Xstream アーキテクチャ
Sophos Firewall の Xstream アーキテクチャは、信頼できるトラフィックとアプリケーションを FastPath に配置します。これにより、パフォーマンス、プライバシー、エンドユーザーエクスペリエンスを損なうことなく、必要なすべての保護を実現できます。
Xstream TLS インスペクション
暗号化されたすべてのトラフィックに対し、業界随一のパフォーマンス、柔軟性、透過性を発揮します。
Xstream DPI エンジン
ウイルス対策、IPS (侵入防御)、Web コントロール、アプリケーションコントロール、TLS インスペクションのすべてに単一のストリーミングエンジンで対応し、ディープパケット脅威対策を提供します。
Xstream FastPath
自動およびポリシーベースのインテリジェントなオフロード機能が搭載されており、信頼できるトラフィック処理を有線並みの速度で実行します。
製品間の連係
Sophos Firewall は、他のソフォス製品と連係して、脅威に関する情報の共有、ユーザーとアプリの識別、アクティブな攻撃への対応、セキュリティ状態に基づくデバイスの隔離を行います。
アクティブな脅威への自動対応
Sophos MDR および Sophos XDR との統合により、自動化された脅威対応が提供されます
ネットワーク全体の可視性の向上
Sophos Endpoint/Intercept X と統合することで、侵害されたデバイスや不明なアプリを特定し、ラテラルムーブメントを防げます
ZTNA ゲートウェイを搭載
すべてのファイアウォールに ZTNA (zero trust network access) ゲートウェイが搭載されており、ソリューションを迅速かつ簡単に導入してきめ細かいアクセス制御を実現できます
エンタープライズエッジとキャンパスエッジのパフォーマンス
Sophos XGS シリーズのエンタープライズおよびキャンパスエッジ向けアプライアンスには、プログラム可能なデュアル プロセッサ アーキテクチャが搭載されており、信頼できるトラフィックとアプリケーションを対象にエンタープライズレベルの高速化を実現します。
何千人ものユーザーに、妥協のないパフォーマンスを提供
XGS 7500 および XGS 8500 モデルは、高性能ネットワークに対応するためにコアから設計されており、最大 100Gbps の接続速度をサポート。脅威対策では最大 34Gbps の速度を実現します。
要件の変化に対応できる拡張性
時間の経過とともに接続を適応および拡張する柔軟性を提供し、ソフォスのプログラム可能なソフトウェアアーキテクチャを使用してリリースごとにパフォーマンスを向上させます。
クラウドへの移行を促進
完全なオンプレミス環境や、ハイブリッドインフラストラクチャ、クラウドへの移行の途上など、どのような環境であっても、Sophos Firewall の将来を見越したアーキテクチャ設計により、いつでもシームレスにクラウドに移行することが可能です。
最善の保護で未知の脅威を完全に阻止
Sophos Firewall は、まだ見ぬ脅威を想定した革新的テクノロジーによって最高レベルの保護を提供し、ランサムウェアから、クリプトマイニング、ボット、ワーム、ハッキング、セキュリティ侵害、APT (高度な持続型脅威) まで、最新型の高度な脅威を防ぎます。
SophosLabs のインテリジェンス
ソフォスのディープラーニングを活用したリアルタイムのインテリジェンスフィードに基づき、新しい脅威やゼロデイ脅威をブロックしてネットワークへの侵入を防ぎます。
Sandstorm のサンドボックス機能
Sophos Endpoint の最新テクノロジーを使用して、安全なクラウド環境で疑わしいファイルを分析することで、低コストな保護を実現します。
侵入防御
業界をリードする IPS は、最新のネットワーク攻撃に対する高性能な保護機能を提供します。
ハイブリッドなネットワーク環境を保護
Sophos Firewall は、オンプレミスのファイアウォールにクラウド保護ソリューションを組み込むことで、ハイブリッドなネットワーク環境を取り巻く Security Service Edge (SSE) を構築し、セキュリティおよびパフォーマンスを強化します。
AI および機械学習を活用した共通クラウドを使用することで、ゼロデイ脅威や悪意のある URL の情報をソフォスのすべてのお客様に即座に共有し、検出されたばかりの新型脅威からお客様を守ります。こうした処理はすべてファイアウォールからオフロードされてクラウドで実行されるため、パフォーマンスが最大化されます。
提供される機能:
- クラウドベースの Sophos DNS Protection を搭載。Web サイトのコンプライアンスおよびセキュリティ徹底のために最大のパフォーマンスを発揮します。
- 動的なサンドボックス機能や機械学習分析など、クラウドベースのゼロデイ対策が組み込まれています
- ZTNA ゲートウェイにより、アプリケーションを守りながらゼロトラストアクセスを提供します
- 強力な SD-WAN 機能が組み込まれており、クラウドのオーケストレーションを容易に行いながら、拡張性や復元力を最大化できます
- 単一のクラウドコンソールから、管理、レポート作成、テレメトリ情報の共有や、XDR/MDR の脅威ハンティングおよび対応までを行えます
強力な管理。シームレスな拡張性。
Sophos Firewall は、強力なクラウドベースの集中管理およびレポート作成ツールを提供し、組織やネットワークの成長に合わせてシームレスな拡張性を実現します。
ファイアウォールのグループ管理
Sophos Central の強力な保護領域管理ツールにより、設定の変更、ライセンス管理、ファームウェアのアップデート、バックアップ管理が簡素化されます。
Central Firewall Reporting
一元化された強力なレポート機能が備わっており、あらかじめ用意されたレポートや独自のカスタムレポートを使って、ネットワークを可視化できます。
プラグアンドプレイで HA を実現
HA (高可用性) クラスタにより、拡張性と復元力が向上し、安心感を得られます。アクティブ/パッシブの冗長化を実現するために、アクティブデバイスのライセンスを購入するだけで済むため、コストを抑えられます。
第三者機関の評価
ソフォスは、Gartner Peer Insights の 884以上のレビューに基づいて、5つ星のうち 4.7 を獲得しました。
Sophos Firewall - これらの機能をすべて有効にした後でも最高のパフォーマンスを提供します。
Sophos Firewall - ソフォスは驚異的なセキュリティと可視性を提供してくれます
Sophos Firewall - 未知の脅威をブロックし、侵害されたシステムを隔離してインシデントに自動的に対応してくれます。
Sophos Firewall - 当社が所有している他の IT 製品と完全に連係動作します。
お客様のネットワーク環境に合わせた設計
Sophos Firewall は、モジュール式のハードウェアアプライアンスの強力なラインナップのほか、ソフトウェア、仮想型、およびクラウドの導入オプションがあり、お客様のネットワーク要件に合ったものを選べます。
XGS シリーズファイアウォールアプライアンス
Sophos Firewall は、Wi-Fi、携帯電話、銅線、光ファイバなど、LAN、WAN、無線のすべてのニーズに対応するモジュール式の接続オプションを備えた、最高性能のハードウェアアプライアンスを提供します。
ソフトウェア、仮想型、クラウド
Sophos XGS シリーズハードウェアアプライアンスのほかに、以下のオプションを使って、パブリック、プライベート、ハイブリッドのクラウドネットワークを保護、接続することが可能です: Software Firewall OS (SFOS) (自社の x86 Intel サーバー上で実行可能なソフトウェアイメージ); 仮想ソフトウェア ( 一般的なハイパーバイザープラットフォームに対応); クラウドサービス (AWS Marketplace および Microsoft Azure Marketplace で入手可能)
SD-WAN
ソフォス独自のゼロタッチ SD-RED (Software-Defined Remote Edge Device) により、安全なネットワークをリモートサイトや支社、産業用制御システム (ICS) にシンプルかつ簡単に拡張できます。柔軟な SD-WAN および VPN 接続オプションが提供されており、WAN の信頼性および品質目標を確実に達成できます。