Protección de TI y bloqueo de amenazas

Véalo. Deténgalo. Protéjalo.

Detecte riesgos ocultos

Una visibilidad superior sobre la actividad de riesgo, el tráfico sospechoso y las amenazas avanzadas le ayuda a recuperar el control de su red.

Detenga las amenazas desconocidas

Las potentes tecnologías de protección next-gen como el Deep Learning y la prevención de intrusiones le permiten mantener su empresa protegida.

Aísle los sistemas infectados

La respuesta automática ante amenazas identifica y aísla al instante los sistemas comprometidos de su red para detener la propagación de las amenazas.

Con XG Firewall, es fácil hacer llegar su red segura a los empleados dondequiera que estén.

Cliente VPN fácil de usar gratuito

Sophos Connect ofrece un cliente de conexión VPN intuitivo que es fácil de desplegar y configurar. Dé a sus trabajadores remotos acceso seguro a los recursos de la red corporativa desde dispositivos Windows y macOS.

Protección SOHO con
XG 86 o SD-RED

Nuestros pequeños dispositivos XG 86(w) y SD-RED son increíblemente asequibles y ofrecen lo último en protección SOHO con una VPN de túnel dividido o dedicada siempre activa que es fácil de desplegar y administrar con diversas opciones flexibles.

VPN móvil

Los dispositivos móviles pueden utilizar opciones de VPN integradas o en función de las apps, como conexiones VPN IPsec o SSL para ofrecer una conectividad segura a su red protegida por XG Firewall.

Sophos XG Firewall ofrece una completa protección de última generación para firewalls que bloquea amenazas desconocidas, responde automáticamente a incidentes y expone riesgos ocultos.

Bloquea amenazas desconocidas

Sophos XG Firewall le ofrece la tecnología avanzada más moderna que necesita para proteger su red contra ransomware y amenazas avanzadas, como IPS de primera categoría, protección contra amenazas avanzadas, espacio seguro en la nube, antivirus dual, control web y de aplicaciones, protección del correo electrónico y un firewall de aplicaciones web integral.

Responde automáticamente a incidentes

XG Firewall es la única solución de seguridad para redes que puede identificar totalmente el origen de una infección en la red y responder limitando el acceso a los otros recursos de red de forma automática. Esto es posible gracias a nuestra tecnología única de Sophos Security Heartbeat™, que comparte el estado y datos de telemetría entre los endpoints de Sophos y su firewall.

Expone riesgos ocultos

Sophos XG Firewall ofrece una visibilidad sin precedentes sobre los usuarios de mayor riesgo, apps desconocidas, amenazas avanzadas, cargas sospechosas y mucho más. También se beneficiará de la generación de informes detallados integrada, incluida sin costes adicionales, y la opción de añadir Sophos iView para la generación de informes centralizada en múltiples firewalls

Características de seguridad que no ofrece nadie más

Seguridad sincronizada

Una solución única en el sector, conecta los equipos y el firewall para permitir una coordinación y visibilidad únicas. Security Heartbeat™ informa del estado de mantenimiento de Endpoint y permite que el firewall identifique y responda de forma inmediata a un sistema de la red que corra peligro.

Control de identidad de nivel 8 patentada

La identidad de usuario lleva el cumplimiento a un nivel totalmente nuevo gracias a nuestra tecnología de políticas basada en la identidad de nivel 8 patentada, que permite realizar controles a nivel de usuario sobre aplicaciones, ancho de banda y otros recursos de red, independientemente de la dirección IP, ubicación, red o dispositivo.

Informes de riesgos de los usuarios automáticos

El cociente de amenazas por usuario (UTQ) de Sophos es una función única que ofrece información procesable sobre el comportamiento de los usuarios. Nuestro firewall correlaciona los hábitos de navegación y la actividad de cada usuario con desencadenadores de amenazas avanzadas e historial para identificar a usuarios con comportamientos propensos al riesgo.

Vea cómo funciona

XG Firewall ofrece una consola de gestión web elegante y efectiva que permite acceder de forma rápida a todas las funciones que necesita sin complicaciones innecesarias.

  • Sophos Central ofrece la plataforma de gestión en la nube definitiva para todos sus productos Sophos incluido XG Firewall

  • El Centro de control de XG Firewall ofrece información de consulta inmediata sobre el rendimiento del sistema, patrones de tráfico, alertas y políticas.

  • El modelo de políticas unificadas permite gestionar cómodamente todas sus políticas de usuario, red, NAT y aplicaciones empresariales desde un único lugar con políticas fáciles de crear para aplicaciones, web, QoS, IPS, Security Heartbeat y enrutamiento, lo que simplifica considerablemente el cumplimiento y reduce la redundancia y el número total de reglas.

  • Las plantillas de políticas ofrecen aplicaciones empresariales comunes para simplificar drásticamente la configuración.

  • La gestión basada en roles proporciona un control de acceso flexible y granular para diferentes áreas funcionales.

Sophos Central ofrece una potente administración centralizada, generación de informes y despliegue sin intervención para todos sus dispositivos XG Firewall y otros productos de Sophos desde una única consola.

  • Sophos Central es la plataforma de gestión en la nube definitiva para todos sus productos Sophos. Facilita la configuración, generación de informes y gestión diarias de todos los dispositivos XG Firewall. Es gratuito para todos los clientes de XG Firewall.

  • La gestión de firewalls de Sophos Central incluye una potente gestión de grupos de firewalls basada en la nube, la gestión de copias de seguridad, actualizaciones del firmware en un clic y el aprovisionamiento rápido sin intervención de nuevos firewalls.

  • Sophos Central Firewall Reporting ofrece informes flexibles en la nube para todos sus dispositivos XG Firewall con herramientas sencillas para crear sus propios informes personalizados.

El nuevo y meticulosamente diseñado centro de control analiza extensas fuentes de datos back-end para exponer solo la información necesaria para responder rápidamente a los cambios que se produzcan en su red.

  • Información al instante para todos sus sistemas importantes, indicadores de seguridad y de estado de la red desde el nuevo centro de control.

  • El análisis de informes automatizado resalta los informes en el centro de control que contienen datos de interés o que requieren atención, pudiendo acceder al informe completo con un solo clic.

  • Interacción de exploración rápida con cualquier widget del centro de control para obtener información más detallada, acceder a herramientas relevantes o actuar rápidamente.

  • Se envían automáticamente notificaciones por correo electrónico para eventos importantes sobre el estado del sistema.

  • SNMP con un MIB personalizado y soporte para túneles VPN IPSec para administrar dispositivos de firewall de oficinas remotas.

Aproveche todo el potencial de la generación de informes integrada de XG Firewall o utilice Sophos iView para obtener informes completos centralizados a través de todos sus dispositivos de firewall.

  • La generación de informes integrada viene incluida con todos los dispositivos XG Firewall para cubrir todas sus necesidades de generación de informes de su firewall local.

  • Central Firewall Reporting ofrece informes flexibles en la nube para todos sus dispositivos XG Firewall con herramientas sencillas para crear sus propios informes personalizados.

  • Los informes de análisis de riesgos de usuarios y aplicaciones como nuestro exclusivo "Cociente de amenazas por usuario" o "Puntuación de riesgo de la aplicación" identifican los usuarios y aplicaciones de mayor riesgo respectivamente.

  • El visor de registros en directo, accesible desde cualquier pantalla, ofrece datos en tiempo real de la actividad del firewall en todas las áreas de este, con potentes opciones de búsqueda y filtrado.

  • Para garantizar el cumplimiento normativo, se proporcionan las funciones de control de cambios y registro de auditorías.

  • La compatibilidad con Syslog permite realizar de forma segura copias de seguridad, archivos y análisis de registros del sistema.

Las políticas basadas en la identidad del usuario y el análisis de riesgo de usuarios le proporcionan la información y la capacidad para recuperar el control de sus usuarios antes de que se conviertan en una grave amenaza para la red.

  • La identidad del usuario refuerza todas las políticas y la generación de informes del firewall, permitiendo tener un control de última generación sin precedentes sobre las aplicaciones, la navegación por Internet, las cuotas de ancho de banda y otros recursos de la red.

  • El cociente de amenazas por usuario (UTQ) identifica a los usuarios de mayor riesgo de su red basándose en su comportamiento más reciente en la red.

  • ID de usuario sincronizado: función de Seguridad Sincronizada de Sophos exclusiva que elimina la necesidad de agentes de autenticación de clientes o servidores al compartir la identidad del usuario entre el endpoint y el firewall a través de Security Heartbeat™.

  • Opciones de autentificación flexibles que incluyen servicios de directorio (AD, eDirectory, LDAP), Kerberos, NTLM, RADIUS, TACACS+, RSA, agentes de cliente (incluido soporte para Chromebook) o un portal cautivo.

  • Soporte para contraseñas de un solo uso con autenticación de dos factores (2FA) para acceder a áreas clave del sistema, como IPsec y SSL VPN, el portal para usuarios y la consola de gestión web.

Visibilidad y control completos sobre todas las aplicaciones de su red con tecnología de escaneado profundo y control de aplicaciones sincronizado que permite identificar todas las aplicaciones que actualmente no están siendo identificadas en la red.

  • Visibilidad y control sobre miles de aplicaciones a través de plantillas de políticas personalizables con controles granulares y listas de filtros inteligentes que permiten crear políticas personalizadas que se basan en la categoría, el riesgo, la tecnología u otras características.

  • La visibilidad de aplicaciones en la nube CASB identifica todas las aplicaciones del navegador y los servicios en la nube a fin de identificar TI en la sombra y datos en riesgo para controlarlos con rapidez y facilidad.

  • El control de aplicaciones sincronizado proporciona un avance revolucionario en la visibilidad de la red al identificar todas las aplicaciones que son desconocidas, no identificadas o genéricas en la red y permitir clasificarlas y controlarlas. Se priorizan las aplicaciones cuyo uso se desea permitir y se bloquean las que no.

  • Las políticas de aplicaciones basadas en el usuario permiten añadir control de aplicaciones personalizado a cualquier política de usuario, grupo o red con la opción de aplicar también conformado de tráfico.

  • El conformado de tráfico (QoS) prioriza la asignación de ancho de banda a aplicaciones críticas y limita el ancho de banda para aplicaciones no relacionadas con el negocio.

Visibilidad y control completos sobre todo el tráfico web con herramientas de aplicación flexibles que funcionan según sus necesidades, con opciones de cumplimiento para actividad, cuotas, programaciones y conformado de tráfico (traffic shaping) según usuarios y grupos.

  • El modelo de políticas de Enterprise Secure Web Gateway (SWG) con herencia jerárquica permite que se definan rápida y fácilmente políticas sofisticadas de filtrado web basadas en usuarios y grupos, lo que reduce considerablemente el número de reglas de firewall.

  • El control de actividades basado en plantillas con políticas predefinidas del lugar de trabajo y de cumplimiento utilizan más de 90 categorías de sitios web predefinidas que abarcan miles de millones de páginas mantenidas por SophosLabs, con la opción de importar listas de URL personalizadas.

  • Funciones educativas como restricciones de YouTube y SafeSearch, así como invalidaciones temporales de políticas web controladas por el profesorado, proporcionan controles de cumplimiento potentes a la vez que fáciles de utilizar.

  • La imposición completa controla el tráfico cifrado HTTPS, bloquea proxies anónimos y puede imponer dominios de Google Apps para garantizar el cumplimiento de sus políticas en todo momento.

  • El conformado de tráfico (QoS) prioriza la asignación de ancho de banda a aplicaciones web críticas y limita el ancho de banda a los sitios web no relacionados con el negocio.

Supervisión flexible basada en el usuario y control de contenido clave y contenido descargable, incluidos tipos de archivos a través de FTP, HTTP o HTTPS.

  • La monitorización de palabras clave web permite registrar y bloquear de forma dinámica el contenido que coincida con bibliotecas de palabras clave cargadas, independientemente de la categoría del sitio, para ayudar a identificar comportamientos problemáticos o de riesgo relacionados con temas como la autolesión, la radicalización, el acoso escolar, etc.

  • Las plantillas de filtrado de descarga de archivos le permiten controlar cientos de diferentes tipos de archivos, ejecutables y contenido dinámico fácilmente como parte de cualquier política de control web de usuarios o de red.

  • La DLP del correo electrónico saliente basada en políticas puede activar automáticamente el cifrado o bloquear/notificar en función de la presencia de datos confidenciales en los mensajes que salen de la empresa.

  • El almacenamiento web en caché reduce el consumo de ancho de banda almacenando en la caché el contenido web y las descargas admitidas, incluidas las actualizaciones de Sophos Endpoint.

Inspección dinámica y detallada de paquetes para todo el tráfico de red con IPS y antivirus de doble motor de máximo rendimiento y eficacia.

  • La protección IPS next-gen avanzada ofrece una prevención de exploits de redes, una seguridad y un rendimiento máximos. Es compatible con un formato de firma uniforme respaldado por SophosLabs.

  • El escaneado AV de doble motor ofrece la opción de escanear tráfico con el motor de Sophos para garantizar un nivel excelente de rendimiento y protección o añadir un segundo motor para aumentar la protección del escaneado.

  • Las defensas de perímetro detienen los ataques en la red, incluida la detección de reconocimiento, la suplantación, la protección contra desbordamiento (DoS, DDoS) y los ataques basados en paquetes (ICMP).

  • La política basada en el país bloquea rangos IP geográficos para países o regiones completos.

Sophos Sandstorm combina su tecnología de espacio seguro en la nube de última generación con la mejor tecnología de Intercept X para ofrecer a su organización la mejor protección contra amenazas de día cero, como el ransomware y los ataques dirigidos más recientes vía phishing, spam o descargas web.

  • La implementación en la nube significa que Sandstorm se integra plenamente con su dispositivo XG Firewall y no requiere hardware adicional.

  • Identifica las cargas sospechosas como archivos PDF, documentos de Office y ejecutables que acceden a la red a través del correo electrónico o Internet y las envía a un espacio seguro en la nube para efectuar un aprendizaje automático completo basado en el análisis y la ejecución remota para bloquear las cargas de día cero antes de que lleguen a la red.

  • Mediante el Deep Learning y otras tecnologías de nuestro producto para endpoints next-gen líder del sector Intercept X, como la detección de exploits y la protección CryptoGuard, bloquea las amenazas de día cero antes de que lleguen a su red.

  • Excelente relación calidad-precio, con todas las ventajas de una protección de estándar empresarial sin el coste del estándar empresarial.

  • Informes de amenazas detallados de cada incidente para que sepa exactamente lo que está pasando.

El galardonado motor de protección contra aplicaciones maliciosas de alto rendimiento de Sophos está respaldado por SophosLabs y un historial de 30 años protegiendo las empresas frente a las últimas amenazas.

  • Protección contra programas maliciosos avanzados que va más allá de la detección basada en firmas para incluir técnicas avanzadas patentadas como la emulación de código y el análisis de comportamientos para detectar amenazas camufladas o polimórficas.

  • Live Protection, exclusiva de Sophos, reduce los intervalos entre actualizaciones regulares a través de búsquedas en la nube en tiempo real.

  • El escaneado de doble motor ofrece la opción de escanear tráfico con el motor de Sophos para garantizar un nivel excelente de rendimiento y protección o para añadir un segundo motor para aumentar la protección del escaneado.

  • Las investigaciones de amenazas globales 24/7 de SophosLabs son unas de las pocas en el mundo con la amplitud y profundidad necesarias para poder ir un paso por delante de las últimas amenazas.

El motor de protección web de Sophos cuenta con el respaldo de SophosLabs e incluye innovadoras tecnologías necesarias para identificar y bloquear las últimas amenazas web.

  • La protección web avanzada combina capacidades avanzadas de análisis como la emulación JavaScript, el análisis de comportamientos y la reputación de origen para proporcionar protección contra ataques web modernos de múltiples capas.

  • La protección contra pharming le protege contra ataques de suplantación de identidad y de pharming reemplazando el archivo de host infectado o mediante búsquedas DNS.

  • El escaneado HTTPS escanea en profundidad el tráfico cifrado en busca de amenazas y para garantizar el cumplimiento.

  • El control de aplicaciones no deseadas protege su red de la criptominería y el criptojacking incrustados en sitios web, así como de otras aplicaciones no deseadas trasmitidas vía web.

  • SophosLabs, el centro de investigación de amenazas globales 24 horas, identifica miles de nuevos sitios web infectados e instancias de programas web maliciosos y garantiza que su red y sus usuarios están protegidos con la mejor base de datos de sitios maliciosos.

Nuestro revolucionario Security Heartbeat enlaza los endpoints gestionados por Sophos con su firewall para proporcionar una protección inigualable contra las amenazas avanzadas y reducir de forma significativa el tiempo y la complejidad de las respuestas a incidentes de seguridad.

  • Security Heartbeat: XG Firewall supervisa el estado de Security Heartbeat de todos los endpoints de Sophos, lo que le permite identificar rápidamente los sistemas que corren peligro y limitar de forma automática su acceso a la red hasta que puedan limpiarse.

  • La protección de Destination Heartbeat controla el acceso a los endpoints y servidores en función del estado de Security Heartbeat, reforzando aún más la protección frente a sistemas potencialmente expuestos hasta que sean completamente seguros.

  • El control de aplicaciones sincronizado, un avance revolucionario en la visibilidad de la red, utiliza la relación de la seguridad sincronizada para identificar, clasificar y controlar de forma automática las aplicaciones desconocidas en la red.

  • La protección contra la propagación lateral aísla automáticamente los sistemas comprometidos en cada uno de los puntos de la red para frenar los ataques al instante. Los endpoints con un estado correcto ayudan ignorando todo el tráfico de los endpoints afectados, lo que posibilita un aislamiento completo, incluso en el mismo segmento de red, para impedir que amenazas y adversarios activos se propaguen por la red o roben datos.

  • El ID de usuario sincronizado elimina la necesidad de agentes de autenticación de clientes o servidores al compartir la identidad del usuario entre el endpoint y el firewall a través de Security Heartbeat™

XG Firewall proporciona una protección contra amenazas avanzadas que identifica al instante bots y otras amenazas avanzadas al tiempo que defiende su red de los sofisticados ataques modernos.

  • Security Heartbeat crea un vínculo entre sus endpoints y su firewall para combinar su información a fin de identificar y aislar los sistemas infectados por amenazas avanzadas y no conocidas hasta ahora.

  • La protección multicapa contra comunicaciones con el exterior, combina el análisis desde filtros de DNS, IPS, web y de tráfico para identificar y bloquear intentos de comunicación con redes de bots y servidores de mando y control (C&C).

  • Las políticas de firewall inteligentes se basan en el comportamiento del endpoint para aislar o limitar automáticamente el acceso a sistemas que pueden estar infectados por una amenaza avanzada.

  • Los indicadores de tipo semáforo ofrecen la inmediata identificación de los sistemas en riesgo con numerosos datos detallados sobre el dispositivo, el usuario y el proceso responsable.

Combine las capacidades del firewall de última generación con nuestro firewall de aplicaciones web de nivel empresarial para proteger sus aplicaciones vitales para el negocio de ataques al mismo tiempo que permite el acceso autorizado.

  • El IPS de última generación proporciona protección avanzada contra ataques manteniendo un alto rendimiento.

  • El firewall de aplicaciones web, que se integra de manera óptima con su firewall de última generación, combina una potente protección industrial como el refuerzo de URL y de formularios con la facilidad de la configuración de políticas basada en plantillas.

  • La protección granular basada en el usuario con una amplia variedad de opciones de configuración y de autenticación permite conceder fácilmente acceso a aquellos que desea y ofrece una fuerte protección contra aquellos que no.

Proteja el correo electrónico contra el spam, el phishing y la fuga de datos con nuestra exclusiva protección todo en uno que combina cifrado de correo electrónico basado en políticas con DLP y antispam.

  • El MTA completo con soporte para almacenamiento y reenvío garantiza la continuidad de la actividad, permitiendo que el firewall almacene el correo electrónico cuando los servidores de destino no están disponibles.

  • Live Anti-Spam ofrece protección contra las últimas campañas de correo no deseado, ataques de pesca de información y programas maliciosos en archivos adjuntos.

  • El cifrado mediante SPX, exclusivo de Sophos, convierte el envío de correos electrónicos cifrados en algo sencillo, incluso para aquellos que no disponen de una infraestructura segura.

  • La DLP basada en políticas puede activar automáticamente el cifrado o bloquear/notificar en función de la presencia de datos confidenciales en los mensajes que salen de la empresa.

  • El portal de autoservicio proporciona a los empleados control directo sobre su cuarentena de spam, lo que ahorra tiempo y esfuerzo.

Sophos XG Firewall ofrece la tecnología de red de alto rendimiento más avanzada que existe.

  • Potentes reglas NAT basadas en objetos permiten que se envíen múltiples puertos y servicios en una sola regla con varios objetos de host de servicios en la nube predefinidos, lo que hace que las reglas NAT sean fáciles e intuitivas.

  • Los criterios de control de acceso se basan en la identidad del usuario, la zona de origen y de destino, la dirección MAC o IP, el servicio, etc.

  • Enrutamiento avanzado estático, OSPF, BGP y RIP con soporte completo para 802.1Q VLAN y multidifusión con soporte para enrutamiento según las reglas y rutas basadas en políticas en función del origen, servicio o destino.

  • El equilibrio de enlaces de redes inalámbricas proporciona equilibrio de carga y alta disponibilidad con opciones de ponderación y reglas de conmutación por error.

  • Las opciones flexibles de puentes permiten la conexión de puertos de dispositivos para compartir un espacio de direcciones común y los puertos con derivación para situaciones fail-open permiten implementaciones en paralelo cerradas sin afectar a su negocio.

  • Compatibilidad acreditada con IPv6 para interfaces, enrutamiento y túneles, incluidos los métodos 6-in-4, 6-to-4, 4-in-6, despliegue rápido IPv6 (6rd) e IPv6 a través de túnel IPSec.

Opciones de segmentación potentes y flexibles mediante zonas y VLAN ofrecen formas de separar los niveles de confianza en la red, al tiempo que permiten una protección adicional contra los movimientos laterales entre distintas partes de la red.

  • Las zonas superan el modelo de configuración tradicional basado en la interfaz para proporcionar una manera más intuitiva, potente y sencilla de proteger y segmentar su red y crear políticas.

  • Las zonas predeterminadas para LAN, WAN, DMZ, LOCAL, VPN y Wi-Fi permiten empezar a usarlas de forma rápida y sencilla, con soporte para zonas personalizadas en la LAN o DMZ.

  • El soporte completo para VLAN proporciona potentes opciones de segmentación según la confianza, el tipo de tráfico, la ubicación y otros criterios en toda la infraestructura de red física.

  • El aislamiento de zonas y VLAN garantiza que las zonas queden aisladas hasta que se creen explícitamente reglas de firewall para permitir que un intercambio seguro de tráfico de aplicaciones, usuarios y red pase entre ellas.

  • Las políticas basadas en zonas permiten el uso de reglas de firewall sencillas pero potentes que cualquiera puede interpretar y comprender de inmediato.

Los controles flexibles, potentes pero fáciles de usar para el conformado de tráfico (también conocido como calidad de servicio o QoS) permiten la configuración por regla de política, aplicación, categoría, usuario o grupo.

  • El conformado de tráfico basado en la red o en los usuarios prioriza el ancho de banda para las aplicaciones vitales para el negocio y limita el ancho de banda para aplicaciones no empresariales en cualquier política basada en la red o en los usuarios.

  • El conformado de tráfico por categoría web prioriza la asignación y/o la limitación del ancho de banda en función de la categoría del sitio web.

  • Las cuotas de tráfico de red permiten una personalización ilimitada de las cuotas de tráfico de red totales o individuales.

  • La optimización VoIP en tiempo real garantiza que se dé prioridad al tráfico en tiempo real para voz sobre IP y otras comunicaciones.

Los controladores inalámbricos integrados en los XG Firewalls permiten realizar despliegues inalámbricos de forma segura desde una única consola.

  • El despliegue "enchufar y listo" permite una rápida instalación y configuración con solo unos pocos clics ya que el firewall reconocerá automáticamente el punto de acceso inalámbrico de Sophos en cuanto se conecte.

  • Alto rendimiento con la última tecnología 802.11ac, estándar inalámbrico Wave 2 y potentes radios que ofrecen la máxima cobertura y rendimiento.

  • Configuración flexible con opciones para aislamiento, puenteado, zonas, puntos de conexión, ancho de canal y múltiples SSID por radio.

  • Cifrado seguro compatible con los estándares más recientes, incluidos WPA2 Personal y Enterprise.

El precio por Mbps protegido que ofrece Sophos XG Firewall está entre los más altos de los firewalls del mercado, tal y como han demostrado pruebas recientes de NSS Labs. XG Firewall combina tecnologías de rendimiento optimizado en cada punto de la cadena de procesamiento del firewall que se sirven la plataforma de procesamiento de múltiples núcleos de Intel.

  • IPS de alto rendimiento, estando entre los mejores en lo que respecta a la efectividad de protección.

  • El proxy de alto rendimiento, capaz de soportar miles de conexiones simultáneas, impone la política web con una latencia de milisegundos.

  • Interfaces y switches de alta velocidad con un gran número de puertos GigE en cada dispositivo y módulos de expansión FlexiPort opcionales para una conectividad de cobre o de fibra de 10 GbE.

  • La alta disponibilidad con equilibrio de carga activa-activa o conmutación por error activa-pasiva y equilibrio de enlaces de redes inalámbricas puede duplicar fácilmente su rendimiento cuando lo necesite.

Puede elegir entre una completa gama de tecnologías VPN para disfrutar de conexión de sitio a sitio y acceso remoto.

  • El soporte para VPN completa basada en estándares incluye IPSec (con soporte IKEv2), SSL, PPTP, L2TP, Cisco VPN (iOS) y OpenVPN (iOS y Android).

  • El portal sin cliente que usa el exclusivo portal de autoservicio de HTML5 cifrado de Sophos ofrece soporte para RDP, HTTP, HTTPS, SSH, Telnet y VNC para acceder rápidamente a aplicaciones esenciales para el negocio.

  • La VPN RED, una característica exclusiva de Sophos, usa un dispositivo Ethernet remoto (RED) asequible en el sitio remoto para establecer fácilmente una conexión VPN segura.

  • Los túneles RED de firewall a firewall ofrecen una alternativa de VPN de alto rendimiento para conectar sus firewalls, característica exclusiva de Sophos.

Con los exclusivos dispositivos Ethernet remotos (SD-RED) de Sophos, extender su red segura a otras ubicaciones es tan sencillo como enchufarlos.

  • VPN "enchufar y listo": basta con introducir el ID de SD-RED en su firewall y enviarlo.

  • No es necesario tener habilidades técnicas: cuando está conectado, el dispositivo establecerá automáticamente la conexión VPN con el firewall.

  • El enrutamiento de tráfico le permite dirigir todo el tráfico de red de la ubicación remota de vuelta al firewall para lograr una seguridad completa o dirigir solo el tráfico de red entre las oficinas vía SD-RED.

  • Cifrado seguro: todo el tráfico entre el dispositivo SD-RED y el firewall se cifra para proporcionar una conexión privada segura.

Asegúrese de que el tráfico cifrado no es un punto ciego de su red con escaneado SSL completamente transparente, imposición de políticas y validación de protocolos.

  • El descifrado SSL intercepta y descifra tráfico SSL de forma segura para permitir un escaneado profundo que realiza comprobaciones de políticas, seguridad y cumplimiento con autoexclusiones basadas en políticas, lo que permite la privacidad del tráfico de datos confidenciales.

  • La inspección SSL garantiza la imposición y el cumplimiento incluso sin descifrado de tipo "man-in-the-middle" completo.

  • La validación de certificados protege a su red frente a certificados mal formados o suplantados.

  • La imposición de protocolos para las conexiones de tráfico cifrado identifica y bloquea el tráfico no deseado que trata de eludir el filtrado o conformado de tráfico.

EBOOK:

"Informe de solución XG Firewall v18"

Nuevos enfoques a la integración de la seguridad, nuevos sistemas de gestión y nuevas formas de identificar y responder a riesgos y amenazas

¡Obténlo en PDF!
Informe de solución XG Firewall v18