مقایسه فایروال های سوفوس سری XGS

سری جدید فایروال های سوفوس XGS

فایروال سوفوس XGS با پردازنده اختصاصی Xstream Flow، سرعت بالاتر در پایش امنیتی ترافیک رمز شده (SSL Inspection) و قدرت بیشتر در مقابله با تهدیدات را ارائه میدهند.

Xstream Protection

معماری امنیتی Xstream

معماری فایروال Sophos Xstream از شبکه سازمان در برابر جدیدترین تهدیدات محافظت ‌می‌کند و در عین حال سرعت ترافیک برنامه‌های کاربردی SaaS، SD-WAN و ابری را بهبود می‌بخشد.

رمزگشایی TLS 1.3

نقاط کور امنیتی را با بازرسی هوشمند TLS که بسیار سریع و مؤثر است، از بین میبرد. در عین حال از جدیدترین استانداردها پشتیبانی کرده و تنها با یک اشاره و کلیک بر روی ابزارها، سیاستهای امنیتی مختلف به آسانی اعمال می‌شوند.

 

بازرسی ژرف بسته‌های داده‌ای

بازرسی ژرف بسته‌های داده‌ای به صورت موثر با بکارگیری تکنیک‌هایی همچون IPS نسل جدید، حفاظت از وب و کنترل برنامه‌های کاربردی، در کنار الگوریتم‌های یادگیری عمیق و تحلیل‌گر جعبه شنی (Sandbox) انجام شده و به این ترتیب جدیدترین باج افزارها و نفوذها متوقف و مسدود می‌شوند.

شتاب برنامه‌های کاربردی

سرعت SaaS، SD-WAN و ترافیک ابری در برنامه‌هایی همچون VoIP، ویدئو و سایر برنامه‌های کاربردی سازمانها به طور خودکار افزایش می‌یابد. همچنین می‌توان برای سرعت بیشتر، فایروال را در حالت Xstream FastPath قرار داد و عملکرد را بهینه نمود.

عملکرد قدرتمند با فایروال های سوفوس

عملکرد قدرتمند در مقابله با تهدیدات امنیتی

فایروال سوفوس XGS، فناوری Xstream را با مدل ها و قیمت‌های متنوعی ارائه می‌کند تا حفاظت متناسب با تنوع شبکه‌های توزیع‌شده و رمزگذاری‌شده امروزی را تامین کند.

مجهز به فناوری Xstream

با استفاده از پردازنده‌ Xstream Flow اضافه شده به فایروال، ترافیک‌‌ مهم همچون SaaS، SD-WAN و ابر را در سطح سخت‌افزار رمزگشایی و شتابدهی می‌کند و عملکرد TLS و بازرسی ژرف بسته‌های داده‌ای را به حداکثر می‌رساند.

 

اتصال با سرعت بالا

گزینه‌های متنوعی از ماژول‌های الحاقی FlexiPort برای اتصالات پرسرعت همچون high-speed copper، ماژولهای فیبر نوری، PoE و Wi-Fi برای فایروال های سوفوس سری XGS ارائه میشود.

 

عملکرد هدفمند

فایروال سوفوس XGS، به صورت هدفمند با معماری پردازنده دوگانه، حجم زیاد حافظه اجرایی و فضای ذخیره سازی حالت جامد (Solid-State Storage) برای پردازش قدرتمند در بار کاری سنگین طراحی شده اند.

فایروال، راهکاری جامع برای سازمان شما

فایروالی تهیه کنید که با شبکه شما سازگار باشد نه اینکه شبکه‌تان را با فایروال سازگار کنید. فایروال سوفوس، ویژگی‌ها و قابلیت سازگاری که برای ایمن‌سازی محیط منحصر به فرد شبکه خود نیاز دارید، ارائه می‌دهد.

protection-icon

نظارت، حفاظت و کارایی برای شبکه‌هایی که بیشترین نیاز به این امکانات را دارند.

سوفوس XGS حفاظت در سطح سازمانی، پایش بی‌نظیر تهدیدات و تمام انعطاف‌پذیری‌ مورد نیاز در شبکه‌های توزیع شده امروزی را ارائه می‌دهد.

درباره روش‌های ایمن‌سازی شبکه سازمانی توسط فایروال سوفوس، بیشتر بیاموزید.

icon-all

تلفیق، ساده‌سازی و صرفه‌جویی در حفاظت کامل

سوفوس بهترین حفاظت و مدیریت یکپارچه‌ و آسان تهدیدات را با قیمت بی‌نظیر ارائه میدهد.

درباره اینکه چگونه فایروال سوفوس راهکار ایده‌آل UTM برای شبکه سازمان شما است، بیشتر بیاموزید.

icon-school

سازگاری قدرتمند، مدیریت ساده، مقرون به صرفه

فایروال سوفوس تمام ویژگی‌های فیلترینگ و انطباق محتوا که برای حفاظت از آموزگاران و دانش‌آموزان مدارس نیاز دارید، را ارائه می‌کند.

درباره اینکه چگونه فایروال سوفوس راهکار امنیتی ایده‌آل برای مدارس و آموزشگاهها است، بیشتر بیاموزید. 

icon-sdwan

جهان توزیع شده خود را با روش‌هایی مبتکرانه که هرگز فکرش را نمی‌کردید، به هم متصل کنید.

فایروال سوفوس XGS با مجموعه کاملی از محصولات دسترسی امن، تلفیق می‌شود تا راهکاری منحصر به فرد، ساده و در عین حال قدرتمند را برای شعب و ادارات کوچک ارائه دهد.

درباره اینکه چگونه فایروال سوفوس، راهکاری ایده‌آل برای سازمان‌های توزیع شده است، بیشتر بیاموزید.  

تنوع در پیاده‌سازی متناسب با شبکه شما

فایروال های سوفوس را می توانید به صورت سخت افزاری و یا بر روی انواع بسترهای مجازی نصب و راه اندازی کنید و از آن در شبکه خودتان به خوبی و با کارایی کامل استفاده کنید.

فایروال در بستر مجازی

فایروال در بستر مجازی

فایروال های سوفوس در نسخه نرم افزاری از اکثر سیستم عامل های محبوب مجازی سازی پشتیبانی می کند و همچنین به عنوان یک ابزار قابل اطمینان نرم افزاری برای محافظت و اتصال شبکه های مختلف قابل استفاده است.

فایروال های سری XG

سخت افزارهای سری XGS

فایروال های سوفوس طیف وسیعی از تجهیزات سخت افزاری با عملکرد عالی را با امکان اضافه کردن ماژولهای متنوع و متناسب با نیاز شما فراهم آورده است.

نوآوری‌های اصلی فایروال سوفوس XGS

فایروال سوفوس XGS مجدداً از ابتدا طراحی شده تا به محصولی کاملاً جدید و بسیار کارآمد تبدیل شود. سخت‌افزار این فایروال، در ظاهر به فایروال‌های سری XG شباهت دارد، اما آنچه که حائز اهمیت است این است که سری جدید XGS چه قابلیت‌هایی دارد. فایروال جدید سوفوس سری XGS جهت حفاظت حداکثری و امنیت شبکه کارآمدتر طراحی شده است.

پردازنده دو‌هسته‌ای

تمامی دستگاه‌های سوفوس XGS اکنون به دو پردازنده چند هسته‌ای مختلف مجهز شده‌اند. در این فایروال‌ها، از یک طرف CPU چند هسته‌ای و از طرف دیگر پردازش‌گر شبکه چند هسته‌ای به نام Xstream Flow Processor قرار دارد. تاکنون، معماری Xstream که بعداً مورد بحث قرار خواهد گرفت، فقط مبتنی بر نرم‌افزار بوده است اما در سری XGS، Xstream دارای یک لایه سخت‌افزاری است که کارایی این معماری را به میزان قابل توجهی افزایش می‌دهد.

در نسخه‌های میان‌افزار (Firmware) SFOS 19.0 و SFOS 19.5 نیز، نرم‌افزار بهینه‌سازی شده تا سخت‌افزار قادر باشد فرامین (Task) بیشتری را در NPU، SD-WAN، VPN و Endpoint AV/TLS بارگذاری کند.

درگاه‌های بیشتر و افزایش انعطاف پذیری

سوفوس XGS دارای تعداد بیشتری از رابط‌های یکپارچه می‌باشند و گزینه‌های اتصال متنوع‌تری را برای ماژول‌های خارجی ارائه می‌دهند تا اطمینان حاصل شود که این سری از فایروال‌ها می‌توانند با تغییرات روزافزون در زیرساخت شبکه همگام باشند. سوفوس XGS جهت محافظت از شبکه شما تا سال آینده طراحی نشده، بلکه هدف آن تامین الزامات برای 4-5 سال پیش‌رو است. همه ما به شدت از کووید-19 ضربه خورده‌ایم، اما براساس گزارش ماه‌های اخیر، نیازمندی‌های شبکه می‌تواند به شدت تغییر کند و دستگاه‌های فایروال شما باید به اندازه کافی انعطاف‌پذیر باشند تا بتوانند با انواع تغییرات در زیرساخت شبکه سازگار شوند.

توجه: ماژول‌های FleXi Port در فایروال‌های XG دیگر با فایروال‌های سوفوس سری XGS سازگار نمی‌باشند.

حفاظت و کارایی

پردازش جریان داده‌های شبکه به صورت هوشمندتر و متمرکزتر موجب آزادسازی منابع می‌شود؛ از این رو می‌توان از پردازنده برای کارهایی نظیر فرامین اصلی فایروال (Core Firewall Tasks)، بازرسی‌های TLS (TLS Inspection) و بازرسی عمیق بسته‌ها (Deep Packet Inspection) استفاده کرد. گزارش‌های آماری حاکی از آن است که سری XGS تا 3 برابر یا حتی بیشتر از فایروال‌های قبلی کارایی را افزایش می‌دهد.

 

معماری Xstream

سوفوس XGS دارای یک پردازنده Xstream Flow جدید است که به عنوان یک پردازنده چند هسته‌ای شبکه یا Networking Processing Unit – به اختصار NPU – عمل می‌کند. قبل از اینکه بتوانیم بفهمیم که چگونه پردازنده جدید کارایی فایروال سوفوس XGS را به طور قابل توجهی نسبت به XG بهبود می‌بخشد، باید نگاهی به معماری Xstream بیندازیم.

مدل‌های فایروال سوفوس XGS

سخت‌افزار جدید در مدل‌های جدیدی عرضه شده و به دسته‌های مختلفی تقسیم می‌شوند. بسته به اینکه زیرساخت فناوری اطلاعات چقدر بزرگ است، می‌توان از مدل مناسب استفاده کرد. قبل از اینکه جزئیات همه مدل‌ها و دستگاه‌ها را تحلیل کنیم، باید ببینیم دستگاه‌ها در مقایسه با سری XG چه تغییراتی کرده‌اند.

  • Sophos XG 310 → Sophos XGS 3100
  • Sophos XG 330 → Sophos XGS 3300
  • Sophos XG 430 → Sophos XGS 4300
  • Sophos XG 450 → Sophos XGS 4500
  • Sophos XG 550 → Sophos XGS 5500
  • Sophos XG 650 → Sophos XGS 6500
  • Sophos XG 750 → Sophos XGS 6500
  • Sophos XG 86   → Sophos XGS 87
  • Sophos XG 106 → Sophos XGS 107
  • Sophos XG 115 → Sophos XGS 116
  • Sophos XG 125 → Sophos XGS 126
  • Sophos XG 135 → Sophos XGS 136
  • Sophos XG 210 → Sophos XGS 2100
  • Sophos XG 230 → Sophos XGS 2300

برای تمامی دستگاه‌های سری XG معادل XGS نیز ارائه شده است به استثنای مدلXG 750 ؛ با این حال، سخت‌افزار بهبود یافته که این امر موجب می‌شود دستگاه‌های سری XGS بسیار برتر از همتایان سری XG خود باشند، بنابراین XGS 6500 نیز فناوری پیشرفته‌تری نسبت به XG 750 دارد.