Sophos Firewall Xstream Protection
À partir de
Prix catalogue fabricantPrix catalogue fabricant à partir de:
Vous économisez 0.00 (0%)
plus % de TVA de
Prix TTC:
Description
En savoir plus sur Sophos Firewall Xstream Protection
La protection d’un réseau d’entreprise nécessite plusieurs couches de sécurité coordonnées. Sophos Xstream Protection réunit ces capacités dans un seul pack. Il ajoute des couches de sécurité au-delà des fonctions réseau de base du firewall. Le module Base License fournit les fonctions de base, tandis que Xstream Protection active des services de sécurité supplémentaires. Le pack renforce vos défenses face à l’évolution des cybermenaces. Choisissez le pack selon votre réseau, vos besoins d’inspection et vos exigences opérationnelles.
Network Protection – protéger votre réseau
- Système de prévention des intrusions (IPS) : analyse le trafic traversant le firewall, y compris le trafic routé entre réseaux internes ou VLAN. L’inspection SSL/TLS permet à l’IPS d’analyser le trafic déchiffré. Les stratégies IPS configurées peuvent bloquer les schémas d’attaque détectés pour renforcer la sécurité du réseau et des données.
- Advanced Threat Protection (ATP) : analyse les communications réseau entrantes et sortantes à la recherche de menaces. L’ATP aide à identifier les clients compromis à partir de communications suspectes et permet de journaliser ou de bloquer ce trafic.
- VPN : connexions sécurisées pour le travail à distance et la liaison entre sites via IPsec ou SSL VPN. Le VPN permet aux collaborateurs d’accéder de manière sécurisée aux ressources de l’entreprise à distance.
- SD-WAN : exploite intelligemment plusieurs connexions WAN pour optimiser la bande passante, la latence et les performances réseau. Le SD-WAN ou le VPN SD-RED peuvent constituer une alternative pratique aux liaisons MPLS pour créer et gérer des connexions sécurisées entre sites.
- Protection DoS et DDoS : aide à détecter et à contrer les attaques de surcharge visant à perturber votre infrastructure IT. La surveillance et les règles configurées contribuent à la disponibilité, sans garantir une protection contre toutes les attaques de surcharge.
- Synchronized Security et Security Heartbeat : permettent aux solutions de sécurité Sophos de communiquer via Sophos Firewall avec Network Protection. Le partage d’informations de sécurité entre terminaux et produits réseau améliore la détection et la réponse aux menaces.
- Xstream TLS Inspection : analyse le trafic chiffré à la recherche de menaces potentielles. Elle peut révéler et bloquer les contenus malveillants cachés dans les connexions chiffrées ; les exigences de confidentialité doivent être prises en compte dans les stratégies et exclusions.
- Deep Packet Inspection (DPI) : examine le contenu des paquets réseau ainsi que leurs en-têtes pour détecter les menaces. La détection des malwares, applications malveillantes et autres risques renforce la sécurité réseau et permet des stratégies ciblées. La DPI renforce les défenses de votre Sophos Firewall contre les cyberattaques.
Web Protection – déchiffrer, surveiller, contrôler et analyser le trafic Web
- Filtrage des URL : bloque l’accès aux sites dangereux ou interdits par la stratégie. SophosLabs fournit une base couvrant des millions de sites pour contribuer au blocage des contenus malveillants.
- Synchronized App Control : une fonction de Synchronized Security de Sophos. Il identifie, classe et contrôle les applications réseau qui resteraient autrement inconnues. Les informations partagées par les terminaux Sophos compatibles aident le firewall à identifier les applications et à appliquer les stratégies.
- Xstream TLS Inspection : rend les menaces du trafic Web chiffré visibles aux moteurs d’analyse du firewall. Elle déchiffre, analyse et rechiffre le trafic SSL/TLS selon les stratégies configurées ; le trafic sensible pour la confidentialité nécessite des exclusions adaptées. Cela aide à détecter les menaces qui resteraient cachées dans le trafic chiffré.
- Régulation du trafic Web et applicatif : les outils de régulation et de QoS aident à utiliser efficacement les ressources réseau. La priorisation du trafic soutient les applications professionnelles critiques et permet de limiter le trafic moins important si nécessaire.
- Web Control : contrôle l’accès Web des utilisateurs. Les catégories d’URL et les options de filtrage détaillées permettent d’appliquer des stratégies d’accès Web ciblées pour la sécurité et la productivité.
- Protection contre les menaces Web : aide à se défendre contre les menaces en ligne. Elle bloque les contenus malveillants, notamment les virus et les applications indésirables, pour protéger les utilisateurs et le réseau.
- Antivirus à double moteur : Web Protection associe le moteur antimalware Sophos à un second moteur indépendant d’Avira. Les moteurs analysent les contenus téléchargés à la recherche de malwares.
- Contrôle du contenu : limitez ou bloquez les téléchargements selon les types de fichiers, extensions et contenus actifs pour répondre aux besoins de sécurité et de l’entreprise.
- Protection contre le phishing : aide à se défendre contre les sites et redirections trompeurs. Web Protection aide à bloquer les sites frauduleux destinés à voler des informations personnelles.
- Analyse HTTPS : le trafic Web chiffré doit également être inspecté pour détecter les menaces. Xstream TLS Inspection analyse le trafic chiffré selon les stratégies, certificats et exclusions de confidentialité configurés.
- Application Control : identifie et contrôle le trafic des applications à la couche 7. Les entreprises peuvent prioriser le trafic, bloquer les applications indésirables et gérer la bande passante.
- Navigation Web planifiée : les administrateurs peuvent définir des horaires d’accès Web pour les utilisateurs. Des limites de navigation par utilisateur ou groupe peuvent être appliquées selon la politique de l’entreprise.
- Reporting : Web Protection offre une visibilité sur l’activité Web et des applications. Les journaux et analyses présentent les accès Web, l’utilisation des applications et les menaces détectées pour guider les décisions de sécurité.
Zero-Day Protection
Sophos Zero-Day Protection ajoute une couche à une stratégie de sécurité multicouche. Elle étend Sophos Firewall avec des fonctions d’analyse des fichiers contre les menaces avancées et malwares inconnus dans les flux Web et de messagerie compatibles.
- Sandboxing Next-Gen : isole et analyse les fichiers inconnus dans une sandbox cloud pour évaluer leur risque.
- Émulation JavaScript et analyse comportementale : ajoutent des méthodes de détection au-delà des signatures de base.
- Intégration SophosLabs Intelix : analyse les téléchargements et pièces jointes suspects à l’aide du Machine Learning, du sandboxing et de la recherche sur les menaces.
- Émulation complète du système : examine le comportement des malwares inconnus pour détecter des menaces que d’autres contrôles peuvent manquer.
Déroulement de l’analyse : lorsqu’un utilisateur télécharge un fichier ou que le MTA du firewall détecte une pièce jointe, l’empreinte du fichier est d’abord envoyée à Sophos. Si un verdict est déjà disponible, il est renvoyé au firewall et le fichier est traité en conséquence. Les fichiers inconnus éligibles sont envoyés à SophosLabs Intelix pour une analyse approfondie. Ils sont analysés dans une sandbox. Seuls les types et tailles de fichiers éligibles sont analysés ; consultez la documentation Sophos actuelle et les limites configurées. L’analyse peut prendre plusieurs minutes ; selon la stratégie, les téléchargements peuvent rester en attente jusqu’à l’obtention d’un verdict.
Ne remplace pas la protection endpoint : Zero-Day Protection ajoute une couche de sécurité sans remplacer la protection installée sur les terminaux. Un firewall ne peut pas couvrir seul tous les chemins d’attaque. Nous recommandons de l’associer à une protection endpoint efficace.
Zero-Day Protection renforce votre infrastructure de sécurité contre les cybermenaces avancées.
Sophos Central Orchestration
SD-WAN : Sophos Central Orchestration simplifie la création de connexions VPN entre plusieurs firewalls. Il connecte plusieurs firewalls en quelques clics et réduit les configurations manuelles. Il prend en charge les réseaux entièrement maillés, les topologies hub-and-spoke et les configurations de tunnels. Les fonctions SD-WAN contribuent aux performances, à la résilience et à la gestion réseau.
Fusion Firewall Reporting Advanced (Light) – capacité pour 30 jours de journaux : inclut un outil de reporting cloud. La capacité est prévue pour 30 jours avec un trafic moyen ; l’historique réel dépend de l’utilisation. Les rapports prédéfinis et personnalisables offrent une visibilité sur les menaces, les activités liées à la conformité et les comportements des utilisateurs.
Connecteur Central MDR et XDR : partage les données du firewall pour l’Extended Detection and Response entre produits et l’intégration à Sophos MDR 24/7, sous licence distincte. Sophos MDR assure la recherche des menaces et la réponse en continu, tandis que Sophos XDR fournit à votre équipe des fonctions d’investigation et de réponse. Configurez votre Sophos Firewall pour transmettre les données de menace pertinentes au cloud de manière sécurisée.
Enhanced Support – accès aux experts Sophos 24/7 et couverture de garantie étendue
- Support Sophos : assistance pour les problèmes techniques couverts. Ouvrez un dossier de support ou appelez l’équipe Sophos, disponible 24/7. Des ingénieurs expérimentés examinent votre dossier et contribuent à sa résolution. Enhanced Support est destiné aux situations où une fonction du firewall semble ne plus fonctionner correctement. Il ne remplace pas une formation à la configuration du firewall. Pour l’assistance à la configuration, Avanet peut vous accompagner selon ses conditions de support.
- Mises à jour du firmware : Enhanced Support donne accès aux versions régulières du firmware du firewall. Installez les versions adaptées pour bénéficier des nouvelles fonctions et des correctifs de sécurité. Sans contrat de support actif, 3 mises à niveau régulières du firmware sont gratuites ; les mises à jour obligatoires et correctifs suivent des règles distinctes.
- Correctifs de sécurité : corrigent les nouvelles vulnérabilités et les problèmes de sécurité identifiés. Ces correctifs contribuent à protéger les systèmes contre les menaces concernées.
- Mises à jour des signatures : maintiennent les signatures de détection des abonnements de sécurité actifs correspondants. Elles aident à identifier et à bloquer les malwares, virus et autres contenus malveillants connus. Des signatures à jour renforcent les défenses de votre infrastructure de sécurité.
- Couverture étendue : protection au-delà de la période de garantie standard. Enhanced Support actif sans interruption étend la couverture de remplacement pendant le contrat, dans les limites du cycle de vie matériel pris en charge.
- Remplacement anticipé : disponible pour les pannes matérielles couvertes selon les conditions de garantie et de support applicables. Il facilite la remise en service de votre infrastructure firewall après une panne matérielle.
Avanet Services
Améliorons votre sécurité
Nos services vous aident à exploiter vos produits Sophos de manière sûre et fiable. Outre le support des pare-feu Sophos et de la plateforme Fusion, vous pouvez demander les services suivants à tout moment :
- Services de configuration
- Bilan de configuration
- Mises à niveau
- Ateliers
- Migrations
- Maintenance de pare-feu
- SLA
- Audits de sécurité
Services de configuration
Vous souhaitez faire configurer vos produits Sophos par des professionnels ? Nous assurons mise en service et configuration pour un fonctionnement fluide.
Migrations
Vous passez d’un pare-feu SG (UTM) à XGS avec SFOS ? Notre expérience facilite votre migration.
Bilan de configuration
Vous avez configuré vos produits Sophos et souhaitez une vérification ? Nous examinons vos paramètres et vous conseillons.
Ateliers
Vous êtes responsable des produits Sophos dans votre entreprise ? Nous proposons une formation ciblée selon vos besoins.
Documents
Approfondissez vos connaissances et découvrez «Sophos Firewall»

Éducation et administrations
Tarifs spéciaux pour l’éducation et les administrations
Pour les établissements et administrations éligibles, nous vérifions les conditions spéciales disponibles pour les produits Sophos souhaités.*
Contactez-nous pour une offre gratuite et sans engagement.
Hinweis: Disponibilité et conditions dépendent du produit, de la région et de la classification de l’organisation.
Demander des tarifs spéciauxEssai
Essayer Sophos Firewall gratuitement
Découvrez l’interface Sophos Firewall avant l’achat. Testez son système intuitif et ses fonctionnalités.
Utilisez la démo en ligne directement dans votre navigateur, sans installation. Ou téléchargez gratuitement Sophos Firewall au format ISO pour l’installer sur votre matériel.
Aide à l’achat
Des questions sur ce produit ?
Contactez-nous avant l’achat pour vérifier que le produit choisi correspond à vos besoins.


