PĂ«rmbledhje e funksionalitetit kryesor tĂ« Sophos XG Firewall (pjesa 1 “Monitorimi dhe analitika”)

PĂ«rmbledhje e funksionalitetit kryesor tĂ« Sophos XG Firewall (pjesa 1 “Monitorimi dhe analitika”)
Përshëndetje të gjithëve! Në vazhdim të këtij artikulli dua t'ju tregoj më shumë për funksionalitetin që ofron zgjidhja Sophos XG Firewall dhe t'ju njoh me ndërfaqen e tij të uebit. Artikujt komercialë dhe dokumentet janë të mira, por gjithmonë është interesante të shohim se si duket zgjidhja në praktikë. Si është e organizuar gjithçka? Le të fillojmë me shqyrtimin.

NĂ« kĂ«tĂ« artikull do tĂ« paraqitet pjesa e parĂ« e funksionalitetit tĂ« Sophos XG Firewall — kjo Ă«shtĂ« "Monitorimi dhe Analitika". Shqyrtimi i plotĂ« do tĂ« publikohet si njĂ« seri artikujsh. Do tĂ« ecim duke u bazuar nĂ« ndĂ«rfaqen e uebit tĂ« Sophos XG Firewall dhe tabelĂ«n e licencimit.

PĂ«rmbledhje e funksionalitetit kryesor tĂ« Sophos XG Firewall (pjesa 1 “Monitorimi dhe analitika”)

Qendra e menaxhimit të sigurisë

Dhe kështu, kemi hapur shfletuesin dhe hapur ndërfaqen e uebit të NGFW tonë, shohim një ftesë për të futur emrin e përdoruesit dhe fjalëkalimin për t'u autentifikuar në admin.

PĂ«rmbledhje e funksionalitetit kryesor tĂ« Sophos XG Firewall (pjesa 1 “Monitorimi dhe analitika”)

Futur emrin e përdoruesit dhe fjalëkalimin që ne caktuam gjatë aktivizimit fillestar, ne hyjmë në qendrën tonë të menaxhimit. Duket kështu.

PĂ«rmbledhje e funksionalitetit kryesor tĂ« Sophos XG Firewall (pjesa 1 “Monitorimi dhe analitika”)

Pothuajse çdo njëri nga këto widget është klikueshëm. Mund të hyjmë në incident dhe të shohim detajet.

Le të shqyrtojmë çdo një nga blloqet, dhe le të fillojmë me bllokun System.

Blloku System

PĂ«rmbledhje e funksionalitetit kryesor tĂ« Sophos XG Firewall (pjesa 1 “Monitorimi dhe analitika”)

Ky bllok tregon gjendjen e makinës në kohë reale. Nëse klikoni në ndonjë nga ikonat, do të kaloni në një faqe me informacion më të detajuar mbi gjendjen e sistemit.

PĂ«rmbledhje e funksionalitetit kryesor tĂ« Sophos XG Firewall (pjesa 1 “Monitorimi dhe analitika”)

Nëse në sistem ka probleme, ky widget do ta sinjalizojë atë, dhe në faqen e informacionit mund të shihni shkakun.

PĂ«rmbledhje e funksionalitetit kryesor tĂ« Sophos XG Firewall (pjesa 1 “Monitorimi dhe analitika”)

Duke kaluar nëpër pëlhura, mund të merrni më shumë informacion mbi aspekte të ndryshme të funksionimit të zjarrfiksit.

PĂ«rmbledhje e funksionalitetit kryesor tĂ« Sophos XG Firewall (pjesa 1 “Monitorimi dhe analitika”)

PĂ«rmbledhje e funksionalitetit kryesor tĂ« Sophos XG Firewall (pjesa 1 “Monitorimi dhe analitika”)

PĂ«rmbledhje e funksionalitetit kryesor tĂ« Sophos XG Firewall (pjesa 1 “Monitorimi dhe analitika”)

Blloku Trafik Insight

PĂ«rmbledhje e funksionalitetit kryesor tĂ« Sophos XG Firewall (pjesa 1 “Monitorimi dhe analitika”)

Ky seksion na jep një ide të asaj që po ndodh në rrjetin tonë në këtë moment dhe çfarë ka ndodhur në 24 orët e fundit. Top 5 kategoritë dhe aplikacionet e uebit sipas trafikut, sulmet në rrjet (aktivizimi i modulit IPS) dhe top 5 aplikacione të bllokuara.

Gjithashtu, veçanërisht duhet të theksohet seksioni Cloud Applications. Aty mund të shihni praninë në rrjetin lokal të aplikacioneve që përdorin shërbime cloud. Numri total i tyre, trafiku hyrës dhe dalës. Nëse klikoni në këtë widget, do të kaloni në faqen e informacionit për aplikacionet cloud, ku do të mund të shihni më në detaje se cilat aplikacione cloud ekzistojnë në rrjet, kush i përdor ato dhe informacion mbi trafikun.

PĂ«rmbledhje e funksionalitetit kryesor tĂ« Sophos XG Firewall (pjesa 1 “Monitorimi dhe analitika”)

Blloku User & device insights

PĂ«rmbledhje e funksionalitetit kryesor tĂ« Sophos XG Firewall (pjesa 1 “Monitorimi dhe analitika”)

Ky kyç i këtij blloku tregon informacionin rreth përdoruesve. Rreshti i sipërm tregon informacionin për kompjuterët e infektuar të përdoruesve, duke mbledhur informacion nga antivirusi Sophos dhe duke e transferuar atë në Sophos XG Firewall. Sipas këtij informacioni, Firewall mund të ndërpresë lidhjen e kompjuterit të përdoruesit nga rrjeti lokal ose segmenti i rrjetit në nivele L2, duke bllokuar të gjitha lidhjet me të. Më shumë detaje rreth Security Heartbeat ishin në këto artikuj. Më pas dy rreshta - kontrolli i aplikacioneve dhe sandboxi në cloud. Duke qenë se ky është një funksionalitet i veçantë, nuk do të diskutohet në këtë artikull.

Duhet të theksojmë dy widgetat e fundit. Këto janë ATP (Mbrojtja Avancuar e Kërcënimeve) dhe UTQ (Indeksi i Kërcënimeve të Përdoruesit).

Moduli ATP bllokon lidhjet me C&C, serverët kontrollues të rrjeteve botnet. Nëse një pajisje në rrjetin tuaj lokal ndodhet në një rrjet botnet, ky modul do të raportojë mbi këtë dhe do të parandalojë lidhjen me serverin kontrollues. Kjo duket kështu

PĂ«rmbledhje e funksionalitetit kryesor tĂ« Sophos XG Firewall (pjesa 1 “Monitorimi dhe analitika”)

PĂ«rmbledhje e funksionalitetit kryesor tĂ« Sophos XG Firewall (pjesa 1 “Monitorimi dhe analitika”)

Moduli UTQ i jep çdo përdoruesi një indeks sigurie. Sa më shumë që përdoruesi përpiqet të vizitojë faqe të ndaluara ose të nxisë aplikacione të ndaluara, aq më lart rritet klasifikimi i tij. Duke u mbështetur në këto të dhëna, mund të ofrohet trajnim për këta përdorues pa pritur që, në fund, kompjuteri i tyre të infektohet me malware. Kjo duket kështu

PĂ«rmbledhje e funksionalitetit kryesor tĂ« Sophos XG Firewall (pjesa 1 “Monitorimi dhe analitika”)

Më pas ndodhet seksioni i informacionit të përgjithshëm mbi rregullat aktive të firewall-it dhe raportet e nxehta, të cilat mund të shkarkohen shpejt në formatin pdf.

PĂ«rmbledhje e funksionalitetit kryesor tĂ« Sophos XG Firewall (pjesa 1 “Monitorimi dhe analitika”)

Të kalojmë te seksioni tjetër i menusë - Aktivitetet aktuale

Aktivitetet aktuale

PĂ«rmbledhje e funksionalitetit kryesor tĂ« Sophos XG Firewall (pjesa 1 “Monitorimi dhe analitika”)

Le të fillojmë shqyrtimin me skedën Përdoruesit e Direkt. Në këtë faqe mund të shohim se kush nga përdoruesit është lidhur aktualisht me Sophos XG Firewall, metoda e autenticitetit, adresa ip e makinës, koha e lidhjes dhe shuma e trafikut.

Lidhjet në kohë reale

PĂ«rmbledhje e funksionalitetit kryesor tĂ« Sophos XG Firewall (pjesa 1 “Monitorimi dhe analitika”)

Në këtë skedë shfaqen sesionet aktive në kohë reale. Mund të filtrohet kjo tabelë sipas aplikacioneve, përdoruesve dhe adresave IP të makinave klient.

Lidhjet IPsec

PĂ«rmbledhje e funksionalitetit kryesor tĂ« Sophos XG Firewall (pjesa 1 “Monitorimi dhe analitika”)

Në këtë skedë shfaqet informacioni mbi lidhjet aktive IPsec VPN

Skeda Përdoruesit e Largët

Në skedën Përdoruesit e Largët ndodhet informacioni rreth përdoruesve të largët që janë lidhur përmes SSL VPN

PĂ«rmbledhje e funksionalitetit kryesor tĂ« Sophos XG Firewall (pjesa 1 “Monitorimi dhe analitika”)

Gjithashtu, në këtë skedë mund të shihni trafikun për përdoruesit në kohë reale dhe të çaktivizoni çdo përdorues në mënyrë të detyrueshme.

Do ta kalojmë skedën e Raporteve, pasi sistemi i raporteve në këtë produkt është shumë i gjerë dhe kërkon një artikull të veçantë.

Diagnostika

PĂ«rmbledhje e funksionalitetit kryesor tĂ« Sophos XG Firewall (pjesa 1 “Monitorimi dhe analitika”)

Menjëherë hapet faqja me disa vegla për gjetjen e problemeve. Aty përfshihen Ping, Traceroute, Name lookup, Route lookup.

Më pas vjen skeda me grafikët sistemorë të ngarkesës së harduerit dhe portave në kohë reale

Grafikët e sistemit

PĂ«rmbledhje e funksionalitetit kryesor tĂ« Sophos XG Firewall (pjesa 1 “Monitorimi dhe analitika”)

Pastaj skeda, ku mund të kontrolloni kategorinë e burimit web

Kontrolli i kategorisë së URL-së

PĂ«rmbledhje e funksionalitetit kryesor tĂ« Sophos XG Firewall (pjesa 1 “Monitorimi dhe analitika”)

Skeda tjetĂ«r Packet capture — Ă«shtĂ«, nĂ« esencĂ«, njĂ« tcpdump i integruar nĂ« ndĂ«rfaqen web. Mund tĂ« shkruani gjithashtu filtra

Kapja e paketave

PĂ«rmbledhje e funksionalitetit kryesor tĂ« Sophos XG Firewall (pjesa 1 “Monitorimi dhe analitika”)

PĂ«rmbledhje e funksionalitetit kryesor tĂ« Sophos XG Firewall (pjesa 1 “Monitorimi dhe analitika”)

NjĂ« gjĂ« interesante pĂ«r t'u theksuar Ă«shtĂ« se paketat konvertohen nĂ« njĂ« tabelĂ«, ku mund tĂ« çaktivizoni dhe aktivizoni kolona shtesĂ« me informacion. Ky funksionalitet Ă«shtĂ« shumĂ« i dobishĂ«m pĂ«r gjetjen e problemeve rrjetore, pĂ«r shembull — mund tĂ« kuptoni shpejt se cilat rregulla filtri u aplikuan nĂ« trafik tĂ« vĂ«rtetĂ«.

PĂ«rmbledhje e funksionalitetit kryesor tĂ« Sophos XG Firewall (pjesa 1 “Monitorimi dhe analitika”)

Në skedën Lista e lidhjeve, mund të shihni të gjitha lidhjet ekzistuese në kohë reale dhe informacionin për to

Lista e lidhjeve

PĂ«rmbledhje e funksionalitetit kryesor tĂ« Sophos XG Firewall (pjesa 1 “Monitorimi dhe analitika”)

Përfundim

Me këtë ne do të përfundojmë pjesën e parë të përshkrimit. Ne kemi shqyrtuar vetëm një pjesë shumë të vogël të funksionalitetit të disponueshëm dhe nuk e kemi prekur fare modulin e mbrojtjes. Në artikullin e ardhshëm do të shqyrtojmë funksionalitetin e integruar të raportimit dhe rregullat e firewall-it, llojet dhe qëllimet e tyre.

Faleminderit për kohën tuaj.

NĂ«se keni pyetje nĂ« lidhje me versionin komercial tĂ« XG Firewall, mund tĂ« kontaktoni me ne — kompania Faktor grup, distributorin e Sophos. Mjafton tĂ« shkruani nĂ« njĂ« formĂ« tĂ« lirĂ« nĂ« sophos@fgts.ru.

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster