Przewodnik po rozmiarze Sophos Firewall: prawidłowe wymiarowanie XGS
Rozmiar Sophos Firewall nie zależy tylko od liczby użytkowników. Kluczowe są przepustowość, inspekcja TLS, IPS, VPN, HA, logowanie i rezerwa.
Praktyczne polskie poradniki dotyczące Sophos Firewall dla konfiguracji, zabezpieczeń, VPN, reguł sieciowych, licencji, aktualizacji, logów i rozwiązywania problemów.
Artykuły są uporządkowane według typowych zadań administratora: wybór, konfiguracja, zabezpieczenie, publikacja, zdalne połączenie, analiza i przywracanie.
Rozmiarowanie, wybór XGS, licencja podstawowa, pakiety, Air Gap, cykl życia, portale i zarządzanie licencjami.
Rozmiar Sophos Firewall nie zależy tylko od liczby użytkowników. Kluczowe są przepustowość, inspekcja TLS, IPS, VPN, HA, logowanie i rezerwa.
Sophos oferuje Standard i Xstream jako pakiety appliance. Avanet Epic Protection uzupełnia Xstream o Email Protection i Webserver Protection.
Base License jest podstawą Sophos Firewall, ale nie zastępuje subskrypcji wsparcia ani Security Subscription. Ważne są status licencji, wsparcie, …
Jak aktywować Subscription Key Sophos Firewall oraz sprawdzić stan licencji, przypisanie i synchronizację.
Działanie w trybie Air-Gap na Sophos Firewall wymaga autoryzacji, pliku licencyjnego, ręcznej synchronizacji, aktualizacji wzorców i jasnej rutyny …
Wartości z arkusza danych Sophos Firewall to wartości porównawcze. Kluczowe są zapora, IMIX, IPS, NGFW, Inspekcja TLS, VPN i rezerwy.
Sprzęt, urządzenie wirtualne, Software Appliance i Cloud Deployment różnią się działaniem, HA, odzyskiwaniem, rozmiarem i obowiązkami.
Artykuł wyjaśnia XG End of Life, różnice XG vs. XGS, ograniczenia SFOS 21/22 i jak poprawnie przygotować migrację do XGS.
Planowanie cyklu życia Sophos wymaga End-of-Sale, Last Renewal, End-of-Life, produktów następczych oraz jasnych kontroli przed odnowieniem, migracją …
Gwarancję, umowę wsparcia i RMA należy sprawdzić osobno dla sprzętu Sophos: numer seryjny, datę zakupu, cykl życia, umowę i proces wymiany.
SophosID, Central, Support Portal i portale firewalla pełnią różne funkcje. Istotne są logowanie, licencjonowanie, dostęp i Remote Access.
Numer seryjny jednoznacznie identyfikuje Sophos Firewall. Jest potrzebny do wsparcia, licencjonowania, RMA, rejestracji w Central, HA i …
Jak bezpiecznie przenieść przypisanie licencji i konta Sophos Firewall na inne konto Central.
Kreator konfiguracji, połączenie z Central, Active Directory, STAS, SATC, Device Access i dostępy wsparcia.
Po uruchomieniu kreatora instalacji zapora sieciowa jest dostępna, ale nie jest jeszcze gotowa do użycia w środowisku produkcyjnym. Następnie liczą …
Prawidłowy zegar firewalla jest niezbędny dla logów, MFA, certyfikatów, VPN i harmonogramów. Tak konfiguruje się i sprawdza źródło czasu, strefę oraz …
Sophos Firewall może działać lokalnie, ale z Sophos Central oferuje dodatkowe funkcje zarządzania, kopii zapasowych, raportowania i bezpieczeństwa.
Active Directory dostarcza Sophos Firewall użytkowników, grupy i uwierzytelnianie. Ważne są LDAPS, baza wyszukiwania, Main Group i AD SSO.
Grupy łączą zasady użytkowników, ale nie zastępują reguły dostępu. Decydujące są ich źródło, kolejność, grupa główna i obsługa wielu grup.
Sophos Firewall może uwierzytelniać użytkowników z generycznych katalogów LDAP. Kluczowe są bezpieczne połączenie, właściwe atrybuty wyszukiwania i …
Lokalny użytkownik potrzebuje więcej niż nazwy i hasła. Grupa, metoda uwierzytelniania, usługa, reguła, MFA i cykl życia muszą działać razem.
Konta gości zapewniają tymczasowe dane logowania. Kluczowe są restrykcyjna grupa, jasna ważność, przetestowany Captive Portal i kontrolowane wycofanie …
RADIUS łączy Sophos Firewall z NPS, systemami MFA lub innymi usługami tożsamości. Ważne są Shared secret, usługi, grupy, timeouty i testy.
TACACS+ centralizuje weryfikację haseł, ale rola administratora SFOS pozostaje lokalna. Bezpieczne wdrożenie wymaga lokalnego administratora …
RADIUS SSO tworzy mapowania użytkownik-IP z pakietów accountingu. Kluczowe są rzeczywisty nadawca, Framed-IP-Address, Device Access i kontrolowany …
Clientless Users przypisuje tożsamość do stałego adresu IP bez logowania i agenta. Kluczowe są stabilny adres, ścisłe reguły i rzeczywisty test …
STAS mapuje logowania AD na adresy IP klientów, aby Sophos Firewall mógł używać reguł użytkowników. Instrukcja obejmuje konfigurację, testy i …
Client Authentication Agent loguje użytkownika bezpośrednio do firewalla. Kluczowe są chroniona przez TLS ścieżka agenta, właściwa metoda …
SATC przypisuje użytkowników na Remote Desktop Session Hosts do Sophos Firewall. Ważne są Server Protection, Registry, Device Access i Live Users.
Per-Connection AD SSO rozpoznaje wielu użytkowników za jednym adresem IP serwera RDS na podstawie połączeń proxy. Instrukcja obejmuje wybór, …
Sophos Endpoint przesyła tożsamość domenową Windows przez Security Heartbeat. Firewall weryfikuje ją w AD i może stosować reguły oparte na …
Chromebook SSO przypisuje zalogowanych użytkowników Google Workspace do ich adresów IP. Kluczowe są certyfikat, Device Access, dwie reguły zapory i …
Grupy Entra lub role aplikacji są mapowane na lokalne profile administratorów. Kluczowe są przetestowany dostęp awaryjny, Least Privilege i negatywny …
Osobiste konta administratorów zastępują współdzielone loginy. Profile, MFA, harmonogram i źródła logowania ograniczają prawa i ułatwiają śledzenie …
Komunikat logowania pełni funkcję informacyjną i zgodności. Ważne są uzgodniony tekst, niezależne mechanizmy kontroli dostępu oraz rzeczywiste testy …
Device Access chroni lokalne usługi firewalla. Instrukcja pokazuje wąskie wyjątki ACL, bezpieczne wdrażanie, pułapki proxy i Port Sharing oraz …
Dostęp serwisowy Avanet jest ograniczony do uzgodnionego źródła i wymaganego okresu. Instrukcja obejmuje WebAdmin, Local Service ACL, MFA, opcjonalne …
Reguły zapory, strefy, interfejsy, VLAN, NAT, DNS, DHCP, SD-WAN, NTP i VoIP.
Strefy wyznaczają obszary bezpieczeństwa, a interfejsy łączą sieci. Kluczowe są jednoznaczne przypisania, restrykcyjny Device Access i odpowiednie …
WLAN zarządzana bezpośrednio przez SFOS wymaga prawidłowego przypisania ruchu, odpowiedniej sieci klientów, DHCP, reguł zapory i przypisania do punktu …
Mesh APX rozszerza sieć WLAN zarządzaną przez SFOS bez kabla sieciowego, ale wymaga przewodowego root AP, wspólnego stałego kanału i osobnego …
Praktyczny przykład ograniczonego dostępu dla gości z voucherem oraz prostsza alternatywa z hasłem dnia.
Czytelne obiekty hostów i Services ułatwiają zrozumienie reguł. Kluczowe są właściwy typ, port docelowy i sprawdzone zależności.
Captive Portal łączy logowanie w przeglądarce z regułami użytkowników. Kluczowe są Device Access, DNS, uwierzytelnianie, HTTPS i pełny test.
Reguły zapory sieciowej są sercem Sophos Firewall. Ważna jest struktura reguł, kolejność, limity, rodzaje reguł, praktyczne przykłady, testy i …
Harmonogramy ograniczają reguły i zasady do zdefiniowanych przedziałów. Kluczowe są typ, czas zapory, kolejność reguł oraz testy przed i po …
Access Time łączy cykliczny Schedule z Allow lub Deny. Kluczowe są identyfikacja, przypisanie, główna grupa AD i testy graniczne.
Surfing Quota ogranicza wykorzystany czas internetu, a Network Traffic Quota ilość danych. Kluczowe są przypisanie, Main Group, logowanie i View …
Jasny opis reguły wyjaśnia jej cel, odpowiedzialność i termin ważności. Logi, Rule ID i dane o użyciu pokazują, czy reguła jest nadal potrzebna.
Alias IP dodaje adres do interfejsu fizycznego. Kluczowe są ścieżka operatora, NAT, Device Access, ARP i rzeczywisty test ruchu.
PPPoE działa tylko wtedy, gdy urządzenie operatora, VLAN, dane logowania, brama, DNS i reguła zapory są ze sobą zgodne.
Sieci VLAN na Sophos Firewall wymagają więcej niż jednego identyfikatora VLAN: interfejs nadrzędny, znaczniki przełączników, strefa, obiekty IP, DHCP, …
Praktyczna procedura doboru transceiverów, ustawiania portów i diagnostyki brakującego lub niestabilnego łącza SFP.
Po SFOS 22 mostowe sieci VLAN są szczególnie zauważalne w przypadku ruchu do i z zapory ogniowej. Ważne są tagi CLI VLAN, interfejsy br0 i testy.
LAG łączy od dwóch do czterech portów. Kluczowe są właściwy tryb bondingu, bezpieczna migracja, konfiguracja switcha oraz rzeczywiste testy failover i …
Proxy ARP odpowiada na zapytania ARP o dodatkowy adres IPv4. Reguła zapory, NAT, routing i trasa zwrotna wymagają osobnych testów.
Discover Mode analizuje lustrzaną kopię ruchu sieciowego bez pracy inline. Kluczowe są prawidłowy port SPAN, oddzielne zarządzanie i jasna granica: …
FQDN hosts pomagają przy dynamicznych celach cloud i usług. Wildcard FQDNs są inne, bo firewall uczy się IP z ruchu DNS.
Powtarzalny test pokazuje, czy na połączenie wpływa kolejność reguł, dopasowanie, NAT, routing, User Matching lub moduł bezpieczeństwa.
Captive Portal z Entra ID SSO przypisuje lokalnych użytkowników przez logowanie w przeglądarce. Ważne są Redirect URI, Device Access, dopasowanie grup …
Testy reguł wymagają jasnych danych i rzeczywistych zdarzeń. Log Viewer, Policy tester, Packet Capture, tcpdump, Central Reporting i Syslog …
Delegacja prefiksu IPv6 wprowadza prefiksy dostawcy do sieci wewnętrznych. Ważne są konfiguracja WAN, ogłoszenia routera, zasady i rozwiązywanie …
SFOS 22 obsługuje IPv6 w wielu kluczowych funkcjach, ale nie we wszystkich. Znajomość ograniczeń zapobiega błędom projektowym dotyczącym VPN, WAF, …
NAT tłumaczy adresy lub porty, ale nie zezwala na ruch. Ważne są SNAT, DNAT, MASQ, PAT, pętla zwrotna, reguły zwrotne i rozwiązywanie problemów.
DNAT publikuje usługi wewnętrzne przez publiczne adresy IP lub porty. Kluczowe są ściśle ograniczone źródła, odpowiednie reguły zapory, kolejność NAT, …
Konfiguracja DDNS dla dynamicznego publicznego IPv4, test zewnętrzny oraz rozwiązywanie typowych problemów z dostawcą, NAT, Multi-WAN i Cloudflare.
DNS Host Entry odpowiada na stałą nazwę bezpośrednio na firewallu. Kluczowe są faktyczny resolver klienta, TTL, reverse lookup oraz świadomie …
Trasy żądań DNS przekazują określone żądania DNS do zdefiniowanych serwerów DNS. Zapora sieciowa jako narzędzie do rozpoznawania nazw, domeny …
Diagnozowanie problemów z MTU i MSS w VPN, XFRM, SD-WAN lub PPPoE za pomocą testów DF, Packet Capture i kontrolowanych zmian.
Serwer DHCP na Sophos Firewall przydziela adresy IP i właściwe ustawienia sieciowe. Kluczowe są poprawna pula, właściwy DNS i kontrolowany test.
Opcje DHCP dystrybuują parametry PXE, WDS, Thin Client lub RED. Ważne są WebAdmin, CLI-fallbacks i typowe błędy.
DHCP Relay przekazuje żądania klientów do centralnego serwera DHCP. Kluczowe są interfejs klienta, zakres, trasa zwrotna i właściwy wariant IPsec.
Trasa statyczna prowadzi do stałej sieci docelowej przez zdefiniowany Next Hop. Przykład obejmuje konfigurację, regułę, weryfikację i rollback.
Drugie łącze WAN jest początkowo aktywne. Aby było prawdziwym łączem zapasowym, należy świadomie skonfigurować typ bramy, cele kontroli, aktywację i …
Trasy SD-WAN kierują zdefiniowane przepływy przez określone bramy. Kluczowe są precyzyjne kryteria, właściwy NAT i testy rzeczywistego ruchu.
Konfiguracja OSPFv2 dla IPv4 na pełnym przykładzie, selektywne rozgłaszanie tras i kontrola sąsiadów; OSPFv3 omówiono oddzielnie.
RIP rozgłasza trasy IPv4 w małych lub istniejących sieciach. Kluczowe są RIPv2, ograniczony dostęp peera, pasywne interfejsy klientów i rzeczywista …
Route Precedence decyduje, czy najpierw zadziała Static, SD-WAN czy VPN. Kluczowe są wersja SFOS, konkurujące trasy i przygotowany rollback.
Konfiguracja BGP na pełnym przykładzie eBGP, bezpieczne udostępnienie oraz kontrola od stanu Neighbor po rzeczywisty przepływ pakietów.
Statyczna trasa Multicast przekazuje strumień danych ze znanego źródła przez wybrane na stałe interfejsy. Kluczowe są grupa, reguła firewalla, …
PIM-SM dynamicznie łączy nadawców i odbiorców Multicast przez wiele routerów. Kluczowe są osiągalny RP, poprawne trasy Unicast dla RPF i test od IGMP …
Wyjaśnienie brakujących prefiksów OSPF lub BGP po aktualizacji do SFOS 22, rozpoznanie dotkniętego projektu i zaplanowanie rozwiązania route-based …
Custom Gateway łączy zdefiniowany next hop z Health Check i routingiem SD-WAN. Stan, regułę, drogę powrotną i rzeczywisty ruch sprawdza się osobno.
Tunel GRE enkapsuluje ruch IP między dwoma stałymi punktami końcowymi. Kluczowe są statyczne adresy WAN, odpowiednie adresy tunelu, trasy, reguły oraz …
Central tworzy połączenia IPsec oparte na trasach między wieloma firewallami. Planowanie, rozwiązywanie konfliktów i lokalna weryfikacja nadal są …
Dwa przełączniki CLI rozszerzają SD-WAN na pakiety odpowiedzi i ruch zapory. Kluczowe są precyzyjne trasy, rzeczywiste testy pakietów i udokumentowany …
Sophos Firewall obsługuje bramę, DHCP i reguły, a UniFi transportuje VLAN. Kluczowe są parent interface, role portów, NAT i dokładne testy.
Cellular WAN to zwykle łącze zapasowe. Dla failover 4G/5G ważne są SIM, APN, PIN, brama, jakość sygnału, testy SD-WAN i logika failback.
Sophos Firewall nie jest pełnoprawnym serwerem NTP, ale może przekazywać żądania NTP do zewnętrznych lub wewnętrznych serwerów czasu za pośrednictwem …
Jak poprawnie ocenić ipsec_route, zapisać stan początkowy i przetestować ręczną trasę w policy-based IPsec.
Instrukcja wyjaśnia różnicę między kształtowaniem ruchu opartym na aplikacjach i regułach, podaje konkretne wartości oraz pokazuje kontrolę w …
Problemy z VoIP często wynikają z SIP ALG, przekroczeń limitu czasu UDP, NAT, portów RTP lub routingu. Analiza SIP/RTP, przechwytywanie i testowanie …
Sophos Connect, SSL VPN, Entra ID SSO, IPsec, SD-RED i rozwiązywanie problemów z VPN.
Sophos Connect z IPsec, Sophos Connect z SSL VPN, klasyczni klienci OpenVPN i ZTNA pasują do różnych scenariuszy dostępu zdalnego.
Praktyczna instrukcja Sophos Connect: IPsec, certyfikaty RSA, grupy, DNS, MFA, reguły firewall i bezpieczna dystrybucja profili.
Zdalny dostęp SSL VPN działa niezawodnie tylko wtedy, gdy ustawienia globalne, portal, polityka, aktualny profil, DNS, MFA, Device Access, reguły …
Najpierw dokumentuje się nieudane logowania do VPN Portal, a następnie ogranicza je za pomocą ACL, oddzielnych portów, Login Security, ochrony …
Clientless SSL VPN udostępnia w przeglądarce pojedyncze połączenia RDP, SSH lub z serwerami plików bez otwierania ogólnego tunelu sieciowego.
Już sama obecność konfiguracji Legacy IPsec blokuje SFOS 22 MR1. Ten przewodnik prowadzi od inwentaryzacji do przetestowanego rozwiązania zastępczego.
Sophos Connect w Windows wymaga właściwej wersji klienta, profilu, platformy, MFA/SSO i reguł. Następnie trzeba sprawdzić połączenie, DNS i dostęp.
Sophos Connect na macOS wymaga właściwej wersji klienta, Rosetta 2, profilu IPsec lub SSL VPN oraz testów DNS, MFA i reguł zapory.
Entra ID SSO łączy Remote Access z OAuth 2.0, OpenID Connect i Entra-MFA. Kluczowe są Redirect URIs, grupy i Device Access.
Aktualizacje Sophos Connect wpływają na profile VPN, platformy, MFA, SSO, helpdesk i rollback. Ważne są wersja, pilotaż, profile i known issues.
SSL VPN z Sophos Connect w Windows wymaga aktualnego profilu OVPN, dostępu do VPN Portal, MFA, wersji klienta, testu DNS, czyszczenia profili i …
SSL VPN na macOS często korzysta dziś z Sophos Connect zamiast Tunnelblick. Kluczowe są profil OVPN, Apple Silicon/Rosetta, DNS, MFA i jego …
SSL VPN na iPhonie i iPadzie działa przez klienta kompatybilnego z OpenVPN. Ważne są profil OVPN, VPN Portal, MFA, DNS i reguły firewall.
SSL VPN na Androidzie wymaga klienta OpenVPN, aktualnego profilu OVPN, dostępu do portalu VPN, MFA, testu DNS, zasad zapory i obsługi wymiany …
W systemie Linux udokumentowaną metodą jest SSL VPN z OpenVPN. Sophos Connect nie jest dostępny, a NetworkManager-strongSwan nie pasuje ze względu na …
Brak pliku .ovpn ma inne przyczyny niż pobranie pliku o rozmiarze 0 bajtów. Ta procedura rozróżnia błędy policy, użytkownika, certyfikatu i systemu.
Stary klient Sophos SSL VPN jest EOL i od SFOS 20.0 MR1 niekompatybilny. Tak bezpiecznie migruje się profil i autostart do Sophos Connect.
SSL Site-to-Site łączy dwie Sophos Firewall w modelu klient-serwer. Istotne są role, globalne wartości SSL VPN, sieci, import APC, reguły i testy.
Przewodnik wyjaśnia każde ważne pole profilu IPsec i pokazuje nowoczesną oraz zgodną konfigurację wyjściową dla VPN Site-to-Site.
Site-to-Site IPsec wymaga jasnych sieci, profili, Gateway type, identyfikatorów, reguł, routingu, NAT i testów odbiorczych. Świadomie wybierz …
Dwa przetestowane tunele IPsec tworzą priorytetyzowaną grupę failover. Przewodnik wyjaśnia wybór, monitorowanie, failback, logi i test odbiorczy.
Azure Site-to-Site VPN wymaga Local Network Gateway, Virtual Network Gateway, zgodnych parametrów IPsec/IKE, Sophos XFRM, tras i reguł firewall.
AWS Site-to-Site VPN wymaga Customer Gateway, bramy docelowej, dwóch tuneli, zgodnych ustawień IPsec, routingu i walidacji po obu stronach.
Jasna ścieżka diagnostyki problemów z IPsec: najpierw zestawianie tunelu i Child SA, następnie reguły, NAT, routing, droga powrotna i przepływ …
Ten przewodnik pozwala odróżnić rekeying od Idle Timeout i problemów z siecią oraz bezpiecznie dostosować własny profil IPsec.
Sophos SD-RED łączy oddziały z zaporą. Instrukcja obejmuje konfigurację, testy wydajności, 802.3az, Tunnel compression i typowe problemy.
Tryb RED określa bramę, DHCP, ścieżkę internetową i centralną kontrolę. Poradnik pomaga dokonać wyboru i pokazuje bezpieczne testy.
Dwie Sophos Firewall można połączyć tunelem Site-to-Site RED bez sprzętu RED. Instrukcja obejmuje konfigurację, zabezpieczenie i testy.
MFA, inspekcja TLS, WAF, Threat Feeds, IPS, ochrona sieci, NDR, DNS Protection i wzmocnienie.
Tryb FIPS wymusza kryptografię zgodną z FIPS, ale jego aktywacja całkowicie przywraca firewall do ustawień fabrycznych.
Hardening zmniejsza powierzchnię ataku Sophos Firewall. Ważne są dostęp administracyjny, MFA, aktualizacje, usługi publikowane, Threat Feeds, …
Przewodnik klasyfikuje 31 ustaleń według realnego ryzyka, wartości operacyjnej i opcjonalnych usług Sophos.
Praktyczny przewodnik po Sophos OTP, RADIUS i Entra SSO: grupa pilotażowa, zgodność aplikacji, hasło plus OTP, odzyskiwanie i rozwiązywanie problemów.
TLS Inspection zwiększa widoczność w połączeniach szyfrowanych, ale wymaga dystrybucji CA, jasnej kolejności reguł, decyzji DPI/Web Proxy, exclusions, …
TLS Inspection działa bez ostrzeżeń przeglądarki tylko wtedy, gdy klienci ufają urzędowi certyfikacji zapory. Pobieranie, dystrybucja i przywracanie …
Dostęp do XML API w Sophos Firewall powinien być dozwolony tylko z określonych sieci zarządzania, systemów automatyzacji lub hostów integracyjnych.
Reguły obejścia omijają normalną ścieżkę zapory stanowej. Ważne jest jasne rozgraniczenie, szczelne sieci, przeciwne kierunki, testy i demontaż.
Web Server Protection publikuje aplikacje HTTP i HTTPS jako Reverse Proxy. Ważne są WAF lub DNAT, DNS, certyfikat, obiekt web server, profil ochrony, …
Sophos Firewall może chronić aplikacje publikowane przez WAF za pomocą MFA od SFOS 22. Ważne są wersja, Authentication Policy, tokeny, testy i …
Sophos Firewall może bezpośrednio uzyskać i odnowić certyfikaty Let's Encrypt. Weryfikacja HTTP, hostowany adres, port 80, obsługiwane usługi i …
Jak poprawnie zaimportować zewnętrzny certyfikat wraz z pasującym kluczem prywatnym do Sophos Firewall i bezpiecznie przypisać go do właściwej usługi.
Certificate Revocation Lists unieważniają cofnięte certyfikaty przed końcem ich ważności. Kluczowe są właściwy urząd certyfikacji, aktualna CRL i …
Third-Party Threat Feeds dostarczają do Sophos Firewall znane złośliwe IP, domeny i URL. Kluczowe są jakość, akcja, logging i kontrolowana …
Zapisanie Default CA tworzy nowy trust anchor. Najpierw trzeba w pełni zidentyfikować certyfikaty, profile VPN, zapory peer i klientów, którzy ufają …
Sophos X-Ops Threat Feeds porównuje ruch wychodzący ze znanymi złośliwymi celami. Kluczowe są akcja, widoczność, logging i wąskie wyjątki.
Analitycy Sophos MDR mogą w czasie rzeczywistym przesyłać do zapory IoC specyficzne dla klienta. Kluczowe są licencja, Central, lokalna akcja, logi i …
IPS wymaga licencji, globalnego włączenia, właściwej polityki w każdej regule zapory, znajomości sygnatur, logowania, testów, kontroli wydajności i …
Skanowanie malware działa dopiero wtedy, gdy reguła zapory, silnik, deszyfrowanie HTTPS, wyjątki i testy są ze sobą zgodne.
Ochrona sieci Web wymaga odpowiedniej reguły zapory, zasad, kategorii, kontekstu użytkownika, Web Exceptions, widoczności TLS, decyzji QUIC, logowania …
NDR Essentials i NDR Active Threat Intelligence rozszerzają Sophos Firewall o wykrywanie sieciowe. Ważne są granice zastosowania, operacja i kontrola.
DPI Engine i Web Proxy stosują tę samą politykę WWW na różnych ścieżkach ruchu. O wyborze decydują wymagane funkcje proxy, deszyfrowanie TLS i …
URL Groups grupują domeny na potrzeby Web Policies i SSL/TLS inspection rules. Kluczowe są wąski zakres domen, właściwa reguła i kontrolowany test …
Prawidłowa konfiguracja, testowanie i obsługa DNS Protection z Sophos Firewall, w tym wewnętrzne strefy DNS, ograniczenia endpointów i …
Direct Web Proxy wymaga więcej niż portu 3128. Kluczowe są ograniczony pilotaż, właściwa reguła, dystrybucja PAC i rzeczywiste testy proxy.
Klienci tylko IPv6 docierają do celów WWW IPv4 przez Direct Web Proxy. Kluczowe są dwie oddzielne reguły i prawdziwy test A-only.
Spoof Protection i DoS Settings wzmacniają ochronę przed niewiarygodnymi źródłami i floodingiem. Instrukcja wyjaśnia progi WebAdmin, polityki CLI, …
Parent proxy wymaga trybu Web Proxy i różnych reguł zależnie od lokalizacji. Kluczowe są ograniczony pilotaż, prawidłowa ścieżka NAT oraz rzeczywiste …
Country Blocking, Black Hole DNAT, WAF Blocked countries i Threat Feeds mają różne zadania. Ważne są pozycja reguł, lokalne usługi i kontrola.
Application Control wykrywa aplikacje wykraczające poza same porty. Ważne są Application Filter, podpisy, pozycja reguły, widoczność TLS, …
Najpierw zezwól na aplikacje GenAI w grupie pilotażowej i je rejestruj, a dopiero potem blokuj je selektywnie. Instrukcja rozróżnia Application …
Zero-Day Protection analizuje podejrzane pliki do pobrania i załączniki do wiadomości e-mail. Ważne są reguły zapory, ścieżki web i mail, widoczność …
Instrukcja obejmuje przepływ poczty, rekord MX, zasadę MTA, walidację i diagnostykę bez pomijania ryzyka związanego z relay, TLS i DKIM.
Instrukcja łączy szablon SPX, wyzwalacz, przekazanie hasła i Reply Portal w kontrolowany proces szyfrowania poczty wychodzącej.
Web Exceptions mogą pomijać deszyfrowanie, walidację certyfikatów, skanowanie malware, Zero-Day lub Policy checks. Kluczowe są wąskie dopasowanie, …
Kategorie internetowe i natychmiastowe alerty pomagają w kontroli polityki internetowej. Ważne są zastosowanie, wymagania, konfiguracja, logowanie i …
QUIC działa przez UDP 80 i UDP 443. Na Sophos Firewall warto zrozumieć, kiedy Block QUIC protocol jest konieczne i jak sprawdzić jego działanie.
Odpowiednie polecenia Device Console dla WebAdmin, User Portal oraz ustawień globalnych i dotyczących VPN.
Log Viewer, logi serwisowe, ścieżka audytu, SSH, CLI, przechwytywanie pakietów, tcpdump, Syslog i SIEM.
Podczas diagnostyki trzeba wiedzieć, która usługa należy do danego modułu, który plik dziennika sprawdzić oraz kiedy użyć Log Viewer, CTR, debugowania …
Log Viewer pokazuje zarejestrowane decyzje zapory. Ten przewodnik wyjaśnia filtry, pola, zależności czasowe, ograniczenia i bezpieczną korelację.
Gdy w Log Viewer nie ma nowych zdarzeń, najpierw sprawdza się filtry, rejestrowanie i przepływ pakietów. Workaround z Garner stosuje się tylko dla …
In the event of disruptions, VPN problems or unclear firewall events, a support case needs clean logs, time information and, if necessary, captures.
Configuration Audit pokazuje, który administrator, kiedy i w jaki sposób zmienił obsługiwane obiekty Sophos Firewall.
SSH to silny dostęp serwisowy do Sophos Firewall. Ważne są Device Access, wyjątki ACL, klucze publiczne, klucze hosta i granice ingerencji.
Najważniejsze polecenia CLI pomagają w analizie logów, kontroli sieci, sprawdzaniu usług i debugowaniu. Kluczowe znaczenie ma bezpieczny proces.
Live Connections pokazuje aktywnych użytkowników ruchu, a Connection List pojedyncze sesje. Ten przewodnik wyjaśnia filtry, pola, ograniczenia i …
Jak przechwycić pojedynczy przepływ w WebAdmin i ustalić, gdzie pakiety docierają, są przekazywane lub odrzucane.
tcpdump dostarcza dokładne przechwycenia pakietów na firewallu. Ważne są Advanced Shell, wąskie filtry, PCAP, porównanie interfejsów, kontekst …
Udany test serwera nie dowodzi, że użytkownik może się zalogować. Ta procedura rozdziela usługę, tożsamość, politykę grupy i dalszą ścieżkę ruchu.
Sophos Firewall używa dla użytkowników i grup wewnętrznego zakresu ID do 65535. Konkretny identyfikator wskazuje, czy problemy z uwierzytelnianiem lub …
Po niektórych aktualizacjach do SFOS 22.0 GA AD SSO może przestać działać. Wpis w dzienniku zawęża błąd, po czym można celowo przebudować NASM.
Kompaktowa diagnostyka odrzuceń: odtworzenie ruchu, korelacja Log Viewer i Packet Capture oraz kontrola reguł, NAT, trasy powrotnej i modułów …
Sophos Firewall może odrzucać Accurate ECN jako Invalid TCP reserved bit. Diagnostyka, globalne obejście w CLI i bezpieczny powrót do strict-policy …
Cache sąsiadów łączy adresy IPv4 i IPv6 z adresami MAC. Pozwala sprawdzać nieaktualne wpisy, wymuszać ich ponowne uczenie i bezpiecznie stosować stałe …
Po wymianie zapory stare wpisy ARP mogą blokować pojedyncze adresy WAN lub aliasy IP. Packet Capture pozwala odróżnić problem z ARP od błędów NAT i …
Missing Heartbeat oznacza, że firewall nadal widzi ruch, ale nie otrzymuje właściwego sygnału Security Heartbeat. Kluczowe są zakres, ścieżka i czas.
Danych Synchronized Application Control nie należy czyścić za pomocą publicznych poleceń PostgreSQL. Ten przewodnik pokazuje diagnostykę, …
iPerf3 mierzy przepustowość określonej trasy. Test jest miarodajny, gdy obejmuje pomiar bazowy, jasny kierunek, precyzyjną regułę firewalla i rzetelną …
Widok czujników i log sprzętowy pokazują CPU hosta, NPU i wentylator. Decydują model, trend, obciążenie, temperatura szafy i objawy.
sFlow uwidacznia wzorce ruchu i podejrzane przepływy. Kluczowe są Collector, Sampling, wybór interfejsu, granice i kontrola operacyjna.
Bezpieczna konfiguracja SNMPv3 na Sophos Firewall, testy snmpget i snmpwalk oraz prawidłowa interpretacja metryk sprzętowych SFOS 22.
NetFlow eksportuje metadane połączeń z logowanych reguł do zewnętrznego Collectora. Kluczowe są zgodność z v5, ścieżka UDP, ochrona danych i …
Codzienna lista łączy bieżący stan, trendy, zdarzenia bezpieczeństwa i udokumentowaną eskalację bez zamieniania pojedynczego skoku w pochopną zmianę.
Test prędkości na Sophos Firewall pozwala rozgraniczyć problemy z WAN i klientem. Ważne są test SSH, ścieżka WAN, jednostka, plik testowy i …
Serwer pocztowy i wybór zdarzeń to dwa oddzielne ustawienia. Dopiero dostarczona wiadomość testowa i rzeczywiste wybrane zdarzenie potwierdzają cały …
Data Anonymization chroni nazwy użytkowników oraz adresy IP, MAC i e-mail w lokalnych logach i raportach. Wymaga dwóch authorizerów i testów eksportu.
Zaplanowane On-box Reports wysyłają lokalne analizy codziennie lub co tydzień jako PDF. Kluczowe są wybór, transport poczty, test i kontrola treści.
Central Firewall Reporting przesyła logi zapory do Sophos Central. Ważne są wybór logów, przechowywanie, Report Hub i rozgraniczenie Syslog.
Jak niezawodnie i bezpiecznie wysyłać właściwe logi z Sophos Firewall do serwera Syslog, systemu SIEM lub SOC.
Kopie zapasowe, oprogramowanie układowe, aktualizacje SFOS, kolejka zadań, usługi, Config Studio, ponowne obrazowanie, SSD, HA i RMA.
Kopia zapasowa wymaga pliku, hasła, Secure Storage Master Key, wersji docelowej, dostępu administracyjnego i zgodności przywracania. Niezbędna przed …
Selektywny import dodaje lub nadpisuje obiekty, ale nie jest przywracaniem. Kluczowe są zależności, SSMK, zgodność i rzeczywiste testy.
Kompaktowa lista go/no-go dla ścieżki upgrade, recovery, HA, planowania w Central i technicznej walidacji po aktualizacji firmware.
Jak pobrać i zainstalować odpowiedni obraz SFOS, a po restarcie sprawdzić firewall za pomocą rzeczywistych testów funkcjonalnych.
Starsze wirtualne Sophos Firewall mogą przed SFOS 22 wymagać większego Primary Disk i zmiany układu partycji.
Zarządzanie wieloma Sophos Firewall za pomocą jednej polityki grupy bez niekontrolowanego nadpisywania konfiguracji lokalnych.
Najważniejsze blokady i kontrole przed aktualizacją do SFOS 22.
Jak rozróżnić obie kolejki, bezpiecznie obsługiwać błędy i następnie zweryfikować zmianę na firewallu.
SFOS 23 nie obsługuje już natywnego typu serwera eDirectory. Ta procedura opisuje wybór systemu docelowego, pracę równoległą, weryfikację grup, …
Aktualizacje wzorców utrzymują aktualność sygnatur ochronnych, silników i firmware urządzeń. Tak kontroluje się automatykę, stan, aktualizacje ręczne …
Eksportuj pełne lub wybrane konfiguracje zapory przez Sophos Central REST API, sprawdzaj je i importuj w kontrolowany sposób.
Restart usługi może przywrócić pojedynczy moduł firewalla. Kluczowe są właściwa usługa, bezpieczny dostęp i rzeczywisty test działania.
Config Studio ułatwia odczyt konfiguracji, porównuje wiele wersji i przygotowuje zmiany lub migracje.
Udokumentowana dla fizycznych urządzeń procedura odzyskiwania resetuje tylko hasło domyślnego administratora. Kluczowe są opcja 4, HA i kontrola po …
Jeśli tylko WebAdmin przestaje odpowiadać, usługi tomcat i apache można sprawdzić i uruchomić ponownie oddzielnie. W przypadku HA obowiązują inne …
Po nieplanowanym restarcie należy najpierw zabezpieczyć uptime, build, rolę HA i logi. Potem można rozróżnić oprogramowanie, obciążenie, zasilanie, …
W trybie Failsafe najpierw zapisuje się rozpoznaną przyczynę. Runbook pokazuje polecenie diagnostyczne, aktualne wymagania VM i bezpieczne kolejne …
Reimage całkowicie nadpisuje firewall. Najpierw trzeba sprawdzić backup, SSMK, obraz instalatora, zgodność restore, HA i kontrolę.
Wartość SMART-Endurance pomaga ocenić zużycie SSD. Decydujące są trendy, objawy, kontrole storage, węzły HA i dane dla supportu.
Ostrzeżenia o miejscu wymagają ustalenia przyczyny. Kluczowe są /var, Reports, Event Logs, Troubleshooting Logs, mail queue, progi ostrzegawcze i …
HA łączy dwie zapory Sophos w klaster. Kluczowe są wymagania, licencje, łącze HA, Monitored Ports, QuickHA, aktualizacje, RMA i eksploatacja.
Własne zadania cron i skrypty startowe nie należą do standardowego modelu eksploatacji SFOS. Ten przewodnik przedstawia obsługiwane alternatywy i …
Od lipca 2026 Sophos Support Assistant prowadzi troubleshooting i tworzenie spraw. Dobre przygotowanie nadal jest kluczowe.
Przejrzysty proces RMA Sophos: diagnoza usterki, zabezpieczenie danych i kopii zapasowej, zgłoszenie, kontrola urządzenia zastępczego i terminowy …
Przypadki specjalne, starsi klienci i tematy, które nie pasują do głównych obszarów.
Sophos Home Edition, XGS z Base License i Sophos Home pasują do różnych scenariuszy prywatnych. Limit procesora, zalety, limity i działanie są ważne.
Adopcja L3 wymaga dostępu urządzenia UniFi do kontrolera przez TCP 8080 i poprawnego Inform URL. Artykuł pokazuje DNS, SSH i DHCP Option 43.