<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Uncategorized &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/category/uncategorized/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Mon, 06 Nov 2023 03:43:42 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>Uncategorized &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Sophos APX Hướng dẫn cấu hình mesh trên Sophos Central</title>
		<link>https://thegioifirewall.com/sophos-apx-huong-dan-cau-hinh-mesh-tren-sophos-central/</link>
					<comments>https://thegioifirewall.com/sophos-apx-huong-dan-cau-hinh-mesh-tren-sophos-central/#respond</comments>
		
		<dc:creator><![CDATA[Leon]]></dc:creator>
		<pubDate>Mon, 06 Nov 2023 03:34:29 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=18114</guid>

					<description><![CDATA[1 Tổng quan Bài viết này sẽ hướng dẫn chi tiết cách cấu hình tính năng (Mesh) giữa các thiết bị Sophos APX. Các APX được cấu hình trên Sophos Central. 2 Các bước thực hiện Lưu ý: Khi cấu hình mesh sẽ cần tạo ra 1 SSID mới dung riêng cho việc mesh, tránh [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h1 class="wp-block-heading">1 Tổng quan</h1>



<p class="wp-block-paragraph">Bài viết này sẽ hướng dẫn chi tiết cách cấu hình tính năng (Mesh) giữa các thiết bị Sophos APX. Các APX được cấu hình trên Sophos Central.</p>



<figure class="wp-block-image size-full"><img fetchpriority="high" decoding="async" width="940" height="300" src="https://thegioifirewall.com/wp-content/uploads/image-5591.png" alt="" class="wp-image-18115" srcset="https://thegioifirewall.com/wp-content/uploads/image-5591.png 940w, https://thegioifirewall.com/wp-content/uploads/image-5591-300x96.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5591-768x245.png 768w" sizes="(max-width: 940px) 100vw, 940px" /></figure>



<h1 class="wp-block-heading">2 Các bước thực hiện</h1>



<p class="wp-block-paragraph">Lưu ý: Khi cấu hình mesh sẽ cần tạo ra 1 SSID mới dung riêng cho việc mesh, tránh sử dụng lại SSID cũ sẽ làm mất mạng trong hệ thống.</p>



<figure class="wp-block-image size-full"><img decoding="async" width="940" height="439" src="https://thegioifirewall.com/wp-content/uploads/image-5592.png" alt="" class="wp-image-18116" srcset="https://thegioifirewall.com/wp-content/uploads/image-5592.png 940w, https://thegioifirewall.com/wp-content/uploads/image-5592-300x140.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5592-768x359.png 768w" sizes="(max-width: 940px) 100vw, 940px" /></figure>



<p class="wp-block-paragraph">Tại Mở mục quản lý wireless tại Sophos central. Tại mục SSID ta Create 1 SSID mới.</p>



<figure class="wp-block-image size-full"><img decoding="async" width="940" height="439" src="https://thegioifirewall.com/wp-content/uploads/image-5593.png" alt="" class="wp-image-18117" srcset="https://thegioifirewall.com/wp-content/uploads/image-5593.png 940w, https://thegioifirewall.com/wp-content/uploads/image-5593-300x140.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5593-768x359.png 768w" sizes="(max-width: 940px) 100vw, 940px" /></figure>



<p class="wp-block-paragraph">Đặt tên cho SSID này, đây sẽ là SSID ẩn dùng để kết nối giữa các AP với nhau, enable Mesh lên. SSID dung cho Mesh sẽ tự tạo Pass riêng.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="940" height="439" src="https://thegioifirewall.com/wp-content/uploads/image-5594.png" alt="" class="wp-image-18118" srcset="https://thegioifirewall.com/wp-content/uploads/image-5594.png 940w, https://thegioifirewall.com/wp-content/uploads/image-5594-300x140.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5594-768x359.png 768w" sizes="auto, (max-width: 940px) 100vw, 940px" /></figure>



<p class="wp-block-paragraph">Xuống tab Assign network. Chọn thêm các thiết AP cần add cấu hình mesh vào. Chọn Save cấu hình</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="940" height="439" src="https://thegioifirewall.com/wp-content/uploads/image-5595.png" alt="" class="wp-image-18119" srcset="https://thegioifirewall.com/wp-content/uploads/image-5595.png 940w, https://thegioifirewall.com/wp-content/uploads/image-5595-300x140.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5595-768x359.png 768w" sizes="auto, (max-width: 940px) 100vw, 940px" /></figure>



<p class="wp-block-paragraph">Sau đó SSID Mesh sẽ hiện lên như hình.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="940" height="439" src="https://thegioifirewall.com/wp-content/uploads/image-5596.png" alt="" class="wp-image-18120" srcset="https://thegioifirewall.com/wp-content/uploads/image-5596.png 940w, https://thegioifirewall.com/wp-content/uploads/image-5596-300x140.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5596-768x359.png 768w" sizes="auto, (max-width: 940px) 100vw, 940px" /></figure>



<p class="wp-block-paragraph">Chuyển đến tab Access Point để kiểm tra các thiết bị đã nhận cấu hình mới nhất hay chưa. Các thiết bị tham gia vào mạng mesh sẽ hiện thông tin Mesh phía sau.</p>



<p class="wp-block-paragraph">Sau đó tiến hành mô phỏng mất tín hiệu bằng cách rút dây lan cấp mạng cho AP mesh.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="940" height="439" src="https://thegioifirewall.com/wp-content/uploads/image-5597.png" alt="" class="wp-image-18121" srcset="https://thegioifirewall.com/wp-content/uploads/image-5597.png 940w, https://thegioifirewall.com/wp-content/uploads/image-5597-300x140.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5597-768x359.png 768w" sizes="auto, (max-width: 940px) 100vw, 940px" /></figure>



<p class="wp-block-paragraph">Sau khi tiến mất tín hiệu mạng thì trạng thái thiết bị sẽ là offline và nhận cấp mạng từ thiết bị còn lại. Trạng thái thiết bị cấp mạng sẽ là root.</p>



<p class="wp-block-paragraph">Sau đó kiểm tra các Device đang kết nối đến AP mesh thì cũng sẽ có thông tin ở trong mục device đang kết nối AP root. AP root quản lý luôn cả thiết bị kết nối đến AP mesh.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-apx-huong-dan-cau-hinh-mesh-tren-sophos-central/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hướng dẫn xử lý lỗi User không thể đăng nhập Firewall bằng tài khoản Domain và Script auto add Logonworkstation</title>
		<link>https://thegioifirewall.com/huong-dan-xu-ly-loi-user-khong-the-dang-nhap-firwall-bang-tai-khoan-domain-va-script-auto-add-logonworkstation/</link>
					<comments>https://thegioifirewall.com/huong-dan-xu-ly-loi-user-khong-the-dang-nhap-firwall-bang-tai-khoan-domain-va-script-auto-add-logonworkstation/#respond</comments>
		
		<dc:creator><![CDATA[Leon]]></dc:creator>
		<pubDate>Fri, 07 Jul 2023 03:16:17 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Sophos XG]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=17634</guid>

					<description><![CDATA[1 Tình huống Sau khi triển khai đồng bộ user Firewall với Domain Controller, bạn gặp tình trạng không thể đăng nhập bằng tài khoản AD, hoặc tình trạng có Account đăng nhập được nhưng Account khác thì lại không. Trong tình huống này. Rất có thể hệ thống AD đang sử dụng tính năng [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h1 class="wp-block-heading">1 Tình huống</h1>



<p class="wp-block-paragraph">Sau khi triển khai đồng bộ user Firewall với Domain Controller, bạn gặp tình trạng không thể đăng nhập bằng tài khoản AD, hoặc tình trạng có Account đăng nhập được nhưng Account khác thì lại không.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="641" height="391" src="https://thegioifirewall.com/wp-content/uploads/image-5254.png" alt="" class="wp-image-17635" srcset="https://thegioifirewall.com/wp-content/uploads/image-5254.png 641w, https://thegioifirewall.com/wp-content/uploads/image-5254-300x183.png 300w" sizes="auto, (max-width: 641px) 100vw, 641px" /></figure>
</div>


<p class="wp-block-paragraph">Trong tình huống này. Rất có thể hệ thống AD đang sử dụng tính năng giới hạn Logon Workstations cho user đó.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="691" src="https://thegioifirewall.com/wp-content/uploads/image-5255.png" alt="" class="wp-image-17636" srcset="https://thegioifirewall.com/wp-content/uploads/image-5255.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5255-300x213.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5255-768x544.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p class="wp-block-paragraph">Vào event viewer ta thấy đoạn log sau</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="484" src="https://thegioifirewall.com/wp-content/uploads/image-5256.png" alt="" class="wp-image-17637" srcset="https://thegioifirewall.com/wp-content/uploads/image-5256.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5256-300x149.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5256-768x381.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<h1 class="wp-block-heading">2 Cách xử lý</h1>



<p class="wp-block-paragraph">Bạn thêm ip của thiết bị firewall và ip của Domain controller vào mục Logonworkstaion và đăng nhập để kiểm tra lại.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="697" src="https://thegioifirewall.com/wp-content/uploads/image-5257.png" alt="" class="wp-image-17638" srcset="https://thegioifirewall.com/wp-content/uploads/image-5257.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5257-300x214.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5257-768x549.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p class="wp-block-paragraph">Tuy nhiên khi số lượng user nhiều hơn, có thể sử dụng đoạn script dưới đây.</p>



<pre class="wp-block-code"><code>Import-Module ActiveDirectory

<strong>$ouPath</strong> = "OU=IT,DC=tri,DC=local"

$users = Get-ADUser -Filter * -SearchBase $ouPath -Properties LogonWorkstations

foreach ($user in $users) {

&nbsp;&nbsp;&nbsp; $currentWorkstations = $user.LogonWorkstations

&nbsp;&nbsp;&nbsp; if (&#91;string]::IsNullOrEmpty($currentWorkstations)) {

&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; $currentWorkstations = ""

&nbsp;&nbsp;&nbsp; }

&nbsp;&nbsp;&nbsp; if ($currentWorkstations -notlike "*<strong>192.168.1.1</strong>*" -and $currentWorkstations -notlike "*<strong>192.168.2.1</strong>*") {

&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; $newWorkstations = $currentWorkstations + ",<strong>192.168.1.1,192.168.2.1</strong>"

&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Set-ADUser -Identity $user.SamAccountName -LogonWorkstations $newWorkstations

&nbsp; &nbsp;&nbsp;}

}</code></pre>



<p class="wp-block-paragraph">Trong đó:</p>



<ul class="wp-block-list">
<li><strong>$ouPath</strong>: đường dẫn OU cần cấu hình.</li>



<li><strong>192.168.1.1, 192.168.2.1</strong>: là 2 địa chỉ ip hoặc tên máy tính ta muốn add thêm vào logon workstation cho toàn bộ user trong OU.</li>
</ul>



<p class="wp-block-paragraph"><strong><em>Lưu ý: bạn nên thử đoạn script trong OU test trước khi chạy với OU thực tế để tránh trường hợp mất các Logon workstation cũ.</em></strong></p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/huong-dan-xu-ly-loi-user-khong-the-dang-nhap-firwall-bang-tai-khoan-domain-va-script-auto-add-logonworkstation/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hướng dẫn deploy hàng loạt config SSL VPN cho Sophos connect bằng provision file, sử dụng Onedrive làm file server</title>
		<link>https://thegioifirewall.com/huong-dan-deploy-config-ssl-vpn-hang-loat-bang-sophos-connect-thong-qua-provision-file/</link>
					<comments>https://thegioifirewall.com/huong-dan-deploy-config-ssl-vpn-hang-loat-bang-sophos-connect-thong-qua-provision-file/#respond</comments>
		
		<dc:creator><![CDATA[Leon]]></dc:creator>
		<pubDate>Mon, 03 Jul 2023 03:32:43 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Sophos XG]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=17628</guid>

					<description><![CDATA[Bài viết này hướng dẫn import config SSL Vpn vào Sophos connect bằng Provision file. File provision được upload lên onedrive để có thể download được từ bất cứ đâu. 1 Upload file config ssl vpn lên Onedrive. Upload file config.pro lên Onedrive và chỉnh quyền truy cập để cho phép truy cập file từ [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Bài viết này hướng dẫn import config SSL Vpn vào Sophos connect bằng Provision file. File provision được upload lên onedrive để có thể download được từ bất cứ đâu.</p>



<h2 class="wp-block-heading"><strong>1 Upload file config ssl vpn lên Onedrive.</strong></h2>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="477" src="https://thegioifirewall.com/wp-content/uploads/image-5250.png" alt="" class="wp-image-17629" srcset="https://thegioifirewall.com/wp-content/uploads/image-5250.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5250-300x147.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5250-768x376.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p class="wp-block-paragraph">Upload file config.pro lên Onedrive và chỉnh quyền truy cập để cho phép truy cập file từ đường link fshare</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="477" src="https://thegioifirewall.com/wp-content/uploads/image-5251.png" alt="" class="wp-image-17630" srcset="https://thegioifirewall.com/wp-content/uploads/image-5251.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5251-300x147.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5251-768x376.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p class="wp-block-paragraph">Chuột phải vào file và chọn nhúng hoặc embedded để lấy mã nhúng, sau đó trong mục src= ta có đường link đường link như trên.</p>



<p class="wp-block-paragraph">Sau khi có được link, ta thay chữ embed thành download, ví dụ như link ở trên như sau:</p>



<p class="wp-block-paragraph"><a href="https://onedrive.live.com/embed?resid=B1E37D033F50D6DD%21124&amp;authkey=!ACt92S94PZRJTtk">https://onedrive.live.com/embed?resid=B1E37D033F50D6DD%21124&amp;authkey=!ACt92S94PZRJTtk</a></p>



<p class="wp-block-paragraph"><a href="https://onedrive.live.com/download?resid=B1E37D033F50D6DD%21124&amp;authkey=!ACt92S94PZRJTtk">https://onedrive.live.com/download?resid=B1E37D033F50D6DD%21124&amp;authkey=!ACt92S94PZRJTtk</a></p>



<p class="wp-block-paragraph">Cách kiểm tra đường link hoạt động hay chưa là truy cập link đó bằng trình duyệt thì file sẽ được download.</p>



<p class="wp-block-paragraph">Vậy là ta đã có 1 link download trực tiếp file từ onedrive</p>



<h2 class="wp-block-heading"><strong>2 Script download và import file vào Sophos connect.</strong></h2>



<p class="wp-block-paragraph">Ta có đoạn script powershell như sau</p>



<pre class="wp-block-code"><code>$onedriveFileUrl = "https://onedrive.live.com/download?resid=B1E37D033F50D6DD%21124&amp;authkey=!ACt92S94PZRJTtk"

$localFilePath = "$($env:USERPROFILE)\Downloads\config.pro"

Invoke-WebRequest -Uri $onedriveFileUrl -OutFile $localFilePath

Start-Process -FilePath "$($env:USERPROFILE)\Downloads\config.pro"

Start-Sleep -Seconds 10

Remove-Item "$($env:USERPROFILE)\Downloads\config.pro"</code></pre>



<p class="wp-block-paragraph">Trong đó:</p>



<ul class="wp-block-list">
<li><strong>$onedriveFileUrl</strong>: là đường dẫn file download của Onedrive</li>



<li><strong>$localFilePath</strong>: là đường dẫn lưu file, ví dụ ở đây lưu ở thư mục Download với name là config2.pro</li>



<li><strong>Start-Process -FilePath</strong>: lệnh này để chạy file vừa download khi nãy, file lúc nãy down ở trong thư mục Dowload</li>
</ul>



<p class="wp-block-paragraph">Lưu file lại thành .ps1 và sau đó run file powershell này hoặc dùng gpo deploy powershell script xuống máy user.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="153" height="192" src="https://thegioifirewall.com/wp-content/uploads/image-5252.png" alt="" class="wp-image-17631"/></figure>
</div>


<p class="wp-block-paragraph">Sau khi chạy script xong. Kiểm ra lại trong Sophos connect, config đã được import</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="374" height="382" src="https://thegioifirewall.com/wp-content/uploads/image-5253.png" alt="" class="wp-image-17632" srcset="https://thegioifirewall.com/wp-content/uploads/image-5253.png 374w, https://thegioifirewall.com/wp-content/uploads/image-5253-294x300.png 294w" sizes="auto, (max-width: 374px) 100vw, 374px" /></figure>
</div>]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/huong-dan-deploy-config-ssl-vpn-hang-loat-bang-sophos-connect-thong-qua-provision-file/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>SOPHOS FIREWALL :HƯỚNG DẪN CẤU HÌNH CHẶN DỊCH VỤ REMOTE DESKTOP VÀ SSH, LỚP MẠNG KHÔNG MONG MUỐN ĐẾN SERVER</title>
		<link>https://thegioifirewall.com/sophos-firewall-huong-dan-cau-hinh-chan-dich-vu-remote-desktop-va-ssh-lop-mang-khong-mong-muon-den-server/</link>
					<comments>https://thegioifirewall.com/sophos-firewall-huong-dan-cau-hinh-chan-dich-vu-remote-desktop-va-ssh-lop-mang-khong-mong-muon-den-server/#respond</comments>
		
		<dc:creator><![CDATA[Dino]]></dc:creator>
		<pubDate>Tue, 18 Apr 2023 17:08:33 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Sophos XG]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[remote desktop]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[Sophos firewall]]></category>
		<category><![CDATA[ssh]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=17407</guid>

					<description><![CDATA[Overview Bài viết hướng dẫn cấu hình chỉ cho phép phòng ban IT SSH tới web server và remote desktop vào windows server, không cho người dùng phòng ban Sale thực hiện tương tự như phòng ban IT,bằng 2 phương pháp . Sơ đồ mạng: Các cấu hình chuẩn bị trước: -Windows srv được cài [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Overview</strong></p>



<p class="wp-block-paragraph">Bài viết hướng dẫn cấu hình chỉ cho phép phòng ban IT SSH tới web server và remote desktop vào windows server, không cho người dùng phòng ban Sale thực hiện tương tự như phòng ban IT,bằng 2 phương pháp .</p>



<p class="wp-block-paragraph"><strong>Sơ đồ mạng:</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5201.png" alt="" class="wp-image-17412" width="577" height="352" srcset="https://thegioifirewall.com/wp-content/uploads/image-5201.png 624w, https://thegioifirewall.com/wp-content/uploads/image-5201-300x183.png 300w" sizes="auto, (max-width: 577px) 100vw, 577px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Các cấu hình chuẩn bị trước</strong>:</p>



<p class="wp-block-paragraph">-Windows srv được cài AD,các PC phòng IT và Sale ping được lớp mạng windows srv,web srv</p>



<p class="wp-block-paragraph">-Ubuntu cài đặt Web srv,cấu hình SSH </p>



<p class="wp-block-paragraph">Cài web link tham khảo: https://www.thegioifirewall.com/linux-huong-dan-cai-dat-lamp-stack-tren-ubuntu-server/</p>



<p class="wp-block-paragraph">-Windows srv cấu hình remote desktop</p>



<p class="wp-block-paragraph">-PC phòng ban IT và Sale tất cả được join domain</p>



<p class="wp-block-paragraph"><strong>Hướng dẫn cấu hình:</strong></p>



<p class="wp-block-paragraph"><strong>Cách 1: Application Control<br>1.1.Cấu hình Application Control cho remode desktop và SSH</strong></p>



<ul class="wp-block-list">
<li>Ta vào<strong> Protect</strong>-&gt;chọn <strong>Applications</strong>-&gt;tiếp <strong>Application Filter</strong>-&gt;nhấn <strong>Add</strong></li>



<li><strong>Name</strong>: Nhập tên tùy ý</li>



<li><strong>Template</strong>: Allow All</li>



<li>Nhấn <strong>Save</strong> để tạo</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://thegioifirewall.com/wp-content/uploads/1-119-1024x391.png" alt="" class="wp-image-17420" width="840" height="320" srcset="https://thegioifirewall.com/wp-content/uploads/1-119-1024x391.png 1024w, https://thegioifirewall.com/wp-content/uploads/1-119-300x115.png 300w, https://thegioifirewall.com/wp-content/uploads/1-119-768x293.png 768w, https://thegioifirewall.com/wp-content/uploads/1-119.png 1312w" sizes="auto, (max-width: 840px) 100vw, 840px" /></figure>
</div>


<ul class="wp-block-list">
<li>Tại <strong>smart filter</strong> ta nhập lần lược <strong>SSH</strong> và <strong>windows remote desktop</strong></li>



<li>Tại <strong>Action</strong> chọn <strong>deny</strong></li>



<li>Nhấn <strong>save</strong> để tạo</li>
</ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="407" src="https://thegioifirewall.com/wp-content/uploads/2-118-1024x407.png" alt="" class="wp-image-17455" srcset="https://thegioifirewall.com/wp-content/uploads/2-118-1024x407.png 1024w, https://thegioifirewall.com/wp-content/uploads/2-118-300x119.png 300w, https://thegioifirewall.com/wp-content/uploads/2-118-768x305.png 768w, https://thegioifirewall.com/wp-content/uploads/2-118.png 1304w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"></p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="403" src="https://thegioifirewall.com/wp-content/uploads/3-114-1024x403.png" alt="" class="wp-image-17457" srcset="https://thegioifirewall.com/wp-content/uploads/3-114-1024x403.png 1024w, https://thegioifirewall.com/wp-content/uploads/3-114-300x118.png 300w, https://thegioifirewall.com/wp-content/uploads/3-114-768x303.png 768w, https://thegioifirewall.com/wp-content/uploads/3-114.png 1297w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>1.2 Định danh cho lớp mạng</strong></p>



<ul class="wp-block-list">
<li>Ta vào <strong>System</strong>-&gt;chọn <strong>Hosts and services</strong> -&gt;nhấn <strong>Add</strong></li>



<li><strong>Name</strong>: Nhập tên tùy ý</li>



<li><strong>Type</strong>:Chọn network</li>



<li><strong>IP address</strong>:Nhập ip local</li>
</ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="371" src="https://thegioifirewall.com/wp-content/uploads/17-43-1024x371.png" alt="" class="wp-image-17459" srcset="https://thegioifirewall.com/wp-content/uploads/17-43-1024x371.png 1024w, https://thegioifirewall.com/wp-content/uploads/17-43-300x109.png 300w, https://thegioifirewall.com/wp-content/uploads/17-43-768x278.png 768w, https://thegioifirewall.com/wp-content/uploads/17-43.png 1198w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Làm tương tự</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="366" src="https://thegioifirewall.com/wp-content/uploads/18-42-1024x366.png" alt="" class="wp-image-17460" srcset="https://thegioifirewall.com/wp-content/uploads/18-42-1024x366.png 1024w, https://thegioifirewall.com/wp-content/uploads/18-42-300x107.png 300w, https://thegioifirewall.com/wp-content/uploads/18-42-768x275.png 768w, https://thegioifirewall.com/wp-content/uploads/18-42.png 1199w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>1.3 Tạo rule và add block applications vào Identify and control applications (App control)</strong></p>



<ul class="wp-block-list">
<li>Ta vào <strong>Protect</strong>-&gt;chọn <strong>rules and policies</strong>-&gt; nhấn <strong>add firewall rule</strong></li>



<li><strong>Source zones</strong>:ta chọn mạng nội bộ LAN</li>



<li><strong>Source networks and devices</strong>:ta chọn lớp mạng cần đi</li>



<li><strong>Destination zones</strong>:ta chọn lớp mạng của server (có thể LAN hoặc DMZ)</li>



<li><strong>Destination networks</strong>:ta chọn lớp mạng của server</li>



<li><strong>Identify and control applications</strong>:ta add Block_RDP vào</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://thegioifirewall.com/wp-content/uploads/4-109-1024x662.png" alt="" class="wp-image-17429" width="678" height="438" srcset="https://thegioifirewall.com/wp-content/uploads/4-109-1024x662.png 1024w, https://thegioifirewall.com/wp-content/uploads/4-109-300x194.png 300w, https://thegioifirewall.com/wp-content/uploads/4-109-768x497.png 768w, https://thegioifirewall.com/wp-content/uploads/4-109.png 1200w" sizes="auto, (max-width: 678px) 100vw, 678px" /></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://thegioifirewall.com/wp-content/uploads/5-106-1024x757.png" alt="" class="wp-image-17430" width="678" height="500" srcset="https://thegioifirewall.com/wp-content/uploads/5-106-1024x757.png 1024w, https://thegioifirewall.com/wp-content/uploads/5-106-300x222.png 300w, https://thegioifirewall.com/wp-content/uploads/5-106-768x568.png 768w, https://thegioifirewall.com/wp-content/uploads/5-106.png 1194w" sizes="auto, (max-width: 678px) 100vw, 678px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Kết Quả</strong>: Dùng máy PC thuộc Sale điều bị block khi SSH vào web server và remote desktop vào windows server<br><strong>Kết quả</strong> không remote desktop được</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" src="https://thegioifirewall.com/wp-content/uploads/7-83.png" alt="" class="wp-image-17432" width="544" height="379" srcset="https://thegioifirewall.com/wp-content/uploads/7-83.png 544w, https://thegioifirewall.com/wp-content/uploads/7-83-300x209.png 300w" sizes="auto, (max-width: 544px) 100vw, 544px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Kết quả</strong> không SSH tới web server được</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://thegioifirewall.com/wp-content/uploads/8-80-1024x592.png" alt="" class="wp-image-17433" width="674" height="389" srcset="https://thegioifirewall.com/wp-content/uploads/8-80-1024x592.png 1024w, https://thegioifirewall.com/wp-content/uploads/8-80-300x173.png 300w, https://thegioifirewall.com/wp-content/uploads/8-80-768x444.png 768w, https://thegioifirewall.com/wp-content/uploads/8-80.png 1100w" sizes="auto, (max-width: 674px) 100vw, 674px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Cách 2: Cấu hình cấu hình services trong rules and policies</strong></p>



<p class="wp-block-paragraph">1.<strong>Tạo services cho giao thức UDP và TCP có thể join domain</strong></p>



<ul class="wp-block-list">
<li>Ta vào <strong>system</strong>-&gt;chọn <strong>Hosts and services</strong> -&gt; vào <strong>services</strong>-&gt;gõ như hình</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://thegioifirewall.com/wp-content/uploads/9-79-1024x527.png" alt="" class="wp-image-17436" width="739" height="380" srcset="https://thegioifirewall.com/wp-content/uploads/9-79-1024x527.png 1024w, https://thegioifirewall.com/wp-content/uploads/9-79-300x154.png 300w, https://thegioifirewall.com/wp-content/uploads/9-79-768x395.png 768w, https://thegioifirewall.com/wp-content/uploads/9-79-1536x790.png 1536w, https://thegioifirewall.com/wp-content/uploads/9-79.png 1614w" sizes="auto, (max-width: 739px) 100vw, 739px" /></figure>
</div>


<ol class="wp-block-list" start="2">
<li><strong>Tạo rules cho từng phòng ban đến server<br>2.1 Rules cho phòng ban IT đến server</strong></li>
</ol>



<p class="wp-block-paragraph">          Tạo lớp mạng local cho phòng ban IT</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://thegioifirewall.com/wp-content/uploads/20-36-1024x376.png" alt="" class="wp-image-17466" width="733" height="269" srcset="https://thegioifirewall.com/wp-content/uploads/20-36-1024x376.png 1024w, https://thegioifirewall.com/wp-content/uploads/20-36-300x110.png 300w, https://thegioifirewall.com/wp-content/uploads/20-36-768x282.png 768w, https://thegioifirewall.com/wp-content/uploads/20-36.png 1287w" sizes="auto, (max-width: 733px) 100vw, 733px" /></figure>
</div>


<ul class="wp-block-list">
<li> Tương tự tạo rule ở trên (xem tại mục 1.3)</li>



<li> Phần<strong> services</strong> ta <strong>add</strong> như hình</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://thegioifirewall.com/wp-content/uploads/10-70-1024x756.png" alt="" class="wp-image-17437" width="729" height="537" srcset="https://thegioifirewall.com/wp-content/uploads/10-70-1024x756.png 1024w, https://thegioifirewall.com/wp-content/uploads/10-70-300x221.png 300w, https://thegioifirewall.com/wp-content/uploads/10-70-768x567.png 768w, https://thegioifirewall.com/wp-content/uploads/10-70.png 1207w" sizes="auto, (max-width: 729px) 100vw, 729px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>2.2 Rules cho phòng ban Sale đến server</strong></p>



<ul class="wp-block-list">
<li>Cách tạo rules như trên (xem tại mục 1.3)</li>



<li>Phần <strong>services</strong>:ta add <strong>DNS,Ping,UDP&amp;TCP-AD</strong></li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" src="https://thegioifirewall.com/wp-content/uploads/13-54.png" alt="" class="wp-image-17442" width="732" height="504" srcset="https://thegioifirewall.com/wp-content/uploads/13-54.png 1013w, https://thegioifirewall.com/wp-content/uploads/13-54-300x207.png 300w, https://thegioifirewall.com/wp-content/uploads/13-54-768x530.png 768w" sizes="auto, (max-width: 732px) 100vw, 732px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>2.3 Tạo rule cho Server đi đến mạng lan<br></strong>Cách tạo rules như trên (xem mục 1.3)</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" src="https://thegioifirewall.com/wp-content/uploads/14-51.png" alt="" class="wp-image-17443" width="729" height="505" srcset="https://thegioifirewall.com/wp-content/uploads/14-51.png 990w, https://thegioifirewall.com/wp-content/uploads/14-51-300x208.png 300w, https://thegioifirewall.com/wp-content/uploads/14-51-768x533.png 768w" sizes="auto, (max-width: 729px) 100vw, 729px" /></figure>
</div>


<p class="wp-block-paragraph">Kết quả:<br>U2 thuộc sale không thể SSH tới web server và không remote desktop tới windows server</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://thegioifirewall.com/wp-content/uploads/16-47-1024x585.png" alt="" class="wp-image-17447" width="721" height="411" srcset="https://thegioifirewall.com/wp-content/uploads/16-47-1024x585.png 1024w, https://thegioifirewall.com/wp-content/uploads/16-47-300x171.png 300w, https://thegioifirewall.com/wp-content/uploads/16-47-768x439.png 768w, https://thegioifirewall.com/wp-content/uploads/16-47.png 1292w" sizes="auto, (max-width: 721px) 100vw, 721px" /></figure>
</div>]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-firewall-huong-dan-cau-hinh-chan-dich-vu-remote-desktop-va-ssh-lop-mang-khong-mong-muon-den-server/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sophos Central: Hướng dẫn cấu hình tạo policy đồng loạt cho các thiết bị Sophos firewall dựa trên Firewall Management</title>
		<link>https://thegioifirewall.com/sophos-central-huong-dan-cau-hinh-tao-policy-dong-loat-cho-cac-thiet-bi-sophos-firewall-dua-tren-firewall-management/</link>
					<comments>https://thegioifirewall.com/sophos-central-huong-dan-cau-hinh-tao-policy-dong-loat-cho-cac-thiet-bi-sophos-firewall-dua-tren-firewall-management/#respond</comments>
		
		<dc:creator><![CDATA[Taika]]></dc:creator>
		<pubDate>Fri, 17 Mar 2023 03:21:27 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Sophos XG]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=17363</guid>

					<description><![CDATA[Overview Bài viết hướng dẫn cách cấu hình quản lý nhiều thiết bị tường lửa Sophos trên Sophos Central, đồng thời chúng ta có thể cấu hình triển khai tạo 1 chính sách và sẽ được apply xuống toàn bộ thiết bị Sophos firewall Sơ đồ hoạt động Các bước cấu hình Hướng dẫn cấu [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Overview</strong></p>



<p class="wp-block-paragraph">Bài viết hướng dẫn cách cấu hình quản lý nhiều thiết bị tường lửa Sophos trên Sophos Central, đồng thời chúng ta có thể cấu hình triển khai tạo 1 chính sách và sẽ được apply xuống toàn bộ thiết bị Sophos firewall</p>



<p class="wp-block-paragraph"><strong>Sơ đồ hoạt động</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1015" height="555" src="https://thegioifirewall.com/wp-content/uploads/image-5196.png" alt="" class="wp-image-17380" srcset="https://thegioifirewall.com/wp-content/uploads/image-5196.png 1015w, https://thegioifirewall.com/wp-content/uploads/image-5196-300x164.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5196-768x420.png 768w" sizes="auto, (max-width: 1015px) 100vw, 1015px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Các bước cấu hình</strong></p>



<ol class="wp-block-list">
<li>Đồng bộ các thiết bị Sophos firewall lên Sophos Central</li>



<li>Tạo Group cho các thiết bị Sophos firewall</li>



<li>Tạo 1 template policy và apply xuống cho các thiết bị</li>



<li>Kiểm tra kết quả</li>
</ol>



<p class="wp-block-paragraph"><strong>Hướng dẫn cấu hình</strong></p>



<p class="wp-block-paragraph"><strong>1. Đồng bộ các thiết bị Sophos firewall lên Sophos Central</strong></p>



<ul class="wp-block-list">
<li>Để add thiết bị Sophos firewall lên Sophos Central để quản lý, <a rel="noreferrer noopener" href="https://www.thegioifirewall.com/sophos-xgs-huong-dan-quan-ly-tap-trung-thiet-bi-sophos-firewall-tren-sophos-central/" target="_blank">tham khảo bài viết hướng dẫn này.</a></li>
</ul>



<p class="wp-block-paragraph"><strong>2. Tạo Group cho các thiết bị Sophos firewall</strong></p>



<ul class="wp-block-list">
<li>Truy cập vào <strong>Sophos Central Admin</strong> -> Đi đến mục <strong>Firewall Management</strong></li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="505" src="https://thegioifirewall.com/wp-content/uploads/image-5182-1024x505.png" alt="" class="wp-image-17364" srcset="https://thegioifirewall.com/wp-content/uploads/image-5182-1024x505.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-5182-300x148.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5182-768x379.png 768w, https://thegioifirewall.com/wp-content/uploads/image-5182-1536x757.png 1536w, https://thegioifirewall.com/wp-content/uploads/image-5182.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<ul class="wp-block-list">
<li>Đi đến mục <strong>Firewalls </strong>-> Nhấn <strong>Create New Group</strong></li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="505" src="https://thegioifirewall.com/wp-content/uploads/image-5183-1024x505.png" alt="" class="wp-image-17365" srcset="https://thegioifirewall.com/wp-content/uploads/image-5183-1024x505.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-5183-300x148.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5183-768x379.png 768w, https://thegioifirewall.com/wp-content/uploads/image-5183-1536x757.png 1536w, https://thegioifirewall.com/wp-content/uploads/image-5183.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<ul class="wp-block-list">
<li>Đặt tên cho Group</li>



<li>Chọn <strong>Use Sophos default</strong></li>



<li>Chọn các thiết bị Sophos firewall bạn muốn đưa vào Group -> Nhấn icon >-> Nhấn <strong>Save</strong></li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="505" src="https://thegioifirewall.com/wp-content/uploads/image-5184-1024x505.png" alt="" class="wp-image-17366" srcset="https://thegioifirewall.com/wp-content/uploads/image-5184-1024x505.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-5184-300x148.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5184-768x379.png 768w, https://thegioifirewall.com/wp-content/uploads/image-5184-1536x757.png 1536w, https://thegioifirewall.com/wp-content/uploads/image-5184.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<ul class="wp-block-list">
<li>Các thiết bị Sophos firewall đã được đưa vào Group</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="505" src="https://thegioifirewall.com/wp-content/uploads/image-5185-1024x505.png" alt="" class="wp-image-17367" srcset="https://thegioifirewall.com/wp-content/uploads/image-5185-1024x505.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-5185-300x148.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5185-768x379.png 768w, https://thegioifirewall.com/wp-content/uploads/image-5185-1536x757.png 1536w, https://thegioifirewall.com/wp-content/uploads/image-5185.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>3. Tạo 1 template policy và apply xuống cho các thiết bị</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="505" src="https://thegioifirewall.com/wp-content/uploads/image-5186-1024x505.png" alt="" class="wp-image-17368" srcset="https://thegioifirewall.com/wp-content/uploads/image-5186-1024x505.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-5186-300x148.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5186-768x379.png 768w, https://thegioifirewall.com/wp-content/uploads/image-5186-1536x757.png 1536w, https://thegioifirewall.com/wp-content/uploads/image-5186.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<ul class="wp-block-list">
<li>Nhấn vào icon <strong>&#8230; </strong>ở <strong>Group firewall</strong> -> Chọn <strong>Manage Policy</strong></li>
</ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="505" src="https://thegioifirewall.com/wp-content/uploads/image-5187-1024x505.png" alt="" class="wp-image-17369" srcset="https://thegioifirewall.com/wp-content/uploads/image-5187-1024x505.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-5187-300x148.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5187-768x379.png 768w, https://thegioifirewall.com/wp-content/uploads/image-5187-1536x757.png 1536w, https://thegioifirewall.com/wp-content/uploads/image-5187.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<ul class="wp-block-list">
<li>Ở giao diện triển khai template cho các thiết bị Firewall -> Nhấn <strong>Add Firewall Rule</strong> -> Chọn <strong>New firewall rule</strong></li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="505" src="https://thegioifirewall.com/wp-content/uploads/image-5188-1024x505.png" alt="" class="wp-image-17370" srcset="https://thegioifirewall.com/wp-content/uploads/image-5188-1024x505.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-5188-300x148.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5188-768x379.png 768w, https://thegioifirewall.com/wp-content/uploads/image-5188-1536x757.png 1536w, https://thegioifirewall.com/wp-content/uploads/image-5188.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<ul class="wp-block-list">
<li>Cấu hình 1 policy -> Nhấn <strong>Save</strong></li>
</ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="505" src="https://thegioifirewall.com/wp-content/uploads/image-5189-1024x505.png" alt="" class="wp-image-17371" srcset="https://thegioifirewall.com/wp-content/uploads/image-5189-1024x505.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-5189-300x148.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5189-768x379.png 768w, https://thegioifirewall.com/wp-content/uploads/image-5189-1536x757.png 1536w, https://thegioifirewall.com/wp-content/uploads/image-5189.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<ul class="wp-block-list">
<li>Firewall rule đã được thêm xuống các Sophos firewall</li>



<li>Để theo dõi tiến trình -> Bấm <strong>Task Queue</strong></li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="505" src="https://thegioifirewall.com/wp-content/uploads/image-5191-1024x505.png" alt="" class="wp-image-17373" srcset="https://thegioifirewall.com/wp-content/uploads/image-5191-1024x505.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-5191-300x148.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5191-768x379.png 768w, https://thegioifirewall.com/wp-content/uploads/image-5191-1536x757.png 1536w, https://thegioifirewall.com/wp-content/uploads/image-5191.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<ul class="wp-block-list">
<li>Task đang được đẩy xuống các thiết bị Sophos firewall</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="505" src="https://thegioifirewall.com/wp-content/uploads/image-5192-1024x505.png" alt="" class="wp-image-17374" srcset="https://thegioifirewall.com/wp-content/uploads/image-5192-1024x505.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-5192-300x148.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5192-768x379.png 768w, https://thegioifirewall.com/wp-content/uploads/image-5192-1536x757.png 1536w, https://thegioifirewall.com/wp-content/uploads/image-5192.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<ul class="wp-block-list">
<li>Trạng thái 1 thiết bị đã hoàn thành</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="505" src="https://thegioifirewall.com/wp-content/uploads/image-5193-1024x505.png" alt="" class="wp-image-17375" srcset="https://thegioifirewall.com/wp-content/uploads/image-5193-1024x505.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-5193-300x148.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5193-768x379.png 768w, https://thegioifirewall.com/wp-content/uploads/image-5193-1536x757.png 1536w, https://thegioifirewall.com/wp-content/uploads/image-5193.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>4. Kiểm tra kết quả</strong></p>



<ul class="wp-block-list">
<li>Ta đã thấy firewall rule đã được đẩy xuống 2 thiết bị Sophos firewall</li>
</ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="517" src="https://thegioifirewall.com/wp-content/uploads/image-5194-1024x517.png" alt="" class="wp-image-17376" srcset="https://thegioifirewall.com/wp-content/uploads/image-5194-1024x517.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-5194-300x151.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5194-768x388.png 768w, https://thegioifirewall.com/wp-content/uploads/image-5194-1536x775.png 1536w, https://thegioifirewall.com/wp-content/uploads/image-5194.png 1920w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="517" src="https://thegioifirewall.com/wp-content/uploads/image-5195-1024x517.png" alt="" class="wp-image-17377" srcset="https://thegioifirewall.com/wp-content/uploads/image-5195-1024x517.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-5195-300x151.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5195-768x388.png 768w, https://thegioifirewall.com/wp-content/uploads/image-5195-1536x775.png 1536w, https://thegioifirewall.com/wp-content/uploads/image-5195.png 1920w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-central-huong-dan-cau-hinh-tao-policy-dong-loat-cho-cac-thiet-bi-sophos-firewall-dua-tren-firewall-management/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sophos XDR: Hướng dẫn query kiểm tra các addons được cài trên web browser Firefox</title>
		<link>https://thegioifirewall.com/sophos-xdr-huong-dan-query-kiem-tra-cac-addons-duoc-cai-tren-web-browser-firefox/</link>
					<comments>https://thegioifirewall.com/sophos-xdr-huong-dan-query-kiem-tra-cac-addons-duoc-cai-tren-web-browser-firefox/#respond</comments>
		
		<dc:creator><![CDATA[Taika]]></dc:creator>
		<pubDate>Mon, 26 Dec 2022 09:27:01 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=16887</guid>

					<description><![CDATA[Overview Bài viết hướng dẫn cấu hình query kiểm tra các addons được cài trên web browser Firefox Sophos XDR có hỗ trợ query với Sophos Data Lake. Sophos Data Lake cung cấp dữ liệu về thiết bị của bạn được lưu trữ trên đám mây. Sau đó, bạn có thể sử dụng Sophos Live [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Overview</p>



<p class="wp-block-paragraph">Bài viết hướng dẫn cấu hình query kiểm tra các addons được cài trên web browser Firefox</p>



<p class="wp-block-paragraph">Sophos XDR có hỗ trợ query với Sophos Data Lake. Sophos Data Lake cung cấp dữ liệu về thiết bị của bạn được lưu trữ trên đám mây. Sau đó, bạn có thể sử dụng Sophos Live Discover để thực hiện các query như: Chạy các truy vấn bảo mật trên tất cả các thiết bị của bạn, ngay cả khi các thiết bị đang offline. Dữ liệu truy vấn trong 7 ngày qua hoặc 30 ngày qua (tùy thuộc vào license của bạn).&nbsp;</p>



<p class="wp-block-paragraph">Lợi thế của query Data Lake là việc truy vấn dữ liệu sẽ nhanh hơn do không cần query xuống Endpoint để lấy thông tin.</p>



<p class="wp-block-paragraph">Bài viết sẽ hướng dẫn các bạn sử dụng SQL code được custom bởi Sophos XDR để query tất cả thông tin của ứng dụng được cài đặt trên endpoint để so sánh với các phiên bản có lỗ hổng bảo mật đã biết sử dụng Data Lake</p>



<p class="wp-block-paragraph"><strong>Mô hình query</strong></p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="539" height="335" src="https://thegioifirewall.com/wp-content/uploads/image-4929.png" alt="" class="wp-image-16883" srcset="https://thegioifirewall.com/wp-content/uploads/image-4929.png 539w, https://thegioifirewall.com/wp-content/uploads/image-4929-300x186.png 300w" sizes="auto, (max-width: 539px) 100vw, 539px" /></figure>



<p class="wp-block-paragraph"><strong>Hướng dẫn thực hiện</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1: Tạo Custom Query</strong></p>



<ul class="wp-block-list"><li>Đăng nhập&nbsp;<strong>Sophos Central Admin</strong>&nbsp;-&gt; Chọn&nbsp;<strong>Threat Analysis Center</strong>&nbsp;-&gt; Chọn&nbsp;<strong>Live Discover</strong>&nbsp;-&gt; Bật&nbsp;<strong>Designer mode&nbsp;</strong>-&gt; Nhấn&nbsp;<strong>Create new query</strong></li></ul>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-3062-1024x487.png" alt=""/></figure>



<ul class="wp-block-list"><li>Đặt tên cho query của bạn</li><li>Ở mục&nbsp;<strong>Category</strong>: Chọn category mà bạn muốn lưu query vào</li><li>Ở mục&nbsp;<strong>Source</strong>: Chọn&nbsp;<strong>Live Endpoint</strong>&nbsp;và chọn hệ điều hành mà bạn muốn (một số câu query sẽ không hỗ trợ hệ điều hành mà bạn chọn) -&gt; Tìm hiểu thêm trên Sophos Community”</li><li>Ở mục&nbsp;<strong>SQL</strong>: Nhập đoạn code query</li></ul>



<p class="wp-block-paragraph">SELECT DISTINCT<br>firefox_addons.name,<br>users.username,<br>firefox_addons.identifier,<br>firefox_addons.creator,<br>firefox_addons.type,<br>firefox_addons.version,<br>firefox_addons.description,<br>firefox_addons.source_url,<br>firefox_addons.visible,<br>firefox_addons.active,<br>firefox_addons.disabled,<br>firefox_addons.autoupdate,<br>firefox_addons.native,<br>firefox_addons.location,<br>firefox_addons.path<br>FROM users<br>LEFT JOIN firefox_addons<br>USING (uid)<br>WHERE firefox_addons.name IS NOT NULL</p>



<ul class="wp-block-list"><li>Nhấn Save</li></ul>



<p class="wp-block-paragraph"><strong>Bước 2: Thực hiện test query</strong></p>



<ul class="wp-block-list"><li>Chọn Query mà bạn đã tạo trước đó</li><li>Ở mục <strong>Device selector</strong>: Chọn các máy tính mà bạn muốn query</li><li>Nhấn <strong>Run Query</strong></li></ul>



<p class="wp-block-paragraph"><strong>Bước 3: Kiểm tra kết quả</strong></p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-xdr-huong-dan-query-kiem-tra-cac-addons-duoc-cai-tren-web-browser-firefox/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Quản lý Sophos Endpoint Group với API</title>
		<link>https://thegioifirewall.com/quan-ly-sophos-endpoint-group-voi-api/</link>
					<comments>https://thegioifirewall.com/quan-ly-sophos-endpoint-group-voi-api/#respond</comments>
		
		<dc:creator><![CDATA[Leon]]></dc:creator>
		<pubDate>Mon, 29 Aug 2022 01:38:47 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=16826</guid>

					<description><![CDATA[1 Tổng quan Bài viết này hướng dẫn các bạn sử dụng Sophos API để quản lý các endpoint group trong Sophos central của mình. 1.1 Yêu cầu Để có thể thực hiện một API call, bạn cần có bộ API Credential. Hướng dẫn lấy API Credential ở bài viết này LINK Bài viết này [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading"><strong>1 Tổng quan</strong></h2>



<p class="wp-block-paragraph">Bài viết này hướng dẫn các bạn sử dụng Sophos API để quản lý các endpoint group trong Sophos central của mình.</p>



<h3 class="wp-block-heading">1.1 <strong>Yêu cầu</strong></h3>



<p class="wp-block-paragraph">Để có thể thực hiện một API call, bạn cần có bộ <strong>API Credential</strong>. Hướng dẫn lấy API Credential ở bài viết này <strong>LINK</strong></p>



<p class="wp-block-paragraph">Bài viết này sử dụng chương trình <strong>CMD</strong> trên windows để thực hiện các lệnh Curl, và sử dụng trình soạn thảo văn bản <strong>Visual Studio Code </strong>để xem các API call output dưới định dạng JSON.</p>



<p class="wp-block-paragraph">Bài viết này mình sử dụng Prettier và Prettify JSON Extension cho Visual Studio Code</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1013" height="601" src="https://thegioifirewall.com/wp-content/uploads/image-4898.png" alt="" class="wp-image-16827" srcset="https://thegioifirewall.com/wp-content/uploads/image-4898.png 1013w, https://thegioifirewall.com/wp-content/uploads/image-4898-300x178.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4898-768x456.png 768w" sizes="auto, (max-width: 1013px) 100vw, 1013px" /></figure>



<p class="wp-block-paragraph"></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1013" height="601" src="https://thegioifirewall.com/wp-content/uploads/image-4899.png" alt="" class="wp-image-16828" srcset="https://thegioifirewall.com/wp-content/uploads/image-4899.png 1013w, https://thegioifirewall.com/wp-content/uploads/image-4899-300x178.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4899-768x456.png 768w" sizes="auto, (max-width: 1013px) 100vw, 1013px" /></figure>



<h3 class="wp-block-heading"><strong>1.2 Cú pháp chung để tạo API request</strong></h3>



<p class="wp-block-paragraph">Khi thực hiện 1 API call thông qua Curl ta thực hiện câu lệnh với cú pháp như sau:</p>



<p class="wp-block-paragraph"><strong>Curl</strong> -X<strong>&lt;method&gt;</strong> -H &#8220;Content-type:application/json&#8221; -H &#8220;Authorization: Bearer <strong>&lt;jwt&gt;</strong>&#8221; -H &#8220;X-Tenant-ID: <strong>&lt;tenant-id&gt;</strong>&#8221; -d <strong>&lt;Request Body&gt;</strong> <strong>&lt;data-region&gt;/&lt;path&gt;</strong></p>



<p class="wp-block-paragraph">Với các thành phần như sau:</p>



<p class="wp-block-paragraph"><strong>Curl</strong>: Với máy windows thì ta thay thành curl.exe</p>



<p class="wp-block-paragraph"><strong>&lt;method&gt;</strong>: &nbsp;Phương thức request ( GET, POST…. )</p>



<p class="wp-block-paragraph"><strong>&lt;tenant-id&gt;</strong>: Tenant ID của bạn (lấy từ bộ API Credential).</p>



<p class="wp-block-paragraph"><strong>&lt;jwt&gt;</strong>: Access token (lấy từ bộ API Credential).</p>



<p class="wp-block-paragraph"><strong>&lt;data-region&gt;</strong>: Địa chỉ máy chủ central của bạn (lấy từ bộ API Credential).</p>



<p class="wp-block-paragraph"><strong>&lt;path&gt;</strong>: Đường dẫn của request. (VD: /endpoint/v1/endpoint-groups )</p>



<p class="wp-block-paragraph"><strong>&lt;Request body&gt;</strong>: Hiển thị trong bài viết dưới dạng json và cần phải convert sang dạng string để có thể đưa vào câu lệnh curl. (Bạn có thể sử dụng trang web chuyển đổi định dạng json to string sau https://jsontostring.com/)</p>



<h2 class="wp-block-heading"><strong>2 Hướng dẫn thực hiện Call API quản lý Endpoint Group</strong></h2>



<h3 class="wp-block-heading"><strong>2.1 Lấy danh sách các Endpoint Group</strong></h3>



<p class="wp-block-paragraph">API:&nbsp;GET /endpoint/v1/endpoint-groups</p>



<p class="wp-block-paragraph">Câu lệnh thực hiện như sau trên CMD:</p>



<p class="wp-block-paragraph">curl.exe -XGET -H &#8220;Authorization: Bearer &lt;jwt&gt;&#8221; -H &#8220;X-Tenant-ID: &lt;tenant-id&gt;&#8221; <a href="https://api-us03.central.sophos.com/endpoint/v1/endpoint-groups">&lt;data-region&gt;/endpoint/v1/endpoint-groups</a></p>



<p class="wp-block-paragraph">Mở CMD và copy câu lệnh trên</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1013" height="576" src="https://thegioifirewall.com/wp-content/uploads/image-4900.png" alt="" class="wp-image-16829" srcset="https://thegioifirewall.com/wp-content/uploads/image-4900.png 1013w, https://thegioifirewall.com/wp-content/uploads/image-4900-300x171.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4900-768x437.png 768w" sizes="auto, (max-width: 1013px) 100vw, 1013px" /></figure>



<p class="wp-block-paragraph">Kết quả trả về như sau, ta copy đoạn text này sang trình soạn thảo Visual Studio Code. Tiến hành convert sang định dạng JSON cho dễ xem.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1013" height="575" src="https://thegioifirewall.com/wp-content/uploads/image-4919.png" alt="" class="wp-image-16858" srcset="https://thegioifirewall.com/wp-content/uploads/image-4919.png 1013w, https://thegioifirewall.com/wp-content/uploads/image-4919-300x170.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4919-768x436.png 768w" sizes="auto, (max-width: 1013px) 100vw, 1013px" /></figure>



<p class="wp-block-paragraph">Tại Visual Studio Code ta tạo 1 file mới có định dạng là json. <strong>File</strong> &gt;&gt; <strong>New File &gt;&gt; Select a Language</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1013" height="601" src="https://thegioifirewall.com/wp-content/uploads/image-4902.png" alt="" class="wp-image-16831" srcset="https://thegioifirewall.com/wp-content/uploads/image-4902.png 1013w, https://thegioifirewall.com/wp-content/uploads/image-4902-300x178.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4902-768x456.png 768w" sizes="auto, (max-width: 1013px) 100vw, 1013px" /></figure>



<p class="wp-block-paragraph">Copy đoạn output vừa nhận được ở trên. Nhấn tổ hợp phím Ctrl + Shift + P để conver. Chọn Format Document (Force)</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1013" height="601" src="https://thegioifirewall.com/wp-content/uploads/image-4903.png" alt="" class="wp-image-16832" srcset="https://thegioifirewall.com/wp-content/uploads/image-4903.png 1013w, https://thegioifirewall.com/wp-content/uploads/image-4903-300x178.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4903-768x456.png 768w" sizes="auto, (max-width: 1013px) 100vw, 1013px" /></figure>



<p class="wp-block-paragraph">Sau khi conver sang định dạng JSON ta có thể xem được list các group với các thông tin về name, id, endpoint… hiện ra như ở dưới</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="954" height="1024" src="https://thegioifirewall.com/wp-content/uploads/image-4920-954x1024.png" alt="" class="wp-image-16859" srcset="https://thegioifirewall.com/wp-content/uploads/image-4920-954x1024.png 954w, https://thegioifirewall.com/wp-content/uploads/image-4920-279x300.png 279w, https://thegioifirewall.com/wp-content/uploads/image-4920-768x825.png 768w, https://thegioifirewall.com/wp-content/uploads/image-4920.png 975w" sizes="auto, (max-width: 954px) 100vw, 954px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="233" src="https://thegioifirewall.com/wp-content/uploads/image-4921.png" alt="" class="wp-image-16861" srcset="https://thegioifirewall.com/wp-content/uploads/image-4921.png 975w, https://thegioifirewall.com/wp-content/uploads/image-4921-300x72.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4921-768x184.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p class="wp-block-paragraph">Áp dụng tương tự với các API call khác.</p>



<p class="wp-block-paragraph">Kiểm tra lại Group trên Sophos Central. Truy cập vào mục <strong>Endpoint Protection &gt;&gt; Computer &gt;&gt; Computer Group.</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="481" src="https://thegioifirewall.com/wp-content/uploads/image-4907.png" alt="" class="wp-image-16836" srcset="https://thegioifirewall.com/wp-content/uploads/image-4907.png 975w, https://thegioifirewall.com/wp-content/uploads/image-4907-300x148.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4907-768x379.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<h3 class="wp-block-heading"><strong>2.2 Tạo mới 1 Endpoint Group</strong></h3>



<p class="wp-block-paragraph">API:&nbsp;GET /endpoint/v1/endpoint-groups</p>



<p class="wp-block-paragraph">Request body: Là các thông tin về Group mà chúng ta muốn tạo. Ví dụ như sau:</p>



<p class="wp-block-paragraph">{</p>



<p class="wp-block-paragraph">&nbsp; &#8220;name&#8221;: &#8221; Seattle computers&#8221;,&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //Tên group</p>



<p class="wp-block-paragraph">&nbsp; &#8220;description&#8221;: &#8221; User devices in the Seattle office&#8221;,//Mêu tả</p>



<p class="wp-block-paragraph">&nbsp; &#8220;type&#8221;: &#8220;computer&#8221;,</p>



<p class="wp-block-paragraph">&nbsp; &#8220;endpointIds&#8221;: [</p>



<p class="wp-block-paragraph">    &#8220;abc03d34-a943-45b7-8de3-deaf38864abc&#8221;,</p>



<p class="wp-block-paragraph">    &#8220;abc5f3aa-a7c6-43c6-a65e-3cd520084abc&#8221;,</p>



<p class="wp-block-paragraph">    &#8220;abc16f62-6ce7-4008-99c5-6a1c209aabbc&#8221;            //ID của computer muốn thêm vào group</p>



<p class="wp-block-paragraph">&nbsp; ]</p>



<p class="wp-block-paragraph">}</p>



<p class="wp-block-paragraph">Câu lệnh thực hiện như sau:</p>



<p class="wp-block-paragraph">curl.exe -XPOST -H &#8220;Content-type:application/json&#8221; -H &#8220;Authorization: Bearer &lt;jwt>&#8221; -H &#8220;X-Tenant-ID: &lt;tenant-id>&#8221; -d &#8220;{\&#8221;name\&#8221;: \&#8221;HCM computers\&#8221;,\&#8221;description\&#8221;: \&#8221;HCM office\&#8221;,\&#8221;type\&#8221;: \&#8221;computer\&#8221;,\&#8221;endpointIds\&#8221;: [\&#8221;abcaa834-88bf-48ba-bcea-2864c3494abc\&#8221;,\&#8221;abc16ce3-041f-4419-931d-2452a4c38abc\&#8221;]}&#8221; <a href="https://api-us03.central.sophos.com/endpoint/v1/endpoint-groups">https://api-us03.central.sophos.com/endpoint/v1/endpoint-groups</a></p>



<p class="wp-block-paragraph">Kết quả trả về:</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="553" src="https://thegioifirewall.com/wp-content/uploads/image-4922.png" alt="" class="wp-image-16862" srcset="https://thegioifirewall.com/wp-content/uploads/image-4922.png 975w, https://thegioifirewall.com/wp-content/uploads/image-4922-300x170.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4922-768x436.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p class="wp-block-paragraph">Kiểm tra lại Group trên Sophos Central. Truy cập vào mục <strong>Endpoint Protection &gt;&gt; Computer &gt;&gt; Computer Group.</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="481" src="https://thegioifirewall.com/wp-content/uploads/image-4909.png" alt="" class="wp-image-16838" srcset="https://thegioifirewall.com/wp-content/uploads/image-4909.png 975w, https://thegioifirewall.com/wp-content/uploads/image-4909-300x148.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4909-768x379.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<h3 class="wp-block-heading"><strong>2.3 Get Endpoint Group bằng ID</strong></h3>



<p class="wp-block-paragraph">API: GET /endpoint/v1/endpoint-groups/{groupId}</p>



<p class="wp-block-paragraph">{Group ID}: ở đây là ID group mà bạn muốn get. Group ID có thể được lấy ở mục <strong>2.1</strong></p>



<p class="wp-block-paragraph">Câu lệnh thực hiện như sau:</p>



<p class="wp-block-paragraph">curl.exe -XGET -H &#8220;Content-type:application/json&#8221; -H &#8220;Authorization: Bearer &lt;jwt>&#8221; -H &#8220;X-Tenant-ID: &lt;tenant-id>&#8221; <a href="https://api-us03.central.sophos.com/endpoint/v1/endpoint-groups/3007ed8d-5762-4880-81c6-313e8c216db2">https://api-us03.central.sophos.com/endpoint/v1/endpoint-groups/abc7ed8d-5762-4880-81c6-313e8c216abc</a></p>



<p class="wp-block-paragraph">Kết quả trả về:</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="558" src="https://thegioifirewall.com/wp-content/uploads/image-4923.png" alt="" class="wp-image-16863" srcset="https://thegioifirewall.com/wp-content/uploads/image-4923.png 975w, https://thegioifirewall.com/wp-content/uploads/image-4923-300x172.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4923-768x440.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<h3 class="wp-block-heading"><strong>2.4 Cập nhật 1 Endpoint Group</strong></h3>



<p class="wp-block-paragraph">API:&nbsp;PATCH /endpoint/v1/endpoint-groups/{groupId}</p>



<p class="wp-block-paragraph">{Group ID}: ở đây là ID group mà bạn muốn get. Group ID có thể được lấy ở mục <strong>2.1</strong></p>



<p class="wp-block-paragraph">Request body: Là các thông số của Endpoint Group muốn cập nhật.</p>



<p class="wp-block-paragraph">{</p>



<p class="wp-block-paragraph">&nbsp; &#8220;name&#8221;: &#8220;HCM computer updated&#8221;,</p>



<p class="wp-block-paragraph">&nbsp; &#8220;description&#8221;: &#8220;HCM office&#8221;&nbsp;&nbsp;&nbsp; //Thay đổi trường nào thì add thêm vào</p>



<p class="wp-block-paragraph">}</p>



<p class="wp-block-paragraph">Câu lệnh thực hiện như sau:</p>



<p class="wp-block-paragraph">curl.exe -XPATCH -H &#8220;Content-type:application/json&#8221; -H &#8220;Authorization: Bearer &lt;jwt>&#8221; -H &#8220;X-Tenant-ID: &lt;tenant-id>&#8221; -d &#8220;{\&#8221;name\&#8221;: \&#8221;HCM computers updated\&#8221;}&#8221; https://api-us03.central.sophos.com/endpoint/v1/endpoint-groups/abc7ed8d-5762-4880-81c6-313e8c216abc</p>



<p class="wp-block-paragraph">Kết quả trả về: Tên group đã được thay đổi thành HCM computer updated</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="550" src="https://thegioifirewall.com/wp-content/uploads/image-4924.png" alt="" class="wp-image-16864" srcset="https://thegioifirewall.com/wp-content/uploads/image-4924.png 975w, https://thegioifirewall.com/wp-content/uploads/image-4924-300x169.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4924-768x433.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p class="wp-block-paragraph">Kiểm tra lại Group trên Sophos Central. Truy cập vào mục <strong>Endpoint Protection &gt;&gt; Computer &gt;&gt; Computer Group.</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="481" src="https://thegioifirewall.com/wp-content/uploads/image-4912.png" alt="" class="wp-image-16841" srcset="https://thegioifirewall.com/wp-content/uploads/image-4912.png 975w, https://thegioifirewall.com/wp-content/uploads/image-4912-300x148.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4912-768x379.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<h3 class="wp-block-heading"><strong>2.5 Thêm Endpoint vào Group</strong></h3>



<p class="wp-block-paragraph">API: POST /endpoint/v1/endpoint-groups/{groupId}/endpoints</p>



<p class="wp-block-paragraph">{Group ID}: ở đây là ID group mà bạn muốn get. Group ID có thể được lấy ở mục <strong>2.1</strong></p>



<p class="wp-block-paragraph">Request body: Danh sách những endpoint muốn thêm vào</p>



<p class="wp-block-paragraph">{</p>



<p class="wp-block-paragraph">&nbsp; &#8220;ids&#8221;: [</p>



<p class="wp-block-paragraph">&nbsp;&nbsp;&nbsp; &#8220;8a4597a4-e5dd-4e0b-af6e-f627a4f1f699&#8221;,&nbsp; //Will be added</p>



<p class="wp-block-paragraph">&nbsp;&nbsp;&nbsp; &#8220;bf9907b2-df81-4531-9981-8c47cd24d5cc&#8221; &nbsp;// Will be added</p>



<p class="wp-block-paragraph">&nbsp; ]</p>



<p class="wp-block-paragraph">}</p>



<p class="wp-block-paragraph">Câu lệnh thực hiện như sau:</p>



<p class="wp-block-paragraph">curl.exe -XPOST -H &#8220;Content-type:application/json&#8221; -H &#8220;Authorization: Bearer &lt;jwt>&#8221; -H &#8220;X-Tenant-ID: &lt;tenant-id>&#8221; -d &#8220;{\&#8221;ids\&#8221;: [\&#8221;abcc34f4-460a-45f6-9e1a-e6e9935f3abc\&#8221;,\&#8221;abc23e73-97f7-4193-8e03-0e48d6cbfabc\&#8221;]}&#8221; <a href="https://api-us03.central.sophos.com/endpoint/v1/endpoint-groups/3007ed8d-5762-4880-81c6-313e8c216db2/endpoints">https://api-us03.central.sophos.com/endpoint/v1/endpoint-groups/abc7ed8d-5762-4880-81c6-313e8c216abc/endpoints</a></p>



<p class="wp-block-paragraph">Kết quả trả về: Group đã add thêm 2 PC</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="291" src="https://thegioifirewall.com/wp-content/uploads/image-4925.png" alt="" class="wp-image-16865" srcset="https://thegioifirewall.com/wp-content/uploads/image-4925.png 975w, https://thegioifirewall.com/wp-content/uploads/image-4925-300x90.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4925-768x229.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p class="wp-block-paragraph">Kiểm tra lại Group trên Sophos Central. Truy cập vào mục <strong>Endpoint Protection &gt;&gt; Computer &gt;&gt; Computer Group &gt;&gt; Group được add.</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="481" src="https://thegioifirewall.com/wp-content/uploads/image-4914.png" alt="" class="wp-image-16843" srcset="https://thegioifirewall.com/wp-content/uploads/image-4914.png 975w, https://thegioifirewall.com/wp-content/uploads/image-4914-300x148.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4914-768x379.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<h3 class="wp-block-heading"><strong>2.6 Xóa Endpoint khỏi Group</strong></h3>



<p class="wp-block-paragraph">API: DELETE /endpoint/v1/endpoint-groups/{groupId}/endpoints/{endpointId}</p>



<p class="wp-block-paragraph">{Group ID}: ở đây là ID group mà bạn muốn get. Group ID có thể được lấy ở mục <strong>2.1</strong></p>



<p class="wp-block-paragraph">{EndpintID}: ở đây là ID Endpoint mà bạn muốn xóa. Endpoint ID có thể được lấy ở mục <strong>2.1</strong></p>



<p class="wp-block-paragraph">Câu lệnh thực hiện như sau:</p>



<p class="wp-block-paragraph">curl.exe -XDELETE -H &#8220;Authorization: Bearer &lt;jwt>&#8221; -H &#8220;X-Tenant-ID: &lt;tenant-id>&#8221; -d &#8220;{\&#8221;ids\&#8221;: [\&#8221;abcc34f4-460a-45f6-9e1a-e6e9935f3abc\&#8221;,\&#8221;abc23e73-97f7-4193-8e03-0e48d6cbfabc\&#8221;]}&#8221; https://api-us03.central.sophos.com/endpoint/v1/endpoint-groups/abc7ed8d-5762-4880-81c6-313e8c216abc/endpoints/abc23e73-97f7-4193-8e03-0e48d6cbfabc</p>



<p class="wp-block-paragraph">Kết quả trả về: Group đã xóa PC thành công</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="50" src="https://thegioifirewall.com/wp-content/uploads/image-4915.png" alt="" class="wp-image-16844" srcset="https://thegioifirewall.com/wp-content/uploads/image-4915.png 975w, https://thegioifirewall.com/wp-content/uploads/image-4915-300x15.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4915-768x39.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p class="wp-block-paragraph">Kiểm tra lại Group trên Sophos Central. Truy cập vào mục <strong>Endpoint Protection &gt;&gt; Computer &gt;&gt; Computer Group &gt;&gt; Group. </strong>Ta thấy endpoint đã được xóa khỏi group</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="481" src="https://thegioifirewall.com/wp-content/uploads/image-4916.png" alt="" class="wp-image-16845" srcset="https://thegioifirewall.com/wp-content/uploads/image-4916.png 975w, https://thegioifirewall.com/wp-content/uploads/image-4916-300x148.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4916-768x379.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<h3 class="wp-block-heading"><strong>2.7 Xóa Endpoint Group</strong></h3>



<p class="wp-block-paragraph">API: DELETE /endpoint/v1/endpoint-groups/{groupId}</p>



<p class="wp-block-paragraph">{Group ID}: ở đây là ID group mà bạn muốn get. Group ID có thể được lấy ở mục <strong>2.1</strong></p>



<p class="wp-block-paragraph">Câu lệnh thực hiện như sau:</p>



<p class="wp-block-paragraph">curl.exe -XDELETE -H &#8220;Authorization: Bearer &lt;jwt>&#8221; -H &#8220;X-Tenant-ID: &lt;tenant-id>&#8221; -d &#8220;{\&#8221;ids\&#8221;: [\&#8221;abcc34f4-460a-45f6-9e1a-e6e9935f3abc\&#8221;,\&#8221;abc23e73-97f7-4193-8e03-0e48d6cbfabc\&#8221;]}&#8221; <a href="https://api-us03.central.sophos.com/endpoint/v1/endpoint-groups/3007ed8d-5762-4880-81c6-313e8c216db2">https://api-us03.central.sophos.com/endpoint/v1/endpoint-groups/abc7ed8d-5762-4880-81c6-313e8c216abc</a></p>



<p class="wp-block-paragraph">Kết quả trả về: Group đã xóa PC thành công</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="102" src="https://thegioifirewall.com/wp-content/uploads/image-4917.png" alt="" class="wp-image-16846" srcset="https://thegioifirewall.com/wp-content/uploads/image-4917.png 975w, https://thegioifirewall.com/wp-content/uploads/image-4917-300x31.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4917-768x80.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p class="wp-block-paragraph">Kiểm tra lại Group trên Sophos Central. Truy cập vào mục <strong>Endpoint Protection &gt;&gt; Computer &gt;&gt; Computer Group &gt;&gt; Group được add.</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="481" src="https://thegioifirewall.com/wp-content/uploads/image-4918.png" alt="" class="wp-image-16847" srcset="https://thegioifirewall.com/wp-content/uploads/image-4918.png 975w, https://thegioifirewall.com/wp-content/uploads/image-4918-300x148.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4918-768x379.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/quan-ly-sophos-endpoint-group-voi-api/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sophos SASE</title>
		<link>https://thegioifirewall.com/sophos-sase/</link>
					<comments>https://thegioifirewall.com/sophos-sase/#respond</comments>
		
		<dc:creator><![CDATA[Mason]]></dc:creator>
		<pubDate>Sun, 10 Jul 2022 07:23:00 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=16617</guid>

					<description><![CDATA[SASE là gì ? Theo Gartner, SASE kết hợp các chức năng bảo mật mạng với khả năng kết nối mạng diện rộng (WAN) để các tổ chức có thể cung cấp quyền truy cập một cách linh hoạt, theo cách an toàn. Đó là “một gói công nghệ mới…. với khả năng xác định [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>SASE là gì ?</strong></p>



<p class="wp-block-paragraph">Theo Gartner, SASE kết hợp các chức năng bảo mật mạng với khả năng kết nối mạng diện rộng (WAN) để các tổ chức có thể cung cấp quyền truy cập một cách linh hoạt, theo cách an toàn.</p>



<p class="wp-block-paragraph">Đó là “một gói công nghệ mới…. với khả năng xác định dữ liệu nhạy cảm hoặc phần mềm độc hại và khả năng giải mã nội dung ở tốc độ đường truyền, với việc giám sát liên tục các tiến trình &nbsp;để biết mức độ rủi ro và tin cậy.”</p>



<p class="wp-block-paragraph">Vì SASE tích hợp các chức năng mạng như mạng diện rộng được xác định bằng phần mềm (SD-WAN) với bảo mật tại chỗ và bảo mật trên đám mây vào một hệ thống duy nhất, bạn có thể triển khai liền mạch các chính sách thông qua toàn bộ tài nguyên của mình. Điều đó giúp bạn tiết kiệm thời gian và tiền bạc cho việc thiết lập và quản lý đồng thời mang lại trải nghiệm nhất quán, an toàn.</p>



<p class="wp-block-paragraph">Điều quan trọng là SASE thì khôn ngoan trong việc phân bổ như thế nào và vị trí áp dụng các chính sách của bạn. Nó sẽ đánh giá xem các thiết bị và ứng dụng của bạn có cần quyền truy cập riêng tư, hoặc thực thi quyền truy cập mạng không tin cậy (ZTNA) trên đám mây. Điều này mang lại cho bạn sự bảo mật mà bạn cần thiết nó giúp tăng hiệu suất và giảm chi phí băng thông và độ trễ.</p>



<p class="wp-block-paragraph"><strong>SASE hiện tại trông như thế nào</strong></p>



<p class="wp-block-paragraph">Những chức năng sẽ trở thành cốt lõi của Sophos SASE phần lớn được tích hợp sẵn trong các công cụ mà bạn sử dụng ngày nay.</p>



<p class="wp-block-paragraph">Tại Sophos Central, chúng tôi có một điểm quản lý trung tâm hoạt động với các dữ liệu được thống nhất,đảm bảo tính nhất quán và khả năng tương thích, với các khối đã được phân chia. Chúng ta không cần làm cho các sản phẩm hoạt động cùng nhau vì họ đã làm điều đó.</p>



<p class="wp-block-paragraph">Và chúng tôi sử dụng containerization để xây dựng sản phẩm của mình, như vậy các tính năng và nâng cấp bổ sung, chẳng hạn như khả năng SASE, có thể được định cấu hình trong một mô-đun bổ sung và được bố trí liền mạch, không mất thời gian.</p>



<p class="wp-block-paragraph">Điều này trông có vẻ nhỏ, nhưng khi bạn sẵn sàng chuyển sang SASE nó sẽ tạo ra một sự khác biệt</p>



<p class="wp-block-paragraph"><strong>Sự khác biệt của Sophos SASE</strong></p>



<p class="wp-block-paragraph">Khi dùng Sophos SASE, bạn sẽ cảm nhận được ba điểm khác biệt quan trọng</p>



<ul class="wp-block-list"><li><strong>Sản phẩm được xây dựng với sự hội tụ</strong></li></ul>



<p class="wp-block-paragraph">Với Sophos, mọi thứ được thiết kế trong cùng một nền tảng, từ các khối kiến trúc giống nhau, mang lại trải nghiệm thống nhất, nhất quán trên toàn bộ hệ sinh thái bảo mật của bạn.</p>



<p class="wp-block-paragraph">Chúng tôi cố gắng không sử dụng các giải pháp ngắt kết nối hàng loạt và gắn kết chúng với nhau &#8211; vì vậy mỗi phần của hệ thống hoạt động hơi khác nhau và mọi bản cập nhật đều có nguy cơ gặp sự cố ở nơi khác.</p>



<p class="wp-block-paragraph">Thay vào đó, mọi khía cạnh sẽ giống nhau, giúp trải nghiệm dễ dàng, nhất quán và trực quan ở mọi nơi — cho nhóm IT và người dùng &#8211; đó là điểm đầu tiên của SASE.</p>



<ul class="wp-block-list"><li><strong>Hồ dữ liệu tập trung để ứng phó mối đe dọa hiệu quả</strong></li></ul>



<p class="wp-block-paragraph">Giải pháp SASE của chúng tôi sẽ dựa trên kiến thức chuyên môn hiện có trong việc lưu trữ và phân tích dữ liệu nhật ký tường lửa trong một hồ dữ liệu tập trung. Đó là một nguồn tài nguyên mạnh mẽ cho các chuyên gia SecOps — cho dù là của bạn hay của chúng tôi.</p>



<p class="wp-block-paragraph">Các mối đe dọa mới xuất hiện hàng ngày, vì vậy bằng cách lưu giữ nhật ký dữ liệu trong 30 ngày, bạn có thể truy cập lại để xem liệu có bất kỳ hình thức tấn công mới được phát hiện nào có ảnh hưởng đến tổ chức của bạn hay không.</p>



<p class="wp-block-paragraph">Một lần nữa điều này đã được tích hợp sẵn trong các công cụ của chúng tôi. Số lượng Sophos Firewall được kết nối với hồ dữ liệu của chúng tôi đã tăng hơn gấp đôi trong 12 tháng qua.</p>



<p class="wp-block-paragraph">Và bởi vì Sophos cung cấp dịch vụ khắc phục và săn lùng mối đe dọa 24/7, nên luôn có một nhóm chuyên gia bảo mật sẵn sàng hỗ trợ bạn chỉ bằng một cuộc gọi.</p>



<ul class="wp-block-list"><li><strong>Kích hoạt trơn tru</strong></li></ul>



<p class="wp-block-paragraph">Chúng tôi xây dựng các giải pháp bảo vệ mạng của mình bằng cách sử dụng các dịch vụ vi mô được tích hợp sẵn — để chúng dễ dàng điều chỉnh và nâng cấp. Khi chúng tôi thay đổi một khía cạnh hoặc chính sách, nó sẽ được áp dụng liền mạch trên toàn bộ hệ sinh thái của bạn.</p>



<p class="wp-block-paragraph">Trong thời gian ngắn, điều đó có nghĩa là bạn không cần phải thay thế các giải pháp của mình để tận dụng SASE, Và trong tương lai, bạn có thể mở rộng nhanh chóng trên đám mây và dễ dàng điều chỉnh hệ thống của mình để phù hợp với nhu cầu phát triển của tổ chức.</p>



<p class="wp-block-paragraph">Dù rằng bạn đã sẵn sàng hoặc cần thêm thời gian để di chuyển, bạn có thể an tâm khi biết rằng các sản phẩm của chúng tôi có thể thích ứng và sẵn sàng khi bạn cần.</p>



<p class="wp-block-paragraph"><strong>Sophos là đối tác của bạn trong tương lai</strong></p>



<p class="wp-block-paragraph">Các giải pháp bảo mật đang hội tụ và nhanh chóng. Tuy nhiên, cũng như với mọi công nghệ mới, cần tốn khoảng thời gian để yên tâm thực hiện chuyển đổi. Vì vậy, thật tốt khi biết các giải pháp Sophos bạn sử dụng hiện nay không có thời hạn sử dụng giới hạn. Chúng là bằng chứng trong tương lai và sẵn sàng cho SASE.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-sase/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hướng dẫn sử dụng tính năng Live Response</title>
		<link>https://thegioifirewall.com/huong-dan-su-dung-tinh-nang-live-response/</link>
					<comments>https://thegioifirewall.com/huong-dan-su-dung-tinh-nang-live-response/#respond</comments>
		
		<dc:creator><![CDATA[Mason]]></dc:creator>
		<pubDate>Sun, 26 Jun 2022 12:15:07 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=16431</guid>

					<description><![CDATA[I.Sơ đồ tổng thể II.Mục đích bài viết Bài test tính năng Live Response trên phần mềm Antivirus Sophos CIXA with EDR để kết nối trực tiếp xuống máy trạm và máy chủ để thực hiện kiểm tra và thực hiện các tiến trình mong muốn III.Các bước thực hiện 1.Chọn máy tính được kết [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">I.Sơ đồ tổng thể</p>



<div class="wp-block-image"><figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-4662.png" alt="" class="wp-image-16433" width="424" height="360" srcset="https://thegioifirewall.com/wp-content/uploads/image-4662.png 420w, https://thegioifirewall.com/wp-content/uploads/image-4662-300x255.png 300w" sizes="auto, (max-width: 424px) 100vw, 424px" /></figure></div>



<p class="wp-block-paragraph">II.Mục đích bài viết</p>



<p class="wp-block-paragraph">Bài test tính năng Live Response trên phần mềm Antivirus Sophos CIXA with EDR để kết nối trực tiếp xuống máy trạm và máy chủ để thực hiện kiểm tra và thực hiện các tiến trình mong muốn</p>



<p class="wp-block-paragraph">III.Các bước thực hiện</p>



<p class="has-text-align-left wp-block-paragraph">1.Chọn máy tính được kết nối</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="624" height="167" src="https://thegioifirewall.com/wp-content/uploads/image-4663.png" alt="" class="wp-image-16434" srcset="https://thegioifirewall.com/wp-content/uploads/image-4663.png 624w, https://thegioifirewall.com/wp-content/uploads/image-4663-300x80.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure>



<p class="wp-block-paragraph">2.Tạo kết nối</p>



<p class="wp-block-paragraph">Tiếp theo click vào&nbsp; Live Response sẽ hiện ra giao diện như hình dưới</p>



<p class="wp-block-paragraph">Đặt tên cho session ( tối thiểu 10 ký tự) à Start</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="623" height="312" src="https://thegioifirewall.com/wp-content/uploads/image-4664.png" alt="" class="wp-image-16435" srcset="https://thegioifirewall.com/wp-content/uploads/image-4664.png 623w, https://thegioifirewall.com/wp-content/uploads/image-4664-300x150.png 300w" sizes="auto, (max-width: 623px) 100vw, 623px" /></figure>



<p class="wp-block-paragraph"></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="623" height="195" src="https://thegioifirewall.com/wp-content/uploads/image-4665.png" alt="" class="wp-image-16436" srcset="https://thegioifirewall.com/wp-content/uploads/image-4665.png 623w, https://thegioifirewall.com/wp-content/uploads/image-4665-300x94.png 300w" sizes="auto, (max-width: 623px) 100vw, 623px" /></figure>



<p class="wp-block-paragraph"><a>3.Tiến hành thực hiện Live Response</a></p>



<p class="wp-block-paragraph">Nhập lệnh <strong>tasklist </strong>để kiểm tra các chương trình đang chạy trên máy</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="624" height="442" src="https://thegioifirewall.com/wp-content/uploads/image-4666.png" alt="" class="wp-image-16437" srcset="https://thegioifirewall.com/wp-content/uploads/image-4666.png 624w, https://thegioifirewall.com/wp-content/uploads/image-4666-300x213.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure>



<p class="wp-block-paragraph">Màn hình máy sẽ thực hiện kiểm tra tính năng</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="624" height="459" src="https://thegioifirewall.com/wp-content/uploads/image-4667.png" alt="" class="wp-image-16438" srcset="https://thegioifirewall.com/wp-content/uploads/image-4667.png 624w, https://thegioifirewall.com/wp-content/uploads/image-4667-300x221.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure>



<p class="wp-block-paragraph">Nhập lệnh <strong>taskkill/im mspaint.exe /F </strong>để tắt chương trình paint</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="624" height="50" src="https://thegioifirewall.com/wp-content/uploads/image-4668.png" alt="" class="wp-image-16439" srcset="https://thegioifirewall.com/wp-content/uploads/image-4668.png 624w, https://thegioifirewall.com/wp-content/uploads/image-4668-300x24.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure>



<p class="wp-block-paragraph"><a>4.Kiểm tra kết quả</a></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="623" height="463" src="https://thegioifirewall.com/wp-content/uploads/image-4669.png" alt="" class="wp-image-16440" srcset="https://thegioifirewall.com/wp-content/uploads/image-4669.png 623w, https://thegioifirewall.com/wp-content/uploads/image-4669-300x223.png 300w" sizes="auto, (max-width: 623px) 100vw, 623px" /></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/huong-dan-su-dung-tinh-nang-live-response/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Các nhà cung cấp sẽ chịu trách nhiệm cải thiện bảo mật mã nguồn mở ?</title>
		<link>https://thegioifirewall.com/cac-nha-cung-cap-se-chiu-trach-nhiem-cai-thien-bao-mat-ma-nguon-mo/</link>
					<comments>https://thegioifirewall.com/cac-nha-cung-cap-se-chiu-trach-nhiem-cai-thien-bao-mat-ma-nguon-mo/#respond</comments>
		
		<dc:creator><![CDATA[Mason]]></dc:creator>
		<pubDate>Sun, 26 Jun 2022 10:38:52 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=16427</guid>

					<description><![CDATA[Theo một báo cáo mới từ Snyk và The Linux Foundation, cách liền mạch nhất để nâng cấp bảo mật của phần mềm nguồn mở là các nhà cung cấp bảo mật chịu trách nhiệm về công cụ bảo mật thông minh. Báo cáo đã khảo sát những người đóng góp, người bảo trì và [&#8230;]]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="624" height="312" src="https://thegioifirewall.com/wp-content/uploads/image-4661.png" alt="" class="wp-image-16428" srcset="https://thegioifirewall.com/wp-content/uploads/image-4661.png 624w, https://thegioifirewall.com/wp-content/uploads/image-4661-300x150.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure>



<p class="wp-block-paragraph">Theo một báo cáo mới từ Snyk và The Linux Foundation, cách liền mạch nhất để nâng cấp bảo mật của phần mềm nguồn mở là các nhà cung cấp bảo mật chịu trách nhiệm về công cụ bảo mật thông minh.</p>



<p class="wp-block-paragraph">Báo cáo đã khảo sát những người đóng góp, người bảo trì và nhà phát triển phần mềm nguồn mở, cho thấy 59% cá nhân đồng ý rằng các nhà cung cấp cần phải “bổ sung thêm thông tin đáng tin cậy cho công cụ bảo mật” để cải thiện tình trạng bảo mật nguồn mở một cách rộng rãi hơn. Người dùng cuối các tổ chức xem các nhà cung cấp như là “hệ số nhân lực”, đề xuất cho trường hợp này có lợi cho cả những người dùng cũng như các nhà cung cấp. Báo cáo giải thích, việc tự động hóa các công cụ bảo mật thông minh sẽ giúp giảm bớt gánh nặng cho các chuyên gia bảo mật trong một thị trường cạnh tranh.</p>



<p class="wp-block-paragraph">Theo báo cáo, đối với các tổ chức thường có nguồn tài nguyên khan hiếm, các công cụ bảo mật mã nguồn mở thông minh được kỳ vọng sẽ cung cấp giá trị một cách minh bạch mà không ảnh hưởng đến năng suất của nhà phát triển, theo báo cáo.</p>



<h2 class="wp-block-heading"><strong>Xác định chứng chỉ bảo mật, các phương pháp tốt nhất</strong></h2>



<p class="wp-block-paragraph">Hành động quan trọng thứ hai để cải thiện trạng thái bảo mật nguồn mở là thu thập các chứng chỉ và phương pháp tốt nhất để phát triển phần mềm an toàn.</p>



<p class="wp-block-paragraph">Báo cáo viết: “người dùng cuối của các tổ chức rất quan tâm đối với các phương pháp tốt nhất cho việc phát triển phần mêm an toàn ”. Điều này cho thấy tổ chức đầu tư nhiều hơn trong việc giải quyết đầy đủ vấn đề bảo mật nguồn mở.</p>



<p class="wp-block-paragraph">Nhiều chương trình, chứng chỉ và phương pháp tốt nhất để đánh giá các dự án nguồn mở đã tồn tại, chẳng hạn như dự án Supply chain Levels for Software Artifacts (SLSA) của Google và Open Source Security Foundation (OpenSSF). OpenSSF cũng cung cấp các khóa học về phát triển phần mềm an toàn với chứng chỉ cho những cá nhân hoàn thành khóa đào tạo.</p>



<h2 class="wp-block-heading"><strong>Kiểm soát và tự động hóa mã nguồn mở</strong></h2>



<p class="wp-block-paragraph">Sự ràng buộc giữa việc tăng cường tự động hóa và giám sát bảo mật là cách phổ biến thứ ba mà những người trả lời khảo sát nói rằng họ có thể cải thiện bảo mật nguồn mở. Với các công cụ tự động hóa như infrastructure-as-code (IaC) and policy-as-code (PaC), máy diễn giải sự vận hành chính sách bảo mật mỗi lần, cho phép đánh giá liên tục cơ sở hạ tầng đám mây trên quy mô lớn..</p>



<p class="wp-block-paragraph">Báo cáo giải thích: “Mặc dù các cuộc đánh giá về bảo mật không thể đánh giá một cách toàn diện về mức độ rủi ro bảo mật của một tổ chức, nhưng các tổ chức phải tự đặt mình vào vị trí để tìm ra sự kiểm soát đó điều này quá xa vời với những tổ chức không có chính sách bảo mật. Hơn 40% tổ chức cho biết họ không tin tưởng vào bảo mật nguồn mở của mình”</p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/cac-nha-cung-cap-se-chiu-trach-nhiem-cai-thien-bao-mat-ma-nguon-mo/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
