Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

46
CURSO DE CAPACITACIÓN: SonicWALL UTM Firewall Ángel Chuchón Luque [email protected]

Transcript of Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

Page 1: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

CURSO DE

CAPACITACIÓN: SonicWALL UTM Firewall

Ángel Chuchón Luque

[email protected]

Page 2: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

OBJETIVO:

Familiarizarnos con el uso de los firewalls

Sonicwall; así como también adquirir habilidades

para instalar, configurar, administrar y detectar

fallas sobre ellos.

Page 3: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

Seguridad de redes

Virtual

Access Web App

Firewall

Connect

Mobile Spike

Access

Virtual

Assist

Advanced

Reporting

Native Access

Modules

Clean Wireless – SonicPoint-N Series

Application

Control

GAV/ASW/

IPS

Antispam

CASS Enforced

Anti-Virus

Content

Filtering

Global VPN

Client SSL VPN

Client

Virtual

Assist

Email

Protection

Email

Anti-Virus Email

Compliance

Site-to-Site

Backup

Offsite

Backup Universal

Recovery

Aceleración WAN

Acceso Remoto Seguro

Mail Security

Backup y Recuperación

Administración y Reportes

Línea de productos y servicios

GMS Analyzer Scrutinizer

Page 4: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

Portal de la Base de Conocimiento

https://www.fuzeqna.com/sonicwallkb/consumer/search.asp?

Page 5: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

SonicWALL Live Demo Site

http://livedemo.sonicwall.com

Page 6: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

Integración de la seguridad Multi-Functional IPS & Anti-Malware/Virus/Spyware

Content Filtering

Control de aplicaciones Firewall de aplicaciones, tipos de archivos

Control de servicios de internet P2P, IM, Streaming

Conectividad Conectividad VPN

Conectividad Wireless

Disponibilidad, optimización y Flexibilidad Prioritization de tráfico y QoS

Load Balancing de servidores

VPN y WAN Failover

Alta disponibilidad

Administración remota

Deep Packet Firewall

Clean VPN

Intrusion Prevention

Anti-Malware

Content Filtering

Bandwidth Management

Application Firewall

Anti-Spam

Unified Threat Management

Page 7: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

INICIO

Page 8: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

Inicio

Por default: Usar DHCP en la tarjeta de red

http://192.168.168.168

Username: admin

Password: password

Page 9: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

En caso de no poseer las credenciales de autenticación, se debe ingresar a modo

seguro, para ello presionar el botón de reset por 10 segundos.

Inicio

Page 10: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

Inicio

Page 11: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

Muestra un reporte de los ataques prevenidos por todos los equipos SonicWall en el mundo

Adicionalmente muestra un reporte de los ataques prevenidos por el appliance en los últimos días

Dashboard

Page 12: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

Licencias

Page 13: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

Horarios: útiles para configuración de IPS, Content Filtering y Firewall

Tareas Programadas

Se debe configurar zona horaria.

Page 14: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

Upgrade Firmware

Page 15: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

Factory Default

Reset Default

Page 16: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

Backup & Restore

Page 17: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

ADMINISTRACIÓN

Page 18: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

Cuentas de Administrasdor

Page 19: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

Cuentas de Administrador

Page 20: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

Cuentas de Administrador

Page 21: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

Permite definir:

Nombre de la máquina

Usuario y clave del administrador

Complejidad de la contraseña del administrador

Definir timeout de la consola

Puertos de operación de la consola (Web y SSH)

Configuración SNMP

Administración: Usuario por default

Page 22: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

INTERFACES

Page 23: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

Las Interfaces LAN pueden ser:

• Con dirección IP estática

• PortShield: Segmentos de red diferentes para grupos de interfaces (NSA 240,

TZ 180/190)

Interface LAN

Page 24: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

Interface WAN

Page 25: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

ZONAS

Page 26: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

Address Objects and Groups

Page 27: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

Objetos - Grupos Objetos - Individuales

Objetos

Page 28: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

Los objetos permiten definir referencias en las reglas de Firewall, IPS NAT y Routing.

Objetos

Page 29: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

Cada interface se debe asociar a una zona LAN, WAN, VPN, etc.

Las reglas de firewall operan entre zonas.

Los servicios de Antivirus, Antispyware, IPS y Client AV enforcement se hacen por zonas.

Sobre cada zona se aplica una política de content filtering.

Zonas

Page 30: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

Zonas

Page 31: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

NAT

Page 32: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

NATs

Page 33: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

Firewall Services

Page 34: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

NATs

Page 35: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

NATs

Page 36: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

FIREWALL

Page 37: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

Firewall Access Rules

Page 38: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

Firewall Access Rules configuration

Page 39: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

Content Filtering - CFS

• Control de páginas web HTTP y HTTPS

• Sistema de filtrado online con más de 52 categorías

– Cache local de categorías de páginas más visitadas

– Poco grado de afectación al ancho de banda

• Listas blancas, negras de URL y bloqueo por palabras claves

• Filtrado basado en grupos de usuarios o dirección IP de origen

• Integrado con LDAP, Active Directory

• Restricción basado en horarios

• Recategorización de Páginas

• Personalización de la página de bloqueo

Page 40: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

Filtrado Web - CFS

P

CFS

Database

1

2

3

¿Categoría?

Analyzer

El servidor usuario abre su

browser hacia una página web

El equipo captura la URL y

la consulta online contra una

base de datos de categorías

El equipo permite o

niega el acceso de

acuerdo a la categoria y

los privilegios de usuario

El content filtering se integra

con el sistema de reportes Analyzer

o con GMS

Page 41: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

Bandwidth Management

• Traffic Shaping: para regular el uso del canal, basadas en reglas de firewall se

pueden definir reglas por dirección origen, destino, grupo de usuarios horarios y

servicio

Page 42: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

Deep Packet Inspection Engine

Inspección de toda la información sin importar el tamaño de la información

transferida a través de los siguientes módulos

Actualizaciones automáticas

• Gateway Antivirus: HTTP, SMTP, FTP, POP3, IMAP, NetBios y TCPStream sin

límite de tamaño

• Gateway Antispyware: HTTP, SMTP, FTP, POP3, IMAP, NetBios y TCPStream sin

límite de tamaño

• Intrusion Prevention System:

– Detección de más de 6000 tipos de ataque sobre más de 100 protocolos

– Personalización de respuesta por cada tipo de ataque o grupo de ataques

• Application Control & visualization

– Detección y control de aplicaciones como IM, Streaming Media, P2P por grupos de

usuarios y/o direcciones IP

Page 43: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

Routing

Page 44: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

Usuarios Locales

Page 45: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

Los usuarios creados a través de cualquier método de autenticación pueden ser habilitados con privilegios diferentes de acceso a la consola.

1) Seleccionar el usuario local o el grupo que va a administrar el equipo

2) Seleccionar el grupo al que debe pertenecer dependiendo del perfil

Usuarios Locales

Page 46: Capacitación SCapacitación SonicWALL AMT OFICIAL.pdfonicwall Amt Oficial

GRACIAS