<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sophos XG Firewall : Tận dụng tối đa các tính năng mới tuyệt vời trên version 18 &#8211; Phần 2 &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/tag/sophos-xg-firewall-tan-dung-toi-da-cac-tinh-nang-moi-tuyet-voi-tren-version-18-phan-2/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Thu, 09 Sep 2021 03:33:09 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>Sophos XG Firewall : Tận dụng tối đa các tính năng mới tuyệt vời trên version 18 &#8211; Phần 2 &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Sophos Firewall: Hướng dẫn cấu hình SSL VPN cho thiết bị Android sử dụng OpenVPN Connect.</title>
		<link>https://thegioifirewall.com/sophos-firewall-huong-dan-cau-hinh-ssl-vpn-cho-thiet-bi-android-su-dung-openvpn-connect/</link>
					<comments>https://thegioifirewall.com/sophos-firewall-huong-dan-cau-hinh-ssl-vpn-cho-thiet-bi-android-su-dung-openvpn-connect/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Thu, 09 Sep 2021 03:33:08 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Sophos XG]]></category>
		<category><![CDATA[cấu hình SSL VPN cho thiết bị Android sử dụng OpenVPN Connect]]></category>
		<category><![CDATA[Sophos XG Firewall : Tận dụng tối đa các tính năng mới tuyệt vời trên version 18 - Phần 2]]></category>
		<category><![CDATA[SSL VPN cho thiết bị Android]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=11845</guid>

					<description><![CDATA[Overview. OpenVPN Connect có thể được sử dụng để thiết lập kết nối SSL VPN giữa bất kỳ thiết bị Android nào và Sophos XG. Hướng dẫn Bước 1: Cấu hình SSL VPN (Remote Access) Bạn có thể tham khảo các bước cấu hình SSL VPN qua link sau:&#160;https://www.thegioifirewall.com/sophos-xg-firewall-huong-dan-cau-hinh-remote-access-ssl-vpn-voi-sophos-connect-client/ Làm theo các bước hướng dẫn [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Overview.</strong></p>



<p class="wp-block-paragraph">OpenVPN Connect có thể được sử dụng để thiết lập kết nối SSL VPN giữa bất kỳ thiết bị Android nào và Sophos XG.</p>



<p class="wp-block-paragraph"><strong>Hướng dẫn</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1: Cấu hình SSL VPN (Remote Access)</strong></p>



<p class="wp-block-paragraph">Bạn có thể tham khảo các bước cấu hình SSL VPN qua link sau:&nbsp;<a href="https://www.thegioifirewall.com/sophos-xg-firewall-huong-dan-cau-hinh-remote-access-ssl-vpn-voi-sophos-connect-client/"><strong>https://www.thegioifirewall.com/sophos-xg-firewall-huong-dan-cau-hinh-remote-access-ssl-vpn-voi-sophos-connect-client/</strong></a></p>



<p class="wp-block-paragraph">Làm theo các bước hướng dẫn từ bước 1 đến bước 5.</p>



<p class="wp-block-paragraph"><strong>Bước 2: Cài đặt OpenVPN Connect</strong></p>



<p class="wp-block-paragraph">Bạn vào Google Play để tải xuống và cài đặt ứng dụng OpenVPN Connect trên thiết bị Android của bạn. </p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img fetchpriority="high" decoding="async" width="290" height="252" src="https://thegioifirewall.com/wp-content/uploads/image-2813.png" alt="" class="wp-image-11846"/></figure></div>



<p class="wp-block-paragraph"><strong>Bước 3:</strong> <strong>Tải xuống Configuration File SSL VPN.</strong></p>



<p class="wp-block-paragraph">Trên điện thoại, bạn tiến hành đăng nhập vào User Portal. Sử dụng IP WAN Sophos. Ex: 115.23.xxx.xxx:4443</p>



<p class="wp-block-paragraph">(HTTP port &#8220;4443&#8221; bạn có thể check trên Sophos Firewall: <strong>Administration</strong>&nbsp;&gt;&nbsp;<strong>Admin Settings</strong>&nbsp;&gt;&nbsp;<strong>Admin console and end-user interaction</strong>&nbsp;&gt;&nbsp;<strong>User portal HTTPS port</strong>).</p>



<p class="wp-block-paragraph">Đăng nhập username và password được cấu hình trong bước 1.</p>



<p class="wp-block-paragraph">Chọn&nbsp;<strong>Download configuration for Android/iOS.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img decoding="async" width="555" height="508" src="https://thegioifirewall.com/wp-content/uploads/image-2814.png" alt="" class="wp-image-11847" srcset="https://thegioifirewall.com/wp-content/uploads/image-2814.png 555w, https://thegioifirewall.com/wp-content/uploads/image-2814-300x275.png 300w" sizes="(max-width: 555px) 100vw, 555px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 4: Import SSL VPN Configuration vào OpenVPN Connect.</strong></p>



<p class="wp-block-paragraph">Mở ứng dụng <strong>OpenVPN connect &gt; Chọn File &gt; chọn SSL VPN file vừa download ở bước 3</strong>. Ex: <strong>john_ssl_vpn_config.ovpn.</strong></p>



<p class="wp-block-paragraph">Click <strong>Import.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img decoding="async" width="540" height="531" src="https://thegioifirewall.com/wp-content/uploads/image-2815.png" alt="" class="wp-image-11848" srcset="https://thegioifirewall.com/wp-content/uploads/image-2815.png 540w, https://thegioifirewall.com/wp-content/uploads/image-2815-300x295.png 300w" sizes="(max-width: 540px) 100vw, 540px" /></figure></div>



<p class="wp-block-paragraph">Điền Usernam và password đã cấu hình ở bước 1. Kết nối SSL VPN thành công khi hiện trạng thái <strong>CONNECTED</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="450" height="499" src="https://thegioifirewall.com/wp-content/uploads/image-2816.png" alt="" class="wp-image-11849" srcset="https://thegioifirewall.com/wp-content/uploads/image-2816.png 450w, https://thegioifirewall.com/wp-content/uploads/image-2816-271x300.png 271w" sizes="auto, (max-width: 450px) 100vw, 450px" /></figure></div>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-firewall-huong-dan-cau-hinh-ssl-vpn-cho-thiet-bi-android-su-dung-openvpn-connect/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sophos XG Firewall : Tận dụng tối đa các tính năng mới tuyệt vời trên version 18 &#8211; Phần 2</title>
		<link>https://thegioifirewall.com/sophos-xg-firewall-tan-dung-toi-da-cac-tinh-nang-moi-tuyet-voi-tren-version-18-phan-2/</link>
					<comments>https://thegioifirewall.com/sophos-xg-firewall-tan-dung-toi-da-cac-tinh-nang-moi-tuyet-voi-tren-version-18-phan-2/#respond</comments>
		
		<dc:creator><![CDATA[TrungNghia]]></dc:creator>
		<pubDate>Wed, 29 Jul 2020 08:07:12 +0000</pubDate>
				<category><![CDATA[Tin tức]]></category>
		<category><![CDATA[Sophos XG Firewall : Tận dụng tối đa các tính năng mới tuyệt vời trên version 18 - Phần 2]]></category>
		<guid isPermaLink="false">http://www.thegioifirewall.com/?p=7061</guid>

					<description><![CDATA[1.Tổng quan Mức mã hóa lưu lượng mạng tiếp tục tăng đều đặn. Trong năm ngoái, tỷ lệ phần trăm các trang được tải qua HTTPS như báo cáo của Google đã tăng từ 82% lên 87% trên nền tảng Windows. Nó thậm chí còn cao hơn trên máy Mac với 93%. Với tốc độ [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h3 class="wp-block-heading">1.Tổng quan</h3>



<p class="wp-block-paragraph">Mức mã hóa lưu lượng mạng tiếp tục tăng đều đặn. Trong năm ngoái, tỷ lệ phần trăm các trang được tải qua HTTPS như báo cáo của Google đã tăng từ 82% lên 87% trên nền tảng Windows. Nó thậm chí còn cao hơn trên máy Mac với 93%. Với tốc độ này, chúng ta không còn xa với Internet được mã hóa TLS 100%.</p>



<p class="wp-block-paragraph">Trong phần thứ hai này trong loạt bài viết về tận dụng tối đa các tính năng mới tuyệt vời trong XG Firewall v18, chúng tôi sẽ tập trung cụ thể vào các tài nguyên có sẵn cho bạn để tận dụng tối đa giải pháp Xstream TLS 1.3 inspection mới trong tường lửa XG v18.</p>



<h3 class="wp-block-heading">2. Xstream TLS inspection</h3>



<p class="wp-block-paragraph">Ở phần cuối cùng của bài viết trước, chúng tôi đã đề cập đến kiến trúc Xstream và công cụ DPI Xstream mới trong XG Firewall v18. Giải pháp kiểm tra TLS mới là thành phần chính của kiến trúc mới và cung cấp giải mã cho lưu lượng được mã hóa TLS / SSL với sự hỗ trợ riêng cho tiêu chuẩn TLS 1.3 mới nhất.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="542" src="https://thegioifirewall.com/wp-content/uploads/XG-TLS-Inspection-1024x542.png" alt="" class="wp-image-7063" srcset="https://thegioifirewall.com/wp-content/uploads/XG-TLS-Inspection-1024x542.png 1024w, https://thegioifirewall.com/wp-content/uploads/XG-TLS-Inspection-300x159.png 300w, https://thegioifirewall.com/wp-content/uploads/XG-TLS-Inspection-768x407.png 768w, https://thegioifirewall.com/wp-content/uploads/XG-TLS-Inspection.png 1431w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Với hầu hết các luồng lưu lượng chuyển qua tường lửa hiện được mã hóa, việc kiểm tra TLS là hết sức quan trọng để mở ra điểm mù khổng lồ này để cho phép tường lửa thực hiện công việc của mình và kiểm tra nội dung đi vào mạng nội bộ. Như chúng ta sẽ thảo luận trong phần tiếp theo của loạt bài này, công cụ DPI có thể cực kỳ hiệu quả trong việc xác định các biến thể ransomware mới và các mối đe dọa khác, nhưng chỉ hiệu quả khi nó kiểm tra lưu lượng không được mã hóa.</p>



<h3 class="wp-block-heading">3. Cách thức hoạt động ?</h3>



<p class="wp-block-paragraph">Các luồng lưu lượng được mã hóa được kiểm tra bởi công cụ DPI mới được chuyển đến công cụ kiểm tra TLS để giải mã trước khi được kiểm tra. Sau khi kiểm tra, luồng được mã hóa lại và gửi đến đích của nó. Nếu bạn quan tâm đến việc tìm hiểu thêm về cách mã hóa và kiểm tra TLS hoạt động, và tại sao nó lại quan trọng, tôi khuyên bạn nên xem xét hai tài sản tuyệt vời này về chủ đề:</p>



<p class="wp-block-paragraph">Công cụ kiểm tra Xstream TLS mới trong XG Firewall v18 cung cấp một số lợi ích hấp dẫn làm cho nó trở thành giải pháp lý tưởng cho internet mã hóa hiện đại ngày nay:</p>



<ul class="wp-block-list"><li>Hiệu suất cao với khả năng kết nối cao</li><li>Khả năng hiển thị chưa từng có vào các luồng lưu lượng được mã hóa và lỗi bề mặt</li><li>Công cụ dễ dàng xử lý lỗi và xử lý ngoại lệ chỉ bằng vài cú nhấp chuột</li><li>Hỗ trợ cho TLS 1.3 mà không cần chuyển đổi xuống phiên bản TLS thấp hơn.</li><li>Hỗ trợ cho tất cả các bộ mật mã hiện đại với xác nhận chứng chỉ mạnh mẽ</li><li>Kiểm tra tất cả lưu lượng, ứng dụng và cổng</li><li>Các công cụ chính sách mạnh mẽ và linh hoạt, cho phép cân bằng hoàn hảo giữa hiệu suất, quyền riêng tư và bảo vệ</li></ul>



<h3 class="wp-block-heading">4. Bắt đầu với TLS inspection</h3>



<p class="wp-block-paragraph">Như chúng tôi đã đề cập trong bài viết trước, việc tận dụng công cụ kiểm tra TLS mới trong XG Firewall v18 là siêu dễ dàng. Về cơ bản, nó yêu cầu kiểm tra một hộp trong tường lửa của bạn để kích hoạt nó và sau đó tạo quy tắc trên tab SSL/TLS inspection rules mới như dưới đây.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="580" src="https://thegioifirewall.com/wp-content/uploads/Policies-1-1024x580.png" alt="" class="wp-image-7064" srcset="https://thegioifirewall.com/wp-content/uploads/Policies-1-1024x580.png 1024w, https://thegioifirewall.com/wp-content/uploads/Policies-1-300x170.png 300w, https://thegioifirewall.com/wp-content/uploads/Policies-1-768x435.png 768w, https://thegioifirewall.com/wp-content/uploads/Policies-1.png 1431w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Để có cái nhìn tổng quan trong năm phút về cách tạo quy tắc kiểm tra SSL / TLS của riêng bạn, hãy xem video hướng dẫn ngắn này:</p>



<figure class="wp-block-embed-vimeo wp-block-embed is-type-video is-provider-vimeo wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<p class="responsive-video-wrap clr"><iframe loading="lazy" title="Xstream SSL Inspection in XG Firewall v18" src="https://player.vimeo.com/video/373969240?dnt=1&amp;app_id=122963" width="1200" height="675" frameborder="0" allow="autoplay; fullscreen; picture-in-picture; clipboard-write"></iframe></p>
</div></figure>



<p class="wp-block-paragraph">Bạn nên bắt đầu dần dần với mã hóa TLS, với một tiểu vùng hạn chế của mạng của bạn hoặc một vài hệ thống thử nghiệm. Điều này sẽ cho phép bạn xây dựng chuyên môn của mình với giải pháp kiểm tra TLS mới và khám phá các quy tắc mới, ghi nhật ký, báo cáo và các tùy chọn xử lý lỗi.</p>



<p class="wp-block-paragraph">Không phải tất cả các ứng dụng và máy chủ đều hỗ trợ kiểm tra TLS đầy đủ và đúng cách, vì vậy hãy xem Trung tâm điều khiển để biết lỗi và tận dụng các công cụ tích hợp thuận tiện để loại trừ các trang web hoặc dịch vụ có vấn đề. Tường lửa XG của bạn đi kèm với hai quy tắc kiểm tra TLS được đóng gói sẵn ngoài hộp giúp loại trừ dễ dàng. Theo mặc định, họ loại trừ các miền đáng tin cậy được biết là không tương thích với giải mã TLS, chẳng hạn như iCloud, một số tên miền của Microsoft và các miền khác. Bạn có thể dễ dàng tùy chỉnh các quy tắc này trực tiếp thông qua tiện ích trên Trung tâm điều khiển khi có vấn đề phát sinh hoặc thông qua việc cập nhật trực tiếp các quy tắc loại trừ đó.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="749" src="https://thegioifirewall.com/wp-content/uploads/Control-Center-1-1024x749.png" alt="" class="wp-image-7065" srcset="https://thegioifirewall.com/wp-content/uploads/Control-Center-1-1024x749.png 1024w, https://thegioifirewall.com/wp-content/uploads/Control-Center-1-300x220.png 300w, https://thegioifirewall.com/wp-content/uploads/Control-Center-1-768x562.png 768w, https://thegioifirewall.com/wp-content/uploads/Control-Center-1.png 1432w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption>Tiện ích mới trên Trung tâm điều khiển cung cấp cái nhìn tổng quan về luồng lưu lượng được mã hóa của bạn và mọi vấn đề.</figcaption></figure>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="821" height="454" src="https://thegioifirewall.com/wp-content/uploads/Control-Center-contd.png" alt="" class="wp-image-7066" srcset="https://thegioifirewall.com/wp-content/uploads/Control-Center-contd.png 821w, https://thegioifirewall.com/wp-content/uploads/Control-Center-contd-300x166.png 300w, https://thegioifirewall.com/wp-content/uploads/Control-Center-contd-768x425.png 768w" sizes="auto, (max-width: 821px) 100vw, 821px" /><figcaption>Xem chi tiết để xác định nguyên nhân của sự cố và khắc phục chúng chỉ bằng một vài cú nhấp chuột.</figcaption></figure>



<p class="wp-block-paragraph">Khi bạn cảm thấy thoải mái với công cụ DPI và kiểm tra TLS, chúng tôi khuyên bạn nên áp dụng rộng rãi hơn trên mạng của mình. Khi bạn đã sẵn sàng để kiểm tra TLS rộng hơn và muốn đẩy chứng chỉ CA ra nhiều hệ thống hơn, chúng tôi khuyên bạn nên sử dụng trình hướng dẫn được tích hợp trong các công cụ quản lý chính sách nhóm Microsoft Active Directory để thực hiện công việc này nhanh chóng và dễ dàng.</p>



<p class="wp-block-paragraph">Khi bạn triển khai kiểm tra TLS rộng hơn, hãy theo dõi cẩn thận các số liệu hiệu suất hệ thống tường lửa của bạn để đảm bảo phần cứng của bạn không bị tắc nghẽn. Mặc dù kiến trúc Xstream trong XG Firewall v18 mang lại hiệu suất rất lớn cho việc kiểm tra TLS, từ việc kiểm tra 0% lưu lượng được mã hóa đến 80-90% lưu lượng TLS của bạn có thể có tác động đến hiệu suất tùy thuộc vào tường lửa của bạn.</p>



<p class="wp-block-paragraph">Nếu tường lửa của bạn có thể được hưởng lợi từ một số khoảng trống bổ sung, hãy xem xét làm mới phần cứng cho mô hình dung lượng cao hơn hiện tại. Bạn chắc chắn không muốn mạo hiểm KHÔNG kiểm tra lưu lượng truy cập TLS với tốc độ mà tin tặc và kẻ tấn công đang sử dụng điểm mù khổng lồ này để làm lợi thế cho chúng.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-xg-firewall-tan-dung-toi-da-cac-tinh-nang-moi-tuyet-voi-tren-version-18-phan-2/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
