ΠΡΟΪΟΝΤΑ

Cyber Security Elements by NSS

Διαθέσιμο μέσω πρώιμης πρόσβασης το Sophos Firewall v21.5

H Sophos είναι στην ευχάριστη θέση να ανακοινώσει ότι το πρόγραμμα πρώιμης πρόσβασης (EAP) βρίσκεται σε εξέλιξη για την τελευταία έκδοση του Sophos Firewall. Η ενημερωμένη αυτή έκδοση του πλέον δημοφιλούς τείχους προστασίας φέρνει συναρπαστικές βελτιώσεις και πολλές λειτουργίες που ζητήθηκαν, όπως…

Ενσωμάτωση του Sophos NDR Essentials

Οι πελάτες του Sophos Firewall με Xstream Protection αποκτούν τώρα και το Sophos NDR Essentials στο cloud, χωρίς επιπλέον χρέωση, χαρακτηριστικό που ενισχύει σημαντικά την δικτυακή προστασία:

Το Sophos NDR Essentials μπορεί να εντοπίσει ενεργούς αντιπάλους που χρησιμοποιούν κρυπτογράφηση χωρίς να καταφύγει στη λύση της αποκρυπτογράφησης TLS χάρη στην τεχνολογία ανάλυσης με την ονομασία AI Convolutional Neural Network (CNN). Επίσης, το Sophos NDR Essentials μπορεί να ανιχνεύσει και προηγμένους αλγόριθμους δημιουργίας τομέων (domain) που επιχειρούν να παρακάμψουν το κανονικό DNS και τεχνολογίες όπως το φιλτράρισμα ιστοσελίδων.

Το Sophos NDR Essentials παρέχει ένα νέο επίπεδο προστασίας και καθώς φιλοξενείται στο αποθηκευτικό νέφος (cloud) από τη Sophos δεν επηρεάζει σε κανένα βαθμό την απόδοση του τείχους προστασίας σας -ενισχύοντας περαιτέρω την κορυφαία απόδοση και προστασία της Sophos. Ανατρέξτε στον οδηγό What’s New για περισσότερες λεπτομέρειες.

Single signon Entra ID (Azure AD) για απομακρυσμένη πρόσβαση VPN

Ένα από τα χαρακτηριστικά και λειτουργίες που ζητήθηκαν περισσότερο από πελάτες και χρήστες των προϊόντων της Sophos είναι να καταστήσουμε την απομακρυσμένη πρόσβαση VPN απλούστερη και ευκολότερη για τους τελικούς χρήστες επιτρέποντας τους να χρησιμοποιούν τα διαπιστευτήρια του εταιρικού τους δικτύου με την εφαρμογή Sophos Connect και την πύλη σύνδεσης (portal) VPN του τείχους προστασίας:

  • Στο Sophos Firewall OS v21.5 περιλαμβάνεται πλέον ενσωμάτωση single sign-on Entra ID (Azure AD) με το Sophos Connect και την πύλη VPN του τείχους προστασίας
  • Παρέχεται επίσης cloud-native ενσωμάτωση μέσω των τυποποιημένων πρωτοκόλλων OAuth 2.0 και OpenID Connect για μια απρόσκοπτη εμπειρία χρήσης
  • Υποστηρίζεται με την εφαρμογή Sophos Connect 2.4 (και μεταγενέστερη) στα Microsoft Windows

Άλλες βελτιώσεις κλιμάκωσης και VPN

Βελτιώσεις σε επίπεδο περιβάλλοντος χρήσης και χρηστικότητας: Οι τύποι σύνδεσης μετονομάστηκαν από «site-to-site» (τοποθεσία-σε-τοποθεσία) σε «policy-based» (βάσει πολιτικής) ενώ τα tunnel interfaces (διεπαφές σήραγγας) μετονομάστηκαν σε «route-based» (βάσει διαδρομής) για να καταστούν περισσότερο διαισθητικές.

Βελτιωμένη επικύρωση δεξαμενής προσωρινής παραχώρησης διευθύνσεων IP (IP lease pool): SSLVPN, IPsec, L2TP και VPN απομακρυσμένης πρόσβασης PPTP για την εξάλειψη πιθανών συγκρούσεων IP

Αυστηρή επιβολή προφίλ: Στα προφίλ IPsec που αποκλείουν τις προεπιλεγμένες τιμές για να διασφαλιστεί η επιτυχής χειραψία, η εξάλειψη της πιθανότητας κατακερματισμού των πακέτων και η αποτυχία σωστής δημιουργίας/καθιέρωσης των σηράγγων

Επεκτασιμότητα/ κλιμάκωση VPN βάσει διαδρομής: Η χωρητικότητα VPN βάσει διαδρομής διπλασιάζεται με υποστήριξη για έως και 3.000 σήραγγες

Επεκτασιμότητα/ κλιμάκωση SD-RED: Τα Sophos Firewalls υποστηρίζουν τώρα έως και 1.000 σήραγγες RED από τοποθεσία σε τοποθεσία και έως και 650 συσκευές SD-RED.

Sophos DNS Protection

Πέρυσι, η Sophos λανσάρισε την υπηρεσία προστασίας DNS (DNS Protection), την οποία κατέστησε και παραχώρησε δωρεάν για όλους τους πελάτες τείχους προστασίας με άδεια χρήσης Xstream Protection. Με τη συγκεκριμένη έκδοση, το Sophos DNS Protection ενσωματώνεται περαιτέρω με το Sophos Firewall:

  • Νέο widget για το Control Center που απεικονίζει την κατάσταση της υπηρεσίας
  • Νέα, πρόσθετη πληροφόρηση για την αντιμετώπιση προβλημάτων μέσω αρχείων καταγραφής και ειδοποιήσεων
  • Νέο σεμινάριο με οδηγίες για την εύκολη εγκατάσταση του Sophos DNS Protection

Βελτιωμένη διαχείριση και βελτιώσεις ποιότητας ζωής

Όπως κάθε νέα έκδοση του Sophos Firewall έτσι και η συγκεκριμένη περιλαμβάνει αρκετές βελτιώσεις ποιότητας ζωής που καθιστούν ευκολότερη την καθημερινή διαχείριση:

  • Στήλες πινάκων μεταβαλλόμενου μεγέθους: Πρόκειται για μία λειτουργία που έχει ζητηθεί εδώ και καιρό, πολλές οθόνες κατάστασης και διαμόρφωσης του τείχους προστασίας υποστηρίζουν πλέον τη δυνατότητα μεταβολής του πλάτους των στηλών, το οποίο διατηρείται στη μνήμη του προγράμματος περιήγησης για επόμενες επισκέψεις. Πολλές οθόνες, όπως οι SD-WAN, NAT, SSL, Hosts και services, καθώς και η οθόνη site-to-site VPN, επωφελούνται της νέας αυτής δυνατότητας.
  • Διευρυμένη αναζήτηση ελεύθερου κειμένου: Οι διαδρομές SD-WAN επιτρέπουν τώρα την αναζήτηση με βάση το όνομα της διαδρομής, το ID (αναγνωριστικό), τα αντικείμενα και τις τιμές των αντικειμένων, όπως διευθύνσεις IP, τομείς ή άλλα κριτήρια. Οι τοπικοί κανόνες ACL υποστηρίζουν επίσης πλέον αναζήτηση βάσει ονόματος και τιμής του αντικειμένου, συμπεριλαμβανομένης της αναζήτησης βάσει περιεχομένου.
  • Προεπιλεγμένη διαμόρφωση: Κατόπιν μεγάλης ζήτησης, καταργήθηκαν οι προεπιλεγμένοι κανόνες του τείχους προστασίας όπως και η ομάδα κανόνων που εμφανιζόταν κατά τη ρύθμιση ενός νέου τείχους προστασίας. Πλέον, κατά την αρχική ρύθμιση/ διαμόρφωση του τείχους προστασίας παρέχονται μόνο οι κανόνες MTA και ο προεπιλεγμένος κανόνας δικτύου. Η προεπιλεγμένη ομάδα κανόνων τείχους προστασίας και η προεπιλεγμένη διερεύνηση πύλης για προσαρμοσμένες πύλες (gateways) έχουν και οι δύο οριστεί σε «None» (καμία) από προεπιλογή.
  • Νέα γραμματοσειρά: Το περιβάλλον χρήσης του Sophos Firewall διαθέτει τώρα μια νέα, ελαφρύτερη, πιο «καθαρή» και ευδιάκριτη γραμματοσειρά για μεγαλύτερη αναγνωσιμότητα και βελτιωμένη απόδοση.

Άλλες βελτιώσεις

  • Αδειοδότηση για virtual, software και cloud: Σε περίπτωση που σας διέφυγε, όλες οι άδειες χρήσης του Sophos Firewall, virtual, software και cloud (BYOL) δεν έχουν πλέον όριο όσον αφορά τη μνήμη (RAM). Οι άδειες χρήσης περιορίζονται πλέον αυστηρά από τον αριθμό των πυρήνων και δεν έχουν περιορισμούς στη μνήμη.
  • Μεγαλύτερο όριο μεγέθους αρχείου στο WAF: Υποστηρίζεται πλέον διαμορφώσιμο αιτούμενο (upload) όριο μεγέθους αρχείου (για το Web Application Firewall (WAF), το οποίο μπορεί πλέον να σαρώνει αρχεία έως και 1 GB
  • Ασφαλές εκ σχεδιασμού: Η Sophos βελτιώνει διαρκώς την ασφάλεια του Sophos Firewall και στη συγκεκριμένη έκδοση προστέθηκε συλλογή τηλεμετρίας πραγματικού χρόνο για την επισήμανση τυχόν απροσδόκητων αλλαγών στα αρχεία του πυρήνα του λειτουργικού συστήματος χρησιμοποιώντας ασφαλή επικύρωση κατακερματισμού (secure hash validation). Η συγκεκριμένη δυνατότητα θα επιτρέψει στις ομάδες παρακολούθησης να εντοπίζουν προληπτικά πιθανά περιστατικά ασφαλείας νωρίς, προτού εξελιχθούν σε πραγματικά προβλήματα.
  • Χαλάρωση της ανάθεσης προθεματικών DHCP: Πλέον υποστηρίζονται προθεματικά /48 έως /64 για τη βελτίωση της διαλειτουργικότητας με τους διάφορους παρόχους Διαδικτυακών υπηρεσιών. Τα μηνύματα αναγγελίας παραμέτρων δικτύου από δρομολογητές (Router Advertisements ή RA) και ο διακομιστής DHCPv6 είναι επίσης ενεργοποιημένοι από προεπιλογή.
  • Ανακάλυψη Path MTU: Η ανακάλυψη της Μέγιστης Μονάδας Μεταφοράς (MTU) της διαδρομής επιλύει τα σφάλματα αποκρυπτογράφησης TLS που οφείλονται στην τελευταία υποστήριξη ανταλλαγής κλειδιών ML-KEM (Kyber) στους περιηγητές Διαδικτύου. Η μηχανή βαθιάς επιθεώρησης πακέτων του Sophos Firewall ανιχνεύει πλέον αυτόματα και ρυθμίζει το MTU για κάθε ροή, εξασφαλίζοντας βέλτιστη απόδοση με βάσης τις εκάστοτε δικτυακές συνθήκες
  • NAT64 (κυκλοφορία από IPv6 σε IPv4): Το NAT64 υποστηρίζεται για την κυκλοφορία IPv6 προς IPv4 σε ρητή λειτουργία διαμεσολάβησης. Σε αυτή τη λειτουργία, οι υπολογιστές IPv6-only μπορούν να έχουν πρόσβαση σε ιστοσελίδες IPv4. Το τείχος προστασίας υποστηρίζει επίσης IPv4 upstream proxy για clients τύπου IPv6-only.

Μάθετε όλες τις λεπτομέρειες

Κατεβάστε τον πλήρη Οδηγό για να αποκτήσετε μία ολοκληρωμένη εικόνα για όλα τα νέα χαρακτηριστικά και τις εξαιρετικές δυνατότητες της έκδοσης 21.5 του Sophos Firewall.

Ξεκινήστε άμεσα

Μπορείτε να κατεβάσετε το πακέτο αναβάθμισης ή το πρόγραμμα εγκατάστασης για την v21.5 από τη σελίδα εγγραφής του Sophos Firewall v21.5 EAP. Απλώς υποβάλετε τα στοιχεία σας και οι σύνδεσμοι λήψης θα σας αποσταλούν αμέσως με μήνυμα ηλεκτρονικού ταχυδρομείου.

Όλη η υποστήριξη κατά τη διάρκεια του προγράμματος πρώιμης πρόσβασης (EAP) θα γίνεται μέσω του φόρουμ στην Κοινότητα του Sophos Firewall.

Παρακαλούμε υποβάλλετε παρατηρήσεις και σχόλια χρησιμοποιώντας την επιλογή στο πάνω μέρος κάθε οθόνης του Sophos Firewall σας, όπως φαίνεται παρακάτω ή μέσω του φόρουμ της Κοινότητας.

Πηγή: Sophos