<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sophos XGS &#8211; VACIF</title>
	<atom:link href="https://vacif.com/tag/sophos-xgs/feed/" rel="self" type="application/rss+xml" />
	<link>https://vacif.com</link>
	<description>Đầu tư cho giá trị</description>
	<lastBuildDate>Mon, 24 Mar 2025 07:27:23 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://vacif.com/wp-content/uploads/2024/06/cropped-icon-32x32.png</url>
	<title>Sophos XGS &#8211; VACIF</title>
	<link>https://vacif.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Sophos Firewall: Ra Mắt Dòng Tường Lửa Desktop Series XGS Mới và Hệ Điều Hành SFOS v21</title>
		<link>https://vacif.com/sophos-firewall-ra-mat-dong-tuong-lua-desktop-series-xgs-moi-va-he-dieu-hanh-sfos-v21/</link>
					<comments>https://vacif.com/sophos-firewall-ra-mat-dong-tuong-lua-desktop-series-xgs-moi-va-he-dieu-hanh-sfos-v21/#respond</comments>
		
		<dc:creator><![CDATA[Leon]]></dc:creator>
		<pubDate>Fri, 18 Oct 2024 08:38:17 +0000</pubDate>
				<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos XGS]]></category>
		<category><![CDATA[v21]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=20715</guid>

					<description><![CDATA[08/10/2024, Sophos tự hào thông báo về việc ra mắt hai sản phẩm tường lửa Sophos Firewall được chờ đợi nhất: Dòng Tường Lửa Desktop Series XGS mới và Hệ Điều Hành Sophos Firewall OS (SFOS) v21. Đây là những cải tiến quan trọng nhằm mang đến cho khách hàng hiệu suất tối ưu, tiết [&#8230;]]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-firewall-ra-mat-dong-tuong-lua-desktop-series-xgs-moi-va-he-dieu-hanh-sfos-v21.png" alt="" class="wp-image-20719"/></figure>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p>08/10/2024, <strong>Sophos</strong> tự hào thông báo về việc ra mắt hai sản phẩm tường lửa Sophos Firewall được chờ đợi nhất: Dòng Tường Lửa Desktop Series XGS mới và Hệ Điều Hành Sophos Firewall OS (SFOS) v21. Đây là những cải tiến quan trọng nhằm mang đến cho khách hàng hiệu suất tối ưu, tiết kiệm năng lượng và bảo vệ mối đe dọa mạnh mẽ hơn bao giờ hết.</p>



<p><strong>1. Dòng Tường Lửa Desktop Series XGS Mới</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-firewall-ra-mat-dong-tuong-lua-desktop-series-xgs-moi-va-he-dieu-hanh-sfos-v21-1.png" alt="" class="wp-image-20717"/></figure>
</div>


<p><strong>Hiệu suất và Tiết kiệm Năng lượng Vượt trội</strong></p>



<p><strong>Sophos</strong> ra mắt 9 mẫu thiết bị để bàn thế hệ thứ hai, được thiết kế với kiến trúc cực kỳ hiệu quả nhằm mang lại hiệu suất hàng đầu trong ngành và tiết kiệm năng lượng tối đa. Các model mới này cung cấp cải tiến lên đến 2 lần so với hiệu suất tổng thể của các phiên bản trước đó. Nhờ vào khả năng tăng tốc nâng cao của công nghệ FastPath ảo trong SFOS v21, cùng với kiến trúc tối ưu hóa ở tám trong chín mẫu mới, <strong>Sophos</strong> đạt được sự cải thiện lên đến 3 lần về băng thông IPsec VPN so với thế hệ trước. Điều này đảm bảo rằng mạng của bạn luôn được bảo vệ khỏi các mối đe dọa mã hóa và các cuộc tấn công zero-day mới nhất.&nbsp;</p>



<p><strong>Giá Trị Vượt Trội cho Doanh Nghiệp Vừa và Nhỏ (SMB) và Các Chi Nhánh</strong></p>



<p>Các thiết bị XGS mới không chỉ mang lại hiệu suất cao mà còn tiết kiệm chi phí sở hữu (TCO). Chúng tiêu thụ chỉ bằng một nửa năng lượng so với các model trước đây mà vẫn duy trì được hiệu suất và bảo vệ tối ưu. Thiết kế tản nhiệt cải tiến và bốn mẫu thiết bị không quạt giúp hoạt động êm ái trong các môi trường yêu cầu độ yên tĩnh cao.</p>



<p><strong>Bảo Vệ Mối Đe Dọa Tăng Gấp 4 Lần</strong></p>



<p><strong>Sophos</strong> đã tiến hành kiểm tra kỹ lưỡng các tường lửa dòng XGS mới bằng phương pháp kiểm tra tiêu chuẩn của ngành để đảm bảo so sánh công bằng với các đối thủ cạnh tranh. Kết quả là, tường lửa <strong>Sophos</strong> đạt được sự cải thiện từ 2.7 đến 4 lần về băng thông bảo vệ mối đe dọa so với dữ liệu trước đây, khẳng định vị thế dẫn đầu của <strong>Sophos</strong> trên thị trường cạnh tranh.</p>



<p><strong>Kết Nối Tốc Độ Cao</strong></p>



<p>Các model XGS mới được trang bị nhiều tùy chọn kết nối tốc độ cao, bao gồm:</p>



<ul class="wp-block-list">
<li><strong>Giao diện 2.5 GE</strong> trên tất cả các model.</li>



<li><strong>Wi-Fi 6</strong> trên tất cả các model w, hỗ trợ đồng thời 2.4/5 GHz.</li>



<li><strong>Giao diện sợi quang kép 10G SFP+</strong> trên model XGS 138*.</li>



<li><strong>Module 5G tùy chọn</strong>* cho các model có khe cắm mô-đun, cung cấp giải pháp dự phòng hoặc chuyển đổi cho SD-WAN.</li>
</ul>



<p>Thông tin chi tiết hơn về các tính năng kết nối có thể được tìm thấy trên trang web của <strong>Sophos</strong>.</p>



<p><strong>2. Hệ Điều Hành Sophos Firewall OS (SFOS) v21</strong></p>



<p>Phiên bản SFOS v21 của <strong>Sophos Firewall</strong> không chỉ hỗ trợ các nguồn dữ liệu mối đe dọa từ bên thứ ba để nâng cao khả năng Phản hồi Mối đe dọa Chủ động mà còn bổ sung nhiều cải tiến về khả năng mở rộng và tính khả dụng cao cho hệ thống phân tán. Ngoài ra, SFOS v21 còn mang đến một số tính năng được khách hàng yêu cầu nhiều nhất, bao gồm hỗ trợ chứng chỉ Let’s Encrypt.</p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-firewall-ra-mat-dong-tuong-lua-desktop-series-xgs-moi-va-he-dieu-hanh-sfos-v21-2.png" alt="" class="wp-image-20718"/></figure>



<p><strong>Các Tính Năng Nổi Bật của SFOS v21</strong></p>



<ul class="wp-block-list">
<li><strong>Phản hồi Mối đe dọa Chủ động với Nguồn Dữ liệu Bên Thứ Ba:</strong> Mở rộng khả năng phản hồi tự động bằng cách tích hợp thông tin từ các nguồn dữ liệu mối đe dọa chuyên biệt từ bên thứ ba, phục vụ cho các khu vực hoặc ngành công nghiệp cụ thể như y tế, giáo dục và công nghệ vận hành.</li>



<li><strong>Khả Năng Mở Rộng và Độ Tin Cậy Nâng Cao:</strong> Cải thiện hiệu suất và độ tin cậy cho VPN IPsec, triển khai tính khả dụng cao, xác thực và bảo vệ web.</li>



<li><strong>Hỗ Trợ Nâng Cấp Liên Tục:</strong> Cho phép nâng cấp liền mạch từ các thiết bị XG hoặc XGS Series hiện có lên phần cứng mới nhất với chức năng sao lưu và phục hồi mọi thứ (any-to-any backup and restore) cùng hỗ trợ ánh xạ cổng (port-mapping).</li>



<li><strong>Cải Tiến Quản Lý và Giao Diện Người Dùng:</strong> Giao diện quản lý được làm mới, phản hồi nhanh hơn, quản lý đối tượng mạng hiệu quả hơn và hỗ trợ chứng chỉ Let’s Encrypt.</li>



<li><strong>Triển Khai Không Cần Can Thiệp (Zero-Touch Deployment):</strong> Được bổ sung trong phiên bản v20 MR1 và hiện đang được cài đặt trên các model XGS Series desktop thế hệ thứ hai mới, giúp dễ dàng thiết lập trong Sophos Central và triển khai trực tiếp các thiết bị tường lửa mới đến các chi nhánh.</li>
</ul>



<p><strong>Hạn Chế và Yêu Cầu Nâng Cấp</strong></p>



<p>Lưu ý rằng khách hàng đang sử dụng SFOS trên các thiết bị XG hoặc SG Series cần phải nâng cấp lên XGS Series để tận hưởng các tính năng mới này. Chức năng sao lưu và phục hồi mọi thứ (any-to-any backup/restore) giúp quá trình nâng cấp từ XG sang XGS trở nên đơn giản và liền mạch thông qua trợ lý ánh xạ cổng (port mapping assistant).</p>



<p><strong>3. Tổng Kết</strong></p>



<p>Dù bạn là khách hàng hiện tại của <strong>Sophos</strong> đang chuẩn bị nâng cấp tường lửa hoặc đang sử dụng tường lửa của đối thủ và đang xem xét các tùy chọn gia hạn, <strong>Sophos Firewall</strong> luôn đạt được đánh giá cao từ khách hàng và không ngừng nâng cao giá trị trong suốt vòng đời sản phẩm.</p>



<p><strong>Để biết thêm thông tin chi tiết, vui lòng liên hệ với đối tác hoặc đại diện Sophos tại địa phương ( </strong><a href="http://vacif.com/"><strong>Vacif</strong></a><strong>) hoặc truy cập trang web </strong><a href="https://www.sophos.com/en-us/products/next-gen-firewall?utm_source=google&amp;utm_medium=cpc&amp;utm_campaign=mg-2024-apj-asean-en-demg-gog-bra-convr-firew-search&amp;utm_term=firewall&amp;utm_content=na&amp;cmp=7014w000001sxLdAAI&amp;gad_source=1&amp;gclid=CjwKCAjwpbi4BhByEiwAMC8JnbXDC9ClQxQ4CZJZ79w3I3cnXrWwsYw7fZFogWN40Ip3Qt_dOap6khoCzrAQAvD_BwE&amp;gclsrc=aw.ds"><strong>Sophos.com/Firewall</strong></a><strong>.</strong></p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p><strong>Sophos &#8211; Bảo vệ mạng của bạn với công nghệ tiên tiến nhất.</strong></p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/sophos-firewall-ra-mat-dong-tuong-lua-desktop-series-xgs-moi-va-he-dieu-hanh-sfos-v21/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>SOPHOS XGS: HƯỚNG DẪN RESET MẬT KHẨU TÀI KHOẢN ADMIN VERSION 21.</title>
		<link>https://vacif.com/sophos-xgs-huong-dan-reset-mat-khau-tai-khoan-admin-version-21/</link>
					<comments>https://vacif.com/sophos-xgs-huong-dan-reset-mat-khau-tai-khoan-admin-version-21/#respond</comments>
		
		<dc:creator><![CDATA[Leon]]></dc:creator>
		<pubDate>Tue, 15 Oct 2024 08:25:33 +0000</pubDate>
				<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos XGS]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=20680</guid>

					<description><![CDATA[Trong quá trình sử dụng thiết bị tường lửa Sophos XGS, có thể bạn sẽ gặp trường hợp quên mật khẩu tài khoản admin hoặc muốn thay đổi mật khẩu vì lý do bảo mật. Bài viết này sẽ hướng dẫn chi tiết cách reset mật khẩu tài khoản admin trên thiết bị tường lửa [&#8230;]]]></description>
										<content:encoded><![CDATA[
<ol class="wp-block-list">
<li><strong>Tổng quan.</strong></li>
</ol>



<p>Trong quá trình sử dụng thiết bị tường lửa Sophos XGS, có thể bạn sẽ gặp trường hợp quên mật khẩu tài khoản admin hoặc muốn thay đổi mật khẩu vì lý do bảo mật. Bài viết này sẽ hướng dẫn chi tiết cách reset mật khẩu tài khoản admin trên thiết bị tường lửa Sophos XGS, áp dụng cho phiên bản firmware 21.</p>



<ol start="2" class="wp-block-list">
<li><strong>Yêu cầu trước khi thực hiện.</strong></li>
</ol>



<p>Trước khi bắt đầu, bạn cần chuẩn bị các công cụ và điều kiện sau:</p>



<ul class="wp-block-list">
<li>Thiết bị Sophos XGS.</li>



<li>Cáp console để kết nối giữa thiết bị Sophos XGS và máy tính.</li>



<li>Máy tính có phần mềm Putty (hoặc một phần mềm tương tự) để truy cập giao diện console của thiết bị.</li>
</ul>



<p><strong>Lưu ý quan trọng</strong></p>



<ul class="wp-block-list">
<li><strong>Không cần kết nối mạng:</strong> Toàn bộ quá trình thực hiện qua kết nối cục bộ với cáp console, không cần mạng.</li>



<li><strong>Không mất dữ liệu:</strong> Việc reset mật khẩu không ảnh hưởng đến dữ liệu hay cấu hình thiết bị.</li>
</ul>



<ol start="3" class="wp-block-list">
<li><strong>Hướng dẫn chi tiết các bước thực hiện.</strong></li>
</ol>



<p><strong>Bước 1: Kết nối thiết bị Sophos XGS với máy tính qua cổng console</strong></p>



<ul class="wp-block-list">
<li>Trước tiên, bạn cần sử dụng cáp console để kết nối giữa cổng console của thiết bị Sophos XGS và máy tính cá nhân. Điều này cho phép bạn truy cập vào giao diện console của thiết bị để thực hiện các thao tác quản trị.</li>
</ul>



<p><strong>Bước 2: Mở MobaXterm (hoặc Putty) và kết nối với thiết bị.</strong></p>



<ul class="wp-block-list">
<li>Mở <strong>MobaXterm</strong> trên máy tính.</li>



<li>Nhấp vào <strong>Session</strong> ở góc trái phía trên, sau đó chọn <strong>Serial</strong>.</li>



<li>Trong cửa sổ hiện ra, chọn <strong>Serial Port</strong> (thường là COM1 hoặc COM3 tùy vào cổng kết nối máy tính) và <strong>Speed</strong> là <strong>38400 baud</strong>.</li>



<li>Nhấp <strong>OK</strong> để bắt đầu phiên kết nối với thiết bị Sophos XGS.</li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-xgs-huong-dan-reset-mat-khau-tai-khoan-admin-version-21.png" alt=""/></figure>



<p><strong>Bước 3: Nhập mật khẩu</strong></p>



<ul class="wp-block-list">
<li>Khi kết nối thành công, giao diện console của Sophos XGS sẽ yêu cầu nhập mật khẩu. Nhập một mật khẩu bất kỳ để cố tình tạo lỗi xác thực. Hệ thống sẽ hiển thị thông báo <strong>&#8220;Authentication failed&#8221;</strong> (Xác thực thất bại).</li>



<li>Khi hệ thống yêu cầu nhập mật khẩu lần nữa, thay vì nhập mật khẩu, bạn gõ lệnh <strong>RESET</strong> và nhấn <strong>Enter</strong>.</li>



<li>Hệ thống sẽ đưa bạn vào menu để thực hiện việc đặt lại mật khẩu cho tài khoản admin.</li>
</ul>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-xgs-huong-dan-reset-mat-khau-tai-khoan-admin-version-21-1.png" alt=""/></figure>



<p><strong>Bước 4: Chọn reset mật khẩu cho tài khoản admin</strong></p>



<ul class="wp-block-list">
<li>Khi menu hiện ra, chọn mục số <strong>4. Reset password for admin user</strong>.</li>



<li>Nhập <strong>y</strong> để xác nhận việc reset mật khẩu.</li>



<li>Firewall thông báo <strong>The password’s been reset </strong>là thành công.</li>
</ul>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-xgs-huong-dan-reset-mat-khau-tai-khoan-admin-version-21-2.png" alt=""/></figure>



<p><strong>Bước 5. Kiểm tra lại kết nối.</strong></p>



<p>Password sẽ được reset về mặc định:<strong> admin</strong></p>



<p>Sau khi hoàn tất, bạn có thể khởi động lại thiết bị nếu cần và đăng nhập với mật khẩu mới để đảm bảo quá trình đã thành công.</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-xgs-huong-dan-reset-mat-khau-tai-khoan-admin-version-21-3.png" alt=""/></figure>



<p>Sau khi đã đổi reset password, lần đầu đăng nhập lên web GUI sẽ cần phải đổi lại password.</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-xgs-huong-dan-reset-mat-khau-tai-khoan-admin-version-21-4.png" alt=""/></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/sophos-xgs-huong-dan-reset-mat-khau-tai-khoan-admin-version-21/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>SOPHOS XGS: HƯỚNG DẪN RESET MASTER KEY VERSION 21.</title>
		<link>https://vacif.com/sophos-xgs-huong-dan-reset-master-key-version-21/</link>
					<comments>https://vacif.com/sophos-xgs-huong-dan-reset-master-key-version-21/#respond</comments>
		
		<dc:creator><![CDATA[Leon]]></dc:creator>
		<pubDate>Mon, 14 Oct 2024 07:53:37 +0000</pubDate>
				<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Master key]]></category>
		<category><![CDATA[Sophos XGS]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=20671</guid>

					<description><![CDATA[Master key trên thiết bị tường lửa Sophos XG cung cấp thêm một lớp bảo mật bằng cách mã hóa các thông tin nhạy cảm như mật khẩu, bí mật và các khóa bảo mật khác. Trong trường hợp bạn cần thay đổi hoặc quên mật khẩu Master Key, bài viết này sẽ hướng dẫn [&#8230;]]]></description>
										<content:encoded><![CDATA[
<ol class="wp-block-list">
<li><strong>TỔNG QUAN.</strong></li>
</ol>



<p>Master key trên thiết bị tường lửa Sophos XG cung cấp thêm một lớp bảo mật bằng cách mã hóa các thông tin nhạy cảm như mật khẩu, bí mật và các khóa bảo mật khác. Trong trường hợp bạn cần thay đổi hoặc quên mật khẩu <strong>Master Key</strong>, bài viết này sẽ hướng dẫn bạn cách <strong>reset</strong> mật khẩu này một cách an toàn và chính xác.</p>



<p>Hướng dẫn được thực hiện trên phiên bản firmware <strong>v21</strong>.</p>



<p><strong>Lưu ý quan trọng</strong></p>



<ul class="wp-block-list">
<li><strong>Khóa chính lưu trữ an toàn</strong> bảo vệ tất cả các thông tin nhạy cảm được lưu trên Sophos XG. Việc thay đổi hoặc reset master key cần được thực hiện cẩn thận.</li>



<li>Bạn <strong>không thể</strong> khôi phục các bản sao lưu được mã hóa bằng master key cũ sau khi reset master key mới.</li>



<li><strong>Chỉ tài khoản admin</strong> mới có quyền reset master key. Nếu bạn không có quyền truy cập vào tài khoản này, bạn sẽ không thể thực hiện quá trình reset.</li>
</ul>



<ol start="2" class="wp-block-list">
<li><strong>HƯỚNG DẪN CHI TIẾT</strong></li>
</ol>



<p><strong>Bước 1: Đăng nhập vào thiết bị Sophos XG</strong></p>



<p>Bạn có thể lựa chọn 1 trong 2 cách sau:</p>



<p><strong>Cách 1: Đăng nhập qua giao diện web</strong></p>



<ul class="wp-block-list">
<li>Mở trình duyệt web và truy cập vào địa chỉ IP của thiết bị Sophos XG.</li>



<li>Sử dụng tài khoản <strong>admin</strong> để đăng nhập vào giao diện web quản trị.</li>



<li>Sau khi đăng nhập, nhấp vào biểu tượng <strong>Admin</strong> ở góc trên bên phải.</li>



<li>Chọn <strong>Console</strong> để truy cập vào giao diện dòng lệnh trực tiếp từ giao diện web.</li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-xgs-huong-dan-reset-master-key-version-21.png" alt=""/></figure>



<p><strong>Cách 2: Đăng nhập qua SSH</strong></p>



<ul class="wp-block-list">
<li>Mở phần mềm <strong>Putty</strong> trên máy tính của bạn.</li>



<li>Thiết lập kết nối <strong>SSH</strong> tới địa chỉ IP của Sophos bằng tài khoản <strong>admin</strong>.</li>



<li>Sau khi kết nối thành công, bạn sẽ thấy giao diện dòng lệnh của Sophos.</li>
</ul>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-xgs-huong-dan-reset-master-key-version-21-1.png" alt=""/></figure>



<p><strong>Bước 2: Truy cập tiện ích cấu hình hệ thống</strong></p>



<ul class="wp-block-list">
<li>Tại giao diện dòng lệnh (CLI), hệ thống sẽ hiển thị một menu.</li>



<li>Nhấn phím <strong>2</strong> để chọn <strong>System Configuration</strong> (Cấu hình hệ thống).</li>
</ul>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-xgs-huong-dan-reset-master-key-version-21-2.png" alt=""/></figure>



<p><strong>Bước 3: Truy cập tiện ích reset master key</strong></p>



<p>Từ menu cấu hình hệ thống, nhấn phím <strong>5</strong> để vào tiện ích <strong>Reset secure storage master key</strong> (Reset khóa chính lưu trữ an toàn).</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-xgs-huong-dan-reset-master-key-version-21-3.png" alt=""/></figure>



<p><strong>Bước 4: Đặt lại master key</strong></p>



<p>Nhập mật khẩu tài khoản admin khi được yêu cầu.&nbsp;</p>



<p>Tạo một khóa mới thỏa mãn các yêu cầu sau:&nbsp;</p>



<ul class="wp-block-list">
<li>Tối thiểu 12 ký tự</li>



<li>Có chữ hoa</li>



<li>Có chữ thường</li>



<li>Có số (0-9)</li>



<li>Có ký tự đặc biệt (từ danh sách cho sẵn)</li>
</ul>



<p>Nhập lại khóa mới một lần nữa để xác nhận.&nbsp;</p>



<p>Sau khi hoàn tất, hệ thống sẽ hiển thị thông báo &#8220;<strong>Secure storage master key has been reset</strong>.&#8221;<img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/sophos-xgs-huong-dan-reset-master-key-version-21-4.png"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/sophos-xgs-huong-dan-reset-master-key-version-21/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hướng dẫn cấu hình xác thực user domain giữa sophos XGS và AD server sử dụng STAS để quản lý users và group chặn web và app trong domain</title>
		<link>https://vacif.com/huong-dan-cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-su-dung-stas-de-quan-ly-users-va-group-chan-web-va-app-trong-domain-2/</link>
					<comments>https://vacif.com/huong-dan-cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-su-dung-stas-de-quan-ly-users-va-group-chan-web-va-app-trong-domain-2/#respond</comments>
		
		<dc:creator><![CDATA[Nick Doan]]></dc:creator>
		<pubDate>Wed, 21 Aug 2024 08:41:40 +0000</pubDate>
				<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[AD server]]></category>
		<category><![CDATA[Sophos XGS]]></category>
		<category><![CDATA[STAS]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=20131</guid>

					<description><![CDATA[Bài viết hướng dẫn cách cấu hình STAS để quản lý users và group truy cập web và app trong domain, đây là tính năng cung cấp khả năng xác thực người dùng trong mạng nội bộ một cách tự động chỉ cần đăng nhập trên máy trạm của người dùng. Và cũng không cần [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Bài viết hướng dẫn cách cấu hình STAS để quản lý users và group truy cập web và app trong domain, đây là tính năng cung cấp khả năng xác thực người dùng trong mạng nội bộ một cách tự động chỉ cần đăng nhập trên máy trạm của người dùng. Và cũng không cần phải cài đặt SSO ở trên mỗi máy trạm. Dễ dàng sử dụng cho end user và mức độ bảo mật cao hơn</p>



<figure class="wp-block-image size-large"><img decoding="async" src="http://vacif.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-0.png" alt=""/></figure>



<p><strong>Chi tiết sơ đồ mạng</strong></p>



<p>AD server có địa chỉ IP 10.0.0.12/24</p>



<p>Các máy trạm trong mạng được cấp IP động với lớp mạng 172.17.17.0/24</p>



<p>Gateway của các máy trạm là thiết bị Sophos XGS có IP là 172.17.17.1/24</p>



<p><strong>Tình huống cấu hình</strong></p>



<p>Bài viết sẽ thực hiện cấu hình STAS trên thiết bị Sophos firewall và AD server để máy trạm của người dùng trong môi trường domain chỉ cần đăng nhập username và password là có thể được xác thực cả trên Sophos firewall. Tài khoản username và password đã được đồng bộ hoá giữa AD server và Sophos firewall. Đồng thời tạo rule để chặn truy cập web và app cho các users và group.</p>



<p>Đồng thời sử dụng firewall rule với source identity là group và user và web policy để kiểm tra hoạt động mạng của người dùng domain, show các thông tin về group, user trên các giao diện report, monitoring, logging</p>



<p><strong>Các bước cấu hình</strong></p>



<ul class="wp-block-list">
<li>Cấu hình ADS&nbsp;</li>



<li>Download STAS trên AD&nbsp;</li>



<li>Cài đặt STAS trên AD</li>



<li>Cấu hình STAS trên AD</li>



<li>Thêm AD server vào Sophos XGS để xác thực user doman</li>



<li>Điều chỉnh cấu hình service để xác thực bằng AD server&nbsp;</li>



<li>Cấu hình STAS trên XGS firewall</li>



<li>Tạo firewall rule với source identify là group, user để sử dụng xác thực STAS</li>



<li>Kiểm tra hoạt động STAS&nbsp;</li>



<li>Kiểm tra giao diện report, monitoring, logging</li>



<li>Kiểm tra tính năng chặn web app trên các máy trạm.</li>
</ul>



<p><strong>Hướng dẫn cấu hình</strong></p>



<p><strong>B1:</strong> Cấu hình ADS</p>



<ul class="wp-block-list">
<li>Cấu hình trên AD&nbsp;</li>



<li>Đăng nhập vào AD server với địa chỉ IP là 10.0.0.200</li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-1.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Sau khi vào được trang giao diện của vmware esxi, chúng ta bắt đầu tạo 1 con AD mới. Chuột phải vào <strong>Virtual Machines &gt; CreateRegister VM</strong>&nbsp;</li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-2.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Chọn <strong>Create a new virtual machine</strong> sau đó bấm <strong>next&nbsp;</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-3.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Đặt tên cho máy là <strong>AD-son &gt; Guest OS family</strong> chọn<strong> windows &gt; Guest OS version </strong>chọn <strong>Microsoft Windows Server 2019 (64-bit)</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-4.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Storage ở đây mình chỉ có 1 kho dữ liệu và mình chọn&nbsp;</li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-5.png" alt=""/></figure>



<ul class="wp-block-list">
<li><strong>CPU </strong>chọn <strong>2</strong> <strong>&gt; Memory</strong> chọn <strong>4096 MB &gt; hard disk</strong> chọn <strong>40 GB Network adapter 1 </strong>chọn <strong>VMnetwork &gt; CD/DVD Drive 1</strong> chọn <strong>datastore ISO file &gt; video card</strong> vào mục <strong>default setttings</strong> và chọn <strong>file window iso&nbsp;</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-6.png" alt=""/></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-7.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Sau khi nhấn<strong> finish</strong> ta sẽ có được máy ảo <strong>AD-son</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-8.png" alt=""/></figure>



<ul class="wp-block-list">
<li><strong>Bấm</strong> <strong>vào máy ảo và bắt đầu</strong> <strong>khởi chạy &gt;</strong> <strong>đăng nhập</strong> <strong>vào acc admin&nbsp;</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-9.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Khi vào sẽ hiện <strong>giao diện quản trị</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-10.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Tiếp theo chúng ta vào <strong>thư mục sophos</strong> ở ổ đĩa C <strong>để cấp quyền</strong> cho ứng dụng</li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-11.png" alt=""/></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-12.png" alt=""/></figure>



<p>&#8211; Nhấn <strong>Edit</strong> và tìm từ khóa <strong>Administrator (SONVACIF\Administrator)</strong> sau đó <strong>tick chọn tất cả các quyền</strong></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-13.png" alt=""/></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-14.png" alt=""/></figure>



<p><strong>Để cấu hình quyền của người dùng STAS trên Bộ điều khiển miền (Domain Controller), làm như sau:</strong></p>



<ul class="wp-block-list">
<li>Mở <strong>Command Prompt</strong> và nhập <strong>dsa.msc</strong> để mở <strong>Active Directory Users and Computers</strong>.</li>



<li>Nhấp chuột phải vào người dùng STAS và chọn <strong>Properties.</strong></li>



<li>Chọn <strong>Member of</strong> và nhấp <strong>Add</strong>.</li>



<li>Thêm người dùng vào các nhóm <strong>Domain Users</strong> và <strong>Event Log Readers.</strong></li>



<li>Nhấp <strong>OK </strong>khi hoàn thành.</li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-15.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Tiếp theo nhập vào thanh tìm kiếm gõ từ khóa <strong>local security policy</strong> để xem <strong>setting bảo mật</strong> và tick chọn 2 nút <strong>Success và Failure</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-16.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Tiếp theo vào mục <strong>user rights Assignment &gt;&gt; Log on as a service &gt;&gt; add user son</strong> và <strong>Administrator</strong> vào&nbsp;</li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-17.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Vào <strong>Advanced Audit Policy Configuration &gt;&gt; system Audit Policies &gt;&gt; Account Logon &gt;&gt; tick chọn cả 2&nbsp;</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-18.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Tiếp theo vào mục <strong>Logon/Logoff &gt;&gt; tick chọn cả 2</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-19.png" alt=""/></figure>



<p><strong>B3: Cài đặt STAS trên AD Server</strong></p>



<ul class="wp-block-list">
<li>Đăng nhập vào trang <strong>user portal</strong> bằng các tài khoản đã tạo ở server manager để <strong>tải STAS</strong></li>



<li><strong>Download Client &gt;&gt; Download for windows</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-20.png" alt=""/></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-21.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Khởi chạy ứng dụng bằng quyền <strong>admin &gt;&gt; chọn SSO Suite</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-22.png" alt=""/></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-23.png" alt=""/></figure>



<p>&#8211; Nhập <strong>username và password</strong> tài khoản <strong>administrator domain </strong><a href="about:blank"><strong>(administrator@sonvacif.com)</strong></a><strong> &gt;&gt; bấm next</strong></p>



<p>&#8211; Nhấn finish để hoàn thành cài đặt</p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-24.png" alt=""/></figure>



<p><strong>B4: Cấu hình STAS</strong></p>



<p>&#8211; Mở <strong>STAS</strong> bằng cách double vào <strong>Sophos Transparent Authentication Suite</strong> trên màn hình desktop</p>



<p>&#8211; Trên <strong>STA Collector</strong>:&nbsp;</p>



<p>+ Ở mục <strong>Sophos Appliance &gt;&gt;</strong> Nhấn <strong>Add</strong> để <strong>thêm địa chỉ IP</strong> của <strong>port LAN của sophos XGS</strong> (ip port 1 LAN của mình là 192.168.223.0/24 và IP của AD server 10.0.0.0/24)</p>



<p>+ Ở <strong>Workstation Polling Settings:</strong> Chọn <strong>WMI</strong></p>



<p>+ Ở <strong>Logoff Detection Settings</strong> và <strong>Appliance Port &gt;&gt;</strong> Giữ cấu hình <strong>default</strong></p>



<p>-&gt; Nhấn <strong>Apply</strong></p>



<p>+<strong> STA Agent</strong> sẽ giám sát các yêu cầu xác thực người dùng và gửi thông tin đến bộ thu thập để xác thực Sau đó <strong>STA Collector </strong>sẽ thu thập các yêu cầu xác thực người dùng từ tác nhân, xử lý các yêu cầu và gửi chúng đến tường lửa để xác thực.</p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-24.png" alt=""/></figure>



<p>Trên <strong>STA Agent</strong></p>



<p>Ở mục <strong>Monitor Networks &gt;&gt;</strong> <strong>Nhấn Add</strong> để thêm <strong>LAN network</strong> mà bạn muốn xác thực</p>



<p>-&gt; Nhấn <strong>Apply</strong></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-25.png" alt=""/></figure>



<p><strong>&#8211; Ở General tab</strong></p>



<p>+ Nhập<strong> NetBIOS</strong> của domain</p>



<p>+ Nhập <strong>FQDN</strong> của domain</p>



<p>+ Nhấn <strong>Start </strong>để khởi động<strong> STAS</strong></p>



<p>-&gt; Nhấn <strong>Apply </strong>-&gt; Nhấn <strong>OK</strong></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-26.png" alt=""/></figure>



<p><strong>B5: Thêm AD server vào Sophos XGS để xác thực user domain</strong></p>



<p><strong>Cấu hình trên Sophos XGS</strong></p>



<p><strong>Authentication -&gt; Server -&gt;</strong> Nhấn&nbsp;<strong>Add</strong></p>



<ul class="wp-block-list">
<li>Ở mục&nbsp;<strong>Server type</strong>: Chọn&nbsp;<strong>Active Directory</strong></li>



<li><strong>Server name</strong>: Nhập tên server mà bạn muốn quản lý</li>



<li><strong>Server IP/domain</strong>: Nhập địa chỉ IP của AD</li>



<li><strong>Port</strong>: 389</li>



<li><strong>NetBIOS domain</strong>: Nhập tên NetBIOS của AD</li>



<li><strong>ADS username</strong>: Nhập administrator</li>



<li><strong>Password</strong>: Nhập password của tài khoản administrator</li>



<li><strong>Connection security</strong>: Chọn Simple</li>



<li><strong>Display name attribute</strong>: Nhập tên cho server mà bạn muốn quản lý</li>



<li><strong>Email address attribute</strong>: Nhập email mà bạn muốn (có thể để trống)</li>



<li><strong>Domain name</strong>: Nhập domain name</li>
</ul>



<p><strong>&#8211; Search queries</strong>: Nhập domain name theo định dạng queries (VD: dc=vcf,dc=com)</p>



<p>-&gt; Nhấn&nbsp;<strong>Test connection</strong>&nbsp;-&gt; Nhấn&nbsp;<strong>Save</strong></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-27.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Khi tạo xong sẽ hiện <strong>Server AD-son</strong></li>



<li>Vào <strong>import </strong>để <strong>add group và user</strong> từ <strong>AD server</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-28.png" alt=""/></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-29.png" alt=""/></figure>



<p>&#8211; <strong>Tick chọn</strong> <strong>group và users</strong> mình muốn add&nbsp;</p>



<p>-&gt; Bấm <strong>next&nbsp;</strong></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-30.png" alt=""/></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-31.png" alt=""/></figure>



<h4 class="wp-block-heading"><strong>B6: Điều chỉnh cấu hình Service cho xác thực bằng AD server</strong></h4>



<p><strong>Authentication -&gt; Services</strong></p>



<p>Ở&nbsp;<strong>Firewall authentication methods</strong></p>



<ul class="wp-block-list">
<li>Chọn <strong>AD</strong> của bạn và <strong>bỏ chọn Local</strong></li>



<li>Ở&nbsp;<strong>Default group</strong>: Chọn OU mà bạn muốn thêm</li>
</ul>



<p>-&gt; Nhấn&nbsp;<strong>Apply</strong></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-32.png" alt=""/></figure>



<h4 class="wp-block-heading"><strong>B7: Cấu hình STAS trên XGS firewall</strong></h4>



<ul class="wp-block-list">
<li><strong>Authentication -&gt; Bật STAS</strong> bằng cách chọn&nbsp;<strong>ON&nbsp;</strong>và nhấn&nbsp;<strong>Active STAS</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-33.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Nhập địa chỉ <strong>IP</strong> của <strong>AD Server</strong> ở mục <strong>Collector IP -&gt;</strong> Nhấn&nbsp;<strong>Save</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-34.png" alt=""/></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-35.png" alt=""/></figure>



<p><strong>B8: Vào máy ảo VMWare Workstation để tạo client&nbsp;</strong></p>



<ul class="wp-block-list">
<li>Ở đây mình đã tạo 2 máy có tên <strong>là Client-PC1 và Client-PC3</strong></li>



<li><strong>Client -PC1</strong> có địa chỉ <strong>IP LAN là 172.17.17.22</strong></li>



<li><strong>Client-PC3</strong> có địa chỉ <strong>IP LAN là 172.17.17.21</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-36.png" alt=""/></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-37.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Sau khi đăng nhập vào các user thì chúng ta quay lại <strong>AD server</strong> để <strong>kiểm tra Live users</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-38.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Tiếp theo để có thể <strong>hiện user</strong> thì chúng ta cần phải đăng nhập vào trang <strong>user portal &gt;&gt; đăng nhập vào user</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-39.png" alt=""/></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-40.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Sau đó quay lại trang <strong>Sophos &gt;&gt; Authentication &gt;&gt; users &gt;&gt;</strong> <strong>nhấn Purge AD users</strong> để hiện users lên</li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-41.png" alt=""/></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-42.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Tiếp tục vào mục <strong>current activities &gt;&gt; Live users</strong> để <strong>kiểm tra</strong> các <strong>users đang hoạt động</strong> (Sau khi thành công các bước trên mới hiện được các Live users)&nbsp;</li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-43.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Tiếp theo vào Rules and policies &gt;&gt; Firewall Rules &gt;&gt; Add firewall rule &gt;&gt; new firewall rule</li>



<li>Rule name: Block user domain&nbsp;</li>



<li>Tick chọn log firewall traffic ghi lại lưu lượng truy cập&nbsp;</li>



<li>Source zones &gt;&gt; LAN</li>



<li>Destination zones &gt;&gt; WAN&nbsp;</li>



<li><strong>Source networks and devices &gt;&gt; Chọn IP các máy users mà mình đã tạo để áp dụng các quy tắc</strong></li>



<li><strong>Destination network &gt;&gt; Any</strong></li>



<li>Tick chọn <strong>match know users &gt;&gt; </strong>chọn <strong>user hoặc group</strong> mà mình muốn xác thực</li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-44.png" alt=""/></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-45.png" alt=""/></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-46.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Tiếp theo &gt;&gt; tạo liên kết NAT &gt;&gt;<strong> create linked NAT rule &gt;&gt;</strong> <strong>mục translated source (SNAT) &gt;&gt;</strong> chọn <strong>MASQ</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-47.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Để chặn web và app thì tick chọn vào <strong>web policy &gt;&gt; chọn policy</strong> minh đã tạo (ở đây mình đã tạo policy để chặn instagram và youtube) <strong>&gt;&gt;&nbsp; tick chọn Block QUIC protocol</strong> (sử dụng QUIC có thể vượt qua quá trình lọc web. Việc bật tùy chọn này sẽ đảm bảo các trang web đó sử dụng <strong>HTTP/S) &gt;&gt;</strong> <strong>Nhấn Save &nbsp;</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-48.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Tiếp theo &gt;&gt; vào phần <strong>Administrator &gt;&gt;</strong> tick chọn <strong>Client</strong> ở <strong>zone LAN &gt;&gt; </strong>nhấn<strong> apply</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-49.png" alt=""/></figure>



<ul class="wp-block-list">
<li>Sau đó chúng ta vào lại 2 máy ảo <strong>PC 1 và PC 3 &gt;&gt; ở PC 3</strong> vào <strong>instagram</strong> thì <strong>bị chặn</strong> còn <strong>PC 1</strong> thì vẫn <strong>vô được bình thường</strong> (<strong>Lưu ý</strong> <strong>các máy phải trong domain và cùng chung 1 mạng LAN thì mới làm được)</strong></li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-50-1024x575.png" alt="" class="wp-image-20183"/></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/08/cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-51-1024x575.png" alt="" class="wp-image-20184"/></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/huong-dan-cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-su-dung-stas-de-quan-ly-users-va-group-chan-web-va-app-trong-domain-2/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hướng dẫn cấu hình xác thực user domain giữa sophos XGS và AD server sử dụng STAS để quản lý users và group chặn web và app trong domain</title>
		<link>https://vacif.com/huong-dan-cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-su-dung-stas-de-quan-ly-users-va-group-chan-web-va-app-trong-domain/</link>
					<comments>https://vacif.com/huong-dan-cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-su-dung-stas-de-quan-ly-users-va-group-chan-web-va-app-trong-domain/#respond</comments>
		
		<dc:creator><![CDATA[Nick Doan]]></dc:creator>
		<pubDate>Tue, 23 Jul 2024 08:54:59 +0000</pubDate>
				<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[AD server]]></category>
		<category><![CDATA[Sophos XGS]]></category>
		<category><![CDATA[STAS]]></category>
		<category><![CDATA[user domain]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=19768</guid>

					<description><![CDATA[Bài viết hướng dẫn cách cấu hình STAS để quản lý users và group truy cập web và app trong domain, đây là tính năng cung cấp khả năng xác thực người dùng trong mạng nội bộ một cách tự động chỉ cần đăng nhập trên máy trạm của người dùng. Và cũng không cần [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Bài viết hướng dẫn cách cấu hình STAS để quản lý users và group truy cập web và app trong domain, đây là tính năng cung cấp khả năng xác thực người dùng trong mạng nội bộ một cách tự động chỉ cần đăng nhập trên máy trạm của người dùng. Và cũng không cần phải cài đặt SSO ở trên mỗi máy trạm. Dễ dàng sử dụng cho end user và mức độ bảo mật cao hơn</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img fetchpriority="high" decoding="async" width="791" height="752" src="http://vacif.com/wp-content/uploads/2024/07/sophos-xgs-va-ad-server-0.png" alt="" class="wp-image-19770" srcset="https://vacif.com/wp-content/uploads/2024/07/sophos-xgs-va-ad-server-0.png 791w, https://vacif.com/wp-content/uploads/2024/07/sophos-xgs-va-ad-server-0-600x570.png 600w, https://vacif.com/wp-content/uploads/2024/07/sophos-xgs-va-ad-server-0-300x285.png 300w, https://vacif.com/wp-content/uploads/2024/07/sophos-xgs-va-ad-server-0-768x730.png 768w" sizes="(max-width: 791px) 100vw, 791px" /></figure>
</div>


<p>Chi tiết sơ đồ mạng</p>



<p>AD server có địa chỉ IP 10.0.0.12/24</p>



<p>Các máy trạm trong mạng được cấp IP động với lớp mạng 172.17.17.0/24</p>



<p>Gateway của các máy trạm là thiết bị Sophos XGS có IP là 172.17.17.1/24</p>



<p>Tình huống cấu hình</p>



<p>Bài viết sẽ thực hiện cấu hình STAS trên thiết bị Sophos firewall và AD server để máy trạm của người dùng trong môi trường domain chỉ cần đăng nhập username và password là có thể được xác thực cả trên Sophos firewall. Tài khoản username và password đã được đồng bộ hoá giữa AD server và Sophos firewall. Đồng thời tạo rule để chặn truy cập web và app cho các users và group.</p>



<p>Đồng thời sử dụng firewall rule với source identity là group và user và web policy để kiểm tra hoạt động mạng của người dùng domain, show các thông tin về group, user trên các giao diện report, monitoring, logging</p>



<p>Các bước cấu hình</p>



<p>Cấu hình ADS&nbsp;</p>



<p>Download STAS trên AD&nbsp;</p>



<p>Cài đặt STAS trên AD</p>



<p>Cấu hình STAS trên AD</p>



<p>Thêm AD server vào Sophos XGS để xác thực user doman</p>



<p>Điều chỉnh cấu hình service để xác thực bằng AD server&nbsp;</p>



<p>Cấu hình STAS trên XGS firewall</p>



<p>Tạo firewall rule với source identify là group, user để sử dụng xác thực STAS</p>



<p>Kiểm tra hoạt động STAS&nbsp;</p>



<p>Kiểm tra giao diện report, monitoring, logging</p>



<p>Kiểm tra tính năng chặn web app trên các máy trạm.</p>



<p>Hướng dẫn cấu hình</p>



<p>B1: Cấu hình ADS</p>



<p>Cấu hình trên AD&nbsp;</p>



<p>Đăng nhập vào AD server với địa chỉ IP là 10.0.0.200</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-1.png" alt="" class="wp-image-19771"/></figure>
</div>


<p>Sau khi vào được trang giao diện của vmware esxi, chúng ta bắt đầu tạo 1 con AD mới. Chuột phải vào Virtual Machines &gt; CreateRegister VM&nbsp;</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-2-1024x476.png" alt="" class="wp-image-19772"/></figure>
</div>


<p>Chọn Create a new virtual machine sau đó bấm next&nbsp;</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-3-1024x628.png" alt="" class="wp-image-19773"/></figure>
</div>


<p>Đặt tên cho máy là AD-son &gt; Guest OS family chọn windows &gt; Guest OS version chọn Microsoft Windows Server 2019 (64-bit)</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-4-1024x608.png" alt="" class="wp-image-19774"/></figure>
</div>


<p>Storage ở đây mình chỉ có 1 kho dữ liệu và mình chọn&nbsp;</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-5-1024x596.png" alt="" class="wp-image-19775"/></figure>
</div>


<p>CPU chọn 2 &gt; Memory chọn 4096 MB &gt; hard disk chọn 40 GB Network adapter 1 chọn VMnetwork &gt; CD/DVD Drive 1 chọn datastore ISO file &gt; video card vào mục default setttings và chọn file window iso&nbsp;</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-6-1024x654.png" alt="" class="wp-image-19776"/></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-7.png" alt="" class="wp-image-19777"/></figure>
</div>


<p>Sau khi nhấn finish ta sẽ có được máy ảo AD-son</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-8-1024x293.png" alt="" class="wp-image-19778"/></figure>
</div>


<p>Bấm vào máy ảo và bắt đầu khởi chạy &gt; đăng nhập vào acc admin&nbsp;</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-9-1024x566.png" alt="" class="wp-image-19779"/></figure>
</div>


<p>Khi vào sẽ hiện giao diện quản trị</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-10-1024x597.png" alt="" class="wp-image-19780"/></figure>
</div>


<p>Tiếp theo chúng ta vào thư mục sophos ở ổ đĩa C để cấp quyền cho ứng dụng</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-11.png" alt="" class="wp-image-19781"/></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-12.png" alt="" class="wp-image-19782"/></figure>
</div>


<p>Nhấn Edit và tìm từ khóa Administrator (SONVACIF\Administrator) sau đó tick chọn tất cả các quyền</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-13.png" alt="" class="wp-image-19783"/></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-14.png" alt="" class="wp-image-19784"/></figure>
</div>


<p>Tiếp theo nhập vào thanh tìm kiếm gõ từ hóa local security policy để xem setting bảo mật và tick chọn 2 nút Success và Failure</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-15.png" alt="" class="wp-image-19785"/></figure>
</div>


<p>Tiếp theo vào mục user rights Assignment &gt;&gt; Log on as a service &gt;&gt; add user son và Administrator vào&nbsp;</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-16-1024x698.png" alt="" class="wp-image-19786"/></figure>
</div>


<p>Vào Advanced Audit Policy Configuration &gt;&gt; system Audit Policies &gt;&gt; Account Logon &gt;&gt; tick chọn cả 2&nbsp;</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-17.png" alt="" class="wp-image-19787"/></figure>
</div>


<p>Tiếp theo vào mục Logon/Logoff &gt;&gt; tick chọn cả 2</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-18.png" alt="" class="wp-image-19788"/></figure>
</div>


<p>B3: Cài đặt STAS trên AD server</p>



<p>Đăng nhập vào trang user portal bằng các tài khoản đã tạo ở server manager để tải STAS</p>



<p>Download Client &gt;&gt; Download for windows</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-19.png" alt="" class="wp-image-19789"/></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-20.png" alt="" class="wp-image-19790"/></figure>
</div>


<p>Khởi chạy ứng dụng bằng quyền admin &gt;&gt; chọn SSO Suite</p>


<div class="wp-block-image aligncenter size-full">
<figure ><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-21.png" alt=""/></figure>
</div>

<div class="wp-block-image aligncenter size-full">
<figure ><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-22.png" alt=""/></figure>
</div>


<p>Nhập username và password tài khoản administrator domain <a href="about:blank">(administrator@sonvacif.com)</a> &gt;&gt; bấm next</p>



<p>&#8211; Nhấn finish để hoàn thành cài đặt</p>



<p>B4: Cấu hình STAS</p>



<p>&#8211; Mở STAS bằng cách double vào Sophos Transparent Authentication Suite trên màn hình desktop</p>



<p>&#8211; Trên STA Collector:&nbsp;</p>



<p>+ Ở mục Sophos Appliance &gt;&gt; Nhấn Add để thêm địa chỉ IP của port LAN của sophos XGS (ip port 1 LAN của mình là 192.168.223.0/24 và IP của AD server 10.0.0.0/24)</p>



<p>+ Ở Workstation Polling Settings: Chọn WMI</p>



<p>+ Ở Logoff Detection Settings và Appliance Port &gt;&gt; Giữ cấu hình default</p>



<p>-&gt; Nhấn Apply</p>



<p>+<strong> STA Agent</strong> sẽ giám sát các yêu cầu xác thực người dùng và gửi thông tin đến bộ thu thập để xác thực Sau đó <strong>STA Collector </strong>sẽ thu thập các yêu cầu xác thực người dùng từ tác nhân, xử lý các yêu cầu và gửi chúng đến tường lửa để xác thực.</p>


<div class="wp-block-image aligncenter size-full">
<figure ><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-23.png" alt=""/></figure>
</div>


<p>Trên STA Agent</p>



<p>Ở mục Monitor Networks &gt;&gt; Nhấn Add để thêm LAN network mà bạn muốn xác thực</p>



<p>-&gt; Nhấn Apply</p>


<div class="wp-block-image aligncenter size-full">
<figure ><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-24.png" alt=""/></figure>
</div>


<p>&#8211; Ở General tab</p>



<p>+ Nhập NetBIOS của domain</p>



<p>+ Nhập FQDN của domain</p>



<p>+ Nhấn Start để khởi động STAS</p>



<p>-&gt; Nhấn Apply -&gt; Nhấn OK</p>


<div class="wp-block-image aligncenter size-full">
<figure ><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-25.png" alt=""/></figure>
</div>


<p>B5: Thêm AD server vào Sophos XGS để xác thực user domain</p>



<p>Cấu hình trên Sophos XGS</p>



<p>Authentication -&gt; Server -&gt; Nhấn&nbsp;<strong>Add</strong></p>



<ul class="wp-block-list">
<li>Ở mục&nbsp;<strong>Server type</strong>: Chọn&nbsp;<strong>Active Directory</strong></li>



<li><strong>Server name</strong>: Nhập tên server mà bạn muốn quản lý</li>



<li><strong>Server IP/domain</strong>: Nhập địa chỉ IP của AD</li>



<li><strong>Port</strong>: 389</li>



<li><strong>NetBIOS domain</strong>: Nhập tên NetBIOS của AD</li>



<li><strong>ADS username</strong>: Nhập administrator</li>



<li><strong>Password</strong>: Nhập password của tài khoản administrator</li>



<li><strong>Connection security</strong>: Chọn Simple</li>



<li><strong>Display name attribute</strong>: Nhập tên cho server mà bạn muốn quản lý</li>



<li><strong>Email address attribute</strong>: Nhập email mà bạn muốn (có thể để trống)</li>



<li><strong>Domain name</strong>: Nhập domain name</li>



<li><strong>Search queries</strong>: Nhập domain name theo định dạng queries (VD: dc=vcf,dc=com)</li>
</ul>



<p>-&gt; Nhấn&nbsp;<strong>Test connection</strong>&nbsp;-&gt; Nhấn&nbsp;<strong>Save</strong></p>


<div class="wp-block-image aligncenter size-full">
<figure ><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-26.png" alt=""/></figure>
</div>


<ul class="wp-block-list">
<li>Khi tạo xong sẽ hiện Server AD-son</li>



<li>Vào import để add group và user từ AD server</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-27.png" alt=""/></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-28.png" alt=""/></figure>
</div>


<p>Tick chọn group và users mình muốn add&nbsp;</p>



<p>-&gt; Bấm next&nbsp;</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-29.png" alt=""/></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-30.png" alt=""/></figure>
</div>


<h4 class="wp-block-heading"><strong>B6: Điều chỉnh cấu hình Service cho xác thực bằng AD server</strong></h4>



<p>Authentication -&gt; Services</p>



<p>Ở&nbsp;<strong>Firewall authentication methods</strong></p>



<ul class="wp-block-list">
<li>Chọn AD của bạn và bỏ chọn Local</li>



<li>Ở&nbsp;<strong>Default group</strong>: Chọn OU mà bạn muốn thêm</li>
</ul>



<p>-&gt; Nhấn&nbsp;<strong>Apply</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-31.png" alt=""/></figure>
</div>


<h4 class="wp-block-heading"><strong>B7: Cấu hình STAS trên XGS firewall</strong></h4>



<ul class="wp-block-list">
<li>Authentication -&gt; Bật STAS bằng cách chọn&nbsp;<strong>ON&nbsp;</strong>và nhấn&nbsp;<strong>Active STAS</strong></li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-32.png" alt=""/></figure>
</div>


<ul class="wp-block-list">
<li>Nhập địa chỉ IP của AD Server ở mục Collector IP -&gt; Nhấn&nbsp;<strong>Save</strong></li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-33.png" alt=""/></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-34.png" alt=""/></figure>
</div>


<p>B8: Vào máy ảo VMWare Workstation để tạo client&nbsp;</p>



<ul class="wp-block-list">
<li>Ở đây mình đã tạo 2 máy có tên là Client-PC1 và Client-PC3</li>



<li>Client -PC1 có địa chỉ IP LAN là 172.17.17.22</li>



<li>Client-PC3 có địa chỉ IP LAN là 172.17.17.21</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-35.png" alt=""/></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-36.png" alt=""/></figure>
</div>


<p>Sau khi đăng nhập vào các user thì chúng ta quay lại AD server để kiểm tra Live users</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-37.png" alt=""/></figure>
</div>


<p>Tiếp theo để có thể hiện user thì chúng ta cần phải đăng nhập vào trang user portal &gt;&gt; đăng nhập vào user</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-38.png" alt=""/></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-39.png" alt=""/></figure>
</div>


<p>Sau đó quay lại trang Sophos &gt;&gt; Authentication &gt;&gt; users &gt;&gt; nhấn Purge AD users để hiện users lên</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-40.png" alt=""/></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-41.png" alt=""/></figure>
</div>


<p>Tiếp tục vào mục current activities &gt;&gt; Live users để kiểm tra các users đang hoạt động (Sau khi thành công các bước trên mới hiện được các Live users)&nbsp;</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-42.png" alt=""/></figure>
</div>


<ul class="wp-block-list">
<li>Tiếp theo vào Rules and policies &gt;&gt; Firewall Rules &gt;&gt; Add firewall rule &gt;&gt; new firewall rule</li>
</ul>



<ul class="wp-block-list">
<li>Rule name: Block user domain&nbsp;</li>



<li>Tick chọn log firewall traffic ghi lại lưu lượng truy cập&nbsp;</li>



<li>Source zones &gt;&gt; LAN</li>



<li>Destination zones &gt;&gt; WAN&nbsp;</li>



<li><strong>Source networks and devices &gt;&gt; Chọn IP các máy users mà mình đã tạo để áp dụng các quy tắc</strong></li>



<li><strong>Destination network &gt;&gt; Any</strong></li>



<li>Tick chọn match know users &gt;&gt; chọn user hoặc group mà mình muốn xác thực</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-43.png" alt=""/></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-44.png" alt=""/></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-45.png" alt=""/></figure>
</div>


<p>Tiếp theo &gt;&gt; tạo liên kết NAT &gt;&gt; create linked NAT rule &gt;&gt; mục translated source (SNAT) &gt;&gt; chọn MASQ</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-46.png" alt=""/></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-47.png" alt=""/></figure>
</div>


<p>Để chặn web và app thì tick chọn vào web policy &gt;&gt; chọn policy mình đã tạo (ở đây mình đã tạo policy để chặn instagram và youtube) &gt;&gt;&nbsp; tick chọn Block QUIC protocol (sử dụng QUIC có thể vượt qua quá trình lọc web. Việc bật tùy chọn này sẽ đảm bảo các trang web đó sử dụng HTTP/S) &gt;&gt; <strong>Nhấn Save </strong><strong>&nbsp;</strong></p>
<figure class="wp-block-image aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-48.png" alt=""/></figure>



<p>Tiếp theo &gt;&gt; vào phần Administrator &gt;&gt; tick chọn Client ở zone LAN &gt;&gt; nhấn apply</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-49.png" alt=""/></figure>
</div>


<p>Sau đó chúng ta vào lại 2 máy ảo PC 1 và PC 3 &gt;&gt; ở PC 3 vào instagram thì bị chặn còn PC 1 thì vẫn vô được bình thường (<strong>Lưu ý</strong> các máy phải trong domain và cùng chung 1 mạng LAN thì mới làm được)</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-50.png" alt=""/></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/sophos-xgs-va-ad-server-51.png" alt=""/></figure>
</div>]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/huong-dan-cau-hinh-xac-thuc-user-domain-giua-sophos-xgs-va-ad-server-su-dung-stas-de-quan-ly-users-va-group-chan-web-va-app-trong-domain/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>CÁCH CHẶN TRUY CẬP INTERNET DỰA TRÊN ĐỊA CHỈ MAC TRÊN THIẾT BỊ TƯỜNG LỬA SOPHOS XGS</title>
		<link>https://vacif.com/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs/</link>
					<comments>https://vacif.com/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs/#respond</comments>
		
		<dc:creator><![CDATA[Nick Doan]]></dc:creator>
		<pubDate>Mon, 22 Jul 2024 08:05:32 +0000</pubDate>
				<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[chặn truy cập]]></category>
		<category><![CDATA[MAC]]></category>
		<category><![CDATA[Sophos XGS]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=19741</guid>

					<description><![CDATA[+ Lọc địa chỉ MAC an toàn hơn lọc địa chỉ IP, vì địa chỉ MAC hiếm khi được thay đổi. Trong môi trường có DHCP, địa chỉ IP của máy chủ thay đổi linh hoạt, do đó, việc lọc địa chỉ MAC đáng tin cậy và khả thi hơn để xác định và lọc [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-0.png" alt="" class="wp-image-19743"/></figure>
</div>


<ol class="wp-block-list">
<li><strong>Overview </strong></li>
</ol>



<p>+ Lọc địa chỉ MAC an toàn hơn lọc địa chỉ IP, vì địa chỉ MAC hiếm khi được thay đổi. Trong môi trường có DHCP, địa chỉ IP của máy chủ thay đổi linh hoạt, do đó, việc lọc địa chỉ MAC đáng tin cậy và khả thi hơn để xác định và lọc nguồn và đích của lưu lượng mạng.</p>



<p>+ Lọc địa chỉ MAC là biện pháp bảo mật phổ biến nhất để ngăn chặn truy cập mạng không mong muốn trong môi trường mạng không dây. Tường lửa được cấu hình để chỉ chấp nhận lưu lượng truy cập từ các địa chỉ MAC cụ thể và các thiết bị được phép sẽ nhận địa chỉ IP mới thông qua DHCP. Điều này có nghĩa là các thiết bị vẫn có thể giao tiếp với mạng. Mọi nỗ lực liên lạc bằng cách giả mạo địa chỉ IP đều bị chặn do địa chỉ MAC không khớp với địa chỉ MAC được phép.</p>



<ol start="2" class="wp-block-list">
<li><strong>Hướng dẫn cấu hình</strong></li>
</ol>



<ul class="wp-block-list">
<li>Ở đây mình chọn<strong> port 5 LAN </strong>đã cấp <strong>DHCP</strong> cho các máy tính và mình sẽ chặn các máy tính có ip của port 5 này.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-1-1024x451.png" alt="" class="wp-image-19744"/></figure>
</div>


<ul class="wp-block-list">
<li>Tiếp theo mình chuyển qua máy tính đã cấp dhcp từ port 5 và xem địa chỉ MAC và địa chỉ dhcp cấp xuống<strong>. Bấm window + R để mở run >> gõ ncpa.cpl >> chọn kết nối ethernet (vì mình đã kết nối bằng dây vật lý nên cổng sẽ hiện kết nối)</strong></li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-2.png" alt="" class="wp-image-19745"/></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-3-1024x169.png" alt="" class="wp-image-19746"/></figure>
</div>


<ul class="wp-block-list">
<li>Sau khi nhấp vào ethernet sẽ hiện bảng này và chúng ta nhấp vào phần <strong>detail </strong></li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-4.png" alt="" class="wp-image-19747"/></figure>
</div>


<ul class="wp-block-list">
<li>Ở đây chúng ta sẽ để ý<strong> Physical Address: 48-2A-E3-0F-EF-1F >> ipv4 Address: 50.0.0.13 </strong>(cấp dhcp từ port 5)<strong> >> default Gateway: 50.0.0.1</strong> (trỏ về từ port 5)</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-5.png" alt="" class="wp-image-19748"/></figure>
</div>


<ul class="wp-block-list">
<li> Vào firewall sophos, vào phần<strong> Host and services >> MAC host >> add </strong>(để tạo service MAC)</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-6-1024x469.png" alt="" class="wp-image-19749"/></figure>
</div>


<ul class="wp-block-list">
<li><strong>Name* MAC_host >> Type* MAC address >> MAC address*</strong> địa chỉ MAC bạn tìm ở bước 2, ở đây mình có địa chỉ MAC của máy mình là <strong>48:2A:E3:0F:EF:1E >> </strong>Nhấn<strong> Save </strong>để thêm địa chỉ MAC vừa nhập vào danh sách.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-7-1024x241.png" alt="" class="wp-image-19750"/></figure>
</div>


<ul class="wp-block-list">
<li>Tiếp theo vào phần<strong> Rules and policies >> Firewall rules >> Add firewall rule.</strong></li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-8-1024x260.png" alt="" class="wp-image-19751"/></figure>
</div>


<ul class="wp-block-list">
<li><strong>Rule name* Block_MAC >> Rule group</strong> mình chọn <strong>None </strong>vì không cần phải trong group <strong>>> Action chọn Drop</strong> (vì drop sẽ giúp ta lọc các gói phù hợp với quy tắc mình đã tạo này sau đó sẽ loại bỏ 1 cách âm thầm)<strong> >> Tick firewall traffic</strong> (để ghi lại nhật ký lưu lượng truy cập).</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-9-1024x245.png" alt="" class="wp-image-19752"/></figure>
</div>


<ul class="wp-block-list">
<li>Tiếp theo đến phần Source. <strong>Source zones*</strong> chọn <strong>LAN </strong>và <strong>Destination zones* </strong>chọn <strong>WAN</strong> (mạng nội bộ đi ra ngoài internet)<strong> >> Source networks and devices*</strong> chọn <strong>MAC_host </strong>(mình đã tạo ở phần host and services, đây là địa chỉ máy tính mình muốn chặn và nằm trong nội bộ LAN) <strong>>> Destination networks*</strong> chọn <strong>Any</strong> (mình muốn cho mạng nội bộ có thể ra ngoài bất kì mạng) <strong>>> Service* </strong>chọn<strong> Any (vì chưa có dịch vụ nào mình cần dùng) >> </strong>sau đó bấm<strong> Save </strong>để lưu cấu hình </li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-10-1024x373.png" alt="" class="wp-image-19753"/></figure>
</div>


<ul class="wp-block-list">
<li>Cấu hình thành công sẽ hiện</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-11-1024x76.png" alt="" class="wp-image-19754"/></figure>
</div>


<ul class="wp-block-list">
<li>Tiếp theo ra ngoài và enable rule mình mới tạo >> khi enable xong chúng ta sẽ chặn được máy có địa chỉ MAC mình đã gắn truy cập vào trang thegioifirewall</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-12-1024x232.png" alt="" class="wp-image-19755"/></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-13-1024x697.png" alt="" class="wp-image-19756"/></figure>
</div>


<ul class="wp-block-list">
<li>Để truy cập vô internet lại được thì enable lại rule</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-14-1024x232.png" alt="" class="wp-image-19757"/></figure>
</div>


<ul class="wp-block-list">
<li>Để kiểm tra cách thức hoạt động của rule, chúng ta vào<strong> log viewer</strong></li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-15-1024x275.png" alt="" class="wp-image-19758"/></figure>
</div>


<ul class="wp-block-list">
<li>Chúng ta có thể thấy khi <strong>enable rule</strong> thì sẽ <strong>denied </strong>internet và khi <strong>disable</strong> thì sẽ<strong> allowed</strong> cho máy ra internet.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs-16-1024x231.png" alt="" class="wp-image-19759"/></figure>
</div>]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/cach-chan-truy-cap-internet-dua-tren-dia-chi-mac-tren-thiet-bi-tuong-lua-sophos-xgs/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
