Sophos XG Firewall提供突破性的網路可見度 智慧應用 影音
瑞力登
DForum0522

Sophos XG Firewall提供突破性的網路可見度

  • 張丹鳳台北

Sophos是第一個直接使用端點資訊來識別未知應用程式流量的防火牆。
Sophos是第一個直接使用端點資訊來識別未知應用程式流量的防火牆。

新一代 Sophos XG Firewall可提供突破性的網路流量可見度,XG Firewall使用 Synchronized Security(同步安全)技術從端點取得資訊,可識別、分類和控制網路上未知的應用程式活動,如沒有特徵碼或使用一般HTTP或HTTPS的連線。XG Firewall上的同步應用程式控制(Synchronized App Control)是業界第一個可以讓系統管理員準確掌握網路動態,以便降低與不明流量安全風險的功能。

IDC安全產品研究總監Rob Ayoub:「最新版本Sophos XG Firewall顯著改進了網路應用程式的可見度,特別是在未知應用程式方面。這個創新的解決方案可解決一個影響整個產業並將越來越有挑戰性的問題。」

Sophos終端使用者和網路安全事業群資深副總裁兼總經理Dan Schiappa:「一項最近的研究顯示,IT專業人士承認他們不清楚60%的網路流量是什麼,因此與其相關的安全風險是首要關注。Sophos可以識別這個流量,因為端點可以準確了解哪些應用程式正在執行,並且可以透過Sophos Security Heartbeat與防火牆共用此一資料。同步式應用程式控制提高了可見性,並提高IT系統管理員主動管理網路流量的能力。這是一項改變IT專業人士工作方式的創新技術,他們不需要再忍受防火牆和端點解決方案在環境中各自獨立運作所產生的缺口和盲點。」

Sophos Endpoint Protection和新一代防勒索軟體解決方案Intercept X,可提供XG Firewall提供此一高級流量識別所需的同步安全資料。 此外,Sophos新的XG系列硬體設備,提供一個可使用各種整合式連線和FleXi埠模組的連線模組化系統。每個1U設備新增了兩對內建的防故障旁路埠,每個1U和2U XG系列機型則新增了一個選配的旁路FleXi Port模組,再加上選配的乙太網路供電(PoE)模組,可在任何環境輕鬆實現同步安全。

Sophos認證合作夥伴Pine Cove Consulting的資訊長Dan Russell表示:「我們的客戶欣賞XG Firewall精簡的管理和使用者介面。它的部署彈性使得我們無需更換現有基礎架構即可輕鬆改善安全性。XG Firewall可以內嵌方式部署,或以『探索』模式安裝在現有防火牆上。此外,Sophos Intercept X可以安裝在任何現有端點保護旁的端點上,將新一代威脅保護新增到任何傳統環境中。對每個網路應用程式的可見性,以及對其進行分類並立即採取行動的能力,對我們和我們的客戶都大有助益。」

Sophos榮獲Gartner在2017年6月20日的「統一威脅管理魔力象限 (中小型企業多功能防火牆)」中評定為領導者,並在 Gartner 2017年7月10日的「企業網路防火牆魔力象限」中名列遠見者。今年 6 月,NSS Labs在 新一代防火牆集體測試報告中將Sophos XG Firewall評為業界最好的防火牆之一,由於XG Firewall的安全效益,成為獲得「推薦」的產品之一。