Appliance software Sophos UTM Guida introduttiva Versione del prodotto: 9.300 Data documento: martedì 2 dicembre 2014
Soluzioni Sophos UTM Requisiti Minimi Hardware : CPU Intel compatibile 1.5 GHz + 1 GB RAM (2 GB consigliati) Dual Core (Quad Core consigliato) 20 GB su disco rigido (40 GB consigliati) CD-Rom di avvio o Sophos Smart Installer. 2+ NICs (WAN, LAN) Requisiti hardware/software del client Qualsiasi sistema in grado di eseguire la versione corrente di Firefox, Internet Explorer o Chrome. È consigliata la gestione mediante tastiera e di un mouse, se disponibile. WebAdmin viene eseguito su HTTPS alla porta 4444. 1. Installazione del software Installare il software Soluzioni Sophos UTM V9 su un host diverso. L'installazione eliminerà completamente tutti i dati presenti nel disco rigido, inclusi tutti i programmi e il sistema operativo. Una volta riavviato il sistema di protezione, che può richiedere fino a cinque minuti in base al tipo di hardware in dotazione, eseguire il ping dell'indirizzo IP di UTM per assicurarsi che sia raggiungibile. L'indirizzo predefinito è 192.168.2.100 ma, durante l'installazione, verrà richiesto di configurarlo. Se lo si modifica, annotare il nuovo indirizzo IP.
Proprietà di connessione della workstation: Indirizzo IP: Qualsiasi indirizzo compreso tra 192.168.2.1 e 192.168.2.99 Netmask: Immettere 255.255.255.0 Gateway standard: Immettere l'indirizzo IP della scheda di rete UTM interna: 192.168.2.100 Server DNS: Abilitare questa opzione e immettere l'indirizzo IP della scheda di rete interna (eth0): 192.168.2.100 2. Utilizzare il browser per stabilire la connessione iniziale all'interfaccia utente grafica di WebAdmin È necessario configurare una workstation con le impostazioni LAN richieste per l'accesso a WebAdmin. In un secondo momento, sarà possibile modificare tali impostazioni affinché coincidano con quelle della rete esistente. La posizione del menu delle impostazioni varia in base al sistema operativo del client. Esempio: In Windows 7, il menu si trova in Start > Pannello di controllo > Centro connessioni di rete e condivisione. Una volta configurato correttamente il browser, avviarlo e immettere l'indirizzo IP di Soluzioni Sophos UTM WebAdmin come indicato di seguito: https://indirizzo IP:4444 (ad esempio, https://192.168.2.100:4444). 3. Immettere i dati di contatto dell'amministratore e configurare la password per l'utente admin Nella finestra di configurazione del sistema di base, immettere i dati di contatto dell'amministratore e le password dell'applicazione Soluzioni Sophos UTM. Assicurarsi di ricordare la password scelta. La password verrà richiesta nel passaggio 4.
4. Accedere a WebAdmin Nome utente: admin Password: La password dell'utente WebAdmin come configurata precedentemente nel passaggio 3. 5. Utilizzare la procedura di installazione guidata Selezionare Continue (Continua), quindi cliccare su Next (Avanti) per configurazione dell'installazione. 6. Caricare una licenza Se si dispone già di una licenza valida per UTM, selezionare la cartella gialla del browser per trovare la licenza di UTM, quindi cliccare sul pulsante Start upload (Avvia caricamento) per applicarla. Se non viene selezionata alcuna licenza, inizierà un periodo di valutazione completa di 30 giorni. Cliccare su Next (Avanti).
7. Specificare le impostazioni LAN Per impostazione predefinita, sarà impostato l'indirizzo IP configurato durante la procedura di installazione iniziale. Se si desidera modificarlo, immettere il nuovo indirizzo IP che si desidera sia utilizzato dall'applicazione UTM nella rete interna insieme al valore della netmask. Lasciare abilitato il server DHCP, quindi cliccare su Next (Avanti). Le impostazioni saranno applicate solo dopo aver completato la procedura guidata. 8. Specificare le impostazioni per la connessione a Internet Selezionare l'interfaccia che sarà connessa a un uplink Internet. Le impostazioni di configurazione necessarie variano in base al tipo connessione disponibile. Se non si è sicuri delle impostazioni da scegliere, consultare le impostazioni fornite dal proprio ISP o, qualora non siano disponibili, provare selezionando L'interfaccia Ethernet standard con indirizzo IP dinamico. Cliccare su Next (Avanti). 9. Configurazione del firewall Per impostazione predefinita, tutto il traffico viene bloccato. Selezionare i servizi che si desidera consentire. Una volta completata la procedura guidata, sarà possibile configurare ulteriormente le regole nella sezione Firewall. Cliccare su Next (Avanti).
10. Configurazione delle impostazioni per la protezione avanzata contro le minacce Abilitare il motore di prevenzione intrusioni per eseguire la scansione di eventuali minacce presenti nel traffico in entrata. Abilitare il motore di rilevamento Commando e Controllo/Rilevamento Botnet per individuare e prevenire minacce costanti provenienti dalle chiamate telefoniche a domicilio che potrebbero risiedere nella rete. Cliccare su Next (Avanti). 11. Configurazione del filtraggio dei contenuti Web Se si desidera proteggere e controllare la navigazione in rete, selezionare le opzioni relative alla scansione di virus e spyware e/o le categorie che si desidera proibire agli utenti. Cliccare su Next (Avanti). 12. Configurazione del filtraggio della posta elettronica Se si desidera filtrare i messaggi in entrata al server (SMTP) o ai client (POP3) di posta elettronica, selezionare la modalità preferita. L'esempio illustra le impostazioni di posta elettronica per mycompany.com che verranno scansionate per rilevare eventuali messaggi spam e virus, quindi inviate internamente all'ip del server di posta elettronica all'indirizzo 192.168.0.5.
13. Revisione e completamento della configurazione Nella schermata di riepilogo viene mostrata la configurazione che sta per essere creata. Cliccare Finish (Fine) per applicare le impostazioni. In qualsiasi momento, le funzionalità che sono state configurate mediante la procedura guidata possono essere modificate in base alle proprie esigenze utilizzando tutti i menu di WebAdmin dedicati alla configurazione delle impostazioni. Per conoscere ulteriori opzioni di configurazione, consultare la Guida all'amministrazione di Soluzioni Sophos UTM*. Buon lavoro con Soluzioni Sophos UTM. * Disponibile in WebAdmin > Supporto > Documentazione o nella knowledgebase: sophos.com/kb. Vendite Regno Unito: Vendita Nord America: Vendite per Australia & Nuova Zelanda: Tel: +44 (0)8447 671131 1-866-866-2802 Tel: +61 2 9409 9100 E-mail: sales@sophos.com E-mail: nasales@sophos.com E-mail: sales@sophos.com.au Boston, USA Oxford, Regno Unito Copyright 2014. Sophos Ltd. Tutti i diritti riservati. Tutti i marchi sono proprietà dei rispettivi titolari. Sophos Quick Start Guide 12.11v1.dIT