La famille XGS de Sophos au complet !
Le fournisseur de solutions de cybersécurité agrandit son portefeuille produit avec la série XGS de firewalls.
La nouvelle sĂ©rie de firewalls de Sophos se concentre sur deux axes principaux, la visibilitĂ© sur les trafics chiffrĂ©s et la performance. Ainsi les nouveaux dispositifs matĂ©riels sont dotĂ©s des meilleures fonctionnalitĂ©s dâinspection de la couche de transport sĂ©curisĂ©e (TLS : Transport Layer Sercurity) du marchĂ©, intĂ©grant un support natif du protocole TLS version 1.3. Ces modĂšles sont jusquâĂ cinq fois plus rapides que ceux actuellement disponibles sur le marchĂ© selon Sophos.
Ces performances sont dues Ă la prĂ©sence d'un processeur dĂ©diĂ©. Le processeur Xstream intĂ©grĂ© Ă lâappliance accĂ©lĂšre automatiquement les flux de donnĂ©es de confiance. Il affiche des performances de traitement de 15 Go/s environ selon des premiers benchmarks. Des chiffres plus prĂ©cis seront communiquĂ©s aprĂšs des tests de validation par des laboratoires indĂ©pendants. Par exemple, les flux liĂ©s aux solutions logicielles âas-a-Serviceâ (SaaS), au SD-WAN et aux applications hĂ©bergĂ©es dans le cloud, libĂ©rant davantage de ressources pour les flux nĂ©cessitant une inspection profonde des paquets (deep packet inspection). Ceci rĂ©duit la latence et amĂ©liore les performances des applications mĂ©tiers et des applications essentielles, en particulier celles nĂ©cessitant des flux de communication en temps rĂ©el. De plus les processeurs rĂ©seau Xstream sont reprogrammables, ce qui permet Ă Sophos de mettre Ă jour la politique dâidentification des flux. La modularitĂ© et les nouvelles interfaces permettent aux dispositifs dâĂ©voluer tout au long du cycle dâexploitation.
Gestion des flux à exclure du déchiffrement
La solution est gĂ©rĂ©e de maniĂšre centralisĂ©e par la console Sophos Central basĂ©e dans le Cloud. Il est possible aux administrateurs de voir lâensemble des flux chiffrĂ©s et d'implĂ©menter, d'un simple clic de souris, des exceptions pour les flux ne nĂ©cessitant pas de dĂ©chiffrement. Afin dâoptimiser la performance, les SophosLabs alimentent la liste des flux Ă exclure du dĂ©chiffrement. Elle s'enrichit des informations en provenance du laboratoire de R&D de Sophos qui s'appuie sur des pĂ©ta-octets de donnĂ©es analysĂ©es. Les fichiers suspects sont exĂ©cutĂ©s dans un environnement virtuel sĂ©curisĂ© de SophosLabs Intelix, afin dâen analyser le comportement et de collecter des informations sur ceux-ci.
Cette sĂ©rie accompagne mais ne remplace pas la sĂ©rie XG actuellement prĂ©sente au catalogue de Sophos mais permet aux clients d'ajuster selon leurs besoins et les trafics Ă surveiller. Les dispositifs pare-feu de la sĂ©rie XGS et la plupart des dispositifs 1U montĂ©s sur rack de Sophos sont disponibles par le rĂ©seau de partenaires de l'Ă©diteur. Des modĂšles supplĂ©mentaires conçus pour les environnements pĂ©riphĂ©riques de grandes entreprises, qui nĂ©cessitent un rendement maximal pour des configurations rĂ©seau plus complexes, seront disponibles Ă lâachat au cours des semaines Ă venir. Les diffĂ©rences entre les appliances de la sĂ©rie se font par le nombre et les types de ports prĂ©sents ainsi que sur la performance de traitement.
Au bilan, Sophos continue de renouveler ses gammes de produits pour s'adapter aux besoins nouveaux de ses clients et marquer sa présence sur le marché. D'autres annonces produits devraient donc suivre rapidement.