Was beinhaltet die Sophos Grundfunktionalität?

Jede Sophos Hardware bietet die folgende Grundfunktionalität:

Networking und SD-WAN

Das Netzwerk umfasst drahtlose Verbindungen und SD-WAN (Software-Defined Wide Area Network). Es beinhaltet auch eine anwendungsbewusste Routings-Technologie, die den Netzwerkverkehr basierend auf der Anwendungsart optimiert. Zusätzlich wird Traffic Shaping verwendet, um die Bandbreite effizient zu verwalten und sicherzustellen, dass kritische Anwendungen priorisiert werden.

Schutz UND Performance

Die XStream-Architektur bietet sowohl Schutz als auch hohe Leistung durch den Network Flow FastPath, der schnelle Netzwerkverbindungen ermöglicht. Die TLS 1.3-Inspektion gewährleistet die Sicherheit von verschlüsseltem Datenverkehr. Durch Deep-Packet Inspection werden Datenpakete tiefgehend analysiert, um Bedrohungen effektiv zu erkennen und abzuwehren.

SD-WAN und VPN

Die Xstream SD-WAN-Technologie optimiert die Verbindungsqualität und -geschwindigkeit zwischen verschiedenen Standorten. Die Lösung unterstützt unbegrenzte IPsec/SSL Site-to-Site- und Remote-Access-VPN-Verbindungen, wodurch sichere Verbindungen über das Internet ermöglicht werden. Mit SD-RED (Remote Ethernet Device) Site-to-Site-Lösungen können entfernte Standorte sicher und kosteneffizient eingebunden werden.

Reporting

Das System bietet eine umfassende Protokollierung und Reporting-Funktionalität direkt auf dem Gerät, sodass eine Verfolgung und Analyse der Netzwerkaktivitäten möglich ist. Zusätzlich bietet Sophos Central Cloud Reporting eine cloudbasierte Datenspeicherung und Berichterstellung mit einer Aufbewahrungsdauer von sieben Tagen.

Was beinhaltet das Sophos Standard Protection Bundle?

Das Standard Protection Bundle: bietet ergänzend zur Grundfunktionalität jeder Sophos die folgenden Features:


   
Network Protection

Die Netzwerkschutzlösungen umfassen die XStream TLS- und DPI-Engine (Deep Packet Inspection), die eine tiefgehende Analyse und Inspektion von verschlüsseltem Datenverkehr ermöglichen. Intrusion Prevention System (IPS) schützt vor Netzwerkangriffen, und Advanced Threat Protection (ATP) erkennt und blockiert fortschrittliche Bedrohungen. Security Heartbeat integriert Sicherheitsstatusinformationen von Endpunkten in die Netzwerküberwachung. Die Verwaltung von SD-RED (Remote Ethernet Device) ermöglicht die Einbindung und Verwaltung entfernter Standorte. Detailliertes Reporting hilft bei der Überwachung und Analyse der Netzwerksicherheit.

Web Protection

Die Webschutzlösungen nutzen ebenfalls die XStream TLS- und DPI-Engine zur Inspektion und Absicherung von Webdatenverkehr. Web Security und Web Control bieten Schutz vor webbasierenden Bedrohungen und ermöglichen die Kontrolle und Filterung von Webinhalten. Application Control ermöglicht die Steuerung und Verwaltung von Anwendungen im Netzwerk. Umfangreiches Reporting stellt detaillierte Berichte über die Webaktivitäten bereit.

Enhanced Support


Erweiterter Support umfasst einen 24/7-Support, der rund um die Uhr erreichbar ist, sowie regelmäßige Funktions-Updates, die sicherstellen, dass die Systeme stets auf dem neuesten Stand sind. Zudem bietet der Vorabaustausch von Hardware während der Laufzeit eine Garantie, die im Falle eines Hardwareausfalls schnellen Ersatz sicherstellt.

 

Was beinhaltet die Sophos Xstream Protection?

Die Sophos Xstream Protection bietet ergänzend zur Standard Protection die folgenden Features:

Zero-Day Protection

Der Schutz vor Zero-Day-Bedrohungen umfasst den Einsatz von Machine Learning und Sandboxing für die Dateianalyse. Diese Technologien erkennen und isolieren unbekannte Bedrohungen, bevor sie Schaden anrichten können. Umfassendes Reporting ermöglicht die Nachverfolgung und Analyse der analysierten Dateien und der erkannten Bedrohungen.

/td DNS Protection

Der cloudbasierte DNS-Service bietet Web-Sicherheit und gewährleistet Compliance. Durch die Überwachung und Filterung des DNS-Datenverkehrs schützt er vor bösartigen Websites und verhindert den Zugriff auf nicht autorisierte Inhalte.

Central Orchestration

 

Die zentrale Orchestrierung umfasst die SD-WAN-VPN-Orchestrierung zur Optimierung und Verwaltung von VPN-Verbindungen zwischen Standorten. Das Central Firewall Advanced Reporting bietet eine detaillierte Berichtsfunktion mit einer Datenspeicherung von 30 Tagen. Zudem ermöglicht der MDR/XDR Connector die Integration von Managed Detection and Response (MDR) und Extended Detection and Response (XDR) für eine erweiterte Bedrohungserkennung und -abwehr.