

درباره محصول
با رشد سازمانها، حجم ترافیک شبکه، تعداد کاربران همزمان و پیچیدگی تهدیدات سایبری نیز افزایش مییابد. در چنین شرایطی، فایروالهای معمولی معمولاً بین «امنیت» و «سرعت» یکی را فدای دیگری میکنند. سوفوس XGS2300 را دقیقاً برای حل این تضاد طراحی کرده است؛ دستگاهی که همزمان امنیت عمیق و کارایی بالا را برای شبکههای سازمانی با ترافیک سنگین در اختیار شما میگذارد.
سوفوس در طراحی سری XGS، بهویژه مدل ۲۳۰۰، از سختافزار اختصاصی برای پردازش رمزنگاری و بازرسی بستهها استفاده کرده است. این یعنی برخلاف بسیاری از فایروالهایی که با فعالسازی بازرسی TLS دچار افت شدید سرعت میشوند، فایروال سوفوس XGS2300 میتواند این عملیات سنگین را با کمترین تأثیر بر پهنای باند انجام دهد. این ویژگی بهخصوص برای سازمانهایی که با دادههای حساس، تراکنشهای مالی یا حجم بالای کاربران همزمان کار میکنند، حیاتی است.
هسته اصلی فایروال سوفوس XGS2300 معماری Xstream است؛ فناوریای که پردازش ترافیک را بین چندین موتور تخصصی توزیع میکند. بهجای پردازش خطی بستهها، این معماری از پردازش موازی و آفلود سختافزاری بهره میبرد و در نتیجه، حتی زیر بار سنگین ترافیک، تأخیر (Latency) به حداقل میرسد.
امروزه بیش از ۸۰ درصد ترافیک اینترنت رمزنگاریشده است. این یعنی تهدیدات زیادی میتوانند در پوشش HTTPS مخفی شوند. XGS2300 با موتور اختصاصی TLS Inspection، این ترافیک را بدون افت محسوس سرعت بررسی میکند؛ قابلیتی که در بسیاری از فایروالهای رقیب یا اصلاً وجود ندارد یا با کاهش شدید کارایی همراه است.
سوفوس فایروال XGS2300 را با پردازنده Intel Atom C3758R و ۸ هسته پردازشی طراحی کرده است. این محصول ۱۶ گیگابایت حافظه RAM از نوع DDR4 و فضای ذخیرهسازی SSD با ظرفیت ۲۴۰ گیگابایت در اختیار کاربران قرار میدهد.
از نظر عملکرد فایروال، سوفوس این دستگاه را برای پشتیبانی از Throughput فایروال تا ۱۷.۵ گیگابیت بر ثانیه (UDP) بهینه کرده است. Throughput مربوط به NGFW به ۳.۵ گیگابیت بر ثانیه، Threat Protection به ۱.۸ گیگابیت بر ثانیه، IPS به ۴.۵ گیگابیت بر ثانیه و VPN با پروتکل IPsec نیز به ۴.۵ گیگابیت بر ثانیه میرسد.
سوفوس XGS2300 ظرفیت پشتیبانی از ۶.۳ میلیون Session همزمان و ۹۰,۰۰۰ Session جدید در ثانیه را دارد و برای شبکههایی با تا ۳۰۰ کاربر همزمان مناسب است.
از لحاظ اتصالپذیری، این دستگاه ۸ پورت GbE مسی و ۲ پورت SFP+ برای اتصالات 10 گیگابیتی ارائه میکند. همچنین یک پورت Console و یک پورت USB برای مدیریت دستگاه در نظر گرفته شده است.
در حوزه VPN، سوفوس امکان برقراری همزمان ۲۰۰ تونل IPsec VPN و ۱۰۰ کاربر SSL VPN را فراهم کرده است.
از نظر فیزیکی، ابعاد این دستگاه ۴۳۸ در ۳۰۵ در ۴۴ میلیمتر است و برای نصب در رک استاندارد یکواحدی (1U) طراحی شده. مصرف برق آن حداکثر ۶۰ وات است و منبع تغذیه تک، قابلیت ارتقا به حالت Redundant را دارد.
سوفوس برای این محصول گارانتی سختافزاری یکساله ارائه میدهد که قابل تمدید است و همراه با لایسنسهای Base یا Xstream Protection عرضه میشود.
یکی از تفاوتهای اصلی سوفوس با سایر برندها، سیستم Synchronized Security است. اگر یک دستگاه در شبکه (مثلاً یک لپتاپ کارمند) به بدافزار آلوده شود، فایروال بهصورت خودکار از طریق Sophos Central آن دستگاه را شناسایی، ایزوله و از سایر بخشهای شبکه جدا میکند؛ بدون نیاز به دخالت دستی تیم IT.
سیستم پیشگیری از نفوذ (IPS) در XGS2300 قادر است حملات لایه اپلیکیشن، تلاشهای نفوذ و ترافیک مشکوک را در زمان واقعی شناسایی و مسدود کند. علاوه بر این، مدیران شبکه میتوانند بر اساس نوع اپلیکیشن (نه فقط پورت یا IP)، سیاستهای دقیق و جداگانه اعمال کنند.
XGS2300 بهصورت کامل با پلتفرم Sophos Central یکپارچه میشود. این یعنی مدیریت چندین شعبه، اعمال یک سیاست امنیتی واحد و دریافت گزارشهای تحلیلی، همگی از یک داشبورد مرکزی قابل انجام است.
با پشتیبانی از IPSec و SSL VPN، کارمندان میتوانند از هر نقطهای بهصورت امن به منابع سازمان متصل شوند؛ قابلیتی که برای سازمانهای با نیروی کار توزیعشده یا دورکار اهمیت زیادی دارد.

این محصول رو با دوستانت به اشتراک بذار: