<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sophos XGS &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/tag/sophos-xgs/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Thu, 20 Mar 2025 09:17:37 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>Sophos XGS &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Sophos Firewall: Ra Mắt Dòng Tường Lửa Desktop Series XGS Mới và Hệ Điều Hành SFOS v21</title>
		<link>https://thegioifirewall.com/sophos-firewall-ra-mat-dong-tuong-lua-desktop-series-xgs-moi-va-he-dieu-hanh-sfos-v21/</link>
					<comments>https://thegioifirewall.com/sophos-firewall-ra-mat-dong-tuong-lua-desktop-series-xgs-moi-va-he-dieu-hanh-sfos-v21/#comments</comments>
		
		<dc:creator><![CDATA[Leon]]></dc:creator>
		<pubDate>Fri, 18 Oct 2024 08:38:17 +0000</pubDate>
				<category><![CDATA[Sophos XGS]]></category>
		<category><![CDATA[v21]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=20715</guid>

					<description><![CDATA[08/10/2024, Sophos tự hào thông báo về việc ra mắt hai sản phẩm tường lửa Sophos Firewall được chờ đợi nhất: Dòng Tường Lửa Desktop Series XGS mới và Hệ Điều Hành Sophos Firewall OS (SFOS) v21. Đây là những cải tiến quan trọng nhằm mang đến cho khách hàng hiệu suất tối ưu, tiết [&#8230;]]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1200" height="720" src="https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-firewall-ra-mat-dong-tuong-lua-desktop-series-xgs-moi-va-he-dieu-hanh-sfos-v21.png" alt="" class="wp-image-20719" srcset="https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-firewall-ra-mat-dong-tuong-lua-desktop-series-xgs-moi-va-he-dieu-hanh-sfos-v21.png 1200w, https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-firewall-ra-mat-dong-tuong-lua-desktop-series-xgs-moi-va-he-dieu-hanh-sfos-v21-300x180.png 300w, https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-firewall-ra-mat-dong-tuong-lua-desktop-series-xgs-moi-va-he-dieu-hanh-sfos-v21-1024x614.png 1024w, https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-firewall-ra-mat-dong-tuong-lua-desktop-series-xgs-moi-va-he-dieu-hanh-sfos-v21-768x461.png 768w" sizes="(max-width: 1200px) 100vw, 1200px" /></figure>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph">08/10/2024, <strong>Sophos</strong> tự hào thông báo về việc ra mắt hai sản phẩm tường lửa Sophos Firewall được chờ đợi nhất: Dòng Tường Lửa Desktop Series XGS mới và Hệ Điều Hành Sophos Firewall OS (SFOS) v21. Đây là những cải tiến quan trọng nhằm mang đến cho khách hàng hiệu suất tối ưu, tiết kiệm năng lượng và bảo vệ mối đe dọa mạnh mẽ hơn bao giờ hết.</p>



<p class="wp-block-paragraph"><strong>1. Dòng Tường Lửa Desktop Series XGS Mới</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" width="193" height="299" src="https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-firewall-ra-mat-dong-tuong-lua-desktop-series-xgs-moi-va-he-dieu-hanh-sfos-v21-1.png" alt="" class="wp-image-20717"/></figure>
</div>


<p class="wp-block-paragraph"><strong>Hiệu suất và Tiết kiệm Năng lượng Vượt trội</strong></p>



<p class="wp-block-paragraph"><strong>Sophos</strong> ra mắt 9 mẫu thiết bị để bàn thế hệ thứ hai, được thiết kế với kiến trúc cực kỳ hiệu quả nhằm mang lại hiệu suất hàng đầu trong ngành và tiết kiệm năng lượng tối đa. Các model mới này cung cấp cải tiến lên đến 2 lần so với hiệu suất tổng thể của các phiên bản trước đó. Nhờ vào khả năng tăng tốc nâng cao của công nghệ FastPath ảo trong SFOS v21, cùng với kiến trúc tối ưu hóa ở tám trong chín mẫu mới, <strong>Sophos</strong> đạt được sự cải thiện lên đến 3 lần về băng thông IPsec VPN so với thế hệ trước. Điều này đảm bảo rằng mạng của bạn luôn được bảo vệ khỏi các mối đe dọa mã hóa và các cuộc tấn công zero-day mới nhất.&nbsp;</p>



<p class="wp-block-paragraph"><strong>Giá Trị Vượt Trội cho Doanh Nghiệp Vừa và Nhỏ (SMB) và Các Chi Nhánh</strong></p>



<p class="wp-block-paragraph">Các thiết bị XGS mới không chỉ mang lại hiệu suất cao mà còn tiết kiệm chi phí sở hữu (TCO). Chúng tiêu thụ chỉ bằng một nửa năng lượng so với các model trước đây mà vẫn duy trì được hiệu suất và bảo vệ tối ưu. Thiết kế tản nhiệt cải tiến và bốn mẫu thiết bị không quạt giúp hoạt động êm ái trong các môi trường yêu cầu độ yên tĩnh cao.</p>



<p class="wp-block-paragraph"><strong>Bảo Vệ Mối Đe Dọa Tăng Gấp 4 Lần</strong></p>



<p class="wp-block-paragraph"><strong>Sophos</strong> đã tiến hành kiểm tra kỹ lưỡng các tường lửa dòng XGS mới bằng phương pháp kiểm tra tiêu chuẩn của ngành để đảm bảo so sánh công bằng với các đối thủ cạnh tranh. Kết quả là, tường lửa <strong>Sophos</strong> đạt được sự cải thiện từ 2.7 đến 4 lần về băng thông bảo vệ mối đe dọa so với dữ liệu trước đây, khẳng định vị thế dẫn đầu của <strong>Sophos</strong> trên thị trường cạnh tranh.</p>



<p class="wp-block-paragraph"><strong>Kết Nối Tốc Độ Cao</strong></p>



<p class="wp-block-paragraph">Các model XGS mới được trang bị nhiều tùy chọn kết nối tốc độ cao, bao gồm:</p>



<ul class="wp-block-list">
<li><strong>Giao diện 2.5 GE</strong> trên tất cả các model.</li>



<li><strong>Wi-Fi 6</strong> trên tất cả các model w, hỗ trợ đồng thời 2.4/5 GHz.</li>



<li><strong>Giao diện sợi quang kép 10G SFP+</strong> trên model XGS 138*.</li>



<li><strong>Module 5G tùy chọn</strong>* cho các model có khe cắm mô-đun, cung cấp giải pháp dự phòng hoặc chuyển đổi cho SD-WAN.</li>
</ul>



<p class="wp-block-paragraph">Thông tin chi tiết hơn về các tính năng kết nối có thể được tìm thấy trên trang web của <strong>Sophos</strong>.</p>



<p class="wp-block-paragraph"><strong>2. Hệ Điều Hành Sophos Firewall OS (SFOS) v21</strong></p>



<p class="wp-block-paragraph">Phiên bản SFOS v21 của <strong>Sophos Firewall</strong> không chỉ hỗ trợ các nguồn dữ liệu mối đe dọa từ bên thứ ba để nâng cao khả năng Phản hồi Mối đe dọa Chủ động mà còn bổ sung nhiều cải tiến về khả năng mở rộng và tính khả dụng cao cho hệ thống phân tán. Ngoài ra, SFOS v21 còn mang đến một số tính năng được khách hàng yêu cầu nhiều nhất, bao gồm hỗ trợ chứng chỉ Let’s Encrypt.</p>



<figure class="wp-block-image size-large"><img decoding="async" width="1300" height="672" src="https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-firewall-ra-mat-dong-tuong-lua-desktop-series-xgs-moi-va-he-dieu-hanh-sfos-v21-2.png" alt="" class="wp-image-20718" srcset="https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-firewall-ra-mat-dong-tuong-lua-desktop-series-xgs-moi-va-he-dieu-hanh-sfos-v21-2.png 1300w, https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-firewall-ra-mat-dong-tuong-lua-desktop-series-xgs-moi-va-he-dieu-hanh-sfos-v21-2-300x155.png 300w, https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-firewall-ra-mat-dong-tuong-lua-desktop-series-xgs-moi-va-he-dieu-hanh-sfos-v21-2-1024x529.png 1024w, https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-firewall-ra-mat-dong-tuong-lua-desktop-series-xgs-moi-va-he-dieu-hanh-sfos-v21-2-768x397.png 768w" sizes="(max-width: 1300px) 100vw, 1300px" /></figure>



<p class="wp-block-paragraph"><strong>Các Tính Năng Nổi Bật của SFOS v21</strong></p>



<ul class="wp-block-list">
<li><strong>Phản hồi Mối đe dọa Chủ động với Nguồn Dữ liệu Bên Thứ Ba:</strong> Mở rộng khả năng phản hồi tự động bằng cách tích hợp thông tin từ các nguồn dữ liệu mối đe dọa chuyên biệt từ bên thứ ba, phục vụ cho các khu vực hoặc ngành công nghiệp cụ thể như y tế, giáo dục và công nghệ vận hành.</li>



<li><strong>Khả Năng Mở Rộng và Độ Tin Cậy Nâng Cao:</strong> Cải thiện hiệu suất và độ tin cậy cho VPN IPsec, triển khai tính khả dụng cao, xác thực và bảo vệ web.</li>



<li><strong>Hỗ Trợ Nâng Cấp Liên Tục:</strong> Cho phép nâng cấp liền mạch từ các thiết bị XG hoặc XGS Series hiện có lên phần cứng mới nhất với chức năng sao lưu và phục hồi mọi thứ (any-to-any backup and restore) cùng hỗ trợ ánh xạ cổng (port-mapping).</li>



<li><strong>Cải Tiến Quản Lý và Giao Diện Người Dùng:</strong> Giao diện quản lý được làm mới, phản hồi nhanh hơn, quản lý đối tượng mạng hiệu quả hơn và hỗ trợ chứng chỉ Let’s Encrypt.</li>



<li><strong>Triển Khai Không Cần Can Thiệp (Zero-Touch Deployment):</strong> Được bổ sung trong phiên bản v20 MR1 và hiện đang được cài đặt trên các model XGS Series desktop thế hệ thứ hai mới, giúp dễ dàng thiết lập trong Sophos Central và triển khai trực tiếp các thiết bị tường lửa mới đến các chi nhánh.</li>
</ul>



<p class="wp-block-paragraph"><strong>Hạn Chế và Yêu Cầu Nâng Cấp</strong></p>



<p class="wp-block-paragraph">Lưu ý rằng khách hàng đang sử dụng SFOS trên các thiết bị XG hoặc SG Series cần phải nâng cấp lên XGS Series để tận hưởng các tính năng mới này. Chức năng sao lưu và phục hồi mọi thứ (any-to-any backup/restore) giúp quá trình nâng cấp từ XG sang XGS trở nên đơn giản và liền mạch thông qua trợ lý ánh xạ cổng (port mapping assistant).</p>



<p class="wp-block-paragraph"><strong>3. Tổng Kết</strong></p>



<p class="wp-block-paragraph">Dù bạn là khách hàng hiện tại của <strong>Sophos</strong> đang chuẩn bị nâng cấp tường lửa hoặc đang sử dụng tường lửa của đối thủ và đang xem xét các tùy chọn gia hạn, <strong>Sophos Firewall</strong> luôn đạt được đánh giá cao từ khách hàng và không ngừng nâng cao giá trị trong suốt vòng đời sản phẩm.</p>



<p class="wp-block-paragraph"><strong>Để biết thêm thông tin chi tiết, vui lòng liên hệ với đối tác hoặc đại diện Sophos tại địa phương ( </strong><a href="https://vacif.com/"><strong>Vacif</strong></a><strong>) hoặc truy cập trang web </strong><a href="https://www.sophos.com/en-us/products/next-gen-firewall?utm_source=google&amp;utm_medium=cpc&amp;utm_campaign=mg-2024-apj-asean-en-demg-gog-bra-convr-firew-search&amp;utm_term=firewall&amp;utm_content=na&amp;cmp=7014w000001sxLdAAI&amp;gad_source=1&amp;gclid=CjwKCAjwpbi4BhByEiwAMC8JnbXDC9ClQxQ4CZJZ79w3I3cnXrWwsYw7fZFogWN40Ip3Qt_dOap6khoCzrAQAvD_BwE&amp;gclsrc=aw.ds"><strong>Sophos.com/Firewall</strong></a><strong>.</strong></p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph"><strong>Sophos &#8211; Bảo vệ mạng của bạn với công nghệ tiên tiến nhất.</strong></p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-firewall-ra-mat-dong-tuong-lua-desktop-series-xgs-moi-va-he-dieu-hanh-sfos-v21/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>SOPHOS XGS: HƯỚNG DẪN RESET MẬT KHẨU TÀI KHOẢN ADMIN VERSION 21.</title>
		<link>https://thegioifirewall.com/sophos-xgs-huong-dan-reset-mat-khau-tai-khoan-admin-version-21/</link>
					<comments>https://thegioifirewall.com/sophos-xgs-huong-dan-reset-mat-khau-tai-khoan-admin-version-21/#respond</comments>
		
		<dc:creator><![CDATA[Leon]]></dc:creator>
		<pubDate>Tue, 15 Oct 2024 08:25:33 +0000</pubDate>
				<category><![CDATA[Sophos XGS]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=20680</guid>

					<description><![CDATA[Trong quá trình sử dụng thiết bị tường lửa Sophos XGS, có thể bạn sẽ gặp trường hợp quên mật khẩu tài khoản admin hoặc muốn thay đổi mật khẩu vì lý do bảo mật. Bài viết này sẽ hướng dẫn chi tiết cách reset mật khẩu tài khoản admin trên thiết bị tường lửa [&#8230;]]]></description>
										<content:encoded><![CDATA[
<ol class="wp-block-list">
<li><strong>Tổng quan.</strong></li>
</ol>



<p class="wp-block-paragraph">Trong quá trình sử dụng thiết bị tường lửa Sophos XGS, có thể bạn sẽ gặp trường hợp quên mật khẩu tài khoản admin hoặc muốn thay đổi mật khẩu vì lý do bảo mật. Bài viết này sẽ hướng dẫn chi tiết cách reset mật khẩu tài khoản admin trên thiết bị tường lửa Sophos XGS, áp dụng cho phiên bản firmware 21.</p>



<ol start="2" class="wp-block-list">
<li><strong>Yêu cầu trước khi thực hiện.</strong></li>
</ol>



<p class="wp-block-paragraph">Trước khi bắt đầu, bạn cần chuẩn bị các công cụ và điều kiện sau:</p>



<ul class="wp-block-list">
<li>Thiết bị Sophos XGS.</li>



<li>Cáp console để kết nối giữa thiết bị Sophos XGS và máy tính.</li>



<li>Máy tính có phần mềm Putty (hoặc một phần mềm tương tự) để truy cập giao diện console của thiết bị.</li>
</ul>



<p class="wp-block-paragraph"><strong>Lưu ý quan trọng</strong></p>



<ul class="wp-block-list">
<li><strong>Không cần kết nối mạng:</strong> Toàn bộ quá trình thực hiện qua kết nối cục bộ với cáp console, không cần mạng.</li>



<li><strong>Không mất dữ liệu:</strong> Việc reset mật khẩu không ảnh hưởng đến dữ liệu hay cấu hình thiết bị.</li>
</ul>



<ol start="3" class="wp-block-list">
<li><strong>Hướng dẫn chi tiết các bước thực hiện.</strong></li>
</ol>



<p class="wp-block-paragraph"><strong>Bước 1: Kết nối thiết bị Sophos XGS với máy tính qua cổng console</strong></p>



<ul class="wp-block-list">
<li>Trước tiên, bạn cần sử dụng cáp console để kết nối giữa cổng console của thiết bị Sophos XGS và máy tính cá nhân. Điều này cho phép bạn truy cập vào giao diện console của thiết bị để thực hiện các thao tác quản trị.</li>
</ul>



<p class="wp-block-paragraph"><strong>Bước 2: Mở MobaXterm (hoặc Putty) và kết nối với thiết bị.</strong></p>



<ul class="wp-block-list">
<li>Mở <strong>MobaXterm</strong> trên máy tính.</li>



<li>Nhấp vào <strong>Session</strong> ở góc trái phía trên, sau đó chọn <strong>Serial</strong>.</li>



<li>Trong cửa sổ hiện ra, chọn <strong>Serial Port</strong> (thường là COM1 hoặc COM3 tùy vào cổng kết nối máy tính) và <strong>Speed</strong> là <strong>38400 baud</strong>.</li>



<li>Nhấp <strong>OK</strong> để bắt đầu phiên kết nối với thiết bị Sophos XGS.</li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-xgs-huong-dan-reset-mat-khau-tai-khoan-admin-version-21.png" alt=""/></figure>



<p class="wp-block-paragraph"><strong>Bước 3: Nhập mật khẩu</strong></p>



<ul class="wp-block-list">
<li>Khi kết nối thành công, giao diện console của Sophos XGS sẽ yêu cầu nhập mật khẩu. Nhập một mật khẩu bất kỳ để cố tình tạo lỗi xác thực. Hệ thống sẽ hiển thị thông báo <strong>&#8220;Authentication failed&#8221;</strong> (Xác thực thất bại).</li>



<li>Khi hệ thống yêu cầu nhập mật khẩu lần nữa, thay vì nhập mật khẩu, bạn gõ lệnh <strong>RESET</strong> và nhấn <strong>Enter</strong>.</li>



<li>Hệ thống sẽ đưa bạn vào menu để thực hiện việc đặt lại mật khẩu cho tài khoản admin.</li>
</ul>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-xgs-huong-dan-reset-mat-khau-tai-khoan-admin-version-21-1.png" alt=""/></figure>



<p class="wp-block-paragraph"><strong>Bước 4: Chọn reset mật khẩu cho tài khoản admin</strong></p>



<ul class="wp-block-list">
<li>Khi menu hiện ra, chọn mục số <strong>4. Reset password for admin user</strong>.</li>



<li>Nhập <strong>y</strong> để xác nhận việc reset mật khẩu.</li>



<li>Firewall thông báo <strong>The password’s been reset </strong>là thành công.</li>
</ul>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-xgs-huong-dan-reset-mat-khau-tai-khoan-admin-version-21-2.png" alt=""/></figure>



<p class="wp-block-paragraph"><strong>Bước 5. Kiểm tra lại kết nối.</strong></p>



<p class="wp-block-paragraph">Password sẽ được reset về mặc định:<strong> admin</strong></p>



<p class="wp-block-paragraph">Sau khi hoàn tất, bạn có thể khởi động lại thiết bị nếu cần và đăng nhập với mật khẩu mới để đảm bảo quá trình đã thành công.</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-xgs-huong-dan-reset-mat-khau-tai-khoan-admin-version-21-3.png" alt=""/></figure>



<p class="wp-block-paragraph">Sau khi đã đổi reset password, lần đầu đăng nhập lên web GUI sẽ cần phải đổi lại password.</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-xgs-huong-dan-reset-mat-khau-tai-khoan-admin-version-21-4.png" alt=""/></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-xgs-huong-dan-reset-mat-khau-tai-khoan-admin-version-21/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>SOPHOS XGS: HƯỚNG DẪN RESET MASTER KEY VERSION 21.</title>
		<link>https://thegioifirewall.com/sophos-xgs-huong-dan-reset-master-key-version-21/</link>
					<comments>https://thegioifirewall.com/sophos-xgs-huong-dan-reset-master-key-version-21/#respond</comments>
		
		<dc:creator><![CDATA[Leon]]></dc:creator>
		<pubDate>Mon, 14 Oct 2024 07:53:37 +0000</pubDate>
				<category><![CDATA[Sophos XGS]]></category>
		<category><![CDATA[Master key]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=20671</guid>

					<description><![CDATA[Master key trên thiết bị tường lửa Sophos XG cung cấp thêm một lớp bảo mật bằng cách mã hóa các thông tin nhạy cảm như mật khẩu, bí mật và các khóa bảo mật khác. Trong trường hợp bạn cần thay đổi hoặc quên mật khẩu Master Key, bài viết này sẽ hướng dẫn [&#8230;]]]></description>
										<content:encoded><![CDATA[
<ol class="wp-block-list">
<li><strong>TỔNG QUAN.</strong></li>
</ol>



<p class="wp-block-paragraph">Master key trên thiết bị tường lửa Sophos XG cung cấp thêm một lớp bảo mật bằng cách mã hóa các thông tin nhạy cảm như mật khẩu, bí mật và các khóa bảo mật khác. Trong trường hợp bạn cần thay đổi hoặc quên mật khẩu <strong>Master Key</strong>, bài viết này sẽ hướng dẫn bạn cách <strong>reset</strong> mật khẩu này một cách an toàn và chính xác.</p>



<p class="wp-block-paragraph">Hướng dẫn được thực hiện trên phiên bản firmware <strong>v21</strong>.</p>



<p class="wp-block-paragraph"><strong>Lưu ý quan trọng</strong></p>



<ul class="wp-block-list">
<li><strong>Khóa chính lưu trữ an toàn</strong> bảo vệ tất cả các thông tin nhạy cảm được lưu trên Sophos XG. Việc thay đổi hoặc reset master key cần được thực hiện cẩn thận.</li>



<li>Bạn <strong>không thể</strong> khôi phục các bản sao lưu được mã hóa bằng master key cũ sau khi reset master key mới.</li>



<li><strong>Chỉ tài khoản admin</strong> mới có quyền reset master key. Nếu bạn không có quyền truy cập vào tài khoản này, bạn sẽ không thể thực hiện quá trình reset.</li>
</ul>



<ol start="2" class="wp-block-list">
<li><strong>HƯỚNG DẪN CHI TIẾT</strong></li>
</ol>



<p class="wp-block-paragraph"><strong>Bước 1: Đăng nhập vào thiết bị Sophos XG</strong></p>



<p class="wp-block-paragraph">Bạn có thể lựa chọn 1 trong 2 cách sau:</p>



<p class="wp-block-paragraph"><strong>Cách 1: Đăng nhập qua giao diện web</strong></p>



<ul class="wp-block-list">
<li>Mở trình duyệt web và truy cập vào địa chỉ IP của thiết bị Sophos XG.</li>



<li>Sử dụng tài khoản <strong>admin</strong> để đăng nhập vào giao diện web quản trị.</li>



<li>Sau khi đăng nhập, nhấp vào biểu tượng <strong>Admin</strong> ở góc trên bên phải.</li>



<li>Chọn <strong>Console</strong> để truy cập vào giao diện dòng lệnh trực tiếp từ giao diện web.</li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-xgs-huong-dan-reset-master-key-version-21.png" alt=""/></figure>



<p class="wp-block-paragraph"><strong>Cách 2: Đăng nhập qua SSH</strong></p>



<ul class="wp-block-list">
<li>Mở phần mềm <strong>Putty</strong> trên máy tính của bạn.</li>



<li>Thiết lập kết nối <strong>SSH</strong> tới địa chỉ IP của Sophos bằng tài khoản <strong>admin</strong>.</li>



<li>Sau khi kết nối thành công, bạn sẽ thấy giao diện dòng lệnh của Sophos.</li>
</ul>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-xgs-huong-dan-reset-master-key-version-21-1.png" alt=""/></figure>



<p class="wp-block-paragraph"><strong>Bước 2: Truy cập tiện ích cấu hình hệ thống</strong></p>



<ul class="wp-block-list">
<li>Tại giao diện dòng lệnh (CLI), hệ thống sẽ hiển thị một menu.</li>



<li>Nhấn phím <strong>2</strong> để chọn <strong>System Configuration</strong> (Cấu hình hệ thống).</li>
</ul>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-xgs-huong-dan-reset-master-key-version-21-2.png" alt=""/></figure>



<p class="wp-block-paragraph"><strong>Bước 3: Truy cập tiện ích reset master key</strong></p>



<p class="wp-block-paragraph">Từ menu cấu hình hệ thống, nhấn phím <strong>5</strong> để vào tiện ích <strong>Reset secure storage master key</strong> (Reset khóa chính lưu trữ an toàn).</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-xgs-huong-dan-reset-master-key-version-21-3.png" alt=""/></figure>



<p class="wp-block-paragraph"><strong>Bước 4: Đặt lại master key</strong></p>



<p class="wp-block-paragraph">Nhập mật khẩu tài khoản admin khi được yêu cầu.&nbsp;</p>



<p class="wp-block-paragraph">Tạo một khóa mới thỏa mãn các yêu cầu sau:&nbsp;</p>



<ul class="wp-block-list">
<li>Tối thiểu 12 ký tự</li>



<li>Có chữ hoa</li>



<li>Có chữ thường</li>



<li>Có số (0-9)</li>



<li>Có ký tự đặc biệt (từ danh sách cho sẵn)</li>
</ul>



<p class="wp-block-paragraph">Nhập lại khóa mới một lần nữa để xác nhận.&nbsp;</p>



<p class="wp-block-paragraph">Sau khi hoàn tất, hệ thống sẽ hiển thị thông báo &#8220;<strong>Secure storage master key has been reset</strong>.&#8221;<img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-xgs-huong-dan-reset-master-key-version-21-4.png"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-xgs-huong-dan-reset-master-key-version-21/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hướng dẫn cấu hình xác thực user domain giữa sophos XGS và AD server sử dụng STAS để quản lý users và group chặn web và app trong domain</title>
		<link>https://thegioifirewall.com/huong-dan-cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-su-dung-stas-de-quan-ly-users-va-group-chan-web-va-app-trong-domain-2/</link>
					<comments>https://thegioifirewall.com/huong-dan-cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-su-dung-stas-de-quan-ly-users-va-group-chan-web-va-app-trong-domain-2/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 21 Aug 2024 08:41:40 +0000</pubDate>
				<category><![CDATA[Sophos XGS]]></category>
		<category><![CDATA[AD server]]></category>
		<category><![CDATA[STAS]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=20131</guid>

					<description><![CDATA[Bài viết hướng dẫn cách cấu hình STAS để quản lý users và group truy cập web và app trong domain, đây là tính năng cung cấp khả năng xác thực người dùng trong mạng nội bộ một cách tự động chỉ cần đăng nhập trên máy trạm của người dùng. Và cũng không cần [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Bài viết hướng dẫn cách cấu hình STAS để quản lý users và group truy cập web và app trong domain, đây là tính năng cung cấp khả năng xác thực người dùng trong mạng nội bộ một cách tự động chỉ cần đăng nhập trên máy trạm của người dùng. Và cũng không cần phải cài đặt SSO ở trên mỗi máy trạm. Dễ dàng sử dụng cho end user và mức độ bảo mật cao hơn</p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-0.png" alt=""/></figure>



<p class="wp-block-paragraph"><strong>Chi tiết sơ đồ mạng</strong></p>



<p class="wp-block-paragraph">AD server có địa chỉ IP 10.0.0.12/24</p>



<p class="wp-block-paragraph">Các máy trạm trong mạng được cấp IP động với lớp mạng 172.17.17.0/24</p>



<p class="wp-block-paragraph">Gateway của các máy trạm là thiết bị Sophos XGS có IP là 172.17.17.1/24</p>



<p class="wp-block-paragraph"><strong>Tình huống cấu hình</strong></p>



<p class="wp-block-paragraph">Bài viết sẽ thực hiện cấu hình STAS trên thiết bị Sophos firewall và AD server để máy trạm của người dùng trong môi trường domain chỉ cần đăng nhập username và password là có thể được xác thực cả trên Sophos firewall. Tài khoản username và password đã được đồng bộ hoá giữa AD server và Sophos firewall. Đồng thời tạo rule để chặn truy cập web và app cho các users và group.</p>



<p class="wp-block-paragraph">Đồng thời sử dụng firewall rule với source identity là group và user và web policy để kiểm tra hoạt động mạng của người dùng domain, show các thông tin về group, user trên các giao diện report, monitoring, logging</p>



<p class="wp-block-paragraph"><strong>Các bước cấu hình</strong></p>



<ul class="wp-block-list">
<li>Cấu hình ADS&nbsp;</li>



<li>Download STAS trên AD&nbsp;</li>



<li>Cài đặt STAS trên AD</li>



<li>Cấu hình STAS trên AD</li>



<li>Thêm AD server vào Sophos XGS để xác thực user doman</li>



<li>Điều chỉnh cấu hình service để xác thực bằng AD server&nbsp;</li>



<li>Cấu hình STAS trên XGS firewall</li>



<li>Tạo firewall rule với source identify là group, user để sử dụng xác thực STAS</li>



<li>Kiểm tra hoạt động STAS&nbsp;</li>



<li>Kiểm tra giao diện report, monitoring, logging</li>



<li>Kiểm tra tính năng chặn web app trên các máy trạm.</li>
</ul>



<p class="wp-block-paragraph"><strong>Hướng dẫn cấu hình</strong></p>



<p class="wp-block-paragraph"><strong>B1:</strong> Cấu hình ADS</p>



<ul class="wp-block-list">
<li>Cấu hình trên AD&nbsp;</li>



<li>Đăng nhập vào AD server với địa chỉ IP là 10.0.0.200</li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-1.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Sau khi vào được trang giao diện của vmware esxi, chúng ta bắt đầu tạo 1 con AD mới. Chuột phải vào <strong>Virtual Machines &gt; CreateRegister VM</strong>&nbsp;</li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-2.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Chọn <strong>Create a new virtual machine</strong> sau đó bấm <strong>next&nbsp;</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-3.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Đặt tên cho máy là <strong>AD-son &gt; Guest OS family</strong> chọn<strong> windows &gt; Guest OS version </strong>chọn <strong>Microsoft Windows Server 2019 (64-bit)</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-4.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Storage ở đây mình chỉ có 1 kho dữ liệu và mình chọn&nbsp;</li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-5.png" alt=""/></figure>



<ul class="wp-block-list">
<li><strong>CPU </strong>chọn <strong>2</strong> <strong>&gt; Memory</strong> chọn <strong>4096 MB &gt; hard disk</strong> chọn <strong>40 GB Network adapter 1 </strong>chọn <strong>VMnetwork &gt; CD/DVD Drive 1</strong> chọn <strong>datastore ISO file &gt; video card</strong> vào mục <strong>default setttings</strong> và chọn <strong>file window iso&nbsp;</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-6.png" alt=""/></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-7.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Sau khi nhấn<strong> finish</strong> ta sẽ có được máy ảo <strong>AD-son</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-8.png" alt=""/></figure>



<ul class="wp-block-list">
<li><strong>Bấm</strong> <strong>vào máy ảo và bắt đầu</strong> <strong>khởi chạy &gt;</strong> <strong>đăng nhập</strong> <strong>vào acc admin&nbsp;</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-9.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Khi vào sẽ hiện <strong>giao diện quản trị</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-10.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Tiếp theo chúng ta vào <strong>thư mục sophos</strong> ở ổ đĩa C <strong>để cấp quyền</strong> cho ứng dụng</li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-11.png" alt=""/></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-12.png" alt=""/></figure>



<p class="wp-block-paragraph">&#8211; Nhấn <strong>Edit</strong> và tìm từ khóa <strong>Administrator (SONVACIF\Administrator)</strong> sau đó <strong>tick chọn tất cả các quyền</strong></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-13.png" alt=""/></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-14.png" alt=""/></figure>



<p class="wp-block-paragraph"><strong>Để cấu hình quyền của người dùng STAS trên Bộ điều khiển miền (Domain Controller), làm như sau:</strong></p>



<ul class="wp-block-list">
<li>Mở <strong>Command Prompt</strong> và nhập <strong>dsa.msc</strong> để mở <strong>Active Directory Users and Computers</strong>.</li>



<li>Nhấp chuột phải vào người dùng STAS và chọn <strong>Properties.</strong></li>



<li>Chọn <strong>Member of</strong> và nhấp <strong>Add</strong>.</li>



<li>Thêm người dùng vào các nhóm <strong>Domain Users</strong> và <strong>Event Log Readers.</strong></li>



<li>Nhấp <strong>OK </strong>khi hoàn thành.</li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-15.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Tiếp theo nhập vào thanh tìm kiếm gõ từ khóa <strong>local security policy</strong> để xem <strong>setting bảo mật</strong> và tick chọn 2 nút <strong>Success và Failure</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-16.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Tiếp theo vào mục <strong>user rights Assignment &gt;&gt; Log on as a service &gt;&gt; add user son</strong> và <strong>Administrator</strong> vào&nbsp;</li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-17.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Vào <strong>Advanced Audit Policy Configuration &gt;&gt; system Audit Policies &gt;&gt; Account Logon &gt;&gt; tick chọn cả 2&nbsp;</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-18.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Tiếp theo vào mục <strong>Logon/Logoff &gt;&gt; tick chọn cả 2</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-19.png" alt=""/></figure>



<p class="wp-block-paragraph"><strong>B3: Cài đặt STAS trên AD Server</strong></p>



<ul class="wp-block-list">
<li>Đăng nhập vào trang <strong>user portal</strong> bằng các tài khoản đã tạo ở server manager để <strong>tải STAS</strong></li>



<li><strong>Download Client &gt;&gt; Download for windows</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-20.png" alt=""/></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-21.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Khởi chạy ứng dụng bằng quyền <strong>admin &gt;&gt; chọn SSO Suite</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-22.png" alt=""/></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-23.png" alt=""/></figure>



<p class="wp-block-paragraph">&#8211; Nhập <strong>username và password</strong> tài khoản <strong>administrator domain </strong><a href="about:blank"><strong>(administrator@sonvacif.com)</strong></a><strong> &gt;&gt; bấm next</strong></p>



<p class="wp-block-paragraph">&#8211; Nhấn finish để hoàn thành cài đặt</p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-24.png" alt=""/></figure>



<p class="wp-block-paragraph"><strong>B4: Cấu hình STAS</strong></p>



<p class="wp-block-paragraph">&#8211; Mở <strong>STAS</strong> bằng cách double vào <strong>Sophos Transparent Authentication Suite</strong> trên màn hình desktop</p>



<p class="wp-block-paragraph">&#8211; Trên <strong>STA Collector</strong>:&nbsp;</p>



<p class="wp-block-paragraph">+ Ở mục <strong>Sophos Appliance &gt;&gt;</strong> Nhấn <strong>Add</strong> để <strong>thêm địa chỉ IP</strong> của <strong>port LAN của sophos XGS</strong> (ip port 1 LAN của mình là 192.168.223.0/24 và IP của AD server 10.0.0.0/24)</p>



<p class="wp-block-paragraph">+ Ở <strong>Workstation Polling Settings:</strong> Chọn <strong>WMI</strong></p>



<p class="wp-block-paragraph">+ Ở <strong>Logoff Detection Settings</strong> và <strong>Appliance Port &gt;&gt;</strong> Giữ cấu hình <strong>default</strong></p>



<p class="wp-block-paragraph">-&gt; Nhấn <strong>Apply</strong></p>



<p class="wp-block-paragraph">+<strong> STA Agent</strong> sẽ giám sát các yêu cầu xác thực người dùng và gửi thông tin đến bộ thu thập để xác thực Sau đó <strong>STA Collector </strong>sẽ thu thập các yêu cầu xác thực người dùng từ tác nhân, xử lý các yêu cầu và gửi chúng đến tường lửa để xác thực.</p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-24.png" alt=""/></figure>



<p class="wp-block-paragraph">Trên <strong>STA Agent</strong></p>



<p class="wp-block-paragraph">Ở mục <strong>Monitor Networks &gt;&gt;</strong> <strong>Nhấn Add</strong> để thêm <strong>LAN network</strong> mà bạn muốn xác thực</p>



<p class="wp-block-paragraph">-&gt; Nhấn <strong>Apply</strong></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-25.png" alt=""/></figure>



<p class="wp-block-paragraph"><strong>&#8211; Ở General tab</strong></p>



<p class="wp-block-paragraph">+ Nhập<strong> NetBIOS</strong> của domain</p>



<p class="wp-block-paragraph">+ Nhập <strong>FQDN</strong> của domain</p>



<p class="wp-block-paragraph">+ Nhấn <strong>Start </strong>để khởi động<strong> STAS</strong></p>



<p class="wp-block-paragraph">-&gt; Nhấn <strong>Apply </strong>-&gt; Nhấn <strong>OK</strong></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-26.png" alt=""/></figure>



<p class="wp-block-paragraph"><strong>B5: Thêm AD server vào Sophos XGS để xác thực user domain</strong></p>



<p class="wp-block-paragraph"><strong>Cấu hình trên Sophos XGS</strong></p>



<p class="wp-block-paragraph"><strong>Authentication -&gt; Server -&gt;</strong> Nhấn&nbsp;<strong>Add</strong></p>



<ul class="wp-block-list">
<li>Ở mục&nbsp;<strong>Server type</strong>: Chọn&nbsp;<strong>Active Directory</strong></li>



<li><strong>Server name</strong>: Nhập tên server mà bạn muốn quản lý</li>



<li><strong>Server IP/domain</strong>: Nhập địa chỉ IP của AD</li>



<li><strong>Port</strong>: 389</li>



<li><strong>NetBIOS domain</strong>: Nhập tên NetBIOS của AD</li>



<li><strong>ADS username</strong>: Nhập administrator</li>



<li><strong>Password</strong>: Nhập password của tài khoản administrator</li>



<li><strong>Connection security</strong>: Chọn Simple</li>



<li><strong>Display name attribute</strong>: Nhập tên cho server mà bạn muốn quản lý</li>



<li><strong>Email address attribute</strong>: Nhập email mà bạn muốn (có thể để trống)</li>



<li><strong>Domain name</strong>: Nhập domain name</li>
</ul>



<p class="wp-block-paragraph"><strong>&#8211; Search queries</strong>: Nhập domain name theo định dạng queries (VD: dc=vcf,dc=com)</p>



<p class="wp-block-paragraph">-&gt; Nhấn&nbsp;<strong>Test connection</strong>&nbsp;-&gt; Nhấn&nbsp;<strong>Save</strong></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-27.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Khi tạo xong sẽ hiện <strong>Server AD-son</strong></li>



<li>Vào <strong>import </strong>để <strong>add group và user</strong> từ <strong>AD server</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-28.png" alt=""/></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-29.png" alt=""/></figure>



<p class="wp-block-paragraph">&#8211; <strong>Tick chọn</strong> <strong>group và users</strong> mình muốn add&nbsp;</p>



<p class="wp-block-paragraph">-&gt; Bấm <strong>next&nbsp;</strong></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-30.png" alt=""/></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-31.png" alt=""/></figure>



<h4 class="wp-block-heading"><strong>B6: Điều chỉnh cấu hình Service cho xác thực bằng AD server</strong></h4>



<p class="wp-block-paragraph"><strong>Authentication -&gt; Services</strong></p>



<p class="wp-block-paragraph">Ở&nbsp;<strong>Firewall authentication methods</strong></p>



<ul class="wp-block-list">
<li>Chọn <strong>AD</strong> của bạn và <strong>bỏ chọn Local</strong></li>



<li>Ở&nbsp;<strong>Default group</strong>: Chọn OU mà bạn muốn thêm</li>
</ul>



<p class="wp-block-paragraph">-&gt; Nhấn&nbsp;<strong>Apply</strong></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-32.png" alt=""/></figure>



<h4 class="wp-block-heading"><strong>B7: Cấu hình STAS trên XGS firewall</strong></h4>



<ul class="wp-block-list">
<li><strong>Authentication -&gt; Bật STAS</strong> bằng cách chọn&nbsp;<strong>ON&nbsp;</strong>và nhấn&nbsp;<strong>Active STAS</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-33.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Nhập địa chỉ <strong>IP</strong> của <strong>AD Server</strong> ở mục <strong>Collector IP -&gt;</strong> Nhấn&nbsp;<strong>Save</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-34.png" alt=""/></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-35.png" alt=""/></figure>



<p class="wp-block-paragraph"><strong>B8: Vào máy ảo VMWare Workstation để tạo client&nbsp;</strong></p>



<ul class="wp-block-list">
<li>Ở đây mình đã tạo 2 máy có tên <strong>là Client-PC1 và Client-PC3</strong></li>



<li><strong>Client -PC1</strong> có địa chỉ <strong>IP LAN là 172.17.17.22</strong></li>



<li><strong>Client-PC3</strong> có địa chỉ <strong>IP LAN là 172.17.17.21</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-36.png" alt=""/></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-37.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Sau khi đăng nhập vào các user thì chúng ta quay lại <strong>AD server</strong> để <strong>kiểm tra Live users</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-38.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Tiếp theo để có thể <strong>hiện user</strong> thì chúng ta cần phải đăng nhập vào trang <strong>user portal &gt;&gt; đăng nhập vào user</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-39.png" alt=""/></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-40.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Sau đó quay lại trang <strong>Sophos &gt;&gt; Authentication &gt;&gt; users &gt;&gt;</strong> <strong>nhấn Purge AD users</strong> để hiện users lên</li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-41.png" alt=""/></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-42.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Tiếp tục vào mục <strong>current activities &gt;&gt; Live users</strong> để <strong>kiểm tra</strong> các <strong>users đang hoạt động</strong> (Sau khi thành công các bước trên mới hiện được các Live users)&nbsp;</li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-43.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Tiếp theo vào Rules and policies &gt;&gt; Firewall Rules &gt;&gt; Add firewall rule &gt;&gt; new firewall rule</li>



<li>Rule name: Block user domain&nbsp;</li>



<li>Tick chọn log firewall traffic ghi lại lưu lượng truy cập&nbsp;</li>



<li>Source zones &gt;&gt; LAN</li>



<li>Destination zones &gt;&gt; WAN&nbsp;</li>



<li><strong>Source networks and devices &gt;&gt; Chọn IP các máy users mà mình đã tạo để áp dụng các quy tắc</strong></li>



<li><strong>Destination network &gt;&gt; Any</strong></li>



<li>Tick chọn <strong>match know users &gt;&gt; </strong>chọn <strong>user hoặc group</strong> mà mình muốn xác thực</li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-44.png" alt=""/></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-45.png" alt=""/></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-46.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Tiếp theo &gt;&gt; tạo liên kết NAT &gt;&gt;<strong> create linked NAT rule &gt;&gt;</strong> <strong>mục translated source (SNAT) &gt;&gt;</strong> chọn <strong>MASQ</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-47.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Để chặn web và app thì tick chọn vào <strong>web policy &gt;&gt; chọn policy</strong> minh đã tạo (ở đây mình đã tạo policy để chặn instagram và youtube) <strong>&gt;&gt;&nbsp; tick chọn Block QUIC protocol</strong> (sử dụng QUIC có thể vượt qua quá trình lọc web. Việc bật tùy chọn này sẽ đảm bảo các trang web đó sử dụng <strong>HTTP/S) &gt;&gt;</strong> <strong>Nhấn Save &nbsp;</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-48.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Tiếp theo &gt;&gt; vào phần <strong>Administrator &gt;&gt;</strong> tick chọn <strong>Client</strong> ở <strong>zone LAN &gt;&gt; </strong>nhấn<strong> apply</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-49.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Sau đó chúng ta vào lại 2 máy ảo <strong>PC 1 và PC 3 &gt;&gt; ở PC 3</strong> vào <strong>instagram</strong> thì <strong>bị chặn</strong> còn <strong>PC 1</strong> thì vẫn <strong>vô được bình thường</strong> (<strong>Lưu ý</strong> <strong>các máy phải trong domain và cùng chung 1 mạng LAN thì mới làm được)</strong></li>
</ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="575" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-50-1024x575.png" alt="" class="wp-image-20183" srcset="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-50-1024x575.png 1024w, https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-50-300x169.png 300w, https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-50-768x432.png 768w, https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-50-800x450.png 800w, https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-50.png 1267w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="575" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-51-1024x575.png" alt="" class="wp-image-20184" srcset="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-51-1024x575.png 1024w, https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-51-300x169.png 300w, https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-51-768x432.png 768w, https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-51-800x450.png 800w, https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-51.png 1267w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/huong-dan-cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-su-dung-stas-de-quan-ly-users-va-group-chan-web-va-app-trong-domain-2/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hướng dẫn cấu hình xác thực user domain giữa sophos XGS và AD server sử dụng STAS để quản lý users và group chặn web và app trong domain</title>
		<link>https://thegioifirewall.com/huong-dan-cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-su-dung-stas-de-quan-ly-users-va-group-chan-web-va-app-trong-domain/</link>
					<comments>https://thegioifirewall.com/huong-dan-cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-su-dung-stas-de-quan-ly-users-va-group-chan-web-va-app-trong-domain/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 23 Jul 2024 08:54:59 +0000</pubDate>
				<category><![CDATA[Sophos XGS]]></category>
		<category><![CDATA[AD server]]></category>
		<category><![CDATA[STAS]]></category>
		<category><![CDATA[user domain]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=19768</guid>

					<description><![CDATA[Bài viết hướng dẫn cách cấu hình STAS để quản lý users và group truy cập web và app trong domain, đây là tính năng cung cấp khả năng xác thực người dùng trong mạng nội bộ một cách tự động chỉ cần đăng nhập trên máy trạm của người dùng. Và cũng không cần [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Bài viết hướng dẫn cách cấu hình STAS để quản lý users và group truy cập web và app trong domain, đây là tính năng cung cấp khả năng xác thực người dùng trong mạng nội bộ một cách tự động chỉ cần đăng nhập trên máy trạm của người dùng. Và cũng không cần phải cài đặt SSO ở trên mỗi máy trạm. Dễ dàng sử dụng cho end user và mức độ bảo mật cao hơn</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="791" height="752" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-0.png" alt="" class="wp-image-19770" srcset="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-0.png 791w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-0-300x285.png 300w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-0-768x730.png 768w" sizes="auto, (max-width: 791px) 100vw, 791px" /></figure>
</div>


<p class="wp-block-paragraph">Chi tiết sơ đồ mạng</p>



<p class="wp-block-paragraph">AD server có địa chỉ IP 10.0.0.12/24</p>



<p class="wp-block-paragraph">Các máy trạm trong mạng được cấp IP động với lớp mạng 172.17.17.0/24</p>



<p class="wp-block-paragraph">Gateway của các máy trạm là thiết bị Sophos XGS có IP là 172.17.17.1/24</p>



<p class="wp-block-paragraph">Tình huống cấu hình</p>



<p class="wp-block-paragraph">Bài viết sẽ thực hiện cấu hình STAS trên thiết bị Sophos firewall và AD server để máy trạm của người dùng trong môi trường domain chỉ cần đăng nhập username và password là có thể được xác thực cả trên Sophos firewall. Tài khoản username và password đã được đồng bộ hoá giữa AD server và Sophos firewall. Đồng thời tạo rule để chặn truy cập web và app cho các users và group.</p>



<p class="wp-block-paragraph">Đồng thời sử dụng firewall rule với source identity là group và user và web policy để kiểm tra hoạt động mạng của người dùng domain, show các thông tin về group, user trên các giao diện report, monitoring, logging</p>



<p class="wp-block-paragraph">Các bước cấu hình</p>



<p class="wp-block-paragraph">Cấu hình ADS&nbsp;</p>



<p class="wp-block-paragraph">Download STAS trên AD&nbsp;</p>



<p class="wp-block-paragraph">Cài đặt STAS trên AD</p>



<p class="wp-block-paragraph">Cấu hình STAS trên AD</p>



<p class="wp-block-paragraph">Thêm AD server vào Sophos XGS để xác thực user doman</p>



<p class="wp-block-paragraph">Điều chỉnh cấu hình service để xác thực bằng AD server&nbsp;</p>



<p class="wp-block-paragraph">Cấu hình STAS trên XGS firewall</p>



<p class="wp-block-paragraph">Tạo firewall rule với source identify là group, user để sử dụng xác thực STAS</p>



<p class="wp-block-paragraph">Kiểm tra hoạt động STAS&nbsp;</p>



<p class="wp-block-paragraph">Kiểm tra giao diện report, monitoring, logging</p>



<p class="wp-block-paragraph">Kiểm tra tính năng chặn web app trên các máy trạm.</p>



<p class="wp-block-paragraph">Hướng dẫn cấu hình</p>



<p class="wp-block-paragraph">B1: Cấu hình ADS</p>



<p class="wp-block-paragraph">Cấu hình trên AD&nbsp;</p>



<p class="wp-block-paragraph">Đăng nhập vào AD server với địa chỉ IP là 10.0.0.200</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1014" height="715" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-1.png" alt="" class="wp-image-19771" srcset="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-1.png 1014w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-1-300x212.png 300w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-1-768x542.png 768w" sizes="auto, (max-width: 1014px) 100vw, 1014px" /></figure>
</div>


<p class="wp-block-paragraph">Sau khi vào được trang giao diện của vmware esxi, chúng ta bắt đầu tạo 1 con AD mới. Chuột phải vào Virtual Machines &gt; CreateRegister VM&nbsp;</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="476" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-2-1024x476.png" alt="" class="wp-image-19772" srcset="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-2-1024x476.png 1024w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-2-300x139.png 300w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-2-768x357.png 768w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-2.png 1310w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Chọn Create a new virtual machine sau đó bấm next&nbsp;</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="628" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-3-1024x628.png" alt="" class="wp-image-19773" srcset="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-3-1024x628.png 1024w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-3-300x184.png 300w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-3-768x471.png 768w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-3.png 1178w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Đặt tên cho máy là AD-son &gt; Guest OS family chọn windows &gt; Guest OS version chọn Microsoft Windows Server 2019 (64-bit)</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="608" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-4-1024x608.png" alt="" class="wp-image-19774" srcset="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-4-1024x608.png 1024w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-4-300x178.png 300w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-4-768x456.png 768w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-4.png 1232w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Storage ở đây mình chỉ có 1 kho dữ liệu và mình chọn&nbsp;</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="596" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-5-1024x596.png" alt="" class="wp-image-19775" srcset="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-5-1024x596.png 1024w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-5-300x175.png 300w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-5-768x447.png 768w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-5-1200x700.png 1200w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-5.png 1212w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">CPU chọn 2 &gt; Memory chọn 4096 MB &gt; hard disk chọn 40 GB Network adapter 1 chọn VMnetwork &gt; CD/DVD Drive 1 chọn datastore ISO file &gt; video card vào mục default setttings và chọn file window iso&nbsp;</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="654" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-6-1024x654.png" alt="" class="wp-image-19776" srcset="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-6-1024x654.png 1024w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-6-300x191.png 300w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-6-768x490.png 768w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-6.png 1186w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="942" height="607" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-7.png" alt="" class="wp-image-19777" srcset="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-7.png 942w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-7-300x193.png 300w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-7-768x495.png 768w" sizes="auto, (max-width: 942px) 100vw, 942px" /></figure>
</div>


<p class="wp-block-paragraph">Sau khi nhấn finish ta sẽ có được máy ảo AD-son</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="293" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-8-1024x293.png" alt="" class="wp-image-19778" srcset="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-8-1024x293.png 1024w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-8-300x86.png 300w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-8-768x220.png 768w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-8-1536x440.png 1536w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-8.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Bấm vào máy ảo và bắt đầu khởi chạy &gt; đăng nhập vào acc admin&nbsp;</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="566" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-9-1024x566.png" alt="" class="wp-image-19779" srcset="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-9-1024x566.png 1024w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-9-300x166.png 300w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-9-768x424.png 768w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-9.png 1267w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Khi vào sẽ hiện giao diện quản trị</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="597" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-10-1024x597.png" alt="" class="wp-image-19780" srcset="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-10-1024x597.png 1024w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-10-300x175.png 300w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-10-768x448.png 768w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-10-1200x700.png 1200w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-10.png 1266w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Tiếp theo chúng ta vào thư mục sophos ở ổ đĩa C để cấp quyền cho ứng dụng</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="834" height="525" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-11.png" alt="" class="wp-image-19781" srcset="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-11.png 834w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-11-300x189.png 300w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-11-768x483.png 768w" sizes="auto, (max-width: 834px) 100vw, 834px" /></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="801" height="511" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-12.png" alt="" class="wp-image-19782" srcset="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-12.png 801w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-12-300x191.png 300w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-12-768x490.png 768w" sizes="auto, (max-width: 801px) 100vw, 801px" /></figure>
</div>


<p class="wp-block-paragraph">Nhấn Edit và tìm từ khóa Administrator (SONVACIF\Administrator) sau đó tick chọn tất cả các quyền</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="378" height="497" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-13.png" alt="" class="wp-image-19783" srcset="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-13.png 378w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-13-228x300.png 228w" sizes="auto, (max-width: 378px) 100vw, 378px" /></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="372" height="456" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-14.png" alt="" class="wp-image-19784" srcset="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-14.png 372w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-14-245x300.png 245w" sizes="auto, (max-width: 372px) 100vw, 372px" /></figure>
</div>


<p class="wp-block-paragraph">Tiếp theo nhập vào thanh tìm kiếm gõ từ hóa local security policy để xem setting bảo mật và tick chọn 2 nút Success và Failure</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="799" height="650" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-15.png" alt="" class="wp-image-19785" srcset="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-15.png 799w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-15-300x244.png 300w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-15-768x625.png 768w" sizes="auto, (max-width: 799px) 100vw, 799px" /></figure>
</div>


<p class="wp-block-paragraph">Tiếp theo vào mục user rights Assignment &gt;&gt; Log on as a service &gt;&gt; add user son và Administrator vào&nbsp;</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="698" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-16-1024x698.png" alt="" class="wp-image-19786" srcset="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-16-1024x698.png 1024w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-16-300x205.png 300w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-16-768x524.png 768w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-16.png 1038w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Vào Advanced Audit Policy Configuration &gt;&gt; system Audit Policies &gt;&gt; Account Logon &gt;&gt; tick chọn cả 2&nbsp;</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="812" height="499" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-17.png" alt="" class="wp-image-19787" srcset="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-17.png 812w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-17-300x184.png 300w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-17-768x472.png 768w" sizes="auto, (max-width: 812px) 100vw, 812px" /></figure>
</div>


<p class="wp-block-paragraph">Tiếp theo vào mục Logon/Logoff &gt;&gt; tick chọn cả 2</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="850" height="638" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-18.png" alt="" class="wp-image-19788" srcset="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-18.png 850w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-18-300x225.png 300w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-18-768x576.png 768w" sizes="auto, (max-width: 850px) 100vw, 850px" /></figure>
</div>


<p class="wp-block-paragraph">B3: Cài đặt STAS trên AD server</p>



<p class="wp-block-paragraph">Đăng nhập vào trang user portal bằng các tài khoản đã tạo ở server manager để tải STAS</p>



<p class="wp-block-paragraph">Download Client &gt;&gt; Download for windows</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="933" height="730" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-19.png" alt="" class="wp-image-19789" srcset="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-19.png 933w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-19-300x235.png 300w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-19-768x601.png 768w" sizes="auto, (max-width: 933px) 100vw, 933px" /></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="942" height="699" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-20.png" alt="" class="wp-image-19790" srcset="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-20.png 942w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-20-300x223.png 300w, https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-20-768x570.png 768w" sizes="auto, (max-width: 942px) 100vw, 942px" /></figure>
</div>


<p class="wp-block-paragraph">Khởi chạy ứng dụng bằng quyền admin &gt;&gt; chọn SSO Suite</p>


<div class="wp-block-image aligncenter size-full">
<figure ><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-21.png" alt=""/></figure>
</div>

<div class="wp-block-image aligncenter size-full">
<figure ><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-22.png" alt=""/></figure>
</div>


<p class="wp-block-paragraph">Nhập username và password tài khoản administrator domain <a href="about:blank">(administrator@sonvacif.com)</a> &gt;&gt; bấm next</p>



<p class="wp-block-paragraph">&#8211; Nhấn finish để hoàn thành cài đặt</p>



<p class="wp-block-paragraph">B4: Cấu hình STAS</p>



<p class="wp-block-paragraph">&#8211; Mở STAS bằng cách double vào Sophos Transparent Authentication Suite trên màn hình desktop</p>



<p class="wp-block-paragraph">&#8211; Trên STA Collector:&nbsp;</p>



<p class="wp-block-paragraph">+ Ở mục Sophos Appliance &gt;&gt; Nhấn Add để thêm địa chỉ IP của port LAN của sophos XGS (ip port 1 LAN của mình là 192.168.223.0/24 và IP của AD server 10.0.0.0/24)</p>



<p class="wp-block-paragraph">+ Ở Workstation Polling Settings: Chọn WMI</p>



<p class="wp-block-paragraph">+ Ở Logoff Detection Settings và Appliance Port &gt;&gt; Giữ cấu hình default</p>



<p class="wp-block-paragraph">-&gt; Nhấn Apply</p>



<p class="wp-block-paragraph">+<strong> STA Agent</strong> sẽ giám sát các yêu cầu xác thực người dùng và gửi thông tin đến bộ thu thập để xác thực Sau đó <strong>STA Collector </strong>sẽ thu thập các yêu cầu xác thực người dùng từ tác nhân, xử lý các yêu cầu và gửi chúng đến tường lửa để xác thực.</p>


<div class="wp-block-image aligncenter size-full">
<figure ><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-23.png" alt=""/></figure>
</div>


<p class="wp-block-paragraph">Trên STA Agent</p>



<p class="wp-block-paragraph">Ở mục Monitor Networks &gt;&gt; Nhấn Add để thêm LAN network mà bạn muốn xác thực</p>



<p class="wp-block-paragraph">-&gt; Nhấn Apply</p>


<div class="wp-block-image aligncenter size-full">
<figure ><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-24.png" alt=""/></figure>
</div>


<p class="wp-block-paragraph">&#8211; Ở General tab</p>



<p class="wp-block-paragraph">+ Nhập NetBIOS của domain</p>



<p class="wp-block-paragraph">+ Nhập FQDN của domain</p>



<p class="wp-block-paragraph">+ Nhấn Start để khởi động STAS</p>



<p class="wp-block-paragraph">-&gt; Nhấn Apply -&gt; Nhấn OK</p>


<div class="wp-block-image aligncenter size-full">
<figure ><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-25.png" alt=""/></figure>
</div>


<p class="wp-block-paragraph">B5: Thêm AD server vào Sophos XGS để xác thực user domain</p>



<p class="wp-block-paragraph">Cấu hình trên Sophos XGS</p>



<p class="wp-block-paragraph">Authentication -&gt; Server -&gt; Nhấn&nbsp;<strong>Add</strong></p>



<ul class="wp-block-list">
<li>Ở mục&nbsp;<strong>Server type</strong>: Chọn&nbsp;<strong>Active Directory</strong></li>



<li><strong>Server name</strong>: Nhập tên server mà bạn muốn quản lý</li>



<li><strong>Server IP/domain</strong>: Nhập địa chỉ IP của AD</li>



<li><strong>Port</strong>: 389</li>



<li><strong>NetBIOS domain</strong>: Nhập tên NetBIOS của AD</li>



<li><strong>ADS username</strong>: Nhập administrator</li>



<li><strong>Password</strong>: Nhập password của tài khoản administrator</li>



<li><strong>Connection security</strong>: Chọn Simple</li>



<li><strong>Display name attribute</strong>: Nhập tên cho server mà bạn muốn quản lý</li>



<li><strong>Email address attribute</strong>: Nhập email mà bạn muốn (có thể để trống)</li>



<li><strong>Domain name</strong>: Nhập domain name</li>



<li><strong>Search queries</strong>: Nhập domain name theo định dạng queries (VD: dc=vcf,dc=com)</li>
</ul>



<p class="wp-block-paragraph">-&gt; Nhấn&nbsp;<strong>Test connection</strong>&nbsp;-&gt; Nhấn&nbsp;<strong>Save</strong></p>


<div class="wp-block-image aligncenter size-full">
<figure ><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-26.png" alt=""/></figure>
</div>


<ul class="wp-block-list">
<li>Khi tạo xong sẽ hiện Server AD-son</li>



<li>Vào import để add group và user từ AD server</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-27.png" alt=""/></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-28.png" alt=""/></figure>
</div>


<p class="wp-block-paragraph">Tick chọn group và users mình muốn add&nbsp;</p>



<p class="wp-block-paragraph">-&gt; Bấm next&nbsp;</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-29.png" alt=""/></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-30.png" alt=""/></figure>
</div>


<h4 class="wp-block-heading"><strong>B6: Điều chỉnh cấu hình Service cho xác thực bằng AD server</strong></h4>



<p class="wp-block-paragraph">Authentication -&gt; Services</p>



<p class="wp-block-paragraph">Ở&nbsp;<strong>Firewall authentication methods</strong></p>



<ul class="wp-block-list">
<li>Chọn AD của bạn và bỏ chọn Local</li>



<li>Ở&nbsp;<strong>Default group</strong>: Chọn OU mà bạn muốn thêm</li>
</ul>



<p class="wp-block-paragraph">-&gt; Nhấn&nbsp;<strong>Apply</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-31.png" alt=""/></figure>
</div>


<h4 class="wp-block-heading"><strong>B7: Cấu hình STAS trên XGS firewall</strong></h4>



<ul class="wp-block-list">
<li>Authentication -&gt; Bật STAS bằng cách chọn&nbsp;<strong>ON&nbsp;</strong>và nhấn&nbsp;<strong>Active STAS</strong></li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-32.png" alt=""/></figure>
</div>


<ul class="wp-block-list">
<li>Nhập địa chỉ IP của AD Server ở mục Collector IP -&gt; Nhấn&nbsp;<strong>Save</strong></li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-33.png" alt=""/></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-34.png" alt=""/></figure>
</div>


<p class="wp-block-paragraph">B8: Vào máy ảo VMWare Workstation để tạo client&nbsp;</p>



<ul class="wp-block-list">
<li>Ở đây mình đã tạo 2 máy có tên là Client-PC1 và Client-PC3</li>



<li>Client -PC1 có địa chỉ IP LAN là 172.17.17.22</li>



<li>Client-PC3 có địa chỉ IP LAN là 172.17.17.21</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-35.png" alt=""/></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-36.png" alt=""/></figure>
</div>


<p class="wp-block-paragraph">Sau khi đăng nhập vào các user thì chúng ta quay lại AD server để kiểm tra Live users</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-37.png" alt=""/></figure>
</div>


<p class="wp-block-paragraph">Tiếp theo để có thể hiện user thì chúng ta cần phải đăng nhập vào trang user portal &gt;&gt; đăng nhập vào user</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-38.png" alt=""/></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-39.png" alt=""/></figure>
</div>


<p class="wp-block-paragraph">Sau đó quay lại trang Sophos &gt;&gt; Authentication &gt;&gt; users &gt;&gt; nhấn Purge AD users để hiện users lên</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-40.png" alt=""/></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-41.png" alt=""/></figure>
</div>


<p class="wp-block-paragraph">Tiếp tục vào mục current activities &gt;&gt; Live users để kiểm tra các users đang hoạt động (Sau khi thành công các bước trên mới hiện được các Live users)&nbsp;</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-42.png" alt=""/></figure>
</div>


<ul class="wp-block-list">
<li>Tiếp theo vào Rules and policies &gt;&gt; Firewall Rules &gt;&gt; Add firewall rule &gt;&gt; new firewall rule</li>
</ul>



<ul class="wp-block-list">
<li>Rule name: Block user domain&nbsp;</li>



<li>Tick chọn log firewall traffic ghi lại lưu lượng truy cập&nbsp;</li>



<li>Source zones &gt;&gt; LAN</li>



<li>Destination zones &gt;&gt; WAN&nbsp;</li>



<li><strong>Source networks and devices &gt;&gt; Chọn IP các máy users mà mình đã tạo để áp dụng các quy tắc</strong></li>



<li><strong>Destination network &gt;&gt; Any</strong></li>



<li>Tick chọn match know users &gt;&gt; chọn user hoặc group mà mình muốn xác thực</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-43.png" alt=""/></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-44.png" alt=""/></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-45.png" alt=""/></figure>
</div>


<p class="wp-block-paragraph">Tiếp theo &gt;&gt; tạo liên kết NAT &gt;&gt; create linked NAT rule &gt;&gt; mục translated source (SNAT) &gt;&gt; chọn MASQ</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-46.png" alt=""/></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-47.png" alt=""/></figure>
</div>


<p class="wp-block-paragraph">Để chặn web và app thì tick chọn vào web policy &gt;&gt; chọn policy mình đã tạo (ở đây mình đã tạo policy để chặn instagram và youtube) &gt;&gt;&nbsp; tick chọn Block QUIC protocol (sử dụng QUIC có thể vượt qua quá trình lọc web. Việc bật tùy chọn này sẽ đảm bảo các trang web đó sử dụng HTTP/S) &gt;&gt; <strong>Nhấn Save </strong><strong>&nbsp;</strong></p>
<figure class="wp-block-image aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-48.png" alt=""/></figure>



<p class="wp-block-paragraph">Tiếp theo &gt;&gt; vào phần Administrator &gt;&gt; tick chọn Client ở zone LAN &gt;&gt; nhấn apply</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-49.png" alt=""/></figure>
</div>


<p class="wp-block-paragraph">Sau đó chúng ta vào lại 2 máy ảo PC 1 và PC 3 &gt;&gt; ở PC 3 vào instagram thì bị chặn còn PC 1 thì vẫn vô được bình thường (<strong>Lưu ý</strong> các máy phải trong domain và cùng chung 1 mạng LAN thì mới làm được)</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-50.png" alt=""/></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-51.png" alt=""/></figure>
</div>]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/huong-dan-cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-su-dung-stas-de-quan-ly-users-va-group-chan-web-va-app-trong-domain/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>CÁCH CHẶN TRUY CẬP INTERNET DỰA TRÊN ĐỊA CHỈ MAC TRÊN THIẾT BỊ TƯỜNG LỬA SOPHOS XGS</title>
		<link>https://thegioifirewall.com/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs/</link>
					<comments>https://thegioifirewall.com/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Mon, 22 Jul 2024 08:05:32 +0000</pubDate>
				<category><![CDATA[Sophos XGS]]></category>
		<category><![CDATA[chặn truy cập]]></category>
		<category><![CDATA[MAC]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=19741</guid>

					<description><![CDATA[+ Lọc địa chỉ MAC an toàn hơn lọc địa chỉ IP, vì địa chỉ MAC hiếm khi được thay đổi. Trong môi trường có DHCP, địa chỉ IP của máy chủ thay đổi linh hoạt, do đó, việc lọc địa chỉ MAC đáng tin cậy và khả thi hơn để xác định và lọc [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="641" height="719" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-0.png" alt="" class="wp-image-19743" srcset="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-0.png 641w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-0-267x300.png 267w" sizes="auto, (max-width: 641px) 100vw, 641px" /></figure>
</div>


<ol class="wp-block-list">
<li><strong>Overview </strong></li>
</ol>



<p class="wp-block-paragraph">+ Lọc địa chỉ MAC an toàn hơn lọc địa chỉ IP, vì địa chỉ MAC hiếm khi được thay đổi. Trong môi trường có DHCP, địa chỉ IP của máy chủ thay đổi linh hoạt, do đó, việc lọc địa chỉ MAC đáng tin cậy và khả thi hơn để xác định và lọc nguồn và đích của lưu lượng mạng.</p>



<p class="wp-block-paragraph">+ Lọc địa chỉ MAC là biện pháp bảo mật phổ biến nhất để ngăn chặn truy cập mạng không mong muốn trong môi trường mạng không dây. Tường lửa được cấu hình để chỉ chấp nhận lưu lượng truy cập từ các địa chỉ MAC cụ thể và các thiết bị được phép sẽ nhận địa chỉ IP mới thông qua DHCP. Điều này có nghĩa là các thiết bị vẫn có thể giao tiếp với mạng. Mọi nỗ lực liên lạc bằng cách giả mạo địa chỉ IP đều bị chặn do địa chỉ MAC không khớp với địa chỉ MAC được phép.</p>



<ol start="2" class="wp-block-list">
<li><strong>Hướng dẫn cấu hình</strong></li>
</ol>



<ul class="wp-block-list">
<li>Ở đây mình chọn<strong> port 5 LAN </strong>đã cấp <strong>DHCP</strong> cho các máy tính và mình sẽ chặn các máy tính có ip của port 5 này.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="451" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-1-1024x451.png" alt="" class="wp-image-19744" srcset="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-1-1024x451.png 1024w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-1-300x132.png 300w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-1-768x338.png 768w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-1-1536x677.png 1536w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-1.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<ul class="wp-block-list">
<li>Tiếp theo mình chuyển qua máy tính đã cấp dhcp từ port 5 và xem địa chỉ MAC và địa chỉ dhcp cấp xuống<strong>. Bấm window + R để mở run >> gõ ncpa.cpl >> chọn kết nối ethernet (vì mình đã kết nối bằng dây vật lý nên cổng sẽ hiện kết nối)</strong></li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="448" height="261" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-2.png" alt="" class="wp-image-19745" srcset="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-2.png 448w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-2-300x175.png 300w" sizes="auto, (max-width: 448px) 100vw, 448px" /></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="169" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-3-1024x169.png" alt="" class="wp-image-19746" srcset="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-3-1024x169.png 1024w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-3-300x49.png 300w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-3-768x127.png 768w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-3.png 1279w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<ul class="wp-block-list">
<li>Sau khi nhấp vào ethernet sẽ hiện bảng này và chúng ta nhấp vào phần <strong>detail </strong></li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="418" height="543" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-4.png" alt="" class="wp-image-19747" srcset="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-4.png 418w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-4-231x300.png 231w" sizes="auto, (max-width: 418px) 100vw, 418px" /></figure>
</div>


<ul class="wp-block-list">
<li>Ở đây chúng ta sẽ để ý<strong> Physical Address: 48-2A-E3-0F-EF-1F >> ipv4 Address: 50.0.0.13 </strong>(cấp dhcp từ port 5)<strong> >> default Gateway: 50.0.0.1</strong> (trỏ về từ port 5)</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="480" height="527" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-5.png" alt="" class="wp-image-19748" srcset="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-5.png 480w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-5-273x300.png 273w" sizes="auto, (max-width: 480px) 100vw, 480px" /></figure>
</div>


<ul class="wp-block-list">
<li> Vào firewall sophos, vào phần<strong> Host and services >> MAC host >> add </strong>(để tạo service MAC)</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="469" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-6-1024x469.png" alt="" class="wp-image-19749" srcset="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-6-1024x469.png 1024w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-6-300x137.png 300w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-6-768x352.png 768w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-6-1536x704.png 1536w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-6.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<ul class="wp-block-list">
<li><strong>Name* MAC_host >> Type* MAC address >> MAC address*</strong> địa chỉ MAC bạn tìm ở bước 2, ở đây mình có địa chỉ MAC của máy mình là <strong>48:2A:E3:0F:EF:1E >> </strong>Nhấn<strong> Save </strong>để thêm địa chỉ MAC vừa nhập vào danh sách.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="241" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-7-1024x241.png" alt="" class="wp-image-19750" srcset="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-7-1024x241.png 1024w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-7-300x71.png 300w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-7-768x181.png 768w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-7.png 1170w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<ul class="wp-block-list">
<li>Tiếp theo vào phần<strong> Rules and policies >> Firewall rules >> Add firewall rule.</strong></li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="260" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-8-1024x260.png" alt="" class="wp-image-19751" srcset="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-8-1024x260.png 1024w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-8-300x76.png 300w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-8-768x195.png 768w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-8-1536x391.png 1536w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-8.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<ul class="wp-block-list">
<li><strong>Rule name* Block_MAC >> Rule group</strong> mình chọn <strong>None </strong>vì không cần phải trong group <strong>>> Action chọn Drop</strong> (vì drop sẽ giúp ta lọc các gói phù hợp với quy tắc mình đã tạo này sau đó sẽ loại bỏ 1 cách âm thầm)<strong> >> Tick firewall traffic</strong> (để ghi lại nhật ký lưu lượng truy cập).</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="245" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-9-1024x245.png" alt="" class="wp-image-19752" srcset="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-9-1024x245.png 1024w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-9-300x72.png 300w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-9-768x184.png 768w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-9-1536x368.png 1536w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-9.png 1548w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<ul class="wp-block-list">
<li>Tiếp theo đến phần Source. <strong>Source zones*</strong> chọn <strong>LAN </strong>và <strong>Destination zones* </strong>chọn <strong>WAN</strong> (mạng nội bộ đi ra ngoài internet)<strong> >> Source networks and devices*</strong> chọn <strong>MAC_host </strong>(mình đã tạo ở phần host and services, đây là địa chỉ máy tính mình muốn chặn và nằm trong nội bộ LAN) <strong>>> Destination networks*</strong> chọn <strong>Any</strong> (mình muốn cho mạng nội bộ có thể ra ngoài bất kì mạng) <strong>>> Service* </strong>chọn<strong> Any (vì chưa có dịch vụ nào mình cần dùng) >> </strong>sau đó bấm<strong> Save </strong>để lưu cấu hình </li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="373" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-10-1024x373.png" alt="" class="wp-image-19753" srcset="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-10-1024x373.png 1024w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-10-300x109.png 300w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-10-768x280.png 768w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-10-1536x559.png 1536w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-10.png 1549w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<ul class="wp-block-list">
<li>Cấu hình thành công sẽ hiện</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="76" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-11-1024x76.png" alt="" class="wp-image-19754" srcset="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-11-1024x76.png 1024w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-11-300x22.png 300w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-11-768x57.png 768w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-11-1536x113.png 1536w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-11.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<ul class="wp-block-list">
<li>Tiếp theo ra ngoài và enable rule mình mới tạo >> khi enable xong chúng ta sẽ chặn được máy có địa chỉ MAC mình đã gắn truy cập vào trang thegioifirewall</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="232" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-12-1024x232.png" alt="" class="wp-image-19755" srcset="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-12-1024x232.png 1024w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-12-300x68.png 300w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-12-768x174.png 768w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-12-1536x348.png 1536w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-12.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="697" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-13-1024x697.png" alt="" class="wp-image-19756" srcset="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-13-1024x697.png 1024w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-13-300x204.png 300w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-13-768x523.png 768w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-13.png 1508w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<ul class="wp-block-list">
<li>Để truy cập vô internet lại được thì enable lại rule</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="232" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-14-1024x232.png" alt="" class="wp-image-19757" srcset="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-14-1024x232.png 1024w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-14-300x68.png 300w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-14-768x174.png 768w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-14-1536x348.png 1536w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-14.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<ul class="wp-block-list">
<li>Để kiểm tra cách thức hoạt động của rule, chúng ta vào<strong> log viewer</strong></li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="275" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-15-1024x275.png" alt="" class="wp-image-19758" srcset="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-15-1024x275.png 1024w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-15-300x81.png 300w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-15-768x206.png 768w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-15-1536x413.png 1536w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-15.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<ul class="wp-block-list">
<li>Chúng ta có thể thấy khi <strong>enable rule</strong> thì sẽ <strong>denied </strong>internet và khi <strong>disable</strong> thì sẽ<strong> allowed</strong> cho máy ra internet.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="231" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-16-1024x231.png" alt="" class="wp-image-19759" srcset="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-16-1024x231.png 1024w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-16-300x68.png 300w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-16-768x173.png 768w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-16-1536x347.png 1536w, https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-16.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sophos XGS: Hướng dẫn cấu hình tính năng Security Heartbeat</title>
		<link>https://thegioifirewall.com/sophos-xgs-huong-dan-cau-hinh-tinh-nang-security-heartbeat/</link>
					<comments>https://thegioifirewall.com/sophos-xgs-huong-dan-cau-hinh-tinh-nang-security-heartbeat/#comments</comments>
		
		<dc:creator><![CDATA[TrungNghia]]></dc:creator>
		<pubDate>Wed, 01 Sep 2021 02:58:00 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Sophos XG]]></category>
		<category><![CDATA[security heartbeat]]></category>
		<category><![CDATA[Sophos XGS]]></category>
		<category><![CDATA[Sophos XGS: Hướng dẫn cấu hình tính năng Security Heartbeat]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=11825</guid>

					<description><![CDATA[1.Mục đích bài viết Bài viết này sẽ hướng dẫn cấu hình tính năng Security Heartbeat, tính năng này sẽ giúp hệ thống tự phản ứng và xử lý khi có sự cố xảy ra trong hệ thống mạng, giúp người quản trị tiết kiệm được thời gian xử lý sự cố cũng như tránh [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading"><strong>1.Mục đích bài viết</strong></h2>



<p class="wp-block-paragraph">Bài viết này sẽ hướng dẫn cấu hình tính năng Security Heartbeat, tính năng này sẽ giúp hệ thống tự phản ứng và xử lý khi có sự cố xảy ra trong hệ thống mạng, giúp người quản trị tiết kiệm được thời gian xử lý sự cố cũng như tránh lây lan virus trong hệ thống.</p>



<h2 class="wp-block-heading"><strong>2.Sơ đồ mạng</strong></h2>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="428" src="https://thegioifirewall.com/wp-content/uploads/Diagram_Security_Heartbeat_1-1024x428.png" alt="" class="wp-image-11826" srcset="https://thegioifirewall.com/wp-content/uploads/Diagram_Security_Heartbeat_1-1024x428.png 1024w, https://thegioifirewall.com/wp-content/uploads/Diagram_Security_Heartbeat_1-300x125.png 300w, https://thegioifirewall.com/wp-content/uploads/Diagram_Security_Heartbeat_1-768x321.png 768w, https://thegioifirewall.com/wp-content/uploads/Diagram_Security_Heartbeat_1-1536x642.png 1536w, https://thegioifirewall.com/wp-content/uploads/Diagram_Security_Heartbeat_1.png 1649w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>Chi tiết sơ đồ mạng:</strong></p>



<ul class="wp-block-list"><li>Chúng ta có đường internet được kết nối vào Port 2 của thiết bị firewall Sophos XGS với IP 192.168.2.103.</li><li>Mạng LAN được cấu hình tại Port 1 với IP 10.146.41.1/24 và đã được cấu hình DHCP để cấp phát cho các thiết bị kết nối vào.</li><li>Tiếp theo trong mạng LAN chúng ta sẽ có 2 thiết bị là máy chủ chạy Windows Server 2016 có tên là adserver, có IP là 10.146.41.10/24 và đã được cài đặt Sophos Endpoint.</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="510" src="https://thegioifirewall.com/wp-content/uploads/14-1-2-1024x510.png" alt="" class="wp-image-11827" srcset="https://thegioifirewall.com/wp-content/uploads/14-1-2-1024x510.png 1024w, https://thegioifirewall.com/wp-content/uploads/14-1-2-300x149.png 300w, https://thegioifirewall.com/wp-content/uploads/14-1-2-768x382.png 768w, https://thegioifirewall.com/wp-content/uploads/14-1-2.png 1500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<ul class="wp-block-list"><li>Máy laptop chạy Windows 10 có tên là DESKTOP-SJAJN20, có IP là 10.146.41.100/24 và đã được cài đặt Sophos Endpoint.</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="509" src="https://thegioifirewall.com/wp-content/uploads/13-1-2-1024x509.png" alt="" class="wp-image-11828" srcset="https://thegioifirewall.com/wp-content/uploads/13-1-2-1024x509.png 1024w, https://thegioifirewall.com/wp-content/uploads/13-1-2-300x149.png 300w, https://thegioifirewall.com/wp-content/uploads/13-1-2-768x382.png 768w, https://thegioifirewall.com/wp-content/uploads/13-1-2.png 1500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading"><strong>3.Tình huống cấu hình</strong></h2>



<p class="wp-block-paragraph">Chúng ta sẽ thực hiện đồng bộ tài khoản trên Sophos XGS để kích hoạt tính năng Security Heartbeat, sau đó sẽ cấu hình tính năng này vào policy cho phép truy cập internet.</p>



<p class="wp-block-paragraph">Sau đó chúng ta sẽ chạy thử 1 file virus test trên máy Windows 10 DESKTOP-SJAJN20 để kiểm tra xem là Sophos XGS có thực hiện ngắt kết nối internet của máy này khi phát hiện có virus hay không và sau khi xử lý virus thành công thì có trả kết nối internet về cho máy hay không.</p>



<h2 class="wp-block-heading"><strong>4.Các bước thực hiện</strong></h2>



<ul class="wp-block-list"><li>Thực hiện đăng nhập tài khoản Sophos Central trên Sophos XGS</li><li>Cấu hình tính năng Security Heartbeat trong policy</li><li>Thực hiện chạy file virus trên máy Windows 10 và kiểm tra xem máy tính đã bị cách ly khỏi hệ thống chưa.</li><li>Kiểm tra việc tự động xử lý virus và trả lại kết nối cho máy tính Windows 10.</li></ul>



<h2 class="wp-block-heading"><strong>5.Hướng dẫn cấu hình.</strong></h2>



<h4 class="wp-block-heading"><strong>5.1. Thực hiện đăng nhập tài khoản Sophos Central trên Sophos XGS</strong></h4>



<p class="wp-block-paragraph">Đăng nhập vào trang quản trị của Sophos Firewall vào PROTECT &gt; Central Synchronization và nhấn Register.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="412" src="https://thegioifirewall.com/wp-content/uploads/3-33-1024x412.png" alt="" class="wp-image-11304" srcset="https://thegioifirewall.com/wp-content/uploads/3-33-1024x412.png 1024w, https://thegioifirewall.com/wp-content/uploads/3-33-300x121.png 300w, https://thegioifirewall.com/wp-content/uploads/3-33-768x309.png 768w, https://thegioifirewall.com/wp-content/uploads/3-33-1536x618.png 1536w, https://thegioifirewall.com/wp-content/uploads/3-33-2048x824.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Nhập tài khoản và mật khẩu của Sophos Central vào bảng Register device with Sophos Central và nhấn Register.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="841" src="https://thegioifirewall.com/wp-content/uploads/4-33-1024x841.png" alt="" class="wp-image-11305" srcset="https://thegioifirewall.com/wp-content/uploads/4-33-1024x841.png 1024w, https://thegioifirewall.com/wp-content/uploads/4-33-300x246.png 300w, https://thegioifirewall.com/wp-content/uploads/4-33-768x631.png 768w, https://thegioifirewall.com/wp-content/uploads/4-33.png 1126w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p class="wp-block-paragraph">Đợi vài giây thì đăng nhập thành công, lúc này tính năng Security Heartbeat sẽ tự động được bật.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="454" src="https://thegioifirewall.com/wp-content/uploads/1-39-1024x454.png" alt="" class="wp-image-11829" srcset="https://thegioifirewall.com/wp-content/uploads/1-39-1024x454.png 1024w, https://thegioifirewall.com/wp-content/uploads/1-39-300x133.png 300w, https://thegioifirewall.com/wp-content/uploads/1-39-768x340.png 768w, https://thegioifirewall.com/wp-content/uploads/1-39-1536x680.png 1536w, https://thegioifirewall.com/wp-content/uploads/1-39-2048x907.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Sau khi đã đăng nhập và bật tính năng Security Heartbeat chúng ta sẽ vào MONITOR &amp; ANALYZE &gt; Control Center để xem trạng thái của các máy tính được cập nhập bằng Security Heartbeat.</p>



<p class="wp-block-paragraph">Chúng ta sẽ thấy rằng hiện tại có 2 thiết bị đang gửi tín hiệu Security Heartbeat đến firewall Sophos XGS và cả 2 thiết bị này đều đang ở trạng thái màu xanh lá nghĩa là thiết bị hiện tại đang ở trạng thái an toàn.</p>



<p class="wp-block-paragraph">Nếu endpoint dưới thiết bị phát hiện ra virus thì nó sẽ ngay lập tức chuyển trạng thái của thiết bị và gửi trạng thái này đến firewall bằng Security Heartbeat để firewall cập nhật lại trạng thái của thiết bị và tùy vào mức độ nguy hiểm của virus thì trạng thái có thể được chuyển sang vàng hoặc đỏ.</p>



<p class="wp-block-paragraph">Khi có thiết bị có trạng thái vàng hoặc đỏ các có thể nhấn vào biểu tượng ở ô Warning (trạng thái vàng), Missing (trạng thái đỏ) hoặc At risk(trạng thái đỏ) để xem là thiết bị nào đang gặp sự cố.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="483" src="https://thegioifirewall.com/wp-content/uploads/2-34-1024x483.png" alt="" class="wp-image-11830" srcset="https://thegioifirewall.com/wp-content/uploads/2-34-1024x483.png 1024w, https://thegioifirewall.com/wp-content/uploads/2-34-300x141.png 300w, https://thegioifirewall.com/wp-content/uploads/2-34-768x362.png 768w, https://thegioifirewall.com/wp-content/uploads/2-34-1536x724.png 1536w, https://thegioifirewall.com/wp-content/uploads/2-34-2048x965.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h4 class="wp-block-heading"><strong>5.2.Cấu hình tính năng Security Heartbeat trong policy.</strong></h4>



<p class="wp-block-paragraph">Để cấu hình tính năng Security Heartbeat chúng ta cần vào policy để cấu hình, ở đây mình sẽ vào policy cho phép các thiết bị trong mạng nội bộ truy cập internet để cấu hình.</p>



<p class="wp-block-paragraph">Vào PROTECT &gt; Rules and policies &gt; nhấn chuột trái vào tên policy để chỉnh sửa.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="450" src="https://thegioifirewall.com/wp-content/uploads/3-39-1024x450.png" alt="" class="wp-image-11831" srcset="https://thegioifirewall.com/wp-content/uploads/3-39-1024x450.png 1024w, https://thegioifirewall.com/wp-content/uploads/3-39-300x132.png 300w, https://thegioifirewall.com/wp-content/uploads/3-39-768x338.png 768w, https://thegioifirewall.com/wp-content/uploads/3-39-1536x675.png 1536w, https://thegioifirewall.com/wp-content/uploads/3-39-2048x900.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Chúng ta sẽ chú ý đến phần Configure Synchronized Security Heartbeat.</p>



<p class="wp-block-paragraph">Ở Minimum source HB permitted với lựa chọn GREEN có nghĩa là khi thiết bị có trạng thái màu xanh lá mới có thể truy cập được internet, còn các thiết bị có trạng thái màu vàng hoặc đỏ sẽ bị cách ly không thể truy cập internet và chỉ được gỡ cách ly khi trạng thái của thiết bị này không còn là màu đỏ.</p>



<p class="wp-block-paragraph">Với lựa chọn Block clients with no heartbeat lựa chọn này có nghĩa là nếu một máy tính trong hệ thống không có cài đặt endpoint thì tường lửa Sophos sẽ cách ly thiết bị này lại không cho truy cập internet cũng như giao tiếp với các thiết bị trong cùng lớp mạng.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="523" src="https://thegioifirewall.com/wp-content/uploads/4-39-1024x523.png" alt="" class="wp-image-11832" srcset="https://thegioifirewall.com/wp-content/uploads/4-39-1024x523.png 1024w, https://thegioifirewall.com/wp-content/uploads/4-39-300x153.png 300w, https://thegioifirewall.com/wp-content/uploads/4-39-768x392.png 768w, https://thegioifirewall.com/wp-content/uploads/4-39-1536x784.png 1536w, https://thegioifirewall.com/wp-content/uploads/4-39-2048x1046.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Sau khi cấu hình xong nhấn Save để lưu lại.</p>



<h4 class="wp-block-heading"><strong>5.3.Thực hiện chạy file virus trên máy Windows 10 và kiểm tra xem máy tính đã bị cách ly khỏi hệ thống chưa.</strong></h4>



<p class="wp-block-paragraph">Trước tiên chúng ta sẽ thực hiện lệnh ping đến 8.8.8.8 để đảm bảo rằng máy tính vẫn đang truy cập internet với trạng thái của Sophos Endpoint là màu xanh.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="510" src="https://thegioifirewall.com/wp-content/uploads/12-26-1024x510.png" alt="" class="wp-image-11833" srcset="https://thegioifirewall.com/wp-content/uploads/12-26-1024x510.png 1024w, https://thegioifirewall.com/wp-content/uploads/12-26-300x149.png 300w, https://thegioifirewall.com/wp-content/uploads/12-26-768x383.png 768w, https://thegioifirewall.com/wp-content/uploads/12-26-1536x765.png 1536w, https://thegioifirewall.com/wp-content/uploads/12-26-2048x1020.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Để download file virus test vào trang eicar.com và nhấn DOWNLOAD ANTI MALWARE TESTFILE.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="540" src="https://thegioifirewall.com/wp-content/uploads/6-1-1-1024x540.png" alt="" class="wp-image-11841" srcset="https://thegioifirewall.com/wp-content/uploads/6-1-1-1024x540.png 1024w, https://thegioifirewall.com/wp-content/uploads/6-1-1-300x158.png 300w, https://thegioifirewall.com/wp-content/uploads/6-1-1-768x405.png 768w, https://thegioifirewall.com/wp-content/uploads/6-1-1.png 1200w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Tiếp theo nhấn vào eicar.com để tải xuống file virus test này.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="541" src="https://thegioifirewall.com/wp-content/uploads/7-1-1-1024x541.png" alt="" class="wp-image-11834" srcset="https://thegioifirewall.com/wp-content/uploads/7-1-1-1024x541.png 1024w, https://thegioifirewall.com/wp-content/uploads/7-1-1-300x158.png 300w, https://thegioifirewall.com/wp-content/uploads/7-1-1-768x406.png 768w, https://thegioifirewall.com/wp-content/uploads/7-1-1.png 1500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Sau khi tải xuống thì Sophos Endpoint sẽ phát hiện ra virus này. Lúc này Sophos Endpoint sẽ chuyển trạng thái của máy tính này sang màu vàng và đưa ra cảnh báo cũng như ngắt truy cập internet của máy tính này.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="511" src="https://thegioifirewall.com/wp-content/uploads/8-30-1024x511.png" alt="" class="wp-image-11835" srcset="https://thegioifirewall.com/wp-content/uploads/8-30-1024x511.png 1024w, https://thegioifirewall.com/wp-content/uploads/8-30-300x150.png 300w, https://thegioifirewall.com/wp-content/uploads/8-30-768x383.png 768w, https://thegioifirewall.com/wp-content/uploads/8-30-1536x767.png 1536w, https://thegioifirewall.com/wp-content/uploads/8-30-2048x1022.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Sau khi chuyển trạng thái của máy tính có virus sang màu vàng, Sophos Endpoint sẽ gửi tín hiệu Security Heartbeat đến cho tường lửa Sophos để tường lửa Sophos cập nhật trạng thái của thiết bị này.</p>



<p class="wp-block-paragraph">Để kiểm trang chúng ta quay lại trang quản trị của Sophos, vào Dashboard &gt; Security Heartbeat chúng ta sẽ thấy hiện tại đang có 1 máy ở trạng thái màu vàng Warning.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="479" src="https://thegioifirewall.com/wp-content/uploads/9-32-1024x479.png" alt="" class="wp-image-11836" srcset="https://thegioifirewall.com/wp-content/uploads/9-32-1024x479.png 1024w, https://thegioifirewall.com/wp-content/uploads/9-32-300x140.png 300w, https://thegioifirewall.com/wp-content/uploads/9-32-768x359.png 768w, https://thegioifirewall.com/wp-content/uploads/9-32-1536x718.png 1536w, https://thegioifirewall.com/wp-content/uploads/9-32-2048x958.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Để xem chi tiết máy nào đang ở trạng thái này chúng ta nhấn vào số 1 ở Warning lúc này tường lửa Sophos sẽ hiển thị ra thông tin của máy đang có trang thái màu vàng.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="503" src="https://thegioifirewall.com/wp-content/uploads/10-27-1024x503.png" alt="" class="wp-image-11837" srcset="https://thegioifirewall.com/wp-content/uploads/10-27-1024x503.png 1024w, https://thegioifirewall.com/wp-content/uploads/10-27-300x147.png 300w, https://thegioifirewall.com/wp-content/uploads/10-27-768x377.png 768w, https://thegioifirewall.com/wp-content/uploads/10-27-1536x754.png 1536w, https://thegioifirewall.com/wp-content/uploads/10-27-2048x1006.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Sophos Endpoint sẽ tự động xử lý file virus trên máy tính đó, sau khi xử lý xong Sophos Endpoint sẽ thông báo là file virus đã được Clean up và sẽ trả trạng thái của máy tính này về màu xanh lá.</p>



<p class="wp-block-paragraph">Tiếp đó nó sẽ gửi thông tin trạng thái của máy tính này đến Sophos firewall bằng Security Heartbeat và khi Sophos firewall cập nhật trạng thái của máy tính này là màu xanh thì sẽ trả lại kết nối internet như lúc ban đầu cho máy tính này.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="508" src="https://thegioifirewall.com/wp-content/uploads/11-28-1024x508.png" alt="" class="wp-image-11838" srcset="https://thegioifirewall.com/wp-content/uploads/11-28-1024x508.png 1024w, https://thegioifirewall.com/wp-content/uploads/11-28-300x149.png 300w, https://thegioifirewall.com/wp-content/uploads/11-28-768x381.png 768w, https://thegioifirewall.com/wp-content/uploads/11-28-1536x763.png 1536w, https://thegioifirewall.com/wp-content/uploads/11-28-2048x1017.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-xgs-huong-dan-cau-hinh-tinh-nang-security-heartbeat/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Sophos XGS: Hướng dẫn cấu hình Zero-day Protection trên Sophos XGS.</title>
		<link>https://thegioifirewall.com/sophos-xgs-huong-dan-cau-hinh-zero-day-protection-tren-sophos-xgs/</link>
					<comments>https://thegioifirewall.com/sophos-xgs-huong-dan-cau-hinh-zero-day-protection-tren-sophos-xgs/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Tue, 31 Aug 2021 07:44:01 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Sophos XG]]></category>
		<category><![CDATA[Hướng dẫn cấu hình Zero-day Protection trên Sophos XGS]]></category>
		<category><![CDATA[Sophos XGS]]></category>
		<category><![CDATA[Zero-day Protection trên Sophos XGS]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=11656</guid>

					<description><![CDATA[Overview Zero-day Protection sử dụng nhiều kỹ thuật phân tích khác nhau và kết hợp những kỹ thuật này để xác định xem một tệp có khả năng độc hại hay không. Điều này cung cấp nhiều thông tin hơn và giúp giảm các đánh giá sai về mối đe dọa. Bài viết sẽ hướng [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Overview</strong></p>



<p class="wp-block-paragraph">Zero-day Protection sử dụng nhiều kỹ thuật phân tích khác nhau và kết hợp những kỹ thuật này để xác định xem một tệp có khả năng độc hại hay không. Điều này cung cấp nhiều thông tin hơn và giúp giảm các đánh giá sai về mối đe dọa. </p>



<p class="wp-block-paragraph">Bài viết sẽ hướng dẫn các bạn cấu hình tính năng Zero-day Protection giúp phân tích đánh giá các tệp tải xuống đáng ngờ.</p>



<p class="wp-block-paragraph"><strong>Sơ đồ mạng.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="449" height="440" src="https://thegioifirewall.com/wp-content/uploads/image-2758.png" alt="" class="wp-image-11657" srcset="https://thegioifirewall.com/wp-content/uploads/image-2758.png 449w, https://thegioifirewall.com/wp-content/uploads/image-2758-300x294.png 300w" sizes="auto, (max-width: 449px) 100vw, 449px" /></figure></div>



<p class="wp-block-paragraph"><strong>Hướng dẫn</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1: Tạo Firewall Rule bật tính năng Zero-day Protection</strong></p>



<p class="wp-block-paragraph">Đi đến <strong>Rule &amp; Policies &gt; Add Firewall Rule &gt; New Firewall Rule.</strong></p>



<p class="wp-block-paragraph">Chọn và điền các thông số sau:</p>



<p class="wp-block-paragraph">Rule Name: Điền tên bạn muốn</p>



<p class="wp-block-paragraph">Action: chọn Accept</p>



<p class="wp-block-paragraph">Source zone: LAN </p>



<p class="wp-block-paragraph">Source networks and devices: LAN1(IP PC: 192.168.1.10).</p>



<p class="wp-block-paragraph">Destination Zones: WAN </p>



<p class="wp-block-paragraph">Destination networks: Any </p>



<p class="wp-block-paragraph">Services: Any</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1023" height="504" src="https://thegioifirewall.com/wp-content/uploads/image-2759.png" alt="" class="wp-image-11658" srcset="https://thegioifirewall.com/wp-content/uploads/image-2759.png 1023w, https://thegioifirewall.com/wp-content/uploads/image-2759-300x148.png 300w, https://thegioifirewall.com/wp-content/uploads/image-2759-768x378.png 768w" sizes="auto, (max-width: 1023px) 100vw, 1023px" /></figure></div>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1015" height="270" src="https://thegioifirewall.com/wp-content/uploads/image-2760.png" alt="" class="wp-image-11659" srcset="https://thegioifirewall.com/wp-content/uploads/image-2760.png 1015w, https://thegioifirewall.com/wp-content/uploads/image-2760-300x80.png 300w, https://thegioifirewall.com/wp-content/uploads/image-2760-768x204.png 768w" sizes="auto, (max-width: 1015px) 100vw, 1015px" /></figure></div>



<p class="wp-block-paragraph">Trong Web Policy chọn <strong>Scan HTTP and Decrypted HTTPS và Use Zero-day Protection</strong> để sử dụng tính năng này.</p>



<p class="wp-block-paragraph">Cick chọn <strong>Save.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="214" src="https://thegioifirewall.com/wp-content/uploads/image-2762-1024x214.png" alt="" class="wp-image-11661" srcset="https://thegioifirewall.com/wp-content/uploads/image-2762-1024x214.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-2762-300x63.png 300w, https://thegioifirewall.com/wp-content/uploads/image-2762-768x161.png 768w, https://thegioifirewall.com/wp-content/uploads/image-2762.png 1052w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 2: Test kiểm tra tính năng Zero-day Protection</strong></p>



<p class="wp-block-paragraph">Để test bạn truy cập trang web sau:<strong> https://www.wicar.org/</strong></p>



<p class="wp-block-paragraph">chọn <strong>CLICK HERE TO TEST YOUR BROWSER AND NETWORK</strong> và click chọn các file test bên dưới</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="981" height="322" src="https://thegioifirewall.com/wp-content/uploads/image-2763.png" alt="" class="wp-image-11662" srcset="https://thegioifirewall.com/wp-content/uploads/image-2763.png 981w, https://thegioifirewall.com/wp-content/uploads/image-2763-300x98.png 300w, https://thegioifirewall.com/wp-content/uploads/image-2763-768x252.png 768w" sizes="auto, (max-width: 981px) 100vw, 981px" /></figure></div>



<p class="wp-block-paragraph">Hoặc bạn cũng có thể truy cập trang web: <strong>http://www.rexswain.com/eicar.html</strong></p>



<p class="wp-block-paragraph">Chọn download các file eicar bên dưới.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="536" height="289" src="https://thegioifirewall.com/wp-content/uploads/image-2764.png" alt="" class="wp-image-11663" srcset="https://thegioifirewall.com/wp-content/uploads/image-2764.png 536w, https://thegioifirewall.com/wp-content/uploads/image-2764-300x162.png 300w" sizes="auto, (max-width: 536px) 100vw, 536px" /></figure></div>



<p class="wp-block-paragraph">Để kiểm tra kết quả trên Sophos Firewall chọn <strong>Zero-day Protection &gt;</strong> <strong>Dowloads and Attachments</strong>.</p>



<p class="wp-block-paragraph">Các file test đều có status là Malicious và bị Blocked.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="330" src="https://thegioifirewall.com/wp-content/uploads/image-2765-1024x330.png" alt="" class="wp-image-11664" srcset="https://thegioifirewall.com/wp-content/uploads/image-2765-1024x330.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-2765-300x97.png 300w, https://thegioifirewall.com/wp-content/uploads/image-2765-768x248.png 768w, https://thegioifirewall.com/wp-content/uploads/image-2765.png 1092w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p class="wp-block-paragraph">Với <strong>View Report</strong> bạn sẽ có 1 file tổng hợp về các thông tin chi tiết về file virus</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="979" height="530" src="https://thegioifirewall.com/wp-content/uploads/image-2766.png" alt="" class="wp-image-11665" srcset="https://thegioifirewall.com/wp-content/uploads/image-2766.png 979w, https://thegioifirewall.com/wp-content/uploads/image-2766-300x162.png 300w, https://thegioifirewall.com/wp-content/uploads/image-2766-768x416.png 768w" sizes="auto, (max-width: 979px) 100vw, 979px" /></figure></div>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-xgs-huong-dan-cau-hinh-zero-day-protection-tren-sophos-xgs/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
