Vai al contenuto
Avanet

Gestire Windows Firewall con Sophos Central Endpoint

La Windows Firewall Policy in Sophos Central Endpoint gestisce il firewall host integrato in Windows. Non riguarda un’appliance Sophos Firewall, le sue regole o Central Firewall Management.

Sophos Central può monitorare Windows Firewall e altri firewall registrati in Windows. In modalità di configurazione, la policy imposta l’azione generale per i profili Domain, Private e Public. Le eccezioni dettagliate restano regole Windows, GPO o impostazioni del sistema di gestione usato.

Tre modalità operative

ModalitàSignificato
DisabledSophos rimuove il componente firewall Endpoint e non monitora
Monitor OnlySophos segnala lo stato senza modificare i profili
Monitor and Configure Network ProfilesSophos monitora e applica le azioni scelte

Monitor Only è lo standard e il punto di partenza corretto con una gestione GPO o MDM esistente. Passare direttamente a Configure può produrre risultati inattesi insieme a regole locali, Group Policy e prodotti di terze parti.

Azioni per profilo di rete

Per Domain, Private e Public sono disponibili:

  • Block all: blocca il traffico del profilo senza eccezioni locali.
  • Block with exceptions: blocca per impostazione predefinita, ma rispetta le eccezioni Windows Firewall.
  • Allow all: consente il traffico del profilo.

Per i client produttivi, Block with exceptions è generalmente l’unico punto di partenza sensato per il controllo. Allow all neutralizza in gran parte il firewall host, mentre Block all può interrompere gestione, autenticazione, stampa, condivisioni e supporto remoto.

Windows, GPO e prodotti di terze parti

La configurazione effettiva non deriva solo da Sophos Central. Group Policy, regole locali e altri firewall registrati possono influire sullo stato. Prima della migrazione va quindi identificato il proprietario attuale delle regole.

Quando Central configura i profili, impedisce le modifiche tramite Windows Security Center. È intenzionale, ma può cambiare il processo dell’Helpdesk. Le regole dettagliate restano gestite nel sistema previsto dall’organizzazione.

Confine del prodotto: questo articolo descrive solo Windows Firewall locale su un Endpoint. Regole di rete, NAT, VPN, Web Application Firewall e policy Sophos Firewall non fanno parte di questa configurazione.

Se Sophos rileva che Windows Group Policy gestisce il firewall, non applica la configurazione Central. Evita due gestori, ma continua a segnalare lo stato.

Controllare My Environment > Computers & Servers > dispositivo > Summary > Windows Firewall. Se Windows Group Policy mostra Yes, è previsto che Configure non abbia effetto e non è un errore MCS.

Introduzione sicura

Una nuova policy parte da Monitor Only. Il pilota comprende dispositivi nei profili Domain, Private e Public e un client Home Office. Documentare GPO ed eccezioni locali esistenti.

Passando a Monitor and Configure Network Profiles, controllare prima un solo profilo. La validazione include comunicazione Central, DNS, DHCP, Active Directory, distribuzione software, Remote Support, stampa e collegamenti client-server critici.

Mantenere una via di rollback, ad esempio una policy pilota con priorità superiore o un accesso amministrativo alternativo testato. Un Endpoint il cui profilo Public blocca tutto non può essere riparato in modo affidabile attraverso lo stesso percorso di rete.

Monitorare un altro firewall

Se un altro firewall host è registrato in Windows Security Center, Sophos può monitorarne lo stato, non configurarne le regole. Uno stato verde conferma solo quanto segnalato da Windows, non la qualità tecnica di tutte le regole.

Troubleshooting

Per traffico bloccato inaspettatamente, controllare profilo Windows attivo, policy Sophos effettiva e regole Windows Firewall, poi Resultant Set of Policy e prodotti registrati. Una presunta regola Sophos può derivare da una GPO di dominio.

Se l’utente non può più modificare il firewall in Security Center, è normale in Configure Mode. Se servono modifiche locali, va adattato il modello operativo, non manipolato l’agent.

Se Central mostra uno stato errato, verificare Windows Security Center, servizi ed Event. Dopo modifiche ai componenti può servire un riavvio. Un’ampia eccezione Threat Protection non ripara questa policy.

L’installazione termina con Could not set firewall auditing information

Le vecchie versioni potevano fallire con EnableFirewallAuditing: Error 0x80004005 e MSI 1603. Sophos ha corretto il difetto in Endpoint Firewall 10.8.12.1. Usare un installer corrente prima di modificare registro o auditing.

Se persiste, documentare versione, GPO e firewall terzo. Modificare Registry solo per un caso Sophos attuale con backup e Tamper Protection Override; un vecchio workaround non è una riparazione generale.

Articoli correlati

L’assegnazione è spiegata in Strutturare correttamente le policy Sophos Central Endpoint. Accesso di rete e proxy sono trattati nell’articolo sulle connessioni Central.

Domande frequenti

Questa policy sostituisce Sophos Firewall?

No. Gestisce Windows Firewall locale sull’Endpoint. Un’appliance Sophos Firewall è un prodotto separato con regole proprie.

Cosa significa Block with exceptions?

Il profilo blocca per impostazione predefinita, ma consente il traffico autorizzato da eccezioni Windows Firewall locali o distribuite centralmente.