فایروال سوفوس

شرکت سامین پردازش نمایندگی سوفوس و ارائه دهنده لایسنس و فایروال sophos با ما در ارتباط باشید 02191099107
شرکت سامین پردازش ارائه دهنده فایروال و لایسنس سوفوس
حفاظت و عملکرد قوی
محصولات سری XGS و فایروال سوفوس با پردازنده های اختصاصی Xstream Flow امکان تسریع انتقال داده به برنامهها، بازرسی TLS با کارایی بالا و محافظت قدرتمند در برابر تهدیدات را فراهم میسازد.
حفاظت و عملکرد قوی
طراحی فایروال سوفوس Xstream به گونه ای است که حد بالایی از دید، حفاظت و عملکرد را برای رسیدگی به برخی از بزرگترین چالش های پیش روی مدیران شبکه امروزی فراهم می سازد.
بازرسی TLS 1.3
در حال حاضر قریب به 99 درصد از ترافیک وب رمزگذاری شده است و آن را برای اکثر فایروال ها نامرئی می کند. بسیاری از سازمانها خود را در محافظت از شبکههای خود در برابر باجافزارها، تهدیدها و برنامههای بالقوه ناخواسته که از این نقطه ضعف سوءاستفاده میکنند، ناتوان میبینند.
فایروال سوفوس امکان بازرسی کارآمد و مؤثر TLS را بدون به خطر انداختن عملکرد فراهم میسازد. محصولات سری XGS ما با پردازندههای اختصاصی یکپارچه Xstream، ترافیک TLS را برای بازرسی سریع در FastPath قرار میدهند. موتور بازرسی TLS ما با کارایی بالا از TLS 1.3 بدون تنزل رتبه، جدیدترین مجموعه رمزگذاری برای حداکثر سازگاری و دید بهبودیافته در جریان های ترافیک رمزگذاری شده درست روی داشبورد پشتیبانی می کند.
بازرسی ژرف بستهها
ما معتقدیم که هرگز نباید بین امنیت و عملکرد، یکی را انتخاب کنید. فایروال سوفوس شامل یک موتور بازرسی ژرف بستهها (DPI) با سرعت بالا است تا بدون کند کردن عملکرد پروکسی، ترافیک شما را برای تهدیدات اسکن نماید. فایروال می تواند پردازش را به طور کامل به موتور DPI تخلیه نموده و کارایی نهایی را با کاهش قابل توجه تأخیر بهبود بخشد. فایروال سوفوس با استفاده از DPI قوی، از جمله next-gen IPS ، محافظت از وب، و کنترل برنامه، و همچنین یادگیری عمیق و sandboxing (سندباکس) توسط SophosLabs IntelixTM، جدیدترین باجافزارها و نقضها را مسدود میکند.
تسریع انتقال داده به برنامهها
بخش قابل توجهی از ترافیک شبکه شما ترافیک برنامه های تجاری قابل اعتماد است که برای دفاتر شعب، کاربران راه دور یا سرورهای برنامه ابری ارسال می شود. به این ترتیب، هیچ اسکن امنیتی اضافی برای تهدیدها یا بدافزارها مورد نیاز نبوده و ترافیک را می توان هوشمندانه به FastPath هدایت کرد. این امر منجر به کاهش تأخیر و بهبود عملکرد کلی شده و در نهایت ظرفیت ترافیکی را که نیاز به بازرسی ژرف بستهها دارد آزاد (خالی) می کند.
فایروال سوفوس بهطور خودکار یا از طریق policyهای شما، ترافیک SaaS، SD-WAN و همچنین ترافیک ابری مانند VoIP، ویدیو و سایر برنامههای مورد اعتماد را تسریع میکند. این کار با قرار دادن آنها در FastPath از طریق پردازنده Xstream Flow انجام می شود.
SD-WAN
مدیریت مسیریابی ترافیک برنامه از طریق لینک های WAN و اتصال یک شبکه توزیع شده از جمله عناصر ضروری هر راه حل SD-WAN به شمار می رود. اغلب اوقات، این وظایف بسیار چالش برانگیزتر از آن چیزی هستند که باید باشند.
فایروال سوفوس به همراه Xstream SD-WAN قادر به ارائه راهحل قدرتمند و یکپارچه SD-WAN با انتخاب و مسیریابی لینک performance-based ، متعادلسازی بار، انتقال بدون تأثیر بین پیوندها در صورت اختلال، هماهنگسازی مرکزی با مدیریت ابری، و شتاب Xstream FastPath در ترافیک تونل VPN می باشد. فایروال سوفوس به همراه Xstream SD-WAN یکی از بهترین و انعطاف پذیرترین راه حل های SD-WAN موجود در هر فایروال امروزی است.
Sophos Central (سوفوس مرکز)
Sophos Central پلتفرم نهایی مدیریت cloud امنیت سایبری برای مدیریت فایروالها و مجموعه کامل راهحلهای امنیتی سوفوس شماست.
شرکت سامین پردازش ارائه دهنده لایسنس اور جینال آنتی ویروس سیمانتک Symantec کلیک کنید
مدیریت مرکزی
مدیریت چندین فایروال به سادگی
Sophos Central راه اندازی، نظارت و مدیریت روزانه فایروال سوفوس شما را آسان می سازد. آن همچنین ویژگی های موثری همچون هشدار، مدیریت پشتیبان، به روز رسانی سیستم عامل با یک کلیک و تهیه سریع فایروال های جدید را ارائه می نماید.
- مدیریت تمام فایروال های سوفوس و سایر محصولات آن تنها از طریق یک کنسول
- پیکربندی تغییرات و اعمال آنها روی گروهی از فایروال ها یا مدیریت هر فایروال به صورت جداگانه
- ایجاد یک برنامه پشتیبان و ذخیره حداکثر پنج نسخه پشتیبان در فضای ابری
- برنامه ریزی به روز رسانی سیستم عامل در کل شبکه تنها با چند کلیک
مدیریت مرکزی بدون هزینه اضافی در دسترس است
استقرار بدون لمس
استقرار بدون لمس پیشرفته ما به شما امکان می دهد تا پیکربندی فایروال های راه دور را از Sophos Central بدون نیاز به انجام کاری در محل به جز وصل کردن آنها، از پیش تعریف، مستقر و سپس پیکربندی نمایید. به درایو USB دیگری نیاز نیست.
گزارش دهی مرکزی
گزارش فایروال در فضای ابری
Sophos Central شامل ابزارهای گزارش دهی قدرتمندی است که به شما این امکان را می دهد تا شبکه، وب، فعالیت اپلیکیشن ها و امنیت خود را در طول زمان تجسم کنید. به این ترتیب، شما گزارش انعطاف پذیری را دریافت می کنید که انواع گزارش های داخلی را با ابزارهای قدرتمند ترکیب کرده و می توانید از آنها برای ایجاد گزارش های سفارشی خود استفاده کنید. همچنین این قابلیت را خواهید داشت که هر آنچه را به هر نحوی که میخواهید گزارش نمایید.
- افزایش نظارتتان در فعالیت شبکه از طریق تجزیه و تحلیل
- تجزیه و تحلیل داده ها برای شناسایی شکاف های امنیتی، رفتار مشکوک کاربر، یا سایر رویدادهایی که نیاز به تغییر policy دارند
- استفاده از ماژول های از پیش تعریف شده یا سفارشی سازی هر گزارش برای موارد استفاده خاص
گزارشدهی مرکزی بدون هزینه اضافی برای ذخیره سازی تا هفت روز از دادههای گزارش در دسترس است. گزینههای ممتاز با نگهداری طولانیتر داده و ویژگیهای اضافی برای خرید اختیاری، به صورت جداگانه یا به عنوان بخشی از سایر اشتراکها/بستهها، در دسترس هستند.
هماهنگ سازی SD-WAN
Sophos Central اتصال شبکه های هم پوشان SD-WAN بین چندین فایروال سوفوس را سریع و آسان می کند. تنها با چند کلیک، می توانید یک شبکه mesh کامل، توپولوژی هاب و اسپیک یا چیزی در میان راه اندازی کنید. تنها با چند کلیک، می توانید یک شبکه مش کامل، hub-and-spoke topology یا چیزی در این میان راه اندازی کنید. Sophos Central به طور خودکار تمام قوانین دسترسی تونل VPN و فایروال لازم را برای فعال کردن شبکه SD-WAN شما پیکربندی می کند.
امنیت همزمان
پاسخ به تهدیدات فعال
فایروال سوفوس به طور منحصر به فردی با سایر محصولات و سرویس های سوفوس یکپارچه شده است تا دائماً اطلاعات تهدیدات، برنامه ها و کاربران را در بین محصولات به اشتراک بگذارد تا شناسایی پیشرفته و پاسخ خودکار به تهدیدات فعال را ارائه دهد. هنگامی که یک تهدید یا نشانگر سازش شناسایی شد، فایروال سوفوس به طور خودکار پاسخی را با نقاط پایانی، بی سیم، ZTNA، ایمیل و سایر راه حل های سوفوس هماهنگ می کند تا تهدیدات را در مسیر خود متوقف سازد. قوانین فایروال پویا تضمین می کند که دستگاه های در معرض خطر قادر به برقراری ارتباط با سرورهای فرماندهی و کنترل یا حرکت در شبکه نیستند.
امنیت همزمان سوفوس همچنین با XDR و MDR سوفوس ادغام شده و تحلیلگران را قادر میسازد تا اطلاعات feed تهدید فعال بلادرنگ را برای پاسخدهی خودکار به تهدیدات فعال ارائه دهند. این کار زمان پاسخ را بهطور چشمگیری کاهش می دهد.
شرکت سامین پردازش ارائه دهنده لایسنس اورجینال Symantec dlp کلیک کنید
حفاظت از حرکت جانبی
حفاظت از حرکت جانبی (Lateral Movement Protection) به طور خودکار سیستم های در معرض خطر را در هر نقطه از شبکه ایزوله و حملات را متوقف می سازد. نقاط پایانی سالم با نادیده گرفتن ترافیک در نقاط پایانی ناسالم امکان جداسازی کامل، حتی در همان بخش شبکه را فراهم میکنند تا از انتشار یا سرقت دادهها از تهدیدها و دشمنان فعال جلوگیری شود.
فایروال سوفوس از امنیت همزمان برای شناسایی، طبقهبندی و کنترل خودکار همه برنامههای ناشناخته استفاده میکند. همچنین به راحتی برنامههایی را که نمیخواهید مسدود کرده و برنامههایی را که میخواهید اولویتبندی میکند.
شما نمی توانید چیزی را که نمی بینید کنترل کنید. امروزه تمام فایروال ها برای شناسایی برنامه ها به امضاهای ثابت برنامه ها وابسته هستند. اما این موارد برای اکثر برنامههای سفارشی، مبهم و گریزان یا هر برنامهای که از HTTP یا HTTPS عمومی استفاده میکنند، فعال نیستند.
آنچه که فایروال های نسل بعدی امروز می بینند
آنچه فایروال سوفوس می بیند
کنترل برنامه های هماهنگ
کنترل برنامه همزمان از قابلیت اتصالات Security Heartbeat با endpointهای سوفوس برای شناسایی، طبقه بندی و کنترل خودکار ترافیک برنامه استفاده می کند. به این ترتیب تمام برنامه های HTTP یا HTTPS رمزگذاری شده، سفارشی، اجتنابی و عمومی که در حال حاضر ناشناس هستند، آشکار خواهند شد.
شناسه کاربری همگام شده
احراز هویت کاربر در فایروال نسل بعدی بسیار مهم است، اما اجرای آن به روشی یکپارچه و شفاف اغلب چالش برانگیز می باشد. شناسه کاربری همگام شده با به اشتراک گذاشتن هویت کاربر بین نقطه پایانی و فایروال از طریق Security HeartbeatTM، نیاز به عوامل تأیید اعتبار مشتری یا سرور را از بین می برد.
SD-WAN همگام سازی شده: مسیریابی برنامه قدرتمند و قابل اعتماد SD-WAN همگامسازی شده از قابلیت امنیت همزمان به منظور بهینهسازی انتخاب مسیر WAN برای برنامههای مهم تجاری شما بهره میبرد. با کنترل برنامه های همگام، برنامه های کاربردی کشف شده، که در غیر این صورت ناشناخته بودند، می توانند برای معیارهای تطبیق ترافیک در خط مشی های مسیریابی SD-WAN استفاده شوند. این روش دیگری است که امنیت همزمان می تواند کارایی شبکه شما را بهبود بخشد. |
حفاظت قدرتمند
آن را ببینید. آن را متوقف سازید. آن را ایمن کنید.
پاسخ خودکار به حوادث
پاسخ خودکار تهدید امنیت همزمان فوراً سیستم های در معرض خطر را در شبکه شما شناسایی و جدا می کند تا از نقض ها و حرکت جانبی جلوگیری کند.
مسدود ساختن تهدیدات ناشناخته
فناوریهای حفاظتی قدرتمند نسل بعدی مانند یادگیری عمیق و پیشگیری از نفوذ، سازمان شما را در برابر جدیدترین هکها و حملات ایمن نگه میدارد.
نمایش خطرات پنهان
دید عالی به برنامههای ناشناخته، فعالیتهای مخاطرهآمیز، ترافیک مشکوک و تهدیدات پیشرفته به شما کمک میکند کنترل شبکه خود را دوباره به دست آورید و بینش عمیقی داشته باشید.
حفاظت جامع فایروال نسل بعدی ما برای افشای خطرات پنهان، مسدود کردن تهدیدات شناخته شده و ناشناخته و پاسخگویی خودکار به حوادث ساخته شده است.
شناسایی و پاسخ مدیریت شده سوفوس مشتریان اعتماد بیشتری به سوفوس برای MDR نسبت به هر فروشنده دیگری از خود نشان می دهند. استفاده از فایروال سوفوس خود در ترکیب با Sophos MDR و Sophos Endpoint Protection به شما محافظت بی نظیر و اصلاح کارآمدتری می دهد. اطلاعات بیشتر در: sophos.com/mdr |
شرکت سامین پردازش ارائه دهنده لایسنس Symantec SMG کلیک کنید
سوفوس ها مجموعه کامل شبکه را که از یک کنسول واحد مدیریت می شود ارائه می دهند: فایروال ها، سوئیچ ها و نقاط دسترسی
محافظت Xstream: یک بسته واحد برای محافظت نهایی
با خرید فایروال Sophosتمام محافظت، عملکرد و ارزشی که در نسل بعدی برای تامین انرژی حتی در سختترین شبکهها نیاز دارید، در مدل سری XGS انتخابی شما موجود است.
ویژگی های فایروال پایه |
|
محافظت از zero day
- بازرسی Xstream TLS: TLS 1.3
- موتور Xstream DPI: بازرسی ژرف بستههای در حال جریان
- حفاظت از تهدیدات روز صفر: تجزیه و تحلیل ML و Sandboxing فایل ها
- یادگیری ماشین: استفاده از چندین مدل یادگیری عمیق
- Cloud Sandboxing: تجزیه و تحلیل پویا در زمان اجرا فایل های ناشناخته
- گزارش دهی: گزارش تجزیه و تحلیل اطلاعات تهدید گسترده
محافظت از شبکه
- بازرسی Xstream TLS: TLS 1.3
- موتور Xstream DPI: بازرسی ژرف بستههای در حال جریان
- IPS: پیشگیری از نفوذ نسل بعدی
- ATP: حفاظت از تهدیدات پیشرفته
- امنیت همزمان: شناسایی و جداسازی خودکار تهدیدها
- VPN بدون کلاینت: HTML5
- SD-RED VPN: مدیریت دستگاه های SD-RED
- گزارش دهی: گزارش تهدید و شبکه گسترده
محافظت از وب
- بازرسی Xstream TLS: TLS 1.3
- موتور Xstream DPI: بازرسی ژرف بستههای در حال جریان
- کنترل وب: بر اساس کاربر، گروه، دسته، URL، کلمه کلیدی
- حفاظت از تهدیدات وب: از آخرین تهدیدات
- کنترل برنامه: بر اساس کاربر، گروه، دسته، ریسک و موارد دیگر
- کنترل برنامه های همگام: شناسایی برنامه های ناشناخته
- SD-WAN همگامسازی شده: مسیریابی برنامههای ناشناخته
- گزارش دهی: گزارش گسترده وب و برنامه
مدیریت مرکزی سوفوس
- همگام سازی SD-WAN: کلیک کردن روی تنظیمات VPN محل به محل
- گزارش فایروال ابری: گزارش چند فایروال، ذخیره، برنامه ریزی و گزارش های صادراتی (ذخیره داده تا 30 روز)
- رابط XDR و MDR: پشتیبانی از خدمات XDR و MDR
تنطیمات مرکزی سوفوس
- مدیریت فایروال گروهی: policy همگام سازی شده در گروه های فایروال
- پشتیبان گیری و به روز رسانی سیستم عامل: ذخیره سازی و زمان بندی
- استقرار بدون لمس: برای فایروال های جدید از ابر
حفاظت از DNS |
|
پشتیبانی پیشرفته |
همه گزینه های مجوز
در اینجا ما بسته Xstream Protection را برای امنیت نهایی توصیه می کنیم. در صورت تمایل به سفارشی سازی حفاظت خود، انواع اشتراک ها برای خرید فردی نیز در دسترس هستند.
بسته حفاظتی Xstream: |
|
مجوز پایه |
شبکه سازی، بی سیم، معماری Xstream، VPN دسترسی از راه دور نامحدود, VPN محل به محل، گزارش |
حفاظت از شبکه |
موتور TLS و Xstream TLS، IPS، ATP، قابلیت Security Heartbeat، مدیریت SD-RED، گزارش |
حفاظت از وب |
موتور DPI و Xstream TLS، امنیت و کنترل وب، کنترل برنامه، گزارش |
حفاظت از روز صفر |
یادگیری ماشین و تجزیه و تحلیل فایل سندباکس، گزارش |
حفاظت از DNS |
سرویس DNS مبتنی بر ابر برای امنیت وب و انطباق |
همگام سازی مرکزی |
هماهنگسازی SD-WAN VPN، گزارشدهی پیشرفته فایروال مرکزی (30 روز)، اتصال MDR/XDR |
پشتیبانی پیشرفته |
پشتیبانی 24 ساعته، به روز رسانی ویژگی ها،ضمانت سخت افزار جایگزین پیشرفته برای مدت معین |
حفاظت سفارشی: می توانید بسته نرم افزاری Standard Protection را انتخاب نموده یا هر یک از ماژول های حفاظتی را بصورت جداگانه خریداری نمایید.
بسته نرم افزاری Standard Protection |
|
مجوز پایه |
شبکه سازی، بی سیم، معماری Xstream، Xstream SD-WAN، VPN دسترسی از راه دور نامحدود، VPN محل به محل |
حفاظت از شبکه |
موتور DPI و Xstream TLS، IPS، ATP، قابلیت Security Heartbeat، مدیریت SD-RED، گزارش |
حفاظت از وب |
موتور DPI و Xstream TLS، امنیت و کنترل وب، کنترل برنامه، گزارش |
پشتیبانی پیشرفته |
پشتیبانی 24 ساعته، به روز رسانی ویژگی ها، ضمانت سخت افزار جایگزین پیشرفته برای مدت معین |
ماژول های حفاظتی بیشتر: |
|
حفاظت از ایمیل |
هرزنامه، AV، DLP، رمزگذاری |
حفاظت از وب سرور |
فایروال برنامه های وب |
مدیریت و گزارش Sophos Central:
مدیریت و گزارش Sophos Central (از جمله بدون پرداخت هزینه): |
|
مدیریت Sophos Central |
مدیریت فایروال گروهی، مدیریت پشتیبان گیری، برنامه ریزی به روز رسانی سیستم عامل |
گزارش فایروال Sophos Central |
ابزارهای گزارش از پیش بسته بندی شده و سفارشی، با هفت روز ذخیره سازی ابری بدون هزینه اضافی |
حفاظت های بیشتر (اضافه بر سازمان):
خدمات، محصولات و ماژولهای حفاظتی اضافی: |
|
تشخیص و پاسخ مدیریت شده |
threat hunting24 ساعته، تشخیص و پاسخ توسط یک تیم متخصص |
Sophos Intercept X Endpoint با XDR |
مدیریت حفاظت از control point نسل بعدی با EDR توسط Sophos Central |
دسترسی به شبکه Zero Trust |
یک گیت وی ZTNA در فایروال شما یکپارچه شده است. |
ایمیل مرکزی پیشرفته |
مدیریت هرزنامه، AV، DLP، رمزگذاری توسط Sophos Central |
سوئیچ سوفوس |
سوئیچ های لایه دسترسی مدیریت شده توسط ابر |
سوفوس بی سیم |
Wi-Fi مقیاس پذیر و با مدیریت ابری |
پشتیبانی: اشتراک پشتیبانی برای ارتقاء سیستم عامل مورد نیاز است. پشتیبانی پیشرفته در همه بستههای حفاظتی گنجانده شده است، اما میتوانید برای بالاتر بردن سطح آن، تجربه پشتیبانی خود را ارتقا بخشید.
گزینه های پشتیبانی اضافی: |
|
ارتقاء پشتیبانی پلاس پیشرفته |
پشتیبانی خود را با پشتیبانی VIP، ضمانت HW برای افزونه ها، گزینه TAM (هزینه اضافی) ارتقا بخشید. |
باری تهیه لایسنس اورجینال و داخلی فایروال سوفوس کلیک کنید
گزینه های مجوز برنامه های کاربردی ابری، مجازی و نرم افزاری:
اگر فایروال سوفوس را در فضای ابری، در یک محیط مجازی یا به عنوان نرمافزار روی سختافزار خودتان استقرار میدهید، راهنمای صدور مجوز زیر میتواند به شما در یافتن گزینه مناسب کمک کند.
مدل |
نمونه AWS معادل |
معادل Azure VM |
نرم افزار/مجوز مجازی* |
XGS 87(w) |
t3.medium |
- |
2C4 |
XGS 107(w) |
c5.large |
Standard_F2s_v2 |
- |
XGS 116(w) |
- |
- |
4C6 |
XGS 2100 |
c5.xlarge |
- |
- |
XGS 2300 |
m5.xlarge |
Standard_F4s_v2 |
6C8 |
XGS 3100 |
c5.2xlarge |
Standard_F8s_v2 |
8C16 |
XGS 4300 |
c5.4xlarge |
Standard_F16s_v2 |
16C24 |
XGS 5500 |
c5.9xlarge |
Standard_F32s_v2 |
نامحدود |
بر اساس هسته های CPU و RAM
گزینه های استقرار
نرم افزار
AWS/Azure
سری XGS
نصب تصویر سیستم عامل فایروال سوفوس روی سخت افزار یا سرور اینتل
محافظت از زیرساخت شبکه در ابر AWS یا Azure
نصب روی VMware، Citrix، Microsoft Hyper-V و KVM
دستگاه های هدفمند برای ارائه عملکرد نهایی.
مجازی
Cloud
فایروال سوفوس بهترین قابلیتهای دید، حفاظت و پاسخ شبکه را برای ایمن کردن محیطهای ابری عمومی، خصوصی و ترکیبی ارائه میدهد.
به عنوان یک شریک فناوری پیشرفته AWS، سوفوس یک فروشنده معتبر AWS Security Competency، فروشنده AWS Marketplace و شریک بخش عمومی AWS (PSP) است. فایروال سوفوس اکنون در بازار AWS با پشتیبانی مقیاسپذیری خودکار با مدل مجوز پرداخت (PAYG) یا مجوز BYOL برای سازگاری بهتر با نیازهایتان در دسترس است.
فایروال سوفوس دارای گواهینامه و بهینه سازی برای Azure بوده و در بازار Microsoft Azure موجود است.از درایو آزمایشی رایگان یا گزینه های صدور مجوز انعطاف پذیر PAYG یا BYOL بهره ببرید.
فایروال سوفوس Nutanix AHV و Nutanix Flow Ready است که بهترین دید، حفاظت و پاسخ فایروال نسل بعدی جهان به پلتفرم زیرساخت های فوق همگرا (HCI) پیشرو در صنعت را ارائه می نماید. با استفاده از تصویر KVM و مجوز انعطاف پذیر از یک آزمایش رایگان 30 روزه استفاده کنید.
مجازی و نرم افزاری
فایروال سوفوس از طیف گسترده ای از پلتفرم های مجازی سازی پشتیبانی می کند و همچنین می تواند به عنوان یک ابزار نرم افزاری بر روی سخت افزار x86 اینتل تان مستقر شود.
ماژول های حفاظتی
شما می توانید از تعدادی ماژول برای سفارشی کردن حفاظت ارائه شده توسط فایروال تان بر اساس نیازهای فردی و سناریوی استقرار خود انتخاب کنید.
فایروال سوفوس پایه
مجوز مربوط به فایروال سوفوس پایه شامل معماری Xstream، شبکه، بی سیم، SD-WAN، VPN و گزارش است.
معماری Xstream
این بخش امکان بازرسی TLS 1.3 با کارایی بالا، بازرسی بسته عمیق و جریان شبکه FastPath را برای سرعت بخشیدن به ترافیک قابل اعتماد SaaS، SD-WAN و برنامه های ابری را فراهم می سازد. توجه داشته باشید که حفاظت از شبکه و وب برای بهره مندی از مزایای کامل معماری Xstream مورد نیاز است.
شبکه سازی و Xstream SD-WAN
این بخش شامل تمام قابلیتهای شبکه، مسیریابی و SD-WAN، از جمله فایروال zone-based stateful ، نمایههای NAT، VLAN، SD-WAN، انتخاب و نظارت بر لینک WAN مبتنی بر عملکرد، تعادل بار، انتقال لینک WAN بدون تاثیر، و سرعت بخشیدن به ترافیک برنامه های کاربردی مورد اعتماد Xstream FastPath، ترافیک VPN IPsec و جریان های ترافیک رمزگذاری شده TLS است.
بی سیم (وایرلس) امن
کنترلر بی سیم داخلی برای نقاط دسترسی سوفوس APX Wi-Fi 5(دیگر فروخته نمی شود). کشف نقطه دسترسی Plug-and-Play راه اندازی را آسان می کند. پشتیبانی از SSID های متعدد، هات اسپات، شبکه های مهمان و استانداردهای رمزگذاری و امنیتی متنوع.
پشتیبانی از Wi-Fi 6/6E با استفاده از Wi-Fi مجزا و با مدیریت ابری ما در دسترس است.
VPN
VPN مبتنی بر استانداردهای محل به محل و دسترسی از راه دور (رایگان تا ظرفیت فایروال)، با پشتیبانی از IPsec و SSL را ارائه می نماید. سرویس گیرنده VPN با دسترسی از راه دور Sophos Connect برای Windows و Mac گزینه های استقرار و پیکربندی یکپارچه و آسان را ارائه می دهد. تونل های محل به محل لایه SD-RED 2 یک جایگزین ساده برای VPN قوی ارائه می دهند.
گزارش دهی
گزارشدهی گسترده و منسجم، بینشهای ارزشمندی در مورد تهدیدها، کاربران، برنامهها، فعالیتهای وب و موارد دیگر ارائه میدهد. شایان ذکر است که عملکرد گزارشدهی خاص ممکن است به ماژولهای حفاظتی دیگر برای دریافت مزایای کامل (مثلاً محافظت از وب یا گزارشهای وب و برنامه) وابسته باشد.
حفاظت از شبکه
تمام محافظتی که برای متوقف کردن حملات پیچیده و تهدیدات پیشرفته نیاز دارید و در عین حال دسترسی ایمن به شبکه را برای افرادی که به آنها اعتماد دارید فراهم می کنید.
سیستم جلوگیری از نفوذ نسل بعدی
این بخش محافظت پیشرفته ای را در برابر انواع حملات مدرن ارائه می دهد. فراتر از منابع قدیمی سرور و شبکه عمل می کند تا از کاربران و برنامه های موجود در شبکه نیز محافظت کند.
Security Heartbeat
پیوندی بین نقاط پایانی محافظت شده Sophos Central و فایروال شما ایجاد می کند تا تهدیدها را سریعتر شناسایی کرده، بررسی را ساده نموده و تأثیر حملات را به حداقل برساند. شما می توانید به راحتی وضعیت Security Heartbeat را در خط مشی های فایروال قرار دهید تا به طور خودکار سیستم های در معرض خطر را جداسازی نماید.
حفاظت از تهدیدات پیشرفته
شناسایی فوری و پاسخ فوری به پیچیده ترین حملات امروزی. حفاظت چند لایه بلافاصله تهدیدها را شناسایی نموده و Security Heartbeat پاسخ اضطراری را ارائه می دهد.
فن آوری های پیشرفته VPN
اضافه نمودن فناوریهای منحصربهفرد و ساده VPN، از جمله درگاه سلفسرویس HTML5 ما که دسترسی از راه دور را بسیار ساده میکند، بهعلاوه مدیریت فناوری انحصاری SD-RED VPN ایمن ما.
حفاظت از وب
مشاهده و کنترل بی نظیر بر روی تمام فعالیت های وب و برنامه کاربران شما.
سیاست وب گروهی و کاربر قدرتمند
این قسمت policy گیت وی وب امن در سطح سازمانی را برای مدیریت آسان کنترلهای پیچیده وب گروهی و تک کاربر را کنترل می کند. سیاست هایی را بر اساس کلمات کلیدی وب آپلود شده اعمال کنید که نشان دهنده استفاده یا رفتار نامناسب است.
کنترل برنامه و QoS
قابلیت مشاهده و کنترل آگاهانه کاربر را بر روی هزاران برنامه با گزینههای policy و کنترل ترافیک (QoS) بر اساس دسته برنامه، ریسک و سایر ویژگیها فعال میکند. کنترل برنامه همگامسازی شده بهطور خودکار همه برنامههای ناشناخته، گریزان و سفارشی را در شبکه شما شناسایی میکند.
حفاظت از تهدیدات وب پیشرفته
با پشتیبانی SophosLabs، موتور پیشرفته ما محافظت نهایی را در برابر تهدیدات وب چند شکلی و مبهم امروزی فراهم می کند. تکنیکهای نوآورانه مانند شبیهسازی جاوا اسکریپت، تحلیل رفتاری، و شهرت مبدأ به حفظ امنیت شبکه شما کمک میکنند.
اسکن ترافیک با کارایی بالا
با خرید لایسنس سوفوس بازرسی SSL Xstream ما که برای عملکرد عالی بهینه شده است، بازرسی با تأخیر بسیار کم و اسکن HTTPS را در عین حفظ عملکرد ارائه می دهد.
حفاظت از DNS
سرویس DNS مبتنی بر ابر برای امنیت وب و انطباق بیشتر.
حفاظت در سطح دامنه با کارایی بالا
Sophos DNS Protection یک سرویس مبتنی بر ابر است که رزولوشن DNS و لایهای از امنیت وب را به شبکههای شما ارائه میکند. این سیستم بلافاصله برای مسدود کردن دسترسی به دامنههای ناامن و ناخواسته در همه پورتها، پروتکلها و برنامهها - در اولین فرصت - از دستگاههای مدیریتشده و مدیریت نشده عمل میکند.
کنترل های انطباق یکپارچه
به راحتی یک لایه اضافی از کنترلهای انطباق را به شبکه خود اضافه کنید تا مانع دسترسی به دستههای سایت ناخواسته رایج در کل شبکه خود شوید.
تقویت شده توسط هوش مصنوعی (AI)
Sophos DNS Protection به طور مداوم توسط SophosLabs با استفاده از آخرین تجزیه و تحلیل های هوش مصنوعی به روز می شود تا سایت های مخرب و ناخواسته را شناسایی کند که به محض کشف آنها در زمان واقعی در بین همه کاربران به اشتراک گذاشته می شود.
Zero-Day Protection
تکنیکهای تجزیه و تحلیل فایل استاتیک و پویا مبتنی بر هوش مصنوعی ترکیب میشوند تا هوش تهدید بیسابقهای را به فایروال شما بیاورند و بهطور مؤثر باجافزار و سایر تهدیدات شناختهشده و ناشناخته را شناسایی و مسدود کنند.
تقویت شده توسط SophosLabs
حفاظت از Zero-Day که توسط SophosLabs پیشرو در صنعت پشتیبانی میشود، شامل یک پلت فرم اطلاعات تهدید و تجزیه و تحلیل تهدید کاملاً مبتنی بر ابر است. آن همچنین تجزیه و تحلیل مبتنی بر یادگیری عمیق، گزارش تجزیه و تحلیل دقیق، و یک تهدید سنج برای نشان دادن خلاصه ریسک برای یک فایل را فراهم می کند.
ما از لایه های تجزیه و تحلیل برای شناسایی تهدیدهای شناخته شده و بالقوه، کاهش مجهولات، و استخراج نتایج و گزارش های اطلاعاتی برای رایج ترین انواع فایل استفاده می کنیم.
تجزیه و تحلیل فایل استاتیک
با استفاده از قدرت چندین مدل یادگیری ماشینی، شهرت جهانی، اسکن عمیق فایل و موارد دیگر، میتوانید بدون نیاز به اجرای فایلها در زمان واقعی، تهدیدات را به سرعت شناسایی کنید.
تجزیه و تحلیل فایل دینامیک
یک فایل را در یک سندباکس ایمن مبتنی بر ابر اجرا کنید تا رفتار و هدف آن را مشاهده کنید. اسکرین شات ها درک بیشتری در مورد هر رویداد کلیدی در طول تجزیه و تحلیل ارائه می دهند.
گزارش تحلیل اطلاعات تهدید
در این قسمت، گزارشهای اطلاعاتی بیش از یک نتیجه «خوب»، «بد» یا «ناشناخته» در اختیار شما قرار خواهد گرفت. اطلاعات کامل در مورد ماهیت و قابلیت های یک تهدید از طریق استفاده از علم داده و تحقیقات SophosLabs ارائه می شود.
همگام سازی مرکزی
همگام سازی VPN با مدیریت ابری Sophos Central، گزارش فایروال و ادغام MDR/XDR.
همگام سازی SD-WAN مرکزی سوفوس
عملیات همگام سازی VPN را تسهیل می بخشد. این تونل مبتنی بر ابزاربندی به ایجاد شبکههای مش کامل، مدلهای هاب و اسپوک یا راهاندازیهای پیچیده تونل بین فایروالهای متعدد تنها با یک کلیک کمک میکند. آن همچنین به طور یکپارچه چندین لینک WAN و عملکرد SD-WAN و بهینه سازی مسیریابی را برای بهبود عملکرد انعطاف پذیری با یکدیگر ادغام می کند. از طرفی دیگر، با احراز هویت کاربر و Security Heartbeat برای کنترل دسترسی ادغام می گردد.
گزارش گیری فایروال مرکزی پیشرفته (30 روز)
گزارشگیری مبتنی بر ابر با چندین گزارش مشترک از پیش دسته بندی شده برای تهدیدها، انطباق و فعالیت کاربر. آن شامل گزینههای پیشرفته برای ایجاد گزارشها و نماهای سفارشی با گزینه ذخیره، زمانبندی یا ارسال گزارشهای سفارشی شما و همچنین ظرفیت 30 روز نگهداری اطلاعات گزارش با گزینه ای برای افزودن فضای ذخیره اضافی برای الزامات گزارش تاریخی جامع تر می باشد.
کانکتور MDR/XDR
MDR سوفوس امکان شناسایی و پاسخگویی تهدیدات 24 ساعتی را به صورت اختیاری ارائه می دهد که توسط یک تیم متخصص به عنوان یک سرویس کاملاً مدیریت شده اجرا می شود. XDR نیز تشخیص و پاسخ گسترده ای را ارائه می دهد که توسط تیم کارشناسی خودتان مدیریت می شود. صرف نظر از اینکه شما خودتان آن را مدیریت می کنید یا سوفوس آن را برای شما مدیریت می کند، فایروال سوفوس شما آماده است اطلاعات و اطلاعات تهدیدات لازم را در فضای ابری به اشتراک بگذارد.
دسترسی به Zero Trust Network
امکان دسترسی از راه دور امن به برنامه ها و سیستم های پشت فایروال تان را فراهم می سازد.
گیت وی یکپارچه ZTNA
فایروال سوفوس یک گیت وی یکپارچه سوفوس ZTNA را بدون هزینه اضافی ارائه می دهد. این امر استقرار ZTNA را با از بین بردن نیاز به گیت وی VM جداگانه تسهیل نموده و استقرار را سریعتر و آسان تر می سازد. ZTNA سوفوس جایگزین نهایی VPN با دسترسی از راه دور است که امنیت بهتر، مدیریت آسانتر و تجربه کاربری شفاف را ارائه میدهد.
حفاظت از ایمیل
محافظت از ایمیل خود را با ضد هرزنامه ،DLP و رمزگذاری ادغام کنید. ما Sophos Central Email Advanced را به عنوان بهترین راه حل حفاظت از ایمیل مبتنی بر ابر توصیه می کنیم. چنانچه مایل به حفاظت بیشتر ایمیل خود هستید، این ماژول می تواند بسیار کمک کننده باشد.
Integrated Message Transfer Agent
تداوم کسب و کار همیشه فعال را برای ایمیل تضمین می کند و به فایروال اجازه می دهد تا در صورت در دسترس نبودن event servers به طور خودکار نامه ها را در صف قرار دهد.
Live Anti-Spam
محافظت از آخرین برنامه های هرزنامه ، حملات فیشینگ و پیوست های مخرب را فراهم می کند.
Self-serve Quarantine
اعطای کنترل مستقیم قرنطینه اسپم کارمندان به خودشان. همچنین در وقت و تلاش شما صرفه جویی می کند.
SPX Email Encryption
منحصر به فرد برای سوفوس ، SPX با استفاده از فن آوری رمزگذاری مبتنی بر گذرواژه، ارسال ایمیل رمزگذاری شده به هر کسی، حتی آنهایی که هیچ نوع زیرساخت اعتماد ندارند را آسان می کند.
DLP مبتنی بر policy می تواند براساس وجود داده های حساس در ایمیل های سازمانی ، رمزگذاری شود یا مسدود / اطلاع رسانی کند.
حفاظت از وب سرور
سرورهای وب و برنامه های تجاری خود را در مقابل تلاش های هک کردن در حالی که دسترسی ایمن دارند ، سخت نگه دارید.
الگوهای policy برنامه کاربردی تجاری
الگوهای سیاست از پیش تعریف شده به شما امکان می دهد .از برنامه های رایج مانند Microsoft Exchange Outlook یا SharePoint به سرعت و به راحتی و در هرجا محافظت کنید.
حفاظت در برابر آخرین هک ها و حملات
با انواع فن آوری های پیشرفته محافظت از جملهURL and form hardening ، جلوگیری از لینک دهی عمیق و پیمایش دایرکتوری ، جلوگیری از تزریق SQL و محافظت در براب XSS، cookie signing و موارد دیگر.
Reverse proxy
با گزینه های تأیید اعتبار، بارگذاری SSL و متعادل کردن بار سرور، از حداکثر محافظت و عملکرد برای دسترسی سرورهای شما از اینترنت اطمینان حاصل می کند.
ارسال نظر