Sophos Firewall Sizing Gids: XGS correct dimensioneren
Sophos Firewall Sizing hangt niet alleen af van het aantal gebruikers. Belangrijk zijn bandbreedte, TLS Inspection, IPS, VPN, HA, logging en reserve.
Praktische Duitse Sophos Firewall-handleidingen voor installatie, beveiliging, VPN, netwerkregels, licenties, updates, logs en probleemoplossing.
De artikelen zijn geordend naar typische beheertaken: selecteren, instellen, beveiligen, publiceren, op afstand verbinden, analyseren en herstellen.
Sizing, XGS-selectie, basislicentie, bundels, Air Gap, levenscyclus, portals en licentiebeheer.
Sophos Firewall Sizing hangt niet alleen af van het aantal gebruikers. Belangrijk zijn bandbreedte, TLS Inspection, IPS, VPN, HA, logging en reserve.
Sophos biedt Standard en Xstream als appliancebundels. Avanet Epic Protection vult Xstream aan met Email Protection en Webserver Protection.
De Base License is de basis van Sophos Firewall, maar vervangt geen support- of Security-Subscription. Belangrijk zijn licentiestatus, support, …
Zo wordt een Sophos Firewall Subscription Key geactiveerd en worden licentiestatus, toewijzing en synchronisatie gecontroleerd.
Air-Gap-bedrijf op Sophos Firewall vereist goedkeuring, licentiebestand, handmatige synchronisatie, patroonupdates en een duidelijke bedrijfsroutine.
Sophos Firewall-datasheetwaarden zijn vergelijkingswaarden. Belangrijk zijn firewall, IMIX, IPS, NGFW, TLS Inspection, VPN en reserves.
Hardware, virtuele toepassing, Software Appliance en Cloud Deployment verschillen qua werking, HA, herstel, grootte en verantwoordelijkheden.
Dit artikel legt XG-End-of-Life, XG-vs-XGS-verschillen, SFOS-21/22-grenzen en de nette voorbereiding van een migratie naar XGS uit.
Sophos lifecycle planning vraagt om End-of-Sale, Last Renewal, End-of-Life, opvolgproducten en duidelijke controles vóór renewal, migratie of …
Garantie, supportcontract en RMA moeten bij Sophos Hardware apart worden gecontroleerd: serienummer, aankoopdatum, lifecycle, contract en …
SophosID, Central, Support Portal en firewallportalen hebben verschillende taken. Belangrijk zijn login, licenties, toegang en Remote Access.
Het serienummer identificeert een Sophos Firewall op unieke wijze. Het is nodig voor support, licenties, RMA, Central-registratie, HA en inventaris.
Zo wordt de licentie- en accounttoewijzing van een Sophos Firewall veilig naar een ander Central-account overgedragen.
Setup Wizard, Central-koppeling, Active Directory, STAS, SATC, Device Access en ondersteuningsingangen.
Na de Setup Wizard is de firewall bereikbaar, maar nog niet productierijp. Daarna zijn backup, firmware, Device Access, regels, logs en …
Een correcte firewallklok is nodig voor logs, MFA, certificaten, VPN en planningen. Zo worden tijdbron, tijdzone en NTP veilig ingesteld en …
Een Sophos Firewall kan lokaal draaien, maar biedt met Sophos Central extra functies voor beheer, back-ups, rapportage en beveiliging.
Active Directory levert Sophos Firewall gebruikers, groepen en authenticatie. Belangrijk zijn LDAPS, zoekbasis, Main Group en AD SSO.
Groepen bundelen gebruikersbeleid, maar vervangen geen toegangsregel. De bron, groepsvolgorde, hoofdgroep en ondersteuning van meerdere groepen zijn …
Sophos Firewall kan gebruikers uit generieke LDAP-directory's authenticeren. Een veilige verbinding, juiste zoekattributen en de correcte Default …
Een lokale gebruiker heeft meer nodig dan een gebruikersnaam en wachtwoord. Groep, authenticatiemethode, service, regel, MFA en levenscyclus moeten …
Gastaccounts bieden tijdelijke inloggegevens. Een beperkte groep, duidelijke geldigheid, een getest Captive Portal en gecontroleerde offboarding zijn …
RADIUS koppelt Sophos Firewall aan NPS, MFA-systemen of andere identity services. Shared secret, services, groepen, timeouts en tests zijn belangrijk.
TACACS+ centraliseert de wachtwoordcontrole, maar de SFOS-beheerdersrol blijft lokaal. Een veilige uitrol vereist een lokale noodbeheerder, een …
RADIUS SSO maakt gebruiker-IP-koppelingen uit accountingpakketten. De echte afzender, Framed-IP-Address, Device Access en een gecontroleerde regeltest …
Clientless Users koppelt zonder login of agent een identiteit aan een vast IP-adres. Een stabiel adres, strikte regels en een echte negatieve test …
STAS koppelt AD-aanmeldingen aan client-IP's voor gebruikersregels op Sophos Firewall. Deze handleiding behandelt configuratie, tests en …
Client Authentication Agent meldt een gebruiker rechtstreeks aan bij de firewall. Het TLS-beveiligde agentpad, de juiste authenticatiemethode en een …
SATC koppelt gebruikers op Remote Desktop Session Hosts aan de Sophos Firewall. Belangrijk zijn Server Protection, registry, Device Access en Live …
Per-Connection AD SSO herkent meerdere gebruikers achter één RDS-IP per proxyverbinding. Deze handleiding behandelt de keuze, configuratie, tests en …
Sophos Endpoint verstuurt de Windows-domeinidentiteit via Security Heartbeat. De firewall valideert deze in AD en kan gebruikersregels toepassen.
Chromebook SSO koppelt aangemelde Google Workspace-gebruikers aan hun IP-adres. Het certificaat, Device Access, twee firewallregels en de beheerde …
Entra-groepen of app-rollen worden aan lokale administratorprofielen gekoppeld. Een geteste noodtoegang, Least Privilege en een negatieve toegangstest …
Persoonlijke beheeraccounts vervangen gedeelde logins. Profielen, MFA, tijdschema en loginbronnen beperken rechten en maken wijzigingen traceerbaar.
De login-disclaimer is een compliance- en informatiefunctie. Belangrijk zijn een afgestemde tekst, afzonderlijke toegangscontroles en echte tests voor …
Device Access beschermt lokale firewalldiensten. Deze handleiding behandelt gerichte ACL-uitzonderingen, een veilige uitrol, valkuilen met proxy en …
Beperk Avanet-supporttoegang tot de afgesproken bron en periode. Deze handleiding behandelt WebAdmin, Local Service ACL, MFA, optionele SSH, tests en …
Firewall-regels, zones, interfaces, VLAN, NAT, DNS, DHCP, SD-WAN, NTP en VoIP.
Zones vormen beveiligingsgebieden, interfaces verbinden netwerken. Een duidelijke toewijzing, beperkte Device Access en passende firewallregels zijn …
Een rechtstreeks door SFOS beheerd wifinetwerk vereist de juiste verkeerstoewijzing, een passend clientnetwerk, DHCP, firewallregels en toewijzing aan …
Een APX-mesh breidt een door SFOS beheerd wifi-netwerk uit zonder netwerkkabel, maar vereist een bekabelde root-AP, één vast gemeenschappelijk kanaal …
Een begeleid voorbeeld van beperkte gasttoegang met een voucher en het eenvoudigere alternatief met een dagwachtwoord.
Duidelijke host- en serviceobjecten maken firewallregels begrijpelijker. Het juiste type, de bestemmingspoort en gecontroleerde afhankelijkheden zijn …
Captive Portal koppelt een browserlogin aan gebruikersregels. Device Access, DNS, authenticatie, HTTPS en een grondige eindtest zijn doorslaggevend.
Firewallregels vormen de kern van de Sophos Firewall. Belangrijk is de regelstructuur, volgorde, limieten, regeltypen, praktijkvoorbeelden, tests en …
Schema's beperken regels en beleidsregels tot vaste tijdvensters. Type, firewalltijd, regelvolgorde en tests voor en na de omschakeling zijn …
Access Time combineert een terugkerend Schedule met Allow of Deny. Gebruikersherkenning, toewijzing, de AD-hoofdgroep en grenstests zijn bepalend.
Surfing Quota beperkt verbruikte internettijd, Network Traffic Quota het datavolume. Toewijzing, Main Group, logging en View usage zijn …
Een duidelijke regelbeschrijving legt doel, verantwoordelijkheid en verloopdatum vast. Logs, Rule ID en gebruiksgegevens tonen vervolgens of de regel …
Een alias-IP voegt een adres toe aan een fysieke interface. Het providerpad, NAT, Device Access, ARP en een echte verkeerstest zijn essentieel.
PPPoE werkt alleen als het providerapparaat, VLAN, de aanmeldgegevens, gateway, DNS en firewallregel op elkaar zijn afgestemd.
VLAN's op Sophos Firewall hebben meer dan één VLAN ID nodig: bovenliggende interface, switch-tagging, zone, IP-objecten, DHCP, DNS, regels, NAT en …
Een praktische werkwijze voor passende transceivers, poortinstellingen en diagnose bij een ontbrekende of instabiele SFP-link.
Na SFOS 22 zijn bridge-VLAN's vooral merkbaar voor verkeer van of naar de firewall. CLI VLAN-tags, br0-interfaces en tests zijn belangrijk.
Een LAG bundelt twee tot vier poorten. Doorslaggevend zijn de juiste bonding-modus, een veilige migratie, de switchconfiguratie en echte failover- en …
Proxy ARP beantwoordt ARP-verzoeken voor een extra IPv4-adres. Firewallregel, NAT, routing en retourpad blijven afzonderlijke controles.
Discover Mode analyseert gespiegeld netwerkverkeer zonder inline te staan. Een correcte SPAN-poort, gescheiden beheer en een duidelijke grens zijn …
FQDN hosts helpen bij dynamische cloud- en servicedoelen. Wildcard FQDNs zijn anders omdat de firewall IPs leert uit DNS-verkeer.
Een reproduceerbare test laat zien of regelvolgorde, matching, NAT, routing, user matching of een securitymodule de verbinding beïnvloedt.
Captive Portal met Entra ID SSO koppelt lokale gebruikers via browseraanmelding. Redirect URI, Device Access, groepsmatching en logs zijn belangrijk.
Regeltests vereisen duidelijke testgegevens en echte events. Log Viewer, Policy tester, Packet Capture, tcpdump, Central Reporting en Syslog …
IPv6 Prefix Delegation brengt provider-prefixen naar interne netwerken. Belangrijk zijn WAN-configuratie, Router Advertisement, regels en …
SFOS 22 ondersteunt IPv6 in veel kernfuncties, maar niet overal. Kennis van de grenzen voorkomt ontwerpfouten bij VPN, WAF, DNS, updates en …
NAT vertaalt adressen of poorten, maar staat geen verkeer toe. Belangrijk zijn SNAT, DNAT, MASQ, PAT, loopback, reflexieve regels en …
DNAT publiceert interne diensten via publieke IP-adressen of poorten. Nauw begrensde bronnetwerken, passende firewallregels, NAT-volgorde, de doelzone …
DDNS voor een dynamisch publiek IPv4-adres configureren, extern testen en veelvoorkomende provider-, NAT-, Multi-WAN- en Cloudflare-problemen …
Een DNS Host Entry beantwoordt een vaste naam rechtstreeks op de firewall. De werkelijke clientresolver, TTL, reverse lookup en bewust beperkte …
DNS Request Routes sturen specifieke DNS-aanvragen door naar gedefinieerde DNS-servers. Belangrijk zijn de firewall als resolver, interne domeinen, …
MTU- en MSS-problemen bij VPN, XFRM, SD-WAN of PPPoE aantonen met DF-tests, Packet Capture en gecontroleerde wijzigingen.
Een DHCP-server op Sophos Firewall distribueert IP-adressen en de bijbehorende netwerkinstellingen. Een goed afgebakend bereik, correcte …
DHCP-opties distribueren PXE-, WDS-, Thin Client- of RED-parameters. Belangrijk zijn WebAdmin, CLI-fallbacks en veelvoorkomende foutpatronen.
DHCP Relay stuurt clientverzoeken door naar een centrale DHCP-server. Clientinterface, scope, retourpad en de juiste IPsec-variant zijn …
Een statische route stuurt een vast bestemmingsnetwerk via een bepaalde next hop. Het voorbeeld toont configuratie, toelating, controle en rollback.
Een tweede WAN-verbinding is aanvankelijk actief. Voor een echte back-uplijn moeten gatewaytype, controledoelen, activering en failback bewust worden …
SD-WAN-routes sturen gedefinieerde verkeersstromen via specifieke gateways. Nauwkeurige criteria, passende NAT en echte tests zijn cruciaal.
OSPFv2 voor IPv4 configureren met een volledig voorbeeld, routes selectief adverteren en buren controleren; OSPFv3 wordt apart behandeld.
RIP verdeelt IPv4-routes in kleine of bestaande netwerken. Doorslaggevend zijn RIPv2, beperkte peertoegang, passieve clientinterfaces en een echte …
Route precedence bepaalt of Static, SD-WAN of VPN voorrang krijgt. De SFOS-versie, concurrerende routes en een voorbereide rollback zijn …
BGP met een doorlopend eBGP-voorbeeld instellen, gericht toestaan en vanaf de Neighbor-status tot de echte pakketstroom controleren.
Een statische Multicast-route stuurt de datastroom van een bekende afzender door naar vast gekozen interfaces. De groep, firewallregel, Receiver Join …
PIM-SM verbindt Multicast-Senders en Receivers dynamisch via meerdere routers. Een bereikbare RP, correcte Unicast-routes voor RPF en een test van …
Ontbrekende OSPF- of BGP-prefixen na de SFOS 22-upgrade verklaren, de getroffen opbouw herkennen en een route-based XFRM-doelontwerp plannen.
Een Custom Gateway combineert een gedefinieerde next hop met Health Check en SD-WAN-routing. Status, regel, terugweg en echt verkeer worden …
Een GRE-tunnel kapselt IP-verkeer tussen twee vaste eindpunten in. Statische WAN-adressen, passende tunnel-IP's, routes, regels en een test van het …
Central maakt route-based IPsec-verbindingen tussen meerdere firewalls. Planning, conflictoplossing en lokale validatie blijven essentieel.
De twee CLI-schakelaars breiden SD-WAN uit naar antwoordpakketten en firewallverkeer. Smalle routes, echte pakkettests en een gedocumenteerde rollback …
Sophos Firewall levert gateway, DHCP en regels; UniFi transporteert het VLAN. De parent interface, poortrollen, NAT en duidelijke tests zijn bepalend.
Cellular WAN is meestal een back-uplijn. Voor 4G/5G-failover zijn SIM, APN, PIN, gateway, signaalkwaliteit, SD-WAN-controles en failbacklogica van …
Sophos Firewall is geen volwaardige NTP-server, maar kan via NAT NTP-verzoeken doorsturen naar externe of interne tijdservers.
Zo wordt ipsec_route correct ingedeeld, de beginsituatie vastgelegd en een handmatige route bij policy-based IPsec getest.
Deze handleiding legt het verschil uit tussen applicatie- en regelgebaseerde Traffic Shaping, met concrete voorbeeldwaarden en controles.
VoIP-problemen ontstaan vaak door SIP ALG, UDP-time-outs, NAT, RTP-poorten of routing. SIP/RTP-analyse, capture en CLI-testen zijn belangrijk.
Sophos Connect, SSL VPN, Entra ID SSO, IPsec, SD-RED en VPN-probleemoplossing.
Sophos Connect met IPsec, Sophos Connect met SSL VPN, klassieke OpenVPN-clients en ZTNA passen in verschillende scenario's voor externe toegang.
Praktische handleiding voor Sophos Connect met IPsec, RSA-certificaten, groepen, DNS, MFA, firewallregels en veilige profieldistributie.
SSL VPN voor externe toegang werkt alleen betrouwbaar als globale instellingen, portal, beleid, actueel profiel, DNS, MFA, Device Access, …
Leg mislukte aanmeldingen bij VPN Portal eerst vast en beperk ze daarna met ACL's, gescheiden poorten, Login Security, identiteitsbeveiliging en …
Clientless SSL VPN biedt afzonderlijke RDP-, SSH- of bestandsserververbindingen in de browser zonder een algemene netwerktunnel te openen.
Alleen al een aanwezige legacy-IPsec-configuratie blokkeert SFOS 22 MR1. Deze handleiding loopt van inventarisatie tot een geteste vervanging.
Sophos Connect op Windows vereist een passende clientversie, profiel, platform, MFA/SSO en regels. Daarna moeten verbinding, DNS en toegang werken.
Sophos Connect op macOS hangt af van de clientversie, Apple Silicon/Rosetta, IPsec- of SSL-VPN-profiel, DNS, MFA en geteste firewallregels.
Entra ID SSO verbindt Remote Access met OAuth 2.0, OpenID Connect en Entra-MFA. Belangrijk zijn Redirect URI's, groepen en Device Access.
Sophos Connect-updates raken VPN-profielen, platforms, MFA, SSO, helpdesk en rollback. Versiecheck, pilot, profieltest en known issues zijn …
SSL VPN met Sophos Connect op Windows vereist een actueel OVPN-profiel, VPN-Portal-toegang, MFA, clientversie, DNS-test, profielopschoning en passende …
SSL VPN op macOS werkt tegenwoordig vaak met Sophos Connect in plaats van Tunnelblick. Het OVPN-profiel, Apple Silicon/Rosetta, DNS, MFA en beheer …
SSL VPN op iPhone en iPad loopt via een OpenVPN-compatibele client. Belangrijk zijn OVPN-profiel, VPN Portal, MFA, DNS en firewallregels.
SSL VPN op Android vereist een OpenVPN-client, een actueel OVPN-profiel, toegang tot het VPN-portal, MFA, DNS-test, firewallregels en apparaatwissel.
Onder Linux is SSL VPN met OpenVPN de gedocumenteerde methode. Sophos Connect ontbreekt en NetworkManager-strongSwan past niet door de …
Een ontbrekend .ovpn-bestand heeft andere oorzaken dan een download van 0 bytes. Deze procedure onderscheidt policy-, gebruikers-, certificaat- en …
De oude Sophos SSL VPN Client is EOL en vanaf SFOS 20.0 MR1 incompatibel. Zo worden profiel en autostart veilig naar Sophos Connect gemigreerd.
SSL Site-to-Site verbindt twee Sophos Firewalls volgens een client-servermodel. Rollen, globale SSL-VPN-waarden, netwerken, APC-import, regels en …
Deze handleiding verklaart elk belangrijk IPsec-profielveld en toont een moderne en een compatibele uitgangsconfiguratie voor Site-to-Site VPN's.
Site-to-Site IPsec vereist duidelijke netwerken, profielen, Gateway type, ID's, regels, routing, NAT en acceptatietests. Kies route-based of …
Twee geteste IPsec-tunnels worden samengevoegd tot een failovergroep met prioriteiten. Deze handleiding behandelt keuze, bewaking, failback, logs en …
Azure Site-to-Site VPN vereist Local Network Gateway, Virtual Network Gateway, passende IPsec/IKE-parameters, Sophos XFRM, routes en firewallregels.
AWS Site-to-Site VPN vereist een Customer Gateway, doelgateway, twee tunnels, passende IPsec-instellingen, routing en validatie aan beide kanten.
Een duidelijk diagnosepad voor IPsec-problemen: eerst tunnelopbouw en Child SA, daarna regels, NAT, routing, retourpad en pakketstroom.
Deze handleiding onderscheidt rekeying van een Idle Timeout en netwerkproblemen en toont hoe u een eigen IPsec-profiel veilig aanpast.
Sophos SD-RED verbindt externe locaties met de firewall. Deze handleiding behandelt setup, prestatietests, 802.3az, Tunnel compression en typische …
De RED-modus bepaalt gateway, DHCP, internetpad en centrale controle. Deze handleiding helpt bij de keuze en toont veilige functietests.
Twee Sophos Firewalls kunnen zonder RED-hardware via een Site-to-Site RED-tunnel worden verbonden. Deze handleiding behandelt configuratie, …
MFA, TLS Inspection, WAF, Threat Feeds, IPS, Web Protection, NDR, DNS Protection en hardening.
De FIPS-modus dwingt FIPS-conforme cryptografie af, maar zet de firewall bij activering volledig terug naar de fabrieksinstellingen.
Hardening verkleint de aanvalsvlakte van Sophos Firewall. Belangrijk zijn beheerstoegang, MFA, updates, gepubliceerde diensten, Threat Feeds, logging …
De gids classificeert alle 31 bevindingen op werkelijk risico, operationele waarde en optionele Sophos-diensten.
Praktische handleiding voor Sophos OTP, RADIUS en Entra SSO met pilotgroep, appcompatibiliteit, wachtwoord plus OTP, herstel en probleemoplossing.
TLS Inspection verhoogt zichtbaarheid in versleutelde verbindingen, maar vraagt CA-distributie, duidelijke regelvolgorde, DPI/Web Proxy-keuze, …
TLS Inspection werkt alleen zonder browserwaarschuwingen als clients de firewall-CA vertrouwen. Downloaden, distribueren en terugdraaien zijn …
De XML API-toegang tot Sophos Firewall moet alleen worden toegestaan vanuit gedefinieerde beheernetwerken, automatiseringssystemen of integratiehosts.
Regels omzeilen omzeilen het normale stateful firewallpad. Wat belangrijk is, is een duidelijke afbakening, hechte netwerken, tegengestelde …
Web Server Protection publiceert HTTP- en HTTPS-toepassingen als reverse proxy. Belangrijk zijn WAF of DNAT, DNS, certificaat, webserver-object, …
Sophos Firewall kan WAF-gepubliceerde webapplicaties vanaf SFOS 22 met MFA beschermen. Versie, Authentication Policy, tokens, tests en beheer zijn …
Sophos Firewall kan Let's Encrypt-certificaten rechtstreeks verkrijgen en vernieuwen. HTTP-validatie, Hosted Address, poort 80, ondersteunde diensten …
Zo importeert u externe certificaten volledig en met de juiste privésleutel op Sophos Firewall en wijst u ze veilig toe aan de juiste dienst.
Certificate Revocation Lists maken ingetrokken certificaten vóór hun vervaldatum ongeldig. De juiste CA, een actuele CRL en een echte servicetest zijn …
Door de Default CA op te slaan ontstaat een nieuwe trust anchor. Eerst moeten certificaten, VPN-profielen, peer-firewalls en vertrouwende clients …
Third-Party Threat Feeds brengen bekende schadelijke IP's, domeinen en URL's naar Sophos Firewall. Feedkwaliteit, actie, logging en gecontroleerd …
Sophos X-Ops Threat Feeds vergelijken uitgaand verkeer met bekende schadelijke doelen. Actie, zichtbaarheid, logging en gerichte uitzonderingen zijn …
Sophos MDR-analisten kunnen klantspecifieke IoC's in realtime naar de firewall sturen. Licentie, Central-koppeling, lokale actie, logging en een …
IPS vereist een licentie, globale activering, een passende policy per firewallregel, inzicht in signatures, logging, tests en een proces voor false …
Malware-Scanning werkt pas als firewallregel, scan-engine, HTTPS-decryptie, uitzonderingen en tests op elkaar zijn afgestemd.
Webbescherming vereist een passende firewallregel, Web Policy, categorieën, gebruikerscontext, Web Exceptions, TLS-zichtbaarheid, QUIC-beslissing, …
DPI Engine en Web Proxy passen hetzelfde webbeleid toe op verschillende verkeerspaden. Vereiste proxyfuncties, TLS-decryptie en een gecontroleerde …
NDR Essentials en NDR Active Threat Intelligence voegen netwerkdetectie toe aan Sophos Firewall. Belangrijk zijn de toepassingsgrenzen, werking en …
URL Groups bundelen domeinen voor Web Policies en SSL/TLS inspection rules. Een beperkt domeinbereik, de juiste regel en een gecontroleerde negatieve …
DNS Protection met Sophos Firewall correct instellen, testen en beheren, inclusief interne DNS-zones, endpointbeperkingen en troubleshooting.
Een Direct Web Proxy heeft meer nodig dan poort 3128. Beperkte pilottoegang, de juiste regel, PAC-distributie en echte proxytests zijn essentieel.
IPv6-only clients bereiken IPv4-webdoelen via Direct Web Proxy. Twee aparte regels en een echte A-only test zijn essentieel.
Spoof Protection en DoS Settings verharden tegen onwaarschijnlijke bronnen en flooding. De handleiding legt WebAdmin-drempels, CLI-policies, volgorde, …
Een parent proxy vereist de Web Proxy-modus en verschillende regels afhankelijk van de locatie. Een beperkte pilot, het juiste NAT-pad en echte …
Country Blocking, Black Hole DNAT, WAF Blocked countries en Threat Feeds hebben verschillende functies. Belangrijk zijn regelpositie, lokale diensten …
Application Control herkent applicaties buiten pure poorten. Belangrijk zijn Application Filters, signatures, regelpositie, TLS-zichtbaarheid, …
Sta GenAI-applicaties eerst toe in een pilotgroep en log het gebruik. Blokkeer ze daarna gericht. Deze handleiding onderscheidt Application Control, …
Zero-Day Protection analyseert verdachte downloads en e-mailbijlagen. Firewallregels, web- en mailpaden, TLS-zichtbaarheid, rapporten, uitzonderingen …
Deze handleiding behandelt mailflow, MX-record, MTA-policy, validatie en troubleshooting zonder relay-, TLS- of DKIM-risico's over het hoofd te zien.
Deze handleiding verbindt het SPX-template, de trigger, wachtwoordoverdracht en het Reply Portal tot een gecontroleerd proces voor versleutelde …
Web Exceptions kunnen decryptie, certificaatvalidatie, malwarescanning, Zero-Day of Policy checks overslaan. Een nauwe match, positieve en negatieve …
Webcategorieën en instant alerts helpen bij webbeleidcontrole. Belangrijk zijn gebruik, vereisten, configuratie, logging en foutbeelden.
QUIC werkt via UDP 80 en UDP 443. Op de Sophos Firewall moet je begrijpen wanneer het blokkeren van het QUIC-protocol nodig is en hoe je de werking …
De juiste Device Console-commando's voor WebAdmin, User Portal en globale of VPN-specifieke instellingen.
Log Viewer, servicelogs, audit trail, SSH, CLI, Packet Capture, tcpdump, Syslog en SIEM.
Bij troubleshooting moet men weten welke Sophos Firewall-dienst bij welke module hoort, welk logbestand past en wanneer Log Viewer, CTR, Debug of CLI …
Log Viewer toont gelogde firewallbeslissingen. Deze handleiding legt filters, velden, timing, grenzen en veilige correlatie uit.
Als in Log Viewer geen nieuwe events verschijnen, worden eerst filters, logging en pakketstroom gecontroleerd. Alleen bij exact de juiste build volgt …
In het geval van verstoringen, VPN-problemen of onduidelijke firewallgebeurtenissen heeft een supportaanvraag schone logboeken, tijdsinformatie en, …
Configuration Audit laat zien welke beheerder ondersteunde firewallobjecten wanneer en hoe heeft gewijzigd.
SSH is een krachtige ondersteuningstoegang op Sophos Firewall. Device Access, ACL-uitzonderingen, openbare sleutels, hostsleutels en controlelimieten …
Belangrijke CLI-opdrachten helpen bij troubleshooting, loganalyse, netwerkcontroles, servicestatus en debuglogging. Een gecontroleerd proces is …
Live Connections toont actieve verbruikers, terwijl Connection List afzonderlijke sessies weergeeft. Deze handleiding legt filters, velden, grenzen en …
Zo legt men één flow vast in WebAdmin en ziet men waar pakketten aankomen, worden doorgestuurd of verworpen.
tcpdump levert nauwkeurige pakketopnames op de firewall. Belangrijk zijn Advanced Shell, nauwe filters, PCAP-bestanden, interfacevergelijking, …
Een geslaagde servertest bewijst nog niet dat een gebruiker kan aanmelden. Deze werkwijze scheidt service, identiteit, groepsbeleid en het verdere …
Sophos Firewall gebruikt voor gebruikers en groepen het interne ID-bereik tot 65535. De concrete ID toont of authenticatie- of VPN Portal-problemen …
Na bepaalde upgrades naar SFOS 22.0 GA kan AD SSO uitvallen. Een logvermelding bakent de fout af, waarna NASM gericht opnieuw kan worden opgebouwd.
Een compacte diagnose voor drops: verkeer reproduceren, Log Viewer en Packet Capture vergelijken en regels, NAT, retourpad en securitymodules …
Accurate ECN kan door Sophos Firewall als Invalid TCP reserved bit worden geweigerd. Diagnose, globale CLI-workaround en veilige terugkeer naar …
De neighborcache koppelt IPv4- en IPv6-adressen aan MAC-adressen. Zo kunnen verouderde vermeldingen worden gecontroleerd, gericht opnieuw worden …
Na een firewallwissel kunnen oude ARP-items afzonderlijke WAN- of alias-IP-adressen blokkeren. Packet Capture onderscheidt ARP van NAT- en …
Missing Heartbeat betekent dat de firewall nog steeds verkeer ziet, maar geen bijbehorende Security Heartbeat ontvangt. Scope, pad en timing zijn …
Gegevens van Synchronized Application Control mogen niet met openbare PostgreSQL-commando's worden opgeschoond. Deze handleiding behandelt diagnose, …
iPerf3 meet de doorvoer van een gedefinieerd traject. De test wordt betrouwbaar met een baseline, duidelijke richting, strakke firewallregel en …
Sensorweergave en hardwarelog tonen host-CPU, NPU en ventilator. Modelgrens, trend, belasting, racktemperatuur en symptomen zijn doorslaggevend.
sFlow maakt verkeerspatronen en opvallende flows zichtbaar. Belangrijk zijn Collector, Sampling, Interface-selectie, grenzen en operationele controle.
SNMPv3 veilig instellen op Sophos Firewall, testen met snmpget en snmpwalk en de hardwaremetingen van SFOS 22 correct interpreteren.
NetFlow exporteert metadata van gelogde regelverbindingen naar een externe collector. Belangrijk zijn v5-compatibiliteit, het UDP-pad, privacy en een …
De dagelijkse checklist combineert actuele status, trends, beveiligingsgebeurtenissen en gedocumenteerde escalatie zonder een losse piek direct in een …
Een snelheidstest op de Sophos Firewall helpt WAN- en clientproblemen te onderscheiden. Belangrijk zijn SSH-test, WAN-pad, eenheid, testbestand en …
De mailserver en de gebeurtenisselectie zijn twee afzonderlijke instellingen. Alleen een afgeleverde testmail en een echte geselecteerde gebeurtenis …
Data Anonymization beschermt gebruikersnamen en IP-, MAC- en e-mailadressen in lokale logs en rapporten. Twee authorizers en echte exporttests zijn …
Geplande On-box Reports versturen lokale analyses dagelijks of wekelijks als PDF. Doorslaggevend zijn selectie, mailtransport, functietest en …
Central Firewall Reporting verplaatst firewall-logs naar Sophos Central. Belangrijk zijn logselectie, retentie, Report Hub en syslog-afbakening.
Zo verstuurt Sophos Firewall de juiste logs betrouwbaar en veilig naar een Syslog-server, SIEM of SOC.
Backup, firmware, SFOS-upgrades, taakwachtrij, services, Config Studio, reimage, SSD, HA en RMA.
Voor back-ups zijn bestand, wachtwoord, Secure Storage Master Key, doelversie, beheertoegang en herstelcompatibiliteit nodig. Essentieel vóór updates, …
Een selectieve import voegt objecten toe of overschrijft ze, maar is geen restore. Afhankelijkheden, SSMK, compatibiliteit en echte tests zijn …
Een compacte go/no-go-checklist voor upgradepad, recovery, HA, Central-planning en technische validatie na de firmware-update.
Zo wordt een geschikte SFOS-image gedownload en geïnstalleerd en wordt de firewall na de herstart met echte functietests gecontroleerd.
Oudere virtuele Sophos Firewalls hebben vóór SFOS 22 soms een grotere Primary Disk en een aangepaste partitie-indeling nodig.
Beheer meerdere Sophos Firewalls met één groepsbeleid zonder lokale configuraties ongecontroleerd te overschrijven.
De belangrijkste blokkers en controles vóór een upgrade naar SFOS 22.
Zo onderscheidt u beide wachtrijen, handelt u fouten veilig af en controleert u de wijziging vervolgens op de firewall.
SFOS 23 ondersteunt het native eDirectory-servertype niet meer. Deze procedure behandelt doelkeuze, parallel gebruik, groepscontrole, cutover en …
Patroonupdates houden beveiligingssignaturen, engines en apparaatfirmware actueel. Zo worden automatisering, status, handmatige updates en fouten …
Volledige of selectieve firewallconfiguraties via de Sophos Central REST API exporteren, controleren en gecontroleerd importeren.
Een service-herstart kan één firewallmodule herstellen. De juiste service, veilige toegang en een echte functietest zijn essentieel.
Config Studio maakt configuraties leesbaar, vergelijkt meerdere versies en bereidt wijzigingen of migraties voor.
De voor fysieke appliances gedocumenteerde herstelprocedure reset alleen het wachtwoord van de standaardbeheerder. Belangrijk zijn optie 4, HA en de …
Als alleen WebAdmin niet meer reageert, kunnen tomcat en apache afzonderlijk worden gecontroleerd en herstart. Voor HA gelden andere voorwaarden.
Na een ongeplande herstart worden eerst uptime, build, HA-rol en logs veiliggesteld. Daarna kan men software, belasting, stroom, hardware en VM …
Bewaar in de Failsafe-modus eerst de vastgestelde oorzaak. Dit runbook toont de diagnoseopdracht, actuele VM-eisen en veilige vervolgstappen.
Een reimage overschrijft de firewall volledig. Controleer vooraf backup, SSMK, installer-image, restore-compatibiliteit, HA en nacontrole.
De SMART-endurance-waarde helpt SSD-slijtage te beoordelen. Doorslaggevend zijn trends, symptomen, storage-checks, HA-nodes en supportdata.
Opslagwaarschuwingen vragen om oorzaakanalyse. Belangrijk zijn /var, reports, Event Logs, Troubleshooting Logs, mailqueue, waarschuwingsdrempels en …
HA verbindt twee Sophos Firewalls tot een cluster. Belangrijk zijn vereisten, licenties, HA-Link, Monitored Ports, QuickHA, updates, RMA en beheer.
Eigen cronjobs en startscripts horen niet bij het normale SFOS-beheermodel. Deze handleiding toont ondersteunde alternatieven en een veilig …
Sinds juli 2026 begeleidt Sophos Support Assistant troubleshooting en casecreatie. Een goede voorbereiding blijft essentieel voor een efficiënte …
Een duidelijke Sophos RMA-procedure: defect afbakenen, gegevens en back-up veiligstellen, supportcase openen, vervanging testen en op tijd …
Speciale gevallen, oudere clients en onderwerpen die niet netjes in de hoofdgebieden passen.
Sophos Home Edition, XGS met Base License en Sophos Home passen bij verschillende privé-scenario's. Belangrijk zijn het nut, de beperkingen en de …
Voor L3-adoptie zijn TCP 8080 van het UniFi-apparaat naar de controller en een geldige Inform URL nodig. DNS, SSH en DHCP Option 43 worden uitgelegd.