فهرست مطالب
- 1. فایروال سوفوس Sophos XGS
- 1.1. حفاظت و عملکرد قدرتمند فایروال سوفوس Sophos XGS
- 1.2. Sophos XGS Central
- 1.3. Central Management
- 1.4. مدیریت چندین فایروال به شکل ساده
- 1.5. Zero-Touch Deployment
- 1.6. Central Reporting
- 1.7. گزارش فایروال در فضای ابری
- 1.8. امنیت همزمان
- 1.8.1. فايروال و نقاط پایانی شما باهم ارتباط دارند
- 1.8.2. فایروال سوفوس Sophos XGS
- 1.8.3. کنترل برنامه ها به صورت هماهنگ
- 1.8.4. حفاظت از حرکت جانبی
- 1.8.5. فایروال سوفوس Sophos XGS
- 1.8.6. Synchronized user ID
- 1.8.7. SD-WAN هماهنگ: مسیریابی قدرتمند و قابل اعتماد برنامه ها
- 1.8.8. حفاظت قدرتمند
- 1.8.9. فایروال سوفوس Sophos XGS
- 1.9. Cloud
- 1.10. Virtual and Software
- 1.11. ماژول های حفاظتی
- 1.12. Base Firewall
- 1.13. Network Protection Sophos XGS
- 1.13.1. Next-Gen Intrusion Prevention System
- 1.13.2. Security Heartbeat
- 1.13.3. Advanced Threat Protection
- 1.13.4. Advanced VPN technologies
- 1.13.5. امنیت وب
- 1.13.6. Powerful user and group web policy
- 1.13.7. Application Control and QoS
- 1.13.8. Advanced Web Threat Protection
- 1.13.9. High-performance traffic scanning
- 1.14. Zero-Day Protection
- 1.15. Orchestration مرکزی
- 1.16. Email Protection
- 1.17. Web Server Protection Sophos XGS
فایروال سوفوس Sophos XGS
حفاظت و عملکرد قدرتمند فایروال سوفوس Sophos XGS
فایروال سوفوس Sophos XGS ،معماری (Sophos Firewall Xstream (Sophos XGS به گونه ای طراحی شده است که سطوح بسیار بالایی از دید، حفاظت و عملکرد را برای کمک به رفع برخی از بزرگترین چالش های پیش روی مدیران شبکه امروزی ارائه دهد.بازرسی TLS 1.3
طبق آخرین آمار، تقریباً 90 درصد از ترافیک وب رمزگذاری شده است، که آن را برای اکثر فایروال ها غير قابل بازخواني می کند. تعداد فزایندهای از بدافزارها و برنامههای ناخواسته از این واقعیت سوء استفاده میکنند که سازمانها به سادگی از بازرسی SSL استفاده نمیکنند. ترس اصلی مدیران شبکه این است که بازرسی SSL بر عملکرد تأثیر بگذارد یا باعث مشكلاتي شود و بر تجربه کاربر تأثیر بگذارد. فایروال Sophos نقاط کور ناشی از ترافیک رمزگذاری شده را با استفاده از بازرسی SSL با حفظ کارایی عملکرد حذف می کند.فایروال سوفوس Sophos XGS
بازرسی عمیق Packet
هرگز نباید بین امنیت و عملکرد تصمیم گرفته شود . فایروال Sophos شامل یک موتور deep packet inspection(DPI) با سرعت بالا است تا ترافیک را برای تهدیدات اسکن کند بدون اینکه پروکسی روند را آهسته کند. firewall stack می تواند پردازش را به طور کامل به موتور DPI واگذار کند و تأخیر را به طور قابل توجهی کاهش دهد و بنابراین کارایی کلی را بهبود بخشد. فایروال Sophos با استفاده از DPI جریان با عملکرد بالا، از جمله next-gen IPS ، محافظت از وب، و کنترل برنامه ها، و همچنین deep learning و sandboxing توسط SophosLabs Intelix، آخرین باج افزارها و نفوذها را مسدود می کند.فایروال سوفوس Sophos XGS
شتاب برنامه
بخش قابل توجهی از ترافیک شبکه ،ترافیک برنامه های تجاری مهمی است که برای دفاتر شعبه، کاربران راه دور یا سرورهای برنامه های cloud تعیین شده است. این ترافیک قابل اعتماد، که نیازی به اسکن امنیتی اضافی برای تهدیدها یا بدافزارها ندارد، میتواند به صورت هوشمندانه به FastPath هدایت شود، تأخیر را کاهش دهد و عملکرد کلی را بهینه کند. این امر ظرفیت و فضای بیشتری را برای ترافیکی که نیاز به بازرسی عمیق packet دارد، فراهم می کند. فایروال Sophos ترافیک SaaS، SD-WAN و ابری مانند VoIP، ویدیو و سایر برنامه های مورد اعتماد را به صورت خودکار یا از طریق policy های خود تسریع می بخشد – آنها را از طریق پردازشگر Xstream Flow در FastPath قرار می دهد.فایروال سوفوس Sophos XGS
SD-WAN
مدیریت مسیریابی ترافیک برنامه از طریق چندین پیوند WAN و اتصال یک شبکه توزیع شده عناصر ضروری هر راه حل SD-WAN است. اغلب این وظایف بسیار چالش برانگیزتر از آن چیزی هستند که باید باشند. فایروال Sophos با Xstream SD-WAN یک راه حل قدرتمند و یکپارچه SD-WAN را با انتخاب و مسیریابی لينك هاي اينترنت بر اساس performance، انتقال بين لينكها بدون هيچ آثار مشهود بین پیوندها در صورت اختلال، هماهنگ سازی مرکزی با مدیریت ابری و شتاب Xstream FastPath ارائه می کند. با استفاده از fastpath در ترافیک تانل هاي VPN، آن را به یکی از بهترین و انعطاف پذیرترین راه حل های SDWAN موجود در فایروال امروز تبدیل می کند
Sophos XGS Central
فایروال سوفوس Sophos XGS
Sophos Central در قلب همه کارها قرار دارد. پلتفرم مدیریت cloud نه تنها یک دشبورد برای مدیریت فایروال های شما، بلکه مجموعه کامل راه حل های امنیتی Sophos شما فراهم می کند.Central Management

مدیریت چندین فایروال به شکل ساده
فایروال سوفوس Sophos XGS
Sophos Central پلتفرم نهایی مدیریت cloud برای همه محصولات Sophos است. راه اندازی، نظارت و مدیریت روزانه فایروال Sophos را آسان می کند. همچنین ویژگی های مفیدی مانند هشدار، مدیریت بكاپ، به روز رسانی سیستم عامل با یک کلیک و راه اندازي سریع فایروال های جدید را فراهم می کند.- تمام فایروال های Sophos و سایر محصولات Sophos خود را از یک کنسول میتوان مدیریت کرد
- تغییرات را می توان پیکربندی کرد و آنها را روی گروهی از فایروال ها اعمال کرد یا هر فایروال را جداگانه مدیریت کرد
- میتوان یک برنامه پشتیبان گيري ایجاد کرد و حداکثر پنج نسخه پشتیبان را در فضای ابری ذخیره کرد
- به روز رسانی سیستم عامل را در کل شبکه خود می توان تنها با چند کلیک برنامه ریزی کرد
فایروال سوفوس Sophos XGS
Zero-Touch Deployment
با استفاده از Sophos Central، میتوان یک پیکربندی برای فایروال Sophos ایجاد کرد ، سپس میتوان آن را در زمان راحتی- به عنوان مثال، در یک سایت راه دور ایجاد کرد. نیازی به حضور کادر فنی در محل نیست. به سادگی فایل پیکربندی را می توان تهیه کرد، آن را روی یک USB ذخیره کرد، و دستگاه را با USB متصل بوت کرد.Central Reporting

گزارش فایروال در فضای ابری
Sophos Central شامل ابزارهای گزارش دهی قدرتمندی است که این امکان را می دهد تا بتوان شبکه، وب، فعالیت برنامه ها و امنیت را در طول زمان تجسم کرد. یک تجربه گزارش دهی انعطاف پذیر دریافت می شود که انواع گزارش های built-in را با ابزارهای قدرتمند ترکیب می کند تا گزارش های سفارشی را بتوان ایجاد کرد و به این امکان می دهد آنچه را که خواسته میشود گزارش داده شود.- می توان دید خود را در فعالیت های شبکه از طریق تجزیه و تحلیل افزایش داد.
- تجزیه و تحلیل داده ها برای شناسایی شکاف های امنیتی، رفتار مشکوک کاربر یا سایر رویدادهایی که نیاز به تغییر خط مشی دارند.
- می توان از ماژول های از پیش تعریف شده استفاده کرد یا هر گزارش را برای موارد استفاده خاص سفارشی کرد.
امنیت همزمان
Security Heartbeat™: Your firewall and your endpoints are finally talkingفايروال و نقاط پایانی شما باهم ارتباط دارند
فایروال Sophos تنها راه حل امنیتی شبکه است که قادر است کاربر و منبع آلودگی در شبکه را به طور کامل شناسایی کند و در پاسخ به آن دسترسی به سایر منابع شبکه را به طور خودکار محدود کند. این کار با Sophos Security Heartbeat منحصر به فرد ما امکان پذیر شده است که telemetry و وضعیت سلامت را بین نقاط پایانی Sophos و فایروال به اشتراک می گذارد و سلامت نقطه پایانی را با قوانین فايروال ادغام می کند تا دسترسی را کنترل کند و سیستم های در معرض خطر را ایزوله کند.خبر خوب این است که همه اینها به طور خودکار اتفاق میافتد و با موفقیت به کسبوکارها و سازمانها کمک میکند تا در زمان و هزینه خود در حفاظت از محیطهای خود صرفهجویی کنند.فایروال سوفوس Sophos XGS
کنترل برنامه ها به صورت هماهنگ
با استفاده از Security Heartbeat، میتوان خیلی بیشتر از مشاهده وضعیت سلامت یک endpoint را انجام داد. همچنین برای یکی از بزرگترین مشکلاتی که امروزه اکثر مدیران شبکه با آن روبرو هستند راه حلی وجود دارد – عدم امكان مشاهده ترافیک شبکه. کنترل برنامه همزمان از اتصالات heartbeat با نقاط پایانی Sophos برای شناسایی، طبقهبندی و کنترل خودکار ترافیک برنامه استفاده میکند. همه برنامه های HTTP یا HTTPS رمزگذاری شده، سفارشی، گمراه كننده و عمومی که در حال حاضر ناشناس هستند، فاش خواهند شد.
حفاظت از حرکت جانبی
حفاظت از حرکت جانبی به طور خودکار سیستم های در آلوده را در هر نقطه از شبکه ایزوله می کند تا حملات را در مسیر خود متوقف کند. نقاط پایانی سالم با نادیده گرفتن تمام ترافیک از نقاط پایانی ناسالم کمک میکنند، و امکان جداسازی کامل، حتی در همان بخش شبکه، برای جلوگیری از انتشار یا سرقت دادهها توسط تهدیدها و دشمنان فعال را فراهم میکنند.فایروال سوفوس Sophos XGS
Synchronized user ID
احراز هویت کاربر در فایروال next generation بسیار مهم است، اما اجرای آن به روشی یکپارچه و شفاف اغلب چالش برانگیز است. Synchronized user ID با به اشتراک گذاشتن هویت کاربر بین نقطه پایانی و فایروال از طریق Security Heartbeat، نیاز به ايجنت براي تاييد هويت كلاينت یا سرور را از بین می برد. این فقط یکی دیگر از مزایای عالی یکپارچه کردن فایروال و نقاط پایانی و به اشتراک گذاری اطلاعات است.SD-WAN هماهنگ: مسیریابی قدرتمند و قابل اعتماد برنامه ها
SD-WAN هماهنگ از قدرت امنیت همزمان برای بهینهسازی مسیر WAN برای برنامههای مهم تجاری بهره میبرد. با کنترل برنامه ها به صورت هماهنگ، برنامه های کاربردی کشف شده، که در غیر این صورت ناشناخته خواهند بود، می توانند برای معیارهای تطبیق ترافیک در خط مشی های مسیریابی SD-WAN استفاده شوند. این روش دیگری است که امنیت همزمان می تواند کارایی شبکه را بهبود بخشد.حفاظت قدرتمند
تهديد را ببینید. متوقفش کند. آن را ایمن کنید.حفاظت جامع فایروال نسل بعدی ما برای افشای خطرات پنهان، مسدود کردن تهدیدات شناخته شده و ناشناخته و پاسخگویی خودکار به حوادث ساخته شده است.
فایروال سوفوس Sophos XGS
دید عالی به برنامههای ناشناخته، فعالیتهای مخاطرهآمیز، ترافیک مشکوک و تهدیدات پیشرفته به شما کمک میکند کنترل شبکهتان را دوباره به دست آورید و بینش عمیقتری کسب کنید.
فناوریهای حفاظتی قدرتمند next-genمانند deep learning و Intrusion prevention ، سازمان شما را از آخرین هکها و حملات ایمن نگه میدارد.
پاسخ خودکار تهدید امنیتی همزمان، سیستمهای در معرض خطر را در شبکه شما شناسایی و جدا میکند تا از رخنهها و حرکت جانبی جلوگیری کند.
Xstream Protection: یک بسته واحد برای محافظت نهاییبسته Xstream Protection Sophos Firewall تمام محافظت، عملکرد و ارزش نسل بعدی مورد نیاز برای تامین انرژی حتی سختترین شبکهها را فراهم میکند. تمامی این موارد همچنین با مدل سری XGS به انتخاب شما موجود است.
همه گزینه های Licensingما بسته Xstream Protection را برای امنیت نهایی توصیه میکنیم، اما اگر ترجیح میدهید حفاظت خود را سفارشی کنید، همه اشتراکها برای خرید فردی نیز در دسترس هستند.
Sophos Central Management and Reporting: تمام فایروالهای Sophos XGS شامل مدیریت ابری و گزارشدهی بدون هزینه اضافی هستند
حفاظت اضافی: حفاظت خود را با این محصولات و خدمات اضافی بیشتر گسترش دهید.
پشتیبانی: پشتیبانی پیشرفته در همه بستههای حفاظتی گنجانده شده است، اما میتوانید تجربه پشتیبانی خود را با ارتقاء بیشتر افزایش دهید.
گزینههای Licensing ابزارهای ابری، مجازی و نرمافزاری: اگر فایروال Sophos XGS را در فضای ابری، در یک محیط مجازی، یا بهعنوان نرمافزار روی سختافزار خودتان استقرار میدهید، راهنمای licensing زیر میتواند به شما در یافتن گزینه مناسب کمک کند.
دستگاه های هدفمند برای ارائه عملکرد نهایی.
از زیرساخت شبکه خود در ابر AWS یا Azure محافظت کنید
روی VMware، Citrix، Microsoft Hyper-V و KVM نصب کنید
تصویر سیستم عامل فایروال Sophos را روی سخت افزار یا سرور Intel خود نصب کنید.
Cloud
فایروال Sophos بهترین دید، حفاظت و پاسخ شبکه را برای ایمن سازی محیط های ابری عمومی، خصوصی و ترکیبی ارائه می دهد.
به عنوان یک شریک فناوری پیشرفته AWS، Sophos یک فروشنده معتبر AWS Security Competency، فروشنده بازار AWS و شریک بخش عمومی AWS است. فایروال Sophos در بازار AWS با مدل لایسنس پرداختی (PAYG) در دسترس است، یا لایسنس خود (BYOL) را به بهترین نحو با نیازهای خود میتوان همراه کرد.
فایروال Sophos دارای گواهینامه و بهینه سازی برای Azure است و در بازار Microsoft Azure موجود است. از تست درایو رایگان یا گزینه های صدور لایسنس انعطاف پذیر PAYG یا BYOL می توان استفاده کرد .Virtual and Software
فایروال Sophos از طیف گسترده ای از پلتفرم های مجازی سازی پشتیبانی می کند و همچنین می تواند به عنوان یک ابزار نرم افزاری بر روی سخت افزار x86 اینتل خود مستقر شود:
