Sophos یکی از پیشروترین تولیدکنندگان تجهیزات امنیت سایبری در جهان است که با ارائه پلتفرم یکپارچه Sophos Fusion، طیف کاملی از فایروالهای نسل جدید، سوئیچهای مدیریتشده، اکسسپوینتهای Wi-Fi 6/6E و دستگاههای دسترسی راه دور SD-RED را تحت مدیریت واحد ابری Sophos Central در اختیار سازمانها قرار میدهد. معماری Xstream که در قلب فایروالهای سری XGS قرار دارد، با بازرسی پیشرفته TLS، شتابدهی سختافزاری ترافیک و موتور تحلیل تهدید مبتنی بر هوش مصنوعی، حفاظت چندلایهای را بدون افت عملکرد شبکه تضمین میکند. مجموعه سختافزاری Sophos از مدلهای دسکتاپ بدون فن برای دفاتر کوچک و فروشگاهها شروع میشود و تا فایروالهای 2U رکمونت با توان عملیاتی بیش از ۱۹۰ گیگابیت بر ثانیه و پورتهای ۱۰۰ گیگابیت برای مراکز داده و شبکههای سازمانی بزرگ ادامه پیدا میکند. قابلیت Synchronized Security امکان هماهنگی خودکار بین فایروال، اندپوینت، سوئیچ و اکسسپوینت را فراهم میکند و در صورت شناسایی تهدید، دستگاه آلوده بهصورت خودکار از شبکه ایزوله میشود.
شرکت رایان سامانه آرکا با سالها سابقه در ارائه، پیادهسازی و پشتیبانی محصولات Sophos در ایران، آمادگی مشاوره فنی، فروش تجهیزات سختافزاری و تأمین انواع لایسنسهای نرمافزاری Sophos شامل Standard Protection، Xstream Protection و سرویسهای MDR و XDR را دارد. کارشناسان آرکا با تجربه اجرایی در پروژههای متنوع از شبکههای کوچک تا زیرساختهای سازمانی حساس، مناسبترین راهکار را متناسب با نیاز و بودجه شما پیشنهاد میدهند.
برای استعلام قیمت، مشاوره فنی و انتخاب مدل مناسب با کارشناسان ما تماس بگیرید یا از طریق سایت arka.ir درخواست خود را ثبت کنید.
تجهیزات سختافزاری Sophos — فایروال، سوئیچ، اکسسپوینت و SD-RED
فایروال Sophos XGS سری دسکتاپ — نسل ۲ (مدلهای XGS 88 تا XGS 138)
فایروالهای دسکتاپ Sophos XGS نسل دوم، جدیدترین نسل تجهیزات امنیت شبکه Sophos برای دفاتر کوچک، شعب سازمانی و فروشگاههای زنجیرهای هستند. این مدلها نسبت به نسل قبل تا دو برابر توان عملیاتی بالاتر و تا ۵۰ درصد مصرف انرژی کمتر ارائه میدهند. تمامی مدلها مجهز به پورتهای 2.5 GE هستند و از فناوری Xstream Virtual FastPath برای شتابدهی ترافیک IPsec VPN بهره میبرند. مدلهای XGS 88 و XGS 108 بدون فن (Fanless) طراحی شدهاند و برای محیطهای حساس به صدا مثل مطبها، مدارس و فروشگاهها ایدهآل هستند. نسخههای w تمامی مدلها (بهجز XGS 138) دارای Wi-Fi 6 داخلی با پشتیبانی همزمان از باندهای 2.4 و 5 گیگاهرتز هستند. مدل پرچمدار XGS 138 با دو پورت SFP+ 10GE و پردازنده اختصاصی Xstream Flow Processor، پل ارتباطی بین سری دسکتاپ و رکمونت محسوب میشود. همه مدلهای نسل دوم از ماژول اختیاری 5G برای اتصال سلولی افزونه یا دسترسی بیسیم ثابت (FWA) پشتیبانی میکنند. مدیریت تمامی دستگاهها از طریق Sophos Central و قابلیت Zero-Touch Deployment برای نصب از راه دور بدون نیاز به حضور فیزیکی امکانپذیر است. سیستمعامل SFOS v21 و بالاتر روی تمامی مدلها پشتیبانی میشود.
| مدل | فرم فکتور | بدون فن | Wi-Fi 6 | پورت 2.5 GE | SFP+ 10GE | پردازنده Xstream | اسلات 5G | توضیحات |
|---|---|---|---|---|---|---|---|---|
| XGS 88 Fanless | دسکتاپ | ✓ | — | ✓ | — | Virtual FastPath | ✓ | ورودی، مجموعه قابلیت محدود |
| XGS 88w Fanless Wi-Fi 6 | دسکتاپ | ✓ | ✓ | ✓ | — | Virtual FastPath | ✓ | وایفای ۶ داخلی |
| XGS 108 Fanless | دسکتاپ | ✓ | — | ✓ | — | Virtual FastPath | ✓ | |
| XGS 108w Fanless Wi-Fi 6 | دسکتاپ | ✓ | ✓ | ✓ | — | Virtual FastPath | ✓ | |
| XGS 118 | دسکتاپ | — | — | ✓ | — | Virtual FastPath | ✓ | |
| XGS 118w Wi-Fi 6 | دسکتاپ | — | ✓ | ✓ | — | Virtual FastPath | ✓ | |
| XGS 128 | دسکتاپ | — | — | ✓ | — | Virtual FastPath | ✓ | |
| XGS 128w Wi-Fi 6 | دسکتاپ | — | ✓ | ✓ | — | Virtual FastPath | ✓ | |
| XGS 138 | دسکتاپ | — | — | ✓ | 2 × SFP+ | Dedicated HW | ✓ | پرچمدار دسکتاپ — پردازنده اختصاصی |
فایروال Sophos XGS سری دسکتاپ — نسل ۱ (مدلهای XGS 87 تا XGS 136)
نسل اول فایروالهای دسکتاپ Sophos XGS شامل مدلهای XGS 87، XGS 107، XGS 116، XGS 126 و XGS 136 است. این مدلها از معماری دو پردازندهای با CPU اصلی x86 به همراه پردازنده اختصاصی Xstream Flow Processor از نوع Marvell NPU بهره میبرند. توان عملیاتی فایروال از حدود 3,850 Mbps در مدل XGS 87 تا 11,500 Mbps در مدل XGS 136 متغیر است. مدلهای XGS 116 به بالا دارای اسلات توسعه برای نصب ماژولهای 3G/4G، 5G و رادیوی Wi-Fi دوم هستند. تمامی مدلها بهصورت اختیاری با Wi-Fi 5 داخلی (نسخههای w) عرضه میشوند. این سری به مرحله پایان فروش (End of Sale) رسیده و فقط تا اتمام موجودی انبار قابل تهیه است؛ پشتیبانی سختافزاری حداقل تا ۵ سال پس از پایان فروش ادامه خواهد داشت. برای خریداران جدید، ارتقا به مدلهای نسل ۲ با استفاده از قابلیت Backup/Restore و ابزار Port Mapping Assistant بهسادگی امکانپذیر است.
| مدل | فرم فکتور | Wi-Fi | SFP | پردازنده Xstream | اسلات توسعه | توضیحات |
|---|---|---|---|---|---|---|
| XGS 87 / 87w EoS | دسکتاپ | اختیاری (w) | 1 × SFP | Dedicated HW | — | ورودی نسل ۱ |
| XGS 107 / 107w EoS | دسکتاپ | اختیاری (w) | 1 × SFP | Dedicated HW | — | |
| XGS 116 / 116w EoS | دسکتاپ | اختیاری (w) | 1 × SFP | Dedicated HW | 3G/4G/5G + 2nd Wi-Fi | |
| XGS 126 / 126w EoS | دسکتاپ | اختیاری (w) | 1 × SFP | Dedicated HW | 3G/4G/5G + 2nd Wi-Fi | |
| XGS 136 / 136w EoS | دسکتاپ | اختیاری (w) | 1 × SFP | Dedicated HW | 3G/4G/5G + 2nd Wi-Fi | بالاترین مدل نسل ۱ |
فایروال Sophos XGS سری 1U رکمونت (مدلهای XGS 2100 تا XGS 4500)
فایروالهای رکمونت 1U سری Sophos XGS برای سازمانهای متوسط و شبکههای توزیعشده با نیاز به عملکرد بالا و قابلیت اطمینان طراحی شدهاند. توان عملیاتی فایروال از 30,000 Mbps در مدل XGS 2100 تا 80,000 Mbps در مدل XGS 4500 متغیر است. ظرفیت Threat Protection از 1,250 Mbps تا بیش از 10,000 Mbps قابل دسترسی است. مدلهای XGS 4300 و XGS 4500 دارای پورتهای 2.5 GE، چهار پورت SFP+ 10GE و دو جفت LAN Bypass هستند. مدل XGS 4500 با پشتیبانی از دو عدد SSD با قابلیت RAID-1 نرمافزاری و منبع تغذیه داخلی افزونه اختیاری، بالاترین سطح تابآوری را در سری 1U ارائه میدهد. تمامی مدلها مجهز به پردازنده Marvell Xstream Flow NPU هستند و از ماژولهای Flexi Port برای افزودن پورتهای فیبر نوری و مسی اضافی پشتیبانی میکنند. منبع تغذیه خارجی افزونه برای تمامی مدلها قابل استفاده است. مدلهای XGS 3100 به بالا دارای پورت SFP+ 10GE داخلی هستند. تمامی دستگاهها از Sophos Central، SD-WAN، Zero-Touch Deployment و قابلیتهای Synchronized Security پشتیبانی میکنند.
| مدل | فرم فکتور | پردازنده | حافظه | ذخیرهسازی | پورت GE Copper | SFP / SFP+ | 2.5 GE | LAN Bypass | منبع تغذیه افزونه |
|---|---|---|---|---|---|---|---|---|---|
| XGS 2100 | 1U Short | x86 AMD | 8 GB DDR4 | 1 × 120 GB SSD | 8 | 2 × SFP | — | 1 pair | خارجی |
| XGS 2300 | 1U Short | x86 AMD | 8 GB DDR4 | 1 × 120 GB SSD | 8 | 2 × SFP | — | 1 pair | خارجی |
| XGS 3100 | 1U Short | x86 AMD | 12 GB DDR4 | 1 × 240 GB SSD | 4 | 2 × SFP + 2 × SFP+ | — | 1 pair | خارجی |
| XGS 3300 | 1U Short | x86 AMD | 16 GB DDR4 | 1 × 240 GB SSD | 4 | 2 × SFP + 2 × SFP+ | — | 1 pair | خارجی |
| XGS 4300 | 1U Long | x86 AMD | 32 GB DDR4 ECC | 1 × 240 GB SSD | 8 | 4 × SFP+ | 4 ports | 2 pairs | خارجی |
| XGS 4500 | 1U Long | x86 AMD | 32 GB DDR4 ECC | 2 × 240 GB (RAID-1) | 8 | 4 × SFP+ | 4 ports | 2 pairs | خارجی + داخلی اختیاری |
فایروال Sophos XGS سری 2U رکمونت (مدلهای XGS 5500 تا XGS 8500)
فایروالهای 2U سری Sophos XGS قدرتمندترین تجهیزات امنیت شبکه Sophos برای سازمانهای بزرگ، مراکز داده و لبه کمپوس (Campus Edge) هستند. توان عملیاتی فایروال از 100,000 Mbps در مدل XGS 5500 تا 190,000 Mbps در مدل XGS 8500 و ظرفیت Threat Protection از 13,500 Mbps تا 24,000 Mbps متغیر است. مدلهای XGS 7500 و XGS 8500 مجهز به دیسکهای NVMe SSD دوگانه افزونه و پورتهای QSFP28 با سرعت تا 40 Gbps (مدل 7500) و 100 Gbps (مدل 8500) هستند. حداکثر تعداد پورت با استفاده از ماژولهای Flexi Port به ۴۸ پورت در XGS 5500، ۶۸ پورت در XGS 6500 و ۷۰ پورت در مدلهای XGS 7500/8500 میرسد. قابلیت Interface Breakout امکان تبدیل پورت 40G به چند پورت 10G از طریق کابل DAC یا فیبر Breakout را فراهم میکند. تمامی مدلها دارای منبع تغذیه دوگانه افزونه، فنهای Hot-Swap و پردازنده اختصاصی Xstream Flow هستند. این سری گزینه ایدهآل برای شبکههای با بار ترافیکی سنگین، بازرسی TLS در مقیاس بالا و استقرارهای Multi-WAN با نیاز به SD-WAN پیشرفته است.
| مدل | فرم فکتور | حداکثر پورت (با ماژول) | QSFP28 | حداکثر سرعت پورت | ذخیرهسازی | اسلات Flexi Port | تغذیه دوگانه |
|---|---|---|---|---|---|---|---|
| XGS 5500 | 2U | 48 | ✓ | 40 Gbps | SSD | 2 std + 1 HD | ✓ |
| XGS 6500 | 2U | 68 | ✓ | 40 Gbps | SSD | 2 std + 1 HD | ✓ |
| XGS 7500 NVMe | 2U | 70 | ✓ | 40 Gbps | Dual NVMe SSD | 2 std + 2 HD | ✓ |
| XGS 8500 NVMe | 2U | 70 | ✓ | 100 Gbps | Dual NVMe SSD | 2 std + 2 HD | ✓ |
دستگاه دسترسی راه دور Sophos SD-RED (مدلهای SD-RED 20 و SD-RED 60)
دستگاههای Sophos SD-RED (Remote Ethernet Device) راهحل ساده و امن برای اتصال شعب و سایتهای ریموت به شبکه مرکزی سازمان هستند. این دستگاهها بدون نیاز به هیچ پیکربندی محلی و با قابلیت Plug-and-Play، یک تونل رمزنگاریشده بین سایت ریموت و فایروال مرکزی Sophos ایجاد میکنند. مدل SD-RED 20 برای دفاتر کوچک و کارکنان دورکار و مدل SD-RED 60 برای شعب بزرگتر با نیاز به توان عملیاتی بالاتر مناسب است. مدیریت و مانیتورینگ از طریق فایروال Sophos یا پنل Sophos Central انجام میشود. SD-RED گزینه مقرونبهصرفهای برای توسعه شبکه به سایتهای ریموت بدون نیاز به فایروال مستقل در هر شعبه است و از تمامی سیاستهای امنیتی فایروال مرکزی بهرهمند میشود.
| مدل | فرم فکتور | کاربرد | مدیریت |
|---|---|---|---|
| SD-RED 20 | دسکتاپ | شعبه کوچک / سایت ریموت | Sophos Firewall / Central |
| SD-RED 60 | دسکتاپ | شعبه بزرگتر / عملکرد بالاتر | Sophos Firewall / Central |
اکسسپوینت Sophos AP6 — سری Wi-Fi 6 و Wi-Fi 6E (AP6 420 تا AP6 420X)
اکسسپوینتهای سری Sophos AP6 جدیدترین نسل تجهیزات وایرلس Sophos با پشتیبانی از استاندارد Wi-Fi 6 (802.11ax) و Wi-Fi 6E هستند. مدلهای E (شامل AP6 420E و AP6 840E) از باند 6 گیگاهرتز پشتیبانی میکنند و پهنای باند بیشتر و تداخل کمتری در محیطهای شلوغ ارائه میدهند. مدلهای 840 برای محیطهای با تراکم بالا مانند سالنهای کنفرانس، دانشگاهها و مراکز خرید طراحی شدهاند. مدل AP6 420X نسخه Outdoor است و برای نصب در فضای باز، پارکینگها و محوطههای صنعتی مناسب است. تمامی مدلها بهجز AP6 420 دارای حداقل یک پورت 2.5 GE برای اتصال پرسرعت به سوئیچ هستند. مدیریت از طریق Sophos Central با مقیاسپذیری بالا (پشتیبانی از هزاران اکسسپوینت) و همچنین مدیریت محلی تکدستگاه امکانپذیر است. گارانتی مادامالعمر محدود (Limited Lifetime Warranty) شامل تمامی مدلهای AP6 میشود. این سری قابلیت Mesh، Band Steering و PoE را پشتیبانی میکند.
| مدل | استاندارد وایفای | داخلی / خارجی | تراکم | پورت 2.5 GE | باند 6 GHz | مدیریت |
|---|---|---|---|---|---|---|
| AP6 420 | Wi-Fi 6 (802.11ax) | داخلی | استاندارد | — | — | Central / Local |
| AP6 420E | Wi-Fi 6E | داخلی | استاندارد | ✓ | ✓ | Central / Local |
| AP6 840 | Wi-Fi 6 (802.11ax) | داخلی | تراکم بالا | ✓ | — | Central / Local |
| AP6 840E | Wi-Fi 6E | داخلی | تراکم بالا | ✓ | ✓ | Central / Local |
| AP6 420X Outdoor | Wi-Fi 6 (802.11ax) | خارجی | استاندارد | ✓ | — | Central / Local |
اکسسپوینت Sophos APX — سری Wi-Fi 5 (مدلهای APX 120 تا APX 740)
سری Sophos APX اکسسپوینتهای Wi-Fi 5 (استاندارد 802.11ac Wave 2) هستند که بهعنوان نسل قبلی تجهیزات وایرلس Sophos شناخته میشوند. این سری شامل چهار مدل APX 120 (ورودی)، APX 320 (میانرده)، APX 530 (عملکرد بالا) و APX 740 (تراکم بالا) است. مدیریت از طریق Sophos Central یا مستقیماً از فایروال Sophos (بهعنوان Wi-Fi Controller) امکانپذیر است. پشتیبانی سختافزاری از سری APX تا پایان دسامبر ۲۰۲۷ ادامه خواهد داشت و Sophos توصیه به ارتقا به سری AP6 میکند. نکته مهم اینکه سری APX آخرین نسلی است که قابلیت مدیریت مستقیم از روی فایروال را دارد؛ سری AP6 فقط از طریق Sophos Central قابل مدیریت است.
| مدل | استاندارد وایفای | محیط | مدیریت | وضعیت |
|---|---|---|---|---|
| APX 120 | Wi-Fi 5 (Wave 2) | داخلی | Central / Firewall | قدیمی |
| APX 320 | Wi-Fi 5 (Wave 2) | داخلی | Central / Firewall | قدیمی |
| APX 530 | Wi-Fi 5 (Wave 2) | داخلی | Central / Firewall | قدیمی |
| APX 740 | Wi-Fi 5 (Wave 2) | داخلی | Central / Firewall | قدیمی |
سوئیچ Sophos — سری ۱۰۰ (مدلهای CS101 و CS110، پورت 1 GE)
سوئیچهای سری ۱۰۰ Sophos شامل مدلهای ۸ پورت (CS101-8 و CS101-8FP)، ۲۴ پورت (CS110-24 و CS110-24FP) و ۴۸ پورت (CS110-48، CS110-48P و CS110-48FP) با اتصال گیگابیت اترنت هستند. مدلهای ۸ پورت فرم فکتور دسکتاپ با قابلیت نصب دیواری و مدلهای ۲۴ و ۴۸ پورت فرم فکتور 1U رکمونت دارند. نسخههای FP (Full PoE) با پشتیبانی از استانداردهای 802.3af/at و باجت PoE از ۱۳۰ وات تا ۷۴۰ وات، امکان تغذیه دوربینهای IP، تلفنهای VoIP و اکسسپوینتها را از طریق همان کابل شبکه فراهم میکنند. مدل CS110-48P نسخه Partial PoE با باجت ۳۷۰ وات است. تمامی مدلهای ۲۴ و ۴۸ پورت دارای ۴ پورت SFP+ 10GE بهعنوان آپلینک هستند. مدیریت ابری از طریق Sophos Central با قابلیتهای VLAN Segmentation، QoS، IGMP/MLD Snooping، STP/RSTP/MSTP، ACL، 802.1X Authentication و LLDP انجام میشود. گارانتی مادامالعمر محدود و یکپارچهسازی کامل با سایر محصولات Sophos از مزایای کلیدی این سری است.
| مدل | پورت (RJ45) | آپلینک | PoE | باجت PoE | فرم فکتور | نصب |
|---|---|---|---|---|---|---|
| CS101-8 | 8 × 1 GE | 1 × SFP | — | — | دسکتاپ | دیواری / رومیزی |
| CS101-8FP Full PoE | 8 × 1 GE | 1 × SFP | af / at | 130W | دسکتاپ | دیواری / رومیزی |
| CS110-24 | 24 × 1 GE | 4 × SFP+ | — | — | 1U | رکمونت |
| CS110-24FP Full PoE | 24 × 1 GE | 4 × SFP+ | af / at | 410W | 1U | رکمونت |
| CS110-48 | 48 × 1 GE | 4 × SFP+ | — | — | 1U | رکمونت |
| CS110-48P Partial PoE | 48 × 1 GE | 4 × SFP+ | af / at | 370W | 1U | رکمونت |
| CS110-48FP Full PoE | 48 × 1 GE | 4 × SFP+ | af / at | 740W | 1U | رکمونت |
سوئیچ Sophos — سری ۲۰۰ (مدلهای CS210، پورت 2.5 GE)
سوئیچهای سری ۲۰۰ Sophos شامل مدلهای CS210-8FP (۸ پورت)، CS210-24FP (۲۴ پورت) و CS210-48FP (۴۸ پورت) هستند و با پورتهای 2.5 GE طراحی شدهاند تا گلوگاه سرعت بین فایروالهای XGS نسل جدید، اکسسپوینتهای AP6 و کلاینتها را برطرف کنند. مدل CS210-8FP از استاندارد PoE 802.3bt (PoE++) پشتیبانی میکند و برای تغذیه دستگاههایی با مصرف بالا مانند AP6 840E مناسب است. مدلهای ۲۴ و ۴۸ پورت ترکیبی از پورتهای 2.5 GE و 1 GE را ارائه میدهند و هر کدام ۴ پورت SFP+ 10GE بهعنوان آپلینک دارند. باجت PoE از ۱۸۰ وات در مدل ۸ پورت تا ۷۴۰ وات در مدل ۴۸ پورت متغیر است. این سری بهترین انتخاب برای شبکههایی است که از تجهیزات Sophos نسل جدید (فایروال XGS Gen 2 + اکسسپوینت AP6) استفاده میکنند و به سرعتهای مولتیگیگابیت در لایه دسترسی نیاز دارند. مدیریت ابری از Sophos Central با تمامی قابلیتهای سری ۱۰۰.
| مدل | پورت 2.5 GE | پورت 1 GE | آپلینک | PoE | باجت PoE | استاندارد PoE | فرم فکتور |
|---|---|---|---|---|---|---|---|
| CS210-8FP Full PoE 802.3bt | 8 | — | 2 × SFP+ | ✓ | 180W | af / at / bt | دسکتاپ |
| CS210-24FP Full PoE | 8 | 16 | 4 × SFP+ | ✓ | 410W | af / at | 1U |
| CS210-48FP Full PoE | 16 | 32 | 4 × SFP+ | ✓ | 740W | af / at | 1U |
سوئیچ Sophos — سری ۱۰۰۰ (مدل CS1010-8FP، پورت 10 GE)
سوئیچ Sophos CS1010-8FP تنها مدل فعلی سری ۱۰۰۰ است و با ۸ پورت 10 GE و پشتیبانی از PoE 802.3bt (PoE++)، برای تجمیع پرسرعت ترافیک شبکه و تغذیه دستگاههای پرمصرف طراحی شده است. این سوئیچ فرم فکتور دسکتاپ دارد و از طریق Sophos Central قابل مدیریت است. مدل CS1010-8FP گزینه ایدهآل بهعنوان سوئیچ هسته (Core Switch) در شبکههای کوچک تا متوسط یا بهعنوان Aggregation Switch در لایه توزیع شبکههای بزرگتر است. پورتهای SFP+ آپلینک امکان اتصال فیبر نوری پرسرعت به فایروال یا سوئیچهای بالادستی را فراهم میکنند.
| مدل | پورت 10 GE | آپلینک | PoE | استاندارد PoE | فرم فکتور |
|---|---|---|---|---|---|
| CS1010-8FP Full PoE 802.3bt | 8 × 10 GE | SFP+ | ✓ | af / at / bt | دسکتاپ |
۵ مزیت متمایزکننده فایروال Sophos نسبت به رقبا
۱. فناوری Synchronized Security — هماهنگی خودکار بین فایروال و اندپوینت
Sophos تنها سازندهای است که ارتباط بلادرنگ دوطرفه بین فایروال و نرمافزار امنیت اندپوینت را بهصورت بومی ارائه میدهد. در لحظهای که Sophos Endpoint یک بدافزار یا رفتار مشکوک روی یک کلاینت شناسایی میکند، فایروال XGS بدون نیاز به مداخله اپراتور آن دستگاه را از شبکه ایزوله میکند و پس از رفع تهدید، دسترسی را بازمیگرداند. این سطح از هماهنگی خودکار در رقبایی مانند Fortinet، Palo Alto و Check Point وجود ندارد و معمولاً نیازمند خرید ابزارهای جداگانه SOAR یا پیکربندی دستی است. نتیجه عملی این قابلیت، کاهش چشمگیر زمان واکنش به حادثه و کاهش بار کاری تیم امنیت است.
۲. معماری Xstream — بازرسی TLS بدون افت عملکرد
با توجه به اینکه بیش از ۹۰ درصد ترافیک اینترنت رمزنگاری شده است، بازرسی TLS دیگر یک قابلیت اختیاری نیست بلکه یک ضرورت است. بسیاری از فایروالهای رقیب هنگام فعالسازی بازرسی TLS، بین ۶۰ تا ۸۰ درصد توان عملیاتی خود را از دست میدهند. معماری Xstream در فایروالهای Sophos XGS با پردازنده اختصاصی Xstream Flow Processor، ترافیک رمزنگاریشده را در سطح سختافزار بازرسی میکند و ترافیک شناختهشده و قابل اعتماد را از مسیر FastPath عبور میدهد. این رویکرد باعث میشود عملکرد واقعی دستگاه در شرایط تولیدی (Production) به ارقام اعلامشده در دیتاشیت بسیار نزدیک باشد، در حالی که رقبا معمولاً ارقام عملکرد را بدون فعالبودن بازرسی TLS اعلام میکنند.
۳. مدیریت یکپارچه ابری Sophos Central — یک کنسول برای تمام محصولات
فایروال، اندپوینت، سوئیچ، اکسسپوینت، SD-RED، ایمیل و سرویسهای MDR/XDR همگی از یک کنسول ابری واحد قابل مدیریت هستند. این یکپارچگی واقعی است نه صرفاً یک داشبورد تجمیعی. رقبا معمولاً برای هر لایه محصول یک کنسول مدیریتی جداگانه ارائه میدهند؛ مثلاً Fortinet برای مدیریت متمرکز نیاز به FortiManager و FortiAnalyzer جداگانه دارد که هزینه لایسنس و پیچیدگی عملیاتی اضافه میکنند. در Sophos Central بدون هیچ هزینه اضافی، مدیر شبکه میتواند از سیاستگذاری فایروال تا مانیتورینگ وضعیت اکسسپوینتها و وضعیت امنیتی اندپوینتها را در یک صفحه مشاهده و مدیریت کند.
۴. مدل لایسنس ساده و شفاف — بدون هزینههای پنهان
ساختار لایسنس Sophos به سه باندل مشخص Standard Protection، Xstream Protection و Complete Protection تقسیم میشود و هر باندل دقیقاً مشخص میکند چه قابلیتهایی را شامل میشود. در مقابل، رقبایی مانند Palo Alto و Fortinet مدلهای لایسنس چندلایه و پیچیدهای دارند که هزینه نهایی را غیرقابل پیشبینی میکند؛ مثلاً فعالسازی Sandboxing، فیلترینگ وب پیشرفته یا DNS Security هر کدام لایسنس جداگانهای میخواهد. در Sophos باندل Xstream Protection تقریباً تمام قابلیتهای امنیتی مورد نیاز یک سازمان را در یک مجوز واحد ارائه میدهد و هزینه مالکیت کل (TCO) را بهطور محسوسی کاهش میدهد.
۵. سرویس MDR اختصاصی — تیم امنیت ۲۴ ساعته بدون نیاز به SOC داخلی
Sophos MDR (Managed Detection and Response) یک سرویس شکار تهدید و واکنش به حادثه است که بهصورت شبانهروزی توسط تحلیلگران امنیتی Sophos ارائه میشود و تلهمتری فایروال، اندپوینت و سایر منابع را بهصورت یکپارچه پایش میکند. بسیاری از رقبا سرویس مشابهی ارائه میدهند اما معمولاً فقط دادههای محصولات خودشان را پردازش میکنند. Sophos MDR قابلیت دریافت تلهمتری از محصولات شرکتهای ثالث (مانند Microsoft، CrowdStrike، Palo Alto و Fortinet) را هم دارد و همین انعطافپذیری آن را به یکی از پراستفادهترین سرویسهای MDR جهان با بیش از ۲۶,۰۰۰ مشتری تبدیل کرده است. برای سازمانهایی که بودجه یا نیروی انسانی کافی برای راهاندازی مرکز عملیات امنیت (SOC) اختصاصی ندارند، Sophos MDR عملاً جایگزین یک تیم امنیت تماموقت است.
سوالات متداول درباره فایروال Sophos
۱. تفاوت باندلهای لایسنس Standard Protection، Xstream Protection و Complete Protection چیست و کدام را انتخاب کنیم؟
باندل Standard Protection شامل قابلیتهای پایه فایروال از جمله IPS، ATP، کنترل اپلیکیشن، فیلترینگ وب، VPN نامحدود و SD-WAN است و برای سازمانهایی مناسب است که نیاز به محافظت سطح شبکه بدون قابلیتهای پیشرفته تحلیل تهدید دارند. باندل Xstream Protection تمامی امکانات باندل استاندارد را شامل میشود و قابلیتهای Sandboxing ابری، تحلیل فایل مبتنی بر هوش مصنوعی (Zero-Day Protection) و Central Orchestration برای مدیریت SD-WAN VPN را به آن اضافه میکند؛ این باندل پرفروشترین و توصیهشدهترین بسته برای اکثر سازمانهاست. باندل Complete Protection علاوه بر تمامی موارد بالا، ماژولهای Email Protection و Web Server Protection (WAF) را هم در بر میگیرد و برای سازمانهایی مناسب است که میلسرور داخلی دارند یا وبسرور عمومی را پشت فایروال منتشر میکنند. بهطور خلاصه اگر نیازی به محافظت ایمیل و WAF ندارید، Xstream Protection بهترین نسبت قیمت به قابلیت را ارائه میدهد.
۲. چه مدل فایروال Sophos XGS برای سازمان ما مناسب است و معیار انتخاب چیست؟
انتخاب مدل مناسب به چند عامل کلیدی بستگی دارد: تعداد کاربران همزمان، حجم پهنای باند اینترنت، نیاز به بازرسی TLS، تعداد تانلهای VPN و سرویسهایی که قرار است روی فایروال فعال شوند. بهعنوان راهنمای کلی، مدلهای دسکتاپ XGS 88 تا XGS 138 برای دفاتر ۱۰ تا ۱۰۰ کاربره و پهنای باند تا ۵۰۰ مگابیت مناسب هستند. مدلهای 1U رکمونت XGS 2100 تا XGS 4500 برای سازمانهای ۱۰۰ تا ۱,۰۰۰ کاربره و مدلهای 2U شامل XGS 5500 تا XGS 8500 برای سازمانهای بزرگ با هزاران کاربر و پهنای باند چند گیگابیتی طراحی شدهاند. نکته مهم این است که همیشه ظرفیت Threat Protection را بهجای توان عملیاتی خام فایروال ملاک انتخاب قرار دهید، چون عملکرد واقعی دستگاه زمانی مشخص میشود که تمامی ماژولهای امنیتی فعال باشند. کارشناسان آرکا میتوانند با بررسی دقیق نیازهای شبکه شما، مدل بهینه را پیشنهاد دهند.
۳. آیا امکان ارتقا از فایروالهای قدیمی Sophos XG یا SG به سری XGS وجود دارد؟
بله، مهاجرت از سری XG به XGS کاملاً پشتیبانی میشود و Sophos ابزار Backup/Restore با قابلیت Port Mapping Assistant را برای این منظور ارائه کرده است. شما میتوانید یک نسخه پشتیبان از تنظیمات فایروال فعلی XG بگیرید و آن را روی دستگاه جدید XGS بازگردانی کنید؛ ابزار نگاشت پورت بهصورت خودکار تفاوتهای پورت بین دو مدل را تشخیص میدهد و از شما میخواهد تخصیص پورتها را تأیید کنید. مهم است بدانید که سری XG از ۳۱ مارس ۲۰۲۵ به پایان عمر (End of Life) رسیده و دیگر بهروزرسانی امنیتی دریافت نمیکند، بنابراین ارتقا به XGS یک ضرورت امنیتی است نه صرفاً یک پیشنهاد. سری SG نیز در صورتی که سیستمعامل SFOS روی آن نصب باشد قابلیت مهاجرت مشابهی دارد. Sophos همچنین برنامه Trade-In با تخفیف ویژه برای تعویض دستگاههای قدیمی ارائه میدهد.
۴. آیا فایروال Sophos از VPN سایتبهسایت و دسترسی کاربران دورکار پشتیبانی میکند؟
فایروالهای Sophos XGS از تمامی پروتکلهای رایج VPN پشتیبانی میکنند. برای اتصال سایتبهسایت، پروتکلهای IPsec و SSL VPN در دسترس هستند و با قابلیت SD-WAN VPN Orchestration در Sophos Central میتوانید تانلهای VPN بین چندین شعبه را بهصورت خودکار و با چند کلیک راهاندازی کنید بدون اینکه نیاز باشد هر فایروال را جداگانه پیکربندی کنید. برای کاربران دورکار، Sophos نرمافزار رایگان Sophos Connect را برای ویندوز و مک ارائه میدهد که از IPsec و SSL VPN پشتیبانی میکند. همچنین دسترسی بدون نیاز به نرمافزار کلاینت از طریق HTML5 VPN Portal برای پروتکلهای RDP، SSH و وب اپلیکیشنها امکانپذیر است. ظرفیت تعداد تانلهای VPN همزمان بسته به مدل دستگاه متفاوت است و محدودیت لایسنسی روی تعداد تانل وجود ندارد.
۵. هزینه نگهداری سالانه فایروال Sophos چقدر است و چه مواردی را شامل میشود؟
هزینه نگهداری سالانه فایروال Sophos عملاً همان هزینه تمدید لایسنس (Subscription Renewal) است. لایسنسهای Sophos بهصورت ۱ ساله، ۲ ساله و ۳ ساله عرضه میشوند و هر چه مدت طولانیتری انتخاب کنید، هزینه سالانه کمتر خواهد بود. لایسنس فعال شامل بهروزرسانی مداوم سیستمعامل SFOS، آپدیت امضاهای IPS و آنتیویروس، دسترسی به Sophos Central، بهروزرسانی پایگاه داده فیلترینگ وب و پشتیبانی فنی ۲۴ ساعته Sophos (سطح Enhanced) میشود. بر خلاف برخی رقبا، Sophos برای مدیریت ابری Central هزینه جداگانهای دریافت نمیکند. در صورت منقضی شدن لایسنس، فایروال به کار خود ادامه میدهد اما قابلیتهای امنیتی مانند IPS، فیلترینگ وب و Sandboxing غیرفعال میشوند و فقط عملکرد پایه فایروال و VPN باقی میماند. برای استعلام قیمت تمدید لایسنس و بررسی بهترین گزینه مالی، با کارشناسان آرکا تماس بگیرید.
