Sophos XG Firewall İlk Kurulum

Sophos UTM Cihazımız Default ip = https://172.16.16.16:4444

Kullanıcı Adı : admin

Password : admin   `dir.

1 Numaralı Bacak Local LAN

2 Numaralı Bacak Adsl Modem veya Metro internet için’dir.

3 Numaralı Bacak 1 den fazla internet hattımız var ise kullanılabilir veya Ayrı bir network için kullanılabilir.

Sophos`un Her bacağı ayrı networkler oluşturabilir veya 3-4 tane internet hattı bağlayabilirsiniz.


Cihaza https://172.16.16.16:4444 nolu ip numarasından bağlandıktan sonra sağ üst köşede ki admin yazısına tıklanır ve wizard seçeği seçilir.

http://serkanhancioglu.com/wp-content/uploads/2016/07/Sophos-XG-Kurulum-Resim-1.jpg

Sophos XG Firewall İlk Kurulum

Açılan Pencere’de Sophos Cihazın ayarlarını adım adım yapacağınızı bu adımlar içerisinde, Interface Ayarları, Notification mail gönderebilmesi için ayarlar, Web and Application kuralları Tarih ve saat , gibi ayarlar yer alacaktır bilgisi verilmektedir.

http://serkanhancioglu.com/wp-content/uploads/2016/07/Sophos-XG-Kurulum-Resim-2.jpg

Cihazınızı hangi mod için kurmak istediğinizi soruyor, Biz cihazımızı Gateway olarak kullanacağız ve Gateway seçiyoruz.

http://serkanhancioglu.com/wp-content/uploads/2016/07/Sophos-XG-Kurulum-Resim-3.jpg

Burada Sophos XG Firewall ın arkadasında bulunan interface (Bacaklar) in Ayarlarını yapmamız gerektiğini söylüyor.

Port 1 Local Yani switch e giden kablomuz olacak. ip numarası 10.0.0.1 ‘dir, aynı zamanda Sophos XG Firewall ‘in erişim numarası da olacaktır.

Subnet değerleri girilir ve Zone LAN olarak Seçilir.

http://serkanhancioglu.com/wp-content/uploads/2016/07/Sophos-XG-Kurulum-Resim-4.jpg

Port 2 bacağı Internet hattımız için kullanacağız. Bridge mod a gelmiş adsl,vdsl,uydunet,modemimizi port 2 ye takacağız ve ayarlarını yapacağız.

Metronet internet`imiz var ise metronet switch’inden çıkan Cat 6 kabloyu direk port 2 ye takabiliriz. Zone olarak WAN Seçeceğiz.

http://serkanhancioglu.com/wp-content/uploads/2016/07/Sophos-XG-Kurulum-Resim-5.jpg

İkinci internet hattımız var ise burayı kullanabiliriz. Port 2 deki ayarlar gibi yapıp Zone seçeneğini WAN ayarlamamız gerekir.

Eğer tek internet hattı var ise DHCP seçeneğini seçebiliriz.

Eğer ayrı bir network oluşturmak isterseniz (Örneğin: Toplantı odasında ki network 10.1.1.0/24 olsun)

O zaman Port 1 ayarları gibi yapıp sadece ip numaralarını değiştirebilirsiniz.

Wireless hattı ayrı bir network olsun derseniz yönetilebilir switch ile VLAN oluşturmanız gerekmektedir.

Eğer Yönetilebilir Switch iniz yok ise 2. bir switch alarak port 3 ‘den cıkan ilk kabloyu ikinci switch’e  switch ‘den access pointlerin her birine ayrı bir kablo gitmesi gerekir.

http://serkanhancioglu.com/wp-content/uploads/2016/07/Sophos-XG-Kurulum-Resim-6.jpg

Bu bölümde DNS Çözmek için nasıl bir yöntem olması gerektiğini soruyor.

İnternet Servis Sağlayıcının otomatik verdiği DNS Numaralarını kullan seçeneğini işaretliyoruz.

İsteğe bağlı farklı DNS numaraları Verilebilir.

http://serkanhancioglu.com/wp-content/uploads/2016/07/Sophos-XG-Kurulum-Resim-7.jpg

Bu bölümde Cihaz ilk kurulduğunda çıkan trafik için kural yazmak ister misiniz? diye soruyor.

Tabi biz ayarlarımızı tamamlarken filtre uygulansın. Resimdeki ayarları yapmanızı tavsiye ederim.

Web Filtre olarak Default Workplace policy seçeceğiz ya da size hangisi uygun ise onu seçebilirsiniz.

App filter henüz olmadığı için None kalabilir.

IPS olarak General Policy Seçilebilir.

http://serkanhancioglu.com/wp-content/uploads/2016/07/Sophos-XG-Kurulum-Resim-9.jpg

Buradaki Filtreler Default Workplace Policy’i temsil etmektedir. Default Workplace Policy hangi kategorileri kapsıyor onu göstermektedir.

Cihaz kurulduktan sonra isteğe bağlı policy oluşturulup değiştirilebilir.

http://serkanhancioglu.com/wp-content/uploads/2016/07/Sophos-XG-Kurulum-Resim-8.jpg

Bu bölümde Cihaz internet`e çıktıktan sonra kritik durumlar için mail atabilir özelliğini devreye sokuyor.

Otomatik Yedek ile config dosyasını mail atmak isterseniz burayı mutlaka ayarlamanız gerekir.

Aynı zamanda internetin gelip gittiğinde mail atabilir, IPSec VPN Bağlantılar up / down olduğu zaman haber verebilir.

http://serkanhancioglu.com/wp-content/uploads/2016/07/Sophos-XG-Kurulum-Resim-10.jpg

Bu ekran’da Tarih,saat ve bölgesel ayarları yapmamız gerekir.

Otomatik olarak tarih saat güncellemesi yapılması için Otomatik Senkronizasyon seçeneğini işaretlemenizde fayda var, çünkü tarih saat ayarlanmamış cihazlarda SSL VPN de problem çıkartabilir.

http://serkanhancioglu.com/wp-content/uploads/2016/07/Sophos-XG-Kurulum-Resim-11.jpg

Kurulum işlemi bittik ‘ten sonra belirlemiş olduğumuz ip’den ” https://10.0.0.1:4444 ” ulaşabiliriz.

Cihaz da DHCP Ayarı otomatik yapılandırılmamış olarak gelmektedir, yani bilgisayarınıza elle ip vermeniz gerekir.

Giriş yaptıktan sonra DHCP Oluşturabilirsiniz.

Sophos Endpoint Security and Control 10.0 – Anti-Virüs ve HIPS için önerilen ayarlar

Anti-Virüs ve HIPS için önerilen ayarlar

Konsolun yeni yüklemesinde yeni bir ilke için varsayılan olarak belirlenen önerilen Antivirüs ve HIPS ayarları, SophosLabs tarafından önerilen şekilde en iyi korumayı sağlayacak şekilde yapılandırılmıştır.

Normal kullanımda, Sophos, Anti-Virüs ve HIPS’yi varsayılan ayarlarla çalıştırmanızı önerir.

Daha fazla erişim taraması etkinleştirilirse, başlatıldığında CPU kullanımını artırabilecek daha fazla sistem kaynağı tüketilebilir.

Aşağıdaki ayarlar ile sisteminizi en maximum performans ile çalıştırabilirsiniz.


Aşağıdaki Sophos ürün ve sürümleri için geçerlidir.

Sophos Endpoint Security and Control 10.0 – Anti-Virüs ve HIPS için önerilen ayarlar

Sophos Endpoint Security and Control 10.0 Enterprise Console


Sophos Anti-Virüs ve HIPS önerilen ayarları

Özellik Önerilen ayar
Erişim taraması https://sophserv.sophos.com/repo_kb/114345/image/green.png  Etkin
Dosyaları kontrol et – Oku https://sophserv.sophos.com/repo_kb/114345/image/green.png  Etkin
Dosyaları kontrol et – Yeniden adlandır https://sophserv.sophos.com/repo_kb/114345/image/green.png  Etkin
Dosyaları kontrol et – Yaz https://sophserv.sophos.com/repo_kb/114345/image/green.png  Etkin
Için tarama – Adware ve PUA’lar https://sophserv.sophos.com/repo_kb/114345/image/green.png  Etkin
Şunun için tara – Şüpheli dosyalar https://sophserv.sophos.com/repo_kb/114345/image/red.png  engelli
Enfekte önyükleme sektörlerine sahip sürücülere erişime izin ver https://sophserv.sophos.com/repo_kb/114345/image/red.png  engelli
Arşiv dosyalarının içinde tarayın https://sophserv.sophos.com/repo_kb/114345/image/red.png  engelli
Sistem hafızasını tara https://sophserv.sophos.com/repo_kb/114345/image/green.png  Etkin
Tüm dosyaları tara https://sophserv.sophos.com/repo_kb/114345/image/red.png  engelli
Yalnızca çalıştırılabilir ve diğer korunmasız dosyaları tarayın https://sophserv.sophos.com/repo_kb/114345/image/green.png  Etkin
Uzantı olmayan dosyaları tara https://sophserv.sophos.com/repo_kb/114345/image/green.png  Etkin
Virüs / casus yazılım içeren öğeleri otomatik olarak temizler https://sophserv.sophos.com/repo_kb/114345/image/green.png  Etkin
Temizleme mümkün değilse https://sophserv.sophos.com/repo_kb/114345/image/green.png  Sadece erişimi reddet
Şüpheli dosyalar https://sophserv.sophos.com/repo_kb/114345/image/green.png  Sadece erişimi reddet
Kötü amaçlı web sitelerine erişimi engelle https://sophserv.sophos.com/repo_kb/114345/image/green.png  üzerinde
İndirme taraması https://sophserv.sophos.com/repo_kb/114345/image/green.png  Erişim taraması olarak
Davranış İzleme https://sophserv.sophos.com/repo_kb/114345/image/green.png  Etkin
Kötü niyetli davranışları algıla https://sophserv.sophos.com/repo_kb/114345/image/green.png  Etkin
Kötü amaçlı trafiği algıla https://sophserv.sophos.com/repo_kb/114345/image/green.png  Etkin
Şüpheli davranışları algıla https://sophserv.sophos.com/repo_kb/114345/image/green.png  Etkin
Sadece uyarı, şüpheli davranışları engelleme https://sophserv.sophos.com/repo_kb/114345/image/green.png  Etkin
Arabellek taşmaları algıla https://sophserv.sophos.com/repo_kb/114345/image/green.png  Etkin
Sadece uyar, engelleme https://sophserv.sophos.com/repo_kb/114345/image/red.png  engelli
Canlı Koruma https://sophserv.sophos.com/repo_kb/114345/image/green.png  Etkin
Örnek dosyaları otomatik olarak Sophos’a gönder https://sophserv.sophos.com/repo_kb/114345/image/green.png  Etkin