Sophos یکی از پیشروترین تولیدکنندگان تجهیزات امنیت سایبری در جهان است که با ارائه پلتفرم یکپارچه Sophos Fusion، طیف کاملی از فایروال‌های نسل جدید، سوئیچ‌های مدیریت‌شده، اکسس‌پوینت‌های Wi-Fi 6/6E و دستگاه‌های دسترسی راه دور SD-RED را تحت مدیریت واحد ابری Sophos Central در اختیار سازمان‌ها قرار می‌دهد. معماری Xstream که در قلب فایروال‌های سری XGS قرار دارد، با بازرسی پیشرفته TLS، شتاب‌دهی سخت‌افزاری ترافیک و موتور تحلیل تهدید مبتنی بر هوش مصنوعی، حفاظت چندلایه‌ای را بدون افت عملکرد شبکه تضمین می‌کند. مجموعه سخت‌افزاری Sophos از مدل‌های دسکتاپ بدون فن برای دفاتر کوچک و فروشگاه‌ها شروع می‌شود و تا فایروال‌های 2U رک‌مونت با توان عملیاتی بیش از ۱۹۰ گیگابیت بر ثانیه و پورت‌های ۱۰۰ گیگابیت برای مراکز داده و شبکه‌های سازمانی بزرگ ادامه پیدا می‌کند. قابلیت Synchronized Security امکان هماهنگی خودکار بین فایروال، اندپوینت، سوئیچ و اکسس‌پوینت را فراهم می‌کند و در صورت شناسایی تهدید، دستگاه آلوده به‌صورت خودکار از شبکه ایزوله می‌شود.

شرکت رایان سامانه آرکا با سال‌ها سابقه در ارائه، پیاده‌سازی و پشتیبانی محصولات Sophos در ایران، آمادگی مشاوره فنی، فروش تجهیزات سخت‌افزاری و تأمین انواع لایسنس‌های نرم‌افزاری Sophos شامل Standard Protection، Xstream Protection و سرویس‌های MDR و XDR را دارد. کارشناسان آرکا با تجربه اجرایی در پروژه‌های متنوع از شبکه‌های کوچک تا زیرساخت‌های سازمانی حساس، مناسب‌ترین راهکار را متناسب با نیاز و بودجه شما پیشنهاد می‌دهند.

برای استعلام قیمت، مشاوره فنی و انتخاب مدل مناسب با کارشناسان ما تماس بگیرید یا از طریق سایت arka.ir درخواست خود را ثبت کنید.

sophos firewall devices arka.ir

تجهیزات سخت‌افزاری Sophos — فایروال، سوئیچ، اکسس‌پوینت و SD-RED

فایروال Sophos XGS سری دسکتاپ — نسل ۲ (مدل‌های XGS 88 تا XGS 138)

فایروال‌های دسکتاپ Sophos XGS نسل دوم، جدیدترین نسل تجهیزات امنیت شبکه Sophos برای دفاتر کوچک، شعب سازمانی و فروشگاه‌های زنجیره‌ای هستند. این مدل‌ها نسبت به نسل قبل تا دو برابر توان عملیاتی بالاتر و تا ۵۰ درصد مصرف انرژی کمتر ارائه می‌دهند. تمامی مدل‌ها مجهز به پورت‌های 2.5 GE هستند و از فناوری Xstream Virtual FastPath برای شتاب‌دهی ترافیک IPsec VPN بهره می‌برند. مدل‌های XGS 88 و XGS 108 بدون فن (Fanless) طراحی شده‌اند و برای محیط‌های حساس به صدا مثل مطب‌ها، مدارس و فروشگاه‌ها ایده‌آل هستند. نسخه‌های w تمامی مدل‌ها (به‌جز XGS 138) دارای Wi-Fi 6 داخلی با پشتیبانی هم‌زمان از باندهای 2.4 و 5 گیگاهرتز هستند. مدل پرچم‌دار XGS 138 با دو پورت SFP+ 10GE و پردازنده اختصاصی Xstream Flow Processor، پل ارتباطی بین سری دسکتاپ و رک‌مونت محسوب می‌شود. همه مدل‌های نسل دوم از ماژول اختیاری 5G برای اتصال سلولی افزونه یا دسترسی بی‌سیم ثابت (FWA) پشتیبانی می‌کنند. مدیریت تمامی دستگاه‌ها از طریق Sophos Central و قابلیت Zero-Touch Deployment برای نصب از راه دور بدون نیاز به حضور فیزیکی امکان‌پذیر است. سیستم‌عامل SFOS v21 و بالاتر روی تمامی مدل‌ها پشتیبانی می‌شود.

مدل فرم فکتور بدون فن Wi-Fi 6 پورت 2.5 GE SFP+ 10GE پردازنده Xstream اسلات 5G توضیحات
XGS 88 Fanless دسکتاپ Virtual FastPath ورودی، مجموعه قابلیت محدود
XGS 88w Fanless Wi-Fi 6 دسکتاپ Virtual FastPath وای‌فای ۶ داخلی
XGS 108 Fanless دسکتاپ Virtual FastPath
XGS 108w Fanless Wi-Fi 6 دسکتاپ Virtual FastPath
XGS 118 دسکتاپ Virtual FastPath
XGS 118w Wi-Fi 6 دسکتاپ Virtual FastPath
XGS 128 دسکتاپ Virtual FastPath
XGS 128w Wi-Fi 6 دسکتاپ Virtual FastPath
XGS 138 دسکتاپ 2 × SFP+ Dedicated HW پرچم‌دار دسکتاپ — پردازنده اختصاصی

فایروال Sophos XGS سری دسکتاپ — نسل ۱ (مدل‌های XGS 87 تا XGS 136)

نسل اول فایروال‌های دسکتاپ Sophos XGS شامل مدل‌های XGS 87، XGS 107، XGS 116، XGS 126 و XGS 136 است. این مدل‌ها از معماری دو پردازنده‌ای با CPU اصلی x86 به همراه پردازنده اختصاصی Xstream Flow Processor از نوع Marvell NPU بهره می‌برند. توان عملیاتی فایروال از حدود 3,850 Mbps در مدل XGS 87 تا 11,500 Mbps در مدل XGS 136 متغیر است. مدل‌های XGS 116 به بالا دارای اسلات توسعه برای نصب ماژول‌های 3G/4G، 5G و رادیوی Wi-Fi دوم هستند. تمامی مدل‌ها به‌صورت اختیاری با Wi-Fi 5 داخلی (نسخه‌های w) عرضه می‌شوند. این سری به مرحله پایان فروش (End of Sale) رسیده و فقط تا اتمام موجودی انبار قابل تهیه است؛ پشتیبانی سخت‌افزاری حداقل تا ۵ سال پس از پایان فروش ادامه خواهد داشت. برای خریداران جدید، ارتقا به مدل‌های نسل ۲ با استفاده از قابلیت Backup/Restore و ابزار Port Mapping Assistant به‌سادگی امکان‌پذیر است.

مدل فرم فکتور Wi-Fi SFP پردازنده Xstream اسلات توسعه توضیحات
XGS 87 / 87w EoS دسکتاپ اختیاری (w) 1 × SFP Dedicated HW ورودی نسل ۱
XGS 107 / 107w EoS دسکتاپ اختیاری (w) 1 × SFP Dedicated HW
XGS 116 / 116w EoS دسکتاپ اختیاری (w) 1 × SFP Dedicated HW 3G/4G/5G + 2nd Wi-Fi
XGS 126 / 126w EoS دسکتاپ اختیاری (w) 1 × SFP Dedicated HW 3G/4G/5G + 2nd Wi-Fi
XGS 136 / 136w EoS دسکتاپ اختیاری (w) 1 × SFP Dedicated HW 3G/4G/5G + 2nd Wi-Fi بالاترین مدل نسل ۱

فایروال Sophos XGS سری 1U رک‌مونت (مدل‌های XGS 2100 تا XGS 4500)

فایروال‌های رک‌مونت 1U سری Sophos XGS برای سازمان‌های متوسط و شبکه‌های توزیع‌شده با نیاز به عملکرد بالا و قابلیت اطمینان طراحی شده‌اند. توان عملیاتی فایروال از 30,000 Mbps در مدل XGS 2100 تا 80,000 Mbps در مدل XGS 4500 متغیر است. ظرفیت Threat Protection از 1,250 Mbps تا بیش از 10,000 Mbps قابل دسترسی است. مدل‌های XGS 4300 و XGS 4500 دارای پورت‌های 2.5 GE، چهار پورت SFP+ 10GE و دو جفت LAN Bypass هستند. مدل XGS 4500 با پشتیبانی از دو عدد SSD با قابلیت RAID-1 نرم‌افزاری و منبع تغذیه داخلی افزونه اختیاری، بالاترین سطح تاب‌آوری را در سری 1U ارائه می‌دهد. تمامی مدل‌ها مجهز به پردازنده Marvell Xstream Flow NPU هستند و از ماژول‌های Flexi Port برای افزودن پورت‌های فیبر نوری و مسی اضافی پشتیبانی می‌کنند. منبع تغذیه خارجی افزونه برای تمامی مدل‌ها قابل استفاده است. مدل‌های XGS 3100 به بالا دارای پورت SFP+ 10GE داخلی هستند. تمامی دستگاه‌ها از Sophos Central، SD-WAN، Zero-Touch Deployment و قابلیت‌های Synchronized Security پشتیبانی می‌کنند.

مدل فرم فکتور پردازنده حافظه ذخیره‌سازی پورت GE Copper SFP / SFP+ 2.5 GE LAN Bypass منبع تغذیه افزونه
XGS 2100 1U Short x86 AMD 8 GB DDR4 1 × 120 GB SSD 8 2 × SFP 1 pair خارجی
XGS 2300 1U Short x86 AMD 8 GB DDR4 1 × 120 GB SSD 8 2 × SFP 1 pair خارجی
XGS 3100 1U Short x86 AMD 12 GB DDR4 1 × 240 GB SSD 4 2 × SFP + 2 × SFP+ 1 pair خارجی
XGS 3300 1U Short x86 AMD 16 GB DDR4 1 × 240 GB SSD 4 2 × SFP + 2 × SFP+ 1 pair خارجی
XGS 4300 1U Long x86 AMD 32 GB DDR4 ECC 1 × 240 GB SSD 8 4 × SFP+ 4 ports 2 pairs خارجی
XGS 4500 1U Long x86 AMD 32 GB DDR4 ECC 2 × 240 GB (RAID-1) 8 4 × SFP+ 4 ports 2 pairs خارجی + داخلی اختیاری

فایروال Sophos XGS سری 2U رک‌مونت (مدل‌های XGS 5500 تا XGS 8500)

فایروال‌های 2U سری Sophos XGS قدرتمندترین تجهیزات امنیت شبکه Sophos برای سازمان‌های بزرگ، مراکز داده و لبه کمپوس (Campus Edge) هستند. توان عملیاتی فایروال از 100,000 Mbps در مدل XGS 5500 تا 190,000 Mbps در مدل XGS 8500 و ظرفیت Threat Protection از 13,500 Mbps تا 24,000 Mbps متغیر است. مدل‌های XGS 7500 و XGS 8500 مجهز به دیسک‌های NVMe SSD دوگانه افزونه و پورت‌های QSFP28 با سرعت تا 40 Gbps (مدل 7500) و 100 Gbps (مدل 8500) هستند. حداکثر تعداد پورت با استفاده از ماژول‌های Flexi Port به ۴۸ پورت در XGS 5500، ۶۸ پورت در XGS 6500 و ۷۰ پورت در مدل‌های XGS 7500/8500 می‌رسد. قابلیت Interface Breakout امکان تبدیل پورت 40G به چند پورت 10G از طریق کابل DAC یا فیبر Breakout را فراهم می‌کند. تمامی مدل‌ها دارای منبع تغذیه دوگانه افزونه، فن‌های Hot-Swap و پردازنده اختصاصی Xstream Flow هستند. این سری گزینه ایده‌آل برای شبکه‌های با بار ترافیکی سنگین، بازرسی TLS در مقیاس بالا و استقرارهای Multi-WAN با نیاز به SD-WAN پیشرفته است.

مدل فرم فکتور حداکثر پورت (با ماژول) QSFP28 حداکثر سرعت پورت ذخیره‌سازی اسلات Flexi Port تغذیه دوگانه
XGS 5500 2U 48 40 Gbps SSD 2 std + 1 HD
XGS 6500 2U 68 40 Gbps SSD 2 std + 1 HD
XGS 7500 NVMe 2U 70 40 Gbps Dual NVMe SSD 2 std + 2 HD
XGS 8500 NVMe 2U 70 100 Gbps Dual NVMe SSD 2 std + 2 HD

دستگاه دسترسی راه دور Sophos SD-RED (مدل‌های SD-RED 20 و SD-RED 60)

دستگاه‌های Sophos SD-RED (Remote Ethernet Device) راه‌حل ساده و امن برای اتصال شعب و سایت‌های ریموت به شبکه مرکزی سازمان هستند. این دستگاه‌ها بدون نیاز به هیچ پیکربندی محلی و با قابلیت Plug-and-Play، یک تونل رمزنگاری‌شده بین سایت ریموت و فایروال مرکزی Sophos ایجاد می‌کنند. مدل SD-RED 20 برای دفاتر کوچک و کارکنان دورکار و مدل SD-RED 60 برای شعب بزرگ‌تر با نیاز به توان عملیاتی بالاتر مناسب است. مدیریت و مانیتورینگ از طریق فایروال Sophos یا پنل Sophos Central انجام می‌شود. SD-RED گزینه مقرون‌به‌صرفه‌ای برای توسعه شبکه به سایت‌های ریموت بدون نیاز به فایروال مستقل در هر شعبه است و از تمامی سیاست‌های امنیتی فایروال مرکزی بهره‌مند می‌شود.

مدل فرم فکتور کاربرد مدیریت
SD-RED 20 دسکتاپ شعبه کوچک / سایت ریموت Sophos Firewall / Central
SD-RED 60 دسکتاپ شعبه بزرگ‌تر / عملکرد بالاتر Sophos Firewall / Central

اکسس‌پوینت Sophos AP6 — سری Wi-Fi 6 و Wi-Fi 6E (AP6 420 تا AP6 420X)

اکسس‌پوینت‌های سری Sophos AP6 جدیدترین نسل تجهیزات وایرلس Sophos با پشتیبانی از استاندارد Wi-Fi 6 (802.11ax) و Wi-Fi 6E هستند. مدل‌های E (شامل AP6 420E و AP6 840E) از باند 6 گیگاهرتز پشتیبانی می‌کنند و پهنای باند بیشتر و تداخل کمتری در محیط‌های شلوغ ارائه می‌دهند. مدل‌های 840 برای محیط‌های با تراکم بالا مانند سالن‌های کنفرانس، دانشگاه‌ها و مراکز خرید طراحی شده‌اند. مدل AP6 420X نسخه Outdoor است و برای نصب در فضای باز، پارکینگ‌ها و محوطه‌های صنعتی مناسب است. تمامی مدل‌ها به‌جز AP6 420 دارای حداقل یک پورت 2.5 GE برای اتصال پرسرعت به سوئیچ هستند. مدیریت از طریق Sophos Central با مقیاس‌پذیری بالا (پشتیبانی از هزاران اکسس‌پوینت) و همچنین مدیریت محلی تک‌دستگاه امکان‌پذیر است. گارانتی مادام‌العمر محدود (Limited Lifetime Warranty) شامل تمامی مدل‌های AP6 می‌شود. این سری قابلیت Mesh، Band Steering و PoE را پشتیبانی می‌کند.

مدل استاندارد وای‌فای داخلی / خارجی تراکم پورت 2.5 GE باند 6 GHz مدیریت
AP6 420 Wi-Fi 6 (802.11ax) داخلی استاندارد Central / Local
AP6 420E Wi-Fi 6E داخلی استاندارد Central / Local
AP6 840 Wi-Fi 6 (802.11ax) داخلی تراکم بالا Central / Local
AP6 840E Wi-Fi 6E داخلی تراکم بالا Central / Local
AP6 420X Outdoor Wi-Fi 6 (802.11ax) خارجی استاندارد Central / Local

اکسس‌پوینت Sophos APX — سری Wi-Fi 5 (مدل‌های APX 120 تا APX 740)

سری Sophos APX اکسس‌پوینت‌های Wi-Fi 5 (استاندارد 802.11ac Wave 2) هستند که به‌عنوان نسل قبلی تجهیزات وایرلس Sophos شناخته می‌شوند. این سری شامل چهار مدل APX 120 (ورودی)، APX 320 (میان‌رده)، APX 530 (عملکرد بالا) و APX 740 (تراکم بالا) است. مدیریت از طریق Sophos Central یا مستقیماً از فایروال Sophos (به‌عنوان Wi-Fi Controller) امکان‌پذیر است. پشتیبانی سخت‌افزاری از سری APX تا پایان دسامبر ۲۰۲۷ ادامه خواهد داشت و Sophos توصیه به ارتقا به سری AP6 می‌کند. نکته مهم اینکه سری APX آخرین نسلی است که قابلیت مدیریت مستقیم از روی فایروال را دارد؛ سری AP6 فقط از طریق Sophos Central قابل مدیریت است.

مدل استاندارد وای‌فای محیط مدیریت وضعیت
APX 120 Wi-Fi 5 (Wave 2) داخلی Central / Firewall قدیمی
APX 320 Wi-Fi 5 (Wave 2) داخلی Central / Firewall قدیمی
APX 530 Wi-Fi 5 (Wave 2) داخلی Central / Firewall قدیمی
APX 740 Wi-Fi 5 (Wave 2) داخلی Central / Firewall قدیمی

سوئیچ Sophos — سری ۱۰۰ (مدل‌های CS101 و CS110، پورت 1 GE)

سوئیچ‌های سری ۱۰۰ Sophos شامل مدل‌های ۸ پورت (CS101-8 و CS101-8FP)، ۲۴ پورت (CS110-24 و CS110-24FP) و ۴۸ پورت (CS110-48، CS110-48P و CS110-48FP) با اتصال گیگابیت اترنت هستند. مدل‌های ۸ پورت فرم فکتور دسکتاپ با قابلیت نصب دیواری و مدل‌های ۲۴ و ۴۸ پورت فرم فکتور 1U رک‌مونت دارند. نسخه‌های FP (Full PoE) با پشتیبانی از استانداردهای 802.3af/at و باجت PoE از ۱۳۰ وات تا ۷۴۰ وات، امکان تغذیه دوربین‌های IP، تلفن‌های VoIP و اکسس‌پوینت‌ها را از طریق همان کابل شبکه فراهم می‌کنند. مدل CS110-48P نسخه Partial PoE با باجت ۳۷۰ وات است. تمامی مدل‌های ۲۴ و ۴۸ پورت دارای ۴ پورت SFP+ 10GE به‌عنوان آپ‌لینک هستند. مدیریت ابری از طریق Sophos Central با قابلیت‌های VLAN Segmentation، QoS، IGMP/MLD Snooping، STP/RSTP/MSTP، ACL، 802.1X Authentication و LLDP انجام می‌شود. گارانتی مادام‌العمر محدود و یکپارچه‌سازی کامل با سایر محصولات Sophos از مزایای کلیدی این سری است.

مدل پورت (RJ45) آپ‌لینک PoE باجت PoE فرم فکتور نصب
CS101-8 8 × 1 GE 1 × SFP دسکتاپ دیواری / رومیزی
CS101-8FP Full PoE 8 × 1 GE 1 × SFP af / at 130W دسکتاپ دیواری / رومیزی
CS110-24 24 × 1 GE 4 × SFP+ 1U رک‌مونت
CS110-24FP Full PoE 24 × 1 GE 4 × SFP+ af / at 410W 1U رک‌مونت
CS110-48 48 × 1 GE 4 × SFP+ 1U رک‌مونت
CS110-48P Partial PoE 48 × 1 GE 4 × SFP+ af / at 370W 1U رک‌مونت
CS110-48FP Full PoE 48 × 1 GE 4 × SFP+ af / at 740W 1U رک‌مونت

سوئیچ Sophos — سری ۲۰۰ (مدل‌های CS210، پورت 2.5 GE)

سوئیچ‌های سری ۲۰۰ Sophos شامل مدل‌های CS210-8FP (۸ پورت)، CS210-24FP (۲۴ پورت) و CS210-48FP (۴۸ پورت) هستند و با پورت‌های 2.5 GE طراحی شده‌اند تا گلوگاه سرعت بین فایروال‌های XGS نسل جدید، اکسس‌پوینت‌های AP6 و کلاینت‌ها را برطرف کنند. مدل CS210-8FP از استاندارد PoE 802.3bt (PoE++) پشتیبانی می‌کند و برای تغذیه دستگاه‌هایی با مصرف بالا مانند AP6 840E مناسب است. مدل‌های ۲۴ و ۴۸ پورت ترکیبی از پورت‌های 2.5 GE و 1 GE را ارائه می‌دهند و هر کدام ۴ پورت SFP+ 10GE به‌عنوان آپ‌لینک دارند. باجت PoE از ۱۸۰ وات در مدل ۸ پورت تا ۷۴۰ وات در مدل ۴۸ پورت متغیر است. این سری بهترین انتخاب برای شبکه‌هایی است که از تجهیزات Sophos نسل جدید (فایروال XGS Gen 2 + اکسس‌پوینت AP6) استفاده می‌کنند و به سرعت‌های مولتی‌گیگابیت در لایه دسترسی نیاز دارند. مدیریت ابری از Sophos Central با تمامی قابلیت‌های سری ۱۰۰.

مدل پورت 2.5 GE پورت 1 GE آپ‌لینک PoE باجت PoE استاندارد PoE فرم فکتور
CS210-8FP Full PoE 802.3bt 8 2 × SFP+ 180W af / at / bt دسکتاپ
CS210-24FP Full PoE 8 16 4 × SFP+ 410W af / at 1U
CS210-48FP Full PoE 16 32 4 × SFP+ 740W af / at 1U

سوئیچ Sophos — سری ۱۰۰۰ (مدل CS1010-8FP، پورت 10 GE)

سوئیچ Sophos CS1010-8FP تنها مدل فعلی سری ۱۰۰۰ است و با ۸ پورت 10 GE و پشتیبانی از PoE 802.3bt (PoE++)، برای تجمیع پرسرعت ترافیک شبکه و تغذیه دستگاه‌های پرمصرف طراحی شده است. این سوئیچ فرم فکتور دسکتاپ دارد و از طریق Sophos Central قابل مدیریت است. مدل CS1010-8FP گزینه ایده‌آل به‌عنوان سوئیچ هسته (Core Switch) در شبکه‌های کوچک تا متوسط یا به‌عنوان Aggregation Switch در لایه توزیع شبکه‌های بزرگ‌تر است. پورت‌های SFP+ آپ‌لینک امکان اتصال فیبر نوری پرسرعت به فایروال یا سوئیچ‌های بالادستی را فراهم می‌کنند.

مدل پورت 10 GE آپ‌لینک PoE استاندارد PoE فرم فکتور
CS1010-8FP Full PoE 802.3bt 8 × 10 GE SFP+ af / at / bt دسکتاپ

۵ مزیت متمایزکننده فایروال Sophos نسبت به رقبا

۱. فناوری Synchronized Security — هماهنگی خودکار بین فایروال و اندپوینت

Sophos تنها سازنده‌ای است که ارتباط بلادرنگ دوطرفه بین فایروال و نرم‌افزار امنیت اندپوینت را به‌صورت بومی ارائه می‌دهد. در لحظه‌ای که Sophos Endpoint یک بدافزار یا رفتار مشکوک روی یک کلاینت شناسایی می‌کند، فایروال XGS بدون نیاز به مداخله اپراتور آن دستگاه را از شبکه ایزوله می‌کند و پس از رفع تهدید، دسترسی را بازمی‌گرداند. این سطح از هماهنگی خودکار در رقبایی مانند Fortinet، Palo Alto و Check Point وجود ندارد و معمولاً نیازمند خرید ابزارهای جداگانه SOAR یا پیکربندی دستی است. نتیجه عملی این قابلیت، کاهش چشمگیر زمان واکنش به حادثه و کاهش بار کاری تیم امنیت است.

۲. معماری Xstream — بازرسی TLS بدون افت عملکرد

با توجه به اینکه بیش از ۹۰ درصد ترافیک اینترنت رمزنگاری شده است، بازرسی TLS دیگر یک قابلیت اختیاری نیست بلکه یک ضرورت است. بسیاری از فایروال‌های رقیب هنگام فعال‌سازی بازرسی TLS، بین ۶۰ تا ۸۰ درصد توان عملیاتی خود را از دست می‌دهند. معماری Xstream در فایروال‌های Sophos XGS با پردازنده اختصاصی Xstream Flow Processor، ترافیک رمزنگاری‌شده را در سطح سخت‌افزار بازرسی می‌کند و ترافیک شناخته‌شده و قابل اعتماد را از مسیر FastPath عبور می‌دهد. این رویکرد باعث می‌شود عملکرد واقعی دستگاه در شرایط تولیدی (Production) به ارقام اعلام‌شده در دیتاشیت بسیار نزدیک باشد، در حالی که رقبا معمولاً ارقام عملکرد را بدون فعال‌بودن بازرسی TLS اعلام می‌کنند.

۳. مدیریت یکپارچه ابری Sophos Central — یک کنسول برای تمام محصولات

فایروال، اندپوینت، سوئیچ، اکسس‌پوینت، SD-RED، ایمیل و سرویس‌های MDR/XDR همگی از یک کنسول ابری واحد قابل مدیریت هستند. این یکپارچگی واقعی است نه صرفاً یک داشبورد تجمیعی. رقبا معمولاً برای هر لایه محصول یک کنسول مدیریتی جداگانه ارائه می‌دهند؛ مثلاً Fortinet برای مدیریت متمرکز نیاز به FortiManager و FortiAnalyzer جداگانه دارد که هزینه لایسنس و پیچیدگی عملیاتی اضافه می‌کنند. در Sophos Central بدون هیچ هزینه اضافی، مدیر شبکه می‌تواند از سیاست‌گذاری فایروال تا مانیتورینگ وضعیت اکسس‌پوینت‌ها و وضعیت امنیتی اندپوینت‌ها را در یک صفحه مشاهده و مدیریت کند.

۴. مدل لایسنس ساده و شفاف — بدون هزینه‌های پنهان

ساختار لایسنس Sophos به سه باندل مشخص Standard Protection، Xstream Protection و Complete Protection تقسیم می‌شود و هر باندل دقیقاً مشخص می‌کند چه قابلیت‌هایی را شامل می‌شود. در مقابل، رقبایی مانند Palo Alto و Fortinet مدل‌های لایسنس چندلایه و پیچیده‌ای دارند که هزینه نهایی را غیرقابل پیش‌بینی می‌کند؛ مثلاً فعال‌سازی Sandboxing، فیلترینگ وب پیشرفته یا DNS Security هر کدام لایسنس جداگانه‌ای می‌خواهد. در Sophos باندل Xstream Protection تقریباً تمام قابلیت‌های امنیتی مورد نیاز یک سازمان را در یک مجوز واحد ارائه می‌دهد و هزینه مالکیت کل (TCO) را به‌طور محسوسی کاهش می‌دهد.

۵. سرویس MDR اختصاصی — تیم امنیت ۲۴ ساعته بدون نیاز به SOC داخلی

Sophos MDR (Managed Detection and Response) یک سرویس شکار تهدید و واکنش به حادثه است که به‌صورت شبانه‌روزی توسط تحلیلگران امنیتی Sophos ارائه می‌شود و تله‌متری فایروال، اندپوینت و سایر منابع را به‌صورت یکپارچه پایش می‌کند. بسیاری از رقبا سرویس مشابهی ارائه می‌دهند اما معمولاً فقط داده‌های محصولات خودشان را پردازش می‌کنند. Sophos MDR قابلیت دریافت تله‌متری از محصولات شرکت‌های ثالث (مانند Microsoft، CrowdStrike، Palo Alto و Fortinet) را هم دارد و همین انعطاف‌پذیری آن را به یکی از پراستفاده‌ترین سرویس‌های MDR جهان با بیش از ۲۶,۰۰۰ مشتری تبدیل کرده است. برای سازمان‌هایی که بودجه یا نیروی انسانی کافی برای راه‌اندازی مرکز عملیات امنیت (SOC) اختصاصی ندارند، Sophos MDR عملاً جایگزین یک تیم امنیت تمام‌وقت است.

سوالات متداول درباره فایروال Sophos

۱. تفاوت باندل‌های لایسنس Standard Protection، Xstream Protection و Complete Protection چیست و کدام را انتخاب کنیم؟

باندل Standard Protection شامل قابلیت‌های پایه فایروال از جمله IPS، ATP، کنترل اپلیکیشن، فیلترینگ وب، VPN نامحدود و SD-WAN است و برای سازمان‌هایی مناسب است که نیاز به محافظت سطح شبکه بدون قابلیت‌های پیشرفته تحلیل تهدید دارند. باندل Xstream Protection تمامی امکانات باندل استاندارد را شامل می‌شود و قابلیت‌های Sandboxing ابری، تحلیل فایل مبتنی بر هوش مصنوعی (Zero-Day Protection) و Central Orchestration برای مدیریت SD-WAN VPN را به آن اضافه می‌کند؛ این باندل پرفروش‌ترین و توصیه‌شده‌ترین بسته برای اکثر سازمان‌هاست. باندل Complete Protection علاوه بر تمامی موارد بالا، ماژول‌های Email Protection و Web Server Protection (WAF) را هم در بر می‌گیرد و برای سازمان‌هایی مناسب است که میل‌سرور داخلی دارند یا وب‌سرور عمومی را پشت فایروال منتشر می‌کنند. به‌طور خلاصه اگر نیازی به محافظت ایمیل و WAF ندارید، Xstream Protection بهترین نسبت قیمت به قابلیت را ارائه می‌دهد.

انتخاب مدل مناسب به چند عامل کلیدی بستگی دارد: تعداد کاربران هم‌زمان، حجم پهنای باند اینترنت، نیاز به بازرسی TLS، تعداد تانل‌های VPN و سرویس‌هایی که قرار است روی فایروال فعال شوند. به‌عنوان راهنمای کلی، مدل‌های دسکتاپ XGS 88 تا XGS 138 برای دفاتر ۱۰ تا ۱۰۰ کاربره و پهنای باند تا ۵۰۰ مگابیت مناسب هستند. مدل‌های 1U رک‌مونت XGS 2100 تا XGS 4500 برای سازمان‌های ۱۰۰ تا ۱,۰۰۰ کاربره و مدل‌های 2U شامل XGS 5500 تا XGS 8500 برای سازمان‌های بزرگ با هزاران کاربر و پهنای باند چند گیگابیتی طراحی شده‌اند. نکته مهم این است که همیشه ظرفیت Threat Protection را به‌جای توان عملیاتی خام فایروال ملاک انتخاب قرار دهید، چون عملکرد واقعی دستگاه زمانی مشخص می‌شود که تمامی ماژول‌های امنیتی فعال باشند. کارشناسان آرکا می‌توانند با بررسی دقیق نیازهای شبکه شما، مدل بهینه را پیشنهاد دهند.

بله، مهاجرت از سری XG به XGS کاملاً پشتیبانی می‌شود و Sophos ابزار Backup/Restore با قابلیت Port Mapping Assistant را برای این منظور ارائه کرده است. شما می‌توانید یک نسخه پشتیبان از تنظیمات فایروال فعلی XG بگیرید و آن را روی دستگاه جدید XGS بازگردانی کنید؛ ابزار نگاشت پورت به‌صورت خودکار تفاوت‌های پورت بین دو مدل را تشخیص می‌دهد و از شما می‌خواهد تخصیص پورت‌ها را تأیید کنید. مهم است بدانید که سری XG از ۳۱ مارس ۲۰۲۵ به پایان عمر (End of Life) رسیده و دیگر به‌روزرسانی امنیتی دریافت نمی‌کند، بنابراین ارتقا به XGS یک ضرورت امنیتی است نه صرفاً یک پیشنهاد. سری SG نیز در صورتی که سیستم‌عامل SFOS روی آن نصب باشد قابلیت مهاجرت مشابهی دارد. Sophos همچنین برنامه Trade-In با تخفیف ویژه برای تعویض دستگاه‌های قدیمی ارائه می‌دهد.

فایروال‌های Sophos XGS از تمامی پروتکل‌های رایج VPN پشتیبانی می‌کنند. برای اتصال سایت‌به‌سایت، پروتکل‌های IPsec و SSL VPN در دسترس هستند و با قابلیت SD-WAN VPN Orchestration در Sophos Central می‌توانید تانل‌های VPN بین چندین شعبه را به‌صورت خودکار و با چند کلیک راه‌اندازی کنید بدون اینکه نیاز باشد هر فایروال را جداگانه پیکربندی کنید. برای کاربران دورکار، Sophos نرم‌افزار رایگان Sophos Connect را برای ویندوز و مک ارائه می‌دهد که از IPsec و SSL VPN پشتیبانی می‌کند. همچنین دسترسی بدون نیاز به نرم‌افزار کلاینت از طریق HTML5 VPN Portal برای پروتکل‌های RDP، SSH و وب اپلیکیشن‌ها امکان‌پذیر است. ظرفیت تعداد تانل‌های VPN هم‌زمان بسته به مدل دستگاه متفاوت است و محدودیت لایسنسی روی تعداد تانل وجود ندارد.

هزینه نگهداری سالانه فایروال Sophos عملاً همان هزینه تمدید لایسنس (Subscription Renewal) است. لایسنس‌های Sophos به‌صورت ۱ ساله، ۲ ساله و ۳ ساله عرضه می‌شوند و هر چه مدت طولانی‌تری انتخاب کنید، هزینه سالانه کمتر خواهد بود. لایسنس فعال شامل به‌روزرسانی مداوم سیستم‌عامل SFOS، آپدیت امضاهای IPS و آنتی‌ویروس، دسترسی به Sophos Central، به‌روزرسانی پایگاه داده فیلترینگ وب و پشتیبانی فنی ۲۴ ساعته Sophos (سطح Enhanced) می‌شود. بر خلاف برخی رقبا، Sophos برای مدیریت ابری Central هزینه جداگانه‌ای دریافت نمی‌کند. در صورت منقضی شدن لایسنس، فایروال به کار خود ادامه می‌دهد اما قابلیت‌های امنیتی مانند IPS، فیلترینگ وب و Sandboxing غیرفعال می‌شوند و فقط عملکرد پایه فایروال و VPN باقی می‌ماند. برای استعلام قیمت تمدید لایسنس و بررسی بهترین گزینه مالی، با کارشناسان آرکا تماس بگیرید.