بهبودهای امنیتی Sophos Firewall v22

اهمیت طراحی امن محصول همواره از دغدغه های شرکت های تولید کننده محصولات امنیتی بوده است. در ورژن جدید فایروال سوفوس نسخه 22 هم این مورد بسیار برجسته تر شده است. ویژگی جدید Health Check و قابلیت های جدید دیگری که از طراحی امن محصول وام میگیرد در ورژن جدید فایروال Sophos بسیار مورد توجه قرار گرفته است. در این مقاله نگاهی کلی به این طراحی خواهیم داشت.

معماری نسل بعدی Xstream

فایروال سوفوس با معرفی معماری Xstream در نسخه ۱۸، تحولی اساسی در امنیت شبکه‌ها ایجاد کرده است. این معماری به طور خاص برای دستگاه‌های سری XGS طراحی شده تا از ظرفیت پردازشی و قابلیت‌های افزوده شده آن بهره‌برداری کند. معماری Xstream به فایروال سوفوس این امکان را می‌دهد که از قدرت پردازش چند هسته‌ای بهره ببرد و با الگوریتم‌های هوشمند خود، به طور خودکار از پس تهدیدات مختلف برآید.

Sophos-XGS-Firewall-Xstream

این ویژگی باعث می‌شود فایروال سوفوس در شبکه‌های بزرگ و پیچیده به طور کارآمدتری عمل کند و در عین حال سرعت پردازش بسته‌ها و تأخیر را به حداقل برساند. از سوی دیگر، فایروال سوفوس با معماری Xstream قادر به مقیاس‌پذیری بهتر و تطبیق با تغییرات ترافیک شبکه است. این فایروال نه تنها امنیت شبکه را تضمین می‌کند، بلکه به مدیران شبکه این امکان را می‌دهد در شرایطی که حملات سایبری به سرعت در حال تحول هستند تهدیدات را به سرعت شناسایی و واکنش نشان دهند. از زمان معرفی ویژگی منحصربفرد Xstream ، فایروال سوفوس به طور مستمر در حال ارتقاء و بهینه‌سازی بوده تا عملکرد بهتری را در مواجهه با تهدیدات پیچیده و ترافیک سنگین شبکه ارائه دهد. تمام این پیشرفت‌ها و قابلیت‌های شگفت‌انگیز فایروال سوفوس به لطف ماهیت انعطاف ‌پذیر و قابل برنامه‌ریزی معماری Xstream است. برخلاف بسیاری از فایروال‌های دیگر که برای عملکرد بهتر به ASIC های سیلیکونی سفارشی وابسته هستند، معماری Xstream فایروال سوفوس به طور کامل از این محدودیت‌ها آزاد است و توانایی بهره‌ برداری از هر نوع پردازنده‌ای را دارد. این معماری به‌طور یکسان بر روی CPU های همه‌منظوره، پردازنده‌های مجازی و حتی مدل‌های سری XGS که دارای پردازنده‌های جریان اختصاصی هستند، به‌طور مؤثر عمل می‌کند.

فایروال Sophos نسخه ۲۲، معماری نسل بعدی Xstream جدیدی را معرفی می‌کند که دارای Control Plane کاملاً متفاوت است و به منظور ایجاد حداکثر امنیت و مقیاس‌پذیری، مجدداً معماری (Re-Architect) شده است تا ما را به آینده ببرد. Control Plane جدید فایروال سوفوس، ماژولارسازی، ایزوله‌سازی و کانتینرسازی سرویس‌هایی مانند IPS را امکان‌پذیر می‌کند تا مانند “برنامه‌ها” روی پلتفرم فایروال اجرا شوند. نتیجه نهایی، یک معماری فوق‌العاده امن، مقیاس‌ پذیر و ساده است که برای آینده ساخته شده است. این معماری نسل بعدی Xstream، پایه و اساسی برای سرویس‌های کانتینری بسیار امن، مقیاس‌پذیر و ماژولار، خوشه‌بندی N-Node و API های کامل RESTful برای مدیریت از راه دور با کارایی بالا و خودکار ایجاد می‌کند.

بهبود دسترسی‌ پذیری بالا با قابلیت خود ترمیمی

معماری نسل بعدی Xstream قابلیت خودترمیمی (Self-Healing) پیشرفته‌ای را به استقرارهای با دسترسی بالا (HA) اضافه کرده است. این قابلیت به‌طور مداوم وضعیت سیستم را پایش می‌کند و در صورت بروز هرگونه انحراف یا ناسازگاری بین دستگاه‌ها، به‌صورت خودکار نسبت به اصلاح و همگام‌سازی آن‌ها اقدام می‌نماید.

مقاوم سازی کرنل

معماری نسل بعدی Xstream در سیستم عامل فایروال Sophos بر اساس یک هسته جدید و مقاوم (نسخه +6.6) ساخته شده است که امنیت، عملکرد و مقیاس‌پذیری پیشرفته‌ای را برای به حداکثر رساندن سخت‌افزارهای فعلی و آینده فراهم می‌کند. این Kernel جدید فایروال سوفوس، با بهبود Isolation فرآیند (Process) ها و کاهش بهتر حملات کانال جانبی (Side-Channel Attacks)، امنیت سیستم را تقویت کرده است. همچنین آسیب‌پذیری‌های مربوط به پردازنده‌ها مانند Spectre، Meltdown، L1TF, MDS, Retbleed, ZenBleed, Downfall را کاهش می‌دهد.

zenbleed

علاوه بر این، تکنیک‌هایی مانند سخت‌تر کردن Usercopy، استفاده از Stack Canaries برای شناسایی حملات احتمالی و تصادفی‌ سازی ترتیب فضای آدرس هسته (KASLR) را به‌کار می‌گیرد تا از حملات بیشتر جلوگیری کند. به این ترتیب، سیستم امن‌ تر و مقاوم‌ تر می‌شود. نکته: منظور از “Usercopy Hardened” این است که مکانیزم انتقال داده‌ها بین فضای کاربری (User Space) و هسته (Kernel Space) در این هسته، امن‌ تر و مقاوم ‌تر شده است تا از حملاتی مانند Buffer overflow جلوگیری کند.

Kernel همچنین از Usercopy مقاوم‌تر، Stack Canaries (که برای شناسایی حملات به فضای پشته استفاده می‌شود) و تصادفی‌سازی چیدمان فضای آدرس هسته (KASLR) بهره می‌برد. این اقدامات به امنیت بیشتر سیستم کمک می‌کنند و مانع از حملات احتمالی به هسته یا Kernel فایروال سوفوس می‌شوند.

نظارت بر یکپارچگی از راه دور

سیستم عامل فایروال Sophos نسخه ۲۲ اکنون با حسگر لینوکس Sophos XDR شرکت سوفوس ادغام شده است که امکان نظارت بلادرنگ بر یکپارچگی سیستم از جمله پیکربندی غیرمجاز، استخراج قوانین، تلاش‌های اجرای برنامه‌های مخرب، دستکاری فایل‌ها و موارد دیگر را فراهم می‌کند. این به تیم‌های امنیتی سوفوس که دائماً کل پایگاه مشتری Sophos Firewall را رصد می‌کنند، کمک می‌کند تا هر حمله‌ای را بهتر شناسایی، بررسی و سریع‌تر پاسخ دهند. این یک قابلیت امنیتی اضافه است که هیچ فروشنده فایروال دیگری جز سوفوس آن ارائه نمی‌دهد.

موتور جدید ضد بد افزار

سیستم‌ عامل فایروال سوفوس نسخه ۲۲، جدیدترین موتور ضد بدافزار Sophos را با قابلیت تشخیص تهدیدات نوظهور و حملات روز صفر (zero-day) در لحظه ادغام می‌کند. این امکان به‌ واسطه استفاده از Global Reputation Lookups یا جستجوی اعتبار جهانی و یک پایگاه داده ابری عظیم از فایل‌های مخرب شناخته‌شده فراهم شده است که هر ۵ دقیقه یا کمتر به‌روزرسانی می‌شود.

sophos
opswat
virustotal

این نسخه همچنین از مدل‌های هوش مصنوعی و یادگیری ماشین برای تشخیص تهدیدات استفاده می‌کند و تله‌متری پیشرفته‌ای را برای SophosLabs ارائه می‌دهد تا روند تجزیه و تحلیل تهدیدات نوظهور را سرعت بخشد. این تکنولوژی‌ها به فایروال سوفوس کمک می‌کنند تا به‌طور هوشمندانه‌تر و سریع‌تر تهدیدات جدید را شناسایی و واکنش نشان دهد.

ارسال نظر

آدرس ایمیل شما منتشر نخواهد شد.

وبلاگ گروه برنا رهپو

مقالات مشابه:

گروه برنا رهپو

حرکت بدون توقف ...

شرکت برنا رهپو موفق به انجام پروژه های متعددی در حوزه راه اندازی و نگهداری از فایروال ها و UTM ها گریده است. همچنین این شرکت جهت ارائه خدمات در بالاترین سطح اقدام به اخذ نمایندگی رسمی برندهای معتبری نظیر کسپرسکی، ولیکس، سیفتیکا و … نموده است.