فایوال سوفوس
UTM چیست؟
مدیریت یکپارچه تهدیدات، که به اختصار UTM نامیده می شود، یک اصطلاح امنیتی اطلاعاتی است که به یک راه حل امنیتی و معمولاً یک دستگاه امنیتی واحد اشاره دارد که چندین عملکرد امنیتی را در یک نقطه از شبکه فراهم می کند.
یک دستگاه UTM معمولاً شامل عملکردهایی مانند :آنتی ویروس، ضد جاسوس افزار، ضد هرزنامه،فایروال شبکه، سیستم تشخیص و جلوگیری از نفوذ، فیلتر کردن محتوا، جلوگیری از نشت داده، پشتیبانی از شبکه خصوصی مجازی(VPN) و … می شود.
این محصولات با بالابردن امنیت درشبکه، توانایی ویژه ای در مانیتور کردن Packet هابویژه درلایه های 5 و 6 و 7 از مدل OSI دارند. از اصلی ترین ویژگی های این محصولات میتوان به کاهش تعداد تجهیزات مورد استفاده درشبکه، کاهش هزینههای عملیاتی در نگهداری از تجهیزات امنیتی به روز رسانی تمامی قابلیت های امنیتی از طریق یک کنسول واحد و نظارت و مدیریت واحد بر روی تهدیدات پیرامون شبکه را نام برد.
تمامی جذابیت استفاده از این محصول در سادگی پیاده سازی امنیت میباشد.
برخی از قابلیت های درونی UTM بصورت تیتر وار
- به عنوان فایروال شبکه
- ضد هرزنامه یا anti-spam
- آنتی ویروس
- محافظت در برابر حملات لایه کاربردی (WAF)
- برنامه های ضد جاسوسی یا anti-spyware
- به عنوان فایروال شبکه
- اکانتینگ شناور و غیر شناور
- بهره گیری از سیستم های تشخیص نفوذ و پیشگیری
- فیلتر کردن محتوا
- پشتیبانی از پروتکل های NAT و VPN
- مسیریابی در شبکه
تاریخچه فایروال سوفوس
شرکت سوفوس توسط یان هوروسکاو پیترلمر بامعرفی اولین محصول ضدویروس خود در سال 1985 میلادی گام درعرصه دنیای امنیت شبکه گذاشت.درسال 2003 ،Sophos شرکت ActiveState که یک شرکت نرم افزاری در آمریکای شمالی که نرم افزار ضد اسپم را توسعه می داد را خریداری نمود. درآن زمان ویروس ها از طریق اسپم های ایمیل پخش می شدند و این به Sophos این اجازه را می داد تا یک ترکیبی از ضد اسپم و آنتی ویروس تولید کند.
شرکت SOPHOS که یکی از برندهای مطرح در زمینه محصولات و خدمات مرتبط با امنیت شبکه و دادهها میباشد با سرمایه گذاری گسترده در زمینه UTM ها و به مالکیت در آوردن دو برند مشهور Astaro در سال 2011 و Cyberoam در سال 2014 و در نتیجه استفاده از فن آوری های این دو شرکت قدم محکمی در ارایه سری جدیدی از محصولات خود بنام SOPHOS سری XG نمود.
در حال حاضر ۱۰۰میلیون کاربر در بیش از ۱۵۰ کشور دارد و بیش از ۱۰۰ هزار کسب و کار از محصولات این شرکت استفاده میکنند. رویکرد امنیتی این شرکت روی ساده سازی و یکپارچه سازی راه کارهای امنیت شبکه متمرکز است و از راه کارهای آن میتوان جهت امن سازی تمام نقاط شبکه از نقاط پایانی (شامل لپ تاپها تا دسکتاپ و سرورهای مجازی) تا ترافیکهای وب و ایمیل و همچنین دستگاههای سیار استفاده نمود. UTM های SOPHOS در سالیان گذشته هموار در رتبه بندی معتبر Gartner در رده Leaders جای گرفته وضمن قرارگیری در کنار برندهای مطرح UTM، امکانات متنوع ومتعددی نظیر امنیت درگاه اینترنت، پست الکترونیک، نرم افزارهای کاربردی تحت وب و گزارش دهی را در قالب تنها یک راه حل و بدون نیاز به استفاده از زیرساختهای متعدد و هزینههای اضافه گزاف دراختیار کاربران قرار داده است.
همه چیز یکجا

- جلوگیری از حملات مستمر پیشرفته (ATP)
- قابلیت Heartbeat: تنها راهکار امنیت شبکه که قابلیت شناسایی منبع آلودگی روی شبکه را داشته و در پاسخ بطور خودکار اقدام به محدود کردن سیستم های آلوده به دیگر منابع شبکه را دارد.
- بهره گیری از قابلیت دسترسی از راه دور بر بستر HTML5 VPN
- امکان بررسی بد افزار بر روی ترافیک وبسایت ها
- امکان تعریف قوانین جهت دسترسی به وبسایت ها
- امکان تعریف URL Gategory با استفاده از پایگاه داده ای شامل میلیون ها سایت در 92 گروه مختلف
- امکان تعریف خط مشی های سهمیه بندی جهت مشاهده وبسایت ها به ازای گروه ها و کاربران
- امکان تعریف خط مشی های سهمیه بندی زمان جهت مشاهده وبسایت ها به ازای گروه ها و کاربران
- امکان کنترل Application هابر اساس دسته بندی، ویژگی ها (پهنای باند و بهره وری مصرف کننده) و سطح ریسک
- امکان تعریف خط مشی های سهمیه بندی
- امکان تعریف Traffic Shapping بر روی ترافیک Application و وب
- جلوگیری از اجرای Potentially Unwanted Applications
- بهره گیری همزمان از دو آنتی ویروس برای جلوگیری از ورود بد افزار ها از طریق وبسایت ها (Sophos-Avira)
- امکان اسکن ایمیل ها بر روی پروتکل های SMTP، IMAP و POP3
- امکان مسدود کردن هرزنامه ها و بد افزار ها بر روی ترافیک SMTP
- جلوگیری از ورود هرزنامه ها با بکارگیری DKIM and BATV
- جلوگیری از ورود هرزنامه ها با بهره گیری از SPF وGrey listing
- جلوگیری از دریافت ایمیل های ارسال شده به سمت سوفوس با مقاصد نا معتبر
- بهره گیری همزمان از دو آنتی ویروس برای جلوگیری از ورود ایمیل های حاوی بد افزار(Sophos-Avira)
- پشتیبانی از پروتکل Outlook any where
- اعمال محدودیت در سایز اسکن ایمیل ها
- امکان مسدود سازی دریافت ایمیل از IP های خاص
- ارسال ایمن ایمیل ها با بهره گیری از قابلیت SPX
- بهره گیری از ویژگی DLP جهت جلوگیری از نشت داده های حساس
- امکان اضافه کردن خودکار امضا به ایمیل های ارسالی
- امکان تعریف پورتال سلف سرویس برای کاربران جهت مشاهده و Release ایمیل های قرنطینه
- جلوگیری از حملات SQL Injection
- محافظت در برابر حملات Cross-site scripting
- بهره گیری همزمان از دو آنتی ویروس ((Sophos-Avira
- بهره گیری از موتور Form hardening
- جلوگیری از حملات Directory Traversal


- بازرسی فایل های اجرایی و اسناد حاوی فایل های اجرایی بهره گیری از تکنولوژی عمیق یادگیری جهت افزایش میزان تشخیص حملات Zero-Dayبدون وابستگی به Signatures