Guida al dimensionamento di Sophos Firewall: dimensionare correttamente XGS
Il dimensionamento di Sophos Firewall non dipende solo dal numero di utenti. Sono determinanti larghezza di banda, ispezione TLS, IPS, VPN, HA, …
Guide pratiche italiane per Sophos Firewall su configurazione, rafforzamento, VPN, regole di rete, licenze, aggiornamenti, log e risoluzione dei problemi.
Gli articoli sono ordinati per compiti tipici dell'amministratore: selezionare, configurare, proteggere, pubblicare, collegare da remoto, analizzare e ripristinare.
Dimensionamento, selezione XGS, Base License, pacchetti, Air Gap, ciclo di vita, portali e gestione delle licenze.
Il dimensionamento di Sophos Firewall non dipende solo dal numero di utenti. Sono determinanti larghezza di banda, ispezione TLS, IPS, VPN, HA, …
Al momento dell'acquisto o del rinnovo di un Sophos Firewall, è importante che Standard Protection, Xstream Protection ed Epic Protection siano …
La Base License è la base di Sophos Firewall, ma non sostituisce supporto o subscription di sicurezza.
Una chiave di licenza Sophos Firewall viene attivata in SFOS. Sono importanti il numero di serie, l'account, l'attivazione, lo stato della licenza e …
La gestione in modalità Air Gap su Sophos Firewall richiede autorizzazione, file di licenza, sincronizzazione manuale, aggiornamenti dei pattern e una …
I valori del datasheet di Sophos Firewall sono valori di confronto. Sono cruciali firewall, IMIX, IPS, NGFW, ispezione TLS, VPN e riserve.
Le appliance hardware, virtuali, software e le distribuzioni cloud si differenziano per operatività, HA, recovery, dimensionamento e responsabilità.
L'articolo spiega XG End of Life, differenze XG vs. XGS, limiti SFOS 21/22 e come preparare correttamente la migrazione a XGS.
La pianificazione del ciclo di vita Sophos richiede End-of-Sale, Last Renewal, End-of-Life, prodotti successori e controlli chiari prima di renewal, …
Garanzia, contratto di supporto e RMA sono argomenti distinti per l'hardware Sophos. Per i firewall contano numero di serie, data di acquisto, ciclo …
SophosID, Sophos Central, Support Portal e i portali firewall hanno ruoli diversi. Login, licenze, accessi, certificati e Remote Access sono centrali.
Il numero di serie identifica in modo univoco un Sophos Firewall. Ne hai bisogno per supporto, licenza, RMA, trasferimento di account e inventario.
Il trasferimento account sposta l'assegnazione di licenza e registrazione di una firewall. Preparazione, limiti e controlli sono essenziali.
Setup Wizard, connessione a Central, Active Directory, STAS, SATC, Device Access e accessi di supporto.
Dopo il Setup Wizard, il firewall è accessibile ma non ancora completamente sicuro. Successivamente, backup, firmware, Device Access, regole e log …
Una Sophos Firewall può funzionare localmente, ma offre funzionalità aggiuntive per gestione, backup, reportistica e sicurezza con Sophos Central.
Active Directory fornisce a Sophos Firewall utenti, gruppi e autenticazione. Sono importanti LDAPS, search base, import gruppi, Main Group e MFA.
STAS associa gli accessi AD agli IP client, così Sophos Firewall può usare utenti e gruppi nelle regole. Contano Agent, Collector, Audit Events e …
SATC assegna gli utenti sui Remote Desktop Session Host alla Sophos Firewall. Sono importanti Server Protection, Registry, Device Access e Live Users.
Device Access controlla l'accesso ai servizi locali di Sophos Firewall. Sono importanti le autorizzazioni delle zone, le ACL Exception Rules, i rischi …
L'accesso di supporto Avanet dovrebbe essere limitato nel tempo e strettamente controllato. Sono importanti WebAdmin, SSH opzionale, Device Access, …
Regole firewall, zone, interfacce, VLAN, NAT, DNS, DHCP, SD-WAN, NTP e VoIP.
sono la base per regole Sophos Firewall pulite. La pianificazione, i cambiamenti sicuri, il routing e gli errori tipici sono importanti.
Le regole del firewall sono il cuore di Sophos Firewall. Sono importanti la struttura delle regole, l'ordine, i limiti, esempi pratici, test e …
Una buona descrizione della regola fa risparmiare tempo. Servono scopo, owner, ticket, scadenza, rischio, review e un campo Description chiaro.
VLANs su Sophos Firewall necessitano di più di un ID VLAN: Interfaccia principale, Switch Tagging, Zona, DHCP, DNS, Regole, NAT e i test devono …
I Bridge-VLAN si distinguono dopo SFOS 22 soprattutto per il traffico verso o dal firewall. Sono importanti i tag VLAN CLI, le interfacce br0 e i …
Quando una regola del firewall non si applica, spesso sono coinvolti ordine, zona, origine, destinazione, servizio, matching utente, NAT, routing o …
Captive Portal con Entra ID SSO mappa gli utenti locali tramite l'accesso al browser. L'URI di reindirizzamento, l'accesso al dispositivo, i gruppi …
I test delle regole richiedono eventi reali e dati di test chiari. Log Viewer, Policy tester, Packet Capture e tcpdump rispondono a domande diverse.
La delegazione del prefisso IPv6 porta i prefissi del provider nelle reti interne. Sono importanti la configurazione WAN, l'annuncio del router, le …
NAT traduce indirizzi o porte ma non consente il traffico. SNAT, DNAT, MASQ, PAT, loopback, regole riflessive e risoluzione dei problemi sono …
DNAT pubblica servizi interni tramite IP o porte pubbliche. Sono cruciali fonti ristrette, regole adeguate, ordine NAT e test.
Le rotte delle richieste DNS inoltrano specifiche richieste DNS a server DNS definiti. Sono importanti per domini interni, reverse lookup, DNS …
Problemi di MTU e MSS si manifestano come download bloccati, RDP, HTTPS o VoIP. Importanti sono la verifica del percorso, il sovraccarico VPN, PPPoE e …
Le opzioni DHCP distribuiscono parametri PXE, WDS, Thin Client o RED. Importanti sono WebAdmin, CLI fallback e errori comuni.
Le route SD-WAN instradano il traffico in base a criteri, non solo alla tabella di routing. Contano gateway, servizi, NAT, failover e test.
La precedenza delle rotte decide se vengono applicate prima le Static Routes, le SD-WAN Policy Routes o le VPN Routes. È importante verificare, …
I pacchetti di risposta e il traffico generato dal sistema possono influenzare il routing SD-WAN. Lo stato della CLI, i casi d'uso, i rischi, i test e …
Le VLAN con Sophos Firewall e UniFi richiedono tagging pulito. Gateway, parent interface, rete UniFi, access port, trunk, DHCP e regole devono …
La WAN cellulare è spesso una linea di riserva. Per il failover 4G/5G sono importanti SIM, APN, PIN, Gateway, qualità del segnale, controlli SD-WAN e …
Sophos Firewall non è un vero server NTP, ma può inoltrare NTP tramite NAT. Sono importanti le reti sorgente, i server di destinazione, le regole e i …
Una rotta IPsec manuale su Sophos Firewall può essere necessaria quando il routing, il NAT o il comportamento di SFOS-22 non si adattano al traffico …
Il Traffic Shaping delle Applicazioni dà priorità alle applicazioni importanti e limita altro traffico. Fondamentali sono Policy, Match, Direzione, …
VoIP I problemi spesso derivano da SIP ALG, timeout UDP, NAT, porte RTP o routing. L'analisi SIP/RTP, l'acquisizione e il test CLI sono importanti.
Sophos Connect, SSL VPN, Entra ID SSO, IPsec, SD-RED e risoluzione dei problemi VPN.
Sophos Connect con IPsec, Sophos Connect con SSL VPN, i client OpenVPN classici e ZTNA si adattano a diversi scenari di accesso remoto.
Sophos Connect richiede profili IPsec/SSL VPN coerenti, utenti, pool IP, DNS, MFA, regole firewall, provisioning e processo di update.
L'accesso remoto SSL VPN funziona correttamente solo se portale, policy, profilo, DNS, MFA, Device Access, regole firewall e routing vengono …
Legacy Remote Access IPsec blocca SFOS 22 MR1 e versioni successive. Prima dell'upgrade servono rilevamento, soluzione sostitutiva, controllo dopo …
Sophos Connect su Windows richiede versione client, profilo, piattaforma, MFA/SSO e regole. La connessione, il DNS e l'accesso devono quindi essere …
Sophos Connect su macOS dipende dalla versione del client, Apple Silicon/Rosetta, profilo IPsec o SSL VPN, DNS, MFA e regole firewall testate.
Entra ID SSO collega l'accesso remoto con OAuth 2.0, OpenID Connect e Entra-MFA. Importanti sono le URI di reindirizzamento, i gruppi e l'accesso ai …
Gli aggiornamenti di Sophos Connect influiscono su profili VPN, piattaforme, MFA, SSO, helpdesk e rollback. I controlli della versione, i progetti …
SSL VPN con Sophos Connect su Windows richiede profilo OVPN, accesso al VPN Portal, MFA, versione client, test DNS e regole adeguate.
Oggi la VPN SSL su macOS viene spesso eseguita con Sophos Connect invece che con Tunnelblick. Il profilo OVPN, Apple Silicon/Rosetta, DNS, MFA e la …
SSL VPN su iPhone e iPad funziona tramite un client compatibile con OpenVPN. Sono importanti profilo OVPN, VPN Portal, MFA, DNS e regole firewall.
SSL VPN su Android richiede un client OpenVPN, un profilo OVPN aggiornato, accesso al portale VPN, MFA, test DNS, regole firewall e cambio …
Il vecchio Sophos SSL VPN Client può avviarsi automaticamente. Il login automatico con password.txt è rischioso. Importanti sono rischio, avvio …
Site-to-Site IPsec richiede reti, profili, regole, routing, NAT e test chiari. Scegliere consapevolmente design policy-based o route-based.
La risoluzione dei problemi IPsec richiede un ordine chiaro: IKE, Fase 2, Security Associations, log di StrongSwan, routing, NAT, regole firewall e …
Se Sophos Connect IPsec si disconnette dopo circa 4 ore o richiede nuovamente OTP, controllare prima il profilo, la durata della chiave IKE, i log e …
Sophos SD-RED collega le sedi remote al firewall. Sono importanti il provisioning, le porte, lo stato dei LED, l'interfaccia RED, DHCP, VLAN e le …
MFA, ispezione TLS, WAF, Threat Feeds, IPS, Web Protection, NDR, DNS Protection e rafforzamento.
L'Health Check mostra configurazioni firewall rischiose nel Control Center. Sono importanti il punteggio, le verifiche, la priorità e il controllo …
MFA protegge bene WebAdmin, VPN Portal e Accesso Remoto solo se Device Access, gruppi, fallback, rollout, test e operatività sono pianificati insieme.
L'ispezione TLS aumenta la visibilità nelle connessioni crittografate, ma può interferire con le applicazioni. Sono importanti il certificato CA, il …
L'ispezione TLS funziona senza avvisi del browser solo se i client si fidano della CA del firewall. Sono importanti download, distribuzione e …
L'accesso all'API XML su Sophos Firewall dovrebbe essere consentito solo da reti di gestione definite, sistemi di automazione o host di integrazione.
Le regole di bypass aggirano il normale percorso della firewall stateful. Sono importanti i limiti di utilizzo, lo stato CLI, i test, la …
La protezione del server web pubblica applicazioni HTTP e HTTPS come Reverse Proxy. Importante è la scelta tra WAF o DNAT, certificato, profilo di …
Sophos Firewall può proteggere le applicazioni web pubblicate tramite WAF con MFA. Sono importanti la pianificazione, l'installazione, il rollout dei …
Sophos Firewall può ottenere e rinnovare direttamente i certificati Let's Encrypt. La convalida HTTP, gli FQDN, il WAF, i portali e il monitoraggio …
I Threat Feeds portano IP, domini e URL dannosi noti come IoC in Sophos Firewall e aiutano soprattutto con servizi esposti.
IPS richiede licenza, attivazione globale, policy adatta per ogni regola firewall, logging, test, controllo delle prestazioni e processo per i falsi …
La protezione web richiede una regola firewall appropriata, una politica web, categorie, visibilità TLS, decisione QUIC, contesto utente, …
NDR Essentials e NDR Active Threat Intelligence aggiungono il rilevamento di rete a Sophos Firewall. Sono importanti i limiti di utilizzo, …
Sophos DNS Protection integra il firewall con policy DNS e reportistica in Sophos Central. Fondamentali sono il rollout, le rotte DNS interne, la …
Spoof Protection e DoS Settings si rafforzano contro fonti non plausibili e semplici schemi di inondazione. Routing, test, log ed eccezioni ristrette …
Il blocco dei paesi, Black Hole DNAT e Threat Feeds hanno compiti diversi. Sono importanti regole, servizi locali e controllo successivo.
Il controllo delle applicazioni identifica le applicazioni oltre i semplici porti. Sono importanti le regole, i filtri delle applicazioni, la …
Zero-Day Protection analizza i download sospetti e gli allegati e-mail. Il controllo operativo, i rapporti, le eccezioni e le approvazioni sono …
Mail Protection in modalità MTA rende il firewall il punto di accettazione SMTP. MX, TLS, relay, policy, quarantena e log sono decisivi.
Le categorie web e gli avvisi istantanei aiutano nel controllo delle politiche web. Sono importanti l'uso, i requisiti, la configurazione, il logging …
La manutenzione del database Secure Heartbeat è un caso di supporto ristretto. Prima di VACUUM FULL sono necessari backup, finestra di manutenzione, …
QUIC opera su UDP 80 e UDP 443. Su Sophos Firewall è importante capire quando è necessario Blocca protocollo QUIC e come verificarne l'efficacia.
CAPTCHA riduce i tentativi di accesso automatici su WebAdmin e User Portal. Importanti sono lo stato della Device Console, il rischio, il controllo …
Log Viewer, log di servizio, Audit Trail, SSH, CLI, Packet Capture, tcpdump, Syslog e SIEM.
Nella risoluzione dei problemi è importante sapere quale servizio di Sophos Firewall appartiene a quale modulo, quale file di log è appropriato e …
In caso di malfunzionamenti, problemi VPN o eventi firewall poco chiari, un caso di supporto richiede log puliti, indicazioni temporali e, se …
I log di audit trail mostrano le modifiche di configurazione su Sophos Firewall. Sono importanti attivazione, download, valutazione e conservazione.
SSH su Sophos Firewall è un potente accesso di supporto. Sono importanti autorizzazioni di accesso al dispositivo strette, eccezioni ACL, console …
Comandi CLI importanti aiutano nella risoluzione dei problemi, analisi dei log, verifica della rete, stato dei servizi e debug logging. È fondamentale …
Packet Capture mostra se i pacchetti arrivano, vengono inoltrati o scartati. Importanti sono la pianificazione del test, i filtri, il NAT e la …
tcpdump fornisce catture di pacchetti precise sul firewall. Sono importanti Advanced Shell, filtri BPF stretti, file PCAP, interruzione e protezione …
Sophos Firewall utilizza ID utente interni per utenti e gruppi. Il limite di 65.535 può interferire con i download del portale VPN in ambienti di …
I drop non sono automaticamente errori. Per l'analisi contano Log Viewer, Packet Capture, Firewall ID 0, Rule ID, NAT ID, routing e percorso di …
Dopo un cambio di firewall, le vecchie voci ARP possono bloccare gli indirizzi IP WAN o alias. È importante controllare la cache ARP, il dispositivo …
Gli avvisi di heartbeat mancanti si verificano quando il firewall rileva traffico senza un heartbeat di sicurezza corrispondente. Lo stato …
iPerf misura il throughput TCP o UDP tra endpoint. Il test diventa significativo solo con un percorso, una direzione e una valutazione chiari.
sFlow rende visibili i modelli di traffico e i flussi anomali. Importanti sono Collector, campionamento, selezione dell'interfaccia, limiti e …
SFOS 22 estende SNMP a temperatura, ventole, alimentatori e PoE. Importanti sono Accesso al dispositivo, MIB, versione SNMP, obiettivi di monitoraggio …
Un test di velocità su Sophos Firewall delimita i problemi di WAN e client. Importanti sono il test SSH, il percorso WAN, l'unità, il file di test e …
Central Firewall Reporting trasferisce i log del firewall a Sophos Central. Importanti sono la selezione dei log, la conservazione, il Report Hub e la …
Syslog porta i log di Sophos Firewall in SIEM, SOC o server di log centralizzati. Sono importanti i tipi di log, il trasporto, TLS, la validazione e …
Backup, firmware, aggiornamenti SFOS, Task Queue, servizi, Config Studio, reimage, SSD, HA e RMA.
I backup sono utili solo con file, password, Secure Storage Master Key, versione di destinazione e compatibilità di ripristino. Obbligatori prima di …
Gli aggiornamenti firmware di Sophos Firewall richiedono preparazione, backup, valutazione dei rischi, finestra di manutenzione e verifica dopo …
Prima di un aggiornamento a SFOS 22, è necessario preparare la piattaforma, i nomi delle interfacce, lo spazio di archiviazione, il backup, l'HA, …
La coda delle attività mostra se le modifiche centralizzate al firewall sono state applicate con successo. Sono importanti il controllo dello stato, …
L'installazione è solo la parte breve di un aggiornamento del firmware. Prima contano preparazione, backup, controllo SFOS-22, hardware e rollback.
I riavvii dei servizi possono stabilizzare moduli firewall, ma cambiano lo stato. Prima contano controllo dei log, rischio, accesso e verifica …
Config Studio aiuta nella lettura, nel confronto e nel controllo delle configurazioni del firewall. Importanti sono l'importazione dei backup, …
WebAdmin La GUI non risponde? Un riavvio mirato di Tomcat e Apache spesso aiuta. È necessario verificare in anticipo l'accesso, lo stato del sistema e …
Un reimage sovrascrive completamente il firewall. Prima contano backup, SSMK, immagine installer, compatibilità restore, HA e controlli.
Il valore di endurance SMART aiuta a interpretare l'usura dell'SSD sull'hardware di Sophos Firewall. Sono importanti la Advanced Shell, i nodi HA e le …
Gli avvisi di memoria richiedono innanzitutto che venga chiarita la causa. Sono rilevanti partizioni, report, registri, coda di posta, quarantena, …
HA collega due Sophos Firewall in un cluster. Importanti sono i requisiti, le licenze, l'HA-Link, QuickHA, gli aggiornamenti, l'operatività e la …
Gli script locali su Sophos Firewall mettono a rischio supporto, HA, aggiornamenti e risoluzione dei problemi. Importanti sono i rischi, le …
Un buon ticket Sophos riduce le domande di chiarimento. Sono importanti numero di serie, stato licenza, diritto al supporto, descrizione del problema, …
In caso di difetto hardware Sophos, la preparazione è importante: numero di serie, garanzia, caso di supporto, backup, stato HA, dispositivo …
Casi speciali, client più vecchi e argomenti che non si adattano perfettamente alle aree principali.
Sophos Home Edition, XGS con Base License e Sophos Home si adattano a diversi scenari privati. Sono importanti l'utilità, i limiti e l'operatività.
I dispositivi UniFi richiedono per l’adozione L3 un indirizzo controller raggiungibile, porte in uscita adatte e spesso una voce DNS. Regole firewall, …