防火墙和端点 - 协同工作

Sophos Firewall 是全球最好的网络安全系统,实时集成 Sophos Central 和 Intercept X。

监测运行状况和威胁

Sophos Firewall 和 Intercept X 协同工作,通过 Security Heartbeat™ (安全心跳)持续共享运行状况信息,这样您可以一眼就知晓您的网络运行状况,并即时收到任何活跃威胁的通知。

自动威胁隔离

无论是 Sophos Firewall 还是 Intercept X 在发现威胁后,这两者都将协同工作,利用动态防火墙规则和横向移动防护提供自动响应,隔离存在隐患的主机以防止传播、黑客通信以及数据丢失。

100% 应用程序可见性

Intercept X 持续与 Sophos Firewall 共享联网应用程序信息,识别、控制所有重要业务应用程序并提供 SD-WAN 路由,同时阻止所有有害应用程序。

横向移动防护(Lateral Movement Protection) – 您的网络自动调节

Sophos Firewall 是全球最好的网络安全系统,实时集成 Intercept X。

一旦黑客或威胁进入网络,第一件事是尽量横向移动到其他系统,他们希望控制尽可能多的系统。

 

横向移动防护是 Synchronized Security 的一项功能,可将威胁扼杀在摇篮中,阻止威胁或黑客传播到其他系统,窃取数据,或者与主机通信。

 

检测到威胁后,Sophos Firewall 与网络上的所有其他端点协调同步防御,这样可以隔离同一交换机或网段受感染的主机。

 

同步应用程序控制

应用程序可见性的突破

同步应用程序控制(Synchronized Application Control)自动识别网络上运行的所有未知、回避和自定义应用程序,这样您可以轻松安排优先处理需要的应用程序,阻止不需要的应用程序。

工作原理

  1. 只要网络上有无法识别的应用程序通信,就将激活同步应用程序控制。
  2. Intercept X 通过 Security Heartbeat™ 与 Sophos Firewall 共享应用程序路径和可执行文件信息。
  3. Sophos Firewall 可以自动分类新应用程序,您可以随时更改类别。
  4. 现在可以通过政策控制新应用程序,以阻止、调节流量或优先处理。

同步用户 ID

无代理用户标识

同步用户 ID 在 Intercept X 和 Sophos Firewall 之间共享用户身份,无需在 Active Directory 服务器或客户端上单独设置代理以可靠识别用户身份。

同步 SD-WAN

强大、可靠的应用程序路由

发挥 Synchronized Security 的强大功能,为重要业务应用程序优化 WAN 路径选择。

将同步应用程序控制用于 SD-WAN 路由政策中的流量匹配标准。

一个控制台管理全部内容

Sophos Central 支持您通过一个基于云的平台管理所有 IT 安全防护。

Sophos Central 仪表板整合所有提醒,方便您关注重要内容,还可轻松中央管理所有防火墙和其他 Sophos 产品。

可以随时随地在任何设备上访问 Sophos Central。再轻松不过了 - 而且免费。有了 Sophos Central,无需部署任何内容或支付额外费用,让生活更轻松。

在零信任的世界中重获信任

Sophos Firewall 和 Synchronized Security 带领您向零信任前进。不信任一切。验证一切。

  • 分析

    Synchronized Security 实时自动识别、验证身份并检验用户、应用程序、设备及其可信度。

  • 适应

    Security Heartbeat 动态防火墙政策即时调整,适应信任变化,包括设备合规性、运行状态以及用户、应用程序或流量标识。

  • 自动化

    Synchronized Security 自动进行网络访问控制和设备隔离,实现自适应微分段。

将同步安全轻松添加到网络

您可以享受 Synchronized Security 的所有优势,发挥 Intercept X 投资的全部潜力,无论 Sophos Firewall 替换您的现有防火墙还是并排运行。

我们的 XGS Series 设备配备故障开启旁路端口,可以轻松无风险实现内部部署。

试用

演示 Sophos Firewall 的所有功能。

即时访问。无需安装。无需承诺。