Η Sophos είναι στην ευχάριστη θέση να ανακοινώσει την έναρξη του προγράμματος πρώϊμης πρόσβασης για την πλέον πρόσφατη έκδοση του Sophos Firewall. Η τελευταία αυτή ενημέρωση περιλαμβάνει πολλές βελτιώσεις «Secure by Design» (ασφαλές εκ σχεδιασμού) και πολλά δημοφιλή χαρακτηριστικά που ζητήσατε.
Ασφαλές εκ σχεδιασμού
Οι εταιρικές υποδομές που είναι εκτεθειμένες στο Διαδίκτυο βρίσκονται αντιμέτωπες με ένα ολοένα αυξανόμενο αριθμό επιθέσεων που έχουν στόχο την εκμετάλλευση των κενών ασφαλείας, των ευπαθειών και άλλων αδυναμιών τους προκειμένου οι κυβερνοεγκληματίες να παρεισδύσουν στα δίκτυα.
Όπως ενδεχομένως θα γνωρίζετε, στη Sophos λαμβάνουμε πολύ σοβαρά υπόψη την ασφάλεια και στις τελευταίες εκδόσεις επενδύσαμε στην εφαρμογή πολλών αρχών «Secure By Design» προκειμένου να θωρακίσουμε το προϊόν και να το καταστήσουμε δυσκολότερο στόχο. Η συγκεκριμένη έκδοση ωθεί το «Secure by Design» σε ένα εντελώς νέο επίπεδο.
Έλεγχος της υγείας του Sophos Firewall
Μία ισχυρή στάση (ή κατάσταση) ασφαλείας εξαρτάται από το να διατηρήσετε το υλικολογισμικό ενημερωμένο και να διασφαλίσετε ότι το τείχος προστασίας σας είναι βέλτιστα διαμορφωμένο/ρυθμισμένο. Το Sophos Firewall v22 καθιστά ευκολότερο να αξιολογήσετε και να διαχειριστείτε τη διαμόρφωση/ρύθμιση του τείχους προστασίας σας με το νέο χαρακτηριστικό «Health Check».
Το νέο αυτό χαρακτηριστικό αξιολογεί δεκάδες διαφορετικές ρυθμίσεις διαμόρφωσης στο τείχος προστασίας σας και τις συγκρίνει με πρότυπα CIS και άλλες βέλτιστες πρακτικές ενώ παρέχει άμεση πληροφόρηση για περιοχές που ενδέχεται να διατρέχουν κίνδυνο. Θα προσδιορίσει όλες τις ρυθμίσεις υψηλού κινδύνου και θα κάνει συστάσεις αναλύοντας όλες τις προβληματικές περιοχές για να σας διευκολύνει να τις αντιμετωπίσετε με ευκολία.
Η κατάσταση του «Health Check» εμφανίζεται σε μία νέα μικροεφαρμογή (widget) της κονσόλας Control Center ενώ μία πλήρης αναφορά βρίσκεται διαθέσιμη στο στοιχείο του βασικό μενού «Firewall Health Check».


Άλλες βελτιώσεις Secure By Design:
- Αρχιτεκτονική Xstream επόμενης γενιάς -Εισάγει ένα εντελώς νέο επίπεδο ελέγχου, επανασχεδιασμένου για μέγιστη ασφάλεια και επεκτασιμότητα για να μας οδηγήσει στο μέλλον. Το νέο επίπεδο ελέγχου επιτρέπει την αρθρωτοποίηση (modulatization), την απομόνωση και την κοντεϊνεροποίηση (containerization) υπηρεσιών όπως για παράδειγμα το IPS ώστε να εκτελούνται ως «εφαρμογές» στην πλατφόρμα του τείχους προστασίας. Επίσης, επιτρέπει τον πλήρη διαχωρισμό των προνομίων για πρόσθετη ασφάλεια. Επιπλέον, οι εγκαταστάσεις υψηλής διαθεσιμότητας επωφελούνται πλέον από μία δυνατότητα αυτοεπιδιόρθωσης που παρακολουθεί αδιάκοπα την κατάσταση του συστήματος και επιδιορθώνει αυτόματα αποκλίσεις μεταξύ συσκευών.
- Θωρακισμένος πυρήνας -Η αρχιτεκτονική Xstream επόμενης γενιάς στο Sophos Firewall OS βασίζεται σε έναν νέο θωρακισμένο πυρήνα (v6.6+) που παρέχει βέλτιστη ασφάλεια, απόδοση και επεκτασιμότητα για τη μεγιστοποίηση του τρέχοντος και μελλοντικού υλικού (hardware). O νέος αυτός πυρήνας προσφέρει αυστηρότερη απομόνωση διεργασιών και καλύτερη αντιμετώπιση των επιθέσεων πλευρικού καναλιού (side-channel) ενώ επιτρέπει την αντιμετώπιση των ευπαθειών της κεντρικής μονάδας επεξεργασίας (π.χ. Spectre, Meltdown, L1TF, MDS, Retbleed, ZenBleed, Downfall). Επίσης, προσφέρει θωρακισμένη λειτουργία αντιγραφής μνήμης μεταξύ χρήστη και πυρήνα (usercopy), μηχανισμούς προστασίας στοίβας (stack canaries) και τυχαία διάταξη χώρου για τις διευθύνσεις πυρήνα (Kernel Address Space Layout Randomization ή αλλιώς KASLR).
- Απομακρυσμένη παρακολούθηση ακεραιότητας -Το Sophos Firewall OS v22 ενσωματώνει πλέον τον αισθητήρα Sophos XDR Linux Sensor, ο οποίος επιτρέπει την παρακολούθηση της ακεραιότητας του συστήματος σε πραγματικό χρόνο, συμπεριλαμβανομένων μη εξουσιοδοτημένων αλλαγών στις ρυθμίσεις, εξαγωγών κανόνων, αποπειρών εκτέλεσης κακόβουλων προγραμμάτων, παραβίασης αρχείων κ.ά. Το συγκεκριμένο χαρακτηριστικό βοηθά τις ομάδες ασφαλείας της Sophos, οι οποίες παρακολουθούν προληπτικά ολόκληρη τη βάση εγκατάστασης του Sophos Firewall, να εντοπίζουν, να διερευνούν και να αντιμετωπίζουν ταχύτερα οποιαδήποτε επίθεση. Πρόκειται για ένα πρόσθετο χαρακτηριστικό ασφαλείας που δεν είναι διαθέσιμο από κανέναν άλλον προμηθευτή τείχους προστασίας.
- Νέα μηχανή anti–malware -Το Sophos Firewall OS v22 ενσωματώνει την πλέον σύγχρονη μηχανή κατά του κακόβουλου λογισμικού (anti-malware) της Sophos, προσφέροντας βελτιωμένο, πραγματικού χρόνου εντοπισμό των ανερχόμενων απειλών μηδενικής ημέρας (zero-day) αξιοποιώντας αναζητήσεις παγκόσμιας φήμης. Αξιοποιεί πλήρως την τεράστια βάση δεδομένων νέφους της SophosLabs με γνωστά κακόβουλα αρχεία, η οποία ενημερώνεται κάθε πέντε λεπτά ή και λιγότερο. Εισάγει επίσης ανιχνεύσεις μοντέλων AI και ML και παρέχει βελτιωμένη τηλεμετρία στη SophosLabs για την επιτάχυνση της ανάλυσης των εντοπισμών ανερχόμενων απειλών.
Άλλες βελτιώσεις στην ασφάλεια και στην επεκτασιμότητα:
- Η αυθεντικότητα διασφαλίζεται με τις ενημερώσεις υλικολογισμικού μέσω SSL και το «κλείδωμα» πιστοποιητικού.
- Η ορατότητα ενισχύθηκε μέσω διάφορων βελτιώσεων στον μηχανισμό καταγραφής (logging) στο Active Threat Response.
- Στα αρχεία καταγραφής περιλαμβάνεται ένα χαρακτηριστικό βαθμολόγησης απειλής στο NDR Essentials για πρόσθετη πληροφόρηση.
- Για τυχόν απαιτήσεις διαμονής δεδομένων υπάρχει δυνατότητα επιλογής κέντρου δεδομένων στο NDR Essentials.
- Για εκπαιδευτικά ιδρύματα υπάρχουν άμεσες ειδοποιήσεις κατηγοριών Ιστού.
- Έχουν πραγματοποιηθεί βελτιώσεις στον έλεγχο πρόσβασης XML API με πρόσθετη λεπτομέρεια.
- Παρέχεται υποστήριξη TLS 1.3 για την κονσόλα WebAdmin και τα portals για πρόσβαση συσκευών.
Βελτιώσεις στη διαχείριση και στην ποιότητα ζωής:
- Βελτιωμένη απόδοση πλοήγησης.
- Παρακολούθηση υλικού για SNMP με δυνατότητα μεταφόρτωσης του MIB.
- Παρακολούθηση sFlow για ορατότητα σε πραγματικό χρόνο.
- Προεπιλεγμένες ρυθμίσεις για τον διακομιστή NTP με την επιλογή του «Use pre-defined NTP server».
- Βελτιώσεις στο περιβάλλον χρήσης για τις διεπαφές XFRM με επιλογές σελιδοποίησης και αναζήτησης/φιλτραρίσματος.
Χαρακτηριστικά SG UTM:
Με το Sophos UTM να πλησιάζει στο τέλος του κύκλου ζωής του (30 Ιουλίου 2026), ορισμένοι πελάτες που εξετάζουν να μεταναστεύσουν θα εκτιμήσουν τις παρακάτω πρόσθετες λειτουργίες:
- Υποστήριξη SHA 256 και 512 για τα tokens OTP
- Υποστήριξη MFA για αυθεντικοποίηση βάσει φόρμας WAF
- Αρχεία καταγραφής της διαδικασίας ελέγχου με παρακολούθηση πριν και μετά, ώστε να πληρούνται τα τελευταία πρότυπα NIST
Λάβετε όλες τις λεπτομέρειες
Κατεβάστε τον πλήρη οδηγό «What’s New» για μια ολοκληρωμένη επισκόπηση όλων των νέων εξαιρετικών λειτουργιών και βελτιώσεων της έκδοσης 22.
Ξεκινήστε σήμερα
Μπορείτε να κατεβάσετε το πακέτο αναβάθμισης ή το πρόγραμμα εγκατάστασης για την έκδοση 22 από τη σελίδα εγγραφής στο πρόγραμμα πρώϊμης πρόσβασης (EAP) του Sophos Firewall v22. Απλώς υποβάλετε τα στοιχεία σας και οι σύνδεσμοι λήψης θα σας αποσταλούν αμέσως μέσω μηνύματος ηλεκτρονικού ταχυδρομείου.
Όλη η υποστήριξη κατά τη διάρκεια του προγράμματος πρώιμης πρόσβασης θα παρέχεται μέσω του φόρουμ στην κοινότητα Sophos Firewall.
Παρακαλούμε για την αποστολή των προτάσεων και των σχολίων σας χρησιμοποιώντας την επιλογή που βρίσκεται στο πάνω μέρος κάθε οθόνης του Sophos Firewall, όπως επισημαίνεται παρακάτω με κόκκινο χρώμα ή μέσω του φόρουμ της κοινότητας.

Πηγή: Sophos