Wouter Hoeffnagel - 28 november 2022

Sophos voorziet Sophos Firewall van nieuwe functies

Sophos voegt nieuwe functies toe aan de Sophos Firewall gericht op de complexe en veeleisende behoeften van edge computing voor gedistribueerde en traditionele ondernemingen. Sophos Firewall levert verbeterde prestaties met een snellere inspectie van versleuteld verkeer, dynamische verkeersroutering voor Internet Protocol versie 6 (IPv6), extra weerstand door load balancing met SD-WAN (software-defined wide area network) en high availability, evenals integratie met Microsoft Azure Active Directory.

“Een van de grootste voordelen van de Xstream-architectuur en de flowprocessors is dat ze programmeerbaar zijn. Daardoor kunnen we de prestaties verbeteren, zelfs wanneer we nieuwe functies en mogelijkheden toevoegen. Andere firewalls zouden daarentegen na verloop van tijd trager worden”, zegt Daniel Cole, vicepresident van productmanagement voor netwerkbeveiliging bij Sophos. “Dankzij ons ontwerp is de investering van klanten in Sophos Firewall toekomstbestendig en zal de overgang naar een cloudgebaseerde wereld naadloos verlopen. SD-WAN en SASE (Secure Access Service Edge) vereisen een efficiënter platform dat niet alleen weerbaar is, maar ook het dagelijkse beheer gemakkelijker en sneller dan ooit maakt.”

Sophos noemt het doeltreffend en betrouwbaar beoordelen van netwerkverkeer essentieel voor de bescherming van organisaties tegen dreigingen. Het wijst hierbij op het nieuwe Sophos Threat Report 2023. Hieruit blijkt dat verscheidene vestigingen, werknemers die thuis werken, workloads in de cloud, op maat gemaakte legacy-applicaties, een toenemende afhankelijkheid van wereldwijde leveranciers van software-as-a-service bij netwerkbeveiligingsmanagers leidt tot zorgen op het vlak van configuratie en risicobeheer.

De vernieuwde Sophos Firewall biedt:

  • Een nieuwe dynamische routing engine en versnelde Xstream Transport Layer Security (TLS) FastPath verbeteren de inspectie van versleuteld verkeer. Bovendien creëert het extra ruimte voor verkeer dat deep-packet inspection vereist. De asymmetrische cryptografische mogelijkheden in de Xstream-flowprocessors – inbegrepen in elk apparaat uit de XGS-serie – maken TLS-inspectie mogelijk op veeleisende netwerken.
  • Nieuwe SD-WAN load balancing bewaakt de prestaties en betrouwbaarheid indien een internetprovider (ISP) uitvalt. Samen met verbeteringen aan high-availability clusters zorgt dat voor bedrijfscontinuïteit en uptime voor bedrijfskritische netwerken.
  • Het beheer van de netwerkbeveiliging wordt eenvoudiger met een nieuwe integratie voor Microsoft Azure Active Directory, waardoor de beheerder zich eenmalig naadloos hoeft aan te melden en er nieuwe zoekfuncties zijn voor host- en serviceobjecten.
  • Sophos Firewall integreert met Sophos ZTNA (zero trust network access) in één gemeenschappelijk beheerplatform, en is een belangrijke pijler van Sophos' SASE-strategie. Het biedt een eenvoudigere, meer schaalbare en veiligere oplossing dan een traditionele remote access VPN (virtual private network). De netwerkoplossing maakt ook deel uit van het Sophos Adaptive Cybersecurity Ecosystem, dat Sophos' gehele van producten, diensten en bedreigingsinformatie van Sophos X-Ops integreert voor snellere, meer contextuele en gesynchroniseerde detectie, bescherming en respons.

Efficiënter omgaan met TLS-versleuteld verkeer

“Met hun nieuwste firewallrelease heeft Sophos de flexibiliteit van zijn Xstream-architectuur benut om de prestaties van de VPN-doorvoer te verbeteren en efficiënter om te gaan met TLS-versleuteld verkeer. Dat is van vitaal belang in de gecodeerde wereld van vandaag”, aldus Christopher Rodriguez, onderzoeksdirecteur in de Security & Trust-afdeling van IDC. “Daarnaast hebben ze de opbouw van hun netwerkfuncties voltooid om een geïntegreerde SD-WAN-oplossing aan te bieden. Omdat ze onlangs ook hun portfolio voor beveiligde toegang verder verbeterd hebben met bijvoorbeeld ZTNA-as-a-service, zijn ze goed gepositioneerd om de functies en mogelijkheden te bieden die grotere gedistribueerde ondernemingen nodig hebben. Tegelijkertijd bouwen ze zo een SASE-strategie uit die interessant is voor organisaties van eender welke omvang.”

“De nieuwe software van Sophos Firewall heeft verschillende voordelen voor al onze klanten”, aldus Marc Hurrelmann, CEO van Midland IT. “Veel van de nieuwe functies zijn ontworpen om de uitdagingen het hoofd te bieden waar grote organisaties mee te maken krijgen wanneer ze SD-WAN uitrollen, prestaties optimaliseren, hun netwerk opschalen, hun weerstand en uptime verbeteren en hun beheer efficiënter maken. Kleinere bedrijven zullen de vruchten plukken van de toegevoegde waarde die Sophos Firewall met zich meebrengt, zoals betere prestaties, bescherming, netwerken en beheer.”

Beschikbaar via partners en MSP's

Sophos Firewall kan enkel rechtstreeks aangekocht worden via het wereldwijde kanaal van partners en MSP's (Managed Service Providers) van Sophos. Het kan samen met andere oplossingen worden beheerd in het cloudplatform Sophos Central. Hier kunnen gebruikers toezien op installaties, reageren op waarschuwingen, en licenties en aankomende verlengingsdatums opvolgen via één enkele intuïtieve interface, of via Sophos Managed Detection and Response (MDR).

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!