Pular para o conteúdo

Gerenciar Grupos

Gerenciar a política de grupo de firewall e os modelos de configurações para os seus clientes.

Gerenciar a política de grupo de firewall e os modelos de configurações para os seus clientes na página de gerenciamento de grupos.

Você deve gerenciar todos os clientes no grupo para executar as seguintes tarefas:

  • Adicionar ou editar clientes.
  • Adicionar ou editar modelos.
  • Configurar políticas.
  • Editar políticas.
  • Deletar clientes.
  • Deletar modelos.

Clicar em Gerenciar grupos abrirá os Modelos de Firewall. Você também pode abrir esta página em Configurações e políticas.

Clique nas guias abaixo para ver informações sobre modelos de firewall e a lista de firewalls.

O modelo de firewall permite que você faça o seguinte:

  • Aplicar as mesmas configurações a todos os firewalls do seu cliente em um grupo.
  • Impedir que os clientes alterem as configurações dos grupos que você gerencia. Os clientes podem criar grupos aninhados e substituir configurações específicas nos seus grupos gerenciados.
  • Atualizar modelos e enviar alterações aos seus clientes.
  • Clique no nome do modelo para ver e gerenciar seus grupos de firewall na página Gerenciamento de firewall - Firewalls no Sophos Central.

Em Nome, você pode clicar na seta ao lado do nome do grupo e, em seguida, clicar na seta ao lado do nome do subgrupo para ver os firewalls pertencentes ao seu cliente. Clique no ícone HA ao lado do firewall para ver os detalhes de HA. Para obter mais informações detalhadas da alta disponibilidade (HA), consulte a guia "Firewalls" neste tópico.

O ícone na coluna Clientes mostra quantos clientes estão no seu modelo. Clique no ícone para editar clientes.

Você pode ver todos os avisos associados aos firewalls em seus grupos na coluna Sincronização e gerenciamento. Clique em um aviso para obter informações sobre o que está errado e o que você precisa fazer para corrigir o problema.

Adicionar modelo

Você pode criar modelos de firewall que consistem em ajustes e regras de firewall. Você pode aplicar esses modelos a grupos de clientes. Clique em Adicionar um modelo, adicione um nome de modelo e uma descrição e clique em Salvar. Você também pode adicionar um modelo em Configurações e políticas. Consulte Modelos de firewall.

Gerenciar política

Você pode alterar as configurações e regras da política de firewall para um modelo existente.

Você precisa saber o seguinte sobre alterações:

  • O seu firewall está em um grupo que indica que ele é gerenciado por um parceiro no Sophos Central Admin.

O grupo tem um nome de duas partes. Um rótulo Grupo gerenciado de parceiros e o nome do modelo Sophos Central Partner.

  • Os firewalls em cada grupo gerenciado por parceiro herdam automaticamente todas as configurações e regras criadas para o modelo apropriado.

Para alterar as configurações e regras da política, faça o seguinte:

  1. Clique nos três pontos ao lado do modelo que deseja alterar e clique em Gerenciar política.

    Isso abre as regras e políticas para o grupo de firewall ao qual o modelo se aplica.

    Página Firewall Management - Regras e políticas.

  2. Altere as regras de firewall.

    Você também pode adicionar novas regras ou deletá-las.

  3. Clique em Voltar a Modelos de firewall quando terminar de fazer as alterações.

Editar modelo

Você pode alterar o nome e a descrição de um modelo. Para isso, siga este procedimento:

  1. Clique nos três pontos ao lado do modelo que deseja alterar e clique em Editar modelo.
  2. Corrija os detalhes e clique em Salvar.

Editar clientes

Você pode analisar os clientes de um modelo. Para isso, siga este procedimento:

  1. Clique nos três pontos ao lado do modelo que deseja alterar e clique em Editar clientes.
  2. Adicione clientes ausentes ou remova clientes se necessário.
  3. Clique em Salvar.

Deletar

Para deletar um modelo, clique nos três pontos ao lado do modelo que deseja alterar e clique em Deletar. Você precisa confirmar a deleção.

Os clientes manterão as últimas alterações salvas para seus firewalls. Você pode continuar a gerenciar os firewalls no Sophos Central Partner, atribuindo-os a outro modelo, ou pode gerenciá-los individualmente no Sophos Central Admin.

Você pode ver as seguintes informações sobre os firewalls gerenciados de seu cliente aqui.

  • Nome: O nome do cliente que possui os firewalls. Clique na seta ao lado do nome do cliente para ver seus firewalls. Clique no nome do cliente para ir para a página Gerenciamento de firewall - Firewalls dele no Sophos Central. Clique no ícone HA Ícone de HA. para ver os detalhes sobre o cluster de HA. Você verá os seguintes detalhes de HA:

    • Função do firewall no cluster de HA. Pode ser Primário ou Auxiliar.
    • Número do nó do firewall. Exemplo: "Nó1".
    • Informações do nó do firewall. Exemplo: "Primário inicial. Mantém a licença do cluster."
    • Última alteração de status. Essa é a última vez que o nó do firewall alterou as funções. Exemplo: "Sexta-feira, 14 de abril de 2023, 11h42".

      Nota

      A hora corresponde à hora local no seu navegador. Pode ser um pouco diferente da hora no firewall.

    • Nome do nó do firewall: O nome que você deu ao nó do firewall.

    • Modo de alta disponibilidade: O tipo de cluster de HA ao qual os firewalls pertencem. Exemplo: "Alta Disponibilidade no modo Ativo-Passivo."

    Veja aqui um exemplo de detalhes de HA de um firewall.

    Detalhes de alta disponibilidade (HA) do firewall.

  • Grupo: O grupo ao qual os firewalls são atribuídos no Sophos Central.

  • Sincronização e Gerenciamento: O status da conexão dos firewalls. Você também pode ver avisos associados a um firewall em seus grupos. Clique em um aviso para ver o que está errado e como corrigir o erro.
  • Último backup feito: Mostra a última vez que o cliente fez backup do firewall.
  • Versão: A versão do firmware do firewall. Há um ícone ao lado da versão que mostra o status de atualização do firewall. Clique no ícone para obter mais informações. As ícones são os seguintes:

    Ícone Descrição
    Ícone de seta azul. Upgrade de firmware disponível.
    Ícone de marca verde. Upgrade de firmware bem-sucedido.
    Ícone de aviso vermelho. Upgrade de firmware malsucedido.
    Ícone de relógio cinza. Upgrade de firmware agendado.
    Ícone de círculo giratório azul. Upgrade de firmware em andamento.

    Exemplo: Se você clicar no ícone de seta azul, verá algo assim:

    Status do firmware do firewall.

  • Endereço de IP: O endereço IP do firewall.

  • Modelo: O modelo dos firewalls.
  • Número de série: Número de série do firewall.

Você pode pesquisar firewalls existentes por Nome, Número de série, Modelo e Versão. Você verá a coluna Cliente quando obtiver os resultados da pesquisa. Você pode clicar no nome do cliente na coluna para ir para a página Gerenciamento de firewall - Firewalls dele no Sophos Central.

Acessar firewalls

Você pode acessar firewalls diretamente no Central Partner.

Para fazer isso, clique na seta ao lado do nome do cliente para ver seus firewalls e, em seguida, clique no link azul na coluna Nome.

O link na coluna "Nome".

Nota

Se o firewall estiver desconectado, você não verá um link e não poderá acessá-lo.

A conexão ao firewall pode levar 30 segundos ou mais, dependendo da sua conexão de Internet. Quando você estiver conectado, o painel de controle de administrador da web do firewall será exibido.

Painel de controle de administrador da web do firewall.

Para voltar ao Central Partner, clique em Voltar a Gerenciamento de FW.

Seta Voltar para o gerenciamento de firewall.

Nota

Você pode acessar e fazer alterações ao firewall no Central Partner ao mesmo tempo que o cliente o acessa no Sophos Central.

Upgrade de firmware

Você pode fazer o upgrade do firmware do firewall imediatamente ou agendar os upgrades.

Você pode agendar upgrades de firmware para vários clientes.

Upgrade do firmware de um firewall

  1. Clique em Upgrade de firmware na parte superior da página. Você verá a seguinte janela:

    A página "Upgrade de firmware" com o botão "Escolher agendamento".

    Nota

    Você também pode clicar nos três pontos ao lado do firewall que deseja atualizar ou clicar na seta ao lado da versão atual do firmware.

  2. Selecione o firewall que deseja atualizar.

    Você deve atualizar o dispositivo primário se tiver a Alta disponibilidade (HA) configurada no modo ativo-passivo. O dispositivo auxiliar fica esmaecido.

    Para obter mais informações sobre como fazer o upgrade de dispositivos HA, consulte Upgrading HA.

  3. No menu suspenso, selecione a versão do firmware para a qual deseja atualizar.

  4. Opcional: Clique no ícone Ícone de informação. ao lado da versão do firmware para ver informações sobre ele.

  5. Clique em Escolher agendamento. Você verá a seguinte janela:

    As opções "Agora" e "Personalizar" na página "Upgrade de firmware".

  6. Selecione uma opção de upgrade. Você pode escolher entre estas opções:

    • Agora: Faz o upgrade do firewall imediatamente.
    • Personalizar: Escolha uma data e hora para o upgrade do firmware. O agendamento é executado na data e hora local do firewall.
  7. Clique em Salvar.

Nota

Se desejar cancelar o upgrade, clique em Cancelar agendamento em vez de Escolher agendamento, ou clique em Cancelar depois de clicar em Escolher agendamento.

Para ver o status atual de upgrade do firmware, clique no botão Atualizar Botão Atualizar. na parte superior da página Firewalls.

Se houver um problema ao migrar a configuração do firewall durante o processo de atualização, reverteremos automaticamente a versão do firmware. Consulte Sophos Firewall: Automatic firmware rollback.

Upgrade de firmware de vários firewalls

Para fazer o upgrade de vários firewalls ao mesmo tempo, faça o seguinte:

  1. Clique em Upgrade de firmware na parte superior da página. Você verá a seguinte janela:

    A página "Upgrade de firmware" com o botão "Escolher agendamento".

  2. Selecione os firewalls que deseja atualizar. Escolha a região em que seus firewalls estão no menu suspenso.

    Você deve atualizar o dispositivo primário se tiver a Alta disponibilidade (HA) configurada no modo ativo-passivo. O dispositivo auxiliar fica esmaecido.

    Para obter mais informações sobre como fazer o upgrade de dispositivos HA, consulte Upgrading HA.

  3. No menu suspenso, selecione a versão do firmware para a qual deseja atualizar.

  4. Opcional: Você pode clicar no ícone Ícone de informação. ao lado da versão do firmware para ver informações sobre ele.
  5. Clique em Escolher agendamento. Você verá a seguinte janela:

    As opções "Agora" e "Personalizar" na página "Upgrade de firmware".

  6. Selecione uma opção de upgrade. Você pode escolher entre estas opções:

    • Agora: Faz o upgrade do firewall imediatamente.
    • Personalizar: Escolha uma data e hora para o upgrade do firmware. O agendamento é executado na data e hora local do firewall.
  7. Clique em Salvar.

Nota

Se desejar cancelar o upgrade, clique em Cancelar agendamento em vez de Escolher agendamento, ou clique em Cancelar depois de clicar em Escolher agendamento.

Para ver o status atual de upgrade do firmware, clique no botão Atualizar Botão Atualizar. na parte superior da página Firewalls.

Se houver um problema ao migrar a configuração do firewall durante o processo de atualização, reverteremos automaticamente a versão do firmware. Consulte Sophos Firewall: Automatic firmware rollback.