
درباره محصول
فایروال سوفوس XGS 2300 با بهرهگیری از معماری Xstream، به سازمانها در مدیریت ترافیک و محافظت از شبکه در برابر تهدیدات سایبری کمک میکند. این دستگاه امکاناتی مانند بازرسی ترافیک رمزنگاریشده، کنترل برنامهها و پیشگیری از نفوذ را در اختیار مدیران شبکه قرار میدهد.
با رشد سازمانها، تعداد کاربران همزمان و حجم تبادل داده افزایش مییابد. در چنین شرایطی، انتخاب یک فایروال سازمانی متناسب با پهنای باند و سرویسهای امنیتی موردنیاز، برای حفظ امنیت و عملکرد شبکه اهمیت دارد.
این مدل از پردازنده اصلی و پردازنده اختصاصی Xstream Flow Processor برای پردازش ترافیک استفاده میکند. معماری آن امکان شتابدهی به جریانهای واجد شرایط را فراهم میسازد تا منابع پردازنده اصلی برای بازرسیهای امنیتی در دسترس باشند.
این ساختار برای شبکههایی با کاربران متعدد و برنامههای سازمانی متنوع کاربرد دارد. بااینحال، عملکرد نهایی دستگاه به نوع ترافیک، تنظیمات امنیتی و میزان بازرسی ارتباطات رمزنگاریشده بستگی دارد.
معماری Xstream با هدف بهبود پردازش ترافیک و استفاده بهینه از منابع سختافزاری طراحی شده است. پردازنده اختصاصی این معماری، جریانهای قابل شتابدهی را از مسیر سریع عبور میدهد و بخشی از بار پردازشی را از دوش پردازنده اصلی برمیدارد.
این رویکرد به مدیریت بهتر منابع دستگاه کمک میکند؛ بهویژه زمانی که چندین برنامه و سرویس بهصورت همزمان در شبکه فعال هستند.
رمزنگاری ارتباطات بهتنهایی به معنای بیخطر بودن محتوای آنها نیست. قابلیت TLS Inspection در فایروال سوفوس XGS 2300 امکان بررسی ارتباطات رمزنگاریشده را طبق سیاستهای تعریفشده فراهم میکند تا تهدیدهای پنهان در این ترافیک شناسایی شوند.
مدیران شبکه میتوانند دامنه بازرسی و استثناهای آن را متناسب با نیاز سازمان تنظیم کنند. فعالسازی این قابلیت بر ظرفیت پردازش اثر میگذارد؛ بنابراین، ارزیابی پهنای باند و حجم ترافیک رمزنگاریشده پیش از انتخاب و پیکربندی دستگاه ضروری است.
سوفوس فایروال XGS2300 را با پردازنده Intel Atom C3758R و ۸ هسته پردازشی طراحی کرده است. این محصول ۱۶ گیگابایت حافظه RAM از نوع DDR4 و فضای ذخیرهسازی SSD با ظرفیت ۲۴۰ گیگابایت در اختیار کاربران قرار میدهد.
از نظر عملکرد فایروال، سوفوس این دستگاه را برای پشتیبانی از Throughput فایروال تا ۱۷.۵ گیگابیت بر ثانیه (UDP) بهینه کرده است. Throughput مربوط به NGFW به ۳.۵ گیگابیت بر ثانیه، Threat Protection به ۱.۸ گیگابیت بر ثانیه، IPS به ۴.۵ گیگابیت بر ثانیه و VPN با پروتکل IPsec نیز به ۴.۵ گیگابیت بر ثانیه میرسد.
سوفوس XGS2300 ظرفیت پشتیبانی از ۶.۳ میلیون Session همزمان و ۹۰,۰۰۰ Session جدید در ثانیه را دارد و برای شبکههایی با تا ۳۰۰ کاربر همزمان مناسب است.
از لحاظ اتصالپذیری، این دستگاه ۸ پورت GbE مسی و ۲ پورت SFP+ برای اتصالات 10 گیگابیتی ارائه میکند. همچنین یک پورت Console و یک پورت USB برای مدیریت دستگاه در نظر گرفته شده است.
در حوزه VPN، سوفوس امکان برقراری همزمان ۲۰۰ تونل IPsec VPN و ۱۰۰ کاربر SSL VPN را فراهم کرده است.
از نظر فیزیکی، ابعاد این دستگاه ۴۳۸ در ۳۰۵ در ۴۴ میلیمتر است و برای نصب در رک استاندارد یکواحدی (1U) طراحی شده. مصرف برق آن حداکثر ۶۰ وات است و منبع تغذیه تک، قابلیت ارتقا به حالت Redundant را دارد.
سوفوس برای این محصول گارانتی سختافزاری یکساله ارائه میدهد که قابل تمدید است و همراه با لایسنسهای Base یا Xstream Protection عرضه میشود.
یکی از تفاوتهای اصلی سوفوس با سایر برندها، سیستم Synchronized Security است. اگر یک دستگاه در شبکه (مثلاً یک لپتاپ کارمند) به بدافزار آلوده شود، فایروال بهصورت خودکار از طریق Sophos Central آن دستگاه را شناسایی، ایزوله و از سایر بخشهای شبکه جدا میکند؛ بدون نیاز به دخالت دستی تیم IT.
سیستم پیشگیری از نفوذ (IPS) در XGS2300 قادر است حملات لایه اپلیکیشن، تلاشهای نفوذ و ترافیک مشکوک را در زمان واقعی شناسایی و مسدود کند. علاوه بر این، مدیران شبکه میتوانند بر اساس نوع اپلیکیشن (نه فقط پورت یا IP)، سیاستهای دقیق و جداگانه اعمال کنند.
XGS2300 بهصورت کامل با پلتفرم Sophos Central یکپارچه میشود. این یعنی مدیریت چندین شعبه، اعمال یک سیاست امنیتی واحد و دریافت گزارشهای تحلیلی، همگی از یک داشبورد مرکزی قابل انجام است.
با پشتیبانی از IPSec و SSL VPN، کارمندان میتوانند از هر نقطهای بهصورت امن به منابع سازمان متصل شوند؛ قابلیتی که برای سازمانهای با نیروی کار توزیعشده یا دورکار اهمیت زیادی دارد.

این محصول رو با دوستانت به اشتراک بذار: