{"id":1721,"date":"2020-08-10T21:53:35","date_gmt":"2020-08-10T21:53:35","guid":{"rendered":"https:\/\/partnernews.sophos.com\/it-it\/?p=1721"},"modified":"2020-10-14T09:58:23","modified_gmt":"2020-10-14T09:58:23","slug":"making-the-most-of-xg-firewall-v18-part-4","status":"publish","type":"post","link":"https:\/\/partnernews.sophos.com\/it-it\/2020\/08\/products\/making-the-most-of-xg-firewall-v18-part-4\/","title":{"rendered":"Come ottenere il massimo da XG Firewall v18 \u2013 Parte 4"},"content":{"rendered":"<h2>Protezione contro minacce zero-day e ransomware<\/h2>\n<p>Nel <a href=\"https:\/\/www.sophos.com\/it-it\/medialibrary\/Gated-Assets\/white-papers\/sophos-the-state-of-ransomware-2020-wp.pdf\">nostro report The State of Ransomware 2020<\/a>, oltre la met\u00e0 delle aziende partecipanti intervistate in 26 paesi ha riferito di essere stata colpita da ransomware negli ultimi 12 mesi.\u00a0 Questo risultato dimostra la necessit\u00e0 fondamentale di un\u2019identificazione e protezione predittiva delle minacce zero-day poich\u00e9 attacchi di tipo avanzato come quelle ransomware stanno diventando sempre pi\u00f9 mirate ed evasive.<\/p>\n<p>In questo quarto appuntamento con la nostra serie di articoli su come sfruttare al meglio le nuove potenti funzionalit\u00e0 di XG Firewall v18, ci concentreremo nello specifico sulle nuove caratteristiche di XG Firewall v18 progettate per proteggere dalle pi\u00f9 recenti minacce zero-day come le nuove varianti di ransomware.<\/p>\n<h2>Protezione dalle minacce Xstream<\/h2>\n<p>Negli articoli precedenti abbiamo trattato l\u2019architettura Xstream e il nuovo motore DPI, la nuova soluzione di ispezione TLS e il Network Flow FastPath.\u00a0 Tutti questi elementi svolgono un ruolo fondamentale nell\u2019identificazione e nell\u2019arresto delle minacce zero-day pi\u00f9 recenti.\u00a0 Questo articolo evidenzia le nuove tecnologie basate su cloud Threat Intelligence e il Sandstorm sandboxing che fanno parte dell\u2019abbonamento Sandstorm Protection.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-1722 \" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/08\/XG-Firewall-Xstream.png\" alt=\"\" width=\"640\" height=\"339\" \/><\/p>\n<h2>Come funziona<\/h2>\n<p>XG Firewall v18 include nuove informazioni sulle minacce basate sul machine learning (ML) e una nuova versione migliorata del sandboxing Sandstorm,\u00a0 che lavorano insieme per identificare le minacce zero-day pi\u00f9 recenti.\u00a0 Entrambi sono basati su SophosLabs Intelix, che utilizza la tecnologia del machine learning, decenni di ricerca sulle minacce e petabyte di intelligenza per fornire una protezione impareggiabile contro minacce nuove e mai viste prima.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-1723\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/08\/SophosLabs-Intelix.png\" alt=\"\" width=\"640\" height=\"357\" \/><\/p>\n<p>Quando il motore Xstream DPI di XG Firewall esegue l\u2019analisi antivirus su un file che entra nella rete e determina la presenza di un codice attivo, trattiene il file temporaneamente e lo invia al servizio SophosLabs Intelix nel cloud per un\u2019analisi sia statica che dinamica (sandbox).\u00a0 Fornisce quindi una panoramica dettagliata dei risultati e rilascia il file al downloader o al destinatario dell\u2019e-mail solo se il contenuto \u00e8 dichiarato sicuro.<\/p>\n<p>Quest\u2019ultimo passaggio \u00e8 importante, poich\u00e9 molte soluzioni malware avanzate sui firewall rilasciano un file all\u2019utente finale prima che la sua analisi venga completata. Questa procedura potrebbe comportare una pulizia pi\u00f9 ampia e costosa qualora il file venisse ritenuto una minaccia una volta terminata l\u2019intera analisi.<\/p>\n<p>Diamo un\u2019occhiata pi\u00f9 in dettaglio a cosa succede a un file che viene scansionato:<\/p>\n<h2>Analisi Threat Intelligence<\/h2>\n<p>La Threat intelligence utilizza pi\u00f9 modelli di machine learning per analizzare le caratteristiche, le funzionalit\u00e0, la genetica e la reputazione globale del file. Confronta il nuovo file con milioni di file noti buoni e cattivi nel database SophosLabs per restituire un verdetto in pochi secondi senza la necessit\u00e0 di eseguirlo in tempo reale.\u00a0 Ci\u00f2 lo rende notevolmente veloce ed efficace nell\u2019identificare nuove minacce e nuove varianti di minacce esistenti, in particolare con i file che non sono facilmente analizzabili con una sandbox, come i documenti protetti da password.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-1724\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/08\/Feature-Analysis.png\" alt=\"\" width=\"640\" height=\"293\" \/><\/p>\n<h2>Analisi sandboxing di Sandstorm<\/h2>\n<p>Allo stesso tempo, del file che viene inviato per l\u2019analisi threat intelligence, viene anche eseguita l\u2019analisi comportamentale dinamica nel nostro ambiente sandbox cloud. Poich\u00e9 \u00e8 basato su cloud, non \u00e8 richiesto alcun software o hardware aggiuntivo e non ha alcun impatto sulle prestazioni del firewall.<\/p>\n<p>Per identificare le minacce in base al loro comportamento, i SophosLabs hanno integrato le pi\u00f9 recenti tecnologie di protezione della nostra soluzione endpoint di nuova generazione Intercept X nella sandbox Sophos Sandstorm. Ci\u00f2 include l\u2019analisi deep learning, il rilevamento degli exploit e CryptoGuard per rilevare i file cifrati da ransomware attivi in tempo reale.\u00a0 La sandbox monitora anche tutti i file, la memoria, il registro e l\u2019attivit\u00e0 di rete, nonch\u00e9 le tecniche di evasione dalla sandbox.\u00a0 Nessun altro firewall \u00e8 in grado di offrire questo tipo di analisi in fase di esecuzione con la migliore protezione dalle minacce al mondo, Intercept X. E nessun altro firewall offre il livello di approfondimento e reporting fornito da XG Firewall, inclusa una serie di schermate time-lapse che mostrano gli eventi durante l\u2019esecuzione del file.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-1725\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/08\/Word-2010.png\" alt=\"\" width=\"640\" height=\"243\" \/><\/p>\n<p>Il sandboxing \u00e8 particolarmente efficace nel rilevare minacce che possono nascondersi in file normalmente innocui che potrebbero non avere caratteristiche dannose evidenti.\u00a0 I file di Office con macro o eseguibili non dannosi e gli aggiornamenti delle applicazioni manipolati dagli hacker sono i principali candidati per il rilevamento tramite sandbox.<\/p>\n<h2>Come ottenere il massimo dalla Xstream Threat Protection<\/h2>\n<p>Ci sono tre cose fondamentali di cui hai bisogno per abilitare questa protezione di fondamentale importanza:<\/p>\n<ol>\n<li>Assicurati che la tua licenza XG Firewall includa gli abbonamenti Web Protection e Sandstorm Protection. \u00c8 necessario che entrambi siano attivi per essere protetti dalle minacce pi\u00f9 recenti. La nuova analisi threat intelligence in XG Firewall v18 fa parte della licenza Sandstorm, il che aggiunge un elemento di enorme valore rispetto alla versione precedente senza costi aggiuntivi.\u00a0 Accedi al tuo XG Firewall e vai al menu <strong>Amministrazione<\/strong> per vedere un elenco dei tuoi abbonamenti attivi. \u00a0 Assicurati di contattare immediatamente il tuo partner Sophos preferito se non hai entrambi questi abbonamenti di protezione attivi.<\/li>\n<li>La nuova tecnologia di protezione dalle minacce in XG Firewall pu\u00f2 solo ispezionare e analizzare il traffico decrittografato, quindi assicurati di ispezionare il traffico web cifrato TLS. Con la stragrande maggioranza del traffico web ora cifrato, \u00e8 fondamentale decrittografare e ispezionare i file scaricati sulla rete per analizzarli alla ricerca di potenziali minacce.\u00a0 <a href=\"https:\/\/partnernews.sophos.com\/it-it\/2020\/07\/27\/making-the-most-of-xg-firewall-v18-part-2\/\">Consulta il nostro recente articolo sulla soluzione di ispezione TLS<\/a> ad alte prestazioni in XG Firewall v18 per tutti i dettagli su come sfruttare questa nuova straordinaria funzionalit\u00e0.<\/li>\n<li>In tutte le regole del firewall che governano il traffico web per la tua rete, assicurati di avere le seguenti due opzioni di sicurezza del filtro web impostate per scansionare il traffico web e utilizzare le ultime tecnologie di protezione zero-day descritte qui:<\/li>\n<\/ol>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-1726\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/08\/Security-Features.png\" alt=\"\" width=\"600\" height=\"141\" \/><\/p>\n<p>Ecco, \u00e8 davvero facile!<\/p>\n<p>Guarda questo video per una guida approfondita su come sfruttare al meglio questa nuova funzionalit\u00e0, uno sguardo dettagliato al nuovo e migliorato reporting di intelligence sulle minacce e come interpretare i risultati:<\/p>\n<p><iframe loading=\"lazy\" title=\"v18 Threat Intelligence | Sandstorm Reporting\" src=\"https:\/\/player.vimeo.com\/video\/422806696?dnt=1&amp;app_id=122963\" width=\"640\" height=\"329\" frameborder=\"0\" allow=\"autoplay; fullscreen; picture-in-picture; clipboard-write\"><\/iframe><\/p>\n<h2>Provalo tu stesso<\/h2>\n<p>\u00c8 disponibile un file di test pratico e innocuo, che puoi trovare su <a href=\"http:\/\/sophostest.com\/\">SophosTest.com<\/a>, che fornir\u00e0 un report di esempio da esaminare.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-1727\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/08\/Sandstorm-Test-File-1.png\" alt=\"\" width=\"600\" height=\"258\" \/><\/p>\n<p>Inoltre, tieni d\u2019occhio il widget del tuo Control Center per eventuali download di file recenti che sono stati analizzati e quindi approfondisci per ulteriori dettagli.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-1728\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/08\/Control-Center.png\" alt=\"\" width=\"600\" height=\"456\" \/><\/p>\n<p>Quando clicchi sul widget del Control Center (evidenziato sopra), \u00e8 possibile visualizzare un elenco dettagliato dei file analizzati e dei relativi risultati.\u00a0 Passa il mouse sulla colonna dei risultati per visualizzare l\u2019indicatore di minaccia, che fornisce una buona panoramica di alto livello dei risultati dell\u2019analisi (come mostrato di seguito).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-1729\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/08\/Advanced-Threat.png\" alt=\"\" width=\"640\" height=\"361\" \/><\/p>\n<p>Ecco un riepilogo delle risorse disponibili per aiutarti a ottenere il massimo dalle novit\u00e0 contenute in XG Firewall v18, incluse le nuove funzionalit\u00e0 di protezione dalle minacce zero-day:<\/p>\n<ul>\n<li><a href=\"https:\/\/docs.sophos.com\/nsg\/sophos-firewall\/18.0\/Help\/en-us\/webhelp\/startup\/nsg\/sfos\/concepts\/ControlCenterOverview.html\">Guida introduttiva a XG Firewall<\/a><\/li>\n<li><a href=\"https:\/\/docs.sophos.com\/nsg\/sophos-firewall\/18.0\/Help\/it-it\/webhelp\/onlinehelp\/index.html\">Documentazione completa online di XG Firewall<\/a><\/li>\n<li><a href=\"https:\/\/www.sophos.com\/en-us\/support\/products\/xg-firewall\/how-to-library.aspx#newVersion\">Video dimostrativi sulle novit\u00e0 della v18<\/a><\/li>\n<li><a href=\"https:\/\/vimeo.com\/422806696\">Video su come ottenere il massimo dalla protezione dalle minacce zero-day<\/a><\/li>\n<li><a href=\"https:\/\/community.sophos.com\/products\/xg-firewall\/f\/recommended-reads\">Un elenco completo degli articoli della community consigliati sulla v18<\/a><\/li>\n<\/ul>\n<p>Se non conosci Sophos XG Firewall, <a href=\"https:\/\/www.sophos.com\/it-it\/products\/next-gen-firewall.aspx\">scopri di pi\u00f9 sui grandi vantaggi e sulle funzionalit\u00e0<\/a> che XG Firewall pu\u00f2 offrire alla tua rete.<\/p>\n<p>&nbsp;<\/p>\n<h2>Vendita di XG Firewall<\/h2>\n<p>Il Sophos Partner Portal offre una vasta gamma di <a href=\"https:\/\/partners.sophos.com\/prm\/Italian\/s\/assets?collectionId=10929\" target=\"_blank\" rel=\"noopener noreferrer\">risorse di vendita<\/a>. L\u2019elenco di risorse pu\u00f2 essere filtrato selezionando una categoria per limitare i risultati visualizzati. E non dimenticare di controllare se ci sono <a href=\"https:\/\/partners.sophos.com\/prm\/Italian\/s\/assets?collectionId=10956\" target=\"_blank\" rel=\"noopener noreferrer\">promozioni commerciali<\/a>\u00a0disponibili nella tua area geografica. Ti consigliamo di visitare regolarmente questo spazio per non perderti nessuna opportunit\u00e0.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Protezione contro minacce zero-day e ransomware Nel nostro report The State of Ransomware 2020, oltre la met\u00e0 delle aziende partecipanti intervistate in 26 paesi ha riferito di essere stata colpita da ransomware negli ultimi 12 mesi.\u00a0 Questo risultato dimostra la [&hellip;]<\/p>\n","protected":false},"author":19,"featured_media":300000607,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[70],"tags":[25],"coauthors":[44],"class_list":["post-1721","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-products","tag-xg-firewall"],"jetpack_featured_media_url":"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/02\/xg-firewall-v18-1600x-960-horizontal.jpg","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/posts\/1721","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/comments?post=1721"}],"version-history":[{"count":1,"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/posts\/1721\/revisions"}],"predecessor-version":[{"id":2031,"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/posts\/1721\/revisions\/2031"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/media?parent=1721"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/categories?post=1721"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/tags?post=1721"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/coauthors?post=1721"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}