Въпроси свързани с настройки за отдалечен достъп
Eдна от основните препоръки към работодателите е служителите им да работят колкото се може повече от вкъщи. Ако сте от ИТ екипа на компания, която току-що е взела решение да следва тази препоръка и желаете да настроите надежден отдалечен достъп може да намерите отговори на често срещани въпроси тук.
Ако за пръв път се опитвате да настройвате VPN достъп на защитна стена Sophos XG, искаме да Ви предоставим част от наличната информация и помощни материали по темата, с които да се запознаете.
ВИДЕО: Sophos XG Firewall (v18): Enabling Working from Home
Sophos XG Firewall: Помощна информация - VPN (EN)
Multi-Factor Authentication (MFA)
С нарастващата заплаха от външни атаки, насочени към компрометиране на администраторски акаунти, многофакторната автентификация (MFA) предоставя допълнителен слой на сигурност, за да намали значително шансовете за нарушаване на сигурността. MFA гарантира, че само упълномощени потребители и администратори могат да получат достъп до акаунти, компютри и други чувствителни ресурси, дори в случай, че атакуващият получи достъп до парола. (Още информация (EN))
(EN) Sophos XG Firewall: Как да конфигурираме One-Time-Password (OTP)
(EN) Помощна информация - Удостоверяване/Автентикация (Authentication)
(EN) Конфигуриране на RADIUS автентикация
Бележка: Sophos XG v18 поддържа двуфакторна и други мултифакторни инструменти със способностите за прекъсване на връзката на Radius сървърите.
Sophos Connect Client
Sophos Connect Client e VPN софтуер, който е съвместим с Microsoft 7 SP2 и по-нови версии и Mac OS 10.2 и по- нови версии. Той създава сигурни и криптирани VPN тунели.
ВИДЕО: Sophos XG Firewall (v17.5): Sophos Connect Client
Бележка: Този видеоклип е подходящ както за XG v17.5 така и за XG v18.
Sophos SSL VPN
С помощта на политиките за отдалечен достъп можете да осигурите достъп до мрежови ресурси от отделни хостове през интернет, като използвате криптирани тунели от точка до точка. Отдалеченият достъп изисква SSL сертификати, потребителско име и парола. Потребителите могат да изтеглят персонализиран пакет от SSL VPN клиентски софтуер от потребителския портал. Пакетът включва SSL VPN клиент, SSL сертификати и конфигурация. Клиентът поддържа много общи бизнес приложения. Политиките за отдалечен достъп използват OpenVPN, пълнофункционално SSL VPN решение.
KBA 125374 - Sophos XG Firewall: Как да конфигурирате SSL VPN за Mac OS X?
KBA 122769 - Sophos XG Firewall: Как да конфигурирате SSL VPN отдалечен достъп?
ВИДЕО: Sophos XG Firewall (v18): How to Configure SSL VPN Remote Access
Бележка: Този видеоклип е подходящ както за XG v17.5 така и за XG v18.
L2TP Отдалечен достъп
L2TP (Layer Two Transport Protocol) ви позволява да осигурите връзки към вашата мрежа чрез частни тунели.
Sophos XG Appliance - Продуктова матрица: Технически спецификации и производителност
Виж страница 8 от това .pdf ръководство! (EN)
(кликнете върху изображението за пълен размер)
Как да конфигурираме "clientless" VPN за дистанционна работа от вкъщи?
Как да добавя IPsec връзка за отдалечен достъп?
Допълнителните съвети от екипa на CENTIO за надграждане на Вашата защита:
Добавете решение за защита от източване на информация (DLP)
С такова решение ще може да контролирате кой какво и на кого изпраща, както и да получавате по-пълна картина на активностите на служителите т.е. да знаете до колко наистина се работи дистанционно.Препоръчваме използването на EDR решене
То ще Ви дава пълна видимост върху машината, както и възможност за реакция и разследване при инцидент. Тъй като физическия достъп до машината ще е ограничен, използването на решение, което предлага пълна видимост и възможност за реакция на по-ниско ниво е повече от препоръчителнo.Въведете двуфакторна автентикация където е възможно
Добавете още едно ниво на защита срещу използването на лесни за отгатване пароли и споделянето.Свалете и прилагайте налични актуализации
Направете така, че дори и да работят от вкъщи,служителите ви да инсталират ъпдейти на операционните системи и приложениятана устройствата им.
Още съвети и полезна информация може да намерите тук.
Оставаме на разположение при нужда от помощ и въпроси от Ваша страна.
Може да изпратите Вашето запитване или заявка за съдействие към техническият екип на CENTIO тук.