Lưu ý nhỏ: Nếu Cisco FMC của bạn đang quản lý các Cisco FTD khác, các bạn cần lưu ý:
Backup cấu hình cho FTD và FMC
Thay đổi IP của Cisco FMC
Xóa cấu hình manager cũ trên Cisco FTD bằng CLI
Thêm Cisco FMC lại trên Cisco FTD bằng IP mới
Cách 1: Thay đổi IP thông qua CLI
Bước 1: Truy cập CLI của...
[POPTECH] TUYỂN DỤNG THỰC TẬP VỊ TRÍ DIGITAL MARKETING / WEB DEVELOPER / NETWORK & SYSTEM
Công ty POPTECH xin trân trọng thông báo tuyển dụng nhiều vị trí CNTT: Digital Marketing, Web Developer và Kỹ sư Hạ tầng (Network + System + Monitor Log).
[ Có nhận tuyển thực tập số lượng có hạn. Ưu tiên...
Cisco Firepower Management Center (FMC) là nền tảng quản lý tập trung dành cho các thiết bị bảo mật thế hệ mới của Cisco như Firepower NGFW và Firepower Threat Defense (FTD). FMC cung cấp giao diện trực quan giúp quản trị viên dễ dàng triển khai, cấu hình, giám sát và phân tích các chính sách an...
Trong bài viết này mình sẽ hướng dẫn các bạn cấu hình IP Interface, Static Route và Policy ACL cơ bản cho thiết bị Cisco FTD thông qua Cisco FDM.
1. Mô hình
Trong bài hướng dẫn này mình sẽ sử dụng mô hình như sau:
Cisco vFTD đóng vai trò Gateway cho lớp mạng 192.168.1.0/24
Yêu cầu: Cấu hình...
Trong bài viết trước mình đã hướng dẫn các bạn cách khởi tạo Cisco vFTD trên môi trường ảo hóa VMware. Như các bạn đã biết thì Cisco FTD hỗ trợ 2 cơ chế quản trị là Cisco FDM (Firepower Device Management - áp dụng cho mô hình quản trị 1 thiết bị độc lập) và Cisco FMC (Firepower Management Center...
Cisco Firepower Threat Defense (Cisco FTD) là nền tảng bảo mật hợp nhất, tích hợp các chức năng tường lửa thế hệ mới (NGFW), phòng chống xâm nhập (IPS), kiểm soát ứng dụng, lọc URL, và bảo vệ chống phần mềm độc hại. FTD có thể triển khai trên thiết bị vật lý, thiết bị ảo (như FTDv), hoặc tích...
Tình trạng lỗi
Khi install policy cho firewall Checkpoint gặp các cảnh báo sau
ckpSSL_AsyncNegotiateHandler: neg_error is: (-3).
ckpSSL_fwasync_connected: no connections err -3
ckpSSL_fwasync_connected: err_msg: (Certificate expired.)
ckpSSL_AsyncNegotiateHandler: neg_error is: (-3)...
Trong bài viết này mình sẽ hướng dẫn các bạn cách Active/Reactive license cho hệ thống BIG IP F5.
Bước 1: Truy cập vào trang quản trị của thiết bị, vào phần System > License > Summary.
Bước 2: Chọn Active hoặc Re-active trong trường hợp muốn gia hạn license cho thiết bị:
Bước 3: Copy và...
Trong bài viết này mình sẽ hướng dẫn cách upgrade firmware cho hệ thống BIG-IP của F5.
1. Điều kiện nâng cấp
Trước khi nâng cấp hệ thống, bạn cần đảm bảo hệ thống đáp ứng những điều kiện và chuẩn bị các thông tin sau:
Bước 1: Kiểm tra bộ nhớ trống của hệ thống: Cần ít nhất 15 GiB bộ nhớ trống...
[POPTECH] Junior Data Engineer
Location: Hanoi, Vietnam
Type: Full-time
️ Start Date: June 2028
Kickstart Your Career in Data Engineering!
Are you ready to dive into the world of cutting-edge data technologies? Join our Lakehouse implementation team and become part of a dynamic environment...
Chào các bạn viết giả thân mến!
Hôm nay, mình sẽ cùng các bạn khám phá một chủ đề cực kỳ thú vị và hữu ích: Cách trình bày một bài viết lab trên website sao cho vừa chuyên nghiệp, vừa dễ hiểu, lại còn "hút mắt" người đọc!
Bạn có bao giờ cảm thấy đau đầu khi phải viết một bài lab mà không biết...
Trong bài viết trước mình đã giới thiệu một số tính năng trong bộ chính sách Threat Protection cho Server, hãy tiếp tục các tính năng còn lại trong phần này nhé.
Bước 1: Các bạn truy cập Sophos Central, vào phần My Products > Server > Policies sau đó tiến hành Add Policy hoặc Edit policy đã tạo...
Chính sách Threat Protection của Sophos Server Protection giúp bảo vệ hệ thống máy chủ của bạn trước các phần mềm độc hại, các loại tệp rủi ro cũng như các truy cập web nguy hiểm và lưu lượng mạng độc hại.
Trong bài viết này mình sẽ giới thiệu và hướng dẫn cấu hình các tính năng trong bộ chính...
Tính năng Web Protection giúp bảo vệ tổ chức an toàn trước các cuộc tấn công do duyệt web và giúp tăng năng suất bằng cách cấu hình các hạn chế duyệt web theo danh mục, nhóm URL và loại tệp. Bằng cách thêm những hạn chế này vào chính sách, có thể chặn các trang web hoặc hiển thị thông báo cảnh...
Trong bài viết này mình sẽ hướng dẫn các bạn cách tích hợp xác thực user bằng Active Directory (AD) trên Sophos Firewall.
Bước 1: Để thêm thông tin AD Server, truy cập vào GUI của Sophos Firewall, vào phần CONFIGURE > Authentication > Servers > Add:
Bước 2: Tiếp tục cấu hình các thông tin cho...
Secure Storage Master key (SSMK) cung cấp thêm một lớp bảo vệ cho các thông tin tài khoản được lưu trữ trên Sophos Firewall. Khóa này được sử dụng để mã hóa các thông tin nhạy cảm ví dụ như thông tin mật khẩu hoặc key bảo mật, nhằm ngăn chặn các truy cập trái phép, đồng thời đây cũng là thông...
Trong bài viết này mình sẽ hướng dẫn các bạn cách Upgrade và Downgrade (cũng tương tự) cho thiết bị Sophos Firewall trong trường hợp có kết nối Internet và Offline.
Bước 1: Đầu tiên trước khi thực hiện upgrade, các bạn nên Backup cấu hình của thiết bị. Truy cập vào GUI thiết bị, vào mục Backup...
Trong bài viết này mình sẽ giới thiệu cũng như hướng dẫn các bạn cách cấu hình HA cho Sophos firewall, mình sử dụng Sophos Virtual Firewall version 21.0 trên môi trường VMWare.
I. Giới thiệu về cơ chế HA của Sophos
Sophos hỗ trợ cấu hình tối đa 2 thiết bị trong cụm HA. Hai thiết bị này sẽ giao...
Công cụ Sophos Diagnostic Utility (SDU) giúp người quản trị có thể thu thập thông tin hệ thống quan trọng và tệp nhật ký cho tất cả các sản phẩm Sophos được cài đặt trên thiết bị như Sophos Anti-Virus for macOS, Sophos Central Endpoint and Server, Sophos Diagnostic Utility và Sophos Protection...
Ở bài viết trước mình đã có có hướng dẫn các bạn cài đặt Sophos Agent trên Windows và Linux Server, nhưng với điều kiện Server có thể kết nối trực tiếp Internet đến Sophos Central, vậy trong trường hợp nếu Server không kết nối được Internet thì có thể sử dụng giải pháp Sophos Server Protection...