SOPHOS FIREWALL XGS

Sophos Firewall XGS
skuteczna i skalowalna ochrona sieci

Sophos Firewall XGS to firewall nowej generacji, który chroni sieć przed
współczesnymi cyberzagrożeniami. Dzięki architekturze Xstream, inspekcji
szyfrowanego ruchu TLS oraz centralnemu zarządzaniu w Sophos Central zapewnia
wysoką wydajność i pełną kontrolę nad bezpieczeństwem infrastruktury IT.

Xstream Architecture
Inspekcja TLS
Deep Packet Inspection
Security Heartbeat
Firewall nowej generacji (NGFW)
Centralne zarządzanie
Zapytaj o Sophos XGS

Wydajna ochrona sieci, aplikacji i użytkowników

Rozwiązania Sophos Firewall  XGS wykorzystują architekturę Xstream Flow, która zapewnia szybsze działanie aplikacji, efektywniejszą analizę TLS i skuteczniejszą ochronę przed zagrożeniami.

01

Większa wydajność

Architektura Xstream optymalizuje analizę ruchu sieciowego, aplikacji i szyfrowanych połączeń TLS, zapewniając wysoką wydajność nawet przy intensywnym obciążeniu.

02

Zaawansowana ochrona

Wielowarstwowa ochrona wykorzystuje DPI, sandboxing, sztuczną inteligencję i uczenie maszynowe do wykrywania oraz blokowania znanych i nieznanych zagrożeń — od ransomware’u po zaawansowane ataki zero-day.

03

Centralne zarządzanie

Zarządzaj politykami bezpieczeństwa, urządzeniami, raportami i alertami z jednego miejsca dzięki platformie Sophos Central.

Technologie zaprojektowane dla współczesnych rozproszonych sieci

Firmy korzystające z chmury, pracy zdalnej i wielu lokalizacji potrzebują skutecznej ochrony, która nie wpływa na wydajność codziennej pracy. Sophos Firewall XGS zabezpiecza sieć, aplikacje i komunikację, zapewniając wysoki poziom bezpieczeństwa oraz płynność działania.

01

Przyspieszona inspekcja TLS

Analiza zaszyfrowanego ruchu TLS jest słabym punktem tradycyjnych firewall’i — zmniejsza wydajność lub ogranicza ochronę. XGS realizuje obydwa cele jednocześnie zapewniając pełną inspekcję TLS bez spowalniania działania aplikacji.

  • Obsługa TLS 1.2 i 1.3 bez utraty przepustowości
  • Konfigurowalne wyjątki dla zaufanych serwisów
  • Analiza w czasie rzeczywistym bez opóźnień
  • Wsparcie dla nowoczesnych protokołów szyfrowania

02

Pogłębiona analiza pakietów

Deep Packet Inspection (DPI) analizuje ruch sieciowy w czasie rzeczywistym, pomagając wykrywać i blokować ransomware, ataki zero-day oraz próby naruszenia bezpieczeństwa danych.

  • Analiza DPI
  • Wykrywanie i neutralizacja zagrożeń zero-day
  • Sztuczna inteligencja i uczenie maszynowe
  • Sandboxing podejrzanych plików i procesów

03

Optymalizacja ruchu sieciowego

Zaufane aplikacje i usługi mogą być kierowane przez dedykowaną ścieżkę Xstream FastPath.

  • Optymalizacja SaaS i SD-WAN
  • VoIP i wideo bez opóźnień — idealne dla pracy zespołowej
  • Dedykowana ścieżka Xstream FastPath oznaczająca wyższą przepustowość dla aplikacji biznesowych
  • Optymalne wykorzystanie zasobów odpowiedzialnych za bezpieczeństwo

04

Wysoka wydajność i skalowalność

Rodzina XGS obejmuje urządzenia przeznaczone dla małych, średnich i dużych środowisk.

  • Modele dla różnych wielkości organizacji
  • Obsługa połączeń miedzianych i światłowodowych
  • Wsparcie PoE i Wi-Fi
  • Architektura oparta na wielowątkowych procesorach

05

Elastyczne wdrażanie

Sophos Firewall może działać jako urządzenie fizyczne, wirtualne, chmurowe lub oprogramowanie dla platform Intel x86.

  • Urządzenia sprzętowe
  • Platformy wirtualizacyjne
  • Środowiska chmurowe
  • Wdrożenie programowe na platformie Intel x86

06

Sophos Central i raportowanie

Sophos Central umożliwia centralne zarządzanie firewallami, politykami bezpieczeństwa, raportami i alertami z poziomu jednej konsoli.

  • Zarządzanie wieloma firewallami
  • Konfigurowalne raporty
  • Centralne alerty
  • Integracja z SophosLabs i Sophos Central (umożliwia zarządzanie rozwiązaniami w zakresie ochrony stacji końcowych, poczty oraz innych elementów systemu bezpieczeństwa w ramach jednej konsoli)

Ochrona bez rezygnacji z wydajności

Architektura Xstream rozdziela zadania ochronne i sieciowe pomiędzy wyspecjalizowane komponenty.

01

Xstream Flow Processor

Dedykowany procesor wspiera przyspieszanie zaufanego ruchu i ogranicza obciążenie głównego procesora.

02

FastPath

Sprawdzony ruch może być kierowany przez szybszą ścieżkę po wcześniejszej weryfikacji bezpieczeństwa.

03

Deep Packet Inspection

Zaawansowana analiza danych pozwala wykrywać zagrożenia ukryte w ruchu sieciowym.

04

Inspekcja TLS

Analiza szyfrowanej komunikacji odbywa się przy zachowaniu wysokiej przepustowości.

Jedna konsola do zarządzania infrastrukturą bezpieczeństwa

Sophos Firewall wykorzystuje środowisko chmurowe Sophos, dane SophosLabs oraz mechanizmy sztucznej inteligencji i uczenia maszynowego.

Centralne polityki
Zarządzanie konfiguracją wielu urządzeń z jednego miejsca.
Raportowanie
Raporty dotyczące ruchu, aplikacji, zagrożeń i użytkowników.
Globalna inteligencja
Zagrożenia wykryte w jednym środowisku mogą być szybciej blokowane w innych.
Security Heartbeat
Synchronizuje informacje między firewallem a chronionymi urządzeniami, umożliwiając szybsze wykrywanie i izolowanie zagrożeń (automatyczna kwarantanna potencjalnie zagrożonych stacji) 

Zobacz rozwiązania Sophos Firewall

Materiał przedstawia możliwości i sposób działania rozwiązań Sophos Firewall.

Porównanie pakietów Sophos Firewall

Poszczególne funkcje mogą być dostępne w pakietach (Standard/Xstream Protection) lub jako oddzielne licencje.

Funkcjonalność Base License Network Protection Web Protection Zero-Day Protection Central Orchestration Central Firewall Reporting Advanced Email Protection Web Server Protection Standard Protection (pakiet) Xstream Protection (pakiet)
Zarządzanie ogólne +               + +
Architektura Xstream +               + +
Firewall, routing i funkcje sieciowe +               + +
Kształtowanie ruchu (QoS) i limity transferu +               + +
Wysoka dostępność (HA) +               + +
Bezpieczna sieć Wi-Fi +               + +
Uwierzytelnianie użytkowników +               + +

Portal samoobsługowy użytkownika

+               + +
VPN site-to-site i zdalny dostęp (bez limitu użytkowników) +               + +
Sophos Connect (klient VPN) +               + +
Tunele Site-to-Site RED +               + +
Silnik Xstream TLS i DPI   + +           + +
Zapobieganie włamaniom (IPS)   +             + +
Active Threat Response i Sophos X-Ops Threat Feeds   +             + +
Security Heartbeat   +             + +
Zarządzanie urządzeniami SD-RED   +             + +
VPN bez klienta (Clientless VPN)   +             + +

Ochrona i kontrola ruchu WWW

    +           + +
Ochrona przed złośliwym oprogramowaniem w ruchu WWW     +           + +
Kontrola aplikacji i Synchronized Application Control     +           + +
Widoczność aplikacji chmurowych     +           + +
Kształtowanie ruchu aplikacji i pasma     +           + +
Sandboxing plików (analiza dynamiczna)       +           +
Analiza plików z użyciem uczenia maszynowego       +           +
Analiza plików z wykorzystaniem Threat Intelligence       +           +
Orkiestracja SD-WAN i VPN         +         +
Przechowywanie raportów 7 dni       30 dni Do 1 roku     7 dni 30 dni
Zaawansowane funkcje raportowania         + +       +
Konektor danych MDR/XDR         + +       +
Sophos DNS Protection                   +
NDR Essentials                   +
Kanały Threat Feeds MDR/XDR oraz dostawców zewnętrznych                   +
Ochrona i kontrola poczty e-mail             +      
Zarządzanie kwarantanną poczty             +      
Szyfrowanie e-mail i DLP             +      
Ochrona aplikacji webowych (WAF)               +    
Enhanced Support (wsparcie 24/7, aktualizacje firmware)                 + +
Logowanie i raportowanie + + + + + + + + + +
Zarządzanie z Sophos Central   + + + + + + + + +

Na urządzeniach mobilnych przesuń tabelę poziomo, aby zobaczyć wszystkie kolumny. Standard Protection obejmuje Base License, Network Protection, Web Protection oraz Enhanced Support. Xstream Protection obejmuje dodatkowo Zero-Day Protection, Central Orchestration, Sophos DNS Protection, NDR Essentials oraz kanały zagrożeń MDR/XDR i zewnętrzne — te trzy ostatnie elementy są dostępne wyłącznie w pakiecie i nie są sprzedawane osobno. Email Protection i Web Server Protection pozostają subskrypcjami dodatkowymi. Zarządzanie z Sophos Central wymaga aktywnej subskrypcji ochrony lub wsparcia — sama licencja Base License nie jest wystarczająca.

Kompleksowa ochrona i pełna kontrola nad siecią

01

Większa widoczność

Pełna widoczność użytkowników, aplikacji, ruchu sieciowego i zagrożeń z jednej konsoli..

02

Wysoka wydajność

Architektura Xstream zapewnia wysoką wydajność nawet podczas korzystania z zaawansowanych mechanizmów ochrony.

03

Elastyczna rozbudowa

Łatwe dopasowanie urządzenia i licencji do wielkości oraz potrzeb organizacji.

04

Centralna administracja

Centralne zarządzanie firewallami, politykami i raportami w Sophos Central.

SOPHOS FIREWALL XGS

Dobierz Sophos firewall do potrzeb swojej organizacji

Przeanalizujemy środowisko, pomożemy dobrać model wdrożenia, wielkość rozwiązania oraz odpowiedni zakres licencji do potrzeb Twojej organizacji