跳转到内容

Il nuovo aggiornamento del software Sophos Firewall migliora la protezione e le capacità di risposta agli attacchi

Sophos Firewall v21.5 include ora Sophos NDR Essential e aggiunge diversi miglioramenti per semplificare la gestione quotidiana

Sophos, leader mondiale e innovatore nelle soluzioni di sicurezza avanzate per neutralizzare i cyberattacchi, ha annunciato il rilascio dell'aggiornamento di Sophos Firewall. La nuova versione ora comprende anche Sophos NDR Essential, accessibile gratuitamente a tutti i clienti Sophos Firewall dotati di licenza XStream Protection.

Con questa integrazione Sophos Firewall sfrutta due motori di intelligenza artificiale dedicati per rilevare le comunicazioni malware e le comunicazioni che utilizzano nomi di dominio generati algoritmicamente. Questa nuova funzionalità, che nasce dalle attività di Sophos Network Detection and Response, identifica le comunicazioni malware anche quando non sono ancora note o indicizzate, completando le capacità Active Threat Response già implementate nei firewall Sophos.

Secondo Chris McCormack, Senior Product Marketing Manager di Sophos, “L'analisi del traffico NDR richiede una potenza di calcolo significativa. Per questo motivo abbiamo adottato un nuovo approccio implementando una soluzione NDR all'interno di Sophos Cloud per alleggerire il firewall dalle attività più impegnative”.

Sophos Connect integra EntraID per l'accesso SSO
Questa nuova funzione del client VPN fornito insieme con Sophos Firewall migliora la sicurezza e la user experience nelle connessioni VPN SSL e IPSEC. Ora è infatti possibile utilizzare EntraID (Azure AD) per autenticare gli utenti e implementare l'autenticazione multifattore per Sophos Connect e accedere al portale utenti del firewall.

Altri miglioramenti dedicati alle VPN:

  • Interfaccia utente e usabilità: le tipologie di connessione “site-to-site” sono state rinominate in “policy-based”, e le interfacce tunnel sono state rinominate “route-based” per renderle più intuitive.
  • Convalida dinamica del pool di indirizzi IP allocato per le connessioni VPN (SSL VPN, IPsec, L2TP e PPTP) per risolvere meglio potenziali conflitti di indirizzi IP.
  • Applicazione dei profili: i valori di default sono ora esclusi dai profili IPsec per garantire la sincronizzazione dell'algoritmo, eliminando così la possibile frammentazione dei pacchetti di negoziazione della sessione che potrebbero altrimenti impedire la formazione dei tunnel VPN per le connessioni site-to-site.
  • Scalabilità SD-RED e VPN route-based: il sistema supporta ora fino a 3.000 tunnel simultanei. Le soluzioni Sophos Firewall possono ora gestire fino a 1.000 tunnel SD-RED site-to-site fino a 650 dispositivi SD-RED concorrenti.

Ulteriori miglioramenti dedicati alla gestione:

  • Maggiore flessibilità nella funzione DHCP Prefix Delegation (IPv6 DHCP-PD): supporto dei prefissi da /48 a /64 per migliorare la compatibilità con alcuni Internet Service Provider.
  • DHCPv6 Server e Router Advertisement (RA): ora abilitato per default.
  • Tabelle con colonne ridimensionabili: l'interfaccia di amministrazione web continua ad adattarsi agli schermi ultralarghi e molte pagine di configurazione permettono ora di ridimensionare le colonne come desiderato.
  • Ricerca oggetti migliorata: il campo di ricerca nella schermata di configurazione del routing SD-WAN supporta ora un maggior numero di criteri (nome route, ID, valori degli oggetti come domini e indirizzi IP, ad esempio). Le regole ACL locali supportano ora le ricerche per valore e nome dell'oggetto, comprese le ricerche per contenuti.
  • Modifiche alle configurazioni di default: le impostazioni di default delle regole del firewall e dei gruppi di regole precedentemente create durante la prima configurazione del firewall sono state eliminate. Nella configurazione iniziale sono ora fornite di default solamente le regole di rete e le regole MTA. Il gruppo di regole del firewall e la gateway probe per i gateway personalizzati sono ora impostati di default su “Nessuno”.


Sicuro per design
Sophos continua a perfezionare il design intrinseco dei propri firewall. Il suo approccio "secure by design" prevede la containerizzazione di determinate funzionalità e controlli sull'integrità di file critici del sistema operativo per mezzo di checksum matematici. Qualunque discordanza attiva un allarme di possibile violazione permettendo ai team responsabili del monitoraggio di identificare proattivamente potenziali incidenti di sicurezza aventi un impatto sull'integrità del sistema operativo del firewall. I team di sviluppo e incident response possono così reagire rapidamente in caso di situazioni critiche.

DisponibilitàI clienti possono ora scaricare e installare manualmente questo aggiornamento su qualsiasi Sophos Firewall associato a una licenza valida.

关于 Sophos

Sophos 是全球领先的网络安全公司,凭借其人工智能驱动的平台和专家主导的服务,保护着全球 60 万家组织的安全。Sophos 根据各组织在不同安全成熟度的各式各样的需求提供支持,并与其共同成长,携手应对日益严峻的网络攻击。其解决方案结合机器学习、自动化、实时威胁情报以及来自 Sophos X-Ops 的前线真人专家的专业知识,提供 24/7 全天候高级威胁监控、侦测与响应服务。Sophos 提供行业领先的托管式侦测与响应 (MDR) 服务,同时配备一整套全面的网络安全技术组合,包括端点、网络、电子邮件和云安全、扩展式侦测与响应 (XDR)、身份辨识威胁侦测与响应 (ITDR),以及下一代 SIEM。结合专家咨询服务,这些能力帮助组织主动降低风险,并更迅速地响应,提供力求在不断变化的威胁面前保持领先所需的可见性和可扩展性。Sophos 通过全球合作伙伴生态系统进入市场,包括托管式服务提供商 (MSPs)、托管式安全服务提供商 (MSSPs)、经销商、分销商、市场集成商以及网络风险合作伙伴,为组织提供灵活的选择,使其能够在保护业务安全的同时建立值得信赖的合作关系。 Sophos 总部位于英国牛津。如欲了解更多信息,请访问 www.sophos.cn