정보보안(구버전)/Sophos UTM 2016. 1. 30. 16:05

Sophos UTM - 01. Sophos UTM 설치(SuSE Linux)



Sophos UTM은 사용제품으로써 라이센스가 별도로 필요하다. 우리가 실습에 사용할 Sophos UTM 제품은 해당 회사에서 제공하는 시뮬레이션이며, 30일 동안만 사용할 수 있기 때문에 설치가 완료되면 VMware Snapshot을 꼭 실시하도록 한다.

 


[유튜브] 동영상 강의 링크 (구독! 좋아요!!!)


Sophos UTM - 01. Sophos UTM 설치(SuSE Linux)   https://youtu.be/hm_Ofxs-Wi0

 

 

 

Sophos UTM을 VMware에 설치할 예정이며, 시스템은 다음과 같이 구성하도록 한다.


 - 메모리 : 1G 이상(권장 2G)

 - CPU : 1개

 - 네트워크 카드 : 2개 사용(1개 추가 장착 실시)

 - 구성도는 다음과 같다.



     NAT                                NAT         Hosy-Only
Kali[eth0]----------외부-----------[eth0]UTM[eth1]--------------내부---------(win7, meta, centos)
    192.168.2.50           192.168.2.100       192.168.20.100                      .202   .204   .200

    


 

root@kali:~# vi /etc/network/interfaces

auto lo
iface lo inet loopback

 

auto eth0 eth1

 

iface eth0 inet static
          address 192.168.2.50
          network 192.168.2.0
          netmask 255.255.255.0
          gateway 192.168.2.254
          broadcast 192.168.2.255

 

iface eth1 inet static
          address 192.168.20.50
          network 192.168.20.0
          netmask 255.255.255.0
          #gateway 192.168.20.100
          broadcast 192.168.20.255

 

up route add -net 192.168.20.0 netmask 255.255.255.0 gw 192.168.2.100

 

:wq!

 

 

 

root@kali:~# service networking restart

 

 

root@kali:~# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         192.168.2.254   0.0.0.0         UG    0      0        0 eth0
192.168.2.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
192.168.20.0    192.168.20.100  255.255.255.0   UG    0      0        0 eth1
192.168.20.0    0.0.0.0         255.255.255.0   U     0      0        0 eth1

 


 


VMware CD-ROM -> SophosUTM IOS 오픈 ->  플레이 버튼 클릭 





Start 선택 -> 엔터





장치 정보 확인중 





시스템 정보 확인





시스템 정보 확인 -> Ok -> 엔터





키보드 'English (USA)' 선택 -> Ok -> 엔터





시간대 'Asia' 선택 -> Next 선택 -> 엔터





시간대 'Seoul' 선택 -> Next 선택 -> 엔터





현재 시간하고 맞지 않음





현재 시간으로 수동 설정 실시 -> Next 선택 -> 엔터





Internal 인터페이스 'eth1' 선택 -> Next 선택 -> 엔터 





VMware -> Edit -> Virtual Network Editor -> VMnet8 서브넷 확인





Internal 인터페이스 Eth1 '192.168.X.100/24' IP 수동 설정 -> Next 선택 -> 엔터





64bit 설치 'Yes' 선택 -> 엔터





Sophos UTM 기능 사용 여부 선택 -> 'Yes' 선택 -> 엔터





'/dev/sda' 파티션에 설치 -> 'Yes' 선택 -> 엔터




 

파티션 포멧 진행 중

 

 

 


설치 진행 중

 

 


 

설치 완료

 

 

 

 

재부팅 실시 -> 'Reboot '선택 -> 엔터


 

 

 

 

 

[참고] Sophos UTM 사용 방법

 

1. Setting up Sophos UTM

 

https://www.youtube.com/watch?v=mx6l1f6Bpy0

 

 


2. Using Sophos UTM Web Protection

 

https://www.youtube.com/watch?v=uI8NbEfxEs4

 

 


3. Using Sophos UTM Email Protection

 

https://www.youtube.com/watch?v=tozOXf-L-RY

 

 


4. Using Sophos UTM Intrusion Protection

 

https://www.youtube.com/watch?v=HDgJHFIp3Nk

 

 


5. How to setup Secure Sockets Layer (SSL) for a virtual private network (VPN)

 

https://www.youtube.com/watch?v=GGt26ZlerpQ&index=6&list=PL_b4O8ZwWOqs-aoLAMubLB1LhZwglTIoo

 

 


6. Setting up Web Filtering Profiles

 

https://www.youtube.com/watch?v=2v4_3bph6GA

 

 


7. Setting up Backup & Restore

 

https://www.youtube.com/watch?v=-ShStT59GLs

 

Posted by 김정우 강사(카카오톡 : kim10322)
,


Q