Na fase 1, falamos da concepção do projeto, na fase 2 vamos relatar como a evolução proporcionada pelo firmware V18.5 nos ajudou a crescer a rede, criar redundâncias dinâmicas com a ajuda do recurso de recém introduzido VPNs IPSec Tunnel Interface. Solução Proposta: Link de Internet redundante na Sede (Sede 00) fazendo com que as filiais atuais se conectassem nos dois links, simultaneamente. Promovida o novo site Rede 02 (Sede 02), a equivalência a sede, também com 2 links de internet, e com conexão MPLS para BSB. Agora com links de 2Mbps na Sede 00 e na Sede 02. Como…
-
-
A rede evoluiu substancialmente nos últimos anos, com mais usuários trabalhando remotamente, as redes se tornaram mais distribuídas e o uso de aplicativos em nuvem explodindo. A Sophos está garantindo que você tenha acesso a novos produtos como o ZTNA para trabalhadores remotos e agora uma versão extremamente poderosa e útil do Sophos Firewall com XStream SD-WAN. O SFOS v19 oferece recursos de SD-WAN, VPN e rede muito aprimorados, permitindo que você atinja facilmente suas metas de tráfego de rede, ao mesmo tempo em que facilita ainda mais o gerenciamento diário. Destaques do SFOS v19: XStream SD-WAN utilizando o poderoso desempenho dos…
-
Visão geral O artigo explica como verificar se o hotfix para CVE-2022-1040 esta aplicado ao seu Sophos Firewall. Consulte este Comunicado de Segurança para obter mais detalhes sobre a vulnerabilidade, correção e hotfix. Produto e Meio Ambiente Sophos Firewall v18.5 MR3 (18.5.3) e versões anteriores Verificando se o hotfix para CVE-2022-1040 esta aplicado Use o comando a seguir para verificar se o hotfix esta aplicado de um shell.test -f /static/up_mode_json_stamp && echo "Hotfix is applied" || echo "Hotfix isn't applied" se o hotfix for aplicado, ele imprimira a primeira string => “Hotfix is applied” Caso contrário, ele imprimira a segunda string de…
-
Você pode configurar o Sophos Firewall para fazer login de usuários do Chromebook no Sophos Firewall no momento em que eles fizerem login no Chromebook. Objetivos Para configurar o SSO do Chromebook, faça o seguinte: Configure um servidor Active Directory no Sophos Firewall para uso com o Google Chrome Enterprise. Configure um Chromebook para uso com o Sophos Firewall. Configure o Google Chrome Enterprise para uso com o Sophos Firewall. Configurar o SSO do Chromebook com o Active Directory Primeiro configure o Sophos Firewall. Seu servidor Active Directory já está configurado para uso com o G Suite e a sincronização…
-
Configure a autenticação Kerberos no Sophos Firewall. Objetivos Para ativar o Kerberos, faça o seguinte: Especifique um nome de host para o Sophos Firewall. Configure um servidor Active Directory. Confirme se o servidor Active Directory é o serviço principal para autenticação. Ative o AD SSO para as zonas que exigem autenticação Kerberos. Ative a autenticação Kerberos para autenticação da Web . Configurar um nome de host Serviços como Kerberos requerem um nome de host totalmente qualificado para funcionar corretamente. Vá para Administration > Admin Settings. Para Hostname, insira um FQDN. Exemplo:SFOS.customer.local Clique em Apply. Adicionar um servidor Active Directory Primeiro, você adiciona um servidor Active Directory que inclui…
-
Aqui estão algumas recomendações para fortalecer a segurança geral do seu Sophos Firewall. Índice Mantenha seu firmware atualizado e hotfixes habilitados Limitar o acesso ao dispositivo de firewall Bloqueie o acesso remoto a outros sistemas de rede Use autenticação multifator e senhas fortes Usar administração baseada em papéis Ativar inspeção TLS e prevenção de intrusões Ativar notificações do sistema de firewall Configurar bloqueio de país Mantenha seu firmware atualizado e hotfixes habilitados Cada atualização do Sophos Firewall OS inclui aprimoramentos de segurança importantes e, em alguns casos, Hotfixes importantes são lançados entre as atualizações. Certifique-se de manter seu firmware atualizado e…
-
O Sophos Firewall OS v19 inclui várias inovações. Neste artigo, abordaremos outro importante recurso XStream SD-WAN que aproveita os novos processadores de fluxo XStream em todos os dispositivos da série XGS. O Sophos Firewall OS v19 inclui várias inovações. Nesta série de blogs que antecede o lançamento geral da v19 em abril, exploraremos alguns desses ótimos novos recursos com mais detalhes. Se você perdeu o primeiro artigo desta série, abordamos muitos dos novos recursos XStream SD-WAN. Neste artigo, abordaremos outro importante recurso XStream SD-WAN que aproveita os novos processadores XStream Flow em todos os dispositivos da série XGS. Como você deve se lembrar, o Sophos Firewall OS…
-
Os cibercriminosos estão cada vez mais coordenados em seus ataques. Vença-os em seu próprio jogo com o Sophos Synchronized Security.Esse sistema permite que seus produtos de segurança cibernética trabalhem juntos e respondam automaticamente a ameaças, tornando suas defesas mais coordenadas do que os invasores.Leia este guia para descobrir:• Como descobrir ameaças desconhecidas, analisar incidentes em tempo real e responder automaticamente a ataques• Os benefícios da vida real que os clientes da Sophos têm visto com o Synchronized Security• Como a segurança sincronizada transforma a segurança cibernética de um custo de negócios em um facilitador de negócios Baixe o Guia neste…
-
Com todas as melhorias nos últimos dois anos no Sophos Firewall v18.x, estamos anunciando o fim da vida útil (EoL) do firmware SFOS v17.5 para todos os dispositivos, exceto o XG 85(w) e XG 105(w) . O EoL para SFOS v17.5 entrará em vigor em 30 de novembro de 2021. Fim da vida útil (EoL) é a data em que a Sophos não fornecerá mais suporte, atualizações de segurança ou serviço. Os dispositivos devem ser atualizados para uma versão de firmware mais recente antes da data EoL. Dispositivos afetados e ações necessárias: Dispositivos XG85(w) e XG105(w): não serão afetados se executarem o v17.5…
-
Visão Geral Este artigo contém etapas para integrar o STAS em um ambiente com vários controladores Active Directory. O que é STAS? Autenticação SSO sem cliente Configure a autenticação transparente usando STAS Configure a autenticação do Active Directory Controle o tráfego com base no usuário Tolerância a falhas STAS Abandone o tempo limite no modo de aprendizagem Endereço IP recomendado e exclusões de usuários Verificando usuários ao vivo Aplica-se aos seguintes produtos e versõesSophos : Sophos Firewall O que é STAS? As informações aqui foram movidas para https://docs.sophos.com/nsg/sophos-firewall/18.5/Help/en-us/webhelp/onlinehelp/nsg/sfos/concepts/AuthenticationSTAS.html . Autenticação SSO clientless As informações aqui foram movidas para https://docs.sophos.com/nsg/sophos-firewall/18.5/Help/en-us/webhelp/onlinehelp/nsg/sfos/concepts/AuthenticationClientlessSSO.html . Configure a autenticação transparente usando STAS…