اهمیت طراحی امن محصول همواره از دغدغه های شرکت های تولید کننده محصولات امنیتی بوده است. در ورژن جدید فایروال سوفوس نسخه 22 هم این مورد بسیار برجسته تر شده است. ویژگی جدید Health Check و قابلیت های جدید دیگری که از طراحی امن محصول وام میگیرد در ورژن جدید فایروال Sophos بسیار مورد توجه قرار گرفته است. در این مقاله نگاهی کلی به این طراحی خواهیم داشت.
فایروال سوفوس با معرفی معماری Xstream در نسخه ۱۸، تحولی اساسی در امنیت شبکهها ایجاد کرده است. این معماری به طور خاص برای دستگاههای سری XGS طراحی شده تا از ظرفیت پردازشی و قابلیتهای افزوده شده آن بهرهبرداری کند. معماری Xstream به فایروال سوفوس این امکان را میدهد که از قدرت پردازش چند هستهای بهره ببرد و با الگوریتمهای هوشمند خود، به طور خودکار از پس تهدیدات مختلف برآید.
این ویژگی باعث میشود فایروال سوفوس در شبکههای بزرگ و پیچیده به طور کارآمدتری عمل کند و در عین حال سرعت پردازش بستهها و تأخیر را به حداقل برساند. از سوی دیگر، فایروال سوفوس با معماری Xstream قادر به مقیاسپذیری بهتر و تطبیق با تغییرات ترافیک شبکه است. این فایروال نه تنها امنیت شبکه را تضمین میکند، بلکه به مدیران شبکه این امکان را میدهد در شرایطی که حملات سایبری به سرعت در حال تحول هستند تهدیدات را به سرعت شناسایی و واکنش نشان دهند. از زمان معرفی ویژگی منحصربفرد Xstream ، فایروال سوفوس به طور مستمر در حال ارتقاء و بهینهسازی بوده تا عملکرد بهتری را در مواجهه با تهدیدات پیچیده و ترافیک سنگین شبکه ارائه دهد. تمام این پیشرفتها و قابلیتهای شگفتانگیز فایروال سوفوس به لطف ماهیت انعطاف پذیر و قابل برنامهریزی معماری Xstream است. برخلاف بسیاری از فایروالهای دیگر که برای عملکرد بهتر به ASIC های سیلیکونی سفارشی وابسته هستند، معماری Xstream فایروال سوفوس به طور کامل از این محدودیتها آزاد است و توانایی بهره برداری از هر نوع پردازندهای را دارد. این معماری بهطور یکسان بر روی CPU های همهمنظوره، پردازندههای مجازی و حتی مدلهای سری XGS که دارای پردازندههای جریان اختصاصی هستند، بهطور مؤثر عمل میکند.
فایروال Sophos نسخه ۲۲، معماری نسل بعدی Xstream جدیدی را معرفی میکند که دارای Control Plane کاملاً متفاوت است و به منظور ایجاد حداکثر امنیت و مقیاسپذیری، مجدداً معماری (Re-Architect) شده است تا ما را به آینده ببرد. Control Plane جدید فایروال سوفوس، ماژولارسازی، ایزولهسازی و کانتینرسازی سرویسهایی مانند IPS را امکانپذیر میکند تا مانند “برنامهها” روی پلتفرم فایروال اجرا شوند. نتیجه نهایی، یک معماری فوقالعاده امن، مقیاس پذیر و ساده است که برای آینده ساخته شده است. این معماری نسل بعدی Xstream، پایه و اساسی برای سرویسهای کانتینری بسیار امن، مقیاسپذیر و ماژولار، خوشهبندی N-Node و API های کامل RESTful برای مدیریت از راه دور با کارایی بالا و خودکار ایجاد میکند.
معماری نسل بعدی Xstream قابلیت خودترمیمی (Self-Healing) پیشرفتهای را به استقرارهای با دسترسی بالا (HA) اضافه کرده است. این قابلیت بهطور مداوم وضعیت سیستم را پایش میکند و در صورت بروز هرگونه انحراف یا ناسازگاری بین دستگاهها، بهصورت خودکار نسبت به اصلاح و همگامسازی آنها اقدام مینماید.
معماری نسل بعدی Xstream در سیستم عامل فایروال Sophos بر اساس یک هسته جدید و مقاوم (نسخه +6.6) ساخته شده است که امنیت، عملکرد و مقیاسپذیری پیشرفتهای را برای به حداکثر رساندن سختافزارهای فعلی و آینده فراهم میکند. این Kernel جدید فایروال سوفوس، با بهبود Isolation فرآیند (Process) ها و کاهش بهتر حملات کانال جانبی (Side-Channel Attacks)، امنیت سیستم را تقویت کرده است. همچنین آسیبپذیریهای مربوط به پردازندهها مانند Spectre، Meltdown، L1TF, MDS, Retbleed, ZenBleed, Downfall را کاهش میدهد.
علاوه بر این، تکنیکهایی مانند سختتر کردن Usercopy، استفاده از Stack Canaries برای شناسایی حملات احتمالی و تصادفی سازی ترتیب فضای آدرس هسته (KASLR) را بهکار میگیرد تا از حملات بیشتر جلوگیری کند. به این ترتیب، سیستم امن تر و مقاوم تر میشود. نکته: منظور از “Usercopy Hardened” این است که مکانیزم انتقال دادهها بین فضای کاربری (User Space) و هسته (Kernel Space) در این هسته، امن تر و مقاوم تر شده است تا از حملاتی مانند Buffer overflow جلوگیری کند.
Kernel همچنین از Usercopy مقاومتر، Stack Canaries (که برای شناسایی حملات به فضای پشته استفاده میشود) و تصادفیسازی چیدمان فضای آدرس هسته (KASLR) بهره میبرد. این اقدامات به امنیت بیشتر سیستم کمک میکنند و مانع از حملات احتمالی به هسته یا Kernel فایروال سوفوس میشوند.
سیستم عامل فایروال Sophos نسخه ۲۲ اکنون با حسگر لینوکس Sophos XDR شرکت سوفوس ادغام شده است که امکان نظارت بلادرنگ بر یکپارچگی سیستم از جمله پیکربندی غیرمجاز، استخراج قوانین، تلاشهای اجرای برنامههای مخرب، دستکاری فایلها و موارد دیگر را فراهم میکند. این به تیمهای امنیتی سوفوس که دائماً کل پایگاه مشتری Sophos Firewall را رصد میکنند، کمک میکند تا هر حملهای را بهتر شناسایی، بررسی و سریعتر پاسخ دهند. این یک قابلیت امنیتی اضافه است که هیچ فروشنده فایروال دیگری جز سوفوس آن ارائه نمیدهد.
سیستم عامل فایروال سوفوس نسخه ۲۲، جدیدترین موتور ضد بدافزار Sophos را با قابلیت تشخیص تهدیدات نوظهور و حملات روز صفر (zero-day) در لحظه ادغام میکند. این امکان به واسطه استفاده از Global Reputation Lookups یا جستجوی اعتبار جهانی و یک پایگاه داده ابری عظیم از فایلهای مخرب شناختهشده فراهم شده است که هر ۵ دقیقه یا کمتر بهروزرسانی میشود.
این نسخه همچنین از مدلهای هوش مصنوعی و یادگیری ماشین برای تشخیص تهدیدات استفاده میکند و تلهمتری پیشرفتهای را برای SophosLabs ارائه میدهد تا روند تجزیه و تحلیل تهدیدات نوظهور را سرعت بخشد. این تکنولوژیها به فایروال سوفوس کمک میکنند تا بهطور هوشمندانهتر و سریعتر تهدیدات جدید را شناسایی و واکنش نشان دهد.
شرکت برنا رهپو موفق به انجام پروژه های متعددی در حوزه راه اندازی و نگهداری از فایروال ها و UTM ها گریده است. همچنین این شرکت جهت ارائه خدمات در بالاترین سطح اقدام به اخذ نمایندگی رسمی برندهای معتبری نظیر کسپرسکی، ولیکس، سیفتیکا و … نموده است.