Sophos SD-RED 60 User Manual Rev. 1 [de]

Sophos XG Firewall
Unübertroffener Schutz, einfache Bedienung und alle Informationen auf einen Blick
Mit der Sophos XG Firewall wird die Verwaltung Ihrer Firewall, die Reaktion auf Bedrohungen und die Kontrolle von Aktivitäten in Ihrem Netzwerk jetzt noch einfacher und benutzerfreundlicher.
Sophos XG Firewall
Sophos XGFirewall
Die Sophos XGFirewall bietet umfassende Next-Generation Firewall Protection, die unbekannte Bedrohungen blockiert, automatisch auf Vorfälle reagiert und verborgene Risiken aufdeckt.
Blockiert unbekannte Bedrohungen
Mit der Sophos XGFirewall erhalten Sie modernste Technologien zum Schutz Ihres Netzwerks vor Ransomware und komplexen Bedrohungen: u.a. ein erstklassiges IPS, Advanced Threat Protection, Cloud Sandboxing, dualen Virenschutz, Web und App Control, Email Protection und eine funktionsstarke Web Application Firewall. Außerdem lässt sich die Sophos XGFirewall einfach einrichten und verwalten.
Reagiert automatisch auf Vorfälle
Die Sophos XG Firewall kann als einzige Netzwerk­Security-Lösung die Quelle einer Infektion vollständig identifizieren und als Reaktion den Zugriff auf andere Netzwerkressourcen automatisch beschränken. Ermöglicht wird dies durch unseren einzigartigen Sophos Security Heartbeat™, der Telemetrie- und Statusdaten zwischen Sophos-Endpoints und Ihrer Firewall austauscht.
Deckt verborgene Risiken auf
Die XGFirewall bietet maximale Transparenz über Benutzer mit größtem Risikopotenzial, unbekannte Anwendungen, komplexe Bedrohungen, verdächtige Payloads u.v.m. Außerdem erhalten Sie ohne Aufpreis umfangreiches On-Box-Reporting und können bei Bedarf Sophos iView hinzufügen, wenn Sie zentrale Reporting-Funktionen für mehrere Firewalls benötigen.
Leistungsstark, effektiv, schnell
Die Sophos XGFirewall ist auf optimale Performance und Sicherheitseffizienz ausgelegt und bietet Ihnen damit mehr für Ihr Investment. Unsere Appliances basieren auf Intel-Multi-Core-Technologie und SSDs und beschleunigen Überprüfungen mit In-Memory­Inhaltsscans. Zusätzlich garantiert die Sophos-Fastpath­Paketoptimierungstechnologie einen optimalen Durchsatz.
Einfache Verwaltung mehrerer Firewalls
Mit dem Sophos Firewall Manager können Sie mehrere XGFirewalls über eine einzige Konsole zentral verwalten. Wenn Sie darüber hinaus die Reporterstellung für mehrere XG, SG und Cyberoam Appliances von einem zentralen Ort erledigen möchten, ist dies mit Sophos iView problemlos möglich.
1
Sophos XG Firewall
Sicherheitsfeatures, die kein anderer Anbieter hat
Mit der XG Firewall erhalten Sie innovative Funktionen, die Ihnen den Arbeitsalltag deutlich erleichtern und Ihr Netzwerk noch besser schützen.
Advanced Threat Protection komplett neu definiert–Sophos Synchronized Security
Das branchenweit einmalige Feature Sophos Synchronized Security stellt eine Verbindung zwischen Ihren Endpoints und Ihrer Firewall her und ermöglicht auf diese Weise einen Informationsaustausch und eine Koordination zwischen Endpoint- und Netzwerkebene. Security Heartbeat™ übermittelt den Systemzustand der Endpoints, damit Ihre Firewall kompromittierte Systeme im Netzwerk sofort erkennen und auf diese reagieren kann. Die Firewall kann Systeme bis zu ihrer Prüfung und Bereinigung isolieren. Ein weiteres Synchronized Security Feature, die Synchronized App Control, ermöglicht der Firewall außerdem, bei den Endpoints Informationen über die Herkunft unbekannter Datenbewegungen im Netzwerk abzufragen.
Patentierte Layer-8-Identitätskontrolle
Durch Berücksichtigung der Benutzeridentität eröffnen sich bei der Durchsetzung ganz neue Möglichkeiten: Unsere patentierte identitätsbasierte Layer-8-Richtlinientechnologie ermöglicht eine Kontrolle von Anwendungen, Bandbreite und anderen Netzwerkressourcen auf Benutzerebene unabhängig von IP-Adresse, Standort, Netzwerk oder Gerät.
Richtlinienvorlagen für schnelleren Schutz
Mit vordefinierten Richtlinienvorlagen können Sie gängige Anwendungen wie Microsoft Exchange und SharePoint schnell und einfach schützen. Wählen Sie die Vorlagen einfach aus einer Liste aus, geben Sie einige grundlegende Informationen ein und die Vorlage erledigt den Rest. Die Vorlage richtet alle eingehenden/ausgehenden Firewall­Regeln und Sicherheitseinstellungen automatisch für Sie ein– die fertige Richtlinie wird anschließend in einem Statement in einfach verständlichem Englisch angezeigt.
Automatische Reports zum Benutzerrisiko
Das einzigartige Feature Sophos User Threat Quotient (UTQ) liefert verlässliche Informationen zum Benutzerverhalten und bereitet diese so auf, dass Sie schnell reagieren können. Unsere Firewall korreliert die Surfgewohnheiten und Aktivitäten von Benutzern mit Bedrohungsdaten, um Benutzer mit risikoreichem Verhalten zu identifizieren.
Flexible Bereitstellung ohne Kompromisse
Anders als bei unseren Wettbewerbern müssen Sie bei uns keinerlei Kompromisse eingehen, egal, ob Sie sich für Hardware, Software oder eine virtuelle Bereitstellung entscheiden– alle Funktionen sind auf jedem Modell und Formfaktor verfügbar. Weitere Infos finden Sie unter
www.sophos.de/xgfirewall
XG Serie Virtuell AzureSoftware
Maßgeschneiderte
Geräte für erstklassige
Performance
Installation des Sophos
Firewall OS-Image auf Ihrer
eigenen Intel-Hardware oder
Ihrem eigenen Intel-Server
Installation auf VMware,
Citrix, Microsoft
Hyper-V und KVM
Schutz Ihrer
Netzwerkinfrastruktur
in der Azure Cloud
2
Sophos XG Firewall
Network Protection
Genau der Schutz, den Sie brauchen, um raffinierte Angriffe und komplexe Bedrohungen abzuwehren und vertrauenswürdigen Benutzern sicheren Netzwerkzugriff zu ermöglichen.
Next-Gen Intrusion Prevention System
Bietet erweiterten Schutz vor modernen Angriffen aller Art. Next-Gen IPS geht über herkömmliche Server- und Netzwerkressourcen hinaus und schützt Benutzer und Anwendungen auch im Netzwerk.
Advanced Threat Protection
Erkennt selbst modernste, besonders raffinierte Angriffe sofort und reagiert unmittelbar. Der mehrschichtige Schutz spürt Bedrohungen sofort auf und Security Heartbeat™ löst eine Notfallreaktion aus.
Security Heartbeat
Ermöglicht einen Informationsaustausch zwischen Ihren durch Sophos Central geschützten Endpoints und Ihrer Firewall. Dadurch können Sie Bedrohungen schneller erkennen, Systemprüfungen vereinfachen und die Folgen von Angriffen minimieren. Zur automatischen Isolierung kompromittierter Systeme lässt sich der Heartbeat-Status einfach in Firewall-Richtlinien integrieren.
Leistungsstarke VPN-Technologien
Unsere einzigartigen und einfachen VPN-Technologien (z.B. unser clientloses HTML5-Self-Service-Portal) gestalten den Remote-Zugriff kinderleicht. Alternativ können Sie auch unsere exklusive, leichtgewichtige und hochsichere RED(Remote Ethernet Device)-VPN-Technologie nutzen.
Web Protection
Umfassende Web Protection und Application Control mit leistungsstarken und flexiblen Richtlinientools sorgen dafür, dass Benutzer im Netzwerk sicher und produktiv arbeiten.
Leistungsstarke Internetrichtlinien für Benutzer und Gruppen
Bietet Secure Web Gateway Richtlinienkontrollen der Enterprise-Klasse zur einfachen Verwaltung differenzierter Webkontrollen für Benutzer und Gruppen. Außerdem können Sie Richtlinien anwenden basierend auf hochgeladenen Web Keywords, die auf eine unangemessene Nutzung oder unangemessenes Verhalten hindeuten.
Advanced Web Threat Protection
Unsere leistungsstarke Engine basiert auf dem Expertenwissen der SophosLabs und bietet optimalen Schutz vor modernen polymorphen und verschleierten Internet-Bedrohungen. Innovative Verfahren wie JavaScript­Emulation, Verhaltensanalysen und Ursprungsreputation sorgen dafür, dass Ihr Netzwerk sicher bleibt.
Transparenter Hochleistungs-Proxy
Unsere für Höchstleistung optimierte, transparente Proxytechnologie führt Überprüfungen und HTTPS-Scans des gesamten Datenverkehrs auf Bedrohungen und Compliance mit minimaler Latenz durch.
Layer-8 Application Control und QoS
Ermöglicht eine benutzerspezifische Übersicht und Kontrolle über Tausende von Anwendungen mit präzisen Richtlinien- und Traffic-Shaping(QoS)-Optionen, die auf Anwendungskategorie, Risiko und weiteren Eigenschaften basieren.
Sandstorm Protection
Sophos Sandstorm bietet Ihrem Unternehmen mit Next-Gen-Cloud-Sandbox-Technologie zusätzlichen Schutz vor Ransomware und gezielten Angriffen.
Keine zusätzliche Hardware
Sophos Sandstorm lässt sich direkt in Ihre XGFirewall integrieren und wird ohne zusätzliche Hardware über die Cloud bereitgestellt. Sophos Sandstorm blockiert evasive Malware wie Ransomware, die sich in ausführbaren Dateien, PDFs und MS-Office-Dokumenten verbirgt, und sendet sie zur sicheren Ausführung und Beobachtung an eine Cloud-Sandbox.
3
Besser geschützt, besser informiert
Bedrohungsdaten werden zurück an Ihre XGFirewall übertragen und die Datei wird zugelassen oder blockiert. Der Vorgang dauert nur ein paar Minuten und der Benutzer wird praktisch nicht beeinträchtigt. Außerdem liefert Ihnen Sophos Sandstorm detaillierte Bedrohungsberichte zu jedem Vorfall, sodass Sie genau wissen, was vor sich geht.
Sophos XG Firewall
Email Protection
Umfassender Schutz für SMTP- und POP-Nachrichten vor Spam, Phishing und Datenverlust mit unserer einmaligen All-in-One-Sicherheit, die richtlinienbasierte E-Mail-Verschlüsselung mit DLP und Anti-Spam kombiniert.
Integrierter Message Transfer Agent
Garantiert eine unterbrechungsfreie E-Mail-Kontinuität und ermöglicht der Firewall, E-Mails beim Ausfall von Servern automatisch in eine Warteschlange zu verschieben.
Live-Anti-Spam
Schützt vor den neuesten Spam-Kampagnen, Phishing­Angriffen und Schad-Anhängen.
Self-Service-Quarantäne
Gibt Ihren Mitarbeitern die Möglichkeit, sich selbst um ihre Spam-Quarantäne zu kümmern– so sparen Sie Zeit und können sich in Ruhe Ihrer Arbeit widmen.
SPX-E-Mail-Verschlüsselung
Mit unserer einzigartigen und zum Patent angemeldeten SPX-Verschlüsselungstechnologie SPX auf Passwortbasis können verschlüsselte E-Mails einfach an beliebige Empfänger gesendet werden– auch wenn diese selbst über keinerlei Vertrauensinfrastruktur verfügen.
Data Loss Prevention
Die richtlinienbasierte DLP kann automatisch eine Verschlüsselung auslösen oder blockieren/ benachrichtigen, wenn E-Mails, die an Empfänger außerhalb des Unternehmens gesendet werden sollen, sensible Daten enthalten.
Web Server Protection
Härten Sie Ihre Webserver und Geschäftsanwendungen mit einer funktionsstarken Web Application Firewall gegen Hacking-Versuche und ermöglichen Sie mittels Reverseproxy­Authentifizierung einen sicheren Zugriff.
Richtlinienvorlagen für Geschäftsanwendungen
Mit vordefinierten Richtlinienvorlagen können Sie gängige Anwendungen wie Microsoft Exchange Outlook Anywhere und SharePoint schnell und einfach schützen.
Schutz vor neuesten Hacks und Angriffen
Mit einer Vielzahl leistungsstarker Sicherheitstechnologien wie URL und Form Hardening, Deep-Linking, Directory
Traversal Prevention, SQL Injection, Cross-Site Scripting und Cookie-Signierung bleiben Sie bestens vor neuesten Hacks und Angriffen geschützt.
Reverseproxy
Mit Authentifizierungsoptionen, SSL Offloading und Server Load Balancing sorgen Sie für maximale Sicherheit und Performance auf Servern, auf die über das Internet zugegriffen wird.
4
Sophos XG Firewall
Informationen zum Kauf
Jede XG Firewall verfügt über Basis-Firewall-Funktionen wie IPSec, SSL VPN und Wireless Protection. Mit unseren Bundles oder durch Hinzufügen von einzelnen Schutzmodulen können Sie Ihren Schutz erweitern.
Network Protection Web ProtectionSandstorm Protection
Genau der Schutz, den Sie
brauchen, um raffinierte Angriffe
und hochentwickelte Bedrohungen
abzuwehren und vertrauenswürdigen
Benutzern einen sicheren Zugriff auf Ihr Netzwerk zu ermöglichen.
Sophos Sandstorm bietet Ihrem
Unternehmen mit Next-Gen-
Cloud-Sandbox-Technologie
zusätzlichen Schutz vor Ransomware
und gezielten Angriffen.
Umfassende Web Protection
und Application Control mit
leistungsstarken und flexiblen
Richtlinientools sorgen dafür,
dass Benutzer sicher und
produktiv arbeiten können.
Security Heartbeat™ Web Server ProtectionEmail Protection
Security Heartbeat verbindet
Ihre Sophos-Endpoints und Ihre
Firewall auf innovative Weise
miteinander. So erhalten Sie besseren
Schutz vor hochentwickelten
Bedrohungen als je zuvor und
können schneller und einfacher
Umfassender Schutz für SMTP-
und POP-Nachrichten vor Spam,
Phishing und Datenverlust mit
unserer einmaligen All-in-One­Sicherheit, die richtlinienbasierte E-Mail-Verschlüsselung mit DLP
und Anti-Spam kombiniert.
Härten Sie Ihre Webserver und
Geschäftsanwendungen gegen
Hacking-Versuche und stellen Sie externen Benutzer mittels
Reverseproxy-Authentifizierung einen
sicheren Zugriff zur Verfügung.
auf Sicherheitsvorfälle reagieren.
Sophos-Support– einfach und umfassend
Wir entwickeln Produkte, die einfach und gleichzeitig umfassend sind. Diesen Ansatz verfolgen wir auch bei unserem Support. Unser Angebot reicht von technischem Basis-Support bis hin zu Support-Plänen mit direktem Kontakt zu Senior Support Engineers und kundenspezifischen Services.
Standard
Im Kaufpreis enthalten
Lizenznamen
Support
Per Telefon und E-Mail
Sicherheitsupdates und Patches
Über die Lebensdauer des Produkts
Software-Feature-Updates und Upgrades 90Tage inklusive Inklusive Inklusive
Beratung & Consulting
Remote-Beratung zu Ihrer Firewall-Konfiguration und -Sicherheit durch einen Sophos Senior Technical Support Engineer
Garantie und Vorabaustausch-Service
Für alle Hardware-Appliances
Technical Account Manager
Persönlicher Ansprechpartner im technischen Support
5
90Tage inklusive
(nur zu Geschäftszeiten)
Enthalten in aktiver
Software-Subscription
1Jahr (Return/Replace) Vorabaustausch
Enhanced
In allen Bundles
enthalten
Inklusive
(24x7)
Enthalten in aktiver
Software-Subscription
(max. 5Jahre)
Optional
(Aufpreis)
Enhanced Plus
VIP-Zugriff
(24x7)
Enthalten in aktiver
Software-Subscription
Inklusive
(bis zu 4Stunden)
Vorabaustausch
(max. 5Jahre)
Optional
(Aufpreis)
Loading...
+ 14 hidden pages