Sophos - Nowa generacja firewalla wydana
Sophos
Dwa lata temu Sophos częściowo odnowił swoją ofertę firewalli, wprowadzając urządzenia SG i XG Revision 3. Teraz Sophos wypuścił najnowszą generację firewalli. Jest to zupełnie nowa seria urządzeń.
Nadal działają one na systemie SFOS, który jest już znany z firewalli XG. Urządzenia będą dostarczane z SFOS 18.5, który ma być dostępny dla serii XG w czerwcu. Niemniej jednak jest tu kilka rzeczy, które są nowe.
Na przykład wszystkie modele mają teraz drugi procesor, co znacznie przyspiesza przetwarzanie szyfrowanego ruchu sieciowego. W dzisiejszych czasach, gdy niemal każda strona jest szyfrowana i wymagane są bezpieczne połączenia VPN z biurem domowym, potrzeba szybkiego przetwarzania szyfrowanych danych jest większa niż kiedykolwiek.
Urządzenia ze zintegrowanymi punktami dostępu nadal oferują jednopasmowe radio, ale tym razem w standardzie 802.11ac Wave 2, znanym również jako Wi-Fi5.
Dzięki nowym modułom portów XGS, w zależności od modelu, można znacznie rozszerzyć funkcjonalność. Możliwości obejmują:
- Dodatkowe porty RFJ45, opcjonalnie z funkcją bypass.
- Porty SFP, dla połączeń światłowodowych
- Porty SFP+, dla połączeń 10 Gigabit przez światłowód
- Porty PoE (tylko XGS 2xxx/3xxx/4xxx) o mocy do 60 W na moduł
- 2,5-gigabitowe połączenia RJ45 (tylko XGS 2xxx/3xxx/4xxx)
- Porty QSFP+ o przepustowości do 40 Gigabit (tylko XGS 5500/6500)
- Modem VDSL SFP
- Moduł 3G/4G (tylko XGS 116(w)/126(w)/136(w))
- Drugi moduł Wi-Fi 5 (tylko XGS 116w/126w/136w)
Należy pamiętać, że nowe moduły portów XGS nie są kompatybilne z modułami portów SG/XG. Podobnie poprzednie moduły portów nie są kompatybilne z nowymi jednostkami XGS.
Masz również możliwość podłączenia drugiego zasilacza; działa to ze wszystkimi modelami oprócz XGS87(w) Firewall.
W swojej podstawowej konfiguracji, Sophos XGS oferuje już wiele funkcji, których szukasz w firewallu. Sprzętowo przyspieszone przetwarzanie szyfrowanego ruchu sieciowego, funkcjonalność routingu i SD-WAN, kontroler WLAN dla punktów dostępowych Sophos oraz VPN przez IPSec i SSL.
To co się zmieniło to nie tylko sprzęt, ale również licencje. Sophos oferuje teraz dwa nowe bundle:
- Standard Protection Bundle, zawiera on:
- licencję Network Protection
- Licencja Web Protection
- Enhanced Support
- Xstream Protection Bundle, obejmuje:
- Licencja na ochronę sieci
- Licencja Web Protection
- Zero-Day Protection (Sandstorm, rozszerzony o analizę przed wykonaniem)
- Central Orchestration (usługa jeszcze nie dostępna w Sophos)
- Enhanced Support
Dodatkowe licencje mogą być zarezerwowane a la carte.
Dostępne są następujące indywidualne licencje
- Ochrona sieci
- Ochrona sieci
- Ochrona przed zagrożeniami typu Zero-Day
- Centralna Orkiestracja (ma być dostępna w czerwcu)
- Ochrona poczty elektronicznej
- Ochrona serwerów internetowych
- Rozszerzone wsparcie
- Ulepszenie wsparcia Enhanced Plus
Jak pewnie niektórzy z Was zauważyli, zmieniły się dwie rzeczy. Licencja Sandstorm Protection nazywa się teraz Zero-Day Protection.
Oprócz dobrze znanej analizy behawioralnej, dodano uczenie maszynowe i analizę przed wykonaniem. Oznacza to, że zagrożenia mogą być wykrywane szybciej i pewniej.
Dodatkowo dostępna jest teraz licencja Central Orchestration. Dzięki niej można wygodnie skonfigurować połączenia VPN poprzez Sophos Central za pomocą kilku kliknięć, a nawet skomplikowane konfiguracje mesh i SD-WAN mogą być szybko skonfigurowane. Jednak ta funkcja nie jest jeszcze dostępna i powinna zostać udostępniona w ciągu najbliższych dwóch miesięcy.
Jeśli są Państwo zainteresowani rozwiązaniem firewall od Sophos i chcieliby Państwo skorzystać z bezpłatnej wstępnej konsultacji, prosimy o kontakt telefoniczny, mailowy lub poprzez nasz formularz kontaktowy.
Zugehörige Produkte