دانلود کاتالوگ

فایروال Sophos NGFW، امنیت نسل جدید شبکه با Sophos Firewall

Sophos Next-Generation Firewall (NGFW) یک پلتفرم جامع امنیت شبکه است که با ترکیب فایروال نسل جدید، IPS، کنترل برنامه‌ها، Web Protection، VPN، SD-WAN، بررسی ترافیک رمزنگاری‌شده و قابلیت‌های تشخیص و پاسخ به تهدیدات، امکان محافظت و مدیریت متمرکز شبکه‌های سازمانی را فراهم می‌کند.

راهکار Sophos Firewall بر پایه معماری Xstream طراحی شده است و در سخت‌افزارهای سری Sophos XGS از پردازنده‌های چند هسته‌ای در کنار Xstream Flow Processor برای شتاب‌دهی پردازش ترافیک استفاده می‌کند. این معماری امکان پردازش سریع ترافیک و در عین حال اجرای سرویس‌های امنیتی سنگین مانند IPS، TLS Inspection و Threat Protection را فراهم می‌کند.

Sophos Firewall برای طیف گسترده‌ای از سازمان‌ها، شرکت‌ها، دیتاسنترها، شعب سازمانی، مراکز آموزشی و محیط‌های Hybrid Cloud طراحی شده و از مدل‌های دسکتاپ کوچک تا تجهیزات Enterprise با ظرفیت پردازش صدها گیگابیت بر ثانیه را پوشش می‌دهد.

 

مهم‌ترین ویژگی‌های Sophos NGFW

 

1. فایروال نسل جدید و کنترل پیشرفته ترافیک

Sophos Firewall امکان کنترل ترافیک بر اساس IP، پورت، پروتکل، کاربر، گروه کاربری، Application و سیاست‌های امنیتی را فراهم می‌کند. در نتیجه مدیر شبکه می‌تواند به‌جای کنترل صرفاً مبتنی بر IP و Port، سیاست‌های امنیتی دقیق‌تری برای کاربران و برنامه‌های کاربردی تعریف کند.

2. Deep Packet Inspection

موتور Xstream DPI Engine وظایفی مانند IPS، Antivirus، Web Protection و Application Control را در یک معماری یکپارچه انجام می‌دهد. این موتور برای بررسی عمیق ترافیک شبکه و شناسایی تهدیدات طراحی شده است.

3. IPS و جلوگیری از نفوذ

Sophos Firewall دارای سیستم Intrusion Prevention System (IPS) برای شناسایی و جلوگیری از حملات و فعالیت‌های مخرب شبکه است. Signatureهای امنیتی و قابلیت‌های تشخیص تهدید، امکان محافظت از سرویس‌ها و زیرساخت شبکه در برابر طیف گسترده‌ای از حملات را فراهم می‌کنند.

4. TLS Inspection و بررسی ترافیک رمزنگاری‌شده

یکی از قابلیت‌های مهم Sophos Firewall، امکان TLS 1.3 Inspection است. از آنجا که بخش قابل توجهی از ترافیک اینترنت امروزی رمزنگاری شده است، صرفاً بررسی ترافیک غیررمزنگاری‌شده برای تشخیص تهدیدات کافی نیست.

Sophos با استفاده از Xstream TLS Inspection امکان مشاهده و تحلیل ترافیک رمزنگاری‌شده را فراهم می‌کند و از Hardware Acceleration و Intelligent Traffic Selection برای بهینه‌سازی عملکرد استفاده می‌کند.

5. محافظت در برابر Zero-Day و Ransomware

Sophos Firewall از قابلیت‌های مبتنی بر Machine Learning و AI برای شناسایی تهدیدات ناشناخته استفاده می‌کند. همچنین قابلیت‌های Static و Dynamic File Analysis و Cloud Sandboxing برای تحلیل فایل‌های مشکوک در نظر گرفته شده‌اند. این قابلیت‌ها می‌توانند در شناسایی بدافزارهای جدید، حملات Zero-Day و Ransomware مورد استفاده قرار گیرند.

6. Application Control

Sophos Firewall امکان شناسایی و کنترل برنامه‌های کاربردی موجود در شبکه را فراهم می‌کند. مدیر شبکه می‌تواند بر اساس Application، کاربر یا گروه کاربری سیاست‌های دسترسی تعریف کرده و برای برنامه‌های مختلف محدودیت یا اولویت ترافیکی تعیین کند.

همچنین قابلیت Traffic Shaping و QoS امکان مدیریت مصرف پهنای باند و اختصاص منابع به سرویس‌های مهم سازمانی را فراهم می‌کند.

7. Web Protection و Web Control

با استفاده از Web Protection می‌توان ترافیک وب کاربران را بررسی و دسترسی به سایت‌های مخرب، ناامن یا نامناسب را کنترل کرد.

Sophos همچنین قابلیت‌هایی مانند HTTPS Scanning، Pharming Protection و کنترل برنامه‌های ناخواسته را ارائه می‌کند.

8. VPN و SD-WAN

Sophos Firewall قابلیت‌های VPN و SD-WAN را در یک پلتفرم ارائه می‌دهد و برای اتصال شعب، دفاتر، کاربران راه دور و شبکه‌های سازمانی قابل استفاده است.

در بخش SD-WAN امکاناتی مانند:

در اختیار مدیر شبکه قرار می‌گیرد.

9. Zero Trust Network Access

Sophos Firewall دارای ZTNA Gateway است و می‌تواند در معماری Zero Trust برای فراهم کردن دسترسی کنترل‌شده کاربران راه دور و Hybrid به منابع داخلی سازمان مورد استفاده قرار گیرد.

10. Network Detection and Response

یکی از قابلیت‌های جدید Sophos Firewall، NDR یا Network Detection and Response است که با استفاده از تحلیل مبتنی بر AI می‌تواند فعالیت‌های مشکوک شبکه و برخی تهدیدات پنهان در ترافیک رمزنگاری‌شده را شناسایی کند.

11. Synchronized Security

Sophos Firewall می‌تواند با سایر محصولات Sophos مانند Endpoint، Email و Workspace Protection ارتباط برقرار کند. این قابلیت که تحت عنوان Synchronized Security شناخته می‌شود، امکان تبادل اطلاعات امنیتی و واکنش هماهنگ به تهدیدات را فراهم می‌کند.

12. مدیریت متمرکز با Sophos Central

از طریق Sophos Central می‌توان مدیریت متمرکز تجهیزات و سرویس‌های Sophos را انجام داد. امکاناتی مانند مدیریت گروهی فایروال‌ها، Zero-Touch Deployment، گزارش‌گیری و مدیریت متمرکز سیاست‌های امنیتی برای محیط‌های چندشعبه‌ای در دسترس است.

سری Sophos XGS

سری Sophos XGS خانواده اصلی Applianceهای سخت‌افزاری Sophos Firewall است و مدل‌های مختلفی برای کسب‌وکارهای کوچک، سازمان‌های متوسط، Enterprise، Campus و دیتاسنتر ارائه می‌کند.

مدل‌های فعلی XGS شامل موارد زیر هستند:

 

مدل‌های Sophos XGS

Sophos XGS در طیف گسترده‌ای از مدل‌ها ارائه می‌شود:

دسته مدل‌ها
Desktop XGS 88/88w، 108/108w، 118/118w، 128/128w، 138
Enterprise XGS 2100، 2300، 3100، 3300
High Performance XGS 4300، 4500، 5500
Data Center XGS 6500، 7500، 8500

مدل‌های Desktop

مدل‌های دارای پسوند w به قابلیت Wi-Fi مجهز هستند. نسل جدید Desktopهای XGS از Wi-Fi 6 استفاده می‌کنند.

مدل‌های Rackmount

این مدل‌ها برای شبکه‌های Enterprise، دیتاسنتر، Campus و محیط‌هایی که به ظرفیت پردازشی و Port Density بالاتری نیاز دارند، طراحی شده‌اند.

 

جدول مشخصات فنی Sophos XGS

Model Form Factor Firewall Throughput IPsec VPN Threat Protection TLS Inspection
XGS 88(w) Desktop 9.9 Gbps 6.0 Gbps 2.0 Gbps 600 Mbps
XGS 108(w) Desktop 12.5 Gbps 8.2 Gbps 2.5 Gbps 800 Mbps
XGS 118(w) Desktop 15.5 Gbps 13.0 Gbps 3.2 Gbps 1.1 Gbps
XGS 128(w) Desktop 19.1 Gbps 15.0 Gbps 4.0 Gbps 1.4 Gbps
XGS 138 Desktop 19.1 Gbps 6.6 Gbps 4.7 Gbps 1.7 Gbps
XGS 2100 1U 30 Gbps 17 Gbps 5 Gbps 1.1 Gbps
XGS 2300 1U 39 Gbps 20.5 Gbps 5.5 Gbps 1.4 Gbps
XGS 3100 1U 47 Gbps 25.5 Gbps 7.4 Gbps 2.4 Gbps
XGS 3300 1U 58 Gbps 31.1 Gbps 10 Gbps 3.1 Gbps
XGS 4300 1U 75 Gbps 62.5 Gbps 25.2 Gbps 8 Gbps
XGS 4500 1U 80 Gbps 75.5 Gbps 31.8 Gbps 10.6 Gbps
XGS 5500 2U 100 Gbps 92.5 Gbps 46 Gbps 13.5 Gbps
XGS 6500 2U 120 Gbps 109.8 Gbps 53.5 Gbps 16 Gbps
XGS 7500 2U 160 Gbps 117 Gbps 70 Gbps 19.5 Gbps
XGS 8500 2U 190 Gbps 141 Gbp 92.5 Gbps 24 Gbps

اعداد جدول بالا مطابق ماتریس فعلی Sophos برای XGS Series هستند؛ عملکرد واقعی بسته به نوع ترافیک، فعال بودن قابلیت‌های امنیتی، اندازه Packet و شرایط عملیاتی شبکه می‌تواند متفاوت باشد.

پورت‌ها و قابلیت توسعه

یکی از نقاط مهم خانواده XGS، تنوع Interface و قابلیت توسعه سخت‌افزاری است. بسته به مدل، تجهیزات می‌توانند به پورت‌های Gigabit Ethernet، SFP، SFP+ و در مدل‌های بالاتر به Interfaceهای پرسرعت‌تر مجهز شوند.

مدل‌های Enterprise همچنین از Flexi Port Modules برای افزایش تعداد و تنوع پورت‌ها پشتیبانی می‌کنند. برای نمونه، در مدل‌های رده بالاتر XGS می‌توان از ماژول‌های 1GbE، 10GbE، 40GbE و ماژول‌های Bypass استفاده کرد.

معماری Xstream در Sophos XGS

یکی از تفاوت‌های مهم XGS نسبت به بسیاری از فایروال‌های سنتی، استفاده از معماری Xstream است.

در این معماری، بخشی از پردازش‌های شبکه و عملیات رمزنگاری به Xstream Flow Processor / FastPath منتقل می‌شود تا CPU اصلی برای پردازش‌های پیچیده‌تر امنیتی آزاد بماند.

این معماری به Sophos اجازه می‌دهد علاوه بر Firewall Throughput بالا، قابلیت‌هایی مانند IPS، TLS Inspection، VPN و Threat Protection را با کارایی بالاتری اجرا کند.

Sophos XGS برای چه سازمان‌هایی مناسب است؟

Sophos XGS با توجه به تنوع مدل‌ها می‌تواند در سناریوهای مختلف مورد استفاده قرار گیرد:

 

Sophos NGFW با تکیه بر Sophos Firewall و خانواده سخت‌افزاری XGS، یک پلتفرم جامع برای امنیت و مدیریت شبکه است که قابلیت‌هایی مانند Next-Generation Firewall، IPS، Deep Packet Inspection، TLS Inspection، Web Protection، Application Control، VPN، SD-WAN، Zero Trust، NDR، Threat Protection و مدیریت متمرکز را در اختیار سازمان‌ها قرار می‌دهد.

تنوع مدل‌های XGS باعث شده این خانواده از تجهیزات دسکتاپ برای شبکه‌های کوچک تا Applianceهای قدرتمند Enterprise با ظرفیت Firewall تا 190Gbps را پوشش دهد. انتخاب مدل مناسب باید بر اساس تعداد کاربران، پهنای باند اینترنت، تعداد شعب، تعداد Connectionها، میزان ترافیک رمزنگاری‌شده و سرویس‌های امنیتی مورد نیاز انجام شود.

دیدگاهها

هیچ دیدگاهی برای این محصول نوشته نشده است.

اولین نفری باشید که دیدگاهی را ارسال می کنید برای “Sophos Next-Generation Firewall (NGFW)”

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *