{"id":131963,"date":"2021-12-03T12:00:00","date_gmt":"2021-12-03T11:00:00","guid":{"rendered":"https:\/\/www.avanet.com\/blog\/sophos-sfos-nuove-funzionalita-in-v18-5-2\/"},"modified":"2023-09-18T14:11:45","modified_gmt":"2023-09-18T13:11:45","slug":"sophos-sfos-nuove-funzionalita-in-v18-5-2","status":"publish","type":"post","link":"https:\/\/www.avanet.com\/it\/blog\/sophos-sfos-nuove-funzionalita-in-v18-5-2\/","title":{"rendered":"Sophos SFOS &#8211; Nuove funzionalit\u00e0 in v18.5.2"},"content":{"rendered":"\n<p>In questo post del blog potete leggere tutte le novit\u00e0 che vi aspettano nell&#8217;ultimo aggiornamento del firewall SFOS 18.5 MR2.<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"h-wichtige-info-sfos-17-5-eol\">Informazioni importanti: SFOS 17.5 EdL<\/h2>\n\n<p>Prima di passare all&#8217;ultima release 18.5 MR2 di SFOS, una breve informazione per tutti coloro che utilizzano ancora la versione 17.5 di SFOS. Il termine del ciclo di vita \u00e8 stato fissato al 30 novembre 2021. Ad eccezione delle appliance XG 85(w) e XG 105(w), poich\u00e9 questo hardware non supporta la v18 ed \u00e8 comunque EoL nell&#8217;agosto 2022. Per tutti gli altri, aggiornate, altrimenti non ci saranno aggiornamenti di supporto o di sicurezza.<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"h-vpn-aes-gcm-und-aes-gmac\">VPN AES-GCM e AES-GMAC<\/h2>\n\n<p>Per le connessioni VPN site-to-site, la fase 2 prevede una nuova modalit\u00e0 di crittografia.<\/p>\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-aes-gcm-aes-gmac.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"811\" data-id=\"13497\" src=\"https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-aes-gcm-aes-gmac-1024x811.jpg\" alt=\"SFOS 18.5.2 AES-GCM \/ AES-GMAC\" class=\"wp-image-13497\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-aes-gcm-aes-gmac-1024x811.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-aes-gcm-aes-gmac-64x51.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-aes-gcm-aes-gmac-300x237.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-aes-gcm-aes-gmac-600x475.jpg 600w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-aes-gcm-aes-gmac-768x608.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-aes-gcm-aes-gmac-1536x1216.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-aes-gcm-aes-gmac-15x12.jpg 15w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-aes-gcm-aes-gmac.jpg 2048w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><figcaption>Nuove opzioni AES-GCM e AES-GMAC per la crittografia di fase 2.<\/figcaption><\/figure>\n<\/figure>\n\n<p>Queste nuove opzioni offrono maggiori prestazioni e saranno disponibili anche per i client remoti in una versione successiva di SFOS.<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"mfa-fur-admin-user\">MFA per gli utenti admin<\/h2>\n\n<p>Finora non era possibile attivare l&#8217;autenticazione a pi\u00f9 fattori (MFA) per l&#8217;account amministratore. Tuttavia, questo utente di sistema \u00e8 molto vulnerabile, poich\u00e9 \u00e8 presente per impostazione predefinita su ogni firewall. Con altri produttori e sistemi, come Windows o Synology, si sta sempre pi\u00f9 evitando di creare un utente con il nome utente &#8220;Admin&#8221; o &#8220;Administrator&#8221;. Con SFOS 18.5 MR2 \u00e8 ora possibile attivare l&#8217;MFA per l&#8217;accesso dell&#8217;amministratore web. \ud83d\udc4d<\/p>\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-2 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-admin-setting.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"379\" data-id=\"13499\" src=\"https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-admin-setting-1024x379.jpg\" alt=\"SFOS 18.5.2 Impostazioni MFA\" class=\"wp-image-13499\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-admin-setting-1024x379.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-admin-setting-64x24.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-admin-setting-300x111.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-admin-setting-600x222.jpg 600w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-admin-setting-768x285.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-admin-setting-18x7.jpg 18w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-admin-setting.jpg 1166w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><figcaption>Attivare l&#8217;MFA per l&#8217;accesso dell&#8217;amministratore web.<\/figcaption><\/figure>\n<\/figure>\n\n<p>Per l&#8217;accesso SSH \u00e8 ancora sufficiente la sola password. Pertanto, \u00e8 ancora importante che l&#8217;accesso sia limitato il pi\u00f9 possibile.<\/p>\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-3 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-notification.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"519\" data-id=\"13500\" src=\"https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-notification-1024x519.jpg\" alt=\"SFOS 18.5.2 Notifica MFA\" class=\"wp-image-13500\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-notification-1024x519.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-notification-64x32.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-notification-300x152.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-notification-600x304.jpg 600w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-notification-768x389.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-notification-1536x778.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-notification-18x9.jpg 18w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-notification.jpg 2048w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><figcaption>Indicazione evidente della presenza di account senza MFA.<\/figcaption><\/figure>\n<\/figure>\n\n<p>Si segnala inoltre che ci sono utenti per i quali l&#8217;MFA non \u00e8 ancora stato attivato.<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"central-registrierung-mit-otp-token\">Registrazione centrale con token OTP<\/h2>\n\n<p>Il Firewall e la Centrale ora stanno insieme come gli hamburger \ud83c\udf54 con le patatine \ud83c\udf5f. Tuttavia, se non si dispone gi\u00e0 di un account centrale o se si deve creare un nuovo utente, si tratta di oltre 15 passaggi che richiedono alcuni minuti.<\/p>\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"444\" src=\"https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-central-otp-token.gif\" alt=\"SFOS 18.5.2 Gettone OTP centrale\" class=\"wp-image-13501\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-central-otp-token.gif 800w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-central-otp-token-64x36.gif 64w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-central-otp-token-300x167.gif 300w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-central-otp-token-600x333.gif 600w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/figure>\n\n<p>Ora \u00e8 possibile creare un token con pochi clic su Central, con il quale il firewall pu\u00f2 essere registrato in Central.<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"sophos-assistent\">Assistente Sophos<\/h2>\n\n<p>Sophos Firewall dispone di una procedura guidata interattiva che aiuta nella configurazione. Attualmente, la procedura guidata offre assistenza per i seguenti tre argomenti.<\/p>\n\n<ul class=\"wp-block-list\"><li>DNAT e regole del firewall per il server web interno<\/li><li>VPN IPsec da sito a sito<\/li><li>Accesso remoto SSL VPN<\/li><\/ul>\n\n<p>I tre temi disponibili sono stati suggeriti dall&#8217;assistenza Sophos, che sembra ricevere molte richieste in merito. Altre guide seguiranno in futuro e Sophos \u00e8 aperta ai feedback. Quindi, se avete delle idee, non esitate a inviarcele tramite il modulo di contatto e ve le inoltreremo.<\/p>\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-4 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"526\" data-id=\"13502\" src=\"https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-sophos-assistent.gif\" alt=\"Assistente Sophos in Sophos Firewall\" class=\"wp-image-13502\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-sophos-assistent.gif 800w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-sophos-assistent-300x197.gif 300w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-sophos-assistent-600x395.gif 600w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-sophos-assistent-64x42.gif 64w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><figcaption>Assistente Sophos in SFOS<\/figcaption><\/figure>\n<\/figure>\n\n<h2 class=\"wp-block-heading\" id=\"weitere-verbesserungen\">Ulteriori miglioramenti<\/h2>\n\n<ul class=\"wp-block-list\"><li>Se si reinstalla un dispositivo con l&#8217;immagine ISO, al termine del processo di installazione viene visualizzato un messaggio sul display LED del firewall.<\/li><li>Certificazioni &#8211; FIPS 140-2 Livello 1<\/li><li>Visualizzazione di tutti i gruppi in cui si trova un utente<\/li><li>Cloudflare \u00e8 ora supportato come provider DynDNS<\/li><li>Interruttore per disattivare IPS a livello globale (ad es. per la risoluzione dei problemi)<\/li><\/ul>\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-5 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-global-ips-toggle.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"301\" data-id=\"13503\" src=\"https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-global-ips-toggle-1024x301.jpg\" alt=\"Switch IPS globale SFOS 18.5.2\" class=\"wp-image-13503\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-global-ips-toggle-1024x301.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-global-ips-toggle-64x19.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-global-ips-toggle-300x88.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-global-ips-toggle-600x176.jpg 600w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-global-ips-toggle-768x226.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-global-ips-toggle-1536x452.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-global-ips-toggle-18x5.jpg 18w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-global-ips-toggle.jpg 2048w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><figcaption>Disattivare la protezione IPS a livello globale<\/figcaption><\/figure>\n<\/figure>\n\n<h2 class=\"wp-block-heading\">Ulteriori informazioni<\/h2>\n\n<p>Se volete aggiornare alla nuova versione o migrare da un XG a un XGS, consultate prima i seguenti siti web. Essi aiutano a prepararsi in modo ideale per l&#8217;aggiornamento e a chiarire i prerequisiti importanti.<\/p>\n\n<ul class=\"wp-block-list\"><li><a href=\"https:\/\/support.sophos.com\/support\/s\/article\/KB-000036245?language=en_US\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Controllo della compatibilit\u00e0 tra backup e ripristino<\/a><\/li><li><a href=\"https:\/\/docs.sophos.com\/releasenotes\/index.html?productGroupID=nsg&amp;productID=xg&amp;versionID=18.5\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Note di rilascio SFOS v18.5 MR2 Build 326<\/a><\/li><li><a href=\"https:\/\/community.sophos.com\/sophos-xg-firewall\/b\/blog\/posts\/sophos-firewall-v18-5-mr2-is-now-available\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Altri piccoli miglioramenti nella v18.5 MR2<\/a><\/li><\/ul>\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>In questo post del blog potete leggere tutte le novit\u00e0 che vi aspettano nell&#8217;ultimo aggiornamento del firewall SFOS 18.5 MR2. Informazioni importanti: SFOS 17.5 EdL Prima di passare all&#8217;ultima release 18.5 MR2 di SFOS, una breve informazione per tutti coloro che utilizzano ancora la versione 17.5 di SFOS. Il termine del ciclo di vita \u00e8 [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":36952,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[375],"tags":[],"class_list":["post-131963","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-non-categorizzato"],"blocksy_meta":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/posts\/131963","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/comments?post=131963"}],"version-history":[{"count":0,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/posts\/131963\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/media\/36952"}],"wp:attachment":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/media?parent=131963"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/categories?post=131963"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/tags?post=131963"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}