سری جدید فایروال های سوفوس XGS
فایروال سوفوس XGS با پردازنده اختصاصی Xstream Flow، سرعت بالاتر در پایش امنیتی ترافیک رمز شده (SSL Inspection) و قدرت بیشتر در مقابله با تهدیدات را ارائه میدهند.
Xstream Protection
معماری امنیتی Xstream
معماری فایروال Sophos Xstream از شبکه سازمان در برابر جدیدترین تهدیدات محافظت میکند و در عین حال سرعت ترافیک برنامههای کاربردی SaaS، SD-WAN و ابری را بهبود میبخشد.
رمزگشایی TLS 1.3
نقاط کور امنیتی را با بازرسی هوشمند TLS که بسیار سریع و مؤثر است، از بین میبرد. در عین حال از جدیدترین استانداردها پشتیبانی کرده و تنها با یک اشاره و کلیک بر روی ابزارها، سیاستهای امنیتی مختلف به آسانی اعمال میشوند.
بازرسی ژرف بستههای دادهای
بازرسی ژرف بستههای دادهای به صورت موثر با بکارگیری تکنیکهایی همچون IPS نسل جدید، حفاظت از وب و کنترل برنامههای کاربردی، در کنار الگوریتمهای یادگیری عمیق و تحلیلگر جعبه شنی (Sandbox) انجام شده و به این ترتیب جدیدترین باج افزارها و نفوذها متوقف و مسدود میشوند.
شتاب برنامههای کاربردی
سرعت SaaS، SD-WAN و ترافیک ابری در برنامههایی همچون VoIP، ویدئو و سایر برنامههای کاربردی سازمانها به طور خودکار افزایش مییابد. همچنین میتوان برای سرعت بیشتر، فایروال را در حالت Xstream FastPath قرار داد و عملکرد را بهینه نمود.
عملکرد قدرتمند در مقابله با تهدیدات امنیتی
فایروال سوفوس XGS، فناوری Xstream را با مدل ها و قیمتهای متنوعی ارائه میکند تا حفاظت متناسب با تنوع شبکههای توزیعشده و رمزگذاریشده امروزی را تامین کند.
مجهز به فناوری Xstream
با استفاده از پردازنده Xstream Flow اضافه شده به فایروال، ترافیک مهم همچون SaaS، SD-WAN و ابر را در سطح سختافزار رمزگشایی و شتابدهی میکند و عملکرد TLS و بازرسی ژرف بستههای دادهای را به حداکثر میرساند.
اتصال با سرعت بالا
گزینههای متنوعی از ماژولهای الحاقی FlexiPort برای اتصالات پرسرعت همچون high-speed copper، ماژولهای فیبر نوری، PoE و Wi-Fi برای فایروال های سوفوس سری XGS ارائه میشود.
عملکرد هدفمند
فایروال سوفوس XGS، به صورت هدفمند با معماری پردازنده دوگانه، حجم زیاد حافظه اجرایی و فضای ذخیره سازی حالت جامد (Solid-State Storage) برای پردازش قدرتمند در بار کاری سنگین طراحی شده اند.
ببینید چگونه کار می کند
فایروال، راهکاری جامع برای سازمان شما
فایروالی تهیه کنید که با شبکه شما سازگار باشد نه اینکه شبکهتان را با فایروال سازگار کنید. فایروال سوفوس، ویژگیها و قابلیت سازگاری که برای ایمنسازی محیط منحصر به فرد شبکه خود نیاز دارید، ارائه میدهد.
نظارت، حفاظت و کارایی برای شبکههایی که بیشترین نیاز به این امکانات را دارند.
سوفوس XGS حفاظت در سطح سازمانی، پایش بینظیر تهدیدات و تمام انعطافپذیری مورد نیاز در شبکههای توزیع شده امروزی را ارائه میدهد.
درباره روشهای ایمنسازی شبکه سازمانی توسط فایروال سوفوس، بیشتر بیاموزید.
تلفیق، سادهسازی و صرفهجویی در حفاظت کامل
سوفوس بهترین حفاظت و مدیریت یکپارچه و آسان تهدیدات را با قیمت بینظیر ارائه میدهد.
درباره اینکه چگونه فایروال سوفوس راهکار ایدهآل UTM برای شبکه سازمان شما است، بیشتر بیاموزید.
سازگاری قدرتمند، مدیریت ساده، مقرون به صرفه
فایروال سوفوس تمام ویژگیهای فیلترینگ و انطباق محتوا که برای حفاظت از آموزگاران و دانشآموزان مدارس نیاز دارید، را ارائه میکند.
درباره اینکه چگونه فایروال سوفوس راهکار امنیتی ایدهآل برای مدارس و آموزشگاهها است، بیشتر بیاموزید.
جهان توزیع شده خود را با روشهایی مبتکرانه که هرگز فکرش را نمیکردید، به هم متصل کنید.
فایروال سوفوس XGS با مجموعه کاملی از محصولات دسترسی امن، تلفیق میشود تا راهکاری منحصر به فرد، ساده و در عین حال قدرتمند را برای شعب و ادارات کوچک ارائه دهد.
درباره اینکه چگونه فایروال سوفوس، راهکاری ایدهآل برای سازمانهای توزیع شده است، بیشتر بیاموزید.
تنوع در پیادهسازی متناسب با شبکه شما
فایروال های سوفوس را می توانید به صورت سخت افزاری و یا بر روی انواع بسترهای مجازی نصب و راه اندازی کنید و از آن در شبکه خودتان به خوبی و با کارایی کامل استفاده کنید.
فایروال در بستر مجازی
فایروال های سوفوس در نسخه نرم افزاری از اکثر سیستم عامل های محبوب مجازی سازی پشتیبانی می کند و همچنین به عنوان یک ابزار قابل اطمینان نرم افزاری برای محافظت و اتصال شبکه های مختلف قابل استفاده است.
سخت افزارهای سری XGS
فایروال های سوفوس طیف وسیعی از تجهیزات سخت افزاری با عملکرد عالی را با امکان اضافه کردن ماژولهای متنوع و متناسب با نیاز شما فراهم آورده است.
نوآوریهای اصلی فایروال سوفوس XGS
فایروال سوفوس XGS مجدداً از ابتدا طراحی شده تا به محصولی کاملاً جدید و بسیار کارآمد تبدیل شود. سختافزار این فایروال، در ظاهر به فایروالهای سری XG شباهت دارد، اما آنچه که حائز اهمیت است این است که سری جدید XGS چه قابلیتهایی دارد. فایروال جدید سوفوس سری XGS جهت حفاظت حداکثری و امنیت شبکه کارآمدتر طراحی شده است.
پردازنده دوهستهای
تمامی دستگاههای سوفوس XGS اکنون به دو پردازنده چند هستهای مختلف مجهز شدهاند. در این فایروالها، از یک طرف CPU چند هستهای و از طرف دیگر پردازشگر شبکه چند هستهای به نام Xstream Flow Processor قرار دارد. تاکنون، معماری Xstream که بعداً مورد بحث قرار خواهد گرفت، فقط مبتنی بر نرمافزار بوده است اما در سری XGS، Xstream دارای یک لایه سختافزاری است که کارایی این معماری را به میزان قابل توجهی افزایش میدهد.
در نسخههای میانافزار (Firmware) SFOS 19.0 و SFOS 19.5 نیز، نرمافزار بهینهسازی شده تا سختافزار قادر باشد فرامین (Task) بیشتری را در NPU، SD-WAN، VPN و Endpoint AV/TLS بارگذاری کند.
درگاههای بیشتر و افزایش انعطاف پذیری
سوفوس XGS دارای تعداد بیشتری از رابطهای یکپارچه میباشند و گزینههای اتصال متنوعتری را برای ماژولهای خارجی ارائه میدهند تا اطمینان حاصل شود که این سری از فایروالها میتوانند با تغییرات روزافزون در زیرساخت شبکه همگام باشند. سوفوس XGS جهت محافظت از شبکه شما تا سال آینده طراحی نشده، بلکه هدف آن تامین الزامات برای 4-5 سال پیشرو است. همه ما به شدت از کووید-19 ضربه خوردهایم، اما براساس گزارش ماههای اخیر، نیازمندیهای شبکه میتواند به شدت تغییر کند و دستگاههای فایروال شما باید به اندازه کافی انعطافپذیر باشند تا بتوانند با انواع تغییرات در زیرساخت شبکه سازگار شوند.
توجه: ماژولهای FleXi Port در فایروالهای XG دیگر با فایروالهای سوفوس سری XGS سازگار نمیباشند.
حفاظت و کارایی
پردازش جریان دادههای شبکه به صورت هوشمندتر و متمرکزتر موجب آزادسازی منابع میشود؛ از این رو میتوان از پردازنده برای کارهایی نظیر فرامین اصلی فایروال (Core Firewall Tasks)، بازرسیهای TLS (TLS Inspection) و بازرسی عمیق بستهها (Deep Packet Inspection) استفاده کرد. گزارشهای آماری حاکی از آن است که سری XGS تا 3 برابر یا حتی بیشتر از فایروالهای قبلی کارایی را افزایش میدهد.
معماری Xstream
سوفوس XGS دارای یک پردازنده Xstream Flow جدید است که به عنوان یک پردازنده چند هستهای شبکه یا Networking Processing Unit – به اختصار NPU – عمل میکند. قبل از اینکه بتوانیم بفهمیم که چگونه پردازنده جدید کارایی فایروال سوفوس XGS را به طور قابل توجهی نسبت به XG بهبود میبخشد، باید نگاهی به معماری Xstream بیندازیم.
مدلهای فایروال سوفوس XGS
سختافزار جدید در مدلهای جدیدی عرضه شده و به دستههای مختلفی تقسیم میشوند. بسته به اینکه زیرساخت فناوری اطلاعات چقدر بزرگ است، میتوان از مدل مناسب استفاده کرد. قبل از اینکه جزئیات همه مدلها و دستگاهها را تحلیل کنیم، باید ببینیم دستگاهها در مقایسه با سری XG چه تغییراتی کردهاند.
- Sophos XG 310 → Sophos XGS 3100
- Sophos XG 330 → Sophos XGS 3300
- Sophos XG 430 → Sophos XGS 4300
- Sophos XG 450 → Sophos XGS 4500
- Sophos XG 550 → Sophos XGS 5500
- Sophos XG 650 → Sophos XGS 6500
- Sophos XG 750 → Sophos XGS 6500
- Sophos XG 86 → Sophos XGS 87
- Sophos XG 106 → Sophos XGS 107
- Sophos XG 115 → Sophos XGS 116
- Sophos XG 125 → Sophos XGS 126
- Sophos XG 135 → Sophos XGS 136
- Sophos XG 210 → Sophos XGS 2100
- Sophos XG 230 → Sophos XGS 2300
برای تمامی دستگاههای سری XG معادل XGS نیز ارائه شده است به استثنای مدلXG 750 ؛ با این حال، سختافزار بهبود یافته که این امر موجب میشود دستگاههای سری XGS بسیار برتر از همتایان سری XG خود باشند، بنابراین XGS 6500 نیز فناوری پیشرفتهتری نسبت به XG 750 دارد.