<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Zero Trust Network Access &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/tag/zero-trust-network-access/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Sun, 13 Mar 2022 07:59:55 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>Zero Trust Network Access &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Sophos ZTNA: Hướng dẫn triển khai Sophos ZTNA Gateway Cluster.</title>
		<link>https://thegioifirewall.com/sophos-ztna-huong-dan-trien-khai-sophos-ztna-gateway-cluster/</link>
					<comments>https://thegioifirewall.com/sophos-ztna-huong-dan-trien-khai-sophos-ztna-gateway-cluster/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Sun, 13 Mar 2022 07:59:55 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Sophos XG]]></category>
		<category><![CDATA[One-arm proxy deployme]]></category>
		<category><![CDATA[Sophos ZTNA]]></category>
		<category><![CDATA[Sophos ZTNA Gateway]]></category>
		<category><![CDATA[Two-arm proxy deployment]]></category>
		<category><![CDATA[Zero Trust Network Access]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=14115</guid>

					<description><![CDATA[1.Overview ZTNA gateway có thể được triển khai dưới dạng một cụm (cluster) gồm ba instances trở lên. Số lượng instances phải tăng theo số lẻ do kiến trúc Kubernetes của ZTNA. Hiện tại, số instances được hỗ trợ tối đa trong một cụm là chín. Triển khai ZTNA như một cụm cung cấp khả [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>1.Overview</strong></p>



<p class="wp-block-paragraph">ZTNA gateway có thể được triển khai dưới dạng một cụm (cluster) gồm ba instances trở lên. Số lượng instances phải tăng theo số lẻ do kiến trúc Kubernetes của ZTNA. Hiện tại, số instances được hỗ trợ tối đa trong một cụm là chín.</p>



<p class="wp-block-paragraph">Triển khai ZTNA như một cụm cung cấp khả năng dự phòng và có khả năng hỗ trợ số lượng người dùng cao hơn. Cụm có thể được sử dụng có hoặc không có bộ cân bằng tải bên ngoài. ZTNA có thể quản lý cân bằng tải của riêng nó, nhưng nếu bạn đã có bộ cân bằng tải trong cơ sở hạ tầng của mình, thì có thể sử dụng bộ cân bằng tải đó.</p>



<p class="wp-block-paragraph"><strong>One-arm proxy deployment</strong>: Sử dụng WAN (external interface) cho cả lưu lượng đến và đi thông qua tường lửa. Cách triển khai này giảm thiểu những thay đổi đối với cơ sở hạ tầng của bạn.</p>



<p class="wp-block-paragraph"><strong>Two-arm proxy deploymen</strong>t: sử dụng cả WAN và LAN (external and internal interface). Cách triển khai này yêu cầu thay đổi cơ sở hạ tầng nhưng cung cấp thông lượng và bảo mật tốt nhất.</p>



<p class="wp-block-paragraph"><strong>2. Network Diagram</strong></p>



<p class="wp-block-paragraph"> <strong>One-arm proxy deployment</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img fetchpriority="high" decoding="async" width="772" height="390" src="https://thegioifirewall.com/wp-content/uploads/image-3447.png" alt="" class="wp-image-14116" srcset="https://thegioifirewall.com/wp-content/uploads/image-3447.png 772w, https://thegioifirewall.com/wp-content/uploads/image-3447-300x152.png 300w, https://thegioifirewall.com/wp-content/uploads/image-3447-768x388.png 768w" sizes="(max-width: 772px) 100vw, 772px" /></figure></div>



<p class="wp-block-paragraph">Cụm sẽ có một địa chỉ IP ảo, được giữ bởi master instance. Master instance được xác định là có octet cuối cùng cao nhất trong địa chỉ IP của chúng.<br>Trong sơ đồ trên, không có bộ cân bằng tải bên ngoài, lưu lượng truy cập được DNAT thông qua tường lửa đến địa chỉ IP cụm ảo. Instance có IP cụm ảo sẽ cân bằng các kết nối đến với các instance cụm, sử dụng tính năng round-robin.<br>Instance xử lý yêu cầu sẽ sử dụng địa chỉ IP của chính nó và do đó sẽ nhận được phản hồi từ ứng dụng. Lưu lượng được gửi lại thông qua master instance cho người dùng với địa chỉ nguồn là IP cụm ảo.</p>



<p class="wp-block-paragraph">Bạn có thể tham khảo việc triển khai ZTNA Gateway trên VMware Esxi qua bài biết sau: <a href="https://www.thegioifirewall.com/huong-dan-cau-hinh-trien-khai-sophos-ztna-tren-vmware-esxi/">https://www.thegioifirewall.com/huong-dan-cau-hinh-trien-khai-sophos-ztna-tren-vmware-esxi/</a></p>



<p class="wp-block-paragraph"><strong>3. Hướng dẫn</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1: Add Instances</strong>.</p>



<p class="wp-block-paragraph">Sau khi đã tạo ZTNA Gateway, bạn có thể chọn thêm các instances. Trên <strong>Sophos Central &gt; Zero Trust Network Access &gt; Gateways &gt; Click chọn ZTNA1.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img decoding="async" width="1024" height="243" src="https://thegioifirewall.com/wp-content/uploads/image-3473-1024x243.png" alt="" class="wp-image-14148" srcset="https://thegioifirewall.com/wp-content/uploads/image-3473-1024x243.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-3473-300x71.png 300w, https://thegioifirewall.com/wp-content/uploads/image-3473-768x182.png 768w, https://thegioifirewall.com/wp-content/uploads/image-3473.png 1111w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure></div>



<p class="wp-block-paragraph">Click <strong>Add/Instances</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img decoding="async" width="886" height="448" src="https://thegioifirewall.com/wp-content/uploads/image-3449.png" alt="" class="wp-image-14118" srcset="https://thegioifirewall.com/wp-content/uploads/image-3449.png 886w, https://thegioifirewall.com/wp-content/uploads/image-3449-300x152.png 300w, https://thegioifirewall.com/wp-content/uploads/image-3449-768x388.png 768w" sizes="(max-width: 886px) 100vw, 886px" /></figure></div>



<p class="wp-block-paragraph">Trong A<strong>dd/Instances:</strong></p>



<p class="wp-block-paragraph">Thay đổi trang thái <strong>Gateway Clustering </strong>sang<strong> ON</strong>.</p>



<p class="wp-block-paragraph"><strong>Cluster virtual IP:</strong> điền ip <strong>172.30.30.80</strong>. IP này được sử dụng để quản lý cụm và cân bằng tải. IP phải nằm trong cùng dải IP với các gateway instances.</p>



<p class="wp-block-paragraph">Click <strong>Add another instances</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="555" height="503" src="https://thegioifirewall.com/wp-content/uploads/image-3450.png" alt="" class="wp-image-14119" srcset="https://thegioifirewall.com/wp-content/uploads/image-3450.png 555w, https://thegioifirewall.com/wp-content/uploads/image-3450-300x272.png 300w" sizes="auto, (max-width: 555px) 100vw, 555px" /></figure></div>



<p class="wp-block-paragraph">Add thêm các Instances: Điền các VM name là <strong>ztna-gateway2</strong> và <strong> ztna-gateway3 </strong>với ip là <strong>172.30.30.82 </strong>và <strong>172.30.30.8</strong>3. Click <strong>Save.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="601" height="457" src="https://thegioifirewall.com/wp-content/uploads/image-3453.png" alt="" class="wp-image-14122" srcset="https://thegioifirewall.com/wp-content/uploads/image-3453.png 601w, https://thegioifirewall.com/wp-content/uploads/image-3453-300x228.png 300w" sizes="auto, (max-width: 601px) 100vw, 601px" /></figure></div>



<p class="wp-block-paragraph">Xuất hiện cảnh báo, click <strong>Save.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="336" height="163" src="https://thegioifirewall.com/wp-content/uploads/image-3452.png" alt="" class="wp-image-14121" srcset="https://thegioifirewall.com/wp-content/uploads/image-3452.png 336w, https://thegioifirewall.com/wp-content/uploads/image-3452-300x146.png 300w" sizes="auto, (max-width: 336px) 100vw, 336px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 2: Download image và cài đặt Gateway Instances</strong></p>



<p class="wp-block-paragraph">Sau khi đã add các instances &gt; click chọn <strong>Download image</strong> ở mỗi instances.</p>



<p class="wp-block-paragraph">Các bước tiếp theo bạn có thể cài đặt theo hướng dẫn sau: <a href="http://Bạn có thể tham khảo việc triển khai ZTNA Gateway trên VMware Esxi qua bài biết sau: https://www.thegioifirewall.com/huong-dan-cau-hinh-trien-khai-sophos-ztna-tren-vmware-esxi/">https://www.thegioifirewall.com/huong-dan-cau-hinh-trien-khai-sophos-ztna-tren-vmware-esxi/</a></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="837" height="420" src="https://thegioifirewall.com/wp-content/uploads/image-3454.png" alt="" class="wp-image-14123" srcset="https://thegioifirewall.com/wp-content/uploads/image-3454.png 837w, https://thegioifirewall.com/wp-content/uploads/image-3454-300x151.png 300w, https://thegioifirewall.com/wp-content/uploads/image-3454-768x385.png 768w" sizes="auto, (max-width: 837px) 100vw, 837px" /></figure></div>



<p class="wp-block-paragraph">Các gateway instances đã cài đặt thành công.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="829" height="408" src="https://thegioifirewall.com/wp-content/uploads/image-3455.png" alt="" class="wp-image-14124" srcset="https://thegioifirewall.com/wp-content/uploads/image-3455.png 829w, https://thegioifirewall.com/wp-content/uploads/image-3455-300x148.png 300w, https://thegioifirewall.com/wp-content/uploads/image-3455-768x378.png 768w" sizes="auto, (max-width: 829px) 100vw, 829px" /></figure></div>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-ztna-huong-dan-trien-khai-sophos-ztna-gateway-cluster/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sophos ZTNA: Hướng dẫn triển khai ZTNA Agentless Access.</title>
		<link>https://thegioifirewall.com/sophos-ztna-huong-dan-trien-khai-ztna-agentless-access/</link>
					<comments>https://thegioifirewall.com/sophos-ztna-huong-dan-trien-khai-ztna-agentless-access/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Sun, 13 Mar 2022 07:59:41 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Sophos XG]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Sophos ZTNA]]></category>
		<category><![CDATA[Zero Trust Network Access]]></category>
		<category><![CDATA[ZTNA Agentless Access]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=14127</guid>

					<description><![CDATA[Overview Với ZTNA bạn có thể chọn quyền truy cập agentless hoặc agent cho một tài nguyên. Agentless: Điều này chỉ có thể kiểm soát quyền truy cập vào các ứng dụng và trang web, không phải ứng dụng cục bộ. Và không thể kiểm tra tình trạng sức khỏe thiết bị. Agent: Với quyền [&#8230;]]]></description>
										<content:encoded><![CDATA[
<ol class="wp-block-list"><li><strong>Overview</strong></li></ol>



<p class="wp-block-paragraph">Với ZTNA bạn có thể chọn quyền truy cập agentless hoặc agent cho một tài nguyên.</p>



<p class="wp-block-paragraph"><strong>Agentless:</strong> Điều này chỉ có thể kiểm soát quyền truy cập vào các ứng dụng và trang web, không phải ứng dụng cục bộ. Và không thể kiểm tra tình trạng sức khỏe thiết bị.</p>



<p class="wp-block-paragraph"><strong>Agent: </strong>Với quyền truy cập này có thể kiểm tra tình trạng của thiết bị và kiểm soát quyền truy cập vào tất cả các loại tài nguyên. Bạn phải cài đặt Agent Sophos Endpoint trên thiết bị của mình. Điều này ngăn chặn các thiết bị có khả năng bị nhiễm virut truy cập vào tài nguyên của bạn.</p>



<p class="wp-block-paragraph">2<strong>. Network Diagram</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="769" height="345" src="https://thegioifirewall.com/wp-content/uploads/image-3474.png" alt="" class="wp-image-14151" srcset="https://thegioifirewall.com/wp-content/uploads/image-3474.png 769w, https://thegioifirewall.com/wp-content/uploads/image-3474-300x135.png 300w" sizes="auto, (max-width: 769px) 100vw, 769px" /></figure></div>



<p class="wp-block-paragraph">Khi một người dùng <strong>Agentless</strong> muốn kết nối với một tài nguyên, họ sẽ tra cứu FQDN của nó trong Public DNS. Phân giải thành địa chỉ IP của ZTNA Gateway. Gateway sẽ phân giải FQDN của ứng dụng bằng Internal DNS Server.</p>



<p class="wp-block-paragraph">Người dùng đăng nhập vào FQDN của ZTNA Gateway để truy cập user portal.</p>



<p class="wp-block-paragraph">3<strong>. Hướng dẫn cấu hình</strong>.</p>



<p class="wp-block-paragraph"><strong>Bước 1: Add Resource</strong>.</p>



<p class="wp-block-paragraph">Để thêm các tài nguyên (ứng dụng và trang web) mà người dùng sẽ truy cập thông qua gateway. </p>



<p class="wp-block-paragraph">Trên Sophos Central > <strong>Zero Trust Network Access</strong> > <strong>Resources &amp; Access</strong> và click <strong>Add Resource</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="243" src="https://thegioifirewall.com/wp-content/uploads/image-3475-1024x243.png" alt="" class="wp-image-14152" srcset="https://thegioifirewall.com/wp-content/uploads/image-3475-1024x243.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-3475-300x71.png 300w, https://thegioifirewall.com/wp-content/uploads/image-3475-768x182.png 768w, https://thegioifirewall.com/wp-content/uploads/image-3475.png 1110w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p class="wp-block-paragraph">Trong <strong>Add Resource</strong>, điền các thông số sau:</p>



<p class="wp-block-paragraph">N<strong>ame:</strong> Điền tên tài nguyên. <strong>Ex: Intranet</strong> và click chọn <strong>Show resource in user portal</strong>.</p>



<p class="wp-block-paragraph"><strong>Gateway</strong>: chọn gateway.<strong> Ex: ZTNA1</strong></p>



<p class="wp-block-paragraph"><strong>Access method</strong>: chọn <strong>Agentless</strong> để truy cập tài nguyên</p>



<p class="wp-block-paragraph"><strong>Policy</strong>: chọn policy apply cho tài nguyên</p>



<p class="wp-block-paragraph"><strong>Resource type</strong>:  Ex: <strong>Web Application</strong>.</p>



<p class="wp-block-paragraph">Điền <strong>External FQDN</strong> và <strong>Internal FQDN/IP address</strong> của tài nguyên.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="559" height="511" src="https://thegioifirewall.com/wp-content/uploads/image-3476.png" alt="" class="wp-image-14153" srcset="https://thegioifirewall.com/wp-content/uploads/image-3476.png 559w, https://thegioifirewall.com/wp-content/uploads/image-3476-300x274.png 300w" sizes="auto, (max-width: 559px) 100vw, 559px" /></figure></div>



<p class="wp-block-paragraph">Kéo xuống phần <strong>Assign User Groups</strong>, click chọn group bạn muốn truy cập đến tài nguyên trong bảng <strong>Available user</strong> <strong>groups</strong> (<strong>Ex: ZTNA_ALL</strong>), chuyển qua bảng <strong>Assigned user groups</strong> bằng icon &#8220;<strong>></strong>&#8220;</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="555" height="507" src="https://thegioifirewall.com/wp-content/uploads/image-3477.png" alt="" class="wp-image-14154" srcset="https://thegioifirewall.com/wp-content/uploads/image-3477.png 555w, https://thegioifirewall.com/wp-content/uploads/image-3477-300x274.png 300w" sizes="auto, (max-width: 555px) 100vw, 555px" /></figure></div>



<p class="wp-block-paragraph">Click <strong>Save.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="555" height="505" src="https://thegioifirewall.com/wp-content/uploads/image-3478.png" alt="" class="wp-image-14155" srcset="https://thegioifirewall.com/wp-content/uploads/image-3478.png 555w, https://thegioifirewall.com/wp-content/uploads/image-3478-300x273.png 300w" sizes="auto, (max-width: 555px) 100vw, 555px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 2: Kiểm tra</strong></p>



<p class="wp-block-paragraph">Mở 1 trình duyệt trên máy tính, nhập địa chỉ <strong>ztna1.app.trainingdemo.xyz</strong>. Trang <strong>ZTNA Gateway Application </strong>sẽ xuất hiện và user là <strong>jsmith@trainingdemo.xyz</strong></p>



<p class="wp-block-paragraph">Click <strong>Intranet</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="278" src="https://thegioifirewall.com/wp-content/uploads/image-3482-1024x278.png" alt="" class="wp-image-14159" srcset="https://thegioifirewall.com/wp-content/uploads/image-3482-1024x278.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-3482-300x81.png 300w, https://thegioifirewall.com/wp-content/uploads/image-3482-768x208.png 768w, https://thegioifirewall.com/wp-content/uploads/image-3482.png 1110w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p class="wp-block-paragraph">Bạn đã truy cập thành công tài nguyên</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="856" height="557" src="https://thegioifirewall.com/wp-content/uploads/image-3480.png" alt="" class="wp-image-14157" srcset="https://thegioifirewall.com/wp-content/uploads/image-3480.png 856w, https://thegioifirewall.com/wp-content/uploads/image-3480-300x195.png 300w, https://thegioifirewall.com/wp-content/uploads/image-3480-768x500.png 768w" sizes="auto, (max-width: 856px) 100vw, 856px" /></figure></div>



<p class="wp-block-paragraph">Bây giờ bạn sẽ logged in như local user. Nhập địa chỉ<strong> intranet.app.trainingdemo.xyz</strong> và nhấn <strong>Enter.</strong> </p>



<p class="wp-block-paragraph">Bạn sẽ được yêu nhập user để xác thực.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="327" height="300" src="https://thegioifirewall.com/wp-content/uploads/image-3481.png" alt="" class="wp-image-14158" srcset="https://thegioifirewall.com/wp-content/uploads/image-3481.png 327w, https://thegioifirewall.com/wp-content/uploads/image-3481-300x275.png 300w" sizes="auto, (max-width: 327px) 100vw, 327px" /></figure></div>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="856" height="557" src="https://thegioifirewall.com/wp-content/uploads/image-3480.png" alt="" class="wp-image-14157" srcset="https://thegioifirewall.com/wp-content/uploads/image-3480.png 856w, https://thegioifirewall.com/wp-content/uploads/image-3480-300x195.png 300w, https://thegioifirewall.com/wp-content/uploads/image-3480-768x500.png 768w" sizes="auto, (max-width: 856px) 100vw, 856px" /></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-ztna-huong-dan-trien-khai-ztna-agentless-access/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
