
Përshëndetje të gjithëve! Në vazhdim të kësaj do të doja t'ju tregoja më në detaje për funksionalitetin që ofron zgjidhja Sophos XG Firewall dhe t'ju njoh me ndërfaqen në web. Artikujt dhe dokumentet komerciale janë të mira, por gjithmonë është interesante të shohim si duket zgjidhja në jetën reale. Si është gjithçka aty? Le të fillojmë me një përmbledhje.
NĂ« kĂ«tĂ« artikull do tĂ« paraqitet pjesa e parĂ« e funksionalitetit tĂ« Sophos XG Firewall â kjo Ă«shtĂ« "Monitorimi dhe analiza". NjĂ« pĂ«rmbledhje e plotĂ« do tĂ« dalĂ« si njĂ« cikĂ«l artikujsh. Do tĂ« ecim duke u mbĂ«shtetur nĂ« ndĂ«rfaqen nĂ« web tĂ« Sophos XG Firewall dhe tabelĂ«n e licencave.

Qendra e menaxhimit të sigurisë
Dhe ja, hapëm shfletuesin dhe hapëm ndërfaqen në web të NGFW tonë, duke parë një ftesë për të futur emrin e përdoruesit dhe fjalëkalimin për të hyrë në administrim.

Futëm emrin e përdoruesit dhe fjalëkalimin, që kishim vendosur gjatë aktivizimit fillestar dhe hyjmë në qendrën tonë të menaxhimit. Kështu duket ajo.

Gati çdo një nga këta widget është klikues. Mund të hyjmë në incident dhe të shohim detajet.
Le të analizojmë secilën nga blloqet dhe të fillojmë me bllokun System.
Blloku System

Ky bllok shfaq gjendjen e makinerisë në kohë reale. Nëse klikoni në ndonjë nga ikona, ne do kalojmë në një faqe me informacion më të detajuar mbi gjendjen e sistemit.

Nëse ka probleme në sistem, ky widget do ta sinjalizojë atë, dhe në faqen e informacionit mund të shikoni shkakun.

Duke kaluar nëpër skedat, mund të merrni më shumë informacion mbi aspekte të ndryshme të funksionimit të firewall-it.



Blloku Traffic insight

Ky seksion na jep një pamje të asaj që po ndodh në rrjetin tonë aktualisht dhe çfarë ka ndodhur në 24 orët e fundit. Top 5 kategori dhe aplikacioneve të internetit sipas trafikut, sulmet në rrjet (aktivizimi i modules IPS) dhe top 5 aplikacioneve të bllokuara.
Vlen gjithashtu të theksohet seksioni Cloud Applications. Në të mund të shohim praninë në rrjetin lokal të aplikacioneve që përdorin shërbimet cloud. Numri i tyre tërësor, trafiku hyrës dhe dalës. Nëse klikoni në këtë widget, ne do kalojmë në një faqe informacioni për aplikacionet cloud, ku do të mund të shohim më shumë detaje se cilat aplikacione cloud janë në rrjet, kush i përdor ato dhe informacion mbi trafikun.

Blloku User & device insights

NĂ« kĂ«tĂ« bllok shfaqet informacioni rreth pĂ«rdoruesve. Rreshti i sipĂ«rm na tregon informacionin mbi kompjuterĂ«t e infektuar tĂ« pĂ«rdoruesve, duke mbledhur informacion nga antivirusit Sophos dhe duke e dĂ«rguar atĂ« nĂ« Sophos XG Firewall. Bazuar nĂ« kĂ«tĂ« informacion, Firewall mund tĂ« ndalĂ« kompjuterin e pĂ«rdoruesit nga rrjeti lokal ose segmenti i rrjetit nĂ« nivelin L2, duke bllokuar tĂ« gjitha lidhjet me tĂ«. MĂ« shumĂ« detaje mbi Security Heartbeat ishin pĂ«rmendur nĂ« . Dy rreshtat e tjerĂ« â janĂ« kontrolli i aplikacioneve dhe arka e cloud. Siç Ă«shtĂ« njĂ« funksionalitet i veçantĂ«, nĂ« kĂ«tĂ« artikull nuk do tĂ« shqyrtohet.
Duhet të vihet re dy widgetat e poshtëm. Këto janë ATP (Advanced Threat Protection) dhe UTQ (User Threat Quotient).
Moduli ATP bllokon lidhjet me C&C, serverat menaxhuese të rrjeteve botnet. Nëse një pajisje në rrjetin tuaj lokal ka rënë në rrjetin botnet, ky modul do ta sinjalizojë këtë dhe nuk do lejojë lidhjen me serverin menaxhues. Kjo duket kështu.


Moduli UTQ i jep secilit përdorues një indeks sigurie. Sa më shumë përdoruesi të përpiqet të hyjë në faqet e ndaluara ose të ekzekutojë aplikacione të ndaluara, aq më i lartë bëhet vlerësimi i tij. Duke u mbështetur në këto të dhëna, është e mundur të kryhet një trajnim paraprak për këta përdorues pa pritur që, përfundimisht, kompjuteri i tyre të infektohet me malware. Kjo duket kështu.

Më pas kemi seksionin e informacionit të përgjithshëm për rregullat aktive të firewall-it dhe raportet e nxehta që mund të shkarkohen shpejt në formatin pdf.

TĂ« kalojmĂ« nĂ« seksionin tjetĂ«r tĂ« menusĂ« â Current activities.
Current activities

Të fillojmë përmbledhjen me skedën Live users. Në këtë faqe mund të shohim se kush nga përdoruesit është i lidhur tani me Sophos XG Firewall, metoda e autentikimit, adresa IP e makinës, koha e lidhjes dhe volumi i trafikut.
Live connections

Në këtë skedë shfaqet informacioni mbi sesionet aktive në kohë reale. Kjo tabelë mund të filtrohet sipas aplikacioneve, përdoruesve dhe adresave IP të makinave klient.
IPsec connections

Në këtë skedë shfaqet informacioni për lidhjet aktive IPsec VPN.
Skeda Remote users
Në skedën Remote users ndodhet informacioni për përdoruesit e largët që janë lidhuar përmes SSL VPN.

Gjithashtu, në këtë skedë mund të shikoni trafikun për përdoruesit në kohë reale dhe të ndërprisni çdo përdorues në mënyrë të detyruar.
Do të anashkalojmë skedën Reports, sepse sistemi i raporteve në këtë produkt është shumë voluminoz dhe kërkon një artikull të veçantë.
Diagnostics

Menjëherë hapet faqja me mjete të ndryshme për të kërkuar probleme. Ato përfshijnë Ping, Traceroute, Name lookup, Route lookup.
Më pas ka një skedë me grafikët sistemorë të ngarkesës së harduerit dhe porteve në kohë reale.
Grafikët e sistemit

Pastaj është skeda ku mund të kontrolloni kategorinë e burimeve të internetit.
Kontrolli i kategorisë së URL-së

Skeda tjetër 'Packet capture' është, në thelb, një tcpdump e integruar në ndërfaqen e webit. Mund të shkruani gjithashtu filtrat.
Kapja e paketave


Një gjë interesante është se paketat shndërrohen në një tabelë ku mund të çaktivizoni dhe aktivizoni kolona shtesë me informacion. Ky funksionalitet është shumë i dobishëm për të kërkuar probleme në rrjet, për shembull - mund të kuptoni shpejt cilat rregulla filtrimi janë aplikuar në trafikun real.

Në skedën 'Connection List' mund të shihni të gjitha konneksionet ekzistuese në kohë reale dhe informacionin për to.
Lista e konneksioneve

Përfundimi
Me këtë do të mbyllim pjesën e parë të shqyrtimit. Ne shqyrtuam vetëm një pjesë të vogël të funksionaliteteve të disponueshme dhe nuk e preku modulët e mbrojtjes. Në artikullin e ardhshëm do të shqyrtojmë funksionalitetin e integruar të raportimit dhe rregullat e firewall-it, llojet e tyre dhe qëllimet.
Faleminderit për kohën tuaj.
NĂ«se keni pyetje nĂ« lidhje me versionin komercial tĂ« XG Firewall, mund tĂ« na kontaktoni â kompaninĂ« , distributor i Sophos. Mjafton tĂ« shkruani nĂ« njĂ« formĂ« tĂ« lirĂ« nĂ« .
Burimi: habr.com
