Visão geral Este artigo fornece uma explicação básica sobre o que é uma Zona e como configurá-la no Firewall Sophos. As seguintes seções são cobertas: O que é uma zona? Zonas personalizadas Informação relacionada Aplica-se aos seguintes produtos e versões:Sophos Firewall O que é uma zona? Uma zona é uma ou mais interfaces virtuais ou físicas que foram combinadas em um grupo. Essa coleção de interfaces geralmente representa um segmento da rede que possui os mesmos requisitos de política de segurança. Isso permite que um administrador aplique facilmente regras de política a todas as interfaces em uma zona de uma vez. Existem…
-
-
Visão Geral Procedimento para configuração da Web Policy no Setup Inicial. Toda implantação deve seguir um padrão inicial de configuração e ir se ajustando com o uso e a analise de comportamento dos usuários. Criando a Web Policy Selecionando no Menu as seguintes opções: Protect > Web > Policies < Add Policy Escolha um nome para a sua Web Policy (Sugestão 1-Local Web Policy), por default a Web policy já vem com tudo liberado: Default action = Allow HTTP Adicionando Rules a Web Policy Vamos adicionar algumas policies para bloquear. Selecione Add Rule Repare que já foi adicionado uma regra…
-
Qualquer que seja o motivo de sua força de trabalho estar em casa, temos tudo o que você precisa. 23 DE MARÇO DE 2020 Por Scott Grebe À medida que as organizações buscam manter sua força de trabalho conectada e produtiva, a capacidade dos funcionários trabalharem de casa ou em qualquer outro local tornou-se crítica. Enquanto o coronavírus (COVID-19) está impulsionando o aumento atual do trabalho remoto, os longos tempos de deslocamento, o clima severo e a necessidade de maior flexibilidade são apenas alguns dos outros motivos pelos quais as empresas estão procurando alternativas para trabalhar em um escritório. O…
-
Dê ao Intercept X Endpoint e XG Firewall o Security Heartbeat™ para elevar sua proteção, colocar sua rede no piloto automático e reduzir a necessidade de gerenciamento diário. 10 DE MARÇO DE 2020 Por Chris McCormack No mês passado, apresentamos o XG Firewall v18 com a nova arquitetura XStream, que incrementa a visibilidade, a proteção e o desempenho a níveis extremos. É o maior lançamento de todos os tempos para os clientes do XG Firewall, mas também é uma notícia interessante para quem executa o Sophos Intercept X Endpoint. Por que você pode perguntar? Bem, sabemos que o Sophos Intercept…
-
O XG Firewall v18 já está disponível, com a nova arquitetura Xstream e oferecendo um novo nível extremo de visibilidade, proteção e desempenho para seus clientes. 18 DE FEVEREIRO DE 2020 POR CHRIS MCCORMACK Destaques do XG Firewall v18: O Xstream SSL Inspection oferece visibilidade sem precedentes dos fluxos de tráfego criptografado, suporte a TLS 1.3 sem downgrade, ferramentas poderosas de política e desempenho incomparáveis. O Threat Intelligence da AI extende a proteção contra ameaças de zeroday e variantes emergentes de ransomware com vários modelos de Machine Learning, um dos melhores da categoria e insights incomparáveis em arquivos suspeitos que…
-
A criptografia é excelente para a privacidade, mas também está criando um grande ponto cego, onde os firewalls atuais não têm a capacidade de executar a tarefa de inspecionar grandes volumes de tráfego criptografado. 22 NOVEMBRO 2019 Por Chris McCormack O TLS (Transport Layer Security) é o padrão de criptografia usado na Internet atualmente – os termos SSL e TLS são freqüentemente usados de forma intercambiável, mas o Secure Sockets Layer (SSL) é um padrão antigo que foi substituído pelo TLS. Portanto, embora o termo mais comum ainda seja SSL, saiba que a maioria das pessoas estão se referindo a…
-
Sem visibilidade de tráfego na sua rede, você não pode controlar quem e o que está usando a sua banda larga contratada. 28 NOVEMBRO 2019 Por Sally Adam Você consegue ver todo o tráfego da sua rede? Caso negativo, você não está sozinho. Em uma pesquisa independente de fornecedores com 3.100 gerentes de TI em 12 países, encomendada pela Sophos, 96% reconhecem que não têm visibilidade do tráfego de rede. Mergulhando mais fundo na escala do problema, também foi revelado que pouco menos da metade (43%) de todo o tráfego de rede não pode ser identificado pelo firewall. Em vez…
-
O Early Access Program do Firewall Group Management começou no último dia 24/Out/2019, no Sophos Central. Por Chris McCormack Desde que o XG Firewall entrou na Sophos Central no início deste ano, adicionamos recursos constantemente para facilitar ainda mais o gerenciamento diário de seus firewalls. E hoje, a equipe tem o prazer de iniciar o Early Access Program ao Firewall Group Management. Os novos recursos do Sophos Central incluem: Gerenciamento e armazenamento de backups agendados Gerenciamento de atualização de firmware Implantação zero-touch de novos dispositivos XG Firewall Gerenciamento de grupo de firewalls para manter facilmente a consistência em um grupo…
-
22 de agosto de 2019 Por Chris McCormack Ransomware recentemente voltou ao topo das notícias, já que os ataques devastadores continuam a afetar o governo, a educação e as operações comerciais em muitas jurisdições, particularmente nos Estados Unidos. Esses ataques começam de várias maneiras – alguns começam com um e-mail de phishing, outros começam com os hackers aproveitando as vulnerabilidades nas pilhas de redes para se firmarem e se mover rapidamente para outros sistemas na rede. A vulnerabilidade de rede mais famosa explorada em um ataque de ransomware foi a EternalBlue alguns anos atrás. Mas, desde então, novas vulnerabilidades como…
-
Atualização de segurança para o SFOS 18.0 GA. Nota importante sobre o 18.0 GA build 379: Esta é uma versão de atualização de segurança do v18 GA; incremental da versão anterior do GA 18.0 GA, o build 354. Corrige a vulnerabilidade de SQL Injection e a execução de código mal-intencionado no XG Firewall / SFOS detalhado em KBA135412. Em breve teremos um relançamento da versão 18 MR1 para suportar dispositivos SD-RED e atualizar da v17.5 MR11 e MR12. Você pode atualizar do SFOS 17.5 (MR6 a MR10) para esta versão 18.0 GA (compilação 379). O hotfix mencionado no KBA135412 NÃO…