فایروال Sophos NGFW، امنیت نسل جدید شبکه با Sophos Firewall
Sophos Next-Generation Firewall (NGFW) یک پلتفرم جامع امنیت شبکه است که با ترکیب فایروال نسل جدید، IPS، کنترل برنامهها، Web Protection، VPN، SD-WAN، بررسی ترافیک رمزنگاریشده و قابلیتهای تشخیص و پاسخ به تهدیدات، امکان محافظت و مدیریت متمرکز شبکههای سازمانی را فراهم میکند.
راهکار Sophos Firewall بر پایه معماری Xstream طراحی شده است و در سختافزارهای سری Sophos XGS از پردازندههای چند هستهای در کنار Xstream Flow Processor برای شتابدهی پردازش ترافیک استفاده میکند. این معماری امکان پردازش سریع ترافیک و در عین حال اجرای سرویسهای امنیتی سنگین مانند IPS، TLS Inspection و Threat Protection را فراهم میکند.
Sophos Firewall برای طیف گستردهای از سازمانها، شرکتها، دیتاسنترها، شعب سازمانی، مراکز آموزشی و محیطهای Hybrid Cloud طراحی شده و از مدلهای دسکتاپ کوچک تا تجهیزات Enterprise با ظرفیت پردازش صدها گیگابیت بر ثانیه را پوشش میدهد.
مهمترین ویژگیهای Sophos NGFW
1. فایروال نسل جدید و کنترل پیشرفته ترافیک
Sophos Firewall امکان کنترل ترافیک بر اساس IP، پورت، پروتکل، کاربر، گروه کاربری، Application و سیاستهای امنیتی را فراهم میکند. در نتیجه مدیر شبکه میتواند بهجای کنترل صرفاً مبتنی بر IP و Port، سیاستهای امنیتی دقیقتری برای کاربران و برنامههای کاربردی تعریف کند.
2. Deep Packet Inspection
موتور Xstream DPI Engine وظایفی مانند IPS، Antivirus، Web Protection و Application Control را در یک معماری یکپارچه انجام میدهد. این موتور برای بررسی عمیق ترافیک شبکه و شناسایی تهدیدات طراحی شده است.
3. IPS و جلوگیری از نفوذ
Sophos Firewall دارای سیستم Intrusion Prevention System (IPS) برای شناسایی و جلوگیری از حملات و فعالیتهای مخرب شبکه است. Signatureهای امنیتی و قابلیتهای تشخیص تهدید، امکان محافظت از سرویسها و زیرساخت شبکه در برابر طیف گستردهای از حملات را فراهم میکنند.
4. TLS Inspection و بررسی ترافیک رمزنگاریشده
یکی از قابلیتهای مهم Sophos Firewall، امکان TLS 1.3 Inspection است. از آنجا که بخش قابل توجهی از ترافیک اینترنت امروزی رمزنگاری شده است، صرفاً بررسی ترافیک غیررمزنگاریشده برای تشخیص تهدیدات کافی نیست.
Sophos با استفاده از Xstream TLS Inspection امکان مشاهده و تحلیل ترافیک رمزنگاریشده را فراهم میکند و از Hardware Acceleration و Intelligent Traffic Selection برای بهینهسازی عملکرد استفاده میکند.
5. محافظت در برابر Zero-Day و Ransomware
Sophos Firewall از قابلیتهای مبتنی بر Machine Learning و AI برای شناسایی تهدیدات ناشناخته استفاده میکند. همچنین قابلیتهای Static و Dynamic File Analysis و Cloud Sandboxing برای تحلیل فایلهای مشکوک در نظر گرفته شدهاند. این قابلیتها میتوانند در شناسایی بدافزارهای جدید، حملات Zero-Day و Ransomware مورد استفاده قرار گیرند.
6. Application Control
Sophos Firewall امکان شناسایی و کنترل برنامههای کاربردی موجود در شبکه را فراهم میکند. مدیر شبکه میتواند بر اساس Application، کاربر یا گروه کاربری سیاستهای دسترسی تعریف کرده و برای برنامههای مختلف محدودیت یا اولویت ترافیکی تعیین کند.
همچنین قابلیت Traffic Shaping و QoS امکان مدیریت مصرف پهنای باند و اختصاص منابع به سرویسهای مهم سازمانی را فراهم میکند.
7. Web Protection و Web Control
با استفاده از Web Protection میتوان ترافیک وب کاربران را بررسی و دسترسی به سایتهای مخرب، ناامن یا نامناسب را کنترل کرد.
Sophos همچنین قابلیتهایی مانند HTTPS Scanning، Pharming Protection و کنترل برنامههای ناخواسته را ارائه میکند.
8. VPN و SD-WAN
Sophos Firewall قابلیتهای VPN و SD-WAN را در یک پلتفرم ارائه میدهد و برای اتصال شعب، دفاتر، کاربران راه دور و شبکههای سازمانی قابل استفاده است.
در بخش SD-WAN امکاناتی مانند:
- Performance-based Link Selection
- Load Balancing
- Zero-impact Failover
- IPsec VPN Acceleration
- SD-WAN Orchestration
در اختیار مدیر شبکه قرار میگیرد.
9. Zero Trust Network Access
Sophos Firewall دارای ZTNA Gateway است و میتواند در معماری Zero Trust برای فراهم کردن دسترسی کنترلشده کاربران راه دور و Hybrid به منابع داخلی سازمان مورد استفاده قرار گیرد.
10. Network Detection and Response
یکی از قابلیتهای جدید Sophos Firewall، NDR یا Network Detection and Response است که با استفاده از تحلیل مبتنی بر AI میتواند فعالیتهای مشکوک شبکه و برخی تهدیدات پنهان در ترافیک رمزنگاریشده را شناسایی کند.
11. Synchronized Security
Sophos Firewall میتواند با سایر محصولات Sophos مانند Endpoint، Email و Workspace Protection ارتباط برقرار کند. این قابلیت که تحت عنوان Synchronized Security شناخته میشود، امکان تبادل اطلاعات امنیتی و واکنش هماهنگ به تهدیدات را فراهم میکند.
12. مدیریت متمرکز با Sophos Central
از طریق Sophos Central میتوان مدیریت متمرکز تجهیزات و سرویسهای Sophos را انجام داد. امکاناتی مانند مدیریت گروهی فایروالها، Zero-Touch Deployment، گزارشگیری و مدیریت متمرکز سیاستهای امنیتی برای محیطهای چندشعبهای در دسترس است.
سری Sophos XGS
سری Sophos XGS خانواده اصلی Applianceهای سختافزاری Sophos Firewall است و مدلهای مختلفی برای کسبوکارهای کوچک، سازمانهای متوسط، Enterprise، Campus و دیتاسنتر ارائه میکند.
مدلهای فعلی XGS شامل موارد زیر هستند:
مدلهای Sophos XGS
Sophos XGS در طیف گستردهای از مدلها ارائه میشود:
| دسته |
مدلها |
| Desktop |
XGS 88/88w، 108/108w، 118/118w، 128/128w، 138 |
| Enterprise |
XGS 2100، 2300، 3100، 3300 |
| High Performance |
XGS 4300، 4500، 5500 |
| Data Center |
XGS 6500، 7500، 8500 |
مدلهای Desktop
- XGS 88 / XGS 88w
- XGS 108 / XGS 108w
- XGS 118 / XGS 118w
- XGS 128 / XGS 128w
- XGS 138
مدلهای دارای پسوند w به قابلیت Wi-Fi مجهز هستند. نسل جدید Desktopهای XGS از Wi-Fi 6 استفاده میکنند.
مدلهای Rackmount
- XGS 2100
- XGS 2300
- XGS 3100
- XGS 3300
- XGS 4300
- XGS 4500
- XGS 5500
- XGS 6500
- XGS 7500
- XGS 8500
این مدلها برای شبکههای Enterprise، دیتاسنتر، Campus و محیطهایی که به ظرفیت پردازشی و Port Density بالاتری نیاز دارند، طراحی شدهاند.
جدول مشخصات فنی Sophos XGS
| Model |
Form Factor |
Firewall Throughput |
IPsec VPN |
Threat Protection |
TLS Inspection |
| XGS 88(w) |
Desktop |
9.9 Gbps |
6.0 Gbps |
2.0 Gbps |
600 Mbps |
| XGS 108(w) |
Desktop |
12.5 Gbps |
8.2 Gbps |
2.5 Gbps |
800 Mbps |
| XGS 118(w) |
Desktop |
15.5 Gbps |
13.0 Gbps |
3.2 Gbps |
1.1 Gbps |
| XGS 128(w) |
Desktop |
19.1 Gbps |
15.0 Gbps |
4.0 Gbps |
1.4 Gbps |
| XGS 138 |
Desktop |
19.1 Gbps |
6.6 Gbps |
4.7 Gbps |
1.7 Gbps |
| XGS 2100 |
1U |
30 Gbps |
17 Gbps |
5 Gbps |
1.1 Gbps |
| XGS 2300 |
1U |
39 Gbps |
20.5 Gbps |
5.5 Gbps |
1.4 Gbps |
| XGS 3100 |
1U |
47 Gbps |
25.5 Gbps |
7.4 Gbps |
2.4 Gbps |
| XGS 3300 |
1U |
58 Gbps |
31.1 Gbps |
10 Gbps |
3.1 Gbps |
| XGS 4300 |
1U |
75 Gbps |
62.5 Gbps |
25.2 Gbps |
8 Gbps |
| XGS 4500 |
1U |
80 Gbps |
75.5 Gbps |
31.8 Gbps |
10.6 Gbps |
| XGS 5500 |
2U |
100 Gbps |
92.5 Gbps |
46 Gbps |
13.5 Gbps |
| XGS 6500 |
2U |
120 Gbps |
109.8 Gbps |
53.5 Gbps |
16 Gbps |
| XGS 7500 |
2U |
160 Gbps |
117 Gbps |
70 Gbps |
19.5 Gbps |
| XGS 8500 |
2U |
190 Gbps |
141 Gbp |
92.5 Gbps |
24 Gbps |
اعداد جدول بالا مطابق ماتریس فعلی Sophos برای XGS Series هستند؛ عملکرد واقعی بسته به نوع ترافیک، فعال بودن قابلیتهای امنیتی، اندازه Packet و شرایط عملیاتی شبکه میتواند متفاوت باشد.
پورتها و قابلیت توسعه
یکی از نقاط مهم خانواده XGS، تنوع Interface و قابلیت توسعه سختافزاری است. بسته به مدل، تجهیزات میتوانند به پورتهای Gigabit Ethernet، SFP، SFP+ و در مدلهای بالاتر به Interfaceهای پرسرعتتر مجهز شوند.
مدلهای Enterprise همچنین از Flexi Port Modules برای افزایش تعداد و تنوع پورتها پشتیبانی میکنند. برای نمونه، در مدلهای رده بالاتر XGS میتوان از ماژولهای 1GbE، 10GbE، 40GbE و ماژولهای Bypass استفاده کرد.
معماری Xstream در Sophos XGS
یکی از تفاوتهای مهم XGS نسبت به بسیاری از فایروالهای سنتی، استفاده از معماری Xstream است.
در این معماری، بخشی از پردازشهای شبکه و عملیات رمزنگاری به Xstream Flow Processor / FastPath منتقل میشود تا CPU اصلی برای پردازشهای پیچیدهتر امنیتی آزاد بماند.
این معماری به Sophos اجازه میدهد علاوه بر Firewall Throughput بالا، قابلیتهایی مانند IPS، TLS Inspection، VPN و Threat Protection را با کارایی بالاتری اجرا کند.
Sophos XGS برای چه سازمانهایی مناسب است؟
Sophos XGS با توجه به تنوع مدلها میتواند در سناریوهای مختلف مورد استفاده قرار گیرد:
- شرکتهای کوچک و متوسط
- سازمانهای Enterprise
- دفاتر مرکزی و شعب سازمانی
- دیتاسنترها
- مراکز آموزشی و دانشگاهها
- سازمانهای چندشعبهای
- شبکههای Hybrid Cloud
- محیطهای دارای ترافیک رمزنگاریشده بالا
- سازمانهایی که به SD-WAN و VPN نیاز دارند
- شبکههایی که نیازمند کنترل Application و Web هستند
- سازمانهایی که به یکپارچهسازی Firewall و Endpoint Security نیاز دارن
Sophos NGFW با تکیه بر Sophos Firewall و خانواده سختافزاری XGS، یک پلتفرم جامع برای امنیت و مدیریت شبکه است که قابلیتهایی مانند Next-Generation Firewall، IPS، Deep Packet Inspection، TLS Inspection، Web Protection، Application Control، VPN، SD-WAN، Zero Trust، NDR، Threat Protection و مدیریت متمرکز را در اختیار سازمانها قرار میدهد.
تنوع مدلهای XGS باعث شده این خانواده از تجهیزات دسکتاپ برای شبکههای کوچک تا Applianceهای قدرتمند Enterprise با ظرفیت Firewall تا 190Gbps را پوشش دهد. انتخاب مدل مناسب باید بر اساس تعداد کاربران، پهنای باند اینترنت، تعداد شعب، تعداد Connectionها، میزان ترافیک رمزنگاریشده و سرویسهای امنیتی مورد نیاز انجام شود.