Përmbledhja e funksionaliteteve kryesore të Sophos XG Firewall (pjesa 1 “Monitorimi dhe analiza”)

Përmbledhja e funksionaliteteve kryesore të Sophos XG Firewall (pjesa 1 “Monitorimi dhe analiza”)
Всем привет! В продолжение данной artikullit хочу рассказать вам подробнее о функционале, который предлагает решение Sophos XG Firewall и познакомить с веб интерфейсом. Коммерческие статьи и документы это хорошо, но ведь всегда интересно, а как же решение выглядит в живую? Как все там устроено? Итак, приступим к обзору.

В данной статье будет показана первая часть функционала Sophos XG Firewall — это «Мониторинг и аналитика». Полный обзор выйдет как цикл статей. Идти мы будем, отталкиваясь от веб интерфейса Sophos XG Firewall и таблицы лицензирования

Përmbledhja e funksionaliteteve kryesore të Sophos XG Firewall (pjesa 1 “Monitorimi dhe analiza”)

Центр управления безопасностью

И вот, мы запустили браузер и открыли веб интерфейс нашего NGFW, мы видим приглашение ввести логин и пароль для входа в админку

Përmbledhja e funksionaliteteve kryesore të Sophos XG Firewall (pjesa 1 “Monitorimi dhe analiza”)

Вводим логин и пароль, который мы задавали при первоначальной активации и попадаем в наш центр управления. Выглядит он так

Përmbledhja e funksionaliteteve kryesore të Sophos XG Firewall (pjesa 1 “Monitorimi dhe analiza”)

Почти каждый из данных виджетов кликабелен. Можно провалиться в инцидент и посмотреть подробности.

Давайте разберем каждый из блоков, и начнем мы с блока System

Блок System

Përmbledhja e funksionaliteteve kryesore të Sophos XG Firewall (pjesa 1 “Monitorimi dhe analiza”)

Данный блок отображает состояние машины в реальном времени. Если нажать на любую из иконок, то мы перейдем на страницу с более подробной информацией о состоянии системы

Përmbledhja e funksionaliteteve kryesore të Sophos XG Firewall (pjesa 1 “Monitorimi dhe analiza”)

Если в системе есть проблемы, то данный виджет об этом просигнализирует, а на странице информации можно посмотреть причину

Përmbledhja e funksionaliteteve kryesore të Sophos XG Firewall (pjesa 1 “Monitorimi dhe analiza”)

Переходя по вкладкам, можно получить больше информации о разных аспектах работы межсетевого экрана

Përmbledhja e funksionaliteteve kryesore të Sophos XG Firewall (pjesa 1 “Monitorimi dhe analiza”)

Përmbledhja e funksionaliteteve kryesore të Sophos XG Firewall (pjesa 1 “Monitorimi dhe analiza”)

Përmbledhja e funksionaliteteve kryesore të Sophos XG Firewall (pjesa 1 “Monitorimi dhe analiza”)

Блок Traffic insight

Përmbledhja e funksionaliteteve kryesore të Sophos XG Firewall (pjesa 1 “Monitorimi dhe analiza”)

Данный раздел дает нам представление о том, что происходит у нас в сети на данный момент и что происходило за последние 24 часа. Топ 5 веб категорий и приложений по трафику, сетевые атаки (срабатывание IPS модуля) и топ 5 заблокированных приложений.

Также, отдельно стоит выделить раздел Cloud Applications. В нем можно посмотреть наличие в локальной сети приложений, которые используют облачные сервисы. Общее их число, входящий и исходящий трафик. Если нажать на данный виджет, то мы провалимся на страницу информации по облачным приложениям, где сможем более подробнее посмотреть, какие облачные приложения есть в сети, кто ими пользуется и информацию о трафике

Përmbledhja e funksionaliteteve kryesore të Sophos XG Firewall (pjesa 1 “Monitorimi dhe analiza”)

Блок User & device insights

Përmbledhja e funksionaliteteve kryesore të Sophos XG Firewall (pjesa 1 “Monitorimi dhe analiza”)

В данном блоке показана информация о пользователях. Верхняя строчка показывает нам информацию о зараженных компьютерах пользователей, собирая информацию с антивируса от Sophos и передавая ее в Sophos XG Firewall. По этой информации Firewall может, при заражении, отключать компьютер пользователя от локальной сети или сегмента сети на L2 уровне блокируя все связи с ним. Более подробней о Security Heartbeat было в këtë artikull. Далее две строчки — это контроль приложений и облачная песочница. Поскольку это отдельный функционал, в этой статье он не будет рассматриваться.

Стоит обратить внимание на два нижних виджета. Это ATP (Advanced Threat Protection) и UTQ (User Threat Quotient).

Модуль ATP блокирует соединения с C&C, управляющими серверами ботнет сетей. Если устройство в вашей локальной сети попало в ботнет сеть, то данный модуль сообщит об этом и не даст подключится к управляющему серверу. Выглядит это таким образом

Përmbledhja e funksionaliteteve kryesore të Sophos XG Firewall (pjesa 1 “Monitorimi dhe analiza”)

Përmbledhja e funksionaliteteve kryesore të Sophos XG Firewall (pjesa 1 “Monitorimi dhe analiza”)

Модуль UTQ присваивает каждому пользователю индекс безопасности. Чем больше пользователь старается перейти на запрещенные сайты или запустить запрещенные приложения, тем выше становится его рейтинг. Опираясь на эти данные, можно заранее провести обучение для таких пользователей не дожидаясь того, что, в конечном итоге, его компьютер будет заражен вредоносным ПО. Выглядит это так

Përmbledhja e funksionaliteteve kryesore të Sophos XG Firewall (pjesa 1 “Monitorimi dhe analiza”)

Далее идет раздел общей информации об активных фаервольных правилах и горячие отчеты, которые можно быстро скачать в pdf формате

Përmbledhja e funksionaliteteve kryesore të Sophos XG Firewall (pjesa 1 “Monitorimi dhe analiza”)

Перейдем к следующему разделу меню — Current activities

Current activities

Përmbledhja e funksionaliteteve kryesore të Sophos XG Firewall (pjesa 1 “Monitorimi dhe analiza”)

Начнем обзор с вкладки Live users. На данной странице мы можем посмотреть, кто из пользователей подключен на данный момент к Sophos XG Firewall, метод аутентификации, ip адрес машины, время подключения и объем трафика.

Live connections

Përmbledhja e funksionaliteteve kryesore të Sophos XG Firewall (pjesa 1 “Monitorimi dhe analiza”)

На данной вкладке отображаются активные сессии в реальном времени. Данную таблицу можно фильтровать по приложениям, пользователям и IP адресам клиентских машин.

IPsec connections

Përmbledhja e funksionaliteteve kryesore të Sophos XG Firewall (pjesa 1 “Monitorimi dhe analiza”)

На данной вкладке отображается информация о активных соединениях IPsec VPN

Вкладка Remote users

На вкладке Remote users находится информация о удаленных пользователях, которые подключились через SSL VPN

Përmbledhja e funksionaliteteve kryesore të Sophos XG Firewall (pjesa 1 “Monitorimi dhe analiza”)

Также, на этой вкладке можно посмотреть трафик по пользователям в реальном времени и принудительно отключить любого пользователя.

Пропустим вкладку Reports, так как система отчетов в данном продукте очень объемна и требует отдельной статьи.

Diagnostics

Përmbledhja e funksionaliteteve kryesore të Sophos XG Firewall (pjesa 1 “Monitorimi dhe analiza”)

Сразу открывается страница с разными утилитами поиска проблемы. В них входит Ping, Traceroute, Name lookup, Route lookup.

Далее идет вкладка с системными графиками загрузки железа и портов в реальном времени

System graphs

Përmbledhja e funksionaliteteve kryesore të Sophos XG Firewall (pjesa 1 “Monitorimi dhe analiza”)

Затем вкладка, где можно проверить категорию веб ресурса

URL category lookup

Përmbledhja e funksionaliteteve kryesore të Sophos XG Firewall (pjesa 1 “Monitorimi dhe analiza”)

Следующая вкладка Packet capture — это, по сути, встроенный в веб интерфейс tcpdump. Можно также писать фильтры

Packet capture

Përmbledhja e funksionaliteteve kryesore të Sophos XG Firewall (pjesa 1 “Monitorimi dhe analiza”)

Përmbledhja e funksionaliteteve kryesore të Sophos XG Firewall (pjesa 1 “Monitorimi dhe analiza”)

Из интересного стоит отметить то, что пакеты преобразуются в таблицу, где можно отключать и включать дополнительные столбцы с информацией. Этот функционал очень удобен для поиска сетевых проблем, например — можно быстро понять какие правила фильтрации применились на реальный трафик.

Përmbledhja e funksionaliteteve kryesore të Sophos XG Firewall (pjesa 1 “Monitorimi dhe analiza”)

На вкладке Connection List можно посмотреть все существующие коннекты в реальном времени и информацию по ним

Connection List

Përmbledhja e funksionaliteteve kryesore të Sophos XG Firewall (pjesa 1 “Monitorimi dhe analiza”)

Përfundimi

На этом мы закончим первую часть обзора. Мы рассмотрели только самую малую часть имеющегося функционала и вообще не касались модулей защиты. В следующей статье разберем встроенный функционал отчетности и фаервольные правила, их виды и назначения.

Faleminderit për kohën tuaj.

Nëse keni pyetje në lidhje me versionin komercial të XG Firewall, mund të na kontaktoni — kompaninë Faktor grup, distributor i Sophos. Mjafton të shkruani në një formë të lirë në sophos@fgts.ru.

Burimi: habr.com

Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë 🔥 Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë | ProHoster