Sophos - XG versione 18 ora disponibile
Sophos
Sophos ha rilasciato l'ultima versione del firmware XG. Qui è possibile ottenere una rapida panoramica delle nuove funzionalità e di quali firewall possono essere aggiornati al nuovo firmware.
Nuove funzionalità
- Xstream SSL Inspection: nuova visibilità sul movimento dei dati criptati, supporto per TLS 1.3 senza downgrade, potenti strumenti di policy e prestazioni estremamente elevate.
- Threat Intelligence basata sull'intelligenza artificiale: protezione notevolmente migliorata grazie a più modelli di apprendimento automatico leader del settore per difendere efficacemente dalle minacce zero-day e dalle varianti emergenti di ransomware, oltre a una visione unica dei file sospetti che entrano nella rete.
- Accelerazione delle applicazioni: Ottimizza le prestazioni della rete inviando il traffico delle applicazioni critiche attraverso il firewall tramite il percorso veloce e instradandolo in modo affidabile sulla connessione WAN preferita.
Sophos Central.
XG Firewall v18 supporta anche nuove funzionalità di gestione centralizzata, reportistica e tipi di implementazione che verranno introdotte in Sophos Central la prossima settimana:
- Gestione dei gruppi di firewall: consente di mantenere facilmente coerente l'intero inventario del firewall grazie ai gruppi che sincronizzano automaticamente policy, oggetti e impostazioni.
- Reporting centrale: i dati relativi all'attività di rete e alle operazioni su tutti i firewall sono immediatamente accessibili in Sophos Central, grazie a numerosi report preconfigurati e a strumenti di reporting flessibili che possono essere utilizzati anche per creare report personalizzati.
- Implementazione zero-touch: ora i nuovi firewall possono essere implementati in modo semplice e comodo in Sophos Central: Una volta esportata la configurazione e caricata su una chiavetta, il nuovo firewall si connette automaticamente a Sophos Central.
Quali sono le altre novità?
Sono previste numerose altre novità che migliorano ulteriormente la sicurezza, la visibilità, la gestione e la flessibilità della rete:
- Synchronized SD-WAN sfrutta la potenza di Synchronized Security per instradare in modo affidabile il traffico delle applicazioni e degli utenti sulle connessioni WAN preferite.
- Le regole e i criteri di ispezione di firewall, NAT e SSL sono ora ancora più potenti, flessibili e facili da usare.
- L'High Availability (HA) plug-and-play facilita la continuità aziendale e garantisce la massima affidabilità. Tutto ciò che i clienti devono fare è collegare due appliance della serie XG e l'implementazione è pronta per l'uso.
- Il monitoraggio del flusso di dati in tempo reale fornisce informazioni a colpo d'occhio su host, applicazioni e utenti attivi che consumano banda.
- Le notifiche e gli avvisi avanzati assicurano che i clienti non perdano mai un evento importante per la sicurezza della rete, che si tratti di una minaccia, di un servizio o di una metrica chiave delle prestazioni.
- Per garantire una transizione senza problemi alla nuova versione, elenchiamo di seguito quali modelli di hardware possono essere aggiornati alla v18 e in quali casi è necessario un nuovo hardware.
- Tutti i modelli delle serie XG e SG con almeno 4 GB di RAM possono essere aggiornati. Naturalmente è necessaria una licenza valida. I modelli XG 86 e 106 sono stati introdotti da Sophos proprio per questo motivo.
Restrizioni con le revisioni precedenti
- I modelli con meno di 4 GB di RAM non possono essere aggiornati alla v18!
Politica di supporto hardware per la v18
- I modelli non supportati dalla v18 continueranno a essere supportati dalla v17.5.
- Solo i modelli supportati fino alla v18, come le vecchie revisioni di XG/SG, possono rimanere sulla v18 e continueranno a essere supportati in conformità con la politica di Sophos.
Se non si è sicuri di quale revisione si sta utilizzando, lo si può dedurre dall'etichetta argentata che si trova solitamente sul fondo dell'appliance.
In alternativa, è possibile scoprire la revisione osservando il numero di serie. A tal fine, è sufficiente confrontare il numero di serie con la seguente tabella di Sophos: https://community.sophos.com/kb/en-us/118143
Le seguenti tabelle forniscono una panoramica della politica di supporto dell'hardware XG/SFOS per i modelli XG e SG attuali e meno recenti.
Modelli attuali della serie XG
Modello | Revisione | Versione supportata |
---|---|---|
XG 86/86w | 1 | v18.5+ |
XG 106/106w | 1 | v18.5+ |
XG 115/115w | 3 | v18.5+ |
XG 125/125w | 3 | v18.5+ |
XG 135/135w | 3 | v18.5+ |
XG 210 | 3 | v18.5+ |
XG 230 | 2 | v18.5+ |
XG 310 | 2 | v18.5+ |
XG 330 | 2 | v18.5+ |
XG 430 | 2 | v18.5+ |
XG 450 | 2 | v18.5+ |
XG 550 | 2 | v18.5+ |
XG 650 | 2 | v18.5+ |
XG 750 | 2 | v18.5+ |
Modelli precedenti della serie XG
Modello | Revisione | Versione supportata |
---|---|---|
XG 85/85w | 1,3 | v17.5 |
XG 105/105w | 2,3 | v17.5 |
XG 115/115w | 2 | v18.5 |
XG 125/125w | 2 | v18.5 |
XG 135/135w | 2 | v18.5 |
XG 210 | 2 | v18.5 |
XG 230 | 1 | v18.5 |
XG 310 | 1 | v18.5 |
XG 330 | 1 | v18.5 |
XG 430 | 1 | v18.5 |
XG 450 | 1 | v18.5 |
XG 550 | 1 | v18.5 |
XG 650 | 1 | v18.5 |
XG 750 | 1 | v18.5 |
Modelli attuali della serie SG (dopo la migrazione a XG)
Modello | Revisione | Versione supportata |
---|---|---|
SG 105/105w | 3 | v17.5 |
SG 115/115w | 3 | v18.5+ |
SG 125/125w | 3 | v18.5+ |
SG 135/135w | 3 | v18.5+ |
SG 210 | 3 | v18.5+ |
SG 230 | 2 | v18.5+ |
SG 310 | 2 | v18.5+ |
SG 330 | 2 | v18.5+ |
SG 430 | 2 | v18.5+ |
SG 450 | 2 | v18.5+ |
SG 550 | 2 | v18.5+ |
SG 650 | 2 | v18.5+ |
Modelli della serie SG meno recenti (dopo la migrazione a XG)
Modello | Revisione | Versione supportata |
---|---|---|
SG 105/105w | 1,2 | v17.5 |
SG 115/115w | 1,2 | v18 |
SG 125/125w | 1,2 | v18 |
SG 135/135w | 1,2 | v18 |
SG 210 | 1 | v18 |
SG 230 | 1 | v18 |
SG 310 | 1 | v18 |
SG 330 | 1 | v18 |
SG 430 | 1 | v18 |
SG 450 | 1 | v18 |
SG 550 | 1 | v18 |
SG 650 | 1 | v18 |