Nouveau

Firewall

« Excellente performance avec un prix étonnamment raisonnable »

Lire le compte-rendu

« Le débit de Sophos était supérieur de 67 % à la moyenne. »

Lire le compte-rendu

Sécurité, simplicité et visibilité inégalées


Avec des fonctionnalités que
vous ne trouverez nulle part ailleurs.

  • Suite complète de technologies de protection pare-feu pour le réseau, le Wi-Fi, la prévention IPS, le réseau VPN, le Web, les applications, les messageries et le WAF.
  • Identifie et isole automatiquement les systèmes infectés de votre réseau, jusqu’à ce qu’ils soient nettoyés.
  • Visibilité sans précédent, notamment sur les risques liés aux utilisateurs et aux applications, à l’aide d’indicateurs tricolores (vert/orange/rouge) et de rapports détaillés.
  • Gestion unifiée pour créer en toute simplicité et de manière intuitive des politiques de sécurité et des ensembles de règles puissants et efficaces.
  • Performances de pointe quelle que soit la gamme de prix avec les appliances matérielles XG Series utilisant FastPath.
 

Visibilité instantanée

Sophos XG Firewall offre une visibilité sans précédent sur votre réseau, vos utilisateurs et vos applications, et ce directement depuis le centre de contrôle. Vous obtenez également des rapports détaillés intégrés et la possibilité d’ajouter Sophos Firewall Manager et iView pour gérer plusieurs pare-feux de manière centralisée.

Cliquez sur les éléments dans le centre de contrôle pour obtenir plus d’informations.

Stoppez les ransomwares, les botnets et
les autres menaces avancées


Sophos XG Firewall, Sandstorm et Intercept X sont la défense ultime contre les dernières menaces avancées telles que les ransomwares. En travaillant en synergie, ils identifient, bloquent et remédient automatiquement aux dernières menaces zero-day. C’est une protection puissante dédiée, que vous ne trouverez nulle part ailleurs.

Sophos XG Firewall est doté de toutes les technologies de pointe dont vous avez besoin pour protéger votre réseau des botnets, des piratages et des menaces avancées. Vous obtenez une protection avancée contre les menaces, un IPS, le sandboxing, ainsi que la protection des messageries et du Web.

 

Sophos Sandstorm : la technologie de sandboxing basée dans le Cloud




Sophos Sandstorm utilise la technologie de sandboxing Next-Gen pour offrir à votre entreprise une couche de sécurité supplémentaire contre les attaques ciblées et les ransomwares. Il s’intègre parfaitement avec votre XG Firewall et, étant basé dans le Cloud, il ne nécessite aucune installation matérielle supplémentaire.

Et il offre un très bon rapport qualité/prix. Vous profitez de tous les avantages d’une protection haut de gamme à un prix très compétitif.


Pourquoi vous avez besoin du sandboxing

Réponse automatique aux incidents

Sophos XG Firewall est la seule solution de sécurité des réseaux capable d'identifier totalement la source d’une infection sur votre réseau et, en réponse, de limiter automatiquement l’accès aux autres ressources du réseau. Cela est possible grâce à notre Sophos Security Heartbeat™ qui partage des données télémétriques et le statut de santé entre les solutions Sophos Endpoint et le pare-feu.

Surveille la santé du réseau

XG Firewall non seulement surveille l’activité du réseau hôte, mais il reçoit également directement le statut de santé de vos systèmes d’extrémité. Vous avez donc une visibilité constante sur la santé de l’intégralité de votre réseau.

Identifie les systèmes infectés

XG Firewall vous alerte instantanément lorsqu'un système est compromis sur votre réseau, en vous fournissant toutes les informations nécessaires, dont l’adresse IP, l’utilisateur et le processus en cause. Vous n’aurez pas à creuser pour trouver les informations dont vous avez besoin.

Isole automatiquement les infections

XG Firewall intègre de manière exclusive le statut de santé des hôtes connectés dans vos règles de pare-feu, vous permettant de limiter automatiquement l'accès aux ressources réseau sensibles depuis n’importe quel système compromis, jusqu’à ce que ce dernier soit nettoyé.

Protection Next-Gen complète

XG Firewall intègre tous les contrôles avancés de protection des réseaux, des utilisateurs et des applications dont vous avez besoin pour rester sécurisé et conforme.

Fermer
ADMINISTRATION
  • Gestion du pare-feu

    Sophos XG Firewall est doté d’une console de gestion Web élégante et efficace qui offre un accès rapide à toutes les fonctions dont vous avez besoin, sans complexité inutile.

    • Le centre de contrôle fournit des flux instantanés sur les performances du système, le trafic, les alertes et les politiques.

    • Le modèle de politiques unifiées permet une gestion pratique de tous vos utilisateurs, du réseau et des politiques depuis un seul endroit pour les applications professionnelles, le Web, la QoS, et l’IPS, réduisant ainsi la redondance et le nombre global de règles.

    • Les modèles de politiques pour les réseaux, les utilisateurs et les applications professionnelles permettent de rationaliser considérablement la configuration.

    • L’administration déléguée fournit un contrôle d’accès granulaire souple pour les différents profils.

  • Administration centralisée

    Sophos Firewall Manager offre une gestion, une surveillance et un contrôle centralisés de tous vos XG Firewall depuis une seule console, à l’aide d’une interface utilisateur commune facile à prendre en main.

    • Les fonctions de contrôle et de gestion de tous les pare-feux s’effectuent de manière centralisée.

    • Des modèles réutilisables simplifient l'application de politiques cohérentes et l’installation de nouveaux appareils ou de nouveaux locaux.

    • Le regroupement flexible des appareils par pays ou par modèle vous permet de travailler en toute simplicité avec les pare-feux désirés.

    • La surveillance en temps réel  fournit instantanément le statut de l’état de santé de l’appareil, avec un affichage NOC unique et une fonction de zoom.

    • L’administration déléguée avec le suivi des changements et la journalisation des audits permet d’identifier en toute simplicité les changements antérieurs et de les restaurer si nécessaire.

    • La gestion de la mise à jour du firmware permet d’appliquer facilement et simplement des mises à jour à tous vos pare-feux, en seulement quelques clics.

  • Statuts et alertes

    Le tout nouveau centre de contrôle a été spécialement conçu pour analyser les sources de données back-end et mettre en évidence les informations dont vous avez besoin pour réagir rapidement aux changements dans votre réseau.

    • Les indicateurs instantanés permettent de voir en un coup d’œil tous les statuts relatifs aux systèmes, à la sécurité et au réseau depuis le tout nouveau centre de contrôle.

    • L’analyse automatisée des rapports signale dans le centre de contrôle les rapports contenant des données importantes ou ayant besoin d’une attention particulière, avec possibilité d'accéder au rapport en un seul clic.

    • La possibilité de zoomer rapidement, grâce aux widgets du centre de contrôle, pour obtenir des informations plus détaillées, accéder à des outils utiles ou prendre des mesures rapides.

    • Des notifications par email sont automatiquement envoyées pour les événements importants concernant le statut du système.

    • SNMP avec MIB et support personnalisés pour les tunnels VPN IPSec pour gérer les dispositifs de pare-feu à distance.

  • Rapports et journalisation

    Profitez des rapports embarqués de XG Firewall ou utilisez Sophos iView pour obtenir des rapports complets et centralisés sur tous vos dispositifs de pare-feu.

    • Les rapports embarqués sont une fonction standard de tous les XG Firewall pour obtenir les informations dont vous avez besoin concernant votre pare-feu local.

    • Les rapports centralisés compilent les données des journaux sur tous vos dispositifs de pare-feu (y compris XG Firewall, UTM 9 et les dispositifs Cyberoam) pour fournir des rapports consolidés complets depuis un seul écran.

    • Les rapports d’analyse des risques liés aux applications et aux utilisateurs, tels que notre User Threat Quotient ou App Risk Score, identifient respectivement les principaux utilisateurs et les principales applications à risque.

    • La visionneuse de journaux, accessible depuis n’importe quel écran, offre une vue en temps réel de l’activité de votre pare-feu sur un ensemble de fenêtres séparées et à l’aide d’un code-couleur pour les différentes lignes du journal.

    • Le contrôle des changements et l’enregistrement d’audit sont fournis pour assurer la conformité.

    • La prise en charge de Syslog permet de sauvegarder, d’archiver et d’analyser les journaux système en toute sécurité.

 
Fermer
CONTRÔLE DES UTILISATEURS ET DES APPLICATIONS
  • Identité de l’utilisateur

    Les politiques basées sur l’identité sur 8 niveaux de l’utilisateur et l’analyse unique des risques liés aux utilisateurs vous donnent les informations et le pouvoir de reprendre le contrôle sur vos utilisateurs avant qu’ils ne deviennent une menace sérieuse pour votre réseau.

    • L’identité sur 8 niveaux (Layer 8 Identity) s’applique à toutes les politiques et à tous les rapports de pare-feu permettant un contrôle Next-Gen sans précédent sur les applications, la navigation Web, les quotas de bande passante et les autres ressources réseau.

    • La politique de contrôle des applications, des sites Web, des catégories et de la régulation du trafic (QoS) basée sur l’utilisateur.

    • User Threat Quotient (UTQ) identifie les principaux utilisateurs à risque sur votre réseau en fonction de leur comportement récent.

    • Les options souples d’authentification, comprenant les services de répertoire (AD, eDirectory, LDAP), NTLM, RADIUS, TACACS, RSA, les agents clients ou le portail captif.

    • L’authentification à deux facteurs (2FA), avec la prise en charge des mots de passe uniques pour accéder aux espaces système clés, dont IPSec et SSL VPN, le portail utilisateur et la console d’administration Web.

  • Contrôle des applications

    Visibilité et contrôle complets sur toutes les applications de votre réseau avec la technologie d’analyse approfondie des paquets.

    • Visibilité et contrôle sur des milliers d’applications grâce à des modèles de politiques personnalisables avec des contrôles granulaires basés sur la catégorie, le risque, la technologie ou toute autre caractéristique indésirable.

    • Les politiques basées sur l’utilisateur permettent un contrôle des applications sur mesure, pouvant être ajouté à n’importe quel utilisateur, groupe ou politique de réseau avec la possibilité d’appliquer également la régulation du trafic.

    • La régulation du trafic (QoS) attribue la bande passante en priorité aux applications critiques et limite la bande passante pour les applications non professionnelles.

    • Le contrôle du trafic HTTPS analyse en profondeur le trafic chiffré des applications pour les navigateurs et les micro-applications connexes afin de contrôler la messagerie instantanée, les emails, les publications, les transferts de fichiers et les autres applications du Web et des médias sociaux.

  • Contrôle du Web

    Visibilité et contrôle complets sur tout votre trafic Web avec des outils d’application souples conçus pour répondre à vos besoins en matière d’activités, de quotas, d’horaires et de régulation du trafic des utilisateurs et des groupes.

    • Le modèle de politique de Secure Web Gateway (SWG) avec un héritage hiérarchique permet de créer facilement et rapidement des politiques sophistiquées de filtrage du Web par groupes ou par utilisateurs, réduisant ainsi considérablement le nombre de règles du pare-feu.

    • Un contrôle basé sur des modèles avec des politiques prédéfinies selon la conformité et le lieu de travail qui utilisent 90 catégories de sites Web regroupant des milliards de pages contrôlées par les SophosLabs et la possibilité d’importer des listes personnalisées d’URL.

    • La régulation du trafic (QoS) attribue la bande passante en priorité aux applications critiques et limite la bande passante pour les sites Web non professionnels.

    • Les règles de sécurité permettent de surveiller le trafic chiffré HTTPS, de bloquer les proxies anonymes et de s’assurer à travers les domaines Google Apps et SafeSearch qu’elles sont bien appliquées.

  • Contrôle du contenu

    Contrôle souple et basé sur l’utilisateur du contenu téléchargeable, y compris les types de fichiers et le contenu dynamique via FTP, HTTP ou HTTPS.

    • Les modèles de filtrage du contenu vous permettent de contrôler des centaines de fichiers, exécutables et types de contenus dynamiques dans le cadre de votre politique de contrôle des utilisateurs ou du réseau.

    • Possibilité de créer des définitions personnalisées de types de contenu et de les ajouter facilement à des catégories de filtrage de contenu existantes ou à vos propres catégories personnalisées.

    • Les options de contrôle du contenu vous permettent de personnaliser le moment et la façon dont le contenu est analysé, avec des options relatives à la taille et des options en mode « batch » ou en temps réel.

    • La DLP des emails sortants basée sur les politiques peut enclencher automatiquement le chiffrement ou le blocage/la notification en fonction de la présence de données sensibles dans les emails sortant de l’entreprise.

    • La mise en cache Web réduit la consommation de bande passante en mettant en cache le contenu et les téléchargements Web pris en charge, y compris les mises à jour de Sophos Endpoint.

 
Fermer
PROTECTION
 
  • Pare-feu

    Inspection dynamique et approfondie des paquets pour le trafic réseau et applicatif à l’aide de défenses avancées du périmètre et du réseau.

    • La sécurité basée sur les zones permet de créer des règles de sécurité et de mise en réseau basées sur les profils avec des zones de sécurité multiples intégrées (LAN, WAN, DMZ, VPN, Wi-Fi) ou de créer vos propres zones personnalisées.

    • Les défenses du périmètre bloquent les attaques sur votre réseau, y compris la détection par reconnaissance, l’usurpation d’identité, la protection contre les dénis de services (DoS, DDoS) et les attaques basées sur les paquets (ICMP).

    • Un IPS Next-Gen qui va au-delà des serveurs et des ressources réseau traditionnels pour également identifier et protéger les utilisateurs et les applications sur le réseau.

    • Protection IPS avancée contre tous les types de piratages et d'attaques modernes en utilisant un format de signature uniforme assuré par les SophosLabs.

    • L’optimisation de paquets FastPath fournit une performance d’analyse transparente (layer-2) jusqu’à 200% supérieure à la technologie d’analyse classique, de sorte que l’IPS ne vous ralentisse pas.

    • La politique basée sur le pays bloque l’IP géographique pour des pays ou des régions entières.

  • Sophos Sandstorm : la technologie de sandboxing basée dans le Cloud

    Sophos Sandstorm utilise la technologie de sandboxing Next-Gen basée dans le Cloud offrant à votre entreprise une couche de sécurité supplémentaire contre les attaques ciblées et les ransomwares.

    • Les prestations Cloud signifient que Sandstorm s’intègre parfaitement avec votre XG Firewall et il ne nécessite aucune installation matérielle supplémentaire.

    • Une protection haut de gamme à un prix très compétitif.

    • Éradiquez les ransomwares et les menaces ciblées en bloquant les menaces avancées. Sophos Sandstorm y parvient en bloquant les menaces telles que les ransomwares, déguisées en fichiers exécutables, PDF ou documents Microsoft Office.

    • Un rapport détaillé sur les menaces rencontrées est produit après chaque incident, pour vous tenir informé de la situation.

  • Anti-malware

    Le moteur antimalware primé et hautes performances de Sophos est maintenu par les SophosLabs et protège les entreprises contre les menaces les plus plus récentes depuis plus de trente ans.

    • Protection avancée contre les malwares qui va au-delà de la détection basée sur les signatures pour inclure des techniques de pointe exclusives, comme l’émulation de code et l’analyse comportementale, capables de détecter les menaces furtives ou polymorphes.

    • Live Protection est une technologie exclusive Sophos et comble les failles potentielles entre les mises à jour régulières grâce à des recherches en temps réel dans le Cloud.

    • Deux moteurs d’analyse offrent la possibilité de scanner le trafic soit avec le moteur Sophos pour une protection et des performances excellentes ou soit d’ajouter un deuxième moteur pour encore plus de sécurité.

    • Les SophosLabs qui opèrent 24/7 à travers le globe, sont l’un des rares laboratoires de recherche au monde à avoir le niveau de compétences et d’expertise qui permet de toujours garder une longueur d’avance sur les menaces, même les plus récentes.

  • Protection Web

    Le moteur de protection Web de Sophos est maintenu par les SophosLabs et inclut les technologies innovantes nécessaires pour identifier et bloquer les dernières menaces Web.

    • La protection Web avancée combine les fonctions d’analyse avancées, telles que l’émulation JavaScript, l’analyse comportementale et la réputation d’origine, pour protéger contre les attaques Web modernes à plusieurs étapes.

    • La protection contre le pharming (ou dévoiement) protège contre les attaques de phishing et de pharming en écrasant les fichiers hôtes ou les recherches DNS corrompus.

    • Le contrôle du trafic HTTPS analyse en profondeur le trafic chiffré pour détecter les menaces et assurer la conformité.

    • Les SophosLabs, le centre de recherches sur les menaces globales, identifient des milliers de sites et d’instances de malwares Web, garantissant que vous ayez la meilleure base de données de sites malveillants pour protéger votre réseau et vos utilisateurs.

  • Sécurité synchronisée

    Notre Security Heartbeat révolutionnaire relie vos systèmes d’extrémité à votre pare-feu pour offrir une protection inégalée contre les menaces avancées, tout en réduisant considérablement le temps et la complexité des réponses aux incidents de sécurité.

    • Security Heartbeat : XG Firewall surveille le statut du Security Heartbeat de tous vos systèmes d’extrémité, vous permettant d’identifier rapidement les systèmes compromis et de limiter automatiquement leur accès au réseau en attendant qu’ils soient nettoyés.

    • Destination Heartbeat Protection, nouveau dans XG Firewall v16. Vous pouvez désormais contrôler l’accès aux systèmes d’extrémité et aux serveurs en fonction du statut de leur Heartbeat, renforçant ainsi votre protection contre les systèmes compromis.

    • Visibilité en temps réel sur les applications Une première dans l’industrie, XG Firewall peut utiliser la sécurité synchronisée pour interroger un système d’extrémité afin de déterminer quelle application est responsable du trafic inconnu sur votre réseau.

  • Protection avancée contre les menaces

    Sophos XG Firewall fournit une protection avancée contre les menaces pour protéger votre réseau contre les attaques sophistiquées d’aujourd’hui.

    • Security Heartbeat relie vos systèmes d’extrémité et votre pare-feu et combine leur intelligence, afin d’identifier et d’isoler les systèmes compromis par les menaces avancées et inconnues.

    • La protection multi-niveaux contre le « call-home » combine l’analyse des filtres DNS, IPS, Web et de trafic pour identifier et bloquer les tentatives de réseaux zombies et de « call-home » C&C.

    • Les politiques de pare-feu intelligentes veillent sur le comportement des systèmes d’extrémité pour automatiquement isoler ou limiter l’accès aux systèmes infectés pouvant être compromis par une menace avancée.

  • Applications professionnelles

    Combinez les fonctionnalités de pare-feu Next-Gen avec notre pare-feu d’applications Web (WAF) de haut niveau pour protéger vos applications professionnelles critiques contre les piratages et les attaques tout en autorisant l’accès.

    • L’IPS Next-Gen fournit une protection avancée contre les actes de piratage et les attaques tout en maintenant des performances optimales.

    • Le pare-feu d’application Web (Web Application Firewall) s’intègre de façon transparente avec votre pare-feu Next-Gen pour associer une protection puissante, comme le durcissement des formulaires et des URL, avec la facilité de configuration des politiques basées sur des modèles.

    • La protection granulaire basée sur l’utilisateur, avec un vaste éventail d’options de configuration et de multiples options d’authentification, garantit un accès facile aux utilisateurs autorisés et une protection puissante contre les utilisateurs non autorisés.

  • Messagerie et données

    Protégez vos messageries du spam, du phishing et de la perte de données grâce à notre protection tout-en-un qui allie le chiffrement des emails basé sur les politiques, le DLP et l'anti-spam.

    • Un agent de transfert (MTA) complet avec mode différé permet la continuité professionnelle en autorisant le pare-feu à stocker les emails lorsque les serveurs cibles ne sont pas disponibles.

    • Un anti-spam en temps réel qui protège contre les campagnes de spam, les tentatives de phishing, et les pièces jointes malveillantes les plus récentes.

    • Grâce à notre chiffrement SPX unique sur le marché, il est facile d'envoyer des emails chiffrés à tout le monde, même ceux qui n'ont aucune infrastructure de confiance.

    • La DLP basée sur les politiques peut enclencher automatiquement le chiffrement ou le blocage/la notification en fonction de la présence de données sensibles dans les emails sortant de l’entreprise.

    • La quarantaine en libre-service donne à vos utilisateurs un contrôle direct sur leur quarantaine de spam, vous faisant gagner du temps et des ressources.

 
Fermer
RÉSEAU
 
  • Routage et relais

    Sophos XG Firewall offre la technologie réseau hautes performances la plus avancée du marché.

    • Les options souples de relais et de NAT garantissent une compatibilité avec presque toutes les stratégies de segmentation ou de topologies réseau.

    • Les critères de contrôle d’accès sont basés sur l’identité de l’utilisateur, la source et la zone de destination, l’adresse IP ou MAC, le service, etc.

    • Routage avancé utilisant Static, OSPF, BGP et RIP avec support et multi-diffusion intégrale de VLAN 802.Q. Prise en charge du routage par règle et basé sur des politiques de sécurité, en fonction de la source, du service ou de la destination.

    • L’équilibrage de la liaison WAN assure l’équilibrage des charges et la haute disponibilité avec des options de pondération et des règles de basculement.

    • Le mode Découverte permet un déploiement sans aucune modification du réseau pour surveiller le trafic en mode relais ou lors d’une connexion à un port de commutateur miroir.

    • Prise en charge de IPv6 pour les interfaces, le tunneling et le routage IPv6, comprenant 6in4, 6to4, 4in6, les déploiements rapides IPV6 (6rd) et IPv6 via le tunneling IPSec.

  • Segmentation de zones

    Les zones dépassent le modèle traditionnel de configuration basé sur l’interface pour fournir une façon plus simple, intuitive et puissante de sécuriser et de segmenter votre réseau et de créer une politique.

    • Les zones par défaut pour les LAN, WAN, DMZ, LOCAL, VPN et le Wi-Fi permettent d'être opérationnel rapidement et en toute simplicité.

    • Des zones personnalisables sont facilement créées sur le LAN ou la DMZ avec une variété d’options pour l’accès aux services d’administration ainsi qu’aux divers services d’authentification et de réseau.

    • L’isolement de zones assure que les zones sont isolées jusqu’à ce que les règles de pare-feu soient explicitement créées pour permettre l’échange sécurisé entre les applications, les utilisateurs et le trafic réseau.

    • Les politiques basées sur les zones appliquent des règles de pare-feu simples mais puissantes que chacun peut interpréter et comprendre immédiatement.

  • Régulation du trafic (QoS)

    Les contrôles souples et puissants de la régulation du trafic (aussi appelé QoS) permettent la configuration par application, catégorie, utilisateur, groupe ou règle de politique.

    • La régulation du trafic basée sur l’utilisateur ou le réseau attribue la bande passante en priorité aux applications critiques et limite la bande passante pour les sites Web non professionnels sur n’importe quel réseau ou politique basée sur l’utilisateur.

    • La régulation du trafic basée sur la catégorie Web attribue ou limite la bande passante en fonction de la catégorie du site Web.

    • Les quotas du trafic de réseau permettent une personnalisation illimitée pour l’ensemble ou une partie des quotas du trafic réseau.
    • L’optimisation du VoIP en temps réel garantit que la priorité soit donnée en temps réel au trafic pour le Voice over IP et d’autres communications.
  • Contrôleur Wi-Fi

    Les contrôleurs Wi-Fi intégrés dans les XG Firewalls permettent des déploiements sans fil simples et sécurisés, administrés depuis une console unique.

    • Le déploiement « plug-and-play » permet une installation et une configuration rapides en quelques clics seulement puisque le pare-feu reconnaît automatiquement le point d’accès sans fil dès qu’il est connecté.

    • Hautes performances assurées avec les dernières radios puissantes 802.11ac qui offrent une couverture et un débit optimaux.

    • Configuration flexible avec options pour l’isolement, le relais, la segmentation de zones, les hotspots et les multiples SSID par radio.

    • Chiffrement sécurisé avec prise en charge de toutes les dernières normes, y compris le WPA2 personnel et commercial.

  • Performances

    Sophos combine des technologies aux performances optimisées à chaque étape du processus dans le pare-feu, exploitant ainsi au mieux les plateformes de traitement multi-cœurs Intel.

    • L’optimisation des paquets FastPath améliore les performances de l’analyse du pare-feu de 200% ou plus, en mettant automatiquement le trafic sécurisé sur le chemin d’accès rapide, une fois le contenu initial identifié, analysé et défini comme sûr et conforme.

    • Les proxies hautes performances supportant des milliers de connexions simultanées, appliquent la politique Web à la milliseconde près.

    • Les interfaces et commutateurs à haute vitesse sont dotés de nombreux ports GigE sur chaque appliance et les modules d’expansion FlexiPort optionnels pour une connectivité fibre ou cuivre de 10 GbE.

    • Haute disponibilité avec équilibrage de charge actif-actif ou basculement actif-passif, et équilibre de la liaison WAN qui vous laissent facilement doubler vos performances lorsque vous en avez besoin.

  • VPN

    Choisissez parmi une gamme complète de technologies VPN pour des accès distant et de site à site sécurisés.

    • Prise en charge complète du VPN basée sur les standards de type IPSec, SSL, PPTP, L2TP, Cisco VPN (iOS), OpenVPN (iOS et Android).

    • Portail sans client utilisant le portail exclusif de Sophos chiffré en HTML5 et en libre-service offrant une prise en charge des RDP, HTTP, HTTPS, SSH, Telnet et VNC pour un accès rapide aux applications essentielles de l’entreprise.

    • VPN RED, une exclusivité Sophos, utilise un boîtier Remote Ethernet Device (RED) sur le site distant pour facilement établir une connexion VPN sécurisée.

    • Les tunnels RED de pare-feu à pare-feu offrent un VPN alternatif hautes performances pour connecter vos pare-feux, une exclusivité Sophos.

  • VPN RED

    Grâce au RED (Remote Ethernet Device) unique de Sophos, il vous suffit de brancher un boîtier pour étendre votre sécurité réseau à d’autres sites distants.

    • VPN plug-and-play. il suffit de saisir l’identifiant RED dans la console du pare-feu et de valider.

    • Aucune compétence technique n’est nécessaire. Dès qu’il est branché, le boîtier établit automatiquement la connexion du VPN au pare-feu.

    • Le routage du trafic vous permet de diriger tout le trafic réseau du site distant vers votre pare-feu pour une protection complète, ou de seulement diriger le trafic réseau entre les bureaux via le RED.

    • Chiffrement sécurisé. La totalité du trafic entre le RED et votre pare-feu est chiffré pour fournir une connexion privée et sécurisée.

  • Trafic chiffré

    Assurez-vous que le trafic chiffré ne présente pas de risque pour votre réseau grâce au contrôle, à l’application et à la validation du protocole SSL entièrement transparents.

    • Le déchiffrement SSL intercepte et déchiffre en toute sécurité le trafic SSL pour permettre un contrôle approfondi de la sécurité, de la conformité et de la vérification des politiques, avec possibilité de retrait de la politique afin d’assurer la confidentialité du trafic sensible.

    • L’inspection SSL assure l’application et le respect de la conformité, même sans déchiffrement complet avec la technique du man-in-the-middle.

    • La validation des certificats protège votre réseau des certificats anormaux ou usurpés.

    • L’application du protocole pour les connexions de trafic chiffré identifie et bloque le trafic indésirable qui tente de contourner le filtrage ou la régulation du trafic.

 
 

Un pare-feu qui pense comme vous

Pour que vous n’ayez pas à penser comme un pare-feu.

Nous avons repensé la manière dont les règles et les politiques basées sur les utilisateurs du pare-feu sont gérées. XG Firewall propose un tout nouveau modèle de politiques qui vous permet de voir et de gérer toutes vos règles et politiques depuis un seul endroit.

La plupart des pare-feux nécessitent de créer et de gérer des politiques depuis de multiples modules ou de multiples écrans. Pas Sophos XG Firewall. Nous avons mis au point un modèle de politique unifié puissant qui vous permet de visualiser, de filtrer et de trier toutes vos politiques depuis un seul écran.

Gestion puissante et évolutivité

Sophos XG Firewall offre une gestion centralisée et complète, des options de connectivité uniques avec vos autres bureaux, des options de déploiement les plus flexibles de l’industrie et permet l’édition de rapports.

Gestion centralisée avec Sophos Firewall Manager

Utilisez Sophos Firewall Manager pour contrôler, configurer et administrer tous vos pare-feux de manière pratique depuis une seule console.

Rapports centralisés Sophos iView

Ils fournissent une visibilité complète sur l’ensemble de vos pare-feux grâce à des rapports consolidés et une gestion des sauvegardes séparée pour les données importantes de journalisation.

Clustering et redondance

Le clustering actif-actif et le basculement actif-passif sont un gage d’évolutivité et de pérennité des activités de l’entreprise.

Options de déploiement au choix

Choisissez parmi un éventail de modèles d’appliances matérielles ou virtuelles, ou déployez-le sur un serveur Intel de votre choix.

Choisissez un pare-feu de pointe
élaboré par un éditeur de pointe.

Nouveau Sophos XG Firewall

Qu’attendez-vous ?

Pour toute question supplémentaire, consultez notre page Comment acheter ou contactez l'un de nos représentants commerciaux.