Härten Sie Ihre Webserver und Geschäftsanwendungen gegen Hacking-Versuche und stellen Sie einen sicheren Zugriff zur Verfügung.
Richtlinienvorlagen für Geschäftsanwendungen
Mit vordefinierten Richtlinienvorlagen können Sie gängige Anwendungen wie Microsoft Exchange Outlook Anywhere und SharePoint schnell und einfach schützen.
Schutz vor neuesten Hacks und Angriffen
Mit einer Vielzahl leistungsstarker Sicherheitstechnologien wie URL und Form Hardening, Deep-Linking, Directory Traversal Prevention, SQL Injection, Cross-Site Scripting und Cookie-Signierung bleiben Sie bestens vor neuesten Hacks und Angriffen geschützt.
Reverseproxy
Mit Authentifizierungsoptionen, SSL Offloading und Server Load Balancing sorgen Sie für maximale Sicherheit und Performance auf Servern, auf die über das Internet zugegriffen wird.
Maximale Transparenz durch intelligente Analysen Analysen verschaffen Unternehmen mehr Transparenz über Netzwerkaktivitäten und vermitteln somit ein tieferes Verständnis der Sicherheitsumgebung. Mit Central Firewall Reporting (CFR), dem cloudbasierten Reporting der XG Firewall von Sophos, können Sie flexibel benutzerdefinierte Reports erstellen, die sofortigen Einblick in die Anwendungen, Risiken, Trends und weitere Einflussgrößen in Ihrem Netzwerk geben.
Highlights
Vorkonfigurierte Reports mit flexiblen Anpassungsmöglichkeiten
Reporting für die Sophos XG Firewalls – Hardware, Software, virtuell und Cloud
Intuitive Benutzeroberfläche mit grafischer Datenaufbereitung
Im Report Dashboard übersichtliche Anzeige aller Ereignisse der letzten 24 Stunden
Einfache Identifizierung von Netzwerkaktivitäten, Trends und potenziellen Angriffen
Einfaches Back-up von Protokollen mit schnellem Abrufen für Audits
Einfache Bereitstellung – kein technisches Fachwissen notwendig
Reporting in der Cloud
Mit den leistungsstarken Tools unseres Central Firewall Reporting können Sie Netzwerkaktivitäten einfach über Ihre XG Firewall erfassen und analysieren. Die Daten werden an Ihr Sophos-Central-Konto in der Cloud gesendet, wo Sie sich an einem zentralen Ort ein klares Bild von den Netzwerkaktivitäten machen können.
Intelligente Transparenz durch Analysen
Über die detaillierte, leicht verständliche Ansicht der Syslog-Daten verschaffen Sie sich maximale Transparenz über alle Vorgänge. Die Daten lassen sich dann auf Trends analysieren, die auf Sicherheitslücken, Anomalien im Netzwerkverkehr, verdächtiges Benutzerverhalten oder andere Ereignisse hinweisen und Richtlinienänderungen erfordern.
Vorkonfigurierte und benutzerdefinierte Reports
Reports sind nach bestimmten vorkonfigurierten Modulen strukturiert. Diese können Sie anpassen, indem Sie die Datenfelder in der Tabelle und den Diagrammen ändern und Filter anwenden. Alle Reports lassen sich individuell gestalten und in hunderten Variationen erstellen, um die Daten und Trends für Ihren spezifischen Anwendungsfall abzubilden.
Zum Generieren benutzerdefinierter Reports steht eine Vielzahl von Kategorieeinstellungen zur Auswahl.
Wählen Sie aus den integrierten vorkonfigurierten Modulen wie Bandbreitennutzung, blockierte Bedrohungen und Ereignisse oder Geo-Aktivität.
Compliance leicht gemacht
Halten Sie Schritt mit internen und externen Compliance-Anforderungen. Im Falle eines Compliance-Audits können Sie für jeden beliebigen Zeitpunkt Reports zu Netzwerkereignissen generieren.
Back-up und Verwaltung für Protokolle
Central Firewall Reporting protokolliert Daten von Ihren XG Firewalls mit intelligenter Indexierung und einfachen Suchmöglichkeiten. So lassen sich in kürzester Zeit Daten abrufen, Audits durchführen und forensische Prüfungen vornehmen. Über die integrierten Filter gelangen Sie von einem Report direkt zu den Protokolldaten und erhalten einen detaillierten Einblick in die Daten aus der Reportansicht.
Im Report Dashboard sehen Sie auf einen Blick den Sicherheitsstatus des Netzwerks, Richtlinienkontrollereignisse und alle sicherheitsrelevanten Ereignisse.
FUNKTIONSLISTE UND TECHNISCHE SPEZIFIKATIONEN
Unterstützte Firewalls Unterstützt Sophos XG Firewalls und SG Series Appliances, auf denen v18 oder neuere Versionen ausgeführt werden (Hardware, Software, virtuell und Cloud)
Protokollanzeige und -suche Suchen und Abrufen von Protokollen in archivierten Protokollen
Reports
Umfangreiche integrierte Reports mit individuellen Anpassungsmöglichkeiten
Verlaufsreports
Benutzerdefinierte Report-Ansichten
Standard-Reports: Bandbreitennutzung, Anwendungsnutzung, Internetnutzung, Firewall, ATP, Geo-Aktivität, IPS, Sandstorm-Ereignisse und mehr
Verschiedene Report-Formate: tabellarisch, grafisch
Benutzerdefinierte und spezielle Reports mit detaillierten Suchoptionen
Verwaltung
Webbasierte Management-Konsole
Report Dashboard verschafft schnellen Überblick über den Sicherheitsstatus
Reports von überall aus über Standard-Webbrowser abrufbar
Funktionen und Lizenzierung
Central Firewall Reporting ist ohne Aufpreis in der XG Firewall und den SG Series Appliances verfügbar, auf denen v18 oder neuere Firmware ausgeführt wird. Protokolldaten werden nach der FIFO(First in, First Out)-Methode gespeichert. Weitere Informationen entnehmen Sie bitte der folgenden Tabelle.
FUNKTIONENCFR (ENTHALTEN IN V18)
Datenspeicherung
Begrenzte Speicherkapazität – Speicherung bis zu sieben Tage
Syslog-Suche und -Ansicht
JA
Syslog-Datenspeicherung in Sophos Central
JA
On-Demand-Reporting in Sophos Central
JA
Lizenzverwaltung
Self-Service über Sophos Central
Preise
Kein Aufpreis – unbefristete Nutzung
Xstream Protection – EIN einzelnes Bundle für ultimativen Schutz Das Xstream Protection Bundle der Sophos Firewall bietet Ihnen Schutz und Performance der nächsten Generation. Außerdem erhalten Sie eine kosteneffiziente Lösung, mit der Sie die Herausforderungen der anspruchsvollsten Netzwerke erfolgreich meisten.
In Xstream Protection Bundle enthalten
Network ProtectionWeb ProtectionZero-Day ProtectionSophos Central ManagementSophos Central OrchestrationEnhanced Support
XStream TLS und DPI Engine, IPS, ATP, Security Heartbeat, SD-RED VPN, Reporting
XStream TLS und DPI Engine, Web Security und Web Control, Application Control, Reporting
Machine Learning und Sandboxing-Dateianalyse, Reporting
SD-WAN-VPN-Orchestrierung, Central Firewall Advanced Reporting (30 Tage), MTR/XDR-fähig
XStream TLS und DPI Engine, Web Security und Web Control, Application Control, Reporting
24/7-Support, Funktions-Updates, Vorabaustausch- Garantie auf Hardware während der Laufzeit
Die Xstream-Architektur der Sophos Firewall ist auf ein extrem hohes Maß an Transparenz, Schutz und Performance ausgelegt, damit Administratoren die größten Herausforderungen moderner Netzwerke spielend meistern können.
Network Protection
Genau der Schutz, den Sie brauchen, um raffinierte Angriffe und hochentwickelte Bedrohungen abzuwehren und vertrauenswürdigen Benutzern einen sicheren Zugriff auf Ihr Netzwerk zu ermöglichen.
Next-Gen Intrusion Prevention System
Bietet erweiterten Schutz vor modernen Angriffen aller Art. Next-Gen IPS geht über herkömmliche Server- und Netzwerkressourcen hinaus und schützt Benutzer und Anwendungen auch im Netzwerk.
Security Heartbeat
Ermöglicht einen Informationsaustausch zwischen Ihren durch Sophos Central geschützten Endpoints und Ihrer Firewall. Dadurch können Sie Bedrohungen schneller erkennen, Systemprüfungen vereinfachen und die Folgen von Angriffen minimieren. Zur automatischen Isolierung kompromittierter Systeme lässt sich der Heartbeat-Status einfach in Firewall-Richtlinien integrieren.
Advanced Threat Protection
Erkennt selbst modernste, besonders raffinierte Angriffe sofort und reagiert unmittelbar. Der mehrschichtige Schutz spürt Bedrohungen sofort auf und der Security Heartbeat löst eine Notfallreaktion aus.
Leistungsstarke VPN-Technologien
Unsere einzigartigen, einfachen VPN-Technologien (z. B. unser clientloses HTML5-Self-Service-Portal) gestalten den Remote-Zugriff kinderleicht. Alternativ können Sie auch unsere exklusive, leichtgewichtige, sichere SD-RED(Remote Ethernet Device)-VPN-Technologie nutzen.
Web Protection
Einzigartige Transparenz und Kontrolle über alle Web- und Anwendungsaktivitäten Ihrer Benutzer
Leistungsstarke Internetrichtlinien für Benutzer und Gruppen
Bietet Secure-Web-Gateway-Richtlinienkontrollen der Enterprise-Klasse zur einfachen Verwaltung differenzierter Webkontrollen für Benutzer und Gruppen. Außerdem können Sie Richtlinien anwenden basierend auf hochgeladenen Web Keywords, die auf eine unangemessene Nutzung oder unangemessenes Verhalten hindeuten.
Application Control und QoS
Ermöglicht eine benutzerspezifische Übersicht und Kontrolle über Tausende von Anwendungen mit präzisen Richtlinien- und Traffic-Shaping(QoS)-Optionen, die auf Anwendungskategorie, Risiko und weiteren Eigenschaften basieren. Synchronized Application Control erkennt automatisch alle unbekannten, evasiven oder benutzerdefinierten Anwendungen in Ihrem Netzwerk.
Erweiterter Schutz vor Internet-Bedrohungen
Unsere leistungsstarke Engine basiert auf dem Expertenwissen der SophosLabs und bietet optimalen Schutz vor modernen polymorphen und verschleierten Internet-Bedrohungen. Innovative Verfahren wie JavaScript-Emulation, Verhaltensanalysen und Ursprungsreputation sorgen dafür, dass Ihr Netzwerk sicher bleibt.
Hochleistungs-Datenverkehrsscans
Unsere für Höchstleistung optimierte Xstream SSL Inspection führt Überprüfungen und HTTPS-Scans mit minimaler Latenz durch und hält gleichzeitig die Performance aufrecht.
Zero-Day Protection
KI-gestützte statische und dynamische Dateianalysetechniken verschaffen Ihrer Firewall beispiellosen Einblick in Bedrohungsaktivitäten und identifizieren und blockieren so effektiv Ransomware sowie andere bekannte und unbekannte Bedrohungen.
Mit dem Know-how der SophosLabs
Die Subscription „Zero-Day Protection“ nutzt das Know- how der branchenführenden SophosLabs und beinhaltet eine vollständige cloudbasierte Threat-Intelligence- und Bedrohungsanalyse-Plattform. Über diese Plattform werden auf Deep Learning basierende Dateianalysen, detaillierte Analyse-Reports und ein Threat Meter mit Risiko-Zusammenfassungen für einzelne Dateien zur Verfügung gestellt. Über mehrere Analyse-Ebenen identifizieren wir bekannte und potenzielle Bedrohungen, reduzieren Unwägbarkeiten und leiten Maßnahmen und Intelligence-Reports für die am häufigsten verwendeten Dateitypen ab.
Statische Dateianalyse
Durch Kombination von verschiedenen Machine-Learning- Modellen, globaler Reputation, Deep File Scanning und mehr können Sie Bedrohungen schnell identifizieren, ohne die Dateien in Echtzeit ausführen zu müssen.
Dynamische Dateianalyse
Führen Sie eine Datei in einer sicheren cloudbasierten Sandbox aus und beobachten Sie deren Verhalten und Absicht. Screenshots liefern einen detaillierteren Einblick in wichtige Ereignisse während der Analyse.
Threat Intelligence Analysis Reporting
Umfangreiche Intelligence-Reports liefern Ihnen weit mehr Informationen als bloße Einstufungen wie „unbedenklich“, „schädlich“ oder „unbekannt“. Mit Data Science und Forschungsergebnissen aus den SophosLabs erhalten Sie einen detaillierten Einblick in die Eigenschaften einer Bedrohung.
Central Orchestration
Über Sophos Central in der Cloud verwaltete VPN- Orchestrierung, Firewall-Reporting und MTR-/XDR- Integration.
VPN-Orchestrierung in Sophos Central
Vereinfacht die VPN-Orchestrierung. Über die assistentenbasierte Tunnelkonfiguration lassen sich per Point-and-Click schnell Full-Mesh-Netzwerke, Hub-and-Spoke-Modelle oder komplexe Tunnel-Set- ups erstellen. Integriert mehrere WAN-Link- und SD- WAN-Funktionen sowie Routing-Optimierungen zur Verbesserung der Resilienz und Performance nahtlos und interagiert außerdem zur Zugriffskontrolle mit der Benutzerauthentifizierung und dem Synchronized Security Heartbeat.
Central Firewall Reporting Advanced (30 Tage)
Cloudbasiertes Reporting mit mehreren vorkonfigurierten, häufig verwendeten Reports zu Bedrohungen, Compliance und Benutzeraktivitäten. Umfasst erweiterte Optionen zum Erstellen benutzerdefinierter Reports und Ansichten mit der Option zum Speichern, Planen oder Exportieren Ihrer benutzerdefinierten Reports. Umfasst 30-tägige Datenspeicherung mit der Option, den Speicher für zusätzliche Verlaufsreports zu erweitern.
MTR-/XDR-fähig
Unser Fully-Managed-Service Sophos MTR ist optional erhältlich und bietet 24/7 Threat Hunting, Detection and Response durch unser Experten-Team. Sophos XDR bietet Threat Hunting sowie produktübergreifende Extended Detection and Response und wird von Ihrem eigenen Team verwaltet. Egal, ob Sie Threat Hunting und Detection and Response Sophos anvertrauen oder selbst übernehmen: Ihre Sophos Firewall ist so konfiguriert, dass sie alle relevanten Bedrohungsinformationen und Daten in die Cloud übertragen kann.
Central Management
Einfache Verwaltung mehrerer Firewalls
Verwalten Sie alle Ihre Sophos-Produkte über Sophos Central, unsere zentrale cloudbasierte Plattform. Dank Sophos Central ist die Einrichtung, Kontrolle und Verwaltung Ihrer Sophos Firewall kinderleicht. Dazu erhalten Sie weitere praktische Features wie Alarmmeldungen, Backup- Management, One-Click-Firmware-Updates und schnelle Bereitstellung neuer Firewalls.
Sie verwalten alle Sophos Firewalls und sonstigen Sophos-Produkte über eine zentrale Konsole
Sie können konfigurierte Änderungen auf eine ganze Gruppe von Firewalls übertragen oder jede Firewall einzeln verwalten
Sie können Back-up-Zeitpläne erstellen und bis zu fünf Back-ups in der Cloud speichern
Sie können Firmware-Updates im gesamten Netzwerk mit wenigen Klicks planen
Enhanced Support