Nesta matéria em 3 partes, apresentaremos a evolução do projeto de implantação do Sophos Firewall em uma cooperativa de crédito financeiro. Da solução aplicada disponível no Firewall em 2014, quando começamos o desenvolvimento do projeto, até a evolução atual que o firmware da versão 19 GA nos proporcionou em 2022. Acompanhando o crescimento do cliente, e o seu plano de expansão. Cenário Inicial: Em 2014 tínhamos os primeiros Hardwares da série XG com firmware V15, V16, V17, modelos XG 105, XG 115, XG 125, XG 135 disponíveis. A cooperativa de crédito com sede no Rio de Janeiro (Rede 00) Filial…
-
-
A rede evoluiu substancialmente nos últimos anos, com mais usuários trabalhando remotamente, as redes se tornaram mais distribuídas e o uso de aplicativos em nuvem explodindo. A Sophos está garantindo que você tenha acesso a novos produtos como o ZTNA para trabalhadores remotos e agora uma versão extremamente poderosa e útil do Sophos Firewall com XStream SD-WAN. O SFOS v19 oferece recursos de SD-WAN, VPN e rede muito aprimorados, permitindo que você atinja facilmente suas metas de tráfego de rede, ao mesmo tempo em que facilita ainda mais o gerenciamento diário. Destaques do SFOS v19: XStream SD-WAN utilizando o poderoso desempenho dos…
-
Visão geral O artigo explica como verificar se o hotfix para CVE-2022-1040 esta aplicado ao seu Sophos Firewall. Consulte este Comunicado de Segurança para obter mais detalhes sobre a vulnerabilidade, correção e hotfix. Produto e Meio Ambiente Sophos Firewall v18.5 MR3 (18.5.3) e versões anteriores Verificando se o hotfix para CVE-2022-1040 esta aplicado Use o comando a seguir para verificar se o hotfix esta aplicado de um shell.test -f /static/up_mode_json_stamp && echo "Hotfix is applied" || echo "Hotfix isn't applied" se o hotfix for aplicado, ele imprimira a primeira string => “Hotfix is applied” Caso contrário, ele imprimira a segunda string de…
-
Você pode configurar o Sophos Firewall para fazer login de usuários do Chromebook no Sophos Firewall no momento em que eles fizerem login no Chromebook. Objetivos Para configurar o SSO do Chromebook, faça o seguinte: Configure um servidor Active Directory no Sophos Firewall para uso com o Google Chrome Enterprise. Configure um Chromebook para uso com o Sophos Firewall. Configure o Google Chrome Enterprise para uso com o Sophos Firewall. Configurar o SSO do Chromebook com o Active Directory Primeiro configure o Sophos Firewall. Seu servidor Active Directory já está configurado para uso com o G Suite e a sincronização…
-
Configure a autenticação Kerberos no Sophos Firewall. Objetivos Para ativar o Kerberos, faça o seguinte: Especifique um nome de host para o Sophos Firewall. Configure um servidor Active Directory. Confirme se o servidor Active Directory é o serviço principal para autenticação. Ative o AD SSO para as zonas que exigem autenticação Kerberos. Ative a autenticação Kerberos para autenticação da Web . Configurar um nome de host Serviços como Kerberos requerem um nome de host totalmente qualificado para funcionar corretamente. Vá para Administration > Admin Settings. Para Hostname, insira um FQDN. Exemplo:SFOS.customer.local Clique em Apply. Adicionar um servidor Active Directory Primeiro, você adiciona um servidor Active Directory que inclui…
-
O Sophos Firewall OS v19 inclui várias inovações e alguns favoritos dos fãs anteriores. Neste artigo, veremos um recurso popular de nossa plataforma SG UTM que chegou ao SFOS na v19. As organizações que planejam ou expandem a infraestrutura em sua nuvem privada virtual (VPC) da Amazon Web Services acharão o novo recurso de importação de VPC no SFOS v19 uma adição muito bem-vinda. O novo recurso de importação de VPC da AWS permite a fácil conexão de seu firewall local à infraestrutura de rede da AWS. Agora você pode importar o arquivo XML de configuração da VPC da AWS para automatizar a configuração…
-
O Sophos Firewall OS v19 inclui várias inovações. Neste artigo, abordamos uma variedade de aprimoramentos feitos no gerenciamento e operação de VPN para ajudar a orquestrar suas redes de sobreposição SD-WAN, túneis VPN site a site e VPN de acesso remoto muito mais fácil. Orquestração VPN central O Sophos Firewall OS v19 aproveita ao máximo os recursos de orquestração de VPN SD-WAN recentemente atualizados no Sophos Central, que fornecem uma maneira rápida e fácil de definir redes de sobreposição complexas com apenas alguns cliques: Basta selecionar os firewalls que você tem sob gerenciamento que deseja participar do grupo de conexão SD-WAN…
-
Aqui estão algumas recomendações para fortalecer a segurança geral do seu Sophos Firewall. Índice Mantenha seu firmware atualizado e hotfixes habilitados Limitar o acesso ao dispositivo de firewall Bloqueie o acesso remoto a outros sistemas de rede Use autenticação multifator e senhas fortes Usar administração baseada em papéis Ativar inspeção TLS e prevenção de intrusões Ativar notificações do sistema de firewall Configurar bloqueio de país Mantenha seu firmware atualizado e hotfixes habilitados Cada atualização do Sophos Firewall OS inclui aprimoramentos de segurança importantes e, em alguns casos, Hotfixes importantes são lançados entre as atualizações. Certifique-se de manter seu firmware atualizado e…
-
O Sophos Firewall OS v19 inclui várias inovações. Neste artigo, abordaremos outro importante recurso XStream SD-WAN que aproveita os novos processadores de fluxo XStream em todos os dispositivos da série XGS. O Sophos Firewall OS v19 inclui várias inovações. Nesta série de blogs que antecede o lançamento geral da v19 em abril, exploraremos alguns desses ótimos novos recursos com mais detalhes. Se você perdeu o primeiro artigo desta série, abordamos muitos dos novos recursos XStream SD-WAN. Neste artigo, abordaremos outro importante recurso XStream SD-WAN que aproveita os novos processadores XStream Flow em todos os dispositivos da série XGS. Como você deve se lembrar, o Sophos Firewall OS…
-
O Sophos Firewall OS v19 inclui várias inovações. Nesta série de blogs que antecede o lançamento geral da v19 em abril, exploraremos alguns desses ótimos novos recursos com mais detalhes. O XStream SD-WAN é uma coleção de novos recursos poderosos no SFOS v19, que, juntamente com os recursos do Sophos Central e nossa linha de hardware existente, oferecem a melhor solução SD-WAN disponível em um Firewall atualmente. Neste artigo, veremos mais de perto os perfis SD-WAN e a seleção de links com base em desempenho, bem como monitoramento e registro em tempo real. Confira este vídeo de demonstração para uma rápida…