Sophos Firewall mit noch mehr Netzwerkleistung und -flexibilität

Sophos News

Beitrag teilen

Sophos hat heute eine neue Version der Sophos Firewall mit Xstream Software-Defined Wide Area Network (SD-WAN)-Funktionen und Virtual Private Network (VPN)-Erweiterungen vorgestellt. Die Neuerungen steigern die Netzwerkleistung und -flexibilität erheblich.

„Die global verteilten Netzwerke von heute und die explosionsartige Zunahme von Cloud-basierten Anwendungen zwingen viele Unternehmen, ihre traditionellen WAN-Architekturen zu überdenken“, sagt Raja Patel, Senior Vice President of Products bei Sophos. „Die neuen SD-WAN- und VPN-Funktionen, die in die Sophos Firewall integriert sind, stellen eine wichtige Säule unserer Secure Access Service Edge (SASE)-Strategie dar und ermöglichen es Unternehmen nicht nur, diese notwendigen Änderungen vorzunehmen, sondern auch flexible Wide Area Network-Verbindungen zu nutzen und die Ausfallsicherheit sowie die Leistung von Cloud-Anwendungen zu verbessern.“

Sophos Firewall Control Center Version 19 (Bild: Sophos).

Zu den wichtigsten neuen SD-WAN-Funktionen gehören

  • Xstream FastPath-Beschleunigung von Internet Protocol Security (IPsec) VPN-Verkehr: Neue FastPath-Kontrollen leiten wichtige SD-WAN-Tunnelflüsse automatisch durch die Xstream Flow Processors in den Appliances der XGS-Serie, um den vertrauenswürdigen Datenverkehr zu beschleunigen. Sie verbessern so die Leistung und den Schutz, indem Ressourcen für TLS und Deep-Packet-Inspection freigesetzt werden.
  • SD-WAN-Orchestrierung: Eine neue Sophos Central Management-Funktion ermöglicht die einfache, automatisierte Orchestrierung komplexer SD-WAN-Overlay-Netzwerke über mehrere Standorte hinweg und vereinfacht damit eine Aufgabe, die früher Stunden in Anspruch genommen hätte, auf wenige Minuten.
  • SD-WAN-Profile mit Multi-Gateway-Unterstützung: Eine neue SD-WAN-Link-Management-Lösung ermöglicht ein nahtloses und effizientes Routing des Datenverkehrs über mehrere WAN-Link-Gateways, ohne dass aktive Verbindungen im Falle einer Unterbrechung beeinträchtigt werden.
  • SD-WAN-Leistungsüberwachung und -protokollierung: Neue Leistungsüberwachungs- und Protokollierungstools ermöglichen die Echtzeit- und Verlaufsüberwachung der SD-WAN-Verbindungsleistung und Routing-Metriken, einschließlich Latenz, Jitter und Paketverlust.

Zu den VPN-Fortentwicklungen für die einfachere Orchestrierung von sicheren verschlüsselten Site-to-Site- und Remote-Access-Tunneln zählen

  • VPN-Leistungsverbesserungen: Die IPsec- und Secure Sockets Layer (SSL)-VPN-Kapazität wurde je nach Hardware-Modell bis zum Fünffachen erhöht.
  • Verbesserte VPN-Benutzerfreundlichkeit: Eine optimierte Verwaltung, neue Schritt-für-Schritt-Assistenten und Verbesserungen bei der VPN-Protokollierung machen die tägliche VPN-Verwaltung und -Einrichtung einfacher und intuitiver.
  • Integration von Amazon Web Services (AWS) Hybrid-Netzwerken: Ein neues Import-Tool erleichtert die Verbindung von hybriden On-Premise- und AWS Virtual Private Cloud (VPC)-Netzwerken.

Die Sophos Firewall ist mit Sophos ZTNA (Zero Trust Network Access) unter einem einheitlichen Management-Dach integriert. Dies ist eine wichtige Säule der SASE-Strategie von Sophos, die Anfang des Jahres eingeführt wurde und eine einfachere und skalierbarere Lösung als herkömmliche Remote-Access-VPNs bietet. Die Netzwerklösung ist außerdem Teil des Sophos Adaptive Cybersecurity Ecosystems, in dem das gesamte Sophos Portfolio an Produkten, Services und Threat Intelligence für eine schnellere, kontextbezogene und synchronisierte Erkennung, Schutz und Reaktion integriert ist.

Verfügbarkeit

Die Sophos Firewall ist ab sofort exklusiv über die weltweiten Sophos Partner und Managed Service Provider (MSPs) erhältlich. Die Sophos Firewall kann über die Cloud-native Plattform Sophos Central zusammen mit anderen Lösungen verwaltet werden, wo Benutzer:innen über eine einzige, intuitive Oberfläche Installationen überwachen, auf Alarme reagieren und Lizenzen sowie anstehende Verlängerungsdaten verfolgen können.

Mehr bei Sophos.com

 


Über Sophos

Mehr als 100 Millionen Anwender in 150 Ländern vertrauen auf Sophos. Wir bieten den besten Schutz vor komplexen IT-Bedrohungen und Datenverlusten. Unsere umfassenden Sicherheitslösungen sind einfach bereitzustellen, zu bedienen und zu verwalten. Dabei bieten sie die branchenweit niedrigste Total Cost of Ownership. Das Angebot von Sophos umfasst preisgekrönte Verschlüsselungslösungen, Sicherheitslösungen für Endpoints, Netzwerke, mobile Geräte, E-Mails und Web. Dazu kommt Unterstützung aus den SophosLabs, unserem weltweiten Netzwerk eigener Analysezentren. Die Sophos Hauptsitze sind in Boston, USA, und Oxford, UK.


 

Passende Artikel zum Thema

Forscher: Cisco-Appliance geknackt und Doom darauf installiert 

Der Sicherheitsforscher Aaron Thacker wollte eigentlich nur aus einer Cisco-Appliance einen Server basteln. Dabei entdeckte er eine Schwachstelle in der ➡ Weiterlesen

Quantensichere Verschlüsselung

Ein Anbieter von Lösungen, die das Privileged Access Management (PAM) nahtlos erweitern, bietet ab sofort einen effektiven Schutz vor Bedrohungen ➡ Weiterlesen

Neue russische Malware Kapeka entdeckt

Die Security-Experten von WithSecure haben Kapeka enttarnt. Die neue Malware scheint Verbindungen zur russischen Hacker-Gruppe Sandworm zu haben. Mehrere Faktoren ➡ Weiterlesen

Lancom LCOS mit Schwachstelle bei Root-Passwort 

Lancom und auch das BSI melden einen Konfigurations-Bug für das Betriebssystem LCOS: Eine Schwachstelle mit dem CVSS-Wert von 6.8 kann ➡ Weiterlesen

Schwachstellen XenServer und Citrix Hypervisor

Citrix warnt vor zwei Schwachstellen in XenServer und Citrix Hypervisor. Die Sicherheitslücken sind zwar nur mittelschwer, aber dennoch wird ein ➡ Weiterlesen

Erfolgreiches Phishing: Angreifer attackieren MFA-Dienstleister für Cisco Duo 

Kurz "Duo" nennt Cisco seine Zero-Trust-Sicherheitsplattform. Deren Zugänge sind state of the art durch eine Multi-Faktor-Authentifizierung (MFA) geschützt. Durch einen ➡ Weiterlesen

Nordkoreanische Staatshacker setzen auf neue Spionagetaktiken

Erst einmal reden, dann hacken: Die nordkoreanische Hackergruppe TA427 versucht auf recht unspektakuläre Weise Außenpolitikexperten anzusprechen, um deren Standpunkt zu ➡ Weiterlesen

Desinformationskampagnen aus China

Der Bericht, dass China angeblich Wahlen stört und manipuliert, indem es KI-generierte Inhalte zur Verbreitung von Desinformationen nutzt, sollte keine ➡ Weiterlesen