Beheer van de Explore Next Generation Firewall
Je eigen gepersonaliseerde firewallbeveiliging opzetten? We leggen je de basis uit om van start te gaan met Explore Next Generation Firewall.
De Explore Next Generation Firewall maakt gebruik van de firewall van Palo Alto Networks, applicatiecontrole, geavanceerde bescherming tegen bedreigingen, IPS, URL-filtering en SSL-teleworking. Download de handleiding in PDF(pdf, 4 MB) .
Aan de slag
We leggen je uit hoe je kunt inloggen en geven je een overzicht van de belangrijkste functies.
Contextuele hulp is ook beschikbaar in de interface van je firewall door te klikken op .
Policy's, objecten & veiligheidsprofielen
Policy’s zijn instellingen waarmee je verkeer kunt toestaan, beperken en traceren op basis van de applicatie, de gebruiker, de gebruikersgroep of de dienst (poort en protocol). Je kunt hier je beveiligingsregels, maar ook NAT, application override- en authenticatiepolicy’s bepalen.
Je firewall maakt gebruik van pakketinspectie en een bibliotheek met applicatiehandtekeningen om applicaties te onderscheiden (op basis van protocol of poort) en om kwaadaardige applicaties te identificeren die gebruikmaken van niet-standaardpoorten.
Gebruik voor maximale veiligheid beveiligingspolicy’s voor specifieke applicaties of applicatiegroepen in plaats van bijvoorbeeld één enkele policy voor alle poort 80-verbindingen. Voor elke applicatie kun je verkeer blokkeren of toestaan op basis van bron- en bestemmingszones en -adressen (IPv4 en IPv6). Elke policy kan ook beveiligingsprofielen hebben tegen virussen, spyware, enz.
Objecten zijn elementen die je kunt gebruiken in je policy’s of beveiligingsprofielen:
Beveiligingsprofielen zijn objecten die je kunt toevoegen aan de standaard firewallinspectie. Ze maken meer controle en extra veiligheidscontroles op het netwerkverkeer mogelijk.
Als best practice wordt aanbevolen om de voorgedefinieerde standaard beveiligingsprofielen te gebruiken. Deze standaardbeveiligingsprofielen worden toegepast op de initiële standaardconfiguratie en volgen deze naamgevingsconventie: Sec_Prof_xx_PM, (waarbij 'xx' wordt vervangen door het profieltype: AV voor antivirus, VP voor vulnerability protection, enz.). Deze profielen kunnen worden toegepast in het tabblad Objects onder Security profiles, hetzij individueel, hetzij als groepsprofiel. Je firewall biedt verschillende types beveiligingsprofielen:
Teleworking
Als je hebt ingetekend op deze dienst, kun je de gebruikers op je netwerk toegang op afstand bieden met behulp van de GlobalProtect-software.
Deze dienst wordt voorgesteld in 2 formules:
- Lokale gebruikers: je telewerkende gebruikers en wachtwoorden worden lokaal opgeslagen op het Explore Next Generation Firewall-platform, per pakket van 5 gelijktijdige teleworkers.
- LDAP/AD: je telewerkende gebruikers en wachtwoorden worden gedefinieerd op een Active Directory. Extra configuratie tussen de firewall en je Active Directory server is vereist. Deze variant maakt geen deel uit van het zelfbeheerde pakket en moet geconfigureerd worden met behulp van een Explore-engineer. Als u hierover vragen heeft, contacteer ons .
In geval van de eerste formule vind je hieronder alle informatie om je telewerkende gebruikers en wachtwoorden te beheren.
Het wachtwoord van je firewall wijzigen of resetten
Je wachtwoord kan alleen worden gewijzigd als je al bent ingelogd. Als je niet kunt inloggen, contacteer ons om je wachtwoord te resetten.
Volg deze stappen om je wachtwoord te wijzigen:
- Klik op customer onderaan de pagina.
- Je zult een nieuw wachtwoord moeten kiezen:
- In het veld Old Password voer je huidig wachtwoord in.
- Kies in het veld New Password een wachtwoord van minstens 8 tekens met minstens 1 hoofdletter, 1 kleine letter, 1 speciaal karakter en 1 numeriek teken.
- Herhaal in het veld Confirm New Password je gekozen wachtwoord en klik op OK.
- Klik op Commit bovenaan de pagina om je wijzigingen te bewaren.
- Klik opnieuw op Commit in het pop-upvenster dat verschijnt.
Bewaar je login en wachtwoord alleen voor jezelf. Proximus heeft aparte toegangen voor de firewall. In geval je jouw wachtwoord verliest, neem contact op met de Service Desk om een reset van je wachtwoord aan te vragen.
Je toegangsrechten tot functies op de firewall
Download een overzicht van de toegangsrechten(pdf, 498 KB) met een lijst van de functies die je kunt zien, wijzigen en niet kunt zien op je firewall.
Consultancy en opleiding
Wij bieden je als klant onze consultancydiensten en opleidingen aan:
Hulp
Als klant, kun je op ons rekenen om je te helpen via: