Questa sezione include informazioni dettagliate su come configurare e monitorare i servizi EFS (Enhanced Firewall Services). Letture successive consigliate Panoramica Enhanced Firewall ServicesGli Enhanced Firewall Services (EFS) forniscono funzionalità di sicurezza EFS aggiuntive in VMware SD-WAN Edge. La funzionalità EFS con tecnologia NSX Security supporta i servizi Categorie URL, Reputazione URL, Filtro IP dannosi, Sistema di rilevamento delle intrusioni (IDS) e Servizi IPS (Intrusion Prevention System) in VMware SD-WAN Edge. I Edge Enhanced Firewall Services (EFS) proteggono il traffico edge dalle intrusioni in modelli di traffico da filiale a filiale, da filiale ad hub o da filiale a Internet. Configurare Enhanced Security ServicesUn cliente con la funzionalità Enhanced Firewall Services (EFS) attivata a livello di impostazioni globali in VMware SASE Orchestrator ora può configurare e gestire singolarmente servizi di sicurezza come filtro URL (filtro della categoria URL, filtro della reputazione URL), filtro IP dannosi, sistema di rilevamento delle intrusioni (IDS) e sistema di prevenzione delle intrusioni (IPS). Per bloccare il traffico degli utenti in base alla corrispondenza della firma IDS/IPS, alla categoria e/o alla reputazione dell'URL o dell'IP, il cliente deve creare un gruppo di servizi di sicurezza che utilizzi i servizi di sicurezza preconfigurato e associare tale gruppo di servizi di sicurezza alle regole del firewall. Visualizzazione delle firme IDS/IPSUna volta attivata la funzionalità EFS (Enhanced Firewall Services) a livello dell'azienda, è possibile visualizzare i dettagli delle firme IDS (Intrusion Detection System) e IPS (Intrusion Prevention System) che un Edge utilizza per filtrare il traffico da VMware SASE Orchestrator. Panoramica del monitoraggio della sicurezzaLa pagina Panoramica sicurezza (Security Overview) visualizza il riepilogo dell'impatto generale dei servizi di sicurezza configurati, come Sistema di rilevamento delle intrusioni (IDS)/Sistema di prevenzione delle intrusioni (IPS), categorie di URL, reputazione URL e IP dannosi per tutti gli Edge di un'azienda, in base alle metriche raccolte utilizzando i vari motori dei servizi firewall avanzati (IDS/IPS/Filtro URL/IP dannosi). Avvisi ed eventi di Enhanced Firewall ServicesDescrive i dettagli degli eventi di Enhanced Firewall Services (EFS) relativi ad azienda e operatore di Orchestrator. Argomento principale: Panoramica del firewall