalności Sophos XG Firewall (część 1 „Monitorowanie i analityka”)

W zakładce Lista połączeń możesz przeglądać w czasie rzeczywistym wszystkie istniejące połączenia oraz informacje na ich temat

Lista połączeń

Przegląd głównej funkcjonalności Sophos XG Firewall (część 1 „Monitorowanie i analityka”)

wniosek

Na tym kończy się pierwsza część recenzji. Przeanalizowaliśmy tylko najmniejszą część dostępnej funkcjonalności i w ogóle nie poruszyliśmy tematu modułów bezpieczeństwa. W kolejnym artykule przeanalizujemy wbudowaną funkcjonalność raportowania i reguły firewalla, ich rodzaje i przeznaczenie.

Dziękuję za Twój czas.

Jeśli masz jakiekolwiek pytania dotyczące komercyjnej wersji XG Firewall, możesz skontaktować się z nami, firmą Grupa czynników, dystrybutor Sophos. Wystarczy, że napiszesz w bezpłatnej formie na stronie [email chroniony].

Źródło: www.habr.com

Dodaj komentarz