Sophos Firewall Network Protection
À partir de
Prix catalogue fabricantPrix catalogue fabricant à partir de:
Vous économisez 0.00 (0%)
plus % de TVA de
Prix TTC:
Description
En savoir plus sur Sophos Firewall Network Protection
La licence Sophos Firewall Network Protection fournit des fonctions de sécurité pour protéger votre infrastructure IT contre les cybermenaces. Cette page présente les principales fonctions de la licence.
Network Protection étend votre Sophos Firewall avec des fonctions de sécurité réseau.
Synchronized Security et Security Heartbeat permettent aux produits de sécurité Sophos de communiquer via Sophos Firewall avec Network Protection. Ils améliorent la détection et la réponse aux menaces en partageant des informations sur l’état de sécurité des terminaux et des équipements réseau.
Xstream TLS Inspection permet à Sophos Firewall d’analyser le trafic chiffré pour détecter les menaces. Le firewall peut détecter et bloquer les contenus malveillants dans le trafic chiffré ; configurez les stratégies d’inspection et les exclusions selon vos exigences de confidentialité.
Le SD-WAN (Software-Defined Wide Area Network) permet de piloter et d’optimiser les connexions réseau entre plusieurs sites. L’orchestration SD-WAN/VPN dans Sophos Central nécessite la licence Central Orchestration distincte. Le SD-WAN peut améliorer les performances et la résilience du réseau et réduire la dépendance aux connexions MPLS traditionnelles.
Deep Packet Inspection
La Deep Packet Inspection (DPI) analyse le trafic réseau en profondeur. Contrairement à une inspection limitée aux en-têtes, la DPI examine également la charge utile des paquets. Cela aide à identifier les activités suspectes, les malwares et d’autres menaces.
Avantages de la Deep Packet Inspection :
- Détection approfondie : la DPI identifie des menaces que les méthodes d’inspection plus simples peuvent manquer. Cela inclut les techniques d’attaque avancées, les malwares et les fuites de données.
- Protection contre les applications malveillantes : l’analyse détaillée du trafic peut identifier les applications et scripts malveillants. Ils peuvent tenter de contourner les contrôles de sécurité ou d’extraire des informations sensibles.
- Sécurité réseau renforcée : une détection plus approfondie contribue à réduire le risque de cyberattaques et de pertes de données.
- Stratégies de sécurité personnalisées : les administrateurs peuvent adapter les stratégies DPI aux besoins de leur organisation. Cela permet d’appliquer des contrôles de sécurité ciblés à certaines applications ou catégories de trafic.
- Visibilité sur les performances : l’analyse détaillée du trafic aide à identifier les goulets d’étranglement et les problèmes de qualité de service.
La DPI sur Sophos Firewall offre une détection plus approfondie des menaces et un meilleur contrôle de votre infrastructure IT. Son analyse détaillée du trafic contribue à défendre votre réseau contre les cyberattaques.
Prévention des intrusions
La prévention des intrusions est une fonction clé de Sophos Firewall Network Protection. Elle détecte et bloque les tentatives d’intrusion et les cyberattaques en temps réel. Le système de prévention des intrusions (IPS) analyse le trafic réseau à la recherche d’activités suspectes pour détecter rapidement les menaces et engager des mesures de protection. Il utilise des bases de signatures régulièrement mises à jour et des technologies de détection.
Avantages de la prévention des intrusions :
- Protection proactive : l’IPS aide à se défendre contre les tentatives d’intrusion et les exploits. Il identifie les activités réseau suspectes et les tentatives d’exploitation avant qu’elles ne causent des dommages.
- Détection étendue : l’IPS analyse le trafic à l’aide de signatures d’attaque et d’anomalies de protocole pour couvrir plusieurs types d’attaque. La détection dépend des signatures disponibles et de la configuration ; elle ne garantit pas la détection de toutes les attaques zero-day.
- Réponse automatisée : lorsqu’une menace est détectée, l’IPS peut agir pour la bloquer et limiter son impact. Les actions incluent le blocage du trafic et la fermeture des connexions selon la stratégie configurée.
- Stratégies personnalisées : les administrateurs peuvent adapter les stratégies IPS aux menaces pertinentes pour leur réseau et leur organisation.
- Reporting intégré : la prévention des intrusions fournit des rapports sur les événements détectés. Cela aide les administrateurs à évaluer leurs mesures de sécurité et à affiner leur stratégie.
La prévention des intrusions de Sophos Firewall Network Protection ajoute une défense proactive contre les cybermenaces. Elle renforce la sécurité du réseau et réduit le risque de perte de données et d’interruption d’activité.
VPN SD-RED
Une licence Sophos Network Protection active est nécessaire pour gérer les appliances Sophos SD-RED. SD-RED simplifie la configuration et la gestion des connexions VPN sécurisées entre sites. Les appliances SD-RED assurent des communications sécurisées entre plusieurs sites de votre réseau d’entreprise.
Les appliances SD-RED sont simples à déployer. Connectez l’appliance à Internet. Elle récupère la configuration préalablement préparée sur votre Sophos Firewall. Vous pouvez ensuite configurer les connexions VPN et les stratégies de sécurité nécessaires. Cela réduit les tâches de configuration manuelle sur le site distant.
SD-RED assure des connexions sécurisées et chiffrées vers les sites distants et les succursales. Le trafic des sites distants peut être surveillé et filtré de manière centralisée par Sophos Firewall afin d’appliquer des stratégies de sécurité cohérentes. L’optimisation de la bande passante et de la latence peut aussi améliorer les performances et la stabilité du réseau.
Les appliances SD-RED rendent votre réseau plus flexible et évolutif. Vous pouvez ajouter ou retirer des sites selon l’évolution de vos besoins.
Network Protection permet de gérer SD-RED et d’exploiter votre réseau distribué de manière sécurisée et efficace. La licence accompagne la connectivité sécurisée au fil de la croissance de votre réseau d’entreprise.
Guide : configurer Sophos RED
Advanced Threat Protection
L’Advanced Threat Protection (ATP) de Sophos Firewall détecte et bloque les communications avec des destinations malveillantes connues. L’ATP utilise les renseignements sur les menaces pour identifier les communications réseau suspectes.
Les avantages de l’ATP comprennent :
- Détection des communications avec des adresses IP, domaines et infrastructures de commande et contrôle malveillants connus, à partir des renseignements sur les menaces.
- Blocage proactif des connexions malveillantes détectées selon la stratégie configurée.
- Une défense supplémentaire contre les malwares communiquant avec une infrastructure d’attaque externe.
- Intégration avec d’autres produits de sécurité Sophos pour une protection coordonnée de l’infrastructure.
- Réponses automatisées aux menaces détectées pour limiter l’impact des incidents de sécurité et faciliter la reprise.
L’ATP complète les autres contrôles de Network Protection ; elle ne remplace pas la protection endpoint et ne garantit pas la détection de toutes les menaces inconnues.
Synchronized Application Control
Synchronized Application Control améliore la visibilité et le contrôle des applications réseau. Il aide les administrateurs à identifier et à gérer le trafic des applications.
Avantages de Synchronized Application Control :
- Visibilité accrue : les administrateurs disposent d’informations détaillées sur les applications présentes sur le réseau. Cela couvre les applications utilisées par les utilisateurs et les appareils, ainsi que la consommation de bande passante.
- Contrôle granulaire : les stratégies d’application par utilisateur, groupe ou appareil aident à contrôler le trafic et à prioriser les applications professionnelles.
- Sécurité améliorée : les applications indésirables ou non sûres peuvent être identifiées et bloquées. Cela réduit les risques et renforce la protection contre les malwares et les pertes de données.
- Gestion des ressources réseau : les administrateurs peuvent définir des limites de bande passante pour certaines applications. Cela aide à réserver des ressources aux applications professionnelles importantes et à améliorer les performances réseau.
Synchronized Application Control ajoute de la visibilité et du contrôle des applications à Sophos Firewall Network Protection. Il contribue à la sécurité et à une utilisation plus efficace des ressources réseau.
Lateral Movement Protection
Lateral Movement Protection aide à limiter la propagation des menaces dans le réseau. Avec des terminaux Sophos compatibles et Security Heartbeat, les appareils compromis peuvent être isolés pour bloquer leur accès aux autres systèmes.
Lateral Movement Protection contribue à empêcher la propagation des menaces sur le réseau. Sa réponse coordonnée dépend d’une protection endpoint compatible, de Security Heartbeat et des stratégies de firewall correspondantes.
Les avantages de Lateral Movement Protection comprennent :
- Sécurité renforcée : Lateral Movement Protection limite la propagation des menaces sur le réseau. Cela réduit le risque que des attaques touchent d’autres systèmes et causent des dommages plus étendus.
- Visibilité précoce : Security Heartbeat partage l’état de sécurité des terminaux compatibles. Cela aide les administrateurs à réagir rapidement aux menaces potentielles.
- Réponse automatisée : les contrôles configurés peuvent isoler les appareils compromis et limiter les mouvements latéraux.
- Protection intégrée : Lateral Movement Protection fonctionne avec les autres fonctions de Sophos Firewall Network Protection. Cela contribue à une protection coordonnée de l’infrastructure IT.
Lateral Movement Protection renforce la sécurité réseau en limitant la propagation des menaces et les interruptions qui en résultent.
Synchronized User ID
Synchronized User ID simplifie l’identification des utilisateurs et s’intègre à votre Active Directory existant. Il associe rapidement et précisément l’activité réseau aux utilisateurs. Il réduit le besoin de configurations manuelles complexes ou de scripts.
Avantages de Synchronized User ID :
- Identification simplifiée : Synchronized User ID s’intègre aux services d’annuaire comme Active Directory. Cela permet d’identifier automatiquement les utilisateurs sur le réseau.
- Sécurité améliorée : l’association de l’activité réseau aux utilisateurs aide à appliquer les stratégies de sécurité. Les stratégies d’accès peuvent limiter les ressources sensibles aux utilisateurs autorisés.
- Gain de temps : l’identification automatique réduit les configurations manuelles et les scripts. Les administrateurs peuvent consacrer plus de temps à d’autres tâches importantes.
- Contrôle granulaire : Synchronized User ID permet des stratégies d’accès et des règles d’application propres à chaque utilisateur.
Synchronized User ID dans Sophos Firewall Network Protection améliore l’identification des utilisateurs, la sécurité et l’administration du réseau.
Reporting
Les rapports Sophos Firewall donnent aux administrateurs IT et aux ingénieurs sécurité une visibilité sur l’activité réseau et les événements de sécurité. Les journaux conservés dans la console cloud Sophos peuvent être consultés et analysés de manière centralisée. Avec un abonnement actif éligible au support ou à la sécurité, le reporting cloud standard inclut une capacité prévue pour 7 jours de journaux.
Les fonctions de reporting offrent :
- Visualisation du trafic et de l’activité réseau pour identifier les comportements inhabituels et les menaces potentielles.
- Informations sur les applications, utilisateurs et appareils générant le trafic, pour guider les décisions de sécurité et d’allocation des ressources.
- Rapports contribuant aux démarches de conformité et à l’analyse des risques réseau.
- Informations facilitant l’investigation et la réponse rapide aux incidents de sécurité.
Central Orchestration ajoute une capacité de reporting prévue pour 30 jours avec un trafic moyen ; des volumes plus élevés peuvent réduire l’historique disponible. Sophos Fusion Firewall Reporting Advanced ajoute du stockage sous licence pour des analyses plus longues ; la conservation est limitée par la capacité achetée et la durée maximale applicable.
Avanet Services
Améliorons votre sécurité
Nos services vous aident à exploiter vos produits Sophos de manière sûre et fiable. Outre le support des pare-feu Sophos et de la plateforme Fusion, vous pouvez demander les services suivants à tout moment :
- Services de configuration
- Bilan de configuration
- Mises à niveau
- Ateliers
- Migrations
- Maintenance de pare-feu
- SLA
- Audits de sécurité
Services de configuration
Vous souhaitez faire configurer vos produits Sophos par des professionnels ? Nous assurons mise en service et configuration pour un fonctionnement fluide.
Migrations
Vous passez d’un pare-feu SG (UTM) à XGS avec SFOS ? Notre expérience facilite votre migration.
Bilan de configuration
Vous avez configuré vos produits Sophos et souhaitez une vérification ? Nous examinons vos paramètres et vous conseillons.
Ateliers
Vous êtes responsable des produits Sophos dans votre entreprise ? Nous proposons une formation ciblée selon vos besoins.
Documents
Approfondissez vos connaissances et découvrez «Sophos Firewall»

Éducation et administrations
Tarifs spéciaux pour l’éducation et les administrations
Pour les établissements et administrations éligibles, nous vérifions les conditions spéciales disponibles pour les produits Sophos souhaités.*
Contactez-nous pour une offre gratuite et sans engagement.
Hinweis: Disponibilité et conditions dépendent du produit, de la région et de la classification de l’organisation.
Demander des tarifs spéciauxEssai
Essayer Sophos Firewall gratuitement
Découvrez l’interface Sophos Firewall avant l’achat. Testez son système intuitif et ses fonctionnalités.
Utilisez la démo en ligne directement dans votre navigateur, sans installation. Ou téléchargez gratuitement Sophos Firewall au format ISO pour l’installer sur votre matériel.
Aide à l’achat
Des questions sur ce produit ?
Contactez-nous avant l’achat pour vérifier que le produit choisi correspond à vos besoins.


