電子報專刊–同步安全 自動防護

By 2017-03-16電子報專刊

電子報專刊

同步安全 自動防護

SOPHOS Central

SOPHOS Endpoint Protection新世代端點防護

SOPHOS XG Firewall新世代防火牆

建立聯防 對抗威脅


近幾年來外部資安威脅轉向未知型攻擊,使得防毒引擎偵測率因此降低,但不代表不再需要防毒機制,所以即便是未知型攻擊程式被發現後,也需將之納入特徵碼資料庫,才得以自動化方式快速過濾阻擋,而不是把所有的可疑程式皆導向沙箱分析。
將資安威脅防禦措施需逐層堆疊,擁有對抗大部分病毒的能力後,再增添運用新的技術、工具來強化,補足缺口,才是合理的作法。本期專刊將介紹Sophos統合Endpoint Protection新世代端點防護、XG Firewall防火牆、網頁閘道,以及電子郵件防護等。同步安全、自動防護的優勢技術,在端點和防火牆間即時共用情報,以對抗進階型攻擊威脅。

SOPHOS Central


SOPHOS企業級的雲端控管平台,可統管多種SOPHOS產品,包含Endpoint Protection新世代端點防護、網頁閘道,以及電子郵件防護等。全新的中文化介面,提供可視化圖表、報告事件分析更讓管理者一目了然!

SOPHOS Central的產品介面

pic1
RCA根本原因分析的可視化圖表

pic2
報告事件分析

SOPHOS Endpoint Protection新世代端點防護


SOPHOS Endpoint Protection 是一個新世代端點保護解決方案,可以容易地保護您的 Windows、Mac 和 Linux系統,阻擋惡意軟體和目標式攻擊等進階型威脅。我們的新世代端點保護整合了多項創新技術,如惡意流量偵測和來自SOPHOSLABS的威脅情報,可以協助您輕鬆地防止、偵測和修復惡意軟體和進 階型威脅。我們也在這個精簡型的端點代理程式中新增了網頁篩選、應用程式控制、裝置控制及更多 功能,因此無論使用者人在何處,貴公司的政策都能落實。

優勢技術

創新保護-包含惡意軟體、HIPS惡意流量 偵測及更多創新保護
SOPHOS Endpoint Protection 超越以特徵碼為基礎的已知惡 意軟體防禦,使用來自SOPHOSLABS的即時威脅情報了解 關於可疑的行為活動。我們會將各種線索連接起來,包括 惡意URL到網頁入侵程式碼、預期外的系統變更到指揮與控制流量等,以便保護您的端點和資料。其成效是在面對目標攻擊和資料外洩事件時,減少電腦受感染的機會、獲得更好的安全保護。

極速效能-即使是老舊系統也能輕鬆使用
我們會持續調整 SOPHOS Endpoint Protection,使其發揮最 佳效能。輕量型代理程式能確保使用者安全,卻不會減緩他們的效率。更新程式非常小 – 通常不到 30 KB – 讓您的網路和端點輕鬆完成更新工作。

彈性的授權和部署-可選配的行動裝置管理
選擇雲端或內部部署 – 找出對貴公司最適合的方式。 SOPHOS Central 是一個可以操作政策的網頁型主控台,可隨著使用者橫跨各種裝置和平台。我們的內部部署解決方案能讓您完全掌控管理基礎結構。

全面控制
歸功於端點代理程式和管理主控台間的無縫整合,您可以輕鬆地實施網頁、應用程式、裝置和資料政策。

  • 網頁控制在企業網路內或外實施以類別為基礎的網頁篩選
  • 應用程式控制根據類別或名稱點擊,立即阻擋應用程式
  • 裝置控制管理存取可卸除式媒體和媒體裝置的動作
  • 資料控制使用預設或自訂規則進行資料遺失防止(DLP)

簡化複雜的易用設計-快速且簡便的佈署、集中管理
如同您最喜愛的智慧型手機或者網頁應用程式, SOPHOS Endpoint Protection 使用簡單、直覺的使用者操作,提供豐富的功能性。快速且簡便的部署、平衡性良好的預設政策和自動化 HIPS 設定,僅是我們一部分的特色亮點。

SOPHOS XG Firewall新世代防火牆


SOPHOS XG Firewall 對涵蓋網路安全的所有領域都採取了創新的方法。包含管理防火牆的方式、回報 資訊的做法,以及它們如何和周遭的其他安全系統一起運作等,可以給您無與倫比的簡潔性、深入觀 點和進階的威脅防護能力。

優勢技術

讓進階保護更簡單
大多數防火牆產品都必須跨越多個模組或畫面才能完成架設 與管理政策,但 SOPHOS 不用。我們提供強大的統一政策模 型,您可以在單一畫面上管理、檢視、篩選和排序所有的使 用者、應用程式和網路政策。

有效、強大,而且快速
您可以獲得所有新世代防火牆的功能,以及其他廠商無法提 供的特色─包括我們革命性的 Security Heartbeat™、網頁應 用程式防火牆,以及完整的防垃圾郵件、加密和 DLP。不需 要額外的硬體,不需要額外的成本,只要擇您所需即可。

立即可用的報告功能是標準配備
透過數百種內建的報告,您可以精準掌握使用者和網路上發 生的任何事情。您可以取得預設的詳細報告,這些報告儲存 在本機中,無須使用其他工具即可觀看。此外我們獨特的 User Threat Quotient 報告會顯示哪些使用者使得企業安全性 面臨威脅。

政策範本能讓您快速獲得保護
預定義的政策範本能讓您快速保護如 Microsoft Exchange 或 SharePoint 等常用的應用程式。只要由清單中選擇並提供部 分基本資訊即可,範本會處理後續的動作。它會自動設定所 有入埠/出埠的防火牆規則和安全設定,以一則簡單的英文 說明顯示最終的政策。

具專利的第 8 層身分識別控制
我們具專利的身分識別型政策技術可對應用程式、頻寬和其 他如 IP 位址、位置、網路或裝置等網路資源進行以使用者等 級為基礎的控制,可將身分識別提升到一個全新的境界。正 確來說,它可以將防火牆政策提升到一個新的層次。

多合一的保護
我們精心打造了 XG Firewall,以提供絕佳的效能。我們的設 備使用 Intel 多核心技術、固態硬碟,以及經過加速的記憶體 中內容掃描功能。此外,SOPHOS FastPath 封包最佳化技術 能確保您永遠獲得最大的處理能力。

簡單管理多台防火牆
SOPHOS Firewall Manager 提供單一主控台,可以對多台 SF- OS 防火牆進行完整的中央管理。此外,您可以使用 SOPHOS iView 取得跨 SF-OS、SOPHOS UTM v9.x 和 Cyberoam OS 設備 的整合式報告功能。

自動化的使用者風險報告
SOPHOS User Threat Quotient (UTQ) 指標是一項獨特的功能, 可對使用者行為提供可執行的情報。我們的防火牆會彙整每 一個使用者的上網瀏覽偏好和活動,使用先進的威脅觸發器 和歷史紀錄來識別使用者有風險傾向的行為。

進階威脅保護的創舉 – SOPHOS Security Heartbeat™
我們的 Security Heartbeat™ 是業界首創,能連結您的端點和 防火牆,將它們的情報結合起來,以便識別出被先前未知威 脅入侵的系統。Security Heartbeat™ (安全心跳) 的狀態會整 合到安全政策設定中,可即時觸發端點和網路層級的動作, 以便隔離或限制存取,直到系統恢復健康狀態。這項功能需 要 Central Endpoint Advanced

彈性部署,無須妥協
與其他競爭產品不同,無論您選擇硬體、軟體或虛擬部署方 式,都無須妥協─每一種機型和款式都具備所有功能

相關內文資料參考–SOPHOS專業代理商湛揚科技