Sophos Firewall Protezione della rete
Da
Prezzo di listino del produttorePrezzo di listino del produttore da:
Risparmio 0.00 (0%)
più % IVA pari a
Prezzo lordo:
Descrizione
Maggiori informazioni su Sophos Firewall Protezione della rete
La licenza Sophos Firewall Protezione della rete (Network Protection) offre funzioni di sicurezza per proteggere l’infrastruttura IT dalle minacce informatiche. Questa pagina illustra le principali funzionalità della licenza.
Network Protection amplia Sophos Firewall con funzionalità di sicurezza della rete.
Synchronized Security e Security Heartbeat consentono ai prodotti di sicurezza Sophos di comunicare tramite Sophos Firewall con Network Protection. Migliorano il rilevamento e la risposta alle minacce condividendo informazioni sullo stato di sicurezza di endpoint e dispositivi di rete.
Xstream TLS Inspection consente a Sophos Firewall di analizzare il traffico cifrato alla ricerca di minacce. Il firewall può rilevare e bloccare contenuti dannosi nel traffico cifrato; configurare criteri di ispezione ed esclusioni in base ai requisiti di riservatezza.
SD-WAN (Software-Defined Wide Area Network) consente il controllo e l’ottimizzazione centralizzati delle connessioni di rete tra più sedi. L’orchestrazione SD-WAN/VPN in Sophos Central richiede la licenza Central Orchestration separata. SD-WAN può migliorare prestazioni e resilienza della rete e ridurre la dipendenza dalle connessioni MPLS tradizionali.
Deep Packet Inspection
La Deep Packet Inspection (DPI) analizza in dettaglio il traffico di rete. A differenza dell’ispezione limitata alle intestazioni, la DPI esamina anche il contenuto dei pacchetti. Aiuta a identificare attività sospette, malware e altre minacce.
Vantaggi della Deep Packet Inspection:
- Rilevamento approfondito: la DPI identifica minacce che i metodi di ispezione più semplici potrebbero non rilevare. Tra queste figurano tecniche di attacco avanzate, malware e fughe di dati.
- Protezione dalle applicazioni dannose: l’analisi dettagliata del traffico può identificare applicazioni e script dannosi. Possono tentare di aggirare i controlli di sicurezza o estrarre informazioni sensibili.
- Maggiore sicurezza della rete: un rilevamento più approfondito aiuta a ridurre il rischio di attacchi informatici e perdita di dati.
- Criteri di sicurezza personalizzati: gli amministratori possono configurare i criteri DPI in base alle esigenze dell’organizzazione. Consente di applicare controlli di sicurezza mirati a determinate applicazioni o tipi di traffico.
- Visibilità sulle prestazioni: l’analisi dettagliata del traffico aiuta a identificare colli di bottiglia e problemi di qualità del servizio.
La DPI su Sophos Firewall offre un rilevamento più approfondito delle minacce e un maggiore controllo dell’infrastruttura IT. L’analisi dettagliata del traffico contribuisce a difendere la rete dagli attacchi informatici.
Prevenzione delle intrusioni
La prevenzione delle intrusioni è una funzione chiave di Sophos Firewall Network Protection. Rileva e blocca tentativi di intrusione e attacchi informatici in tempo reale. Il sistema di prevenzione delle intrusioni (IPS) analizza il traffico di rete alla ricerca di attività sospette per rilevare tempestivamente le minacce e attivare contromisure. Utilizza database di firme regolarmente aggiornati e tecnologie di rilevamento.
Vantaggi della prevenzione delle intrusioni:
- Protezione proattiva: l’IPS aiuta a contrastare tentativi di intrusione ed exploit. Identifica attività sospette e tentativi di exploit nella rete prima che possano causare danni.
- Rilevamento esteso: l’IPS analizza il traffico tramite firme di attacco e anomalie di protocollo per coprire diversi tipi di attacco. Il rilevamento dipende dalle firme disponibili e dalla configurazione dei criteri; non garantisce l’individuazione di ogni attacco zero-day.
- Risposta automatizzata: quando viene rilevata una minaccia, l’IPS può intervenire per bloccarla e limitarne l’impatto. Le azioni includono il blocco del traffico e la chiusura delle connessioni secondo il criterio configurato.
- Criteri personalizzati: gli amministratori possono adattare i criteri IPS alle minacce rilevanti per la rete e l’organizzazione.
- Report integrati: la prevenzione delle intrusioni include report sugli eventi rilevati. Aiuta gli amministratori a valutare le misure di sicurezza e a migliorare la strategia.
La prevenzione delle intrusioni di Sophos Firewall Network Protection aggiunge una difesa proattiva contro le minacce informatiche. Rafforza la sicurezza della rete e riduce il rischio di perdita di dati e interruzioni dell’attività.
VPN SD-RED
Per gestire le appliance Sophos SD-RED è necessaria una licenza Sophos Network Protection attiva. SD-RED semplifica la configurazione e la gestione di connessioni VPN sicure tra sedi. Le appliance SD-RED offrono comunicazioni sicure tra più sedi della rete aziendale.
Le appliance SD-RED sono semplici da distribuire. Collegare l’appliance a Internet. Recupera la configurazione precedentemente predisposta tramite Sophos Firewall. È quindi possibile configurare le connessioni VPN e i criteri di sicurezza richiesti. Riduce il lavoro di configurazione manuale presso la sede remota.
SD-RED offre connessioni sicure e cifrate verso sedi remote e filiali. Il traffico delle sedi remote può essere monitorato e filtrato centralmente tramite Sophos Firewall per applicare criteri di sicurezza coerenti. L’ottimizzazione di banda e latenza può anche migliorare prestazioni e stabilità della rete.
Le appliance SD-RED rendono la rete più flessibile e scalabile. È possibile aggiungere o rimuovere sedi in base all’evoluzione delle esigenze.
Network Protection consente la gestione di SD-RED e un funzionamento sicuro ed efficiente della rete distribuita. Supporta una connettività sicura mentre la rete aziendale cresce.
Guida: configurare Sophos RED
Advanced Threat Protection
L’Advanced Threat Protection (ATP) di Sophos Firewall rileva e blocca le comunicazioni con destinazioni dannose note. L’ATP utilizza l’intelligence sulle minacce per identificare comunicazioni di rete sospette.
I vantaggi dell’ATP includono:
- Rilevamento delle comunicazioni con indirizzi IP, domini e infrastrutture di comando e controllo dannosi noti tramite intelligence sulle minacce.
- Blocco proattivo delle connessioni dannose rilevate secondo il criterio configurato.
- Una difesa aggiuntiva contro malware che comunicano con infrastrutture di attacco esterne.
- Integrazione con altri prodotti di sicurezza Sophos per una protezione coordinata dell’infrastruttura.
- Risposte automatizzate alle minacce rilevate per limitare l’impatto degli incidenti e agevolare il ripristino.
L’ATP integra gli altri controlli di Network Protection; non sostituisce la protezione endpoint né garantisce il rilevamento di ogni minaccia sconosciuta.
Synchronized Application Control
Synchronized Application Control migliora visibilità e controllo delle applicazioni di rete. Aiuta gli amministratori a identificare e gestire il traffico delle applicazioni.
Vantaggi di Synchronized Application Control:
- Maggiore visibilità: gli amministratori ricevono informazioni dettagliate sulle applicazioni presenti nella rete. Include le applicazioni utilizzate da utenti e dispositivi e il consumo di banda.
- Controllo granulare: i criteri applicativi per utenti, gruppi o dispositivi aiutano a controllare il traffico e a dare priorità alle applicazioni aziendali.
- Maggiore sicurezza: è possibile identificare e bloccare applicazioni indesiderate o non sicure. Riduce i rischi di sicurezza e rafforza la protezione contro malware e perdita di dati.
- Gestione delle risorse di rete: gli amministratori possono impostare limiti di banda per determinate applicazioni. Aiuta a riservare risorse alle applicazioni aziendali importanti e a migliorare le prestazioni della rete.
Synchronized Application Control aggiunge visibilità e controllo delle applicazioni a Sophos Firewall Network Protection. Favorisce la sicurezza e un uso più efficiente delle risorse di rete.
Lateral Movement Protection
Lateral Movement Protection aiuta a limitare la diffusione delle minacce nella rete. Con endpoint Sophos compatibili e Security Heartbeat, i dispositivi compromessi possono essere isolati per bloccare l’accesso ad altri sistemi.
Lateral Movement Protection contribuisce a impedire la diffusione delle minacce attraverso la rete. La risposta coordinata dipende da protezione endpoint compatibile, Security Heartbeat e criteri firewall pertinenti.
I vantaggi di Lateral Movement Protection includono:
- Maggiore sicurezza: Lateral Movement Protection limita la diffusione delle minacce nella rete. Riduce il rischio che gli attacchi raggiungano altri sistemi e causino danni più estesi.
- Visibilità tempestiva: Security Heartbeat condivide lo stato di sicurezza degli endpoint compatibili. Aiuta gli amministratori a reagire rapidamente alle potenziali minacce.
- Risposta automatizzata: i controlli configurati possono isolare dispositivi compromessi e limitare i movimenti laterali.
- Protezione integrata: Lateral Movement Protection opera con le altre funzioni di Sophos Firewall Network Protection. Favorisce una protezione coordinata dell’infrastruttura IT.
Lateral Movement Protection rafforza la sicurezza della rete limitando la propagazione delle minacce e le conseguenti interruzioni.
Synchronized User ID
Synchronized User ID semplifica l’identificazione degli utenti e si integra con l’Active Directory esistente. Associa rapidamente e con precisione l’attività di rete ai singoli utenti. Riduce la necessità di configurazioni manuali complesse o script.
Vantaggi di Synchronized User ID:
- Identificazione semplificata: Synchronized User ID si integra con servizi di directory come Active Directory. Consente l’identificazione automatica degli utenti nella rete.
- Maggiore sicurezza: associare l’attività di rete agli utenti aiuta ad applicare i criteri di sicurezza. I criteri di accesso possono limitare le risorse sensibili agli utenti autorizzati.
- Risparmio di tempo: l’identificazione automatica riduce configurazioni manuali e script. Gli amministratori possono dedicare più tempo ad altre attività importanti.
- Controllo granulare: Synchronized User ID consente criteri di accesso e regole applicative specifici per utente.
Synchronized User ID in Sophos Firewall Network Protection migliora l’identificazione degli utenti, la sicurezza e l’amministrazione della rete.
Reportistica
La reportistica di Sophos Firewall offre ad amministratori IT e tecnici della sicurezza informazioni sulle attività di rete e sugli eventi di sicurezza. I log archiviati nella console cloud Sophos possono essere consultati e analizzati centralmente. Con una sottoscrizione attiva idonea di supporto o sicurezza, la reportistica cloud standard include una capacità prevista per 7 giorni di log.
Le funzionalità di reportistica offrono:
- Visualizzazione del traffico e delle attività di rete per identificare comportamenti insoliti e potenziali minacce.
- Dettagli su applicazioni, utenti e dispositivi che generano traffico, a supporto delle decisioni su criteri di sicurezza e risorse.
- Report che supportano i processi di conformità e l’analisi dei rischi di rete.
- Informazioni che agevolano l’analisi tempestiva e la risposta agli incidenti di sicurezza.
Central Orchestration aggiunge una capacità di reportistica prevista per 30 giorni con volumi di traffico medi; volumi maggiori possono ridurre lo storico disponibile. Sophos Fusion Firewall Reporting Advanced aggiunge spazio di archiviazione con licenza per analisi più estese; la conservazione è limitata sia dalla capacità acquistata sia dal periodo massimo applicabile.
Avanet Services
Migliorare la Sua sicurezza
I nostri servizi aiutano a utilizzare i prodotti Sophos in modo sicuro e affidabile. Oltre al supporto per firewall Sophos e piattaforma Fusion, è possibile richiedere questi servizi in qualsiasi momento:
- Servizi di configurazione
- Verifica della configurazione
- Aggiornamenti
- Workshop
- Migrazioni
- Manutenzione firewall
- SLA
- Audit di sicurezza
Servizi di configurazione
Desidera far configurare i prodotti Sophos da professionisti? Offriamo supporto per messa in servizio e configurazione, per un funzionamento fluido.
Migrazioni
Passare da un firewall SG (UTM) a XGS con SFOS? La nostra esperienza facilita la migrazione.
Verifica della configurazione
Ha configurato i prodotti Sophos e desidera una verifica? Controlliamo le impostazioni e forniamo raccomandazioni.
Workshop
È responsabile dei prodotti Sophos in azienda? Offriamo formazione mirata alle Sue esigenze.
Materiale informativo
Approfondire le conoscenze e scoprire «Sophos Firewall»

Istruzione e pubblica amministrazione
Prezzi speciali per istruzione e pubblica amministrazione
Per enti di istruzione e amministrazioni idonei verifichiamo le condizioni speciali disponibili per i prodotti Sophos richiesti.*
Ci contatti per un’offerta gratuita e senza impegno.
Hinweis: Disponibilità e condizioni dipendono da prodotto, regione e classificazione dell’organizzazione.
Richiedere prezzi specialiVersione di prova
Provare Sophos Firewall gratuitamente
Esplorare l’interfaccia Sophos Firewall prima dell’acquisto. Provare il sistema intuitivo e scoprirne le funzionalità.
Utilizzare la demo online direttamente nel browser, senza installazione. Oppure scaricare gratuitamente Sophos Firewall come ISO e installarlo sul proprio hardware.
Aiuto all’acquisto
Ci sono domande sul prodotto?
Ci contatti prima dell’acquisto per verificare che il prodotto scelto corrisponda alle sue esigenze.


