{"id":131499,"date":"2023-09-12T14:13:35","date_gmt":"2023-09-12T13:13:35","guid":{"rendered":"https:\/\/www.avanet.com\/blog\/sophos-ztna-gateway-su-sophos-firewall\/"},"modified":"2024-08-12T10:54:27","modified_gmt":"2024-08-12T09:54:27","slug":"sophos-ztna-gateway-su-sophos-firewall","status":"publish","type":"post","link":"https:\/\/www.avanet.com\/it\/blog\/sophos-ztna-gateway-su-sophos-firewall\/","title":{"rendered":"Sophos ZTNA Gateway su Sophos Firewall"},"content":{"rendered":"\n<p>Dalla versione 19.5 MR3 di Sophos Firewall \u00e8 possibile utilizzare Sophos ZTNA Gateway su Sophos Firewall. La soluzione \u00e8 davvero ottima e semplice, ma c&#8217;\u00e8 un problema da tenere presente (15 GB).<\/p>\n\n<h2 class=\"wp-block-heading\">Gateway ZTNA (Cloud vs. On-premise)<\/h2>\n\n<p>Il gateway ZTNA \u00e8 necessario per l&#8217;utilizzo di Zero Trust. Esistono due diverse modalit\u00e0 di implementazione: il gateway on-premise e il gateway Sophos Cloud.<\/p>\n\n<p><strong>Gateway on-premise<\/strong>: questa modalit\u00e0 consente una connessione dati diretta e veloce senza restrizioni, installando i gateway nel data center dell&#8217;azienda o su un hypervisor all&#8217;interno dell&#8217;azienda stessa. Sebbene offra un maggiore controllo sull&#8217;infrastruttura, richiede anche un maggiore impegno di gestione, poich\u00e9 \u00e8 necessario aprire le porte del firewall e creare regole NAT.<\/p>\n\n<p><strong>Sophos Cloud Gateway<\/strong>: al contrario, Sophos Cloud Gateway offre un&#8217;implementazione di rete sicura e isolata attraverso l&#8217;uso di Sophos Cloud. Questa modalit\u00e0 garantisce una disponibilit\u00e0 del 99,999% e consente agli utenti di connettersi facilmente alle applicazioni senza dover aprire porte del firewall o creare regole NAT. Uno svantaggio, tuttavia, \u00e8 il limite di traffico di 15 GB per utente e mese, che pu\u00f2 essere raggiunto rapidamente se utilizzato per le unit\u00e0 di rete.<\/p>\n\n<p>Non c&#8217;\u00e8 una decisione sbagliata in questo caso, perch\u00e9 avete sempre la possibilit\u00e0 di passare all&#8217;altro metodo con uno sforzo relativamente ridotto.<\/p>\n\n<figure data-wp-context=\"{&quot;imageId&quot;:&quot;69e7113da3fef&quot;}\" data-wp-interactive=\"core\/image\" data-wp-key=\"69e7113da3fef\" class=\"wp-block-image size-large wp-lightbox-container\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"467\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/www.avanet.com\/assets\/sophos-ztna-connector-sophos-firewall-1024x467.jpg\" alt=\"Connettore Sophos ZTNA su Sophos Firewall\" class=\"wp-image-131385\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-ztna-connector-sophos-firewall-1024x467.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-ztna-connector-sophos-firewall-scaled-64x29.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-ztna-connector-sophos-firewall-300x137.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-ztna-connector-sophos-firewall-768x350.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-ztna-connector-sophos-firewall-1536x700.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-ztna-connector-sophos-firewall-2048x933.jpg 2048w, https:\/\/www.avanet.com\/assets\/sophos-ztna-connector-sophos-firewall-600x273.jpg 600w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><button\n\t\t\tclass=\"lightbox-trigger\"\n\t\t\ttype=\"button\"\n\t\t\taria-haspopup=\"dialog\"\n\t\t\taria-label=\"Ingrandisci\"\n\t\t\tdata-wp-init=\"callbacks.initTriggerButton\"\n\t\t\tdata-wp-on--click=\"actions.showLightbox\"\n\t\t\tdata-wp-style--right=\"state.imageButtonRight\"\n\t\t\tdata-wp-style--top=\"state.imageButtonTop\"\n\t\t>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewBox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\" \/>\n\t\t\t<\/svg>\n\t\t<\/button><figcaption class=\"wp-element-caption\">Fonte: sophos.com<\/figcaption><\/figure>\n\n<h2 class=\"wp-block-heading\">ZTNA Cloud Gateway su Sophos Firewall<\/h2>\n\n<p>L&#8217;aggiornamento SFOS v19.5 MR3 integra il <strong>Cloud Gateway ZTNA<\/strong> nel Sophos Firewall. Questo semplifica notevolmente l&#8217;implementazione di ZTNA, in quanto non \u00e8 pi\u00f9 necessaria una macchina virtuale separata per il gateway ZTNA. Il firewall assume ora il ruolo di gateway ZTNA, eliminando la necessit\u00e0 di host hypervisor e consentendo un rapido avvio in pochi minuti. Se si dispone di un cluster firewall HA, anche il gateway ZTNA \u00e8 ovviamente altamente disponibile. Sia il dispositivo hardware che la soluzione software possono essere utilizzati come gateway ZTNA.<\/p>\n\n<figure data-wp-context=\"{&quot;imageId&quot;:&quot;69e7113da497f&quot;}\" data-wp-interactive=\"core\/image\" data-wp-key=\"69e7113da497f\" class=\"wp-block-image size-large wp-lightbox-container\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"931\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/www.avanet.com\/assets\/add-sophos-firewall-ztna-cloud-gateway-1024x931.jpg\" alt=\"Aggiungi Sophos Firewall ZTNA Cloud Gateway alla Centrale\" class=\"wp-image-131508\" srcset=\"https:\/\/www.avanet.com\/assets\/add-sophos-firewall-ztna-cloud-gateway-1024x931.jpg 1024w, https:\/\/www.avanet.com\/assets\/add-sophos-firewall-ztna-cloud-gateway-scaled-64x58.jpg 64w, https:\/\/www.avanet.com\/assets\/add-sophos-firewall-ztna-cloud-gateway-300x273.jpg 300w, https:\/\/www.avanet.com\/assets\/add-sophos-firewall-ztna-cloud-gateway-768x699.jpg 768w, https:\/\/www.avanet.com\/assets\/add-sophos-firewall-ztna-cloud-gateway-1536x1397.jpg 1536w, https:\/\/www.avanet.com\/assets\/add-sophos-firewall-ztna-cloud-gateway-2048x1863.jpg 2048w, https:\/\/www.avanet.com\/assets\/add-sophos-firewall-ztna-cloud-gateway-600x546.jpg 600w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><button\n\t\t\tclass=\"lightbox-trigger\"\n\t\t\ttype=\"button\"\n\t\t\taria-haspopup=\"dialog\"\n\t\t\taria-label=\"Ingrandisci\"\n\t\t\tdata-wp-init=\"callbacks.initTriggerButton\"\n\t\t\tdata-wp-on--click=\"actions.showLightbox\"\n\t\t\tdata-wp-style--right=\"state.imageButtonRight\"\n\t\t\tdata-wp-style--top=\"state.imageButtonTop\"\n\t\t>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewBox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\" \/>\n\t\t\t<\/svg>\n\t\t<\/button><figcaption class=\"wp-element-caption\">Aggiungi Sophos Firewall ZTNA Cloud Gateway alla Centrale<\/figcaption><\/figure>\n\n<h3 class=\"wp-block-heading\">Limitazione del traffico<\/h3>\n\n<p>Questa limitazione non \u00e8 certo uno svantaggio, ma bisogna tenerla presente e pianificare per quali applicazioni si vuole usare ZTNA.<\/p>\n\n<p>Con il gateway cloud, il traffico di dati passa attraverso un centro dati, il che comporta costi di traffico per Sophos. Pertanto, \u00e8 stato definito un limite di 15 GB al mese per utente. Se vengono concesse licenze a pi\u00f9 utenti, il limite viene aggregato a tutti gli utenti. Quindi, se avete applicazioni affamate di dati, il metodo on-premise \u00e8 probabilmente quello migliore.<\/p>\n\n<h2 class=\"wp-block-heading\">Licenze<\/h2>\n\n<p>Non \u00e8 necessario alcun budget aggiuntivo per utilizzare il Gateway ZTNA su <a href=\"https:\/\/www.avanet.com\/it\/shop\/sophos-firewall\/\">Sophos Firewall<\/a>. I gateway ZTNA sono gratuiti, indipendentemente dalla situazione di impiego, e non richiedono una licenza. Solo gli utenti che utilizzano il servizio devono essere titolari di una licenza per utente.<\/p>\n\n<p>Prezzi: <a href=\"https:\/\/www.avanet.com\/it\/shop\/sophos-central-zero-trust-network-access\/\">Sophos Central Zero Trust Network Access<\/a><\/p>\n\n<h2 class=\"wp-block-heading\">Andiamo<\/h2>\n\n<p>Per coloro che desiderano testare il Gateway ZTNA su Sophos Firewall o sul Gateway On-Premise, ecco alcuni link utili per iniziare:<\/p>\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.avanet.com\/it\/kb-category\/zero-trust\/\">Avenet KB: Zero Trust Network Access<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/doc.sophos.com\/central\/ZTNA\/startup\/en-us\/setup\/AddGateway\/SophosCloudDeploymentMode\/index.html#__tabbed_1_4\" target=\"_blank\" rel=\"noopener\">Configurazione di Sophos Cloud Gateway su Sophos Firewall<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.sophos.com\/it-it\/products\/sophos-central\/free-trial?id=0013000001EjyeY\" target=\"_blank\" rel=\"noopener\">Creare un account di prova di Sophos Central<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Dalla versione 19.5 MR3 di Sophos Firewall \u00e8 possibile utilizzare Sophos ZTNA Gateway su Sophos Firewall. La soluzione \u00e8 davvero ottima e semplice, ma c&#8217;\u00e8 un problema da tenere presente (15 GB). Gateway ZTNA (Cloud vs. On-premise) Il gateway ZTNA \u00e8 necessario per l&#8217;utilizzo di Zero Trust. Esistono due diverse modalit\u00e0 di implementazione: il gateway [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":131489,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[375],"tags":[],"class_list":["post-131499","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-non-categorizzato"],"blocksy_meta":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/posts\/131499","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/comments?post=131499"}],"version-history":[{"count":0,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/posts\/131499\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/media\/131489"}],"wp:attachment":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/media?parent=131499"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/categories?post=131499"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/tags?post=131499"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}