<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sophos Firewall &#8211; VACIF</title>
	<atom:link href="https://vacif.com/tag/sophos-firewall/feed/" rel="self" type="application/rss+xml" />
	<link>https://vacif.com</link>
	<description>Đầu tư cho giá trị</description>
	<lastBuildDate>Thu, 21 May 2026 03:28:14 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://vacif.com/wp-content/uploads/2024/06/cropped-icon-32x32.png</url>
	<title>Sophos Firewall &#8211; VACIF</title>
	<link>https://vacif.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Webinar 28/05/2026: Xây Dựng và Triển Khai Bảo Mật Cấp Độ 2, 3 Cho Ngành Y Tế</title>
		<link>https://vacif.com/webinar-28-05-2026-xay-dung-va-trien-khai-bao-mat-cap-do-2-3-cho-nganh-y-te/</link>
					<comments>https://vacif.com/webinar-28-05-2026-xay-dung-va-trien-khai-bao-mat-cap-do-2-3-cho-nganh-y-te/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Thu, 21 May 2026 03:28:14 +0000</pubDate>
				<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Tin tức]]></category>
		<category><![CDATA[Proxmox]]></category>
		<category><![CDATA[Sophos endpoint]]></category>
		<category><![CDATA[Sophos Firewall]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=30115</guid>

					<description><![CDATA[Trong bối cảnh ngành Y tế đẩy mạnh chuyển đổi số và triển khai bệnh án điện tử, việc tuân thủ các yêu cầu an toàn thông tin theo cấp độ 2, 3 không chỉ là bắt buộc mà còn là yếu tố then chốt giúp bảo vệ dữ liệu bệnh nhân và đảm bảo [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-essential-blocks-advanced-image  root-eb-advanced-image-wovl9"><div class="eb-parent-wrapper eb-parent-eb-advanced-image-wovl9 "><figure class="eb-advanced-image-wrapper eb-advanced-image-wovl9 no-effect" data-id="eb-advanced-image-wovl9"><div class="eb-image-wrapper"><div class="eb-image-wrapper-inner eb-img-style-square"><img decoding="async" src="https://vacif.com/wp-content/uploads/2026/05/banner-webinar-20260528-1.png" alt=""/></div></div></figure></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-pwv8c"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-pwv8c "><div class="eb-advance-heading-wrapper eb-advance-heading-pwv8c button-1 undefined" data-id="eb-advance-heading-pwv8c"><h2 class="eb-ah-title"><span class="first-title">Thực trạng chủ đề:</span></h2></div></div></div>



<p>Trong bối cảnh ngành Y tế đẩy mạnh chuyển đổi số và triển khai bệnh án điện tử, việc tuân thủ các yêu cầu an toàn thông tin theo cấp độ 2, 3 không chỉ là bắt buộc mà còn là yếu tố then chốt giúp bảo vệ dữ liệu bệnh nhân và đảm bảo hệ thống vận hành ổn định.</p>



<p>Sự kiện do VaciF (Host) phối hợp cùng INNET – Đơn vị phân phối giải pháp CNTT đồng tổ chức. Cùng với sự trình bày của<strong> Mr. Tuấn Lê</strong> (VaciF Technical Director),<strong> Mr. Khôi Nguyễn</strong> (Sophos Senior Sales Engineer) và  <strong>Mr. Khoa Vũ</strong> (VaciF Technical Engineer).</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-s51d6"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-s51d6 "><div class="eb-advance-heading-wrapper eb-advance-heading-s51d6 button-1 undefined" data-id="eb-advance-heading-s51d6"><h2 class="eb-ah-title"><span class="first-title">Nội dung chính buổi Webinar:</span></h2></div></div></div>



<p>Tham gia webinar quý khách sẽ nắm trọn:<br><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f539.png" alt="🔹" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Cách xây dựng hồ sơ cấp độ 2, 3 theo quy định</strong></p>



<ul class="wp-block-list">
<li>Hiểu rõ yêu cầu ATTT cho hệ thống Y tế</li>



<li>Phân loại hệ thống &amp; xác định cấp độ phù hợp</li>



<li>Hướng dẫn xây dựng hồ sơ và các lưu ý quan trọng khi triển khai</li>
</ul>



<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f539.png" alt="🔹" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Giải pháp hạ tầng ảo hóa tối ưu chi phí</strong></p>



<ul class="wp-block-list">
<li>Mô hình phù hợp cho bệnh viện, cơ sở y tế</li>



<li>Giải pháp thay thế VMware giúp tiết kiệm ngân sách</li>



<li>Tăng khả năng mở rộng, đảm bảo tính sẵn sàng</li>
</ul>



<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f539.png" alt="🔹" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Triển khai bảo mật đáp ứng cấp độ 2, 3</strong></p>



<ul class="wp-block-list">
<li>Xây dựng kiến trúc bảo mật tổng thể</li>



<li>Triển khai Firewall, Endpoint, MDR/XDR</li>



<li>Phân tách mạng, kiểm soát truy cập &amp; bảo vệ dữ liệu</li>



<li>Giám sát, cảnh báo &amp; ứng phó sự cố</li>
</ul>



<p><strong>Đối tượng tham dự:</strong> CIO, IT Manager, phòng CNTT bệnh viện, đơn vị triển khai &amp; tích hợp hệ thống Y tế</p>



<div class="wp-block-essential-blocks-row  root-eb-row-dwh2x"><div class="eb-parent-wrapper eb-parent-eb-row-dwh2x "><div class="eb-row-root-container eb-row-dwh2x" data-id="eb-row-dwh2x"><div class="eb-row-wrapper"><div class="eb-row-inner">
<div class="wp-block-essential-blocks-column  root-eb-column-3j3wd"><div class="eb-parent-wrapper eb-parent-eb-column-3j3wd "><div class="eb-column-wrapper eb-column-3j3wd"><div class="eb-column-inner">
<div class="wp-block-essential-blocks-icon  root-eb-icon-cgkxy"><div class="eb-parent-wrapper eb-parent-eb-icon-cgkxy "><div class="eb-icon-wrapper eb-icon-cgkxy eb-icon-view-default" data-id="eb-icon-cgkxy"><div class="eb-icon-container"><i icon="fas fa-gift" class="fas fa-gift "></i></div></div></div></div>
</div></div></div></div>



<div class="wp-block-essential-blocks-column  root-eb-column-l5y4v"><div class="eb-parent-wrapper eb-parent-eb-column-l5y4v "><div class="eb-column-wrapper eb-column-l5y4v"><div class="eb-column-inner">
<div class="wp-block-essential-blocks-text  root-eb-text-36e0o"><div class="eb-parent-wrapper eb-parent-eb-text-36e0o "><div class="eb-text-wrapper eb-text-36e0o" data-id="eb-text-36e0o"><p class="eb-text">Bên cạnh đó là cơ hội được nhận quà tặng hấp dẫn từ <strong>VACIF!</strong></p></div></div></div>
</div></div></div></div>
</div></div></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-n5goc"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-n5goc "><div class="eb-advance-heading-wrapper eb-advance-heading-n5goc button-1 undefined" data-id="eb-advance-heading-n5goc"><h2 class="eb-ah-title"><span class="first-title">Thời gian diễn ra:</span></h2></div></div></div>



<p><img decoding="async" height="16" width="16" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t7e/1/16/1f4c5.png" alt="&#x1f4c5;"> Thời gian: <strong>9h30 AM</strong> – <strong>Thứ Năm, ngày 28/05/2026</strong><br><img decoding="async" height="16" width="16" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t8c/1/16/1f4bb.png" alt="&#x1f4bb;"> Hình thức: Trực tuyến qua Zoom | Miễn phí 100%</p>



<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f517.png" alt="🔗" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Đăng ký tham dự tại đây: [ Liên hệ VaciF nếu quý khách thuộc đối tượng tham dự để nhận link đăng ký<em><strong> </strong></em>]</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-6kpga"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-6kpga "><div class="eb-advance-heading-wrapper eb-advance-heading-6kpga button-1 undefined" data-id="eb-advance-heading-6kpga"><h2 class="eb-ah-title"><span class="first-title"><em>Kính mời quý khách ĐĂNG KÝ THAM GIA để có cơ hội được trao đổi với các Chuyên gia giải pháp và được nhận các tài liệu công nghệ chuyên sâu !</em></span></h2></div></div></div>



<div class="wp-block-essential-blocks-button  root-eb-button-91pjh"><div class="eb-parent-wrapper eb-parent-eb-button-91pjh "><div class="eb-button-wrapper eb-button-alignment eb-button-91pjh"><div class="eb-button"><div class="eb-button-inner-wrapper "><a class="eb-button-anchor hvr-bounce-in  " href="" rel="noopener">Đăng Ký Ngay !</a></div></div></div></div></div>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/webinar-28-05-2026-xay-dung-va-trien-khai-bao-mat-cap-do-2-3-cho-nganh-y-te/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[Mới Nhất 2026] Sophos Endpoint: Hướng Dẫn Sử Dụng Các Tính Năng AI Trong Sophos Central</title>
		<link>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-su-dung-cac-tinh-nang-ai-trong-sophos-central/</link>
					<comments>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-su-dung-cac-tinh-nang-ai-trong-sophos-central/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Tue, 19 May 2026 08:46:45 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Endpoint]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Sophos Endpoint Security]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[Sophos endpoint]]></category>
		<category><![CDATA[Sophos Firewall]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=30061</guid>

					<description><![CDATA[Sophos XDR tích hợp các tính năng Trí tuệ nhân tạo (AI) trực tiếp trong nền tảng Sophos Central, nhằm hỗ trợ quản trị viên và đội ngũ SOC phân tích, điều tra và hiểu rõ sự cố bảo mật một cách nhanh chóng và chính xác hơn. Các tính năng AI trong Sophos XDR [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemCollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - M\u1ee5c \u0111\u00edch&quot;,&quot;text&quot;:&quot;II - M\u1ee5c \u0111\u00edch&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;text&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-2&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1. AI Search&quot;,&quot;text&quot;:&quot;1. AI Search&quot;,&quot;link&quot;:&quot;1-ai-search&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;text&quot;:&quot;1.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;link&quot;:&quot;eb-table-content-4&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.2. C\u00e1ch s\u1eed d\u1ee5ng AI Search&quot;,&quot;text&quot;:&quot;1.2. C\u00e1ch s\u1eed d\u1ee5ng AI Search&quot;,&quot;link&quot;:&quot;eb-table-content-5&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.3. Th\u1ef1c hi\u1ec7n t\u00ecm ki\u1ebfm&quot;,&quot;text&quot;:&quot;1.3. Th\u1ef1c hi\u1ec7n t\u00ecm ki\u1ebfm&quot;,&quot;link&quot;:&quot;eb-table-content-6&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.4. K\u1ebft qu\u1ea3 t\u00ecm ki\u1ebfm v\u00e0 x\u1eed l\u00fd ti\u1ebfp&quot;,&quot;text&quot;:&quot;1.4. K\u1ebft qu\u1ea3 t\u00ecm ki\u1ebfm v\u00e0 x\u1eed l\u00fd ti\u1ebfp&quot;,&quot;link&quot;:&quot;eb-table-content-7&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.5. L\u01b0u l\u1ea1i v\u00e0 s\u1eed d\u1ee5ng l\u1ea1i truy v\u1ea5n&quot;,&quot;text&quot;:&quot;1.5. L\u01b0u l\u1ea1i v\u00e0 s\u1eed d\u1ee5ng l\u1ea1i truy v\u1ea5n&quot;,&quot;link&quot;:&quot;eb-table-content-8&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2. AI Assistant&quot;,&quot;text&quot;:&quot;2. AI Assistant&quot;,&quot;link&quot;:&quot;2-ai-assistant&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;text&quot;:&quot;2.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;link&quot;:&quot;eb-table-content-10&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.2. C\u00e1ch truy c\u1eadp v\u00e0 kh\u1edfi \u0111\u1ed9ng&quot;,&quot;text&quot;:&quot;2.2. C\u00e1ch truy c\u1eadp v\u00e0 kh\u1edfi \u0111\u1ed9ng&quot;,&quot;link&quot;:&quot;eb-table-content-11&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.3. S\u1eed d\u1ee5ng AI Assistant&quot;,&quot;text&quot;:&quot;2.3. S\u1eed d\u1ee5ng AI Assistant&quot;,&quot;link&quot;:&quot;eb-table-content-12&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.3.1. Security Analyst Assistant&quot;,&quot;text&quot;:&quot;2.3.1. Security Analyst Assistant&quot;,&quot;link&quot;:&quot;231-security-analyst-assistant&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.3.2. Threat Hunter Assistant&quot;,&quot;text&quot;:&quot;2.3.2. Threat Hunter Assistant&quot;,&quot;link&quot;:&quot;232-threat-hunter-assistant&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.4. Qu\u1ea3n l\u00fd k\u1ebft qu\u1ea3 v\u00e0 quy\u1ec1n truy c\u1eadp&quot;,&quot;text&quot;:&quot;2.4. Qu\u1ea3n l\u00fd k\u1ebft qu\u1ea3 v\u00e0 quy\u1ec1n truy c\u1eadp&quot;,&quot;link&quot;:&quot;eb-table-content-15&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3. AI Case Summary&quot;,&quot;text&quot;:&quot;3. AI Case Summary&quot;,&quot;link&quot;:&quot;3-ai-case-summary&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;text&quot;:&quot;3.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;link&quot;:&quot;eb-table-content-17&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3.2. N\u1ed9i dung AI Case Summary cung c\u1ea5p&quot;,&quot;text&quot;:&quot;3.2. N\u1ed9i dung AI Case Summary cung c\u1ea5p&quot;,&quot;link&quot;:&quot;eb-table-content-18&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4. AI Command Analysis&quot;,&quot;text&quot;:&quot;4. AI Command Analysis&quot;,&quot;link&quot;:&quot;4-ai-command-analysis&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;text&quot;:&quot;4.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;link&quot;:&quot;eb-table-content-20&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4.2. N\u1ed9i dung AI Command Analysis cung c\u1ea5p&quot;,&quot;text&quot;:&quot;4.2. N\u1ed9i dung AI Command Analysis cung c\u1ea5p&quot;,&quot;link&quot;:&quot;eb-table-content-21&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - K\u1ebft lu\u1eadn&quot;,&quot;text&quot;:&quot;III - K\u1ebft lu\u1eadn&quot;,&quot;link&quot;:&quot;eb-table-content-22&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;i-t\u1ed5ng-quan-v\u1ec1-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - M\u1ee5c \u0111\u00edch&quot;,&quot;value&quot;:&quot;ii-m\u1ee5c-\u0111\u00edch&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;III - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft&quot;,&quot;value&quot;:&quot;iii-h\u01b0\u1edbng-d\u1eabn-chi-ti\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1. AI Search&quot;,&quot;value&quot;:&quot;1-ai-search&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;value&quot;:&quot;11-gi\u1edbi-thi\u1ec7u&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;1.2. C\u00e1ch s\u1eed d\u1ee5ng AI Search&quot;,&quot;value&quot;:&quot;12-c\u00e1ch-s\u1eed-d\u1ee5ng-ai-search&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;1.3. Th\u1ef1c hi\u1ec7n t\u00ecm ki\u1ebfm&quot;,&quot;value&quot;:&quot;13-th\u1ef1c-hi\u1ec7n-t\u00ecm-ki\u1ebfm&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;1.4. K\u1ebft qu\u1ea3 t\u00ecm ki\u1ebfm v\u00e0 x\u1eed l\u00fd ti\u1ebfp&quot;,&quot;value&quot;:&quot;14-k\u1ebft-qu\u1ea3-t\u00ecm-ki\u1ebfm-v\u00e0-x\u1eed-l\u00fd-ti\u1ebfp&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;1.5. L\u01b0u l\u1ea1i v\u00e0 s\u1eed d\u1ee5ng l\u1ea1i truy v\u1ea5n&quot;,&quot;value&quot;:&quot;15-l\u01b0u-l\u1ea1i-v\u00e0-s\u1eed-d\u1ee5ng-l\u1ea1i-truy-v\u1ea5n&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2. AI Assistant&quot;,&quot;value&quot;:&quot;2-ai-assistant&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;2.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;value&quot;:&quot;21-gi\u1edbi-thi\u1ec7u&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2.2. C\u00e1ch truy c\u1eadp v\u00e0 kh\u1edfi \u0111\u1ed9ng&quot;,&quot;value&quot;:&quot;22-c\u00e1ch-truy-c\u1eadp-v\u00e0-kh\u1edfi-\u0111\u1ed9ng&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2.3. S\u1eed d\u1ee5ng AI Assistant&quot;,&quot;value&quot;:&quot;23-s\u1eed-d\u1ee5ng-ai-assistant&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2.3.1. Security Analyst Assistant&quot;,&quot;value&quot;:&quot;231-security-analyst-assistant&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2.3.2. Threat Hunter Assistant&quot;,&quot;value&quot;:&quot;232-threat-hunter-assistant&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2.4. Qu\u1ea3n l\u00fd k\u1ebft qu\u1ea3 v\u00e0 quy\u1ec1n truy c\u1eadp&quot;,&quot;value&quot;:&quot;24-qu\u1ea3n-l\u00fd-k\u1ebft-qu\u1ea3-v\u00e0-quy\u1ec1n-truy-c\u1eadp&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;3. AI Case Summary&quot;,&quot;value&quot;:&quot;3-ai-case-summary&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;value&quot;:&quot;31-gi\u1edbi-thi\u1ec7u&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;3.2. N\u1ed9i dung AI Case Summary cung c\u1ea5p&quot;,&quot;value&quot;:&quot;32-n\u1ed9i-dung-ai-case-summary-cung-c\u1ea5p&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;4. AI Command Analysis&quot;,&quot;value&quot;:&quot;4-ai-command-analysis&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;4.1. Gi\u1edbi thi\u1ec7u&quot;,&quot;value&quot;:&quot;41-gi\u1edbi-thi\u1ec7u&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;4.2. N\u1ed9i dung AI Command Analysis cung c\u1ea5p&quot;,&quot;value&quot;:&quot;42-n\u1ed9i-dung-ai-command-analysis-cung-c\u1ea5p&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;III - K\u1ebft lu\u1eadn&quot;,&quot;value&quot;:&quot;iii-k\u1ebft-lu\u1eadn&quot;,&quot;isDelete&quot;:false}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class='eb-toc__list'><li><a href="#eb-table-content-0">I &#8211; Tổng quan về bài viết</a><li><a href="#eb-table-content-1">II &#8211; Mục đích</a><li><a href="#eb-table-content-2">III &#8211; Hướng dẫn chi tiết</a><li><a href="#1-ai-search">1. AI Search</a><li><a href="#2-ai-assistant">2. AI Assistant</a><li><a href="#3-ai-case-summary">3. AI Case Summary</a><li><a href="#4-ai-command-analysis">4. AI Command Analysis</a><li><a href="#eb-table-content-22">III &#8211; Kết luận</a></ul></div></div></div></div></div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan về bài viết</span></h2></div></div></div>



<p>Sophos XDR tích hợp các tính năng Trí tuệ nhân tạo (AI) trực tiếp trong nền tảng Sophos Central, nhằm hỗ trợ quản trị viên và đội ngũ SOC phân tích, điều tra và hiểu rõ sự cố bảo mật một cách nhanh chóng và chính xác hơn.</p>



<p>Các tính năng AI trong Sophos XDR được thiết kế để:</p>



<ul class="wp-block-list">
<li>Chuyển dữ liệu kỹ thuật phức tạp thành <strong>ngôn ngữ dễ hiểu</strong></li>



<li>Giảm thời gian điều tra sự cố</li>



<li>Hỗ trợ cả người dùng <strong>không chuyên sâu về SOC/SQL</strong></li>



<li>Chuẩn hóa quá trình phân tích và báo cáo sự cố</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-4vlua"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-4vlua "><div class="eb-advance-heading-wrapper eb-advance-heading-4vlua button-1 undefined" data-id="eb-advance-heading-4vlua"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Mục đích</span></h2></div></div></div>



<p>Tài liệu này nhằm:</p>



<ul class="wp-block-list">
<li>Hướng dẫn sử dụng các tính năng AI trong Sophos XDR</li>



<li>Đánh giá khả năng hỗ trợ vận hành bảo mật thực tế</li>



<li>Giúp quản trị viên khai thác hiệu quả AI trong Sophos Central</li>



<li>Làm tài liệu tham khảo cho vận hành, đào tạo và báo cáo</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-6mtbd"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-6mtbd "><div class="eb-advance-heading-wrapper eb-advance-heading-6mtbd button-1 undefined" data-id="eb-advance-heading-6mtbd"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Hướng dẫn chi tiết</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-upkib"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-upkib "><div class="eb-advance-heading-wrapper eb-advance-heading-upkib button-1 undefined" data-id="eb-advance-heading-upkib"><h2 class="eb-ah-title"><span class="first-title">1. AI Search</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-rh9d4"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-rh9d4 "><div class="eb-advance-heading-wrapper eb-advance-heading-rh9d4 button-1 undefined" data-id="eb-advance-heading-rh9d4"><h2 class="eb-ah-title"><span class="first-title">1.1. Giới thiệu</span></h2></div></div></div>



<p><strong>AI Search</strong> là tính năng cho phép tìm kiếm dữ liệu trong <strong>Sophos Data Lake</strong> bằng <strong>ngôn ngữ tự nhiên</strong>, không cần viết các câu truy vấn SQL.</p>



<p>AI Search có thể tìm kiếm:</p>



<ul class="wp-block-list">
<li>Detection (cảnh báo bảo mật)</li>



<li>Dữ liệu endpoint</li>



<li>Indicators of Compromise (IOC) như:
<ul class="wp-block-list">
<li>Địa chỉ IP</li>



<li>Tên người dùng</li>



<li>File</li>



<li>Hoạt động trên endpoint</li>
</ul>
</li>
</ul>



<p><strong>A. Yêu cầu license</strong><br>Để sử dụng AI Search, tài khoản phải có một trong các license sau:</p>



<ul class="wp-block-list">
<li>Sophos EDR</li>



<li>Sophos XDR</li>



<li>Sophos MDR</li>
</ul>



<p><strong>B. Giới hạn hệ điều hành</strong></p>



<ul class="wp-block-list">
<li>Tìm kiếm <strong>Endpoint Data</strong> hiện chỉ hỗ trợ <strong>Windows devices</strong></li>
</ul>



<figure class="wp-block-image size-full"><img fetchpriority="high" decoding="async" width="1961" height="803" src="https://vacif.com/wp-content/uploads/2026/05/image-218.png" alt="" class="wp-image-30062" srcset="https://vacif.com/wp-content/uploads/2026/05/image-218.png 1961w, https://vacif.com/wp-content/uploads/2026/05/image-218-300x123.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-218-1024x419.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-218-768x314.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-218-1536x629.png 1536w" sizes="(max-width: 1961px) 100vw, 1961px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ayuvn"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ayuvn "><div class="eb-advance-heading-wrapper eb-advance-heading-ayuvn button-1 undefined" data-id="eb-advance-heading-ayuvn"><h2 class="eb-ah-title"><span class="first-title">1.2. Cách sử dụng AI Search</span></h2></div></div></div>



<p>Đăng nhập <strong>Sophos Central</strong> → <strong>Threat Analysis Center</strong><strong> </strong>→ Chọn <strong>AI Search</strong></p>



<p>Chọn loại dữ liệu cần tìm:</p>



<ul class="wp-block-list">
<li><strong>Detections</strong></li>



<li><strong>Endpoint Data</strong> (Windows only)</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1593" height="731" src="https://vacif.com/wp-content/uploads/2026/05/image-219.png" alt="" class="wp-image-30063" srcset="https://vacif.com/wp-content/uploads/2026/05/image-219.png 1593w, https://vacif.com/wp-content/uploads/2026/05/image-219-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-219-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-219-768x352.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-219-1536x705.png 1536w" sizes="auto, (max-width: 1593px) 100vw, 1593px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ip9m3"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ip9m3 "><div class="eb-advance-heading-wrapper eb-advance-heading-ip9m3 button-1 undefined" data-id="eb-advance-heading-ip9m3"><h2 class="eb-ah-title"><span class="first-title">1.3. Thực hiện tìm kiếm</span></h2></div></div></div>



<p>Người dùng có thể tìm kiếm theo hai cách:</p>



<p><strong>Cách 1: Sử dụng truy vấn gợi ý</strong></p>



<ul class="wp-block-list">
<li>Khi mở AI Search, hệ thống hiển thị các truy vấn gợi ý</li>



<li>Nhấn chọn một truy vấn</li>



<li>Có thể chỉnh sửa nội dung hoặc thêm khoảng thời gian (ví dụ: <em>last 7 day</em>)</li>



<li>Nhấn <strong>Search</strong> để chạy truy vấn</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1884" height="865" src="https://vacif.com/wp-content/uploads/2026/05/image-220.png" alt="" class="wp-image-30064" srcset="https://vacif.com/wp-content/uploads/2026/05/image-220.png 1884w, https://vacif.com/wp-content/uploads/2026/05/image-220-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-220-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-220-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-220-1536x705.png 1536w" sizes="auto, (max-width: 1884px) 100vw, 1884px" /></figure>



<p>AI Search sẽ tự động phân tích câu hỏi và truy vấn dữ liệu phù hợp trong Data Lake.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2105" height="967" src="https://vacif.com/wp-content/uploads/2026/05/image-221.png" alt="" class="wp-image-30065" srcset="https://vacif.com/wp-content/uploads/2026/05/image-221.png 2105w, https://vacif.com/wp-content/uploads/2026/05/image-221-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-221-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-221-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-221-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-221-2048x941.png 2048w" sizes="auto, (max-width: 2105px) 100vw, 2105px" /></figure>



<p><strong>Cách 2: Nhập câu hỏi tùy chỉnh</strong></p>



<ul class="wp-block-list">
<li>Nhập câu hỏi bằng ngôn ngữ tự nhiên, ví dụ:
<ul class="wp-block-list">
<li>Show detections where hostname = &#8220;PHONG-VACIF&#8221; in the last 7 days</li>
</ul>
</li>



<li>Nhấn <strong>Search</strong></li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2203" height="1012" src="https://vacif.com/wp-content/uploads/2026/05/image-222.png" alt="" class="wp-image-30067" srcset="https://vacif.com/wp-content/uploads/2026/05/image-222.png 2203w, https://vacif.com/wp-content/uploads/2026/05/image-222-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-222-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-222-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-222-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-222-2048x941.png 2048w" sizes="auto, (max-width: 2203px) 100vw, 2203px" /></figure>



<p>AI Search sẽ tự động phân tích câu hỏi và truy vấn dữ liệu phù hợp trong Data Lake.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2148" height="986" src="https://vacif.com/wp-content/uploads/2026/05/image-223.png" alt="" class="wp-image-30068" srcset="https://vacif.com/wp-content/uploads/2026/05/image-223.png 2148w, https://vacif.com/wp-content/uploads/2026/05/image-223-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-223-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-223-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-223-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-223-2048x940.png 2048w" sizes="auto, (max-width: 2148px) 100vw, 2148px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-62rxg"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-62rxg "><div class="eb-advance-heading-wrapper eb-advance-heading-62rxg button-1 undefined" data-id="eb-advance-heading-62rxg"><h2 class="eb-ah-title"><span class="first-title">1.4. Kết quả tìm kiếm và xử lý tiếp</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Kết quả hiển thị dạng bảng, tối đa <strong>1.000 bản ghi</strong></li>



<li>Dữ liệu được lưu trữ:
<ul class="wp-block-list">
<li>90 ngày (mặc định)</li>



<li>1 năm nếu có license <strong>Central Data 1-Year Storage Pack</strong></li>
</ul>
</li>



<li>Có thể:
<ul class="wp-block-list">
<li>Nhấn vào <strong>Detection Rule</strong> để xem chi tiết detection</li>
</ul>
</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2120" height="974" src="https://vacif.com/wp-content/uploads/2026/05/image-224.png" alt="" class="wp-image-30069" srcset="https://vacif.com/wp-content/uploads/2026/05/image-224.png 2120w, https://vacif.com/wp-content/uploads/2026/05/image-224-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-224-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-224-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-224-1536x706.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-224-2048x941.png 2048w" sizes="auto, (max-width: 2120px) 100vw, 2120px" /></figure>



<p>Người dùng có thể xem <strong>Generated Query</strong> để tham khảo truy vấn SQL mà AI Search tạo ra.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1952" height="896" src="https://vacif.com/wp-content/uploads/2026/05/image-225.png" alt="" class="wp-image-30070" srcset="https://vacif.com/wp-content/uploads/2026/05/image-225.png 1952w, https://vacif.com/wp-content/uploads/2026/05/image-225-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-225-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-225-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-225-1536x705.png 1536w" sizes="auto, (max-width: 1952px) 100vw, 1952px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-a0z64"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-a0z64 "><div class="eb-advance-heading-wrapper eb-advance-heading-a0z64 button-1 undefined" data-id="eb-advance-heading-a0z64"><h2 class="eb-ah-title"><span class="first-title">1.5. Lưu lại và sử dụng lại truy vấn</span></h2></div></div></div>



<p>Lưu truy vấn để sử dụng lại trong <strong>Live Discover</strong></p>



<p>Xuất kết quả ra file <strong>CSV</strong></p>



<p>Sao chép truy vấn SQL cho mục đích phân tích nâng cao</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1804" height="828" src="https://vacif.com/wp-content/uploads/2026/05/image-226.png" alt="" class="wp-image-30071" srcset="https://vacif.com/wp-content/uploads/2026/05/image-226.png 1804w, https://vacif.com/wp-content/uploads/2026/05/image-226-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-226-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-226-768x352.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-226-1536x705.png 1536w" sizes="auto, (max-width: 1804px) 100vw, 1804px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ciaxu"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ciaxu "><div class="eb-advance-heading-wrapper eb-advance-heading-ciaxu button-1 undefined" data-id="eb-advance-heading-ciaxu"><h2 class="eb-ah-title"><span class="first-title">2. AI Assistant</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-f6t8n"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-f6t8n "><div class="eb-advance-heading-wrapper eb-advance-heading-f6t8n button-1 undefined" data-id="eb-advance-heading-f6t8n"><h2 class="eb-ah-title"><span class="first-title">2.1. Giới thiệu</span></h2></div></div></div>



<p><strong>AI Assistant</strong> là trợ lý AI trung tâm trong Sophos Central, cho phép người dùng <strong>tương tác bằng hội thoại</strong> để hỗ trợ điều tra sự cố và threat hunting.</p>



<p>AI Assistant giúp người dùng phân tích dữ liệu bảo mật, hiểu ngữ cảnh sự cố và xác định hướng xử lý tiếp theo mà không cần thực hiện các thao tác thủ công phức tạp.</p>



<p>AI Assistant <strong>không tự động thực hiện hành động xử lý</strong>, mà đóng vai trò hỗ trợ phân tích, giải thích và định hướng điều tra.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-2oa0v"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-2oa0v "><div class="eb-advance-heading-wrapper eb-advance-heading-2oa0v button-1 undefined" data-id="eb-advance-heading-2oa0v"><h2 class="eb-ah-title"><span class="first-title">2.2. Cách truy cập và khởi động</span></h2></div></div></div>



<p>Người dùng truy cập AI Assistant theo các bước sau:</p>



<ol class="wp-block-list">
<li>Đăng nhập <strong>Sophos Central</strong></li>



<li>Trên thanh menu, chọn <strong>AI</strong></li>



<li>Chọn <strong>Assistant</strong></li>



<li>Nhấn <strong>New</strong> để bắt đầu một phiên làm việc mới</li>
</ol>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2160" height="992" src="https://vacif.com/wp-content/uploads/2026/05/image-227.png" alt="" class="wp-image-30072" srcset="https://vacif.com/wp-content/uploads/2026/05/image-227.png 2160w, https://vacif.com/wp-content/uploads/2026/05/image-227-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-227-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-227-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-227-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-227-2048x941.png 2048w" sizes="auto, (max-width: 2160px) 100vw, 2160px" /></figure>



<p>Ngoài ra, khi đang điều tra một Case, người dùng có thể khởi động AI Assistant trực tiếp từ <strong>Threat Analysis → Cases → Ask Sophos AI</strong>.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-tyw01"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-tyw01 "><div class="eb-advance-heading-wrapper eb-advance-heading-tyw01 button-1 undefined" data-id="eb-advance-heading-tyw01"><h2 class="eb-ah-title"><span class="first-title">2.3. Sử dụng AI Assistant</span></h2></div></div></div>



<p>Sau khi khởi động, người dùng nhập câu hỏi vào cửa sổ chat để tương tác với AI.<br>AI Assistant hỗ trợ hỏi–đáp nhiều lượt và ghi nhớ ngữ cảnh của phiên làm việc hiện tại.</p>



<p>Trong quá trình sử dụng, tùy theo mục đích, AI Assistant sẽ hoạt động dưới <strong>hai chế độ</strong> khác nhau:</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-na8wk"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-na8wk "><div class="eb-advance-heading-wrapper eb-advance-heading-na8wk button-1 undefined" data-id="eb-advance-heading-na8wk"><h2 class="eb-ah-title"><span class="first-title">2.3.1. Security Analyst Assistant</span></h2></div></div></div>



<p>Chọn <strong>Security Analyst</strong></p>



<p>Hệ thống hiển thị danh sách các Case hiện có</p>



<ul class="wp-block-list">
<li>Bao gồm cả <strong>Sophos‑managed cases</strong> và <strong>Self‑managed cases</strong></li>
</ul>



<p>Nhấn chọn <strong>Case ID</strong> để bắt đầu phiên làm việc</p>



<p>Khi Case được chọn, AI Assistant sẽ <strong>tự động thu thập thông tin Case và Detection liên quan</strong> để xác định ngữ cảnh của phiên chat.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1713" height="846" src="https://vacif.com/wp-content/uploads/2026/05/image-228.png" alt="" class="wp-image-30073" srcset="https://vacif.com/wp-content/uploads/2026/05/image-228.png 1713w, https://vacif.com/wp-content/uploads/2026/05/image-228-300x148.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-228-1024x506.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-228-768x379.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-228-1536x759.png 1536w" sizes="auto, (max-width: 1713px) 100vw, 1713px" /></figure>



<p><strong>Tại trang chat, người dùng có thể nhập câu hỏi theo các cách sau:</strong></p>



<ul class="wp-block-list">
<li>Chọn <strong>prompt có sẵn</strong> để tự động điền vào ô nhập (ví dụ: <em>What actions can I perform?</em>).</li>



<li><strong>Chỉnh sửa nội dung prompt</strong> trước khi gửi nếu cần.</li>



<li>Nhập ký tự <strong>/</strong> để xem thêm danh sách prompt gợi ý.</li>



<li><strong>Nhập prompt tùy chỉnh</strong> bằng ngôn ngữ tự nhiên, ví dụ:<br><em>Check for processes communicating with IP address 10.0.1.108 in the past 24 hours.</em></li>



<li>Nhấn <strong>Send</strong> để gửi câu hỏi.</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2243" height="1030" src="https://vacif.com/wp-content/uploads/2026/05/image-229.png" alt="" class="wp-image-30074" srcset="https://vacif.com/wp-content/uploads/2026/05/image-229.png 2243w, https://vacif.com/wp-content/uploads/2026/05/image-229-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-229-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-229-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-229-1536x705.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-229-2048x940.png 2048w" sizes="auto, (max-width: 2243px) 100vw, 2243px" /></figure>



<p>Khi phản hồi sẵn sàng, <strong>AI Assistant</strong> sẽ hiển thị kết quả trực tiếp trên trang chat và lưu phiên trò chuyện ở <strong>khung bên trái</strong>.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1718" height="848" src="https://vacif.com/wp-content/uploads/2026/05/image-230.png" alt="" class="wp-image-30075" srcset="https://vacif.com/wp-content/uploads/2026/05/image-230.png 1718w, https://vacif.com/wp-content/uploads/2026/05/image-230-300x148.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-230-1024x505.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-230-768x379.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-230-1536x758.png 1536w" sizes="auto, (max-width: 1718px) 100vw, 1718px" /></figure>



<p>Người dùng có thể tiếp tục đặt câu hỏi trong cùng phiên chat để tinh chỉnh điều tra. AI Assistant ghi nhớ ngữ cảnh để trả lời chính xác các câu hỏi tiếp theo.</p>



<p>Để kết thúc, đóng trang <strong>Sophos AI</strong> hoặc chọn <strong>New</strong> để tạo phiên chat mới. Phiên cũ vẫn được lưu trong danh sách bên trái.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-545uf"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-545uf "><div class="eb-advance-heading-wrapper eb-advance-heading-545uf button-1 undefined" data-id="eb-advance-heading-545uf"><h2 class="eb-ah-title"><span class="first-title">2.3.2. Threat Hunter Assistant</span></h2></div></div></div>



<p><strong>Threat Hunter Assistant</strong> được sử dụng cho <strong>threat hunting chủ động</strong>, cho phép tìm kiếm các tác nhân độc hại và <strong>Indicators of Compromise (IOC)</strong> trong dữ liệu <strong>Sophos Data Lake</strong>.<br>Assistant này không giới hạn trong một Case cụ thể và hỗ trợ mở rộng điều tra trong toàn bộ môi trường.</p>



<p><strong>***<span style="text-decoration: underline;">Lưu ý: </span>Threat Hunter Assistant chỉ hỗ trợ Self-managed threat cases.</strong></p>



<p>Nhấn <strong>Threat Hunter</strong> để bắt đầu phiên threat hunting.</p>



<p>Tại trang chat, người dùng có thể nhập câu hỏi theo các cách sau:</p>



<ul class="wp-block-list">
<li>Nhấn chọn <strong>prompt có sẵn</strong> để tự động thêm vào ô nhập (ví dụ: <em>What actions can I perform?</em>).</li>



<li>Chỉnh sửa nội dung prompt trong ô nhập nếu cần.</li>



<li>Nhập ký tự <strong>/</strong> để xem thêm danh sách prompt gợi ý.</li>



<li>Nhập <strong>prompt tùy chỉnh</strong> bằng ngôn ngữ tự nhiên, ví dụ:<br><em>Check for processes communicating with IP address 10.0.1.108 on any endpoint in the past 24 hours.</em></li>



<li>Nhấn <strong>Send</strong> để gửi câu hỏi.</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1917" height="880" src="https://vacif.com/wp-content/uploads/2026/05/image-231.png" alt="" class="wp-image-30076" srcset="https://vacif.com/wp-content/uploads/2026/05/image-231.png 1917w, https://vacif.com/wp-content/uploads/2026/05/image-231-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-231-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-231-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-231-1536x705.png 1536w" sizes="auto, (max-width: 1917px) 100vw, 1917px" /></figure>



<p>Khi phản hồi sẵn sàng, <strong>AI Assistant</strong> sẽ hiển thị kết quả trên trang chat.<br>Phiên trò chuyện đồng thời được lưu và hiển thị trong <strong>danh sách bên trái</strong>.</p>



<p>Người dùng có thể tiếp tục nhập thêm prompt trong cùng phiên chat để tinh chỉnh quá trình hunting, ví dụ:</p>



<ul class="wp-block-list">
<li><em>Is that device online?</em></li>



<li><em>Who was logged in at that time?</em></li>
</ul>



<p>AI Assistant ghi nhớ các prompt trước đó trong phiên chat hiện tại để duy trì ngữ cảnh cho các câu hỏi tiếp theo.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1578" height="779" src="https://vacif.com/wp-content/uploads/2026/05/image-232.png" alt="" class="wp-image-30077" srcset="https://vacif.com/wp-content/uploads/2026/05/image-232.png 1578w, https://vacif.com/wp-content/uploads/2026/05/image-232-300x148.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-232-1024x506.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-232-768x379.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-232-1536x758.png 1536w" sizes="auto, (max-width: 1578px) 100vw, 1578px" /></figure>



<p>Để kết thúc phiên, đóng trang <strong>Sophos AI</strong> hoặc nhấn <strong>New</strong> để bắt đầu phiên chat mới.<br>Phiên chat kết thúc sẽ được xóa khỏi trang hiển thị chính nhưng vẫn còn trong danh sách bên trái.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-51iqz"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-51iqz "><div class="eb-advance-heading-wrapper eb-advance-heading-51iqz button-1 undefined" data-id="eb-advance-heading-51iqz"><h2 class="eb-ah-title"><span class="first-title">2.4. Quản lý kết quả và quyền truy cập</span></h2></div></div></div>



<p>Chỉ người tạo hội thoại mới xem được nội dung chat. Các phản hồi được lưu vào <strong>Case Notebook</strong> sẽ hiển thị cho những admin có quyền truy cập Case đó. Người dùng có thể mở lại hoặc xóa các phiên hội thoại đã tạo.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-f3jlv"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-f3jlv "><div class="eb-advance-heading-wrapper eb-advance-heading-f3jlv button-1 undefined" data-id="eb-advance-heading-f3jlv"><h2 class="eb-ah-title"><span class="first-title">3. AI Case Summary</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-x8kl0"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-x8kl0 "><div class="eb-advance-heading-wrapper eb-advance-heading-x8kl0 button-1 undefined" data-id="eb-advance-heading-x8kl0"><h2 class="eb-ah-title"><span class="first-title">3.1. Giới thiệu</span></h2></div></div></div>



<p><strong>AI Case Summary</strong> là tính năng AI trong Sophos Central giúp tự động tóm tắt nội dung của một Case bảo mật.</p>



<p>Tính năng này phân tích các detection liên quan để cung cấp cái nhìn tổng quan, giúp người dùng nhanh chóng hiểu được bản chất sự cố và hướng xử lý.</p>



<p><strong>Cách sử dụng AI Case Summary</strong></p>



<ol class="wp-block-list">
<li>Đăng nhập <strong>Sophos Central</strong></li>



<li>Vào <strong>Threat Analysis → Cases</strong></li>



<li>Mở Case cần điều tra</li>



<li>Chọn <strong>AI Case Summary</strong></li>
</ol>



<p>Hệ thống sẽ tự động phân tích Case và tạo bản tóm tắt.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1759" height="808" src="https://vacif.com/wp-content/uploads/2026/05/image-233.png" alt="" class="wp-image-30078" srcset="https://vacif.com/wp-content/uploads/2026/05/image-233.png 1759w, https://vacif.com/wp-content/uploads/2026/05/image-233-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-233-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-233-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-233-1536x706.png 1536w" sizes="auto, (max-width: 1759px) 100vw, 1759px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-47ma2"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-47ma2 "><div class="eb-advance-heading-wrapper eb-advance-heading-47ma2 button-1 undefined" data-id="eb-advance-heading-47ma2"><h2 class="eb-ah-title"><span class="first-title">3.2. Nội dung AI Case Summary cung cấp</span></h2></div></div></div>



<p>AI Case Summary thường bao gồm:</p>



<ul class="wp-block-list">
<li><strong>Tổng quan sự cố</strong>: mô tả ngắn gọn những gì đã xảy ra</li>



<li><strong>Đối tượng liên quan</strong>: endpoint và user bị ảnh hưởng</li>



<li><strong>Chuỗi detection</strong>: các sự kiện chính trong Case</li>



<li><strong>MITRE ATT&amp;CK</strong>: tactics và techniques được xác định (nếu có)</li>



<li><strong>Gợi ý bước tiếp theo</strong>: hướng điều tra hoặc xử lý bổ sung</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-n652h"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-n652h "><div class="eb-advance-heading-wrapper eb-advance-heading-n652h button-1 undefined" data-id="eb-advance-heading-n652h"><h2 class="eb-ah-title"><span class="first-title">4. AI Command Analysis</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ib9eb"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ib9eb "><div class="eb-advance-heading-wrapper eb-advance-heading-ib9eb button-1 undefined" data-id="eb-advance-heading-ib9eb"><h2 class="eb-ah-title"><span class="first-title">4.1. Giới thiệu</span></h2></div></div></div>



<p><strong>AI Command Analysis</strong> là tính năng AI dùng để phân tích các command line nghi vấn trong detection.</p>



<p>Tính năng này giúp xác định mục đích thực thi, hành vi của command và đánh giá tác động tiềm ẩn đối với hệ thống. Trong trường hợp command bị obfuscate, hệ thống có thể tự động giải mã để hỗ trợ phân tích.</p>



<p><strong>Cách sử dụng AI Command Analysis</strong></p>



<ol class="wp-block-list">
<li>Mở <strong>Threat Analysis → Cases</strong> hoặc <strong>Detections</strong></li>



<li>Chọn detection cần phân tích</li>



<li>Tại phần <strong>Command Line</strong>, chọn <strong>AI Command Analysis</strong></li>
</ol>



<p>AI sẽ tự động phân tích command và hiển thị kết quả.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1914" height="879" src="https://vacif.com/wp-content/uploads/2026/05/image-234.png" alt="" class="wp-image-30079" srcset="https://vacif.com/wp-content/uploads/2026/05/image-234.png 1914w, https://vacif.com/wp-content/uploads/2026/05/image-234-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-234-1024x470.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-234-768x353.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-234-1536x705.png 1536w" sizes="auto, (max-width: 1914px) 100vw, 1914px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ggchc"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ggchc "><div class="eb-advance-heading-wrapper eb-advance-heading-ggchc button-1 undefined" data-id="eb-advance-heading-ggchc"><h2 class="eb-ah-title"><span class="first-title">4.2. Nội dung AI Command Analysis cung cấp</span></h2></div></div></div>



<p>AI Command Analysis thường hiển thị:</p>



<ul class="wp-block-list">
<li>Giải thích command bằng ngôn ngữ tự nhiên</li>



<li>Nội dung command đã được giải mã (nếu có)</li>



<li>Các hành vi chính của command (tải file, thực thi, kết nối mạng…)</li>



<li>Đánh giá tác động bảo mật tiềm ẩn đối với hệ thống</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-886s9"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-886s9 "><div class="eb-advance-heading-wrapper eb-advance-heading-886s9 button-1 undefined" data-id="eb-advance-heading-886s9"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Kết luận</span></h2></div></div></div>



<p>Các tính năng AI trong Sophos XDR đóng vai trò <strong>hỗ trợ mạnh mẽ cho quá trình điều tra và phân tích sự cố bảo mật</strong>, giúp:</p>



<ul class="wp-block-list">
<li>Rút ngắn thời gian nắm bắt sự cố</li>



<li>Giảm thao tác thủ công và đọc log phức tạp</li>



<li>Chuẩn hóa cách phân tích giữa các thành viên trong đội vận hành</li>



<li>Hỗ trợ tốt cho cả người mới lẫn người có kinh nghiệm</li>
</ul>



<p>Khi được sử dụng đúng cách và thường xuyên, AI trong Sophos XDR giúp nâng cao hiệu quả vận hành bảo mật, đồng thời giảm áp lực cho đội IT và SOC trong việc xử lý các mối đe dọa ngày càng phức tạp.</p>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/moi-nhat-2026-sophos-endpoint-huong-dan-su-dung-cac-tinh-nang-ai-trong-sophos-central/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[Mới Nhất 2026] Sophos Firewall: Hướng Dẫn Cấu Hình Tính Năng Zero-Day Protection</title>
		<link>https://vacif.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-tinh-nang-zero-day-protection/</link>
					<comments>https://vacif.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-tinh-nang-zero-day-protection/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Thu, 14 May 2026 10:01:11 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[Sophos Firewall]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=30029</guid>

					<description><![CDATA[Zero-day Protection được vận hành bởi SophosLabs Intelix, là một dịch vụ đám mây kết hợp machine learning, sandboxing và năng lực nghiên cứu mối đe dọa để phát hiện cả các mối nguy đã biết và chưa biết thông qua việc phân tích các tệp tải xuống đáng ngờ và file đính kèm email. [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemCollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - T\u1ed5ng quan b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;I - T\u1ed5ng quan b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1. Zero-day Protection l\u00e0 g\u00ec?&quot;,&quot;text&quot;:&quot;1. Zero-day Protection l\u00e0 g\u00ec?&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2. C\u00e1c th\u00e0nh ph\u1ea7n ch\u00ednh c\u1ee7a t\u00ednh n\u0103ng Zero-day Protecion&quot;,&quot;text&quot;:&quot;2. C\u00e1c th\u00e0nh ph\u1ea7n ch\u00ednh c\u1ee7a t\u00ednh n\u0103ng Zero-day Protecion&quot;,&quot;link&quot;:&quot;eb-table-content-2&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.1 Machine Learning&quot;,&quot;text&quot;:&quot;2.1 Machine Learning&quot;,&quot;link&quot;:&quot;21-machine-learning&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.2 Ph\u00e2n t\u00edch Sandbox&quot;,&quot;text&quot;:&quot;2.2 Ph\u00e2n t\u00edch Sandbox&quot;,&quot;link&quot;:&quot;eb-table-content-4&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - T\u00ecnh hu\u1ed1ng c\u1ea5u h\u00ecnh&quot;,&quot;text&quot;:&quot;II - T\u00ecnh hu\u1ed1ng c\u1ea5u h\u00ecnh&quot;,&quot;link&quot;:&quot;eb-table-content-5&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;text&quot;:&quot;III - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;link&quot;:&quot;eb-table-content-6&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1. C\u00e0i \u0111\u1eb7t SSL Certificate tr\u00ean m\u00e1y t\u00ednh c\u1ee7a ng\u01b0\u1eddi d\u00f9ng&quot;,&quot;text&quot;:&quot;1. C\u00e0i \u0111\u1eb7t SSL Certificate tr\u00ean m\u00e1y t\u00ednh c\u1ee7a ng\u01b0\u1eddi d\u00f9ng&quot;,&quot;link&quot;:&quot;eb-table-content-7&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2. C\u1ea5u h\u00ecnh rule Zero-day Protection&quot;,&quot;text&quot;:&quot;2. C\u1ea5u h\u00ecnh rule Zero-day Protection&quot;,&quot;link&quot;:&quot;eb-table-content-8&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3. C\u1ea5u h\u00ecnh rule SSL Inspection&quot;,&quot;text&quot;:&quot;3. C\u1ea5u h\u00ecnh rule SSL Inspection&quot;,&quot;link&quot;:&quot;eb-table-content-9&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4. Ki\u1ec3m tra c\u1ea5u h\u00ecnh&quot;,&quot;text&quot;:&quot;4. Ki\u1ec3m tra c\u1ea5u h\u00ecnh&quot;,&quot;link&quot;:&quot;eb-table-content-10&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4.1. Test block virus&quot;,&quot;text&quot;:&quot;4.1. Test block virus&quot;,&quot;link&quot;:&quot;41-test-block-virus&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4.2 Test t\u00ednh n\u0103ng Sandboxing&quot;,&quot;text&quot;:&quot;4.2 Test t\u00ednh n\u0103ng Sandboxing&quot;,&quot;link&quot;:&quot;eb-table-content-12&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - T\u1ed5ng quan b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;i-t\u1ed5ng-quan-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1. Zero-day Protection l\u00e0 g\u00ec?&quot;,&quot;value&quot;:&quot;1-zero-day-protection-l\u00e0-g\u00ec&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2. C\u00e1c th\u00e0nh ph\u1ea7n ch\u00ednh c\u1ee7a t\u00ednh n\u0103ng Zero-day Protecion&quot;,&quot;value&quot;:&quot;2-c\u00e1c-th\u00e0nh-ph\u1ea7n-ch\u00ednh-c\u1ee7a-t\u00ednh-n\u0103ng-zero-day-protecion&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2.1 Machine Learning&quot;,&quot;value&quot;:&quot;21-machine-learning&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2.2 Ph\u00e2n t\u00edch Sandbox&quot;,&quot;value&quot;:&quot;22-ph\u00e2n-t\u00edch-sandbox&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;II - T\u00ecnh hu\u1ed1ng c\u1ea5u h\u00ecnh&quot;,&quot;value&quot;:&quot;ii-t\u00ecnh-hu\u1ed1ng-c\u1ea5u-h\u00ecnh&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;III - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;value&quot;:&quot;iii-c\u00e1c-b\u01b0\u1edbc-c\u1ea5u-h\u00ecnh&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1. C\u00e0i \u0111\u1eb7t SSL Certificate tr\u00ean m\u00e1y t\u00ednh c\u1ee7a ng\u01b0\u1eddi d\u00f9ng&quot;,&quot;value&quot;:&quot;1-c\u00e0i-\u0111\u1eb7t-ssl-certificate-tr\u00ean-m\u00e1y-t\u00ednh-c\u1ee7a-ng\u01b0\u1eddi-d\u00f9ng&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;2. C\u1ea5u h\u00ecnh rule Zero-day Protection&quot;,&quot;value&quot;:&quot;2-c\u1ea5u-h\u00ecnh-rule-zero-day-protection&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3. C\u1ea5u h\u00ecnh rule SSL Inspection&quot;,&quot;value&quot;:&quot;3-c\u1ea5u-h\u00ecnh-rule-ssl-inspection&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;4. Ki\u1ec3m tra c\u1ea5u h\u00ecnh&quot;,&quot;value&quot;:&quot;4-ki\u1ec3m-tra-c\u1ea5u-h\u00ecnh&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;4.1. Test block virus&quot;,&quot;value&quot;:&quot;41-test-block-virus&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;4.2 Test t\u00ednh n\u0103ng Sandboxing&quot;,&quot;value&quot;:&quot;42-test-t\u00ednh-n\u0103ng-sandboxing&quot;,&quot;isDelete&quot;:true}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class='eb-toc__list'><li><a href="#eb-table-content-0">I &#8211; Tổng quan bài viết</a><li><a href="#eb-table-content-5">II &#8211; Tình huống cấu hình</a><li><a href="#eb-table-content-6">III &#8211; Các bước cấu hình</a><li><a href="#eb-table-content-7">1. Cài đặt SSL Certificate trên máy tính của người dùng</a><li><a href="#eb-table-content-8">2. Cấu hình rule Zero-day Protection</a><li><a href="#eb-table-content-9">3. Cấu hình rule SSL Inspection</a><li><a href="#eb-table-content-10">4. Kiểm tra cấu hình</a></ul></div></div></div></div></div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan bài viết</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-iar4g"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-iar4g "><div class="eb-advance-heading-wrapper eb-advance-heading-iar4g button-1 undefined" data-id="eb-advance-heading-iar4g"><h2 class="eb-ah-title"><span class="first-title">1. Zero-day Protection là gì?</span></h2></div></div></div>



<p><strong>Zero-day Protection </strong>được vận hành bởi <strong>SophosLabs Intelix</strong>, là một dịch vụ đám mây kết hợp <strong>machine learning</strong>, <strong>sandboxing</strong> và năng lực nghiên cứu mối đe dọa để phát hiện cả các mối nguy đã biết và chưa biết thông qua việc phân tích các tệp tải xuống đáng ngờ và file đính kèm email.</p>



<p><strong>Sophos Firewall</strong> sẽ gửi các tệp mới đến <strong>SophosLabs Intelix</strong> để thực hiện phân tích bảo vệ zero-day khi các tệp này đi vào mạng của bạn. Intelix sử dụng nhiều lớp phân tích để xác định mức độ rủi ro mà từng tệp có thể gây ra cho hệ thống mạng. Ngoài việc chặn các tệp nguy hiểm, tính năng zero-day protection còn cung cấp các báo cáo phân tích chi tiết giúp bạn hiểu rõ mức độ rủi ro của từng tệp.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-la6ko"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-la6ko "><div class="eb-advance-heading-wrapper eb-advance-heading-la6ko button-1 undefined" data-id="eb-advance-heading-la6ko"><h2 class="eb-ah-title"><span class="first-title">2. Các thành phần chính của tính năng Zero-day Protecion</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-dh7sf"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-dh7sf "><div class="eb-advance-heading-wrapper eb-advance-heading-dh7sf button-1 undefined" data-id="eb-advance-heading-dh7sf"><h2 class="eb-ah-title"><span class="first-title">2.1 Machine Learning</span></h2></div></div></div>



<p>SophosLabs Intelix sử dụng nhiều mô hình machine learning để phân tích đặc điểm, tính năng, mã di truyền (genetics) và uy tín toàn cầu của tệp. Hệ thống sẽ so sánh các tệp mới với hàng triệu tệp đã được xác định là an toàn hoặc độc hại để đánh giá khả năng tệp mới có phải là mã độc hay không.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-8ae3q"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-8ae3q "><div class="eb-advance-heading-wrapper eb-advance-heading-8ae3q button-1 undefined" data-id="eb-advance-heading-8ae3q"><h2 class="eb-ah-title"><span class="first-title">2.2 Phân tích Sandbox</span></h2></div></div></div>



<p>Phân tích sandbox thực hiện cả phân tích động và phân tích tĩnh đối với các tệp mới đi vào mạng của bạn. Quá trình này bao gồm:</p>



<ul class="wp-block-list">
<li>Phân tích bằng deep learning</li>



<li>Phát hiện khai thác lỗ hổng (exploit detection)</li>



<li>Công nghệ <strong>CryptoGuard</strong> để phát hiện ransomware đang mã hóa dữ liệu theo thời gian thực</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-91mg7"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-91mg7 "><div class="eb-advance-heading-wrapper eb-advance-heading-91mg7 button-1 undefined" data-id="eb-advance-heading-91mg7"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Tình huống cấu hình</span></h2></div></div></div>



<p>PC/laptop người dùng trong mạng sẽ thực hiện download các tệp đáng ngờ trên trình duyệt Chrome, khi đó Sophos firewall đã cấu hình tính năng Zero-day sẽ thực hiệnscan file download từ trình duyệt Chrome với protocol HTTP/HTTPS, với các tệp đáng ngờ sẽ có action là block download.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-4kkae"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-4kkae "><div class="eb-advance-heading-wrapper eb-advance-heading-4kkae button-1 undefined" data-id="eb-advance-heading-4kkae"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Các bước cấu hình</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-aw5t0"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-aw5t0 "><div class="eb-advance-heading-wrapper eb-advance-heading-aw5t0 button-1 undefined" data-id="eb-advance-heading-aw5t0"><h2 class="eb-ah-title"><span class="first-title">1. Cài đặt SSL Certificate trên máy tính của người dùng</span></h2></div></div></div>



<p>Kiểm tra cài đặt Zero-day Protection vào mục Zero-day Protection > Protection Settings > Data Center Location chọn Let Sophos Decide.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="826" src="https://vacif.com/wp-content/uploads/2026/05/image-190-scaled.png" alt="" class="wp-image-30030" srcset="https://vacif.com/wp-content/uploads/2026/05/image-190-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-190-300x97.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-190-1024x330.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-190-768x248.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-190-1536x495.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-190-2048x660.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p>Di chuyển xuống mục Certificate > Certificate Authorities > chọn download Security Appliance SSL_CA.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="662" src="https://vacif.com/wp-content/uploads/2026/05/image-191-scaled.png" alt="" class="wp-image-30031" srcset="https://vacif.com/wp-content/uploads/2026/05/image-191-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-191-300x78.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-191-1024x265.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-191-768x199.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-191-1536x397.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-191-2048x530.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p>Di chuyển qua máy tính của người dùng, add Certificates, chọn All tasks > Import</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1988" height="1141" src="https://vacif.com/wp-content/uploads/2026/05/image-192.png" alt="" class="wp-image-30032" srcset="https://vacif.com/wp-content/uploads/2026/05/image-192.png 1988w, https://vacif.com/wp-content/uploads/2026/05/image-192-300x172.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-192-1024x588.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-192-768x441.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-192-1536x882.png 1536w" sizes="auto, (max-width: 1988px) 100vw, 1988px" /></figure>



<p>Chọn Browse, click chọn Certificates SSL_CA vừa tải xuống ở bước trên. Click Next</p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="1026" height="1007" src="https://vacif.com/wp-content/uploads/2026/05/image-193.png" alt="" class="wp-image-30033" style="aspect-ratio:1.01887686446942;width:457px;height:auto" srcset="https://vacif.com/wp-content/uploads/2026/05/image-193.png 1026w, https://vacif.com/wp-content/uploads/2026/05/image-193-300x294.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-193-1024x1005.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-193-768x754.png 768w" sizes="auto, (max-width: 1026px) 100vw, 1026px" /></figure>



<p>Chọn Place all certificates in following store. Chọn Trust root Certificates Authorities. Click Next</p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="1083" height="1045" src="https://vacif.com/wp-content/uploads/2026/05/image-194.png" alt="" class="wp-image-30034" style="aspect-ratio:1.0363780074028377;width:473px;height:auto" srcset="https://vacif.com/wp-content/uploads/2026/05/image-194.png 1083w, https://vacif.com/wp-content/uploads/2026/05/image-194-300x289.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-194-1024x988.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-194-768x741.png 768w" sizes="auto, (max-width: 1083px) 100vw, 1083px" /></figure>



<p>Chọn Finish. Import thành công.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="559" src="https://vacif.com/wp-content/uploads/2026/05/image-195.png" alt="" class="wp-image-30035" srcset="https://vacif.com/wp-content/uploads/2026/05/image-195.png 975w, https://vacif.com/wp-content/uploads/2026/05/image-195-300x172.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-195-768x440.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="561" src="https://vacif.com/wp-content/uploads/2026/05/image-196.png" alt="" class="wp-image-30036" srcset="https://vacif.com/wp-content/uploads/2026/05/image-196.png 975w, https://vacif.com/wp-content/uploads/2026/05/image-196-300x173.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-196-768x442.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-hlffp"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-hlffp "><div class="eb-advance-heading-wrapper eb-advance-heading-hlffp button-1 undefined" data-id="eb-advance-heading-hlffp"><h2 class="eb-ah-title"><span class="first-title">2. Cấu hình rule Zero-day Protection</span></h2></div></div></div>



<p>Truy cập&nbsp;Rule and policies&nbsp;&gt;&nbsp;Firewall rules&nbsp;&gt;&nbsp;Add firewall rule&nbsp;&gt;&nbsp;New firewall rule.</p>



<ul class="wp-block-list">
<li>Rule Name: Điền tên bạn muốn</li>



<li>Action: chọn Accept</li>



<li>Tích chọn Log firewall traffic để xem log match với rule này</li>



<li>Source zone: LAN</li>



<li>Source networks and devices: Test_VM (IP:123.123.123.203/24)</li>



<li>Destination Zones: WAN</li>



<li>Destination networks: Any</li>



<li>Services: Any</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2092" height="928" src="https://vacif.com/wp-content/uploads/2026/05/image-201.png" alt="" class="wp-image-30041" srcset="https://vacif.com/wp-content/uploads/2026/05/image-201.png 2092w, https://vacif.com/wp-content/uploads/2026/05/image-201-300x133.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-201-1024x454.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-201-768x341.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-201-1536x681.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-201-2048x908.png 2048w" sizes="auto, (max-width: 2092px) 100vw, 2092px" /></figure>



<p>Trong Web Policy chọn&nbsp;<strong>Scan HTTP and Decrypted HTTPS và Use Zero-day Protection</strong>&nbsp;để sử dụng tính năng này.</p>



<p>Nhấn&nbsp;<strong>Save&nbsp;</strong>để lưu</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1030" src="https://vacif.com/wp-content/uploads/2026/05/image-202-scaled.png" alt="" class="wp-image-30042" srcset="https://vacif.com/wp-content/uploads/2026/05/image-202-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-202-300x121.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-202-1024x412.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-202-768x309.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-202-1536x618.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-202-2048x824.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-7vdmn"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-7vdmn "><div class="eb-advance-heading-wrapper eb-advance-heading-7vdmn button-1 undefined" data-id="eb-advance-heading-7vdmn"><h2 class="eb-ah-title"><span class="first-title">3. Cấu hình rule SSL Inspection</span></h2></div></div></div>



<p>Di chuyển đến tab Rules and policies. > Chọn tab SSL/TLS inspection rules > Click Add</p>



<ul class="wp-block-list">
<li>Name: Đặt tên policy bạn muốn</li>



<li>Source zones: LAN.</li>



<li>Source networks and devices: chọn Test VM.</li>



<li>Destination zones: WAN.</li>



<li>Action: Chọn Decrypt.</li>



<li>Profile: chọn Maximum compatibility.</li>
</ul>



<p>Nhấn Save.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1188" src="https://vacif.com/wp-content/uploads/2026/05/image-200-scaled.png" alt="" class="wp-image-30040" srcset="https://vacif.com/wp-content/uploads/2026/05/image-200-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-200-300x139.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-200-1024x475.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-200-768x356.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-200-1536x713.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-200-2048x951.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p>Đối với trình duyệt Chrome thường dùng kho chứng chỉ riêng nên nếu muốn scan http/https 1 cách hiệu quả phải add thêm chứng chỉ SSL_CA của Sophos.</p>



<p>Mở trình duyệt, vào Settings (Cài đặt).Tìm kiếm từ khóa &#8220;Quản lý chứng chỉ&#8221;. Click chọn &#8220;Chứng chỉ được nhập từ windows&#8221; chọn tab Trust root Certification Authorities &gt; Import.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1924" height="922" src="https://vacif.com/wp-content/uploads/2026/05/image-203.png" alt="" class="wp-image-30043" srcset="https://vacif.com/wp-content/uploads/2026/05/image-203.png 1924w, https://vacif.com/wp-content/uploads/2026/05/image-203-300x144.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-203-1024x491.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-203-768x368.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-203-1536x736.png 1536w" sizes="auto, (max-width: 1924px) 100vw, 1924px" /></figure>



<p>Click Browse > chọn SSL_CA.pem của Sophos > click Next.</p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="1163" height="1134" src="https://vacif.com/wp-content/uploads/2026/05/image-204.png" alt="" class="wp-image-30044" style="aspect-ratio:1.0255828150635278;width:488px;height:auto" srcset="https://vacif.com/wp-content/uploads/2026/05/image-204.png 1163w, https://vacif.com/wp-content/uploads/2026/05/image-204-300x293.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-204-1024x998.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-204-768x749.png 768w" sizes="auto, (max-width: 1163px) 100vw, 1163px" /></figure>



<p>Import thành công. Click OK.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1947" height="991" src="https://vacif.com/wp-content/uploads/2026/05/image-205.png" alt="" class="wp-image-30045" srcset="https://vacif.com/wp-content/uploads/2026/05/image-205.png 1947w, https://vacif.com/wp-content/uploads/2026/05/image-205-300x153.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-205-1024x521.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-205-768x391.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-205-1536x782.png 1536w" sizes="auto, (max-width: 1947px) 100vw, 1947px" /></figure>



<p>Kiểm tra chứng chỉ SSL_CA đã được add vào trình duyệt.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1535" height="966" src="https://vacif.com/wp-content/uploads/2026/05/image-206.png" alt="" class="wp-image-30046" srcset="https://vacif.com/wp-content/uploads/2026/05/image-206.png 1535w, https://vacif.com/wp-content/uploads/2026/05/image-206-300x189.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-206-1024x644.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-206-768x483.png 768w" sizes="auto, (max-width: 1535px) 100vw, 1535px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-dr5di"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-dr5di "><div class="eb-advance-heading-wrapper eb-advance-heading-dr5di button-1 undefined" data-id="eb-advance-heading-dr5di"><h2 class="eb-ah-title"><span class="first-title">4. Kiểm tra cấu hình</span></h2></div></div></div>



<p>Truy cập vào trang Sophostest của Sophos, kiểm tra trang web đang sử dụng chứng chỉ SSL_CA.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2063" height="1460" src="https://vacif.com/wp-content/uploads/2026/05/image-207.png" alt="" class="wp-image-30047" srcset="https://vacif.com/wp-content/uploads/2026/05/image-207.png 2063w, https://vacif.com/wp-content/uploads/2026/05/image-207-300x212.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-207-1024x725.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-207-768x544.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-207-1536x1087.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-207-2048x1449.png 2048w" sizes="auto, (max-width: 2063px) 100vw, 2063px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-6nx4k"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-6nx4k "><div class="eb-advance-heading-wrapper eb-advance-heading-6nx4k button-1 undefined" data-id="eb-advance-heading-6nx4k"><h2 class="eb-ah-title"><span class="first-title">4.1. Test block virus</span></h2></div></div></div>



<p>Click chọn Anti-virus Eicar > Download</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1618" height="970" src="https://vacif.com/wp-content/uploads/2026/05/image-208.png" alt="" class="wp-image-30048" srcset="https://vacif.com/wp-content/uploads/2026/05/image-208.png 1618w, https://vacif.com/wp-content/uploads/2026/05/image-208-300x180.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-208-1024x614.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-208-768x460.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-208-1536x921.png 1536w" sizes="auto, (max-width: 1618px) 100vw, 1618px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1386" height="940" src="https://vacif.com/wp-content/uploads/2026/05/image-209.png" alt="" class="wp-image-30049" srcset="https://vacif.com/wp-content/uploads/2026/05/image-209.png 1386w, https://vacif.com/wp-content/uploads/2026/05/image-209-300x203.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-209-1024x694.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-209-768x521.png 768w" sizes="auto, (max-width: 1386px) 100vw, 1386px" /></figure>



<p>Trình duyệt báo lỗi không thể truy cập</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1680" height="1011" src="https://vacif.com/wp-content/uploads/2026/05/image-210.png" alt="" class="wp-image-30050" srcset="https://vacif.com/wp-content/uploads/2026/05/image-210.png 1680w, https://vacif.com/wp-content/uploads/2026/05/image-210-300x181.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-210-1024x616.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-210-768x462.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-210-1536x924.png 1536w" sizes="auto, (max-width: 1680px) 100vw, 1680px" /></figure>



<p>Kiểm tra log Malware trên Sophos firewall báo đã block file tải xuống với protocol Https.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="555" src="https://vacif.com/wp-content/uploads/2026/05/image-211-scaled.png" alt="" class="wp-image-30051" srcset="https://vacif.com/wp-content/uploads/2026/05/image-211-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-211-300x65.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-211-1024x222.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-211-768x166.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-211-1536x333.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-211-2048x444.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-nivmm"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-nivmm "><div class="eb-advance-heading-wrapper eb-advance-heading-nivmm button-1 undefined" data-id="eb-advance-heading-nivmm"><h2 class="eb-ah-title"><span class="first-title">4.2 Test tính năng Sandboxing</span></h2></div></div></div>



<p>Truy cập Sophostest > chọn Intelix Potentially Unwanted Application (PUA) Reputation EXE file > Download.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1481" height="1058" src="https://vacif.com/wp-content/uploads/2026/05/image-212.png" alt="" class="wp-image-30052" srcset="https://vacif.com/wp-content/uploads/2026/05/image-212.png 1481w, https://vacif.com/wp-content/uploads/2026/05/image-212-300x214.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-212-1024x732.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-212-768x549.png 768w" sizes="auto, (max-width: 1481px) 100vw, 1481px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1137" height="843" src="https://vacif.com/wp-content/uploads/2026/05/image-213.png" alt="" class="wp-image-30053" srcset="https://vacif.com/wp-content/uploads/2026/05/image-213.png 1137w, https://vacif.com/wp-content/uploads/2026/05/image-213-300x222.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-213-1024x759.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-213-768x569.png 768w" sizes="auto, (max-width: 1137px) 100vw, 1137px" /></figure>



<p>Trình duyệt báo lỗi truy cập</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1264" height="772" src="https://vacif.com/wp-content/uploads/2026/05/image-214.png" alt="" class="wp-image-30054" srcset="https://vacif.com/wp-content/uploads/2026/05/image-214.png 1264w, https://vacif.com/wp-content/uploads/2026/05/image-214-300x183.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-214-1024x625.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-214-768x469.png 768w" sizes="auto, (max-width: 1264px) 100vw, 1264px" /></figure>



<p>Kiểm tra log Zero-day Protection đã block file tải xuống.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="706" src="https://vacif.com/wp-content/uploads/2026/05/image-215-scaled.png" alt="" class="wp-image-30055" srcset="https://vacif.com/wp-content/uploads/2026/05/image-215-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-215-300x83.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-215-1024x282.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-215-768x212.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-215-1536x423.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-215-2048x565.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p>Bạn có thể truy cập bào tab Zero-day protection > Download and attachments để có các thông tin rõ ràng hơn về các file đã tải xuống.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2165" height="827" src="https://vacif.com/wp-content/uploads/2026/05/image-216.png" alt="" class="wp-image-30056" srcset="https://vacif.com/wp-content/uploads/2026/05/image-216.png 2165w, https://vacif.com/wp-content/uploads/2026/05/image-216-300x115.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-216-1024x391.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-216-768x293.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-216-1536x587.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-216-2048x782.png 2048w" sizes="auto, (max-width: 2165px) 100vw, 2165px" /></figure>



<p>Click chọn icon 3 chấm > View report về 1 file cụ thể</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1936" height="903" src="https://vacif.com/wp-content/uploads/2026/05/image-217.png" alt="" class="wp-image-30057" srcset="https://vacif.com/wp-content/uploads/2026/05/image-217.png 1936w, https://vacif.com/wp-content/uploads/2026/05/image-217-300x140.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-217-1024x478.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-217-768x358.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-217-1536x716.png 1536w" sizes="auto, (max-width: 1936px) 100vw, 1936px" /></figure>



<p>Vậy, bạn đã hoàn thành cấu hình tính năng Zero-Day Protection trên Sophos Firewall</p>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-tinh-nang-zero-day-protection/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[Mới Nhất 2026] Sophos Firewall: [Sophos Firewall XGS] Hướng Dẫn Cấu Hình SD-RED 60 Mode Standard/ Unified</title>
		<link>https://vacif.com/moi-nhat-2026-sophos-firewall-sophos-firewall-xgs-huong-dan-cau-hinh-sd-red-60-mode-standard-unified/</link>
					<comments>https://vacif.com/moi-nhat-2026-sophos-firewall-sophos-firewall-xgs-huong-dan-cau-hinh-sd-red-60-mode-standard-unified/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Thu, 14 May 2026 09:01:34 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[Sophos Firewall]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=30014</guid>

					<description><![CDATA[SD-RED 60 ở chế độ Standard/Unified cho phép kết nối chi nhánh hoặc văn phòng từ xa về Sophos Firewall XGS thông qua một đường hầm bảo mật qua Internet. Toàn bộ mạng phía sau thiết bị RED sẽ được xem như một phần của mạng LAN nội bộ, do firewall trung tâm quản lý [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemCollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - T\u1ed5ng quan b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;I - T\u1ed5ng quan b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - M\u00f4 h\u00ecnh&quot;,&quot;text&quot;:&quot;II - M\u00f4 h\u00ecnh&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - C\u1ea5u h\u00ecnh&quot;,&quot;text&quot;:&quot;III - C\u1ea5u h\u00ecnh&quot;,&quot;link&quot;:&quot;eb-table-content-2&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1. C\u1ea5u h\u00ecnh RED&quot;,&quot;text&quot;:&quot;1. C\u1ea5u h\u00ecnh RED&quot;,&quot;link&quot;:&quot;eb-table-content-3&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2. C\u1ea5u h\u00ecnh Zone&quot;,&quot;text&quot;:&quot;2. C\u1ea5u h\u00ecnh Zone&quot;,&quot;link&quot;:&quot;eb-table-content-4&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3. C\u1ea5u h\u00ecnh Interface&quot;,&quot;text&quot;:&quot;3. C\u1ea5u h\u00ecnh Interface&quot;,&quot;link&quot;:&quot;eb-table-content-5&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4. C\u1ea5u h\u00ecnh ch\u00ednh s\u00e1ch&quot;,&quot;text&quot;:&quot;4. C\u1ea5u h\u00ecnh ch\u00ednh s\u00e1ch&quot;,&quot;link&quot;:&quot;eb-table-content-6&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;IV - K\u1ebft lu\u1eadn&quot;,&quot;text&quot;:&quot;IV - K\u1ebft lu\u1eadn&quot;,&quot;link&quot;:&quot;eb-table-content-7&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - T\u1ed5ng quan b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;i-t\u1ed5ng-quan-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - M\u00f4 h\u00ecnh&quot;,&quot;value&quot;:&quot;ii-m\u00f4-h\u00ecnh&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;III - C\u1ea5u h\u00ecnh&quot;,&quot;value&quot;:&quot;iii-c\u1ea5u-h\u00ecnh&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1. C\u1ea5u h\u00ecnh RED&quot;,&quot;value&quot;:&quot;1-c\u1ea5u-h\u00ecnh-red&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;2. C\u1ea5u h\u00ecnh Zone&quot;,&quot;value&quot;:&quot;2-c\u1ea5u-h\u00ecnh-zone&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3. C\u1ea5u h\u00ecnh Interface&quot;,&quot;value&quot;:&quot;3-c\u1ea5u-h\u00ecnh-interface&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;4. C\u1ea5u h\u00ecnh ch\u00ednh s\u00e1ch&quot;,&quot;value&quot;:&quot;4-c\u1ea5u-h\u00ecnh-ch\u00ednh-s\u00e1ch&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;IV - K\u1ebft lu\u1eadn&quot;,&quot;value&quot;:&quot;iv-k\u1ebft-lu\u1eadn&quot;,&quot;isDelete&quot;:false}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class='eb-toc__list'><li><a href="#eb-table-content-0">I &#8211; Tổng quan bài viết</a><li><a href="#eb-table-content-1">II &#8211; Mô hình</a><li><a href="#eb-table-content-2">III &#8211; Cấu hình</a><li><a href="#eb-table-content-3">1. Cấu hình RED</a><li><a href="#eb-table-content-4">2. Cấu hình Zone</a><li><a href="#eb-table-content-5">3. Cấu hình Interface</a><li><a href="#eb-table-content-6">4. Cấu hình chính sách</a><li><a href="#eb-table-content-7">IV &#8211; Kết luận</a></ul></div></div></div></div></div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan bài viết</span></h2></div></div></div>



<p>SD-RED 60 ở chế độ <strong>Standard/Unified</strong> cho phép kết nối chi nhánh hoặc văn phòng từ xa về <strong>Sophos Firewall XGS</strong> thông qua một đường hầm bảo mật qua Internet. Toàn bộ mạng phía sau thiết bị RED sẽ được xem như một phần của mạng LAN nội bộ, do firewall trung tâm quản lý hoàn toàn, bao gồm DHCP, gateway và các chính sách bảo mật. Chế độ này giúp quản trị tập trung, kiểm soát truy cập và lọc lưu lượng hiệu quả, rất phù hợp cho mô hình nhiều site hoặc branch office.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-4vlua"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-4vlua "><div class="eb-advance-heading-wrapper eb-advance-heading-4vlua button-1 undefined" data-id="eb-advance-heading-4vlua"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Mô hình</span></h2></div></div></div>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1294" src="https://vacif.com/wp-content/uploads/2026/05/image-178-scaled.png" alt="" class="wp-image-30015" srcset="https://vacif.com/wp-content/uploads/2026/05/image-178-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-178-300x152.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-178-1024x518.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-178-768x388.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-178-1536x777.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-178-2048x1036.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-e9bqr"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-e9bqr "><div class="eb-advance-heading-wrapper eb-advance-heading-e9bqr button-1 undefined" data-id="eb-advance-heading-e9bqr"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Cấu hình</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-iar4g"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-iar4g "><div class="eb-advance-heading-wrapper eb-advance-heading-iar4g button-1 undefined" data-id="eb-advance-heading-iar4g"><h2 class="eb-ah-title"><span class="first-title">1. Cấu hình RED</span></h2></div></div></div>



<p>Truy cập vào Sophos Firewall. Đến phần <strong>System services</strong> -> <strong>RED</strong>. Bật <strong>RED status</strong> trên Head Office Firewall lên.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1613" height="744" src="https://vacif.com/wp-content/uploads/2026/05/image-179.png" alt="" class="wp-image-30016" srcset="https://vacif.com/wp-content/uploads/2026/05/image-179.png 1613w, https://vacif.com/wp-content/uploads/2026/05/image-179-300x138.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-179-1024x472.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-179-768x354.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-179-1536x708.png 1536w" sizes="auto, (max-width: 1613px) 100vw, 1613px" /></figure>



<p>Đăng kí Sophos Firewall với RED provisioning Server sau khi bật <strong>RED status</strong>. Lưu ý: chỉ làm 1 lần suy nhất.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2071" height="1185" src="https://vacif.com/wp-content/uploads/2026/05/image-180.png" alt="" class="wp-image-30017" srcset="https://vacif.com/wp-content/uploads/2026/05/image-180.png 2071w, https://vacif.com/wp-content/uploads/2026/05/image-180-300x172.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-180-1024x586.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-180-768x439.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-180-1536x879.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-180-2048x1172.png 2048w" sizes="auto, (max-width: 2071px) 100vw, 2071px" /></figure>



<p>Sau khi đăng kí xong thì sẽ có giao diện như sau.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1808" height="877" src="https://vacif.com/wp-content/uploads/2026/05/image-181.png" alt="" class="wp-image-30018" srcset="https://vacif.com/wp-content/uploads/2026/05/image-181.png 1808w, https://vacif.com/wp-content/uploads/2026/05/image-181-300x146.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-181-1024x497.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-181-768x373.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-181-1536x745.png 1536w" sizes="auto, (max-width: 1808px) 100vw, 1808px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-xane5"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-xane5 "><div class="eb-advance-heading-wrapper eb-advance-heading-xane5 button-1 undefined" data-id="eb-advance-heading-xane5"><h2 class="eb-ah-title"><span class="first-title">2. Cấu hình Zone</span></h2></div></div></div>



<p>Vào <strong>Network</strong> -&gt; <strong>Zones</strong>. Nhấn <strong>Add.</strong></p>



<p>Bật dịch vụ mạng và các dịch vụ khác phục vụ cho việc cấu hình và troubleshoot.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2196" height="1197" src="https://vacif.com/wp-content/uploads/2026/05/image-182.png" alt="" class="wp-image-30019" srcset="https://vacif.com/wp-content/uploads/2026/05/image-182.png 2196w, https://vacif.com/wp-content/uploads/2026/05/image-182-300x164.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-182-1024x558.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-182-768x419.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-182-1536x837.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-182-2048x1116.png 2048w" sizes="auto, (max-width: 2196px) 100vw, 2196px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-fi64f"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-fi64f "><div class="eb-advance-heading-wrapper eb-advance-heading-fi64f button-1 undefined" data-id="eb-advance-heading-fi64f"><h2 class="eb-ah-title"><span class="first-title">3. Cấu hình Interface</span></h2></div></div></div>



<p>Đến phần <strong>Network</strong> -> <strong>Interfaces</strong>. Nhấn <strong>Add interface</strong>, và chọn <strong>Add RED</strong>.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1118" src="https://vacif.com/wp-content/uploads/2026/05/image-183-scaled.png" alt="" class="wp-image-30020" srcset="https://vacif.com/wp-content/uploads/2026/05/image-183-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-183-300x131.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-183-1024x447.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-183-768x335.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-183-1536x671.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-183-2048x894.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<ul class="wp-block-list">
<li><strong>Branch name: </strong>Đặt tên</li>



<li><strong>Type: </strong>Dòng thiết bị</li>



<li><strong>RED ID: </strong>S/N thiết bị (nằm dưới thiết bị RED)</li>



<li><strong>Unlock code:</strong> nhập đoạn mã mà firewall sẽ gửi qua email đã nhập ở bước đăng kí RED</li>



<li><strong>Firewall/Hostname:</strong> IP WAN firewall</li>



<li><strong>2<sup>nd</sup> Firewall/Hostname: </strong>IP WAN remote (phía SD-RED)</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1411" height="830" src="https://vacif.com/wp-content/uploads/2026/05/image-184.png" alt="" class="wp-image-30021" srcset="https://vacif.com/wp-content/uploads/2026/05/image-184.png 1411w, https://vacif.com/wp-content/uploads/2026/05/image-184-300x176.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-184-1024x602.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-184-768x452.png 768w" sizes="auto, (max-width: 1411px) 100vw, 1411px" /></figure>



<p>Cấu hình cho SD-RED và remote LAN nhận DHCP.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1863" height="658" src="https://vacif.com/wp-content/uploads/2026/05/image-185.png" alt="" class="wp-image-30022" srcset="https://vacif.com/wp-content/uploads/2026/05/image-185.png 1863w, https://vacif.com/wp-content/uploads/2026/05/image-185-300x106.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-185-1024x362.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-185-768x271.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-185-1536x543.png 1536w" sizes="auto, (max-width: 1863px) 100vw, 1863px" /></figure>



<p>Cấu hình mode <strong>Standard/unified</strong>.</p>



<ul class="wp-block-list">
<li><strong>RED IP: </strong>nhập IP cùng subnet với subnet mà Firewall cấp cho remote LAN</li>



<li><strong>RED netmask: </strong>lớp mạng</li>



<li><strong>Zone:</strong> RED_Device</li>



<li><strong>RED DHCP range:</strong> IP range cho remote network (phía sau thiết bị RED)</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2552" height="1361" src="https://vacif.com/wp-content/uploads/2026/05/image-186.png" alt="" class="wp-image-30023" srcset="https://vacif.com/wp-content/uploads/2026/05/image-186.png 2552w, https://vacif.com/wp-content/uploads/2026/05/image-186-300x160.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-186-1024x546.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-186-768x410.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-186-1536x819.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-186-2048x1092.png 2048w" sizes="auto, (max-width: 2552px) 100vw, 2552px" /></figure>



<p>Kết quả</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="482" src="https://vacif.com/wp-content/uploads/2026/05/image-187-scaled.png" alt="" class="wp-image-30024" srcset="https://vacif.com/wp-content/uploads/2026/05/image-187-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-187-300x56.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-187-1024x193.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-187-768x145.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-187-1536x289.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-187-2048x386.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-t87x3"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-t87x3 "><div class="eb-advance-heading-wrapper eb-advance-heading-t87x3 button-1 undefined" data-id="eb-advance-heading-t87x3"><h2 class="eb-ah-title"><span class="first-title">4. Cấu hình chính sách</span></h2></div></div></div>



<p>Tạo Firewall rule cho phép remote LAN(phía sau thiết bị RED) truy cập Internet và try cập vào LAN Office.</p>



<p>Trong <strong>PROTECT</strong>, chọn <strong>Rule and policies</strong> -&gt; <strong>Add firewall rule</strong> -&gt; chọn <strong>New firewall rule</strong>.</p>



<p>Đặt tên và chọn action.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1702" height="610" src="https://vacif.com/wp-content/uploads/2026/05/image-188.png" alt="" class="wp-image-30025" srcset="https://vacif.com/wp-content/uploads/2026/05/image-188.png 1702w, https://vacif.com/wp-content/uploads/2026/05/image-188-300x108.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-188-1024x367.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-188-768x275.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-188-1536x551.png 1536w" sizes="auto, (max-width: 1702px) 100vw, 1702px" /></figure>



<p>Chọn <strong>Source zone</strong> là <strong>RED_Device</strong> và <strong>Destination zone</strong> là <strong>LAN/WAN</strong> để <strong>remote LAN</strong> có thể truy cập Internet và access vào LAN.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2124" height="768" src="https://vacif.com/wp-content/uploads/2026/05/image-189.png" alt="" class="wp-image-30026" srcset="https://vacif.com/wp-content/uploads/2026/05/image-189.png 2124w, https://vacif.com/wp-content/uploads/2026/05/image-189-300x108.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-189-1024x370.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-189-768x278.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-189-1536x555.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-189-2048x741.png 2048w" sizes="auto, (max-width: 2124px) 100vw, 2124px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-91mg7"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-91mg7 "><div class="eb-advance-heading-wrapper eb-advance-heading-91mg7 button-1 undefined" data-id="eb-advance-heading-91mg7"><h2 class="eb-ah-title"><span class="first-title">IV &#8211; Kết luận</span></h2></div></div></div>



<p>Qua bài viết này, chúng ta đã cùng đi qua toàn bộ quy trình triển khai <strong>SD-RED 60 ở chế độ Standard/Unified trên Sophos Firewall XGS</strong>, từ mô hình kết nối cho đến các bước cấu hình thực tế. Đây là một giải pháp tối ưu cho doanh nghiệp có nhiều chi nhánh, giúp mở rộng mạng nội bộ một cách an toàn, linh hoạt và dễ quản trị tập trung. Hy vọng bài viết sẽ giúp anh em kỹ sư có thêm góc nhìn thực tế và tự tin hơn khi triển khai RED trong các dự án thực chiến.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/moi-nhat-2026-sophos-firewall-sophos-firewall-xgs-huong-dan-cau-hinh-sd-red-60-mode-standard-unified/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[Mới Nhất 2026] Sophos Firewall: Hướng Dẫn Cấu Hình IPsec VPN Remote Access Trên Sophos Firewall Firmware V22</title>
		<link>https://vacif.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-ipsec-vpn-remote-access-tren-sophos-firewall-firmware-v22/</link>
					<comments>https://vacif.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-ipsec-vpn-remote-access-tren-sophos-firewall-firmware-v22/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Thu, 07 May 2026 10:16:58 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[Endpoint Security]]></category>
		<category><![CDATA[IPsec VPN Remote Access]]></category>
		<category><![CDATA[Sophos endpoint]]></category>
		<category><![CDATA[Sophos Firewall]]></category>
		<category><![CDATA[Sophos Firewall Firmware V22]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=29881</guid>

					<description><![CDATA[Bài viết này hướng dẫn cấu hình IPsec Remote Access VPN trên Sophos Firewall thông qua Sophos Connect Client, giúp người dùng từ xa có thể truy cập an toàn vào hệ thống mạng nội bộ của doanh nghiệp. Bên cạnh đó, bài viết cũng phân tích sự khác biệt giữa hai mô hình triển [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemCollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;text&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - T\u00ecnh hu\u1ed1ng c\u1ea5u h\u00ecnh&quot;,&quot;text&quot;:&quot;III - T\u00ecnh hu\u1ed1ng c\u1ea5u h\u00ecnh&quot;,&quot;link&quot;:&quot;eb-table-content-2&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;IV - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;text&quot;:&quot;IV - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;link&quot;:&quot;eb-table-content-3&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;V - H\u01b0\u1edbng d\u1eabn c\u1ea5u h\u00ecnh chi ti\u1ebft&quot;,&quot;text&quot;:&quot;V - H\u01b0\u1edbng d\u1eabn c\u1ea5u h\u00ecnh chi ti\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-4&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 1: T\u1ea1o user VPN&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 1: T\u1ea1o user VPN&quot;,&quot;link&quot;:&quot;eb-table-content-5&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 2: T\u1ea1o IPsec Profile&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 2: T\u1ea1o IPsec Profile&quot;,&quot;link&quot;:&quot;eb-table-content-6&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;Phase 1 (Thi\u1ebft l\u1eadp k\u1ebft n\u1ed1i ban \u0111\u1ea7u)&quot;,&quot;text&quot;:&quot;Phase 1 (Thi\u1ebft l\u1eadp k\u1ebft n\u1ed1i ban \u0111\u1ea7u)&quot;,&quot;link&quot;:&quot;eb-table-content-7&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;Phase 2 (Truy\u1ec1n d\u1eef li\u1ec7u VPN)&quot;,&quot;text&quot;:&quot;Phase 2 (Truy\u1ec1n d\u1eef li\u1ec7u VPN)&quot;,&quot;link&quot;:&quot;eb-table-content-8&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 3: C\u1ea5u h\u00ecnh IPsec Remote Access&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 3: C\u1ea5u h\u00ecnh IPsec Remote Access&quot;,&quot;link&quot;:&quot;eb-table-content-9&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 4: T\u1ea1o Firewall Rule cho VPN&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 4: T\u1ea1o Firewall Rule cho VPN&quot;,&quot;link&quot;:&quot;eb-table-content-10&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 5: C\u00e0i Sophos Connect v\u00e0 export file c\u1ea5u h\u00ecnh \u0111\u1ec3 k\u1ebft n\u1ed1i&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 5: C\u00e0i Sophos Connect v\u00e0 export file c\u1ea5u h\u00ecnh \u0111\u1ec3 k\u1ebft n\u1ed1i&quot;,&quot;link&quot;:&quot;eb-table-content-11&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;i-t\u1ed5ng-quan-v\u1ec1-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;value&quot;:&quot;ii-s\u01a1-\u0111\u1ed3-m\u1ea1ng&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;III - T\u00ecnh hu\u1ed1ng c\u1ea5u h\u00ecnh&quot;,&quot;value&quot;:&quot;iii-t\u00ecnh-hu\u1ed1ng-c\u1ea5u-h\u00ecnh&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;IV - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;value&quot;:&quot;iv-c\u00e1c-b\u01b0\u1edbc-c\u1ea5u-h\u00ecnh&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;V - H\u01b0\u1edbng d\u1eabn c\u1ea5u h\u00ecnh chi ti\u1ebft&quot;,&quot;value&quot;:&quot;v-h\u01b0\u1edbng-d\u1eabn-c\u1ea5u-h\u00ecnh-chi-ti\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;B\u01b0\u1edbc 1: T\u1ea1o user VPN&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-1-t\u1ea1o-user-vpn&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;B\u01b0\u1edbc 2: T\u1ea1o IPsec Profile&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-2-t\u1ea1o-ipsec-profile&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;Phase 1 (Thi\u1ebft l\u1eadp k\u1ebft n\u1ed1i ban \u0111\u1ea7u)&quot;,&quot;value&quot;:&quot;phase-1-thi\u1ebft-l\u1eadp-k\u1ebft-n\u1ed1i-ban-\u0111\u1ea7u&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;Phase 2 (Truy\u1ec1n d\u1eef li\u1ec7u VPN)&quot;,&quot;value&quot;:&quot;phase-2-truy\u1ec1n-d\u1eef-li\u1ec7u-vpn&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;B\u01b0\u1edbc 3: C\u1ea5u h\u00ecnh IPsec Remote Access&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-3-c\u1ea5u-h\u00ecnh-ipsec-remote-access&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;B\u01b0\u1edbc 4: T\u1ea1o Firewall Rule cho VPN&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-4-t\u1ea1o-firewall-rule-cho-vpn&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;B\u01b0\u1edbc 5: C\u00e0i Sophos Connect v\u00e0 export file c\u1ea5u h\u00ecnh \u0111\u1ec3 k\u1ebft n\u1ed1i&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-5-c\u00e0i-sophos-connect-v\u00e0-export-file-c\u1ea5u-h\u00ecnh-\u0111\u1ec3-k\u1ebft-n\u1ed1i&quot;,&quot;isDelete&quot;:true}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class='eb-toc__list'><li><a href="#eb-table-content-0">I &#8211; Tổng quan về bài viết</a><li><a href="#eb-table-content-1">II &#8211; Sơ đồ mạng</a><li><a href="#eb-table-content-2">III &#8211; Tình huống cấu hình</a><li><a href="#eb-table-content-3">IV &#8211; Các bước cấu hình</a><li><a href="#eb-table-content-4">V &#8211; Hướng dẫn cấu hình chi tiết</a></ul></div></div></div></div></div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan về bài viết</span></h2></div></div></div>



<p>Bài viết này hướng dẫn cấu hình<strong> IPsec Remote Access VPN trên Sophos Firewall</strong> thông qua <strong>Sophos Connect Client</strong>, giúp người dùng từ xa có thể truy cập an toàn vào hệ thống mạng nội bộ của doanh nghiệp.</p>



<p>Bên cạnh đó, bài viết cũng phân tích sự khác biệt giữa hai mô hình triển khai phổ biến:</p>



<ul class="wp-block-list">
<li><strong>Firewall quay PPPoE trực tiếp </strong>(khuyến nghị – đảm bảo IPsec hoạt động ổn định)</li>



<li><strong>Firewall đặt sau modem NAT </strong>(dễ phát sinh lỗi kết nối IPsec)</li>
</ul>



<p>Qua đó, giúp người đọc hiểu rõ nguyên nhân và lựa chọn mô hình triển khai phù hợp trong thực tế.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-5y1xh"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-5y1xh "><div class="eb-advance-heading-wrapper eb-advance-heading-5y1xh button-1 undefined" data-id="eb-advance-heading-5y1xh"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Sơ đồ mạng</span></h2></div></div></div>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1243" src="https://vacif.com/wp-content/uploads/2026/05/image-109-scaled.png" alt="" class="wp-image-29883" srcset="https://vacif.com/wp-content/uploads/2026/05/image-109-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-109-300x146.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-109-1024x497.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-109-768x373.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-109-1536x746.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-109-2048x994.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-tyrna"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-tyrna "><div class="eb-advance-heading-wrapper eb-advance-heading-tyrna button-1 undefined" data-id="eb-advance-heading-tyrna"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Tình huống cấu hình</span></h2></div></div></div>



<p>Trong thực tế, doanh nghiệp thường có nhu cầu cho phép nhân viên truy cập vào hệ thống nội bộ khi làm việc từ xa (tại nhà, quán cà phê hoặc khi đi công tác). Tuy nhiên, việc mở trực tiếp các dịch vụ nội bộ ra Internet tiềm ẩn nhiều rủi ro về bảo mật.</p>



<p>Vì vậy, giải pháp được đặt ra là triển khai VPN để tạo một kênh kết nối an toàn giữa người dùng bên ngoài và hệ thống mạng nội bộ.</p>



<p><strong>Yêu cầu:</strong></p>



<ul class="wp-block-list">
<li>Triển khai IPsec Remote Access VPN trên Sophos Firewall sử dụng Sophos Connect Client</li>



<li>Đảm bảo dữ liệu trao đổi được mã hóa, an toàn khi đi qua Internet</li>



<li>Người dùng sau khi kết nối VPN có thể truy cập vào các tài nguyên nội bộ như:
<ul class="wp-block-list">
<li>Server nội bộ</li>



<li>File chia sẻ (SMB)</li>



<li>Remote Desktop (RDP)</li>
</ul>
</li>



<li>Hạn chế truy cập, chỉ cho phép vào các mạng cần thiết (ví dụ: VLAN quản trị)</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-x6cmy"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-x6cmy "><div class="eb-advance-heading-wrapper eb-advance-heading-x6cmy button-1 undefined" data-id="eb-advance-heading-x6cmy"><h2 class="eb-ah-title"><span class="first-title">IV &#8211; Các bước cấu hình</span></h2></div></div></div>



<ol class="wp-block-list">
<li>Tạo user VPN</li>



<li>Tạo IPsec Profile</li>



<li>Cấu hình IPsec Remote Access</li>



<li>Tạo Firewall Rule cho VPN</li>



<li>Cài Sophos Connect và export file cấu hình để kết nối</li>
</ol>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-hb5rp"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-hb5rp "><div class="eb-advance-heading-wrapper eb-advance-heading-hb5rp button-1 undefined" data-id="eb-advance-heading-hb5rp"><h2 class="eb-ah-title"><span class="first-title">V &#8211; Hướng dẫn cấu hình chi tiết</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-hbhxd"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-hbhxd "><div class="eb-advance-heading-wrapper eb-advance-heading-hbhxd button-1 undefined" data-id="eb-advance-heading-hbhxd"><h2 class="eb-ah-title"><span class="first-title">Bước 1: Tạo user VPN</span></h2></div></div></div>



<p>Authentication → Users → Add</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2255" height="1062" src="https://vacif.com/wp-content/uploads/2026/05/Picture13.png" alt="" class="wp-image-29885" srcset="https://vacif.com/wp-content/uploads/2026/05/Picture13.png 2255w, https://vacif.com/wp-content/uploads/2026/05/Picture13-300x141.png 300w, https://vacif.com/wp-content/uploads/2026/05/Picture13-1024x482.png 1024w, https://vacif.com/wp-content/uploads/2026/05/Picture13-768x362.png 768w, https://vacif.com/wp-content/uploads/2026/05/Picture13-1536x723.png 1536w, https://vacif.com/wp-content/uploads/2026/05/Picture13-2048x965.png 2048w" sizes="auto, (max-width: 2255px) 100vw, 2255px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-a5bow"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-a5bow "><div class="eb-advance-heading-wrapper eb-advance-heading-a5bow button-1 undefined" data-id="eb-advance-heading-a5bow"><h2 class="eb-ah-title"><span class="first-title">Bước 2: Tạo IPsec Profile</span></h2></div></div></div>



<p>Profiles → IPsec profiles → Add</p>



<p><strong>IPsec Profile</strong> dùng để định nghĩa các thông số bảo mật và cách thức thiết lập kết nối VPN giữa client và firewall. Để đảm bảo tương thích với Sophos Connect, profile nên cấu hình tương tự profile mặc định <strong>DefaultRemoteAccess.</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2255" height="1070" src="https://vacif.com/wp-content/uploads/2026/05/Picture14.png" alt="" class="wp-image-29886" srcset="https://vacif.com/wp-content/uploads/2026/05/Picture14.png 2255w, https://vacif.com/wp-content/uploads/2026/05/Picture14-300x142.png 300w, https://vacif.com/wp-content/uploads/2026/05/Picture14-1024x486.png 1024w, https://vacif.com/wp-content/uploads/2026/05/Picture14-768x364.png 768w, https://vacif.com/wp-content/uploads/2026/05/Picture14-1536x729.png 1536w, https://vacif.com/wp-content/uploads/2026/05/Picture14-2048x972.png 2048w" sizes="auto, (max-width: 2255px) 100vw, 2255px" /></figure>



<p><strong>Thông tin chung</strong></p>



<ul class="wp-block-list">
<li><strong>Name: </strong>IPsec VPN Remote Access.</li>



<li><strong>Description: </strong>Description.</li>



<li><strong>Key exchange: </strong>IKEv1 &#8211; Chuẩn kết nối cũ.</li>



<li><strong>Authentication mode:</strong> Main mode &#8211; đảm bảo quá trình xác thực an toàn hơn.</li>



<li><strong>Key negotiation tries:</strong> 0 &#8211; cho phép thử kết nối không giới hạn nếu lần đầu thất bại.</li>



<li><strong>Re-key connection:</strong> Enable &nbsp;&#8211; tự động gia hạn kết nối khi sắp hết hạn.</li>



<li><strong>Use strict profile: </strong>Disable &#8211; cho phép linh hoạt khi thương lượng thuật toán giữa client và firewall.</li>



<li><strong>Pass data in compressed format:</strong> Disable &#8211; không cần thiết trong hầu hết trường hợp</li>



<li><strong>SHA2 with 96-bit truncation:</strong> Disable &#8211; giữ nguyên độ bảo mật đầy đủ của SHA2.</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1769" height="839" src="https://vacif.com/wp-content/uploads/2026/05/Picture15.png" alt="" class="wp-image-29887" srcset="https://vacif.com/wp-content/uploads/2026/05/Picture15.png 1769w, https://vacif.com/wp-content/uploads/2026/05/Picture15-300x142.png 300w, https://vacif.com/wp-content/uploads/2026/05/Picture15-1024x486.png 1024w, https://vacif.com/wp-content/uploads/2026/05/Picture15-768x364.png 768w, https://vacif.com/wp-content/uploads/2026/05/Picture15-1536x728.png 1536w" sizes="auto, (max-width: 1769px) 100vw, 1769px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-z5slf"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-z5slf "><div class="eb-advance-heading-wrapper eb-advance-heading-z5slf button-1 undefined" data-id="eb-advance-heading-z5slf"><h2 class="eb-ah-title"><span class="first-title">Phase 1 (Thiết lập kết nối ban đầu)</span></h2></div></div></div>



<p>Đây là giai đoạn hai bên tạo kênh bảo mật để trao đổi khóa và xác thực lẫn nhau.</p>



<ul class="wp-block-list">
<li><strong>Key life: </strong>18000 seconds (thời gian tồn tại của phiên kết nối ban đầu)</li>



<li><strong>DH group: </strong>(giữ mặc định hệ thống – đảm bảo tương thích)</li>



<li><strong>Re-key margin: </strong>360 seconds (bắt đầu gia hạn trước khi hết hạn)</li>



<li><strong>Randomize re-keying margin: </strong>100% (tránh nhiều kết nối gia hạn cùng lúc)</li>
</ul>



<p><strong>Thuật toán:</strong></p>



<ul class="wp-block-list">
<li><strong>Encryption: </strong>AES256, AES256, AES128</li>



<li><strong>Authentication: </strong>SHA2-256, SHA1, SHA1</li>
</ul>



<p>Việc cấu hình nhiều thuật toán giúp firewall và client có thể “thương lượng” và chọn ra thuật toán phù hợp nhất để kết nối thành công.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2456" height="890" src="https://vacif.com/wp-content/uploads/2026/05/image-111.png" alt="" class="wp-image-29888" srcset="https://vacif.com/wp-content/uploads/2026/05/image-111.png 2456w, https://vacif.com/wp-content/uploads/2026/05/image-111-300x109.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-111-1024x371.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-111-768x278.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-111-1536x557.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-111-2048x742.png 2048w" sizes="auto, (max-width: 2456px) 100vw, 2456px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-yjq7u"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-yjq7u "><div class="eb-advance-heading-wrapper eb-advance-heading-yjq7u button-1 undefined" data-id="eb-advance-heading-yjq7u"><h2 class="eb-ah-title"><span class="first-title">Phase 2 (Truyền dữ liệu VPN)</span></h2></div></div></div>



<p>Sau khi Phase 1 thành công, Phase 2 sẽ tạo kênh để truyền dữ liệu thực tế.</p>



<ul class="wp-block-list">
<li><strong>PFS group:</strong> Same as Phase 1 (tăng cường bảo mật cho mỗi phiên dữ liệu)</li>



<li><strong>Key life: </strong>3600 seconds (thời gian sử dụng khóa cho việc truyền dữ liệu)</li>
</ul>



<p><strong>Thuật toán:</strong></p>



<ul class="wp-block-list">
<li><strong>Encryption</strong>: AES256, AES256, AES128</li>



<li><strong>Authentication:</strong> SHA2-256, SHA1, SHA1</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2169" height="876" src="https://vacif.com/wp-content/uploads/2026/05/image-112.png" alt="" class="wp-image-29889" srcset="https://vacif.com/wp-content/uploads/2026/05/image-112.png 2169w, https://vacif.com/wp-content/uploads/2026/05/image-112-300x121.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-112-1024x414.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-112-768x310.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-112-1536x620.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-112-2048x827.png 2048w" sizes="auto, (max-width: 2169px) 100vw, 2169px" /></figure>



<p><strong>Dead Peer Detection (DPD)</strong></p>



<p>DPD giúp firewall kiểm tra xem client còn kết nối hay không.</p>



<ul class="wp-block-list">
<li><strong>Dead Peer Detection:</strong> Enable.</li>



<li><strong>Check peer after every: </strong>60 seconds &#8211; kiểm tra định kỳ.</li>



<li><strong>Wait for response up to:</strong> 240 seconds &nbsp;&#8211; thời gian chờ phản hồi.</li>



<li><strong>When peer unreachable:</strong> Disconnect &#8211; ngắt kết nối nếu không phản hồi.</li>
</ul>



<p>Nhấn <strong>Save</strong> để lưu cấu hình</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-0cghh"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-0cghh "><div class="eb-advance-heading-wrapper eb-advance-heading-0cghh button-1 undefined" data-id="eb-advance-heading-0cghh"><h2 class="eb-ah-title"><span class="first-title">Bước 3: Cấu hình IPsec Remote Access</span></h2></div></div></div>



<p><strong>Truy cập:</strong></p>



<p>Remote Access VPN → IPsec</p>



<p>Đây là bước cấu hình để bật tính năng IPsec Remote Access trên firewall và liên kết với profile đã tạo ở bước trước.</p>



<p><strong>General settings:</strong></p>



<ul class="wp-block-list">
<li><strong>IPsec remote access: </strong>Enable &#8211; Bật tính năng IPsec Remote Access trên firewall</li>



<li><strong>Interface:</strong> Port2 – 115.70.xxx.xxx &#8211; Cổng WAN nhận kết nối từ Internet</li>



<li><strong>IPsec profile:</strong> IPsec VPN Remote Access &#8211; Sử dụng profile đã tạo ở bước 1</li>
</ul>



<p><strong>Authentication:</strong></p>



<ul class="wp-block-list">
<li><strong>Authentication type:</strong> Preshared key &#8211; Xác thực bằng khóa bí mật dùng chung giữa client và firewall</li>



<li><strong>Preshared key:</strong> Client phải nhập đúng key này mới kết nối được</li>
</ul>



<p><strong>Identification:</strong></p>



<ul class="wp-block-list">
<li><strong>Local ID:</strong> Default</li>



<li><strong>Remote ID: </strong>Default</li>
</ul>



<p>Dùng để định danh 2 đầu VPN, trong lab có thể để mặc định</p>



<p><strong>Allowed users and groups:</strong></p>



<ul class="wp-block-list">
<li><strong>Allowed users and groups: </strong>it&nbsp; &#8211; Chỉ user thuộc group it mới được phép kết nối VPN</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2207" height="1146" src="https://vacif.com/wp-content/uploads/2026/05/Picture16.png" alt="" class="wp-image-29891" srcset="https://vacif.com/wp-content/uploads/2026/05/Picture16.png 2207w, https://vacif.com/wp-content/uploads/2026/05/Picture16-300x156.png 300w, https://vacif.com/wp-content/uploads/2026/05/Picture16-1024x532.png 1024w, https://vacif.com/wp-content/uploads/2026/05/Picture16-768x399.png 768w, https://vacif.com/wp-content/uploads/2026/05/Picture16-1536x798.png 1536w, https://vacif.com/wp-content/uploads/2026/05/Picture16-2048x1063.png 2048w" sizes="auto, (max-width: 2207px) 100vw, 2207px" /></figure>



<p><strong>Client information:</strong></p>



<ul class="wp-block-list">
<li><strong>Name: </strong>it &#8211; Tên cấu hình VPN (hiển thị khi export file cho client)</li>



<li><strong>Assign IP from: </strong>11.11.11.1 – 11.11.11.10 -&gt; Dải IP cấp cho user khi kết nối VPN</li>



<li><strong>DNS server 1 / 2:</strong> Có thể thêm DNS nội bộ nếu cần resolve domain nội bộ</li>
</ul>



<p><strong>Idle timeout:</strong></p>



<ul class="wp-block-list">
<li><strong>Disconnect when tunnel is idle:</strong> Tự ngắt VPN nếu không có hoạt động</li>



<li><strong>Idle session time interval: </strong>(120–21600s) &#8211; Thời gian chờ trước khi ngắt</li>
</ul>



<div class="wp-block-essential-blocks-advanced-image  root-eb-advanced-image-ns83o"><div class="eb-parent-wrapper eb-parent-eb-advanced-image-ns83o "><figure class="eb-advanced-image-wrapper eb-advanced-image-ns83o no-effect" data-id="eb-advanced-image-ns83o"><div class="eb-image-wrapper"><div class="eb-image-wrapper-inner eb-img-style-square"><img decoding="async" src="https://vacif.com/wp-content/uploads/2026/05/Picture17.png" alt=""/></div></div></figure></div></div>



<p><strong>Advanced settings:</strong></p>



<ul class="wp-block-list">
<li><strong>Use as default gateway:</strong>
<ul class="wp-block-list">
<li><strong>Nếu bật:</strong> toàn bộ traffic client đi qua VPN</li>



<li><strong>Nếu tắt:</strong> chỉ đi các mạng nội bộ (split tunnel)</li>
</ul>
</li>



<li><strong>Permitted network resources (IPv4): </strong>VLAN_10_MGMT &#8211; Chỉ cho phép truy cập vào mạng nội bộ VLAN_10_MGMT</li>



<li><strong>Send Security Heartbeat through tunnel: </strong>Dùng cho Sophos endpoint</li>



<li><strong>Allow users to save username and password: </strong>Enable &#8211; Cho phép client lưu thông tin đăng nhập</li>



<li><strong>Prompt users for 2FA token: </strong>Dùng nếu có xác thực 2 lớp</li>



<li><strong>Run AD logon script after connecting: </strong>Tùy chọn</li>



<li><strong>Hostname or DNS suffix to monitor: </strong>Tùy chọn</li>



<li><strong>Connect tunnel automatically: </strong>Dùng để auto connect VPN khi truy cập domain</li>



<li><strong>DNS suffix</strong>: Dùng cho môi trường domain nội bộ</li>
</ul>



<p>Nhấn <strong>Apply</strong> để lưu cấu hình và nhấn <strong>Export Connection</strong> để lấy file đăng nhập.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1824" height="868" src="https://vacif.com/wp-content/uploads/2026/05/Picture18.png" alt="" class="wp-image-29893" srcset="https://vacif.com/wp-content/uploads/2026/05/Picture18.png 1824w, https://vacif.com/wp-content/uploads/2026/05/Picture18-300x143.png 300w, https://vacif.com/wp-content/uploads/2026/05/Picture18-1024x487.png 1024w, https://vacif.com/wp-content/uploads/2026/05/Picture18-768x365.png 768w, https://vacif.com/wp-content/uploads/2026/05/Picture18-1536x731.png 1536w" sizes="auto, (max-width: 1824px) 100vw, 1824px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ih251"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ih251 "><div class="eb-advance-heading-wrapper eb-advance-heading-ih251 button-1 undefined" data-id="eb-advance-heading-ih251"><h2 class="eb-ah-title"><span class="first-title">Bước 4: Tạo Firewall Rule cho VPN</span></h2></div></div></div>



<p><strong>Truy cập:</strong></p>



<p>Rules and Policies → Firewall Rules → Add</p>



<p>Firewall Rule dùng để cho phép traffic từ VPN đi vào mạng nội bộ và ngược lại. Nếu không có rule này, dù VPN kết nối thành công thì user vẫn không truy cập được tài nguyên bên trong.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="525" src="https://vacif.com/wp-content/uploads/2026/05/image-114-scaled.png" alt="" class="wp-image-29895" srcset="https://vacif.com/wp-content/uploads/2026/05/image-114-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-114-300x62.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-114-1024x210.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-114-768x158.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-114-1536x315.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-114-2048x420.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p><strong>Thông tin chung:</strong></p>



<ul class="wp-block-list">
<li><strong>Rule name:</strong> IPsec VPN Remote Access</li>



<li><strong>Action:</strong> Accept &#8211; cho phép lưu lượng đi qua</li>



<li><strong>Log firewall traffic: </strong>Enable &#8211; ghi log để dễ kiểm tra khi cần</li>



<li><strong>Description:</strong> (tùy chọn)</li>



<li><strong>Rule group:</strong> None</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="575" src="https://vacif.com/wp-content/uploads/2026/05/image-115-scaled.png" alt="" class="wp-image-29896" srcset="https://vacif.com/wp-content/uploads/2026/05/image-115-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-115-300x67.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-115-1024x230.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-115-768x172.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-115-1536x345.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-115-2048x460.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p><strong>Source zones: </strong><strong></strong></p>



<ul class="wp-block-list">
<li>LAN</li>



<li>VPN</li>
</ul>



<p>Cho phép traffic từ cả mạng nội bộ và user VPN</p>



<p><strong>Source networks and devices: </strong><strong></strong></p>



<ul class="wp-block-list">
<li>11 (dải IP VPN: 11.11.11.1 – 11.11.11.10) là IP được cấp cho client VPN</li>



<li>VLAN_10_MGMT là mạng nội bộ</li>
</ul>



<p><strong>Destination zones: </strong><strong></strong></p>



<ul class="wp-block-list">
<li>LAN</li>



<li>VPN</li>
</ul>



<p>Cho phép truy cập hai chiều</p>



<p><strong>Destination networks: </strong><strong></strong></p>



<ul class="wp-block-list">
<li>11 &#8211; cho phép chiều ngược lại (LAN có thể phản hồi lại VPN client)</li>



<li>VLAN_10_MGMT &nbsp;&#8211; là mạng nội bộ mà user VPN được phép truy cập</li>
</ul>



<p>Nhấn<strong> Save / Apply</strong> để lưu rule</p>



<p></p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-dfwgb"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-dfwgb "><div class="eb-advance-heading-wrapper eb-advance-heading-dfwgb button-1 undefined" data-id="eb-advance-heading-dfwgb"><h2 class="eb-ah-title"><span class="first-title">Bước 5: Cài Sophos Connect và export file cấu hình để kết nối</span></h2></div></div></div>



<p>Sau khi hoàn tất cấu hình trên firewall, cần export file cấu hình VPN và cài đặt Sophos Connect trên máy người dùng để thực hiện kết nối.</p>



<p>Khi export cấu hình IPsec VPN từ Sophos Firewall, hệ thống có thể cung cấp hai loại file với mục đích sử dụng khác nhau:</p>



<ul class="wp-block-list">
<li><strong>File .scx: </strong>Đây là file cấu hình dành cho người dùng cuối, được sử dụng để import vào Sophos Connect Client nhằm thiết lập kết nối VPN. File này chứa đầy đủ thông tin cần thiết như địa chỉ gateway, cấu hình IPsec và các tham số kết nối.</li>



<li><strong>File .tgb: </strong>Đây là file backup cấu hình, được sử dụng cho mục đích sao lưu và khôi phục trên firewall. File này không dùng cho client và không thể import vào Sophos Connect.</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1141" src="https://vacif.com/wp-content/uploads/2026/05/image-116-scaled.png" alt="" class="wp-image-29897" srcset="https://vacif.com/wp-content/uploads/2026/05/image-116-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-116-300x134.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-116-1024x456.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-116-768x342.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-116-1536x684.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-116-2048x913.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1575" height="1371" src="https://vacif.com/wp-content/uploads/2026/05/image-117.png" alt="" class="wp-image-29898" srcset="https://vacif.com/wp-content/uploads/2026/05/image-117.png 1575w, https://vacif.com/wp-content/uploads/2026/05/image-117-300x261.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-117-1024x891.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-117-768x669.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-117-1536x1337.png 1536w" sizes="auto, (max-width: 1575px) 100vw, 1575px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2345" height="1394" src="https://vacif.com/wp-content/uploads/2026/05/image-118.png" alt="" class="wp-image-29899" srcset="https://vacif.com/wp-content/uploads/2026/05/image-118.png 2345w, https://vacif.com/wp-content/uploads/2026/05/image-118-300x178.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-118-1024x609.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-118-768x457.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-118-1536x913.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-118-2048x1217.png 2048w" sizes="auto, (max-width: 2345px) 100vw, 2345px" /></figure>



<p>Ngoài ra, bạn có thể truy cập mục <strong>Current Activities</strong> để theo dõi các phiên VPN đang hoạt động, bao gồm thông tin người dùng đang đăng nhập và loại client đang sử dụng.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="591" src="https://vacif.com/wp-content/uploads/2026/05/image-119-scaled.png" alt="" class="wp-image-29900" srcset="https://vacif.com/wp-content/uploads/2026/05/image-119-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-119-300x69.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-119-1024x236.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-119-768x177.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-119-1536x354.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-119-2048x473.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-ipsec-vpn-remote-access-tren-sophos-firewall-firmware-v22/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[Mới Nhất 2026] Sophos Firewall: Hướng Dẫn Cấu Hình SSL VPN Client To Site Với Client Windows Và Sophos Firewall Firmware V22</title>
		<link>https://vacif.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-ssl-vpn-client-to-site-voi-client-windows-va-sophos-firewall-firmware-v22/</link>
					<comments>https://vacif.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-ssl-vpn-client-to-site-voi-client-windows-va-sophos-firewall-firmware-v22/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Thu, 07 May 2026 08:39:15 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[Client Windows]]></category>
		<category><![CDATA[Endpoint Security]]></category>
		<category><![CDATA[Sophos Firewall]]></category>
		<category><![CDATA[Sophos Firewall Firmware V22]]></category>
		<category><![CDATA[SSL VPN Client To Site]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=29849</guid>

					<description><![CDATA[Bài viết này hướng dẫn cấu hình SSL VPN Client-to-Site trên Sophos Firewall firmware v22, cho phép người dùng từ xa (remote user) sử dụng máy Windows kết nối an toàn vào mạng nội bộ doanh nghiệp thông qua Internet. Sau khi hoàn thành, người dùng có thể: Doanh nghiệp cần: Yêu cầu: Tổng quan [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemCollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - M\u1ee5c \u0111\u00edch b\u00e0i &quot;,&quot;text&quot;:&quot;I - M\u1ee5c \u0111\u00edch b\u00e0i &quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;text&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - T\u00ecnh hu\u1ed1ng c\u1ea5u &quot;,&quot;text&quot;:&quot;III - T\u00ecnh hu\u1ed1ng c\u1ea5u &quot;,&quot;link&quot;:&quot;eb-table-content-2&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;IV - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;text&quot;:&quot;IV - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;link&quot;:&quot;eb-table-content-3&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;V - H\u01b0\u1edbng d\u1eabn c\u1ea5u h\u00ecnh chi ti\u1ebft&quot;,&quot;text&quot;:&quot;V - H\u01b0\u1edbng d\u1eabn c\u1ea5u h\u00ecnh chi ti\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-4&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 1: T\u1ea1o User v\u00e0 Group&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 1: T\u1ea1o User v\u00e0 Group&quot;,&quot;link&quot;:&quot;eb-table-content-5&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;T\u1ea1o Group&quot;,&quot;text&quot;:&quot;T\u1ea1o Group&quot;,&quot;link&quot;:&quot;eb-table-content-6&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;T\u1ea1o User&quot;,&quot;text&quot;:&quot;T\u1ea1o User&quot;,&quot;link&quot;:&quot;eb-table-content-7&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 2: C\u1ea5u h\u00ecnh SSL VPN&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 2: C\u1ea5u h\u00ecnh SSL VPN&quot;,&quot;link&quot;:&quot;eb-table-content-8&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 3: C\u1ea5u h\u00ecnh SSL VPN Global Settings&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 3: C\u1ea5u h\u00ecnh SSL VPN Global Settings&quot;,&quot;link&quot;:&quot;eb-table-content-9&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 4: T\u1ea1o Firewall Rule cho ph\u00e9p truy c\u1eadp t\u1eeb VPN v\u00e0o v\u00f9ng LAN&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 4: T\u1ea1o Firewall Rule cho ph\u00e9p truy c\u1eadp t\u1eeb VPN v\u00e0o v\u00f9ng LAN&quot;,&quot;link&quot;:&quot;eb-table-content-10&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 5: T\u1ea3i VPN Client v\u00e0 file c\u1ea5u h\u00ecnh&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 5: T\u1ea3i VPN Client v\u00e0 file c\u1ea5u h\u00ecnh&quot;,&quot;link&quot;:&quot;eb-table-content-11&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 6: C\u00e0i \u0111\u1eb7t ph\u1ea7n m\u1ec1m Sophos Connect&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 6: C\u00e0i \u0111\u1eb7t ph\u1ea7n m\u1ec1m Sophos Connect&quot;,&quot;link&quot;:&quot;eb-table-content-12&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 7: Import c\u1ea5u h\u00ecnh VPN v\u00e0o Sophos Connect&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 7: Import c\u1ea5u h\u00ecnh VPN v\u00e0o Sophos Connect&quot;,&quot;link&quot;:&quot;eb-table-content-13&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;B\u01b0\u1edbc 8: Test k\u1ebft n\u1ed1i SSL VPN&quot;,&quot;text&quot;:&quot;B\u01b0\u1edbc 8: Test k\u1ebft n\u1ed1i SSL VPN&quot;,&quot;link&quot;:&quot;eb-table-content-14&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - M\u1ee5c \u0111\u00edch b\u00e0i &quot;,&quot;value&quot;:&quot;i-m\u1ee5c-\u0111\u00edch-b\u00e0i&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;value&quot;:&quot;ii-s\u01a1-\u0111\u1ed3-m\u1ea1ng&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;III - T\u00ecnh hu\u1ed1ng c\u1ea5u &quot;,&quot;value&quot;:&quot;iii-t\u00ecnh-hu\u1ed1ng-c\u1ea5u&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;IV - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;value&quot;:&quot;iv-c\u00e1c-b\u01b0\u1edbc-c\u1ea5u-h\u00ecnh&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;V - H\u01b0\u1edbng d\u1eabn c\u1ea5u h\u00ecnh chi ti\u1ebft&quot;,&quot;value&quot;:&quot;v-h\u01b0\u1edbng-d\u1eabn-c\u1ea5u-h\u00ecnh-chi-ti\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;B\u01b0\u1edbc 1: T\u1ea1o User v\u00e0 Group&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-1-t\u1ea1o-user-v\u00e0-group&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;T\u1ea1o Group&quot;,&quot;value&quot;:&quot;t\u1ea1o-group&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;T\u1ea1o User&quot;,&quot;value&quot;:&quot;t\u1ea1o-user&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;B\u01b0\u1edbc 2: C\u1ea5u h\u00ecnh SSL VPN&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-2-c\u1ea5u-h\u00ecnh-ssl-vpn&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;B\u01b0\u1edbc 3: C\u1ea5u h\u00ecnh SSL VPN Global Settings&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-3-c\u1ea5u-h\u00ecnh-ssl-vpn-global-settings&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;B\u01b0\u1edbc 4: T\u1ea1o Firewall Rule cho ph\u00e9p truy c\u1eadp t\u1eeb VPN v\u00e0o v\u00f9ng LAN&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-4-t\u1ea1o-firewall-rule-cho-ph\u00e9p-truy-c\u1eadp-t\u1eeb-vpn-v\u00e0o-v\u00f9ng-lan&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;B\u01b0\u1edbc 5: T\u1ea3i VPN Client v\u00e0 file c\u1ea5u h\u00ecnh&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-5-t\u1ea3i-vpn-client-v\u00e0-file-c\u1ea5u-h\u00ecnh&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;B\u01b0\u1edbc 6: C\u00e0i \u0111\u1eb7t ph\u1ea7n m\u1ec1m Sophos Connect&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-6-c\u00e0i-\u0111\u1eb7t-ph\u1ea7n-m\u1ec1m-sophos-connect&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;B\u01b0\u1edbc 7: Import c\u1ea5u h\u00ecnh VPN v\u00e0o Sophos Connect&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-7-import-c\u1ea5u-h\u00ecnh-vpn-v\u00e0o-sophos-connect&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;B\u01b0\u1edbc 8: Test k\u1ebft n\u1ed1i SSL VPN&quot;,&quot;value&quot;:&quot;b\u01b0\u1edbc-8-test-k\u1ebft-n\u1ed1i-ssl-vpn&quot;,&quot;isDelete&quot;:true}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class='eb-toc__list'><li><a href="#eb-table-content-0">I &#8211; Mục đích bài </a><li><a href="#eb-table-content-1">II &#8211; Sơ đồ mạng</a><li><a href="#eb-table-content-2">III &#8211; Tình huống cấu </a><li><a href="#eb-table-content-3">IV &#8211; Các bước cấu hình</a><li><a href="#eb-table-content-4">V &#8211; Hướng dẫn cấu hình chi tiết</a></ul></div></div></div></div></div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Mục đích bài </span></h2></div></div></div>



<p>Bài viết này hướng dẫn cấu hình <strong>SSL VPN Client-to-Site</strong> trên Sophos Firewall firmware v22, cho phép người dùng từ xa (remote user) sử dụng máy Windows kết nối an toàn vào mạng nội bộ doanh nghiệp thông qua Internet.</p>



<p>Sau khi hoàn thành, người dùng có thể:</p>



<ul class="wp-block-list">
<li>Truy cập tài nguyên nội bộ (Server, NAS, RDP, Web nội bộ…)</li>



<li>Mã hóa kết nối đảm bảo an toàn dữ liệu</li>



<li>Xác thực bằng tài khoản người dùng trên Sophos Firewall</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-5y1xh"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-5y1xh "><div class="eb-advance-heading-wrapper eb-advance-heading-5y1xh button-1 undefined" data-id="eb-advance-heading-5y1xh"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Sơ đồ mạng</span></h2></div></div></div>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="422" src="https://vacif.com/wp-content/uploads/2026/05/image-94-1024x422.png" alt="" class="wp-image-29853" srcset="https://vacif.com/wp-content/uploads/2026/05/image-94-1024x422.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-94-300x124.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-94-768x316.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-94-1536x633.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-94-2048x843.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-dpdzc"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-dpdzc "><div class="eb-advance-heading-wrapper eb-advance-heading-dpdzc button-1 undefined" data-id="eb-advance-heading-dpdzc"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Tình huống cấu </span></h2></div></div></div>



<p>Doanh nghiệp cần:</p>



<ul class="wp-block-list">
<li>Nhân viên truy cập từ xa (WFH)</li>



<li>Kết nối vào LAN nội bộ</li>



<li>Đảm bảo bảo mật và kiểm soát truy cập</li>
</ul>



<p>Yêu cầu:</p>



<ul class="wp-block-list">
<li>Chỉ user hợp lệ mới được VPN</li>



<li>Truy cập server nội bộ (RDP, File Server)</li>



<li>Có thể mở rộng MFA sau này</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-qtw7f"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-qtw7f "><div class="eb-advance-heading-wrapper eb-advance-heading-qtw7f button-1 undefined" data-id="eb-advance-heading-qtw7f"><h2 class="eb-ah-title"><span class="first-title">IV &#8211; Các bước cấu hình</span></h2></div></div></div>



<p>Tổng quan các bước:</p>



<ol class="wp-block-list">
<li>Tạo User và Group</li>



<li>Cấu hình SSL VPN Profile</li>



<li>Cấu hình SSL VPN Global Settings</li>



<li>Tạo Firewall Rule cho phép truy cập từ VPN vào vùng LAN</li>



<li>Tải VPN Client và file cấu hình</li>



<li>Cài đặt phần mềm Sophos Connect</li>



<li>Import cấu hình VPN vào Sophos Connect</li>



<li>Test kết nối SSL VPN</li>
</ol>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-3sz4j"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-3sz4j "><div class="eb-advance-heading-wrapper eb-advance-heading-3sz4j button-1 undefined" data-id="eb-advance-heading-3sz4j"><h2 class="eb-ah-title"><span class="first-title">V &#8211; Hướng dẫn cấu hình chi tiết</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-hbhxd"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-hbhxd "><div class="eb-advance-heading-wrapper eb-advance-heading-hbhxd button-1 undefined" data-id="eb-advance-heading-hbhxd"><h2 class="eb-ah-title"><span class="first-title">Bước 1: Tạo User và Group</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-3o54l"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-3o54l "><div class="eb-advance-heading-wrapper eb-advance-heading-3o54l button-1 undefined" data-id="eb-advance-heading-3o54l"><h2 class="eb-ah-title"><span class="first-title">Tạo Group</span></h2></div></div></div>



<p>Authentication → Groups → Add</p>



<ul class="wp-block-list">
<li>Group Name: VACIF GROUP</li>



<li>Surfing quota: Unlimited Internet Access</li>



<li>Access time: Allowed all the time</li>
</ul>



<div class="wp-block-essential-blocks-advanced-image  root-eb-advanced-image-g6bpo"><div class="eb-parent-wrapper eb-parent-eb-advanced-image-g6bpo "><figure class="eb-advanced-image-wrapper eb-advanced-image-g6bpo no-effect" data-id="eb-advanced-image-g6bpo"><div class="eb-image-wrapper"><div class="eb-image-wrapper-inner eb-img-style-square"><img decoding="async" src="https://vacif.com/wp-content/uploads/2026/05/Picture1-2-scaled.png" alt=""/></div></div></figure></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-0i5mh"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-0i5mh "><div class="eb-advance-heading-wrapper eb-advance-heading-0i5mh button-1 undefined" data-id="eb-advance-heading-0i5mh"><h2 class="eb-ah-title"><span class="first-title">Tạo User</span></h2></div></div></div>



<p>Authentication → Users → Add</p>



<ul class="wp-block-list">
<li>Username: VACIF</li>



<li>Password: ****</li>



<li>Group: VACIF GROUP</li>
</ul>



<div class="wp-block-essential-blocks-advanced-image  root-eb-advanced-image-lqq0z"><div class="eb-parent-wrapper eb-parent-eb-advanced-image-lqq0z "><figure class="eb-advanced-image-wrapper eb-advanced-image-lqq0z no-effect" data-id="eb-advanced-image-lqq0z"><div class="eb-image-wrapper"><div class="eb-image-wrapper-inner eb-img-style-square"><img decoding="async" src="https://vacif.com/wp-content/uploads/2026/05/Picture3.png" alt=""/></div></div></figure></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ahlmg"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ahlmg "><div class="eb-advance-heading-wrapper eb-advance-heading-ahlmg button-1 undefined" data-id="eb-advance-heading-ahlmg"><h2 class="eb-ah-title"><span class="first-title">Bước 2: Cấu hình SSL VPN</span></h2></div></div></div>



<p>VPN → Remote Access VPN → SSL VPN → Add → Configure manually</p>



<div class="wp-block-essential-blocks-advanced-image  root-eb-advanced-image-65sev"><div class="eb-parent-wrapper eb-parent-eb-advanced-image-65sev "><figure class="eb-advanced-image-wrapper eb-advanced-image-65sev no-effect" data-id="eb-advanced-image-65sev"><div class="eb-image-wrapper"><div class="eb-image-wrapper-inner eb-img-style-square"><img decoding="async" src="https://vacif.com/wp-content/uploads/2026/05/Picture4-scaled.png" alt=""/></div></div></figure></div></div>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="565" src="https://vacif.com/wp-content/uploads/2026/05/image-98-1024x565.png" alt="" class="wp-image-29860" srcset="https://vacif.com/wp-content/uploads/2026/05/image-98-1024x565.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-98-300x166.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-98-768x424.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-98-1536x847.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-98-2048x1130.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p><strong>Thực hiện cấu hình các thông số sau:</strong></p>



<ul class="wp-block-list">
<li><strong>Name:</strong> Đặt tên cho cấu hình SSL VPN (ví dụ: SSLVPN-IT)</li>



<li><strong>Policy members: </strong>Chọn user hoặc group đã tạo trước đó (ví dụ: vpnuser01 hoặc SSLVPN-Users)</li>



<li><strong>Use as default gateway:</strong>
<ul class="wp-block-list">
<li><strong>Bật</strong> khi muốn toàn bộ lưu lượng của VPN Client đi qua Sophos Firewall (Full Tunnel)</li>



<li><strong>Không bật </strong>khi chỉ định tuyến lưu lượng truy cập vào mạng nội bộ qua VPN (Split Tunnel)</li>
</ul>
</li>



<li><strong>Permitted network resources (IPv4)</strong>: Chọn các dải mạng nội bộ (LAN) mà người dùng VPN được phép truy cập (ví dụ: 10.10.10.0/24)</li>



<li><strong>Disconnect idle clients: </strong>Tự động ngắt kết nối VPN khi người dùng không có hoạt động trong một khoảng thời gian nhất định</li>
</ul>



<p>→ Nhấn <strong>Apply </strong>để lưu cấu hình</p>



<div class="wp-block-essential-blocks-advanced-image  root-eb-advanced-image-lii7j"><div class="eb-parent-wrapper eb-parent-eb-advanced-image-lii7j "><figure class="eb-advanced-image-wrapper eb-advanced-image-lii7j no-effect" data-id="eb-advanced-image-lii7j"><div class="eb-image-wrapper"><div class="eb-image-wrapper-inner eb-img-style-square"><img decoding="async" src="https://vacif.com/wp-content/uploads/2026/05/Picture5.png" alt=""/></div></div></figure></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-886cg"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-886cg "><div class="eb-advance-heading-wrapper eb-advance-heading-886cg button-1 undefined" data-id="eb-advance-heading-886cg"><h2 class="eb-ah-title"><span class="first-title">Bước 3: Cấu hình SSL VPN Global Settings</span></h2></div></div></div>



<p>VPN → Remote Access VPN → SSL VPN → Global Settings</p>



<ul class="wp-block-list">
<li><strong>Protocol: </strong>Chọn UDP để tối ưu hiệu suất và giảm độ trễ khi kết nối VPN</li>



<li><strong>SSL server certificate: </strong>Giữ nguyên ApplianceCertificate (chứng chỉ mặc định của thiết bị)</li>



<li><strong>Override hostname:</strong> Nhập địa chỉ IP WAN hoặc tên miền mà người dùng VPN sẽ sử dụng để kết nối (ví dụ: 123.20.173.178 hoặc vpn.company.com)</li>



<li><strong>Port:</strong> Giữ mặc định <strong>8443</strong> hoặc thay đổi nếu có yêu cầu riêng (Ở đây mình đặt 10443)</li>



<li><strong>Assign IPv4 addresses: </strong>Khai báo dải IP cấp phát cho VPN Client <em>(ví dụ: </em><em>10.121.10.0/24</em><em>)</em></li>



<li><strong>IPv4 DNS: </strong>Cấu hình DNS để client có thể phân giải tên miền khi kết nối VPN <em>(ví dụ: </em><em>8.8.8.8</em><em>, </em><em>1.1.1.1</em><em> hoặc DNS nội bộ)</em></li>



<li><strong>Disconnect dead peer after: </strong>Thiết lập thời gian (giây) để tự động ngắt kết nối khi client không phản hồi</li>



<li><strong>Disconnect idle peer after: </strong>Thiết lập thời gian ngắt kết nối khi người dùng không có hoạt động Có thể để trống &#8211; nên để trống nếu không giới hạn</li>
</ul>



<p>→ Nhấn <strong>Apply </strong>để lưu cấu hình</p>



<div class="wp-block-essential-blocks-advanced-image  root-eb-advanced-image-qainb"><div class="eb-parent-wrapper eb-parent-eb-advanced-image-qainb "><figure class="eb-advanced-image-wrapper eb-advanced-image-qainb no-effect" data-id="eb-advanced-image-qainb"><div class="eb-image-wrapper"><div class="eb-image-wrapper-inner eb-img-style-square"><img decoding="async" src="https://vacif.com/wp-content/uploads/2026/05/Picture6.png" alt=""/></div></div></figure></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-k7b8x"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-k7b8x "><div class="eb-advance-heading-wrapper eb-advance-heading-k7b8x button-1 undefined" data-id="eb-advance-heading-k7b8x"><h2 class="eb-ah-title"><span class="first-title">Bước 4: Tạo Firewall Rule cho phép truy cập từ VPN vào vùng LAN</span></h2></div></div></div>



<p>Rules and Policies → Firewall Rules</p>



<div class="wp-block-essential-blocks-advanced-image  root-eb-advanced-image-ybbxr"><div class="eb-parent-wrapper eb-parent-eb-advanced-image-ybbxr "><figure class="eb-advanced-image-wrapper eb-advanced-image-ybbxr no-effect" data-id="eb-advanced-image-ybbxr"><div class="eb-image-wrapper"><div class="eb-image-wrapper-inner eb-img-style-square"><img decoding="async" src="https://vacif.com/wp-content/uploads/2026/05/Picture7-scaled.png" alt=""/></div></div></figure></div></div>



<p><strong>Thực hiện cấu hình các thông số sau:</strong></p>



<figure class="wp-block-table is-style-stripes"><table class="has-fixed-layout"><tbody><tr><td><strong>Mục cấu hình</strong></td><td><strong>Giá trị đề xuất</strong></td></tr><tr><td>Rule Name</td><td>VACIF RULE VPN</td></tr><tr><td>Action</td><td>Accept</td></tr><tr><td>Log firewal traffic</td><td>On</td></tr><tr><td>Source zone</td><td>VPN</td></tr><tr><td>Source networks and devices</td><td>Any</td></tr><tr><td>During scheduled time</td><td>All the time</td></tr><tr><td>Destination zones</td><td>LAN</td></tr><tr><td>Destination networks</td><td>Lớp mạng local bạn muốn truy cập</td></tr><tr><td>Services</td><td>Any</td></tr></tbody></table></figure>



<p>→ Nhấn <strong>Save </strong>để lưu cấu hình</p>



<div class="wp-block-essential-blocks-advanced-image  root-eb-advanced-image-idgle"><div class="eb-parent-wrapper eb-parent-eb-advanced-image-idgle "><figure class="eb-advanced-image-wrapper eb-advanced-image-idgle no-effect" data-id="eb-advanced-image-idgle"><div class="eb-image-wrapper"><div class="eb-image-wrapper-inner eb-img-style-square"><img decoding="async" src="https://vacif.com/wp-content/uploads/2026/05/Picture9.png" alt=""/></div></div></figure></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-0z6tv"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-0z6tv "><div class="eb-advance-heading-wrapper eb-advance-heading-0z6tv button-1 undefined" data-id="eb-advance-heading-0z6tv"><h2 class="eb-ah-title"><span class="first-title">Bước 5: Tải VPN Client và file cấu hình</span></h2></div></div></div>



<p>Để biết được port VPN là bao nhiêu thì bạn cần phải vào:</p>



<p>Administrator → Admin and user settings</p>



<div class="wp-block-essential-blocks-advanced-image  root-eb-advanced-image-jyd90"><div class="eb-parent-wrapper eb-parent-eb-advanced-image-jyd90 "><figure class="eb-advanced-image-wrapper eb-advanced-image-jyd90 no-effect" data-id="eb-advanced-image-jyd90"><div class="eb-image-wrapper"><div class="eb-image-wrapper-inner eb-img-style-square"><img decoding="async" src="https://vacif.com/wp-content/uploads/2026/05/Picture10-scaled.png" alt=""/></div></div></figure></div></div>



<ul class="wp-block-list">
<li>Tiếp theo, truy cập <strong>VPN Portal</strong> bằng trình duyệt: https://&lt;WAN-IP hoặc tên miền&gt;:8443</li>



<li>Đăng nhập bằng tài khoản VPN mà bạn đã tạo trước đó.</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1477" src="https://vacif.com/wp-content/uploads/2026/05/image-100-scaled.png" alt="" class="wp-image-29868" srcset="https://vacif.com/wp-content/uploads/2026/05/image-100-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-100-300x173.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-100-1024x591.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-100-768x443.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-100-1536x886.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-100-2048x1181.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>



<p>Tại giao diện Portal:</p>



<ul class="wp-block-list">
<li>Nhấn <strong>Download for Windows</strong> trong mục <strong>Sophos Connect client</strong> để tải phần mềm</li>



<li>Nhấn <strong>Download for Windows, macOS, Linux</strong> trong mục <strong>VPN configuration</strong> để tải file cấu hình SSL VPN (.ovpn)</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1643" height="851" src="https://vacif.com/wp-content/uploads/2026/05/Picture12.png" alt="" class="wp-image-29869" srcset="https://vacif.com/wp-content/uploads/2026/05/Picture12.png 1643w, https://vacif.com/wp-content/uploads/2026/05/Picture12-300x155.png 300w, https://vacif.com/wp-content/uploads/2026/05/Picture12-1024x530.png 1024w, https://vacif.com/wp-content/uploads/2026/05/Picture12-768x398.png 768w, https://vacif.com/wp-content/uploads/2026/05/Picture12-1536x796.png 1536w" sizes="auto, (max-width: 1643px) 100vw, 1643px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-dfep1"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-dfep1 "><div class="eb-advance-heading-wrapper eb-advance-heading-dfep1 button-1 undefined" data-id="eb-advance-heading-dfep1"><h2 class="eb-ah-title"><span class="first-title">Bước 6: Cài đặt phần mềm Sophos Connect</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Chạy file cài đặt: SophosConnect_&lt;version&gt;.exe</li>



<li>Tại màn hình cài đặt: Tick chọn “I accept the Sophos End User License Agreement and acknowledge the Sophos Privacy Policy”</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="556" src="https://vacif.com/wp-content/uploads/2026/05/image-101.png" alt="" class="wp-image-29870" srcset="https://vacif.com/wp-content/uploads/2026/05/image-101.png 975w, https://vacif.com/wp-content/uploads/2026/05/image-101-300x171.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-101-768x438.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-iasma"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-iasma "><div class="eb-advance-heading-wrapper eb-advance-heading-iasma button-1 undefined" data-id="eb-advance-heading-iasma"><h2 class="eb-ah-title"><span class="first-title">Bước 7: Import cấu hình VPN vào Sophos Connect</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Mở phần mềm <strong>Sophos Connect</strong></li>



<li>Tại giao diện chính: Nhấn <strong>Import connection </strong></li>



<li>Chọn file cấu hình đã tải: sslvpn-vacif-client-config.ovpn</li>



<li>Sau khi import thành công: Kết nối VPN sẽ hiển thị trong danh sách</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="744" height="422" src="https://vacif.com/wp-content/uploads/2026/05/image-102.png" alt="" class="wp-image-29871" srcset="https://vacif.com/wp-content/uploads/2026/05/image-102.png 744w, https://vacif.com/wp-content/uploads/2026/05/image-102-300x170.png 300w" sizes="auto, (max-width: 744px) 100vw, 744px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="967" height="726" src="https://vacif.com/wp-content/uploads/2026/05/image-103.png" alt="" class="wp-image-29872" srcset="https://vacif.com/wp-content/uploads/2026/05/image-103.png 967w, https://vacif.com/wp-content/uploads/2026/05/image-103-300x225.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-103-768x577.png 768w" sizes="auto, (max-width: 967px) 100vw, 967px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="726" height="764" src="https://vacif.com/wp-content/uploads/2026/05/image-104.png" alt="" class="wp-image-29873" srcset="https://vacif.com/wp-content/uploads/2026/05/image-104.png 726w, https://vacif.com/wp-content/uploads/2026/05/image-104-285x300.png 285w" sizes="auto, (max-width: 726px) 100vw, 726px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="881" height="890" src="https://vacif.com/wp-content/uploads/2026/05/image-105.png" alt="" class="wp-image-29874" srcset="https://vacif.com/wp-content/uploads/2026/05/image-105.png 881w, https://vacif.com/wp-content/uploads/2026/05/image-105-297x300.png 297w, https://vacif.com/wp-content/uploads/2026/05/image-105-768x776.png 768w" sizes="auto, (max-width: 881px) 100vw, 881px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-0mezb"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-0mezb "><div class="eb-advance-heading-wrapper eb-advance-heading-0mezb button-1 undefined" data-id="eb-advance-heading-0mezb"><h2 class="eb-ah-title"><span class="first-title">Bước 8: Test kết nối SSL VPN</span></h2></div></div></div>



<p>Lúc này bạn có thể truy cập vào trong lớp mạng LAN nội bộ đã cấu hình. Ngoài ra bạn có thể vào mục Current activities để kiểm tra xem user nào đang đăng nhập SSL VPN.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2272" height="1402" src="https://vacif.com/wp-content/uploads/2026/05/image-107.png" alt="" class="wp-image-29876" srcset="https://vacif.com/wp-content/uploads/2026/05/image-107.png 2272w, https://vacif.com/wp-content/uploads/2026/05/image-107-300x185.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-107-1024x632.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-107-768x474.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-107-1536x948.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-107-2048x1264.png 2048w" sizes="auto, (max-width: 2272px) 100vw, 2272px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2560" height="1198" src="https://vacif.com/wp-content/uploads/2026/05/image-108-scaled.png" alt="" class="wp-image-29877" srcset="https://vacif.com/wp-content/uploads/2026/05/image-108-scaled.png 2560w, https://vacif.com/wp-content/uploads/2026/05/image-108-300x140.png 300w, https://vacif.com/wp-content/uploads/2026/05/image-108-1024x479.png 1024w, https://vacif.com/wp-content/uploads/2026/05/image-108-768x359.png 768w, https://vacif.com/wp-content/uploads/2026/05/image-108-1536x719.png 1536w, https://vacif.com/wp-content/uploads/2026/05/image-108-2048x958.png 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-ssl-vpn-client-to-site-voi-client-windows-va-sophos-firewall-firmware-v22/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Webinar 23/04/2026: Bảo Vệ Doanh Nghiệp Toàn Diện Cùng Sophos Endpoint Plus Protection</title>
		<link>https://vacif.com/webinar-23-04-2026-bao-ve-doanh-nghiep-toan-dien-cung-sophos-endpoint-plus-protection/</link>
					<comments>https://vacif.com/webinar-23-04-2026-bao-ve-doanh-nghiep-toan-dien-cung-sophos-endpoint-plus-protection/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Tue, 21 Apr 2026 13:01:32 +0000</pubDate>
				<category><![CDATA[Tin tức]]></category>
		<category><![CDATA[Endpoint Security]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Sophos Endpoint Plus Protection]]></category>
		<category><![CDATA[Sophos Firewall]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=29722</guid>

					<description><![CDATA[Trong thời đại các cuộc tấn công mạng ngày càng tinh vi, chỉ một lỗ hổng nhỏ cũng có thể khiến doanh nghiệp trả giá đắt. Vậy làm sao để bảo vệ toàn diện hệ thống, dữ liệu và người dùng trong môi trường làm việc linh hoạt ngày nay? Tham gia ngay webinar để [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-essential-blocks-advanced-image  root-eb-advanced-image-9bhod"><div class="eb-parent-wrapper eb-parent-eb-advanced-image-9bhod "><figure class="eb-advanced-image-wrapper eb-advanced-image-9bhod no-effect" data-id="eb-advanced-image-9bhod"><div class="eb-image-wrapper"><div class="eb-image-wrapper-inner eb-img-style-square"><img decoding="async" src="https://vacif.com/wp-content/uploads/2026/04/WEBINAR-QC-16-x-9-cm.png" alt=""/></div></div></figure></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-pwv8c"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-pwv8c "><div class="eb-advance-heading-wrapper eb-advance-heading-pwv8c button-1 undefined" data-id="eb-advance-heading-pwv8c"><h2 class="eb-ah-title"><span class="first-title">Thực trạng chủ đề:</span></h2></div></div></div>



<p>Trong thời đại các cuộc tấn công mạng ngày càng tinh vi, chỉ một lỗ hổng nhỏ cũng có thể khiến doanh nghiệp trả giá đắt. Vậy làm sao để bảo vệ toàn diện hệ thống, dữ liệu và người dùng trong môi trường làm việc linh hoạt ngày nay?</p>



<p>Tham gia ngay webinar để khám phá giải pháp từ Sophos – Sophos Endpoint Plus Protection, nền tảng bảo mật mạnh mẽ giúp doanh nghiệp luôn đi trước các mối đe dọa.</p>



<p>Sự kiện do VaciF (Host) phối hợp cùng INNET – Đơn vị phân phối giải pháp CNTT đồng tổ chức. Cùng với sự trình bày của<strong> Mr. Khôi Nguyễn (Sophos Senior Sales Engineer) </strong>và phần <strong>Demo của Mr. Đạt Trịnh (VaciF Technical Engineer).</strong></p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-s51d6"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-s51d6 "><div class="eb-advance-heading-wrapper eb-advance-heading-s51d6 button-1 undefined" data-id="eb-advance-heading-s51d6"><h2 class="eb-ah-title"><span class="first-title">Nội dung chính buổi Webinar:</span></h2></div></div></div>



<div class="wp-block-essential-blocks-feature-list  root-eb-feature-list-rlpid"><div class="eb-parent-wrapper eb-parent-eb-feature-list-rlpid "><div class="eb-feature-list-rlpid eb-feature-list-wrapper eb-icon-position-left eb-tablet-icon-position-left eb-mobile-icon-position-left eb-feature-list-left"><ul class="eb-feature-list-items circle stacked"><li class="eb-feature-list-item" data-new-tab="false" data-icon-type="icon" data-icon="fas fa-check" data-icon-color="" data-link="" data-show-badge="false"><div class="eb-feature-list-icon-box"><div class="eb-feature-list-icon-inner "><span class="eb-feature-list-icon" style="color:"><i icon="fas fa-check" class="fas fa-check "></i></span></div></div><div class="eb-feature-list-content-box"><div class="eb-feature-list-title-wrapper"><span class="eb-feature-list-title">Ngăn chặn hiệu quả malware, ransomware &amp; các cuộc tấn công nâng cao.</span></div><p class="eb-feature-list-content"></p></div></li><li class="eb-feature-list-item" data-new-tab="false" data-icon-type="icon" data-icon="fas fa-check" data-link="" data-show-badge="false"><div class="eb-feature-list-icon-box"><div class="eb-feature-list-icon-inner "><span class="eb-feature-list-icon"><i icon="fas fa-check" class="fas fa-check "></i></span></div></div><div class="eb-feature-list-content-box"><div class="eb-feature-list-title-wrapper"><span class="eb-feature-list-title">Bảo vệ đồng bộ, tối ưu cho môi trường làm việc hybrid, đảm bảo an toàn cho mọi thiết bị và người dùng.</span></div><p class="eb-feature-list-content"></p></div></li><li class="eb-feature-list-item" data-new-tab="false" data-icon-type="icon" data-icon="fas fa-check" data-icon-color="" data-icon-background-color="" data-link="" data-show-badge="false" data-badge-text="New" data-badge-text-color="" data-badge-background-color=""><div class="eb-feature-list-icon-box"><div class="eb-feature-list-icon-inner "><span class="eb-feature-list-icon" style="color:;background-color:"><i icon="fas fa-check" class="fas fa-check "></i></span></div></div><div class="eb-feature-list-content-box"><div class="eb-feature-list-title-wrapper"><span class="eb-feature-list-title">Quản lý tập trung – giảm tải vận hành cho đội ngũ IT.</span></div><p class="eb-feature-list-content"></p></div></li><li class="eb-feature-list-item" data-new-tab="false" data-icon-type="icon" data-icon="fas fa-check" data-icon-color="" data-icon-background-color="" data-link="" data-show-badge="false" data-badge-text="New" data-badge-text-color="" data-badge-background-color=""><div class="eb-feature-list-icon-box"><div class="eb-feature-list-icon-inner "><span class="eb-feature-list-icon" style="color:;background-color:"><i icon="fas fa-check" class="fas fa-check "></i></span></div></div><div class="eb-feature-list-content-box"><div class="eb-feature-list-title-wrapper"><span class="eb-feature-list-title">Cập nhật xu hướng bảo mật mới nhất &amp; ứng dụng thực tế.</span></div><p class="eb-feature-list-content"></p></div></li><li class="eb-feature-list-item" data-new-tab="false" data-icon-type="icon" data-icon="fas fa-check" data-icon-color="" data-icon-background-color="" data-link="" data-show-badge="false" data-badge-text="New" data-badge-text-color="" data-badge-background-color=""><div class="eb-feature-list-icon-box"><div class="eb-feature-list-icon-inner "><span class="eb-feature-list-icon" style="color:;background-color:"><i icon="fas fa-check" class="fas fa-check "></i></span></div></div><div class="eb-feature-list-content-box"><div class="eb-feature-list-title-wrapper"><span class="eb-feature-list-title">Demo trực tiếp giải pháp.</span></div><p class="eb-feature-list-content"></p></div></li><li class="eb-feature-list-item" data-new-tab="false" data-icon-type="icon" data-icon="fas fa-check" data-icon-color="" data-icon-background-color="" data-link="" data-show-badge="false" data-badge-text="New" data-badge-text-color="" data-badge-background-color=""><div class="eb-feature-list-icon-box"><div class="eb-feature-list-icon-inner "><span class="eb-feature-list-icon" style="color:;background-color:"><i icon="fas fa-check" class="fas fa-check "></i></span></div></div><div class="eb-feature-list-content-box"><div class="eb-feature-list-title-wrapper"><span class="eb-feature-list-title">Hỏi – Đáp mở rộng cùng chuyên gia.</span></div><p class="eb-feature-list-content"></p></div></li></ul></div></div></div>



<div class="wp-block-essential-blocks-row  root-eb-row-dwh2x"><div class="eb-parent-wrapper eb-parent-eb-row-dwh2x "><div class="eb-row-root-container eb-row-dwh2x" data-id="eb-row-dwh2x"><div class="eb-row-wrapper"><div class="eb-row-inner">
<div class="wp-block-essential-blocks-column  root-eb-column-3j3wd"><div class="eb-parent-wrapper eb-parent-eb-column-3j3wd "><div class="eb-column-wrapper eb-column-3j3wd"><div class="eb-column-inner">
<div class="wp-block-essential-blocks-icon  root-eb-icon-cgkxy"><div class="eb-parent-wrapper eb-parent-eb-icon-cgkxy "><div class="eb-icon-wrapper eb-icon-cgkxy eb-icon-view-default" data-id="eb-icon-cgkxy"><div class="eb-icon-container"><i icon="fas fa-gift" class="fas fa-gift "></i></div></div></div></div>
</div></div></div></div>



<div class="wp-block-essential-blocks-column  root-eb-column-l5y4v"><div class="eb-parent-wrapper eb-parent-eb-column-l5y4v "><div class="eb-column-wrapper eb-column-l5y4v"><div class="eb-column-inner">
<div class="wp-block-essential-blocks-text  root-eb-text-36e0o"><div class="eb-parent-wrapper eb-parent-eb-text-36e0o "><div class="eb-text-wrapper eb-text-36e0o" data-id="eb-text-36e0o"><p class="eb-text">Bên cạnh đó là cơ hội được nhận quà tặng hấp dẫn từ <strong>VACIF!</strong></p></div></div></div>
</div></div></div></div>
</div></div></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-n5goc"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-n5goc "><div class="eb-advance-heading-wrapper eb-advance-heading-n5goc button-1 undefined" data-id="eb-advance-heading-n5goc"><h2 class="eb-ah-title"><span class="first-title">Thời gian diễn ra:</span></h2></div></div></div>



<p><img loading="lazy" decoding="async" height="16" width="16" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t7e/1/16/1f4c5.png" alt="&#x1f4c5;"> Thời gian: <strong>9h30 AM</strong> – <strong>Thứ Năm, ngày 23/04/2026</strong><br><img loading="lazy" decoding="async" height="16" width="16" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t8c/1/16/1f4bb.png" alt="&#x1f4bb;"> Hình thức: Trực tuyến qua Zoom | Miễn phí 100%</p>



<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f517.png" alt="🔗" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Đăng ký tham dự tại đây: <a href="https://zoom.us/webinar/register/WN_NFq9ytt5SgaFs3WUeIMVyw">https://zoom.us/webinar/register/WN_NFq9ytt5SgaFs3WUeIMVyw</a> </p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-6kpga"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-6kpga "><div class="eb-advance-heading-wrapper eb-advance-heading-6kpga button-1 undefined" data-id="eb-advance-heading-6kpga"><h2 class="eb-ah-title"><span class="first-title"><em>Kính mời quý khách ĐĂNG KÝ THAM GIA để có cơ hội được trao đổi với các Chuyên gia giải pháp và được nhận các tài liệu công nghệ chuyên sâu !</em></span></h2></div></div></div>



<div class="wp-block-essential-blocks-button  root-eb-button-91pjh"><div class="eb-parent-wrapper eb-parent-eb-button-91pjh "><div class="eb-button-wrapper eb-button-alignment eb-button-91pjh"><div class="eb-button"><div class="eb-button-inner-wrapper "><a class="eb-button-anchor hvr-bounce-in  " href="https://zoom.us/webinar/register/WN_NFq9ytt5SgaFs3WUeIMVyw" rel="noopener">Đăng Ký Ngay !</a></div></div></div></div></div>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/webinar-23-04-2026-bao-ve-doanh-nghiep-toan-dien-cung-sophos-endpoint-plus-protection/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[Mới Nhất 2026] Hướng Dẫn Cài Đặt Tường Tửa Sophos Firewall Ảo Bằng File KVM và Dùng Lệnh CLI Trên proxmox</title>
		<link>https://vacif.com/moi-nhat-2026-huong-dan-cai-dat-tuong-tua-sophos-firewall-ao-bang-file-kvm-va-dung-lenh-cli-tren-proxmox/</link>
					<comments>https://vacif.com/moi-nhat-2026-huong-dan-cai-dat-tuong-tua-sophos-firewall-ao-bang-file-kvm-va-dung-lenh-cli-tren-proxmox/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Wed, 25 Mar 2026 09:46:19 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[Ảo Hóa]]></category>
		<category><![CDATA[CLI]]></category>
		<category><![CDATA[Proxmox VE]]></category>
		<category><![CDATA[Sophos Firewall]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=29268</guid>

					<description><![CDATA[Nếu bạn đã quen với việc triển khai Sophos Firewall trên các nền tảng ảo hóa như VMware Workstation hoặc ESXi, thì Proxmox VE là một lựa chọn đáng để thử khi xây dựng hệ thống lab hoặc hạ tầng ảo hóa chi phí thấp. Proxmox VE là nền tảng ảo hóa mã nguồn mở [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemCollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - M\u1ee5c \u0111\u00edch b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;I - M\u1ee5c \u0111\u00edch b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;text&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - T\u00ecnh hu\u1ed1ng c\u1ea5u h\u00ecnh&quot;,&quot;text&quot;:&quot;III - T\u00ecnh hu\u1ed1ng c\u1ea5u h\u00ecnh&quot;,&quot;link&quot;:&quot;eb-table-content-2&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;IV - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;text&quot;:&quot;IV - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;link&quot;:&quot;eb-table-content-3&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;V - H\u01b0\u1edbng d\u1eabn c\u00e0i \u0111\u1eb7t t\u01b0\u1eddng l\u1eeda Sophos Firewall \u1ea3o b\u1eb1ng file KVM v\u00e0 d\u00f9ng l\u1ec7nh CLI tr\u00ean Proxmox&quot;,&quot;text&quot;:&quot;V - H\u01b0\u1edbng d\u1eabn c\u00e0i \u0111\u1eb7t t\u01b0\u1eddng l\u1eeda Sophos Firewall \u1ea3o b\u1eb1ng file KVM v\u00e0 d\u00f9ng l\u1ec7nh CLI tr\u00ean Proxmox&quot;,&quot;link&quot;:&quot;eb-table-content-4&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1. T\u1ea3i file Sophos Firewall KVM Image&quot;,&quot;text&quot;:&quot;1. T\u1ea3i file Sophos Firewall KVM Image&quot;,&quot;link&quot;:&quot;eb-table-content-5&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2. Upload file image l\u00ean server Proxmox&quot;,&quot;text&quot;:&quot;2. Upload file image l\u00ean server Proxmox&quot;,&quot;link&quot;:&quot;eb-table-content-6&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3. T\u1ea1o m\u00e1y \u1ea3o Sophos Firewall b\u1eb1ng CLI&quot;,&quot;text&quot;:&quot;3. T\u1ea1o m\u00e1y \u1ea3o Sophos Firewall b\u1eb1ng CLI&quot;,&quot;link&quot;:&quot;eb-table-content-7&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4. Import disk image v\u00e0o m\u00e1y \u1ea3o &quot;,&quot;text&quot;:&quot;4. Import disk image v\u00e0o m\u00e1y \u1ea3o &quot;,&quot;link&quot;:&quot;eb-table-content-8&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;5. C\u1ea5u h\u00ecnh boot disk&quot;,&quot;text&quot;:&quot;5. C\u1ea5u h\u00ecnh boot disk&quot;,&quot;link&quot;:&quot;eb-table-content-9&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;6. Kh\u1edfi \u0111\u1ed9ng Sophos Firewall&quot;,&quot;text&quot;:&quot;6. Kh\u1edfi \u0111\u1ed9ng Sophos Firewall&quot;,&quot;link&quot;:&quot;eb-table-content-10&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;7. Truy c\u1eadp giao di\u1ec7n Web Admin&quot;,&quot;text&quot;:&quot;7. Truy c\u1eadp giao di\u1ec7n Web Admin&quot;,&quot;link&quot;:&quot;eb-table-content-11&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - M\u1ee5c \u0111\u00edch b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;i-m\u1ee5c-\u0111\u00edch-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;value&quot;:&quot;ii-s\u01a1-\u0111\u1ed3-m\u1ea1ng&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;III - T\u00ecnh hu\u1ed1ng c\u1ea5u h\u00ecnh&quot;,&quot;value&quot;:&quot;iii-t\u00ecnh-hu\u1ed1ng-c\u1ea5u-h\u00ecnh&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;IV - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;value&quot;:&quot;iv-c\u00e1c-b\u01b0\u1edbc-c\u1ea5u-h\u00ecnh&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;V - H\u01b0\u1edbng d\u1eabn c\u00e0i \u0111\u1eb7t t\u01b0\u1eddng l\u1eeda Sophos Firewall \u1ea3o b\u1eb1ng file KVM v\u00e0 d\u00f9ng l\u1ec7nh CLI tr\u00ean Proxmox&quot;,&quot;value&quot;:&quot;v-h\u01b0\u1edbng-d\u1eabn-c\u00e0i-\u0111\u1eb7t-t\u01b0\u1eddng-l\u1eeda-sophos-firewall-\u1ea3o-b\u1eb1ng-file-kvm-v\u00e0-d\u00f9ng-l\u1ec7nh-cli-tr\u00ean-proxmox&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1. T\u1ea3i file Sophos Firewall KVM Image&quot;,&quot;value&quot;:&quot;1-t\u1ea3i-file-sophos-firewall-kvm-image&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2. Upload file image l\u00ean server Proxmox&quot;,&quot;value&quot;:&quot;2-upload-file-image-l\u00ean-server-proxmox&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;3. T\u1ea1o m\u00e1y \u1ea3o Sophos Firewall b\u1eb1ng CLI&quot;,&quot;value&quot;:&quot;3-t\u1ea1o-m\u00e1y-\u1ea3o-sophos-firewall-b\u1eb1ng-cli&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;4. Import disk image v\u00e0o m\u00e1y \u1ea3o &quot;,&quot;value&quot;:&quot;4-import-disk-image-v\u00e0o-m\u00e1y-\u1ea3o&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;5. C\u1ea5u h\u00ecnh boot disk&quot;,&quot;value&quot;:&quot;5-c\u1ea5u-h\u00ecnh-boot-disk&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;6. Kh\u1edfi \u0111\u1ed9ng Sophos Firewall&quot;,&quot;value&quot;:&quot;6-kh\u1edfi-\u0111\u1ed9ng-sophos-firewall&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;7. Truy c\u1eadp giao di\u1ec7n Web Admin&quot;,&quot;value&quot;:&quot;7-truy-c\u1eadp-giao-di\u1ec7n-web-admin&quot;,&quot;isDelete&quot;:true}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class='eb-toc__list'><li><a href="#eb-table-content-0">I &#8211; Mục đích bài viết</a><li><a href="#eb-table-content-1">II &#8211; Sơ đồ mạng</a><li><a href="#eb-table-content-2">III &#8211; Tình huống cấu hình</a><li><a href="#eb-table-content-3">IV &#8211; Các bước cấu hình</a><li><a href="#eb-table-content-4">V &#8211; Hướng dẫn cài đặt tường lửa Sophos Firewall ảo bằng file KVM và dùng lệnh CLI trên Proxmox</a></ul></div></div></div></div></div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Mục đích bài viết</span></h2></div></div></div>



<p>Nếu bạn đã quen với việc triển khai <strong>Sophos Firewall</strong> trên các nền tảng ảo hóa như VMware Workstation hoặc ESXi, thì <strong>Proxmox VE </strong>là một lựa chọn đáng để thử khi xây dựng hệ thống lab hoặc hạ tầng ảo hóa chi phí thấp.</p>



<p><strong>Proxmox VE là nền tảng ảo hóa mã nguồn mở hỗ trợ hai công nghệ chính:</strong></p>



<ul class="wp-block-list">
<li>KVM (Kernel-based Virtual Machine) để chạy máy ảo</li>



<li>LXC (Linux Containers) để chạy container</li>
</ul>



<p><strong>Với các ưu điểm như:</strong></p>



<ul class="wp-block-list">
<li>Miễn phí và mã nguồn mở</li>



<li>Cộng đồng sử dụng lớn</li>



<li>Quản lý VM thông qua Web GUI</li>



<li>Hỗ trợ snapshot, backup và clustering</li>
</ul>



<p><strong>Proxmox ngày càng được nhiều doanh nghiệp vừa và nhỏ lựa chọn. Trong bài viết này, chúng ta sẽ thực hiện:</strong></p>



<ul class="wp-block-list">
<li>Triển khai Sophos Firewall Virtual trên Proxmox VE</li>



<li>Sử dụng file KVM image của Sophos</li>



<li>Tạo máy ảo bằng lệnh CLI trên Proxmox</li>



<li>Import disk image vào VM</li>



<li>Khởi động Sophos Firewall và thực hiện cấu hình ban đầu</li>
</ul>



<p>Sau khi hoàn thành bài lab, Sophos Firewall sẽ hoạt động như một tường lửa ảo trong hệ thống Proxmox.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-4yuyy"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-4yuyy "><div class="eb-advance-heading-wrapper eb-advance-heading-4yuyy button-1 undefined" data-id="eb-advance-heading-4yuyy"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Sơ đồ mạng</span></h2></div></div></div>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="939" height="397" src="https://vacif.com/wp-content/uploads/2026/03/image-37.png" alt="" class="wp-image-29269" srcset="https://vacif.com/wp-content/uploads/2026/03/image-37.png 939w, https://vacif.com/wp-content/uploads/2026/03/image-37-300x127.png 300w, https://vacif.com/wp-content/uploads/2026/03/image-37-768x325.png 768w" sizes="auto, (max-width: 939px) 100vw, 939px" /></figure>



<p>Trong mô hình này:</p>



<ul class="wp-block-list">
<li>Proxmox VE đóng vai trò là <strong>hypervisor</strong> để chạy máy ảo.</li>



<li>Sophos Firewall được cài đặt dưới dạng <strong>Virtual Machine</strong>.</li>



<li>Máy Windows Client dùng để: 
<ul class="wp-block-list">
<li>Truy cập giao diện quản trị firewall</li>



<li>Kiểm tra trạng thái hoạt động của hệ thống.</li>
</ul>
</li>
</ul>



<p>Quản trị viên truy cập vào giao diện quản trị của Sophos Firewall thông qua trình duyệt web với địa chỉ: <strong>https://10.10.10.200:4444</strong></p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-6oz1o"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-6oz1o "><div class="eb-advance-heading-wrapper eb-advance-heading-6oz1o button-1 undefined" data-id="eb-advance-heading-6oz1o"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Tình huống cấu hình</span></h2></div></div></div>



<p>Trong bài lab này, chúng ta thực hiện triển khai Sophos Firewall dưới dạng máy ảo trên Proxmox VE với mục đích xây dựng môi trường thử nghiệm.</p>



<p><strong>Các yêu cầu của hệ thống như sau:</strong></p>



<ul class="wp-block-list">
<li>Cài đặt Sophos Firewall Virtual trên Proxmox.</li>



<li>Cấu hình địa chỉ IP cho firewall là<strong> 10.10.10.200/24.</strong></li>



<li>Máy Windows Client có địa chỉ <strong>10.10.10.116/24.</strong></li>



<li>Máy Windows có thể truy cập vào giao diện quản trị của Sophos Firewall thông qua trình duyệt web.</li>
</ul>



<p><strong>Sau khi hoàn thành cấu hình:</strong></p>



<ul class="wp-block-list">
<li>Quản trị viên có thể đăng nhập vào giao diện Web Admin</li>



<li>Thực hiện các cấu hình bảo mật, firewall rule và quản lý hệ thống.</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-47r7n"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-47r7n "><div class="eb-advance-heading-wrapper eb-advance-heading-47r7n button-1 undefined" data-id="eb-advance-heading-47r7n"><h2 class="eb-ah-title"><span class="first-title">IV &#8211; Các bước cấu hình</span></h2></div></div></div>



<p><strong>Quá trình triển khai Sophos Firewall Virtual trên Proxmox gồm các bước chính sau:</strong></p>



<ol class="wp-block-list">
<li>Tải file <strong>&#8220;Sophos Firewall KVM Image&#8221;</strong></li>



<li>Upload file image lên server Proxmox</li>



<li>Tạo máy ảo Sophos Firewall bằng CLI</li>



<li>Import disk image vào máy ảo</li>



<li>Cấu hình boot disk</li>



<li>Khởi động Sophos Firewall</li>



<li>Truy cập giao diện Web Admin</li>
</ol>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-k9cwb"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-k9cwb "><div class="eb-advance-heading-wrapper eb-advance-heading-k9cwb button-1 undefined" data-id="eb-advance-heading-k9cwb"><h2 class="eb-ah-title"><span class="first-title">V &#8211; Hướng dẫn cài đặt tường lửa Sophos Firewall ảo bằng file KVM và dùng lệnh CLI trên Proxmox</span></h2></div></div></div>



<p><strong>Trước khi bắt tay vào dựng Sophos Firewall trên Proxmox, bạn cần chuẩn bị:</strong></p>



<ul class="wp-block-list">
<li>Máy chủ/PC đã cài Proxmox VE (khuyến nghị bản 7.x hoặc mới hơn).</li>



<li>File KVM Sophos Firewall (SFOS): tải từ trang chủ Sophos (bản Home hoặc Trial).</li>



<li>Tài nguyên tối thiểu cho VM: CPU: 2, coreRAM: 4 GB</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-hbhxd"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-hbhxd "><div class="eb-advance-heading-wrapper eb-advance-heading-hbhxd button-1 undefined" data-id="eb-advance-heading-hbhxd"><h2 class="eb-ah-title"><span class="first-title">1. Tải file Sophos Firewall KVM Image</span></h2></div></div></div>



<p>Trước tiên, chúng ta cần chuẩn bị file KVM cài đặt Sophos Firewall. Truy cập trang chính thức của Sophos tại: <strong>https://www.sophos.com/en-us/support/downloads/firewall-installers.</strong> Tại đây, chọn và tải về phiên bản dành cho KVM (tương thích với Proxmox).</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="753" height="403" src="https://vacif.com/wp-content/uploads/2026/03/image-39.png" alt="" class="wp-image-29270" srcset="https://vacif.com/wp-content/uploads/2026/03/image-39.png 753w, https://vacif.com/wp-content/uploads/2026/03/image-39-300x161.png 300w" sizes="auto, (max-width: 753px) 100vw, 753px" /></figure>



<p>Sau khi tải và giải nén ta được 2 file như sau:</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="502" height="43" src="https://vacif.com/wp-content/uploads/2026/03/image-38.png" alt="" class="wp-image-29271" srcset="https://vacif.com/wp-content/uploads/2026/03/image-38.png 502w, https://vacif.com/wp-content/uploads/2026/03/image-38-300x26.png 300w" sizes="auto, (max-width: 502px) 100vw, 502px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="309" height="119" src="https://vacif.com/wp-content/uploads/2026/03/image-40.png" alt="" class="wp-image-29272" srcset="https://vacif.com/wp-content/uploads/2026/03/image-40.png 309w, https://vacif.com/wp-content/uploads/2026/03/image-40-300x116.png 300w" sizes="auto, (max-width: 309px) 100vw, 309px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-7cjjp"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-7cjjp "><div class="eb-advance-heading-wrapper eb-advance-heading-7cjjp button-1 undefined" data-id="eb-advance-heading-7cjjp"><h2 class="eb-ah-title"><span class="first-title">2. Upload file image lên server Proxmox</span></h2></div></div></div>



<p>Tạo máy ảo Sophos Firewall trên Proxmox -&gt; Đăng nhập vào Proxmox Web UI -&gt; chọn <strong>Create VM</strong> để bắt đầu tạo máy ảo mới -&gt; Nhập <strong>VM ID</strong> và T<strong>ên máy ảo (Name).</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="752" height="274" src="https://vacif.com/wp-content/uploads/2026/03/image-43.png" alt="" class="wp-image-29275" srcset="https://vacif.com/wp-content/uploads/2026/03/image-43.png 752w, https://vacif.com/wp-content/uploads/2026/03/image-43-300x109.png 300w" sizes="auto, (max-width: 752px) 100vw, 752px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="752" height="553" src="https://vacif.com/wp-content/uploads/2026/03/image-42.png" alt="" class="wp-image-29273" srcset="https://vacif.com/wp-content/uploads/2026/03/image-42.png 752w, https://vacif.com/wp-content/uploads/2026/03/image-42-300x221.png 300w" sizes="auto, (max-width: 752px) 100vw, 752px" /></figure>



<p>Tick chọn <strong>Do not use any media -&gt;</strong>Type: <strong>linux -&gt;</strong>Version: <strong>6.x &#8211; 2.6 Kernel</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="752" height="273" src="https://vacif.com/wp-content/uploads/2026/03/image-41.png" alt="" class="wp-image-29274" srcset="https://vacif.com/wp-content/uploads/2026/03/image-41.png 752w, https://vacif.com/wp-content/uploads/2026/03/image-41-300x109.png 300w" sizes="auto, (max-width: 752px) 100vw, 752px" /></figure>



<p>Sockets: <strong>2</strong></p>



<p>Cores: <strong>2</strong></p>



<p>Type: <strong>host</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="752" height="183" src="https://vacif.com/wp-content/uploads/2026/03/image-44.png" alt="" class="wp-image-29278" srcset="https://vacif.com/wp-content/uploads/2026/03/image-44.png 752w, https://vacif.com/wp-content/uploads/2026/03/image-44-300x73.png 300w" sizes="auto, (max-width: 752px) 100vw, 752px" /></figure>



<p></p>



<p>Memory(MB): 4096 và click next</p>



<p></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="752" height="160" src="https://vacif.com/wp-content/uploads/2026/03/image-46.png" alt="" class="wp-image-29279" srcset="https://vacif.com/wp-content/uploads/2026/03/image-46.png 752w, https://vacif.com/wp-content/uploads/2026/03/image-46-300x64.png 300w" sizes="auto, (max-width: 752px) 100vw, 752px" /></figure>



<p></p>



<p>Chọn card mạng <strong>bridge </strong>và click<strong>next -></strong> chắc chắn ràng không có gì sai xót sau khi tạo xong, nhấn <strong>finish.</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="752" height="265" src="https://vacif.com/wp-content/uploads/2026/03/image-45.png" alt="" class="wp-image-29277" srcset="https://vacif.com/wp-content/uploads/2026/03/image-45.png 752w, https://vacif.com/wp-content/uploads/2026/03/image-45-300x106.png 300w" sizes="auto, (max-width: 752px) 100vw, 752px" /></figure>



<p>Sử dụng công cụ WinSCP để tiến hành copy file KVM Sophos đã tải về vào thư mục của VM theo đường dẫn: <strong>/mnt/pve/disk-pve1/images/2027/</strong></p>



<p>Trong đó:</p>



<ul class="wp-block-list">
<li><strong>disk-pve1</strong> là tên storage trên Proxmox.</li>



<li><strong>2027 là VM ID</strong> mà bạn đã tạo ở bước trước.</li>
</ul>



<p><strong>** Lưu ý: </strong>Thư mục có dạng<strong>/mnt/pve/&lt;storage-name>/images/&lt;VMID>/</strong>. Bạn cần thay đúng <strong>&lt;storage-name></strong> và <strong>&lt;VMID></strong> theo môi trường của mình.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="939" height="824" src="https://vacif.com/wp-content/uploads/2026/03/image-48.png" alt="" class="wp-image-29281" srcset="https://vacif.com/wp-content/uploads/2026/03/image-48.png 939w, https://vacif.com/wp-content/uploads/2026/03/image-48-300x263.png 300w, https://vacif.com/wp-content/uploads/2026/03/image-48-768x674.png 768w" sizes="auto, (max-width: 939px) 100vw, 939px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="940" height="215" src="https://vacif.com/wp-content/uploads/2026/03/image-49.png" alt="" class="wp-image-29282" srcset="https://vacif.com/wp-content/uploads/2026/03/image-49.png 940w, https://vacif.com/wp-content/uploads/2026/03/image-49-300x69.png 300w, https://vacif.com/wp-content/uploads/2026/03/image-49-768x176.png 768w" sizes="auto, (max-width: 940px) 100vw, 940px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-m2738"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-m2738 "><div class="eb-advance-heading-wrapper eb-advance-heading-m2738 button-1 undefined" data-id="eb-advance-heading-m2738"><h2 class="eb-ah-title"><span class="first-title">3. Tạo máy ảo Sophos Firewall bằng CLI</span></h2></div></div></div>



<p>Mở <strong>Shell </strong>trong giao diện Proxmox.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="751" height="95" src="https://vacif.com/wp-content/uploads/2026/03/image-50.png" alt="" class="wp-image-29283" srcset="https://vacif.com/wp-content/uploads/2026/03/image-50.png 751w, https://vacif.com/wp-content/uploads/2026/03/image-50-300x38.png 300w" sizes="auto, (max-width: 751px) 100vw, 751px" /></figure>



<p>Truy cập thư mục lưu trữ:</p>



<ul class="wp-block-list">
<li><strong>cd /mnt/pve</strong></li>



<li><strong>ls</strong></li>
</ul>



<p>→ Lệnh ls sẽ liệt kê tất cả các storage có trong Proxmox.</p>



<p>Di chuyển vào storage bạn đã dùng để lưu file KVM, ví dụ:</p>



<ul class="wp-block-list">
<li><strong>cd /mnt/pve/disk1-pve1/images/</strong></li>



<li><strong>Ls</strong></li>
</ul>



<p>Tại đây sẽ hiển thị danh sách các thư mục tương ứng với VM ID. Trong ví dụ này, máy Sophos Firewall được gán VM ID = 1027:</p>



<ul class="wp-block-list">
<li><strong>cd 1027</strong></li>



<li><strong>ls</strong></li>
</ul>



<p>→ Bạn sẽ thấy toàn bộ các file (bao gồm ISO và disk image) của VM Sophos Firewall.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="752" height="412" src="https://vacif.com/wp-content/uploads/2026/03/image-51.png" alt="" class="wp-image-29284" srcset="https://vacif.com/wp-content/uploads/2026/03/image-51.png 752w, https://vacif.com/wp-content/uploads/2026/03/image-51-300x164.png 300w" sizes="auto, (max-width: 752px) 100vw, 752px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-kb9wj"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-kb9wj "><div class="eb-advance-heading-wrapper eb-advance-heading-kb9wj button-1 undefined" data-id="eb-advance-heading-kb9wj"><h2 class="eb-ah-title"><span class="first-title">4. Import disk image vào máy ảo </span></h2></div></div></div>



<p>Mở file cấu hình của VM bằng trình soạn thảo nano:</p>



<ul class="wp-block-list">
<li> <strong>nano /etc/pve/qemu-server/1027.conf</strong></li>
</ul>



<p>Thêm hoặc chỉnh sửa 2 dòng sau để khai báo ổ đĩa cho Sophos Firewall:</p>



<ul class="wp-block-list">
<li><strong>scsi0: disk1-pve1:1027/PRIMARY-DISK.qcow2,size=32G</strong></li>



<li><strong>scsi1: disk1-pve1:1027/AUXILIARY-DISK.qcow2,size=80G</strong></li>
</ul>



<p>→ scsi0: Ổ cứng chính (32GB).</p>



<p>→ scsi1: Ổ phụ (80GB).</p>



<p><strong>Lưu file cấu hình:</strong></p>



<ul class="wp-block-list">
<li>Nhấn <strong>Ctrl + O → Enter</strong> để lưu.</li>



<li>Nhấn <strong>Ctrl + X</strong> để thoát khỏi nano.</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="751" height="454" src="https://vacif.com/wp-content/uploads/2026/03/image-52.png" alt="" class="wp-image-29285" srcset="https://vacif.com/wp-content/uploads/2026/03/image-52.png 751w, https://vacif.com/wp-content/uploads/2026/03/image-52-300x181.png 300w" sizes="auto, (max-width: 751px) 100vw, 751px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-o2e58"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-o2e58 "><div class="eb-advance-heading-wrapper eb-advance-heading-o2e58 button-1 undefined" data-id="eb-advance-heading-o2e58"><h2 class="eb-ah-title"><span class="first-title">5. Cấu hình boot disk</span></h2></div></div></div>



<p>Tick chọn như hình bên dưới</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="752" height="319" src="https://vacif.com/wp-content/uploads/2026/03/image-53.png" alt="" class="wp-image-29286" srcset="https://vacif.com/wp-content/uploads/2026/03/image-53.png 752w, https://vacif.com/wp-content/uploads/2026/03/image-53-300x127.png 300w" sizes="auto, (max-width: 752px) 100vw, 752px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-zapov"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-zapov "><div class="eb-advance-heading-wrapper eb-advance-heading-zapov button-1 undefined" data-id="eb-advance-heading-zapov"><h2 class="eb-ah-title"><span class="first-title">6. Khởi động Sophos Firewall</span></h2></div></div></div>



<p>Sau khi hoàn tất, nhấn <strong>Start</strong> để khởi động node Sophos Firewall.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="751" height="348" src="https://vacif.com/wp-content/uploads/2026/03/image-54.png" alt="" class="wp-image-29287" srcset="https://vacif.com/wp-content/uploads/2026/03/image-54.png 751w, https://vacif.com/wp-content/uploads/2026/03/image-54-300x139.png 300w" sizes="auto, (max-width: 751px) 100vw, 751px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-dom1g"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-dom1g "><div class="eb-advance-heading-wrapper eb-advance-heading-dom1g button-1 undefined" data-id="eb-advance-heading-dom1g"><h2 class="eb-ah-title"><span class="first-title">7. Truy cập giao diện Web Admin</span></h2></div></div></div>



<p>Truy cập Console của VM để theo dõi quá trình boot. Nếu thấy giao diện cài đặt của Sophos xuất hiện và hệ thống chạy ổn định, nghĩa là bạn đã triển khai thành công.</p>



<p>Như vậy, chúng ta đã chạy Sophos Firewall ảo trong Proxmox thành công. Từ đây, bạn có thể tiếp tục:</p>



<ul class="wp-block-list">
<li>Truy cập WebAdmin</li>



<li>Thực hiện các bước cấu hình cơ bản (IP LAN/WAN, NAT, Firewall Rule).</li>



<li>Mở rộng lab với VPN, IPS, WAF, hoặc thử nghiệm các tính năng bảo mật khác.</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="753" height="495" src="https://vacif.com/wp-content/uploads/2026/03/image-55.png" alt="" class="wp-image-29288" srcset="https://vacif.com/wp-content/uploads/2026/03/image-55.png 753w, https://vacif.com/wp-content/uploads/2026/03/image-55-300x197.png 300w" sizes="auto, (max-width: 753px) 100vw, 753px" /></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/moi-nhat-2026-huong-dan-cai-dat-tuong-tua-sophos-firewall-ao-bang-file-kvm-va-dung-lenh-cli-tren-proxmox/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[Mới nhất 2026] Sophos Firewall: Hướng Dẫn Cấu Hình VPN Site To Site Giữa 2 Thiết Bị Sophos Firewall Firmware V22</title>
		<link>https://vacif.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-vpn-site-to-site-giua-2-thiet-bi-sophos-firewall-firmware-v22/</link>
					<comments>https://vacif.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-vpn-site-to-site-giua-2-thiet-bi-sophos-firewall-firmware-v22/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Thu, 05 Mar 2026 08:07:55 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[export]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[Cấu Hình VPN Site To Site]]></category>
		<category><![CDATA[Sophos Firewall]]></category>
		<category><![CDATA[Sophos Firewall Firmware V22]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=29071</guid>

					<description><![CDATA[Bài viết này hướng dẫn cấu hình IPsec Site-to-Site VPN giữa hai thiết bị Sophos Firewall XGS sử dụng firmware v22, nhằm xây dựng kết nối bảo mật giữa hai hệ thống mạng đặt tại hai địa điểm khác nhau. Mục tiêu của bài lab: Môi trường triển khai: Doanh nghiệp có hai site sử [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemCollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;text&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - T\u00ecnh hu\u1ed1ng c\u1ea5u h\u00ecnh&quot;,&quot;text&quot;:&quot;III - T\u00ecnh hu\u1ed1ng c\u1ea5u h\u00ecnh&quot;,&quot;link&quot;:&quot;eb-table-content-2&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;IV - C\u00e1c b\u01b0\u1edbc c\u1ea5u &quot;,&quot;text&quot;:&quot;IV - C\u00e1c b\u01b0\u1edbc c\u1ea5u &quot;,&quot;link&quot;:&quot;eb-table-content-3&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;V - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft c\u1ea5u h\u00ecnh VPN site to site gi\u1eefa 2 thi\u1ebft b\u1ecb Sophos Firewall Firmware V22&quot;,&quot;text&quot;:&quot;V - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft c\u1ea5u h\u00ecnh VPN site to site gi\u1eefa 2 thi\u1ebft b\u1ecb Sophos Firewall Firmware V22&quot;,&quot;link&quot;:&quot;eb-table-content-4&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1. C\u1ea5u h\u00ecnh tr\u00ean Sophos Firewall 1&quot;,&quot;text&quot;:&quot;1. C\u1ea5u h\u00ecnh tr\u00ean Sophos Firewall 1&quot;,&quot;link&quot;:&quot;eb-table-content-5&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2. C\u1ea5u h\u00ecnh tr\u00ean Sophos Firewall 2&quot;,&quot;text&quot;:&quot;2. C\u1ea5u h\u00ecnh tr\u00ean Sophos Firewall 2&quot;,&quot;link&quot;:&quot;eb-table-content-6&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;i-t\u1ed5ng-quan-v\u1ec1-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;value&quot;:&quot;ii-s\u01a1-\u0111\u1ed3-m\u1ea1ng&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;III - T\u00ecnh hu\u1ed1ng c\u1ea5u h\u00ecnh&quot;,&quot;value&quot;:&quot;iii-t\u00ecnh-hu\u1ed1ng-c\u1ea5u-h\u00ecnh&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;IV - C\u00e1c b\u01b0\u1edbc c\u1ea5u &quot;,&quot;value&quot;:&quot;iv-c\u00e1c-b\u01b0\u1edbc-c\u1ea5u&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;V - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft c\u1ea5u h\u00ecnh VPN site to site gi\u1eefa 2 thi\u1ebft b\u1ecb Sophos Firewall Firmware V22&quot;,&quot;value&quot;:&quot;v-h\u01b0\u1edbng-d\u1eabn-chi-ti\u1ebft-c\u1ea5u-h\u00ecnh-vpn-site-to-site-gi\u1eefa-2-thi\u1ebft-b\u1ecb-sophos-firewall-firmware-v22&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1. C\u1ea5u h\u00ecnh tr\u00ean Sophos Firewall 1&quot;,&quot;value&quot;:&quot;1-c\u1ea5u-h\u00ecnh-tr\u00ean-sophos-firewall-1&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;2. C\u1ea5u h\u00ecnh tr\u00ean Sophos Firewall 2&quot;,&quot;value&quot;:&quot;2-c\u1ea5u-h\u00ecnh-tr\u00ean-sophos-firewall-2&quot;,&quot;isDelete&quot;:false}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class='eb-toc__list'><li><a href="#eb-table-content-0">I &#8211; Tổng quan về bài viết</a><li><a href="#eb-table-content-1">II &#8211; Sơ đồ mạng</a><li><a href="#eb-table-content-2">III &#8211; Tình huống cấu hình</a><li><a href="#eb-table-content-3">IV &#8211; Các bước cấu </a><li><a href="#eb-table-content-4">V &#8211; Hướng dẫn chi tiết cấu hình VPN site to site giữa 2 thiết bị Sophos Firewall Firmware V22</a><li><a href="#eb-table-content-5">1. Cấu hình trên Sophos Firewall 1</a><li><a href="#eb-table-content-6">2. Cấu hình trên Sophos Firewall 2</a></ul></div></div></div></div></div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan về bài viết</span></h2></div></div></div>



<p>Bài viết này hướng dẫn cấu hình IPsec Site-to-Site VPN giữa hai thiết bị Sophos Firewall XGS sử dụng firmware v22, nhằm xây dựng kết nối bảo mật giữa hai hệ thống mạng đặt tại hai địa điểm khác nhau.</p>



<p><strong>Mục tiêu của bài lab:</strong></p>



<ul class="wp-block-list">
<li>Thiết lập thành công đường hầm IPsec giữa hai firewall.</li>



<li>Cho phép hai mạng LAN tại hai site truy cập và trao đổi dữ liệu với nhau.</li>



<li>Đảm bảo toàn bộ lưu lượng truyền qua Internet được mã hóa an toàn.</li>



<li>Kiểm tra và xác minh trạng thái hoạt động của VPN Tunnel.</li>



<li>Hiểu rõ cơ chế hoạt động của Phase 1 (IKE SA) và Phase 2 (IPsec SA) trong quá trình thiết lập VPN.</li>
</ul>



<p><strong>Môi trường triển khai:</strong></p>



<ul class="wp-block-list">
<li>02 Sophos Firewall XGS (Virtual Appliance).</li>



<li>Cài đặt trên nền tảng ảo hóa Proxmox VE.</li>



<li>Hai đầu sử dụng IP WAN tĩnh, được cấp từ firewall/router thật để mô phỏng môi trường thực tế.</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-5y1xh"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-5y1xh "><div class="eb-advance-heading-wrapper eb-advance-heading-5y1xh button-1 undefined" data-id="eb-advance-heading-5y1xh"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Sơ đồ mạng</span></h2></div></div></div>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="903" src="https://vacif.com/wp-content/uploads/2026/03/image-13.png" alt="" class="wp-image-29072" srcset="https://vacif.com/wp-content/uploads/2026/03/image-13.png 975w, https://vacif.com/wp-content/uploads/2026/03/image-13-300x278.png 300w, https://vacif.com/wp-content/uploads/2026/03/image-13-768x711.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-8qbrk"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-8qbrk "><div class="eb-advance-heading-wrapper eb-advance-heading-8qbrk button-1 undefined" data-id="eb-advance-heading-8qbrk"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Tình huống cấu hình</span></h2></div></div></div>



<p>Doanh nghiệp có hai site sử dụng hai thiết bị Sophos Firewall XGS kết nối ra Internet qua router Viettel với IP WAN lần lượt là <strong>123.123.123.11 và 123.123.123.15.</strong> Mỗi site có một mạng LAN riêng là <strong>100.100.100.0/24 và 200.200.200.0/24.</strong> Hiện tại hai mạng này không thể truy cập lẫn nhau qua Internet. Yêu cầu đặt ra là cho phép hai mạng LAN giao tiếp an toàn và ổn định. Giải pháp là triển khai VPN Site-to-Site IPsec để mã hóa và kết nối hai hệ thống qua Internet.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-p2o1y"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-p2o1y "><div class="eb-advance-heading-wrapper eb-advance-heading-p2o1y button-1 undefined" data-id="eb-advance-heading-p2o1y"><h2 class="eb-ah-title"><span class="first-title">IV &#8211; Các bước cấu </span></h2></div></div></div>



<ul class="wp-block-list">
<li>Chuẩn bị thông tin cấu hình</li>



<li>Tạo các Network Object (Host/Subnet)</li>



<li>Cấu hình IPsec Site-to-Site VPN</li>



<li>Tạo Firewall Rule cho phép lưu lượng LAN <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2194.png" alt="↔" class="wp-smiley" style="height: 1em; max-height: 1em;" /> VPN</li>



<li>Kiểm tra trạng thái hoạt động của VPN</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-8kdbt"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-8kdbt "><div class="eb-advance-heading-wrapper eb-advance-heading-8kdbt button-1 undefined" data-id="eb-advance-heading-8kdbt"><h2 class="eb-ah-title"><span class="first-title">V &#8211; Hướng dẫn chi tiết cấu hình VPN site to site giữa 2 thiết bị Sophos Firewall Firmware V22</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-hbhxd"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-hbhxd "><div class="eb-advance-heading-wrapper eb-advance-heading-hbhxd button-1 undefined" data-id="eb-advance-heading-hbhxd"><h2 class="eb-ah-title"><span class="first-title">1. Cấu hình trên Sophos Firewall 1</span></h2></div></div></div>



<div class="wp-block-essential-blocks-text  root-eb-text-unl1v"><div class="eb-parent-wrapper eb-parent-eb-text-unl1v "><div class="eb-text-wrapper eb-text-unl1v" data-id="eb-text-unl1v"><p class="eb-text"><strong>Bước 1:  </strong>Kiểm tra cấu hình interface, Ở Sophos Firewall 1, Có cổng WAN IP là 123.123.123.11, LAN là 100.100.100.1/24</p></div></div></div>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="936" height="780" src="https://vacif.com/wp-content/uploads/2026/03/image-15.png" alt="" class="wp-image-29074" srcset="https://vacif.com/wp-content/uploads/2026/03/image-15.png 936w, https://vacif.com/wp-content/uploads/2026/03/image-15-300x250.png 300w, https://vacif.com/wp-content/uploads/2026/03/image-15-768x640.png 768w" sizes="auto, (max-width: 936px) 100vw, 936px" /></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-lmfk5"><div class="eb-parent-wrapper eb-parent-eb-text-lmfk5 "><div class="eb-text-wrapper eb-text-lmfk5" data-id="eb-text-lmfk5"><p class="eb-text"><strong>Bước 2:</strong> Thêm Local và Remote LAN Network</p></div></div></div>



<p>Đến phần <strong>Hosts and services &gt; IP Host &gt; Add </strong>để thêm local and remote LAN network như hình ở bên dưới.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="936" height="727" src="https://vacif.com/wp-content/uploads/2026/03/image-14.png" alt="" class="wp-image-29073" srcset="https://vacif.com/wp-content/uploads/2026/03/image-14.png 936w, https://vacif.com/wp-content/uploads/2026/03/image-14-300x233.png 300w, https://vacif.com/wp-content/uploads/2026/03/image-14-768x597.png 768w" sizes="auto, (max-width: 936px) 100vw, 936px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="936" height="728" src="https://vacif.com/wp-content/uploads/2026/03/image-19.png" alt="" class="wp-image-29079" srcset="https://vacif.com/wp-content/uploads/2026/03/image-19.png 936w, https://vacif.com/wp-content/uploads/2026/03/image-19-300x233.png 300w, https://vacif.com/wp-content/uploads/2026/03/image-19-768x597.png 768w" sizes="auto, (max-width: 936px) 100vw, 936px" /></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-4keta"><div class="eb-parent-wrapper eb-parent-eb-text-4keta "><div class="eb-text-wrapper eb-text-4keta" data-id="eb-text-4keta"><p class="eb-text"><strong>Bước 3: </strong>Vào mục <strong>Administrator > Device Access > WAN: </strong>tick chọn <strong>IPsec</strong></p></div></div></div>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="936" height="732" src="https://vacif.com/wp-content/uploads/2026/03/image-20.png" alt="" class="wp-image-29078" srcset="https://vacif.com/wp-content/uploads/2026/03/image-20.png 936w, https://vacif.com/wp-content/uploads/2026/03/image-20-300x235.png 300w, https://vacif.com/wp-content/uploads/2026/03/image-20-768x601.png 768w" sizes="auto, (max-width: 936px) 100vw, 936px" /></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-uouu5"><div class="eb-parent-wrapper eb-parent-eb-text-uouu5 "><div class="eb-text-wrapper eb-text-uouu5" data-id="eb-text-uouu5"><p class="eb-text"><strong>Bước 4: </strong>Tạo IPsec Connection</p></div></div></div>



<p>Vào mục <strong>Site to site &gt; IPsec &gt; Add</strong></p>



<ul class="wp-block-list">
<li><strong>IP Version: IPv4 </strong>-&gt; Tunnel sử dụng địa chỉ IPv4 để thiết lập IKE và truyền dữ liệu ESP.</li>



<li><strong>Connection Type: Policy-based</strong> -&gt; Chỉ những subnet khai báo ở Local subnet và Remote subnet mới được phép đi qua tunnel.</li>



<li><strong>Gateway Type: Respond only </strong>-&gt; Firewall này không chủ động kết nối, chỉ phản hồi khi bên kia gọi.</li>



<li><strong>Profile: IKEv2</strong> → Chuẩn VPN mới, ổn định và bảo mật hơn IKEv1.</li>



<li><strong>Authentication: Preshared Key (PSK) </strong>→ Hai firewall dùng chung một mật khẩu bí mật</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="936" height="732" src="https://vacif.com/wp-content/uploads/2026/03/image-16.png" alt="" class="wp-image-29076" srcset="https://vacif.com/wp-content/uploads/2026/03/image-16.png 936w, https://vacif.com/wp-content/uploads/2026/03/image-16-300x235.png 300w, https://vacif.com/wp-content/uploads/2026/03/image-16-768x601.png 768w" sizes="auto, (max-width: 936px) 100vw, 936px" /></figure>



<ul class="wp-block-list">
<li><strong>Listening interface: 123.123.123.11</strong> -&gt; Đây là IP WAN của firewall này, firewall sẽ chờ kết nối VPN tại IP này.</li>



<li><strong>Gateway address: 123.123.123.15</strong> -&gt; Đây là IP WAN của firewall bên kia, VPN sẽ kết nối đến IP này.</li>



<li><strong>Local Subnet: LOCAL_VLAN_100 </strong>-&gt; Mạng nội bộ phía mình được phép đi qua VPN.</li>



<li><strong>Remote Subnet: VPN_VLAN_200 </strong>-&gt; Mạng nội bộ phía bên kia.</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="936" height="729" src="https://vacif.com/wp-content/uploads/2026/03/image-18.png" alt="" class="wp-image-29077" srcset="https://vacif.com/wp-content/uploads/2026/03/image-18.png 936w, https://vacif.com/wp-content/uploads/2026/03/image-18-300x234.png 300w, https://vacif.com/wp-content/uploads/2026/03/image-18-768x598.png 768w" sizes="auto, (max-width: 936px) 100vw, 936px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="936" height="732" src="https://vacif.com/wp-content/uploads/2026/03/image-17.png" alt="" class="wp-image-29075" srcset="https://vacif.com/wp-content/uploads/2026/03/image-17.png 936w, https://vacif.com/wp-content/uploads/2026/03/image-17-300x235.png 300w, https://vacif.com/wp-content/uploads/2026/03/image-17-768x601.png 768w" sizes="auto, (max-width: 936px) 100vw, 936px" /></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-iljad"><div class="eb-parent-wrapper eb-parent-eb-text-iljad "><div class="eb-text-wrapper eb-text-iljad" data-id="eb-text-iljad"><p class="eb-text"><strong>Bước 5:</strong> Tạo Firewall Rule</p></div></div></div>



<ul class="wp-block-list">
<li><strong>Rule name: VPN_SF_TO_SF1</strong></li>



<li><strong>Action: Accep</strong>t -&gt; Cho phép lưu lượng đi qua</li>



<li><strong>Log firewall traffic: Tick chọn</strong> -&gt; Ghi log để kiểm tra khi cần</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="936" height="741" src="https://vacif.com/wp-content/uploads/2026/03/image-21.png" alt="" class="wp-image-29080" srcset="https://vacif.com/wp-content/uploads/2026/03/image-21.png 936w, https://vacif.com/wp-content/uploads/2026/03/image-21-300x238.png 300w, https://vacif.com/wp-content/uploads/2026/03/image-21-768x608.png 768w" sizes="auto, (max-width: 936px) 100vw, 936px" /></figure>



<ul class="wp-block-list">
<li><strong>Source zones: LAN, VPN </strong>-&gt; Nghĩa là lưu lượng có thể xuất phát từ mạng nội bộ, hoặc từ phía VPN bên kia</li>



<li><strong>Source networks: LOCAL_VLAN_100, VPN_VLAN_200 </strong>-&gt;chỉ những mạng này mới được phép sử dụng rule</li>



<li><strong>Destination zones: LAN, VPN </strong>-&gt; Cho phép truy cập hai chiều giữa LAN và VPN</li>



<li><strong>Destination networks: LOCAL_VLAN_100, VPN_VLAN_200</strong></li>



<li><strong>Services: Any</strong> -> Cho phép tất cả dịch vụ (ping, RDP, SMB, HTTP&#8230;)</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="692" src="https://vacif.com/wp-content/uploads/2026/03/image-31.png" alt="" class="wp-image-29093" srcset="https://vacif.com/wp-content/uploads/2026/03/image-31.png 975w, https://vacif.com/wp-content/uploads/2026/03/image-31-300x213.png 300w, https://vacif.com/wp-content/uploads/2026/03/image-31-768x545.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-8iylg"><div class="eb-parent-wrapper eb-parent-eb-text-8iylg "><div class="eb-text-wrapper eb-text-8iylg" data-id="eb-text-8iylg"><p class="eb-text"><strong>Bước 6: </strong>Kiểm tra trạng thái VPN</p></div></div></div>



<p>&nbsp;Vào mục <strong>Site to site VPN -&gt; IPsec -&gt; </strong>Tick chọn <strong>Active</strong> và Connection để bật cấu hình.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="936" height="736" src="https://vacif.com/wp-content/uploads/2026/03/image-22.png" alt="" class="wp-image-29081" srcset="https://vacif.com/wp-content/uploads/2026/03/image-22.png 936w, https://vacif.com/wp-content/uploads/2026/03/image-22-300x236.png 300w, https://vacif.com/wp-content/uploads/2026/03/image-22-768x604.png 768w" sizes="auto, (max-width: 936px) 100vw, 936px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-8jx05"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-8jx05 "><div class="eb-advance-heading-wrapper eb-advance-heading-8jx05 button-1 undefined" data-id="eb-advance-heading-8jx05"><h2 class="eb-ah-title"><span class="first-title">2. Cấu hình trên Sophos Firewall 2</span></h2></div></div></div>



<p>Vào <strong>Hosts and services &gt; IP Host &gt; Add</strong> để thêm local and remote LAN network như hình ở bên dưới.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="936" height="782" src="https://vacif.com/wp-content/uploads/2026/03/image-24.png" alt="" class="wp-image-29083" srcset="https://vacif.com/wp-content/uploads/2026/03/image-24.png 936w, https://vacif.com/wp-content/uploads/2026/03/image-24-300x251.png 300w, https://vacif.com/wp-content/uploads/2026/03/image-24-768x642.png 768w" sizes="auto, (max-width: 936px) 100vw, 936px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="936" height="726" src="https://vacif.com/wp-content/uploads/2026/03/image-23.png" alt="" class="wp-image-29082" srcset="https://vacif.com/wp-content/uploads/2026/03/image-23.png 936w, https://vacif.com/wp-content/uploads/2026/03/image-23-300x233.png 300w, https://vacif.com/wp-content/uploads/2026/03/image-23-768x596.png 768w" sizes="auto, (max-width: 936px) 100vw, 936px" /></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-hch3o"><div class="eb-parent-wrapper eb-parent-eb-text-hch3o "><div class="eb-text-wrapper eb-text-hch3o" data-id="eb-text-hch3o"><p class="eb-text"><strong>Bước 1: </strong>Tạo kết nối IPsec VPN đến Firewall 1</p></div></div></div>



<p>Đến phần <strong>Site-to-Site VPN &gt; IPsec</strong> và chọn <strong>Add</strong>. Tạo kết nối với thông số bên dưới.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="936" height="730" src="https://vacif.com/wp-content/uploads/2026/03/image-25.png" alt="" class="wp-image-29086" srcset="https://vacif.com/wp-content/uploads/2026/03/image-25.png 936w, https://vacif.com/wp-content/uploads/2026/03/image-25-300x234.png 300w, https://vacif.com/wp-content/uploads/2026/03/image-25-768x599.png 768w" sizes="auto, (max-width: 936px) 100vw, 936px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="936" height="734" src="https://vacif.com/wp-content/uploads/2026/03/image-27.png" alt="" class="wp-image-29084" srcset="https://vacif.com/wp-content/uploads/2026/03/image-27.png 936w, https://vacif.com/wp-content/uploads/2026/03/image-27-300x235.png 300w, https://vacif.com/wp-content/uploads/2026/03/image-27-768x602.png 768w" sizes="auto, (max-width: 936px) 100vw, 936px" /></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-patfl"><div class="eb-parent-wrapper eb-parent-eb-text-patfl "><div class="eb-text-wrapper eb-text-patfl" data-id="eb-text-patfl"><p class="eb-text"><strong>Bước 2: </strong>Tạo Firewall Rules cho Firewall 2</p></div></div></div>



<p>Đến phần <strong>Rules and Policies -&gt; Firewall rules</strong> chọn <strong>Add</strong> như hình bên dưới.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="936" height="733" src="https://vacif.com/wp-content/uploads/2026/03/image-29.png" alt="" class="wp-image-29088" srcset="https://vacif.com/wp-content/uploads/2026/03/image-29.png 936w, https://vacif.com/wp-content/uploads/2026/03/image-29-300x235.png 300w, https://vacif.com/wp-content/uploads/2026/03/image-29-768x601.png 768w" sizes="auto, (max-width: 936px) 100vw, 936px" /></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-tglf7"><div class="eb-parent-wrapper eb-parent-eb-text-tglf7 "><div class="eb-text-wrapper eb-text-tglf7" data-id="eb-text-tglf7"><p class="eb-text"><strong>Bước 3: </strong>Kiểm tra trạng thái VPN</p></div></div></div>



<ul class="wp-block-list">
<li>Vào mục<strong> Site to site -&gt; IPsec -&gt;</strong> Tick chọn <strong>Active</strong> và <strong>Connection </strong>để bắt đầu kết nối.</li>



<li>Từ máy tính đang ở trong <strong>LAN 100.100.100.0/24 </strong>ping đến máy tính trong<strong> LAN 200.200.200.0/24</strong> <strong>-&gt; ping thành công.</strong></li>



<li>Ngược lại, từ máy tính đang ở trong <strong>LAN 200.200.200.0/24</strong> ping đến máy tính trong <strong>LAN 100.100.100.0/24</strong> &#8211;<strong>&gt; ping thành công.</strong></li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="936" height="733" src="https://vacif.com/wp-content/uploads/2026/03/image-28.png" alt="" class="wp-image-29087" srcset="https://vacif.com/wp-content/uploads/2026/03/image-28.png 936w, https://vacif.com/wp-content/uploads/2026/03/image-28-300x235.png 300w, https://vacif.com/wp-content/uploads/2026/03/image-28-768x601.png 768w" sizes="auto, (max-width: 936px) 100vw, 936px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="936" height="756" src="https://vacif.com/wp-content/uploads/2026/03/image-30.png" alt="" class="wp-image-29089" srcset="https://vacif.com/wp-content/uploads/2026/03/image-30.png 936w, https://vacif.com/wp-content/uploads/2026/03/image-30-300x242.png 300w, https://vacif.com/wp-content/uploads/2026/03/image-30-768x620.png 768w" sizes="auto, (max-width: 936px) 100vw, 936px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="936" height="537" src="https://vacif.com/wp-content/uploads/2026/03/image-26.png" alt="" class="wp-image-29085" srcset="https://vacif.com/wp-content/uploads/2026/03/image-26.png 936w, https://vacif.com/wp-content/uploads/2026/03/image-26-300x172.png 300w, https://vacif.com/wp-content/uploads/2026/03/image-26-768x441.png 768w" sizes="auto, (max-width: 936px) 100vw, 936px" /></figure>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-vpn-site-to-site-giua-2-thiet-bi-sophos-firewall-firmware-v22/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[Mới nhất 2026] Sophos Firewall: Hướng Dẫn Theo Dõi &#038; Xuất Report Firewall Trên Sophos Central</title>
		<link>https://vacif.com/moi-nhat-2026-huong-dan-theo-doi-xuat-report-firewall-tren-sophos-central/</link>
					<comments>https://vacif.com/moi-nhat-2026-huong-dan-theo-doi-xuat-report-firewall-tren-sophos-central/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Thu, 05 Mar 2026 05:03:46 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[export]]></category>
		<category><![CDATA[Hướng dẫn]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[log in and report]]></category>
		<category><![CDATA[Sophos Central]]></category>
		<category><![CDATA[Sophos Firewall]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=29054</guid>

					<description><![CDATA[Bài viết này nhằm: Qua đó, giúp hệ thống được giám sát hiệu quả và vận hành an toàn hơn. Sophos Central giúp quản trị viên theo dõi và quản lý toàn bộ Sophos Firewall ttrên một giao diện web duy nhất, không cần đăng nhập từng thiết bị. Để giám sát, theo dõi, xuất [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemCollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - Chi ti\u1ebft v\u1ec1 h\u01b0\u1edbng d\u1eabn theo d\u00f5i &amp; xu\u1ea5t report Firewall tr\u00ean Sophos Central&quot;,&quot;text&quot;:&quot;II - Chi ti\u1ebft v\u1ec1 h\u01b0\u1edbng d\u1eabn theo d\u00f5i &amp; xu\u1ea5t report Firewall tr\u00ean Sophos Central&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;i-t\u1ed5ng-quan-v\u1ec1-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - Chi ti\u1ebft v\u1ec1 h\u01b0\u1edbng d\u1eabn theo d\u00f5i &amp; xu\u1ea5t report Firewall tr\u00ean Sophos Central&quot;,&quot;value&quot;:&quot;ii-chi-ti\u1ebft-v\u1ec1-h\u01b0\u1edbng-d\u1eabn-theo-d\u00f5i-xu\u1ea5t-report-firewall-tr\u00ean-sophos-central&quot;,&quot;isDelete&quot;:false}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class='eb-toc__list'><li><a href="#eb-table-content-0">I &#8211; Tổng quan về bài viết</a><li><a href="#eb-table-content-1">II &#8211; Chi tiết về hướng dẫn theo dõi &amp; xuất report Firewall trên Sophos Central</a></ul></div></div></div></div></div>


<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="974" height="398" src="https://vacif.com/wp-content/uploads/2026/03/image-9.png" alt="" class="wp-image-29060" srcset="https://vacif.com/wp-content/uploads/2026/03/image-9.png 974w, https://vacif.com/wp-content/uploads/2026/03/image-9-300x123.png 300w, https://vacif.com/wp-content/uploads/2026/03/image-9-768x314.png 768w" sizes="auto, (max-width: 974px) 100vw, 974px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan về bài viết</span></h2></div></div></div>



<p>Bài viết này nhằm:</p>



<ul class="wp-block-list">
<li>Hướng dẫn cách theo dõi và lọc log Sophos Firewall trên Sophos Central.</li>



<li>Hướng dẫn xuất report phục vụ vận hành và báo cáo.</li>



<li>Giúp quản trị viên nhanh chóng phát hiện sự cố và mối đe dọa bảo mật.</li>
</ul>



<p>Qua đó, giúp hệ thống được giám sát hiệu quả và vận hành an toàn hơn.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-5y1xh"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-5y1xh "><div class="eb-advance-heading-wrapper eb-advance-heading-5y1xh button-1 undefined" data-id="eb-advance-heading-5y1xh"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Chi tiết về hướng dẫn theo dõi &amp; xuất report Firewall trên Sophos Central</span></h2></div></div></div>



<p>Sophos Central giúp quản trị viên theo dõi và quản lý toàn bộ Sophos Firewall ttrên một giao diện web duy nhất, không cần đăng nhập từng thiết bị. Để giám sát, theo dõi, xuất Report tổng quan các thiệt bị Firewall, làm như sau:</p>



<p>Trên Sophos Central, chọn My <strong>Products</strong> -&gt; <strong>Firewall Management</strong> -&gt; <strong>Report Generator</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="935" height="463" src="https://vacif.com/wp-content/uploads/2026/03/image-34.jpg" alt="" class="wp-image-29064" srcset="https://vacif.com/wp-content/uploads/2026/03/image-34.jpg 935w, https://vacif.com/wp-content/uploads/2026/03/image-34-300x149.jpg 300w, https://vacif.com/wp-content/uploads/2026/03/image-34-768x380.jpg 768w" sizes="auto, (max-width: 935px) 100vw, 935px" /></figure>



<p>Report Generator là công cụ để quản trị viên giám sát, theo dõi và tạo báo cáo (report) tùy chỉnh cho Sophos Firewall.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="934" height="426" src="https://vacif.com/wp-content/uploads/2026/03/image-35.jpg" alt="" class="wp-image-29063" srcset="https://vacif.com/wp-content/uploads/2026/03/image-35.jpg 934w, https://vacif.com/wp-content/uploads/2026/03/image-35-300x137.jpg 300w, https://vacif.com/wp-content/uploads/2026/03/image-35-768x350.jpg 768w" sizes="auto, (max-width: 934px) 100vw, 934px" /></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-30qog"><div class="eb-parent-wrapper eb-parent-eb-text-30qog "><div class="eb-text-wrapper eb-text-30qog" data-id="eb-text-30qog"><p class="eb-text">Để theo dõi &amp; xuất Report cho Firwall được chỉ định &#8211; Trên <strong>Report Generator,</strong> chọn:</p></div></div></div>



<ul class="wp-block-list">
<li><strong>Firewalls</strong>: chọn Firewall cần xuất report.</li>



<li><strong>Report Template</strong>: Chọn Template có sẵn phù hợp với nhu cầu xem, chi tiết:
<ul class="wp-block-list">
<li><strong>Antivirus:</strong> Các mã độc hoặc đối tượng nghi ngờ đã bị chặn.</li>



<li><strong>Bandwidth usage:</strong> Mức sử dụng băng thông theo từng ứng dụng.</li>



<li><strong>Cloud app risks and usage:</strong> Các ứng dụng Cloud được sử dụng và rủi ro liên quan.</li>



<li><strong>Firewall:</strong> Số lượng kết nối giữa các địa chỉ IP cụ thể.</li>



<li><strong>IPS:</strong> Các cuộc tấn công bị phát hiện/chặn bởi hệ thống IPS.</li>



<li><strong>Log viewer and search:</strong> Log chi tiết của firewall (chỉ có biểu đồ dạng bảng).</li>



<li><strong>SD-WAN:</strong> Tóm tắt mức độ đáp ứng SLA theo từng profile SD-WAN, kèm biểu đồ xu hướng.</li>



<li><strong>SD-WAN SLA trend:</strong> Xu hướng SLA theo gateway (jitter, latency, packet loss).</li>



<li><strong>SD-WAN Bandwidth usage:</strong> Thống kê băng thông theo gateway và theo thời gian.</li>



<li><strong>Security posture assessment (SPA):</strong> Đánh giá tổng thể mức độ an toàn của hệ thống. (Có thể chọn tối đa 10 thành phần như: Bandwidth, Web usage, Threat geo activity…) (Recommend sử dụng)</li>



<li><strong>Synchronized app:</strong> Thống kê ứng dụng được nhận diện bởi Synchronized App Control.</li>



<li><strong>Threat geo activity:</strong> Các mối đe dọa bị chặn theo quốc gia.</li>



<li><strong>Threats and events blocked:</strong> Toàn bộ các mối đe dọa/sự kiện đã bị chặn.</li>



<li><strong>VPN usage:</strong> Mức độ sử dụng các kết nối VPN.</li>



<li><strong>Web usage:</strong> Thống kê truy cập website.</li>



<li><strong>Web user risk:</strong> Hoạt động web của người dùng truy cập website rủi ro cao.</li>



<li><strong>X-Ops:</strong> Hoạt động tấn công nâng cao (Advanced Threat activities) do firewall phát hiện/chặn. Bao gồm traffic trong MDR.</li>



<li><strong>Zero-day protection:</strong> File/email nghi ngờ được gửi đến module phân tích Sandstorm</li>
</ul>
</li>
</ul>



<ul class="wp-block-list">
<li><strong>Time Frame</strong>: Chọn mốc thời gian phù hợp với nhu cầu xem</li>



<li><strong>Query</strong>: Tùy chọn query phù hợp với nhu cầu lọc.</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="935" height="484" src="https://vacif.com/wp-content/uploads/2026/03/image-33.jpg" alt="" class="wp-image-29062" srcset="https://vacif.com/wp-content/uploads/2026/03/image-33.jpg 935w, https://vacif.com/wp-content/uploads/2026/03/image-33-300x155.jpg 300w, https://vacif.com/wp-content/uploads/2026/03/image-33-768x398.jpg 768w" sizes="auto, (max-width: 935px) 100vw, 935px" /></figure>



<p>Sau đó, nhấn Schedule để lên lịch gửi report:</p>



<ul class="wp-block-list">
<li><strong>Template Name</strong>: Đặt tên của mẫu báo cáo.</li>



<li><strong>Export scheduling</strong>: Bật/Tắt việc xuất report tự động theo lịch.</li>



<li><strong>Time frame</strong>: Chọn khoảng thời gian dữ liệu trong mỗi report</li>



<li><strong>Export frequency</strong>: Chọn chu kỳ xuất báo cáo</li>



<li><strong>Export format</strong>: Chọn định xạng file xuất (PDF, CSV, HTML)</li>



<li><strong>Export notification / delivery</strong>: Chọn cách gửi email</li>



<li><strong>Send this export to other Sophos admins?:</strong> Chọn chia sẻ report cho các admin khác</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="936" height="485" src="https://vacif.com/wp-content/uploads/2026/03/image-11.png" alt="" class="wp-image-29067" srcset="https://vacif.com/wp-content/uploads/2026/03/image-11.png 936w, https://vacif.com/wp-content/uploads/2026/03/image-11-300x155.png 300w, https://vacif.com/wp-content/uploads/2026/03/image-11-768x398.png 768w" sizes="auto, (max-width: 936px) 100vw, 936px" /></figure>



<p>Sau khi hoàn tất, Nhấn Save.</p>



<p>Thông báo hiển thị đã tạo Template và Schedule thành công</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="404" height="143" src="https://vacif.com/wp-content/uploads/2026/03/image-10.png" alt="" class="wp-image-29061" srcset="https://vacif.com/wp-content/uploads/2026/03/image-10.png 404w, https://vacif.com/wp-content/uploads/2026/03/image-10-300x106.png 300w" sizes="auto, (max-width: 404px) 100vw, 404px" /></figure>



<p>Đúng Schedule, Sophos sẽ tự động xuất file Export dựa trên cấu hình đã setup</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="935" height="482" src="https://vacif.com/wp-content/uploads/2026/03/image-36.jpg" alt="" class="wp-image-29065" srcset="https://vacif.com/wp-content/uploads/2026/03/image-36.jpg 935w, https://vacif.com/wp-content/uploads/2026/03/image-36-300x155.jpg 300w, https://vacif.com/wp-content/uploads/2026/03/image-36-768x396.jpg 768w" sizes="auto, (max-width: 935px) 100vw, 935px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="934" height="440" src="https://vacif.com/wp-content/uploads/2026/03/image-37.jpg" alt="" class="wp-image-29066" srcset="https://vacif.com/wp-content/uploads/2026/03/image-37.jpg 934w, https://vacif.com/wp-content/uploads/2026/03/image-37-300x141.jpg 300w, https://vacif.com/wp-content/uploads/2026/03/image-37-768x362.jpg 768w" sizes="auto, (max-width: 934px) 100vw, 934px" /></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/moi-nhat-2026-huong-dan-theo-doi-xuat-report-firewall-tren-sophos-central/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
