Select Page

🔹 چرا فایروال Sophos بهترین انتخاب برای سازمان‌هاست؟

امروزه تهدیدات سایبری هر روز در حال افزایش است. از بدافزارها گرفته تا حملات DDoS، همه می‌توانند امنیت شبکه شرکت را به خطر بیندازند.
فایروال Sophos با امکانات زیر جلوی این خطرات را می‌گیرد:

Next-Gen Firewall (NGFW): کنترل پیشرفته‌ی ترافیک.

IPS: شناسایی و جلوگیری از حملات شناخته‌شده.

VPN: دسترسی امن کارکنان خارج از شرکت.

Application & Web Control: مدیریت دسترسی کاربران به اپ‌ها و وب‌سایت‌ها.

Reporting Dashboard: گزارش‌گیری دقیق برای مدیر شبکه.

🔹 پیش‌نیازهای نصب فایروال Sophos

سخت‌افزار: دستگاه سوفوس (SG/XG/XGS) یا نصب مجازی روی VMware/Hyper-V.  (انواع دستگاه های سوفوس را میتوانید از اینجا خریداری کنید)

IP Address ثابت برای WAN.

دسترسی به اینترنت پایدار.

USB یا ISO Image برای نصب.

یک لپ‌تاپ/سیستم برای ورود به Web Admin.

🔹 مراحل نصب فایروال Sophos
۱. نصب سیستم‌عامل

فایل ISO را از سایت رسمی Sophos دانلود کنید.

برای دستگاه سخت‌افزاری، ISO را روی فلش بوتیبل بریزید.

برای VM، دیسک ISO را Mount کنید.

سیستم را بوت کنید و مراحل نصب را ادامه دهید.

۲٫ ورود به کنسول مدیریتی

بعد از نصب، لپ‌تاپ خود را با کابل شبکه به پورت LAN وصل کنید.
در مرورگر وارد آدرس زیر شوید:

https://172.16.16.16:4444

User: admin

Pass: admin

نکته: در اولین ورود، رمز عبور باید تغییر کند.

۳٫ اجرای Setup Wizard

انتخاب منطقه (Time Zone: Asia/Tehran).

تعریف نام دستگاه (Hostname).

تنظیم WAN Interface با IP استاتیک.

نمونه کانفیگ IP:

WAN Interface:
IP Address: 185.xxx.xxx.xxx
Subnet: 255.255.255.248
Gateway: 185.xxx.xxx.1
DNS1: 8.8.8.8
DNS2: 8.8.4.4

پیکربندی فایروال سوفوس

🔹 پیکربندی شبکه در فایروال Sophos
۱. تعریف Zone ها

در بخش Network → Interfaces:

WAN → اینترنت

LAN → شبکه داخلی کاربران

DMZ → سرورهای بیرونی (مثل وب‌سرور، ایمیل‌سرور)

۲٫ ساخت رول‌های امنیتی (Firewall Rules)

به مسیر Rules & Policies → Firewall Rules بروید.

مثال: اجازه دسترسی LAN به اینترنت:

Source Zone: LAN
Source Network: Any
Destination Zone: WAN
Destination Network: Any
Services: HTTP, HTTPS, DNS
Action: Allow

۳. فعال‌سازی IPS

به مسیر Protect → Intrusion Prevention بروید.

فعال‌سازی IPS Profile برای WAN و LAN.

انتخاب Signature های مرتبط با ویندوز/لینوکس.

۴٫ راه‌اندازی Web Filtering

بخش Web → Policies

ساخت Policy جدید.

مسدود کردن سایت‌های پرخطر (Adult, Gambling, Malware).

محدود کردن استفاده از شبکه‌های اجتماعی (اختیاری).

۵٫ تنظیم VPN برای کارکنان

الف) SSL VPN:

ایجاد پروفایل SSL VPN در مسیر VPN → SSL VPN.

اضافه کردن کاربران.

دانلود فایل تنظیمات .ovpn برای کاربر.

ب) IPsec VPN:

تعریف Phase1 (IKEv2).

تعریف Phase2 (ESP, AES256).

وارد کردن IP Public سمت دیگر.

نمونه کانفیگ در Sophos CLI:

system ipsec_policy add name=”VPN-Policy”
auth=”sha256″
encryption=”aes256″
pfs=”group14″
lifetime=28800

🔹 گزارش‌گیری و مانیتورینگ

بخش Reports → Dashboard گزارش‌های زیر را نمایش می‌دهد:

بیشترین سایت‌های بازدید شده.

بیشترین اپلیکیشن‌های استفاده شده.

حملات IPS بلاک شده.

وضعیت VPN کاربران.

🔹 نکات بهینه‌سازی فایروال Sophos

همیشه Firmware را به آخرین نسخه ارتقا دهید.

برای اکانت‌ها از ۲FA (احراز هویت دومرحله‌ای) استفاده کنید.

Backup هفتگی تنظیمات را فعال کنید.

رول‌های قدیمی یا بلااستفاده را حذف کنید.

محدودیت پهنای‌باند (QoS) برای اپلیکیشن‌های غیرکاری تعریف کنید.

🔹 جمع‌بندی

با نصب و پیکربندی صحیح فایروال Sophos می‌توانید:

جلوی نفوذ هکرها را بگیرید.

دسترسی کاربران را مدیریت کنید.

امنیت داده‌های شرکت را تضمین کنید.

👉 اگر نیاز به پیاده‌سازی تخصصی Sophos Firewall دارید، تیم فاواجم می‌تواند از مرحله طراحی تا راه‌اندازی و پشتیبانی در کنارتان باشد.

۰۲۱ – ۲۲۸۴۸۰۴۱