بررسی فایروال سوفوس سری XG
فایروال سوفوس سری XG رویکرد تازهای را برای شیوهی مدیریت فایروال، پاسخگویی به تهدیدات و مانیتور کردن اتفاقاتی که روی شبکه در جریان است به همراه حفاظتی کامل و جامع به ارمغان میآورد. این فایروال خطرات پنهان را نمایان کرده، تهدیدات نامعلوم را Block نموده و به طور خودکار به حوادث پاسخ میدهد.
در ادامه هر یک از قابلیتهای این رویکرد مطرح شده و ویژگیهای آنها شرح داده میشوند.
قابلیت های فایروال سوفوس در ارائه حفاظت همه جانبه
-
نمایان کردن خطرات پنهان
فایروال سوفوس سری XG قابلیت دید کلی را برای کاربرانی که دارای ریسک بالا، برنامههای کاربردی ناشناخته، تهدیدات پیشرفته، Payloadهای مشکوک و بسیاری از موارد دیگر میباشند را فراهم مینماید. همچنین گزارشگیری On-Box مطلوبی را بدون هزینهی اضافه ارائه کرده و قابلیت اضافه نمودن Sophos iView برای گزارشگیری متمرکز روی چندین فایروال برای کاربران فراهم شده است.
-
Block کردن تهدیدات نامعلوم
فایروال سوفوس سری XG تمامی تکنولوژیهای اخیر موردنیاز برای حفاظت از شبکه در مقابل باجافزارها و تهدیدات پیشرفته شامل IPS رده بالا، حفاظت پیشرفته در مقابل تهدیدات، Cloud Sandboxing، Dual AV، کنترل وب و برنامه کاربردی، حفاظت از ایمیل و یک فایروال برنامه کاربردی وب با ویژگیهای کامل را با نصب و مدیریت آسان فراهم مینماید.
-
پاسخ خودکار به حوادث
فایروال سوفوس سری XG تنها راهکار امنیت شبکه است که این قابلیت را دارد که منبع یک آلودگی روی شبکه را شناسایی کرده و در پاسخ، به طور خودکار دسترسی به دیگر منابع شبکه را محدود نماید. این امر با ویژگی منحصربهفرد Sophos Security Heartbeat ممکن شده است که وضعیت فرآیند بررسی و انتقال دادهها از راه دور (Telemetry) را بین Endpointهای فایروال کاربر به اشتراک میگذارد.
-
یک تجهیز پرقدرت و سریع
فایروال سوفوس سری XG طراحی شده است تا عملکرد برجسته و بازده امنیتی را فراهم کند تا سرمایهی سرمایهگذاران به بهترین نحو بازگردد. تجهیزات Sophos با استفاده از تکنولوژی Intel Multi-Core، درایورهای Solid-State و اسکن محتوای In-Memory تسریعشده ساخته شدهاند. به علاوه، Sophos FastPath که یک تکنولوژی بهینهسازی Packet است، اطمینان حاصل مینماید که کاربر همواره حداکثر توان عملیاتی را دریافت نماید.
-
مدیریت سادهی چندین فایروال
Sophos Firewall Manager یک کنسول واحد را برای مدیریت مرکزی کامل چندین فایروال سوفوس سری XG فراهم مینماید. و اگر کاربر بخواهد گزارشگیری را در سرتاسر چندین تجهیز XG، SG و Cyberoam تجمیع نماید، با Sophos iView این امکان را پیدا میکند.
ویژگیهای امنیتی سوفوس
فایروال سوفوس سری XG شامل نوآوریهایی است که نه تنها کار را بسیار سادهتر میکنند، بلکه اطمینان حاصل مینمایند که شبکه ایمن است.
-
Synchronized Security
Synchronized Security (امنیت هماهنگ) که برای اولین بار است در این صنعت به چشم میخورد، Endpointهای کاربر و فایروال وی را به هم متصل میکند تا اطلاعات و هماهنگیهای منحصربهفردی را ارائه نماید. Security Heartbeat وضعیت سلامت Endpoint را Relay نموده و به فایروال کاربر این توانایی را میدهد که بلافاصله یک سیستم در معرض خطر را شناسایی کرده و به آن پاسخ دهد.
فایروال میتواند سیستمها را ایزوله نماید، تا زمانی که بتوان آنها را مورد بررسی قرار داده و پاکسازی نمود. یکی دیگر از ویژگیهای Synchronized Security، یعنی Synchronized App Control نیز به فایروال توانایی Query کردن Endpoint را میدهد تا منبع ترافیک نامعلوم روی شبکه مشخص گردد.
-
قوانین یکپارچهی فایروال
هویت کاربر، با تکنولوژی Policy مبتنی بر هویتِ Sophos، سطح اجرا را به طور چشمگیری بالا برده و کنترل روی برنامههای کاربردی، پهنای باند و دیگر منابع شبکه را در سطح کاربر بدون توجه به آدرس IP، مکان، شبکه یا دستگاه ممکن میسازد و به واقع، Policy فایروال را به سطح جدیدی میبرد.
-
فایروالی هوشمند
Templateهای Policy از پیش تعریف شده، به کاربر این توانایی را میدهد که به سرعت و به آسانی از برنامههای کاربردی متداولی مانند Microsoft Exchange و یا SharePoint محافظت نماید. کاربر میتواند به سادگی آنها را از یک لیست انتخاب نماید، اطلاعاتی ابتدایی را ارائه کند و باقی کارها را Template انجام میدهد. Template تمام قوانین وروی و خروجی (Inbound و Outbound) و تنظیمات امنیتی را به طور خودکار برای کاربر تنظیم مینماید و Policy نهایی را در یک گزاره به زبان انگلیسی ساده نمایش میدهد.
-
فراهم کردن اطلاعات در مورد کاربران دارای ریسک بالا
شاخص Sophos User Threat Quotient یا به اختصار UTQ، ویژگی منحصربهفردی است که اطلاعاتی کاربردی را در مورد رفتار کاربر فراهم مینماید. فایروال Sophos عادات و رفتارهای کاربر در استفاده از اینترنت را با Triggerهای پیشرفتهی تهدیدات و تاریخچه ارتباط میدهد تا کاربرانی که دارای رفتارهای آسیبپذیر نسبت به ریسک هستند را شناسایی نماید.
-
پیادهسازی منعطف، بدون از دست دادن هیچ ویژگی
فایروال سوفوس بر خلاف سایر رقیبان خود از کاربران انتظار ندارد که از هیچ ویژگی دست بکشند؛ حال چه سختافزار را انتخاب کنند چه نرمافزار، چه مجازی و چه Microsoft Azure، تمام ویژگیها در تمام مدلها و Form factorها قابل دسترسی است.
ـــــــــــــــــــــــــــــ
مقایسه قابلیتهای تجهیزات Sophos و Cyberoam – قسمت اول
مقایسه قابلیتهای تجهیزات Sophos و Cyberoam – قسمت دوم
مقایسه قابلیتهای تجهیزات Sophos و Cyberoam – قسمت سوم (پایانی)