فایروال سوفوس XGS
پس از سری XG، کمپانی سوفوس در سال 2021 سری جدیدی از فایروالهای خود را با نام XGS معرفی کرد. فایروال سری XGS جانشینی مناسبی برای سری فایروالهای XG میباشد. سری جدید XGS در مقایسه با سری XG حفاظت از شبکه را به سطح بالاتری ارتقا میدهد.سیستمعامل SFOSدر فایروال سوفوس XGS از مزایای فنی بالاتری نسبت به SG (UTM)برخوردار است. بهعنوانمثال Ruleها بسیار شفافتر و دارای جزئیات بیشتری هستند. همچنین بخش مشاهده رویدادها بسیار برجسته و مشخصتر شده است و با سرعت و سهولت قابلمشاهده میباشد. با امنیت همسانسازی شده بهراحتی میتوان برهر کاربر اندپوینت نظارت داشت
تکامل سختافزاری فایروال سوفوس XGS
فایروال سری XGS بهنوعی پرچمدار جدید کمپانی Sophos محسوب میشود. و باوجود شباهت زیاد به سری XG دارای یک پلتفرم سختافزاری کاملاً جدید است.. معماری سری XGS علاوه بر معماری نرمافزاری یکلایه سختافزاری تحت عنوان Processor Xstream Flow که با ترکیبی از CPU چندهستهای با پردازنده جدید را پشتیبانی مینماید افزوده است. میتوان گفت در حال حاضر هر یک از دستگاههای فایروال سری XGS دو قلب در مرکز خود دارد، یکی پردازنده چندهستهای با معماری X86 با پرفورمنس بالا و دیگری پردازنده Xstream که بهمنظور شتاب دهی به برنامهها تعبیه گردیده و بارگیری ترافیک امن و تأییدشده به Fastpath از وظایف آن میباشد.
سری XGS، دارای طیف وسیعی از رابطهای پرسرعت میباشند که برای هر کسبوکاری در هراندازهای مناسب میباشند. علاوه بر پورتهای شبکه، فیبر و چندین نوع پورت در مدلهای مختلف، قابلیت ماژولار بودن آن بستری را فراهم میکند تا با افزودن ماژولهای الحاقی، فایروالتان را متناسب با نیاز شبکه خود چه در حال حاضر و چه در آینده، پیکربندی کنید.
مزیتهای سوفوس XGS
بازرسی ژرف بستهها DPI
ما معتقدیم که شما نباید هیچگاه مجبور به انتخاب بین امنیت و Performance باشید. فایروال سری XGS سوفوس به بهره بردن از موتور قدرتمند ارزیابی عمیق دادهها (DPI) جهت اسکن ترافیک شبکه، اقدام به مقابله با تهدیدات بدون کاهش سرعت میکند. با توجه به اینکه استک فایروال XGS پردازش عمیق دادهها را به موتور DPI محول میکند لذا تأخیر بهطور قابلتوجهی کاهشیافته و درنتیجه بهرهوری افزایش مییابد.فایروال سوفوس سری XGS با استفاده از DPI قدرتمند و سریع خود شامل نسل جدید IPS، محافظت از وب و کنترل برنامهها همچنین یادگیری عمیق و سند باکس توسعهیافته توسط لابراتوار شرکت سوفوس قادر به بلاک کردن جدیدترین باج افزارها و رخنهها میباشد.
شتاب دهی برنامهها
بخش قابلتوجهی از ترافیک شبکه شما شامل ترافیک برنامههای مهم تجاری شعب مختلف، کاربران دور کار و یا سرور برنامههای ابری میباشد این بخش از ترافیک که مربوط به دادههای بیخطر میباشد و نیاز نیست با اسکن امنیتی بیهوده و اضافی باعث افزایش بار شبکه شود میتواند بهصورت خودکار به Fastpath هدایت شود تا تأخیر را کاهش داده و بهرهوری کلی را افزایش دهد. این امر سبب میشود تا فضا و فرصت بیشتری برای بستههایی که نیاز به کاوش عمیقتر بر روی آنها میباشد، به وجود بیاید.
رمزگشایی TLS 1.3
به جرات میتوان گفت امروزه حدود 99 درصد ترافیک وب، بهصورت رمزنگاریشده تبادل میگردد و به همین دلیل از دید بسیاری از فایروالها مخفی میماند و فایروالها قادر نخواهند بود محتویات ترافیک گذری را رصد نمایند. بنابراین بسیاری از شرکتها، خودشان را درزمینهٔ حفاظت از شبکه در برابر تهدیدات روزافزون نظیر باج افزارها، تهدیدات و برنامههای ناخواسته که از این ضعف استفاده میکنند ناتوان میبینند.نسل جدید فایروالهای سوفوس با بهرهگیری از معماری جدید خود سازمانها را در هر ابعادی که باشند قادر میسازد تا بدون کاهش سرعت نسبت به رمزگشایی دادهها اقدام نمایند. این سری از فایروالها با استفاده از پردازنده Xstream Flow، ترافیک را در حالت FastPath مورد ارزیابی قرار میدهند تا فرآیند رمزگشایی بستهها شتاب بگیرد. این نوع از پردازش ابتدا در فریمورهای نسخه 18.5 معرفی شد و بعد از رونمایی از فایروال XGS جان تازهای گرفت.
SD-WAN
فایروال Sophos XGS با راهکار قدرتمند Xstream SD-WAN و با ویژگیهایی نظیر امکان انتخاب لینک بر اساس پرفورمنس، انتخاب بر اساس مسیر، بالانس بار، سوییچ در لحظه بین لینکها در صورت خرابی بدون هیچگونه تأخیری، مدیریت متمرکز ابری و شتاب دهی Traffic تانل های VPN با استفاده از Xstream Fastpath نسبت به نسل قبلی متحول شده و یکی از بهترین رراهکارهای موجود امروزی در این زمینه میباشد و میتواند کمکحال مدیران شبکه باشد.
حفاظت و کارایی
بر اساس گزارشهای آماری، سری XGS تا سه برابر یا حتی بیشتر از فایروالهای قبلی میتواند در جریان پردازش دادههای شبکه بسیار هوشمندتر و متمرکزتر عمل کند. ازاینرو میتوان از آن برای کارهایی نظیر فرامین اصلی فایروال، بازرسیهای TLS و بازرسی عمیق بستهها استفاده کرد.
قابل برنامه نویسی بودن
یکی از بزرگترین مزیتهای پردازنده جدید ادغامشده در دل فایروالهای جدید سوفوس، قابل برنامهنویسی بودن آن میباشد، بدین معنی که باگذشت زمان، امکان افزودن قابلیتهای جدید بر روی آن وجود دارد. بهطور مثال در ابتدای معرفی فایروالهای جدید Sophos، در فریمور 18.5 صرفاً شتاب دهی در SD-WAN را شاهد بودیم که تقریباً تا دو برابر نسل قبلی بهبودیافته بود، پسازآن با رونمایی از سیستمعامل ورژن 19، شاهد افزایش تقریباً 5 برابری در ظرفیت ترافیک IPsec VPN بودیم که به لطف همین سختافزار جدید میسر گردید. درنهایت در ورژن 19.5 بررسی ترافیک TLS به Fastpath اضافه شد تا فضای کافی برای آنالیز عمیقتر و بهتر سایر موارد ایجاد شود و درنتیجه عملکرد فایروال بهبود قابلملاحظهای داشته باشد.
طراحی سختافزاری فایروال سوفوس XGS با تغییر قابلتوجهی همراه بود و با بهکارگیری پردازندههای جدید و اختصاصی Xstream Flow تحول شگرفی در بالا بردن سرعت برنامهها، عملکرد دستگاه درزمینهٔ پایش و رمزگشایی ترافیک رمز شده و محافظت قدرتمند در برابر تمامی تهدیدات ایجاد کرده است تا مدیران شبکههای امروزی با آسودگی خاطر چالشهای پیش رو پشت سر بگذارند. با توجه به نوآوریها و پیشرفتهای موجود در فایروالهای سری XGS سوفوس، این محصولات، نشان Gartner® Peer Insights™ را به انتخاب مشتریان در سال 2022 کسب کرده است که نشان از برتری این محصولات دارد.
پاسخ خودکار به وقایع
پاسخ خودکار تهدید امنیتی همزمان، سیستمهای در معرض خطر را بهسرعت برای جلوگیری
از نفوذ و تحرکات افقی شناسایی و ایزوله میکند
آشکارسازی خطرات پنهانی
دید برتر بر برنامههای ناشناخته، فعالیتهای مخاطرهآمیز، ترافیک مشکوک، و دستیار پیشرفته
در مقابل تهدیدات در بِه دست آوردن کنترل روی شبکه و کسب بینش عمیق بر وقایع به شما کمک میکند.
مسدود نمودن تهدیدات ناشناخته
نسل جدید فنآوریهای قدرتمند حفاظتی مانند یادگیری عمیق و جلوگیری از نفوذ شرکت شمارا
از آخرین روشهای هک و حملات سایبری محافظت میکند
گزینههای پیادهسازی
قابلیت نصب سیستمعامل بر روی دستگاههای شخصی
از زیرساخت شما بر بسترهای ابری AWS یا Azure محافظت میکند
قابلنصب بر روی VMware,Citrix, Microsoft Hyper-V, KVM
دستگاههای طراحیشده برای کاربریهای مختلف
پشتیبانی ازنرمافزارهای مجازیسازی
فایروال نرمافزاری و مجازی سوفوس
قابلیت نصب سیستمعامل روی سیستمعامل مک یا ویندوز یا بهصورت مجازی بهعنوان فایروال نرمافزاری را دارد
با نصب فایروال نرمافزاری سوفوس، امکان پیادهسازی امنیت شبکه و امنیت همگام شده برای اندپوینت
در زیرساخت مجازی به همراه قابلیت مدیریت در Sophos Central وجود دارد.
لایسنس فایروال سوفوس XGS
SFOS سیستمعامل اختصاصی سوفوس است که بعد از UTM 9 که در مدل XG استفاده میشد در سوفوس XGS و XG فعال است SFOS دارای یک لایسنس پایه است که برای همه انواع سختافزاری و مجازی موردنیاز است ، ویژگیهای اضافی میتوانند به صورت مجزا، بسته به نوع محصول خریداری شوند. اشتراک میتواند بهصورت تکی و یا بسته خریداری شود برخی از بستهها شامل سختافزار یا ابزار مجازی است که دارای مجوز پایه دائمی است و مابقی بستهها شامل حق اشتراک معین است. دو نوع از پشتیبانی توسط سوفوس طراحیشده است. سطح بالاتر پشتیبانی دسترسی مستقیم با پشتیبانان ارشد سوفوس و گارانتی را در بردارد.برای مشاهده جزئیات بیشتر به صفحه لایسنس سوفوس مراجعه کنید.
سختافزار فایروال سوفوس XGS
فایروال سوفوس مناسب سازمانهای کوچک
XGS Series Desktop
مناسب برای اتصال همهجانبه شعبهها، فروشگاههای خردهفروشی و نیازهای کسبوکارهای کوچک.
شامل مدلهای : 87/87w 107/107w 116/116w 126/126w 136/136w
XGSDesk top |
|||||
Model | XGS 87 / 87w | XGS 107 / 107w | XGS 116 / 116w | XGS 126/126w | XGS 136/136w |
Performance |
|||||
FIREWALL | 3,700 Mbps | 7,000 Mbps | 7,700 Mbps | 10,500 Mbps | 11,500 Mbps |
FIREWALL IMIX | 2,500 Mbps | 2,900 Mbps | 3,500 Mbps | 4,000 Mbps | 4,700 Mbps |
IPSEC VPN | 750 Mbps | 900 Mbps | 1,100 Mbps | 1,800 Mbps | 2,500 Mbps |
THREAT PROTECTION | 240 Mbps | 330 Mbps | 685 Mbps | 900 Mbps | 1,000 Mbps |
TLS INSPECTION | 375 Mbps | 420 Mbps | 650 Mbps | 800 Mbps | 950 Mbps |
IPS | 1,015 Mbps | 1,355 Mbps | 2,000 Mbps | 2,600 Mbps | 3,300 Mbps |
NGFW | 700 Mbps | 1,050 Mbps | 2,000 Mbps | 2,500 Mbps | 3,000 Mbps |
LATENCY (64 BYTE UDP) | 6 µs | 6 µs | 8 µs | 8 µs | 8 µs |
Connectivity |
|||||
ETHERNET INTERFACES (FIXED) | 4 X GE copper 1 X SFP Fiber | 5 X GE copper 1 X SFP Fiber | 6 X GE copper 1 X SFP Fiber | 7 X GE copper 1 X SFP Fiber | 8 X GE copper 1 X SFP Fiber |
POWER-OVER ETHERNET (FIXED) | n/a | n/a | 1 x GE 802.3at (30W max.) | 2 x GE 802.3at (30W max.) | 2 x 2.5GE 802.3at (30W max.) |
MANAGEMENT INTERFACES | 1 x COM RJ45 1 x COM Micro-USB | 2 x COM RJ45 1 x COM Micro-USB | 3 x COM RJ45 1 x COM Micro-USB | 4 x COM RJ45 1 x COM Micro-USB | 5 x COM RJ45 1 x COM Micro-USB |
OTHER I/O INTERFACES | 1 x USB 2.0 (front) 1 x USB 3.0 (rear) | 2 x USB 2.0 (front) 1 x USB 3.0 (rear) | 3 x USB 2.0 (front) 1 x USB 3.0 (rear) | 4 x USB 2.0 (front) 1 x USB 3.0 (rear) | 5 x USB 2.0 (front) 1 x USB 3.0 (rear) |
WI-FI OPTION (W-MODEL ONLY) | Wi-Fi 5 (802.11ac) 2X2:2 MIMO 2 external antennas single radio, 2.4 or 5 GHz | Wi-Fi 5 (802.11ac) 2X2:2 MIMO 2 external antennas single radio, 2.4 or 5 GHz | Wi-Fi 5 (802.11ac) 2X2:2 MIMO 2 external antennas single radio, 2.4 or 5 GHz | Wi-Fi 5 (802.11ac) 2X2:2 MIMO 2 external antennas single radio, 2.4 or 5 GHz | Wi-Fi 5 (802.11ac) 2X2:2 MIMO 2 external antennas single radio, 2.4 or 5 GHz |
Modularity |
|||||
EXPANSION SLOTS | n/a | n/a | n/a | 1 | 1 |
OPTIONAL ADD ON MODULES | SFP VDSL modem SFP transceivers | SFP VDSL modem SFP transceivers | SFP VDSL modem SFP transceivers | 3G/4G module 2nd Wi-Fi 5/802.11ac module (for w-model only) SFP VDSL modem SFP transceivers | 3G/4G module 2nd Wi-Fi 5/802.11ac module(for w-model only) SFP VDSL modem SFP transceivers |
فایروال سوفوس مناسب سازمانهای متوسط
XGS Series 1U Rackmount
عملکرد و گزینههای اتصال همهکاره برای رفع نیازهای زیرساخت امنیتی سازمانهای متوسط.
شامل مدلهای : 2100 2300 3100 3300 4300 4500
XGS 1U |
||||||
Model | XGS 2100 | XGS 2300 | XGS 3100 | XGS 3300 | XGS 4300 | XGS 4500 |
Performance |
||||||
FIREWALL | 30,000 Mbps | 35,000 Mbps | 38,000 Mbps | 40,000 Mbps | 75,000 Mbps | 80,000 Mbps |
FIREWALL IMIX | 15,900 Mbps | 20,000 Mbps | 22,000 Mbps | 24,500 Mbps | 33,000 Mbps | 37,000 Mbps |
IPSEC VPN | 3,000 Mbps | 3,500 Mbps | 5,200 Mbps | 6,500 Mbps | 9,800 Mbps | 16,000 Mbps |
THREAT PROTECTION | 1,250 Mbps | 1,400 Mbps | 2,000 Mbps | 2,770 Mbps | 4,800 Mbps | 8,390 Mbps |
TLS INSPECTION | 1,100 Mbps | 1,450 Mbps | 2,470 Mbps | 3,130 Mbps | 8,000 Mbps | 10,600 Mbps |
IPS | 5,800 Mbps | 7,000 Mbps | 9,820 Mbps | 13,440 Mbps | 25,000 Mbps | 35,690 Mbps |
NGFW | 5,200 Mbps | 6,300 Mbps | 9,000 Mbps | 12,500 Mbps | 23,000 Mbps | 30,000 Mbps |
LATENCY (64 BYTE UDP) | 6 µs | 4 µs | 4 µs | 4 µs | 3 µs | 4 µs |
Connectivity |
||||||
ETHERNET INTERFACES (FIXED) | 8 x GE copper 2 x SFP Fiber* | 8 x GE copper 2 x SFP Fiber* | 8 x GE copper 2 x SFP Fiber* 2 x SFP+ 10 GE Fiber | 4 x GE copper 4 x 2.5 GE copper 4 x SFP+ 10 GE Fiber | 4 x GE copper 4 x 2.5 GE copper 4 x SFP+ 10 GE Fiber |
4 x GE copper
4 x 2.5 GE copper
4 x SFP+ 10 GE Fiber
|
BYPASS PORT PAIRS (FIXED) | 1 | 1 | 1 | 1 | 2 | 2 |
MAX. PORT DENSITY (INCL. MODULES) | 18 | 18 | 20 | 20 | 28 | 28 |
MANAGEMENT INTERFACES | 1 x RJ45 MGMT 1 x COM RJ45 1 x COM Micro-USB | 1 x RJ45 MGMT 1 x COM RJ45 1 x COM Micro-USB | 1 x RJ45 MGMT 1 x COM RJ45 1 x COM Micro-USB | 1 x RJ45 MGMT 1 x COM RJ45 1 x COM Micro-USB | 1 x RJ45 MGMT 1 x COM RJ45 1 x COM Micro-USB |
1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB
|
OTHER I/O INTERFACES | 2 x USB 3.0 (front) 1 x USB 2.0 (rear) | 2 x USB 3.0 (front) 1 x USB 2.0 (rear) | 2 x USB 3.0 (front) 1 x USB 2.0 (rear) | 2 x USB 3.0 (front) 1 x USB 2.0 (rear) | 2 x USB 3.0 (front) |
2 x USB 3.0 (front)
|
MAX. POE (USING FLEXI PORT MODULE) | 1 Module: 4 Ports, 60W max. | 1 Module: 4 Ports, 60W max. | 1 Module: 4 Ports, 60W max. | 1 Module: 4 Ports, 60W max. | 2 Modules: 4 Ports, 60W max. per module |
2 Modules: 4 Ports,
60W max.
per module
|
Modularity |
||||||
FLEXI PORT SLOTS | 1 | 1 | 1 | 1 | 2 | 2 |
OTHER OPTIONAL ADD-ON MODULES | SFP VDSL modem Transceivers | SFP VDSL modem Transceivers | SFP VDSL modem Transceivers | SFP VDSL modem Transceivers | SFP VDSL modem Transceivers | SFP VDSL modem Transceivers |
FLEXI PORT MODULES (OPTIONAL) | 8 port GE copper 8 port GE SFP Fiber* 4 port 10GE SFP+ Fiber* 4 port GE copper bypass (2 pairs) 4 port GE copper PoE + 4 port GE copper 4 port 2.5 GE copper PoE | 8 port GE copper 8 port GE SFP Fiber* 4 port 10GE SFP+ Fiber* 4 port GE copper bypass (2 pairs) 4 port GE copper PoE + 4 port GE copper 4 port 2.5 GE copper PoE | 8 port GE copper 8 port GE SFP Fiber* 4 port 10GE SFP+ Fiber* 4 port GE copper bypass (2 pairs) 4 port GE copper PoE + 4 port GE copper 4 port 2.5 GE copper PoE | 8 port GE copper 8 port GE SFP Fiber* 4 port 10GE SFP+ Fiber* 4 port GE copper bypass (2 pairs) 4 port GE copper PoE + 4 port GE copper 4 port 2.5 GE copper PoE | 8 port GE copper 8 port GE SFP Fiber* 4 port 10GE SFP+ Fiber* 4 port GE copper bypass (2 pairs) 4 port GE copper PoE + 4 port GE copper 4 port 2.5 GE copper PoE |
8 port GE copper
8 port GE SFP Fiber*
4 port 10GE SFP+ Fiber*
4 port GE copper
bypass (2 pairs)
4 port GE copper PoE
+ 4 port GE copper
4 port 2.5 GE
copper PoE
|
فایروال سوفوس مناسب سازمانهای بزرگ
XGS Series 2U Rackmount
عملکرد، اتصال و افزودنیها بدون چالش برای تأمین امنیت شبکه سازمانهای گسترده و دارای شهبات متعدد.
شامل مدلهای : 5500 6500
XGS 2U |
||
Model | XGS 5500 | XGS 6500 |
Performance |
||
FIREWALL | 100,000 Mbps | 115,000 Mbps |
FIREWALL IMIX | 52,000 Mbps | 60,000 Mbps |
IPSEC VPN | 21,600 Mbps | 26,000 Mbps |
THREAT PROTECTION | 12,390 Mbps | 17,050 Mbps |
TLS INSPECTION | 13,500 Mbps | 16,000 Mbps |
IPS | 40,000 Mbps | 48,000 Mbps |
NGFW | 38,000 Mbps | 46,500 Mbps |
LATENCY (64 BYTE UDP) | 5 µs | 6 µs |
Connectivity |
||
ETHERNET INTERFACES (FIXED) | 8 x GE copper 8 x SFP+ 10 GE Fiber* | 8 x GE copper 12 x SFP+ 10 GE Fiber* |
MANAGEMENT INTERFACES | 1 x RJ45 MGMT 1 x COM RJ45 1 x COM Micro-USB | 1 x RJ45 MGMT 1 x COM RJ45 1 x COM Micro-USB |
BYPASS PORT PAIRS (FIXED) | 2 | 2 |
OTHER I/O INTERFACES | 2 x USB 3.0 (front) | 3 x USB 3.0 (front) |
MAX. PORT DENSITY (INCL. MODULES) | 48 | 64 |
Modularity |
||
FLEXI PORT SLOTS | 2 + 1 for High-density module | 2 + 2 for High-density module |
FLEXI PORT MODULES (OPTIONAL) | 8 port GE copper 8 port GE SFP Fiber* 4 port 10 GE SFP+ Fiber* 4 port GE copper bypass (2 pairs) 2 port 40 GE QSFP+ Fiber* 8 port 10 GE SFP+ Fiber* High-density module: 12 port GE copper + 4 port 2.5 GE copper |
8 port GE copper
8 port GE SFP Fiber*
4 port 10 GE SFP+ Fiber*
4 port GE copper bypass (2 pairs)
2 port 40 GE QSFP+ Fiber*
8 port 10 GE SFP+ Fiber*
High-density module: 12 port GE copper +
4 port 2.5 GE copper
|
OTHER OPTIONAL ADD-ON MODULES | SFP VDSL modem Transceivers | SFP VDSL modem Transceivers |