Sophos [LAB 11] Cấu hình tính năng ATP trên Sophos XGS

HanaLink

Junior – IT Sơ cấp
Mar 11, 2022
117
15
18
24
Ho Chi Minh City
Trong bài viết này mình sẽ hướng dẫn các bạn cách cấu hình cơ bản tính năng ATP (Advanced Threat Protection) trên Sophos Firewall XGS.

Tính năng ATP giúp phân tích lưu lượng truy cập mạng đến và đi (ví dụ: yêu cầu DNS, yêu cầu HTTP và gói IP) để phát hiện các mối đe dọa. Nó cho phép phát hiện các thiết bị đầu cuối bị xâm nhập trong mạng của mình và đưa ra cảnh báo hoặc loại bỏ lưu lượng truy cập từ các thiết bị này.
1702009941806.png


Bước 1: Để bật tính năng ATP trên Sophos ta truy cập vào GUI thiết bị, vào phần PROTECT > Advanced protection sau đó Enable tính năng lên:
1702008479810.png


Bước 2: Để tùy chỉnh việc ghi log hành động chọn Change log settings, phần Policy sổ chọn Log and drop để loại bỏ các kết nối vi phạm:
1702008851518.png


Bước 3: Có thể cấu hình các lớp mạng/ thiết bị bỏ qua việc quét ATP tại phần Network/Host Exceptions, chọn Add new item, nếu không có sẵn thì chọn Add để thêm mới Object:
1702008979751.png


Bước 4: Còn để cấu hình các tên miền domain/ địa chỉ IP đích muốn bỏ qua việc quét ATP, điền thông tin vào phần Threat exceptions và chọn dấu +:
1702009187012.png


Bước 5: Ở mục Settings có thể lựa chọn 2 option, Inspect untrusted content nghĩa là chỉ quét các content không tin cậy còn Inspect all content sẽ quét toàn bộ nội dung (tăng performance thiết bị), sau đó chọn Apply để lưu thông tin cấu hình:
1702009513822.png


Bước 6: Sử dụng máy tính local kết nối đến Sophos truy cập đường dẫn "http://sophostest.com/callhome/index.html":
1702010245498.png


Trên Sophos truy cập vào phần Log viewer và lọc chọn Advanced threat protection:
1702010434775.png

Có thể xem thông tin chi tiết bằng cách đưa chuột vào phần thông tin:
1702010529582.png


Chúc các bạn thành công :">
 

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu