Przejdź do treści
Cykl redakcyjny

Sophos XGS od strony funkcjonalności

Od mapy możliwości, przez ochronę ruchu i bezpieczny dostęp, po skoordynowaną reakcję i operacyjne wykorzystanie tego, co już mamy w architekturze.

Pięć części o tym, co Sophos XGS może robić poza firewallem i NAT-em. Bez instrukcji konfiguracji i bez katalogu ekranów SFOS — to mapa funkcji i odpowiedź na pytanie, po co te możliwości w ogóle istnieją.

  1. Mapa możliwości — kontrola ruchu, inspekcja, bezpieczny dostęp, ochrona publikowanych usług i egzekwowanie reakcji.
  2. Ochrona ruchu — co dzieje się z połączeniem po decyzji „allow”: TLS, IPS, aplikacje, Web i DNS Protection, analiza plików, detekcja zachowania.
  3. Brama do organizacji — site-to-site i remote access VPN, ZTNA Gateway, tożsamość i MFA, SD-WAN, SD-RED, High Availability.
  4. Aktywna reakcja — Security Heartbeat, threat feeds i Active Threat Response: wykrycie w jednym miejscu, egzekwowanie w drugim.
  5. Audyt możliwości — WAF, Email Protection, HA, Central Management i Reporting, Firewall Health Check, logi, SIEM i API.

Części serii

  1. 1

    Sophos XGS – znacznie więcej niż firewall. Co naprawdę może robić w firmowej sieci?

    Firewall, NAT i VPN to zwykle pierwsze skojarzenie. Tymczasem ten sam punkt sieci może pełnić kilka ról bezpieczeństwa jednocześnie — łącznie z egzekwowaniem decyzji, które zapadły gdzie indziej.

  2. 2

    Co dzieje się z pakietem po przejściu reguły? Jak Sophos XGS chroni ruch warstwa po warstwie

    Nowoczesny firewall nie odpowiada tylko na pytanie „czy połączenie jest dozwolone?”. Musi też ocenić, co jest w środku, jaka aplikacja to generuje i czy sam wzorzec komunikacji nie wygląda podejrzanie.

  3. 3

    VPN to tylko początek. Jak Sophos XGS łączy użytkowników, oddziały i aplikacje

    Bezpieczna sieć to nie tylko filtrowanie ruchu do Internetu. To również sposób, w jaki użytkownicy zdalni, oddziały i aplikacje uzyskują dostęp do zasobów — i jak organizacja zachowuje kontrolę, gdy zmienia się łącze albo model pracy.

    7 min#vpn#ztna#sd-wan
  4. 4

    Gdy firewall wie, że endpoint jest zagrożony. Jak XGS uczestniczy w aktywnej reakcji

    Firewall nie musi czekać, aż sam rozpozna atak w pakietach. Jeśli endpoint, NDR, MDR albo threat intelligence dostarczą wiarygodny sygnał, XGS może wykorzystać go jako kontekst do reakcji na poziomie sieci.

  5. 5

    Masz Sophos XGS? Te funkcje łatwo przeoczyć, choć mogą już być częścią Twojej architektury

    Najdroższa funkcja to nie ta, która kosztuje najwięcej. To ta, którą organizacja już ma w architekturze — ale nigdy nie sprawdziła, czy rozwiązuje jej realny problem.