21 de abril de 2021
Hoje, estamos lançando o primeiro de nossos novos dispositivos de firewall de próxima geração da série XGS com o SO Sophos Firewall versão 18.5.
Para administradores de rede, essa plataforma de hardware totalmente reprojetada finalmente tira um dilema comum da mesa: como aumentar a proteção para as redes hoje altamente diversificadas, distribuídas e criptografadas sem limitar o desempenho da rede.
Juntamente com um preço altamente atraente, a nova série XGS garante uma reorganização do pacote no espaço de firewall de rede.
Aqui estão apenas três destaques principais deste novo lançamento.
Arquitetura de processador duplo – alimentado por Xstream
Cada dispositivo da Série XGS tem dois corações batendo em seu núcleo: uma CPU x86 de alto desempenho com vários núcleos e um processador Xstream Flow para acelerar aplicativos de maneira inteligente, descarregando tráfego confiável e com segurança verificada para o FastPath.
Essa arquitetura nos permite manter a mesma flexibilidade para estender e dimensionar a proteção dos firewalls baseados em x86, ao mesmo tempo que fornece um aumento de desempenho que não é prejudicado pelas limitações de alguns designs de plataforma legada.
Por exemplo, com os processadores Xstream Flow programáveis, podemos estender os recursos de descarregamento em versões de software futuras, fornecendo melhorias de desempenho adicionais sem alterar o hardware.
Proteção e desempenho
Por mais que gostemos de falar sobre velocidades e avanços no espaço do firewall, o espaço adicional de desempenho na série XGS existe para um propósito: proteção.
Com cerca de 90% do tráfego de rede criptografado (fonte: Google Transparency Report) e quase 50% de malware usando TLS para evitar a detecção (fonte: SophosLabs), as organizações estão deixando grandes pontos cegos em sua visibilidade de rede ao não ativar a inspeção TLS.
Apenas por nossa própria telemetria, cerca de 90% das organizações não têm a inspeção TLS ativada em seus firewalls. Mesmo se levarmos em consideração que alguns deles podem ter soluções separadas para a inspeção de TLS, é provável que seja a minoria, e não a maioria. E além do risco de segurança que isso representa, é muito difícil criar uma política para o tráfego que aparece como “geral” ou “desconhecido”.
Antes de todos gritarem, “mas a inspeção TLS quebra a internet”, o Firewall Sophos inclui suporte nativo para TLS 1.3 e fornece uma interface de usuário que mostra claramente se o tráfego causou problemas e quantos usuários foram afetados. Com apenas alguns cliques, você pode excluir sites e aplicativos problemáticos sem reverter para um nível de proteção inferior ao adequado.
Nós temos a vantagem
A série XGS inclui vários modelos que superam o preço importantíssimo por Mbps protegido de muitos modelos concorrentes.
Os dispositivos da série XGS são equipados com interfaces de alta velocidade para atender aos diversos requisitos de conectividade de empresas grandes e pequenas. Além do cobre, fibra e uma variedade de outras portas embutidas em cada modelo, os módulos adicionais fornecem a flexibilidade para adaptar a conectividade do seu dispositivo ao seu ambiente exclusivo – hoje e no futuro.
A série XGS integra-se ainda mais com dispositivos de infraestrutura de ponta, como pontos de acesso APX e nossos dispositivos Ethernet remotos SD-RED. Com o Zero-Trust Network Access gerenciado em nuvem e comutadores de rede de camada de acesso chegando ainda este ano, estamos levando a segurança de sua rede a todos os limites.
Sophos Firewall OS v18.5
Os novos dispositivos vêm com a versão de software v18.5 mais recente, que não apenas fornece suporte para o novo hardware, mas também inclui todas as versões de manutenção 18.x – muitos novos recursos e melhorias de segurança – desde a versão v18.
Para obter mais informações sobre o Sophos Firewall e a série XGS ou para solicitar um orçamento, visite Sophos.com/Firewall ou Sophos.com/Compare-XGS .
Para obter as pesquisas mais recentes da SophosLabs sobre TLS, consulte este artigo.
do original em: https://community.sophos.com/sophos-xg-firewall/b/blog/posts/introducing-sophos-firewall-and-the-new-xgs-series-hardware