Sophos vylepšil funkce, výkon i možnosti integrace svého firewallu

30. 11. 2022. (redaktor: František Doupal, zdroj: Sophos)
Nové funkce řešení Sophos Firewall lépe vyhovují komplexním potřebám distribuovaných výpočtů a podnikového edge computingu. Mezi novinky patří vylepšení výkonu v oblasti šifrovaného provozu, dynamické směrování provozu pro IPv6, zvýšená odolnost díky vyvažování zátěže, vylepšení vysoké dostupnosti SD-WAN i integrace s Microsoft Azure Active Directory.

„Jednou z klíčových výhod architektury Xstream a procesorů Flow je jejich programovatelnost. To znamená, že zatímco jiné firewally se časem zpomalují, my můžeme zvyšovat výkon a současně přidávat nové funkce a schopnosti,“ řekl Daniel Cole, viceprezident pro řízení produktů síťové bezpečnosti ve společnosti Sophos. „Náš design zajišťuje, že investice zákazníků do Sophos Firewallu je chráněna i do budoucna a umožňuje bezproblémový přechod do světa cloudových služeb. SD-WAN a Secure Access Service Edge (SASE) vyžadují efektivnější platformu, která je nejen odolná, ale také více než kdy dříve usnadňuje a urychluje každodenní správu.“ 

Efektivní a spolehlivé vyhodnocování síťového provozu má zásadní význam pro ochranu před útočníky, což dokládá i aktuálně zveřejněná studie Sophos 2023 Threat Report. Distribuovaná pracoviště, vzdálené pracovní síly, cloudové úlohy, na míru vytvořené starší aplikace a rostoucí závislost na globálních poskytovatelích softwaru formou služby znamenají pro pracovníky zodpovědné za bezpečnost sítí velké problémy s konfigurací a řízením rizik.

Sophos Firewall nyní poskytuje výkon, ochranu a odolnost, které distribuované podniky vyžadují, a zároveň zjednodušuje správu složitých sítí. Mezi přínosy patří: 

  • Vysoký výkon a pokročilá ochrana: Nový dynamický routovací engine a akcelerace Xstream Transport Layer Security (TLS) FastPath zlepšují kontrolu šifrovaného provozu a přidávají prostor pro provoz, který vyžaduje hloubkovou kontrolu paketů. Asymetrické kryptografické funkce v procesorech Xstream Flow, které jsou součástí každého zařízení řady XGS, navíc umožňují kontrolu TLS i v těch komplexnějších sítích.
  • Klid díky zvýšené odolnosti: Nové vyrovnávání zátěže SD-WAN pro zajištění výkonu a spolehlivosti v případě výpadku poskytovatelů internetových služeb (ISP), spolu s vylepšením clusterů s vysokou dostupností, zajišťují maximální kontinuitu provozu a provozuschopnost kriticky důležitých sítí.
  • Zjednodušení správy: Správa zabezpečení sítě je snadnější než kdy dříve díky nové integraci s Microsoft Azure Active Directory pro bezproblémové jednotné přihlášení správce a novému vyhledávání hostitelů a objektů služeb.

Sophos Firewall se integruje se Sophos ZTNA (Zero Trust Network Access) v jednotném ovládacím prostředí a je klíčovým pilířem strategie SASE (Secure Access Service Edge) společnosti Sophos, která poskytuje jednodušší, škálovatelnější a bezpečnější řešení než nabízení tradiční virtuální privátní sítě (VPN) pro vzdálený přístup. Síťové řešení je také součástí ekosystému Sophos Adaptive Cybersecurity Ecosystem, který integruje celé portfolio produktů a služeb společnosti Sophos a Sophos X-Ops (mezioperační pracovní skupiny propojující expertní týmy SophosLabs, Sophos SecOps a SophosAI) pro sdílení informací o hrozbách pro rychlejší, kontextuálnější i synchronizovanější detekci, ochranu a reakci.

Dostupnost

Sophos Firewall je již k dispozici. Lze jej, společně s dalšími řešeními, snadno spravovat prostřednictvím cloudové platformy Sophos Central, kde mohou uživatelé v jednotném intuitivním rozhraní dohlížet na instalace, reagovat na výstrahy a sledovat licence a blížící se termíny jejich obnovy, nebo prostřednictvím Sophos Managed Detection and Response (MDR).

Podobné články

ESET vydal zprávu o aktivitách státy podporovaných útočníků. Nejvíce operací bylo spojeno s Ruskem

27. 5. 2024. (redaktor: František Doupal, zdroj: Eset)
Nejnovější zpráva společnosti ESET, APT Activity Report, shrnuje zásadní aktivity útočných skupin, které byly sledovány bezpečnostními experty společnosti od října 2023 do konce března 2024. Hlavními cíli většiny útočných kampaní byly vládní organizace. Skupiny napojené na Rusko se zaměřily na špionáž v Evropské unii a pokračovaly také v útocích proti Ukrajině. Čtěte více

Útočníci zneužívali tzv. „Cat-Phishing“, falešné faktury, či legitimní mechanismus BITS

24. 5. 2024. (redaktor: František Doupal, zdroj: HP Inc.)
Čtvrtletní zpráva HP Wolf Security Threat Insights odhaluje, že útočníci aktuálně zneužívají otevřené přesměrování, falešné faktury a techniky využívající regulérní prostředky systému. Čtěte více

Průměrná česká společnost nyní čelí v průměru více než 2 000 útoků týdně

23. 5. 2024. (redaktor: František Doupal, zdroj: Check Point)
Kyberbezpečnostní společnost Check Point Software Technologies upozorňuje, že od začátku letošního roku vidíme další prudký nárůst kyberútoků. V dubnu čelily české společnosti v průměru enormním 2 000 kyberútokům týdně. Přitom průměr za první tři měsíce byl „pouze“ 1 570 kyberútoků týdně na jednu českou organizaci. Čtěte více

Přihlašování k účtům: nejčastější chybou je opakované použití stejných hesel

21. 5. 2024. (redaktor: František Doupal, zdroj: GFI Software)
Podle dotazování společnosti GFI Software mezi českými a slovenskými partnery je nejbezpečnějším způsobem přihlašování k účtům dvoufaktorové ověřování (2FA). Podle 91 % dotázaných IT profesionálů dělají uživatelé nejčastější chybu opakovaným použitím stejného hesla pro přihlašování k více účtům. Čtěte více