Guia de Dimensionamento do Sophos Firewall: Dimensionar corretamente o XGS
O dimensionamento do Sophos Firewall não depende apenas do número de usuários. Fatores decisivos incluem largura de banda, Inspeção TLS, IPS, VPN, HA, …
Guias práticos em alemão para Sophos Firewall sobre configuração, fortalecimento, VPN, regras de rede, licenças, atualizações, logs e resolução de problemas.
Os artigos estão organizados por tarefas típicas de administração: selecionar, configurar, proteger, publicar, conectar remotamente, analisar e restaurar.
Dimensionamento, seleção de XGS, Licença Base, Pacotes, Air Gap, Ciclo de Vida, Portais e operação de licenças.
O dimensionamento do Sophos Firewall não depende apenas do número de usuários. Fatores decisivos incluem largura de banda, Inspeção TLS, IPS, VPN, HA, …
Ao comprar ou renovar uma Sophos Firewall, é essencial que Standard Protection, Xstream Protection e Epic Protection correspondam às necessidades de …
A Base License é a base da Sophos Firewall, mas não substitui uma subscrição de suporte ou segurança. O estado da licença, suporte, updates, HA e …
Como ativar um Subscription Key do Sophos Firewall e verificar o estado da licença, a atribuição e a sincronização.
Operação em Air-Gap no Sophos Firewall requer autorização, arquivo de licença, sincronização manual, atualizações de padrões e rotina operacional …
Os valores da ficha técnica do Sophos Firewall são valores de comparação. O que importa são o firewall, IMIX, IPS, NGFW, TLS Inspection, VPN e …
Hardware, dispositivo virtual, Software Appliance e Cloud Deployment diferem em operação, HA, recuperação, dimensionamento e responsabilidades.
O artigo explica XG End of Life, diferenças XG vs. XGS, limites SFOS 21/22 e como preparar corretamente a migração para XGS.
O planeamento do ciclo de vida Sophos requer End-of-Sale, Last Renewal, End-of-Life, produtos sucessores e verificações claras antes de renovação, …
A garantia, o contrato de suporte e o RMA devem ser verificados separadamente para o hardware Sophos: número de série, data de compra, ciclo de vida, …
SophosID, Central, Support Portal e os portais da firewall têm funções diferentes. O login, o licenciamento, o acesso e o Remote Access são …
O número de série identifica exclusivamente um Sophos Firewall. Ele é necessário para suporte, licenciamento, RMA, registo no Central, HA e …
Como transferir em segurança a atribuição de licença e conta do Sophos Firewall para outra conta do Central.
Assistente de Configuração, Conexão Central, Active Directory, STAS, SATC, Device Access e acessos de suporte.
Após o Assistente de Configuração, o firewall está acessível, mas ainda não está completamente protegido. Depois disso, backup, firmware, Device …
Um Sophos Firewall pode funcionar localmente, mas oferece funcionalidades adicionais de gestão, backups, relatórios e segurança com o Sophos Central.
Active Directory fornece utilizadores, grupos e autenticação à Sophos Firewall. LDAPS, search base, Main Group e AD SSO são essenciais.
Nem todos os ambientes usam Active Directory. LDAP liga o Sophos Firewall a OpenLDAP, 389-ds, FreeIPA ou Google Secure LDAP. São importantes o Bind …
RADIUS liga Sophos Firewall a NPS, sistemas MFA ou outros serviços de identidade. Shared secret, serviços, grupos, timeouts e testes são essenciais.
STAS associa logins AD a IPs de clientes para usar regras de utilizador na Sophos Firewall. O guia cobre configuração, testes e resolução de …
SATC associa utilizadores em Remote Desktop Session Hosts à Sophos Firewall. Server Protection, Registry, Device Access e Live Users são decisivos.
O Chromebook SSO associa os utilizadores com sessão iniciada no Google Workspace aos respetivos endereços IP. O certificado, Device Access, duas …
O Device Access protege os serviços locais da firewall. Este guia aborda exceções ACL restritas, uma implementação segura, riscos de proxy e Port …
O acesso de suporte Avanet é limitado à origem e ao período acordados. O guia aborda WebAdmin, Local Service ACL, MFA, SSH opcional, testes e remoção.
Regras de Firewall, Zonas, Interfaces, VLAN, NAT, DNS, DHCP, SD-WAN, NTP e VoIP.
As zonas formam áreas de segurança e as interfaces ligam redes. São essenciais atribuições claras, Device Access restritivo e regras de firewall …
As regras de firewall estão no centro do Sophos Firewall. O que importa é a estrutura das regras, sequência, limites, tipos de regras, exemplos …
Uma descrição clara explica o objetivo, a responsabilidade e a validade de uma regra. Logs, Rule ID e dados de utilização mostram depois se ainda é …
As VLANs em Sophos Firewall precisam de mais de um ID de VLAN: interface pai, marcação de switch, zona, DHCP, DNS, regras, NAT e testes devem …
Após SFOS 22, as VLANs de ponte são particularmente visíveis para o tráfego de ou para o firewall. Tags CLI VLAN, interfaces br0 e testes são …
Um LAG agrupa duas a quatro portas. São decisivos o modo de bonding adequado, uma migração segura, a configuração do switch e testes reais de failover …
FQDN hosts ajudam com destinos dinâmicos de cloud e serviços. Wildcard FQDNs são diferentes porque o firewall aprende IPs pelo tráfego DNS.
Quando uma regra de firewall não está correspondendo, geralmente estão envolvidos ordem, zona, origem, destino, serviço, correspondência de usuário, …
O Captive Portal com Entra ID SSO associa utilizadores locais através do login no browser. São importantes o Redirect URI, Device Access, a …
O teste de regras requer dados claros e eventos reais. Log Viewer, Policy tester, Packet Capture, tcpdump, Central Reporting e Syslog respondem a …
A Delegação de Prefixo IPv6 traz prefixos do fornecedor para redes internas. Importante são a configuração WAN, Anúncio de Roteador, regras e …
NAT converte endereços ou portas, mas não permite tráfego. Importantes são SNAT, DNAT, MASQ, PAT, loopback, regras reflexivas e solução de problemas.
DNAT publica serviços internos em IPs ou portas públicas. Fontes próximas, regras de firewall apropriadas, ordem e testes de NAT são cruciais.
DNS Request Routes encaminham pedidos DNS específicos para servidores DNS definidos. Decisivos são a firewall como resolvedor, domínios internos, …
Problemas de MTU e MSS manifestam-se como downloads, RDP, HTTPS ou VoIP suspensos. Importante verificar o caminho, overhead de VPN, PPPoE e XFRM.
Opções DHCP distribuem parâmetros PXE, WDS, Thin Client ou RED. Importantes são WebAdmin, alternativas CLI e erros típicos.
As rotas SD-WAN encaminham fluxos definidos por gateways específicos. Critérios precisos, NAT adequado e testes com tráfego real são essenciais.
Route Precedence decide se Static, SD-WAN ou VPN atua primeiro. A versão do SFOS, as rotas concorrentes e um rollback preparado são decisivos.
As duas opções CLI alargam o SD-WAN a pacotes de resposta e tráfego da firewall. São essenciais rotas restritas, testes reais e um rollback …
VLANs com Sophos Firewall e UniFi precisam de marcação limpa. Importantes são Gateway, interface pai, rede UniFi, Access-Port, Trunk, DHCP e regras.
O WAN Celular é geralmente uma linha de reserva. Para o failover 4G/5G, contam SIM, APN, PIN, Gateway, qualidade do sinal, verificações SD-WAN e …
Sophos Firewall não é um servidor NTP completo, mas pode encaminhar solicitações NTP para servidores de horário externos ou internos por meio de NAT.
Entenda quando usar ipsec_route, registre o estado inicial e teste uma rota manual com IPsec baseado em políticas.
O Application Traffic Shaping prioriza aplicações importantes e limita outros tráfegos. Importante são a política, correspondência, direção, teste e …
Os problemas de VoIP geralmente surgem de SIP ALG, tempos limite de UDP, NAT, portas RTP ou roteamento. Análise SIP/RTP, captura e testes CLI são …
Sophos Connect, SSL VPN, Entra ID SSO, IPsec, SD-RED e resolução de problemas de VPN.
Sophos Connect com IPsec, Sophos Connect com SSL VPN, clientes OpenVPN clássicos e ZTNA adaptam-se a diferentes cenários de acesso remoto.
Sophos Connect precisa de perfis IPsec/SSL VPN adequados, utilizadores, pool IP, DNS, MFA, regras firewall, provisioning e processo de atualização.
O acesso remoto SSL VPN só funciona corretamente se portal, política, perfil atual, DNS, MFA, Device Access, regras de firewall e roteamento forem …
Uma configuração IPsec legacy existente bloqueia o SFOS 22 MR1. Este guia acompanha todo o processo, desde o levantamento até à substituição testada.
O Sophos Connect no Windows requer uma versão, um perfil, uma plataforma, MFA/SSO e regras adequados. Depois, é necessário testar a ligação, o DNS e o …
O Sophos Connect no macOS depende da versão do cliente, de Apple Silicon/Rosetta, do perfil IPsec ou SSL VPN, do DNS, da MFA e de regras de firewall …
Entra ID SSO liga o Acesso Remoto com OAuth 2.0, OpenID Connect e Entra-MFA. São importantes os URIs de redirecionamento, grupos e Device Access.
As atualizações do Sophos Connect afetam perfis VPN, plataformas, MFA, SSO, helpdesk e rollback. Importam versão, piloto, perfis e known issues.
SSL VPN com Sophos Connect no Windows requer um perfil OVPN atual, acesso ao VPN Portal, MFA, versão do cliente, teste de DNS, limpeza de perfis e …
Atualmente, a SSL VPN no macOS utiliza frequentemente o Sophos Connect em vez do Tunnelblick. O perfil OVPN, Apple Silicon/Rosetta, DNS, MFA e …
SSL VPN no iPhone e iPad utiliza um client compatível com OpenVPN. O perfil OVPN, VPN Portal, MFA, DNS e regras de firewall são essenciais.
A SSL VPN no Android requer um cliente OpenVPN, perfil OVPN atual, acesso ao VPN Portal, MFA, testes de DNS, regras de firewall e gestão de …
Em Linux, SSL VPN com OpenVPN é o caminho documentado. O Sophos Connect não está disponível para Linux e o NetworkManager-strongSwan não é compatível …
O antigo Sophos SSL VPN Client pode iniciar automaticamente. Login automático com password.txt é arriscado. Importante são risco, inicialização …
Site-to-Site IPsec exige redes, perfis, regras, routing, NAT e testes claros. Escolher conscientemente designs policy-based ou route-based.
Azure Site-to-Site VPN precisa de Local Network Gateway, Virtual Network Gateway, parâmetros IPsec/IKE compatíveis, Sophos XFRM, rotas e regras …
AWS Site-to-Site VPN requer Customer Gateway, gateway de destino, dois túneis, parâmetros IPsec coerentes, routing e validação dos dois lados.
A resolução de problemas de IPsec requer uma sequência clara: IKE, Fase 2, associações de segurança, logs do StrongSwan, XFRM, roteamento, NAT, regras …
Este guia distingue o rekeying do Idle Timeout e de falhas de rede e mostra como ajustar em segurança um perfil IPsec próprio.
O Sophos SD-RED conecta filiais à firewall. Importantes são provisioning, NTP, portas, status dos LEDs, interface RED, DHCP, VLANs e regras.
MFA, Inspeção TLS, WAF, Threat Feeds, IPS, Proteção Web, NDR, Proteção DNS e Fortalecimento.
O hardening reduz a superfície de ataque do Sophos Firewall. São importantes acesso administrativo, MFA, atualizações, serviços publicados, Threat …
O guia classifica os 31 findings por risco real, valor operacional e serviços Sophos opcionais.
MFA protege bem WebAdmin, VPN Portal e acesso remoto somente quando Device Access, grupos, fallback, implementação, testes e operações são planejados …
TLS Inspection aumenta a visibilidade em ligações cifradas, mas requer distribuição CA, ordem clara de regras, decisão DPI/Web Proxy, exclusions, …
A Inspeção TLS funciona sem avisos do navegador apenas se os clientes confiarem na CA do firewall. Importante são o download, a distribuição e o …
O acesso à API XML no Sophos Firewall deve ser permitido apenas a partir de redes de gestão definidas, sistemas de automação ou hosts de integração.
Regras de bypass contornam o caminho normal da firewall stateful. É importante definir limites de uso, status CLI, testes, documentação e rollback.
O Web Server Protection publica aplicações HTTP e HTTPS como proxy reverso. São importantes WAF ou DNAT, DNS, certificado, objeto web server, perfil, …
O Sophos Firewall pode proteger aplicações publicadas pelo WAF com MFA a partir do SFOS 22. Versão, Authentication Policy, tokens, testes e operação …
A Sophos Firewall pode obter e renovar certificados Let's Encrypt diretamente. Validação HTTP, FQDNs, WAF, portais e monitorização são importantes.
Threat Feeds trazem IPs, domínios e URLs maliciosos conhecidos para a Sophos Firewall como IoCs. Licença, Indicator type, ação, logging e operação são …
O IPS requer licença, ativação global, uma política adequada por regra de firewall, compreensão das assinaturas, logging, testes, controlo de …
A Proteção Web requer uma regra de firewall adequada, política web, categorias, contexto do utilizador, Web Exceptions, visibilidade TLS, decisão …
NDR Essentials e NDR Active Threat Intelligence adicionam deteção de rede ao Sophos Firewall. Importante são os limites de uso, operação e controlo.
Configurar, testar e operar corretamente o DNS Protection com Sophos Firewall, incluindo zonas DNS internas, limites dos endpoints e troubleshooting.
Spoof Protection e DoS Settings reforçam contra origens implausíveis e padrões simples de flooding. Routing, Packet Rate, Burst Rate, ordem de bypass, …
Country Blocking, Black Hole DNAT, WAF Blocked countries e Threat Feeds têm funções diferentes. São importantes a posição das regras, serviços locais …
O Application Control identifica aplicações para além de portas simples. São importantes Application Filter, assinaturas, posição da regra, …
Zero-Day Protection analisa downloads suspeitos e anexos de e-mail. Controle operacional, relatórios, exceções e aprovações são importantes.
Mail Protection em modo MTA torna a firewall o ponto de aceitação SMTP. MX, TLS, relay, policies, quarentena e logs são decisivos.
Categorias da web e alertas instantâneos ajudam no controle de políticas da web. Importante são a implementação, pré-requisitos, configuração, …
QUIC funciona sobre UDP 80 e UDP 443. No Sophos Firewall, é importante perceber quando Block QUIC protocol é necessário e como verificar o seu efeito.
Os comandos adequados da Device Console para WebAdmin, User Portal e as definições globais e específicas para VPN.
Log Viewer, Logs de Serviço, Trilhas de Auditoria, SSH, CLI, Captura de Pacotes, tcpdump, Syslog e SIEM.
Na resolução de problemas deve saber qual serviço pertence a qual módulo, qual log se enquadra e quando Log Viewer, CTR, Debug ou CLI são úteis.
Em caso de falhas, problemas de VPN ou eventos de firewall não claros, um caso de suporte precisa de logs limpos, marcações de tempo e, se necessário, …
O Configuration Audit permite saber que administrador alterou objetos suportados da firewall, quando e de que forma.
SSH é um acesso de suporte poderoso em Sophos Firewall. Device Access, exceções de ACL, chaves públicas, chaves de host e limites de controle são …
Os comandos CLI ajudam na resolução de problemas, análise de logs, verificação da rede, estado dos serviços e debug. O essencial é seguir um processo …
Como capturar um único fluxo no WebAdmin e identificar onde os pacotes chegam, são encaminhados ou descartados.
tcpdump fornece capturas precisas na firewall. Advanced Shell, filtros estreitos, PCAP, comparação de interface, contexto de suporte e limpeza são …
O Sophos Firewall partilha 65 535 User IDs internas entre utilizadores e grupos. A ID concreta está visível no WebAdmin e ajuda a diagnosticar falhas …
Drops não são automaticamente erros. Para a análise, contam Log Viewer, Invalid Traffic, Packet Capture, Firewall ID 0, Rule ID, NAT ID, roteamento e …
Após a substituição de uma firewall, entradas ARP antigas podem bloquear IPs WAN ou de alias. O Packet Capture distingue problemas de ARP, NAT e …
Missing Heartbeat significa que a firewall continua a ver tráfego, mas não recebe o Security Heartbeat correspondente. O âmbito, o caminho e o tempo …
Os dados do Synchronized Application Control não devem ser limpos com comandos PostgreSQL públicos. Este guia mostra o diagnóstico, a recolha de …
O iPerf3 mede o débito de um percurso definido. O teste torna-se conclusivo com um baseline, uma direção clara, uma regra restrita e uma avaliação …
sFlow torna visíveis os padrões de tráfego e fluxos notáveis. Importantes são o Coletor, Amostragem, Seleção de Interface, Limites e Controle …
SFOS 22 expande SNMP para incluir temperatura, ventiladores, fontes de alimentação e PoE. Importantes são Device Access, MIBs, versão SNMP, …
Um teste de velocidade no Sophos Firewall ajuda a distinguir problemas de WAN e cliente. Importante: teste SSH, caminho WAN, unidade, arquivo de teste …
O Central Firewall Reporting transfere logs de firewall para o Sophos Central. Importante são a seleção de logs, retenção, Report Hub e delimitação de …
Syslog traz logs de firewall Sophos para SIEM, SOC ou servidores de log centrais. Tipos de log, transporte, compatibilidade TLS, analisadores, …
Backup, Firmware, Atualizações SFOS, Fila de Tarefas, Serviços, Config Studio, Reimagem, SSD, HA e RMA.
Um backup requer ficheiro, palavra-passe, Secure Storage Master Key, versão de destino, acesso de gestão e compatibilidade de restauro. Essencial …
Uma checklist go/no-go compacta para caminho de upgrade, recovery, HA, planeamento no Central e validação técnica após a atualização de firmware.
Como descarregar e instalar uma imagem SFOS adequada e verificar a firewall com testes funcionais reais após o reinício.
Os principais bloqueadores e controlos antes de uma atualização para o SFOS 22.
Como distinguir as duas filas, tratar erros com segurança e verificar depois a alteração na firewall.
Reiniciar um serviço pode recuperar um módulo da firewall. O serviço correto, acesso seguro e um teste funcional real são essenciais.
O Config Studio torna as configurações legíveis, compara várias versões e prepara alterações ou migrações.
A GUI do WebAdmin não está respondendo? Uma reinicialização direcionada do Tomcat e do Apache geralmente ajuda. Você deve verificar o acesso, o status …
Um reimage substitui totalmente a firewall. Antes contam backup, SSMK, imagem de instalação, compatibilidade de restore, HA e verificação final.
O valor de resistência SMART ajuda a interpretar o desgaste do SSD. O que é decisivo são tendências, sintomas, verificações de armazenamento, nós HA e …
Avisos de armazenamento exigem análise da causa. Importam /var, reports, Event Logs, Troubleshooting Logs, mail queue, limites de aviso e retenção.
HA liga dois Sophos Firewalls num cluster. São essenciais os requisitos, licenças, ligação HA, Monitored Ports, QuickHA, atualizações, RMA e operação.
Cronjobs e scripts de arranque próprios não fazem parte do modelo operacional normal do SFOS. Este guia apresenta alternativas suportadas e uma …
Um bom ticket Sophos reduz perguntas adicionais. Numero de serie, estado da licenca, erro, logs, capturas e fluxo no portal sao importantes.
Num defeito de hardware Sophos, numero de serie, garantia, support case, backup, estado HA, dispositivo de substituicao e devolucao sao importantes.
Casos especiais, clientes antigos e tópicos que não se encaixam claramente nas áreas principais.
Sophos Home Edition, XGS com Base License e Sophos Home atendem a diferentes cenários privados. O limite, benefícios, limites e operação da CPU são …
Os dispositivos UniFi precisam de um endereco de controlador para adocao L3, portas de saida adequadas e muitas vezes DNS. Regras de firewall, Inform …