جدول مشخصات دستگاه های فایروال سوفوس سری XG در یک نگاه

دستگاه های سری XG با استفاده از جدیدترین فناوری چند هسته ای، تامین رم مورد نیاز و استفاده از ذخیره سازهای سخت افزاری (SSD) با هدف حفاظت از کسب و کار های کوچک بزرگ طراحی و ساخته شده است. دستگاه های سخت افزاری فایروال سوفوس سری XG در سه رده با نام های Desktop، 1U و 2U قابل عرضه میباشند

فایروال سوفوس xg 210 فایروالی تک یونیه ساخت شرکت Sophos است. این فایروال برای کسب و کارهای متوسط و یا نمایندگی کسب و کارهای بزرگ طراحی شده است و در آن از آخرین تکنولوژی های شرکت اینتل استفاده شده است. این فایروال از 6 پورت GBE و اسلات پورت FleXi بهره می برد که با ترکیب سایر تجهیزات به کار رفته در آن قدرت بسیار بالا و انعطاف پذیری خوبی را در اختیار ما قرار می دهد. در این پست به بررسی مشخصات فایروال سوفوس xg 210 می پردازیم و نکات مهم در زمینه خرید فایروال سوفوس xg 210 را بررسی می کنیم. همچنین در ادامه نیز مباحث مهم درباره لایسنس فایروال سوفوس xg 210 را بررسی می کنیم

فایروال سوفوسXG سری 1U

این رده از دستگاه ها جزء دستگاه های  سری  میان رده (mid-sized) فایروال سوفوس سری XG میباشند. با توجه قابلیت های مناسب این دستگاه در برقراری امنیت و همچنین قیمت مناسب آن، انتخاب خوبی  برای شرکت ها و سازمان های متوسط و همچنین گزینه خوبی برای شعبات سازمان های بزرگ خواهند بود.

مدل های XG 210، XG 230، XG 310 ، XG 330 ،XG 430 و XG 450  از جمله مدل های این رده میباشند.

فناوری های ویژه فایروال سوفوس XG210

طراحان فایروال سوفوس xg 210 در طراحی خود به تکنولوژی های زیادی برای بهینه کردن  این فایروال توجه کرده اند. در فایروال سوفوس xg 210 سعی شده است از فناوری های جدید برای مشاهده کردن ریسک های پنهان از چشم سایر فایروال ها توجه شود. اکنون اپ های ناشناخته، بدافزارها، باج  افزارها، پرداخت های مالی مشکوک و بسیاری دیگر از فعالیت های و نرم افزارهای تهدیدزا که قابل تشخیص برای بسیاری از سیستم های امنیتی نیستند به خوبی در فایروال سوفوس xg 210 رصد و پایش می شوند.
برای به حداکثر رساندن مدیریت فایروال سوفوس xg 210 از سامانه Sophos iView استفاده شده است که تمام فعالیت ها در چند فایروال را به صورت متحد و یکپارچه در می آورد. در ادامه درباره Sophos iView بیشتر توضیح خواهیم داد.

نما جلو فایروال سوفوس XG210

نما پشت فایروال سوفوس XG210

توان عملیاتی فایروال سوفوس XG210

یک فایروال خوب را باید از طریق توان عملیاتی آن در حالت های مختلف کاری مورد سنجش قرار داد. به همین خاطر ما توان عملیاتی فایروال سوفوس xg 210 را در حالت های مختلف مورد بررسی قرار می دهیم.

توان عملیاتی فایروال سوفوس xg 210 در حالت رصد و پایش فایروال برابر با 14 گیگابیت بر ثانیه است.

هنگامی که از این فایروال برای ایجاد حساب های رمزنگاری شده ویژه (VIP) استفاده شود، سرعت آن به 1.35 مگابیت بر ثانیه می رسد.

در زمانی که فایروال سوفوس xg 210 به رصد IPS می پردازد سرعت عملیاتی آن برابر با 2.7 گیگابیت بر ثانیه است.

با انجام فعالیت های آنتی ویروس  و انجام فعالیت های Proxy سرعت این فایروال به 2.3 گیگابیت بر ثانیه می رسد.

این فایروال از قدرت مدیریتی بسیار خوبی برخوردار است. با استفاده از این فایروال می توان تا 8.200.000 سیشن را به صورت همزمان مدیریت کرد. همچنین امکان اضافه شدن 135.000 سیشن جدید در هر ثانیه وجود دارد.

با توجه به مشخصاتی که شرکت سوفوس ارائه کرده است، با خرید لایسنس فایروال سوفوس xg 210 تعداد نامحدودی از افراد می توانند از این فایروال استفاده کنند.

رابط های فیزیکی فایروال سوفوس XG210

در فایروال سوفوس xg 210 از یک حافظه یکپارچه شده از نوع SSD استفاده شده است. اما ظرفیت آن اعلام نشده است.

برای ارتباط بهتر با شبکه این فایروال دارای 6 پورت GE برای اتصال کابل های مسی شبکه است.

در این فایروال از یک پورت اسلات از نوع FleXi استفاده شده است. مدول های قابل پشتیبانی بر روی این پورت اسلات می تواند به صورت اختیاری تغییر داده شود. به صورت کلی این نوع اسلات می تواند با آرایش های زیر پر شود:

  • 8 پورت GE برای کابل های مسی؛
  • 8 پورت SFP؛
  • 2 تا 4 پورت 10GE SFP به انضمام بقیه ورودی ها؛
  • 4 پورت GE برای کابل های مسی به همراه بای پس شبکه LAN؛

همچنین در عقب این سرور از یک  پورت USB2.0 و در جلو آن از 2 دو پورت USB3.0 استفاده شده است که امکان تبادل اطلاعات بهتر را به ما می دهد.

در کنار پورت های بالا یک پورت COM از نوع RJ45 و یک پورت درگاه تصویری VGA نیز در این فایروال نصب شده است که امکان ارتباط بهتر با این فایروال را برای ما میسر می کند. خروجی تصویری این درگاه  از نوع مدول چند تابعی LCD است.

منبع تغذیه ای که در این پاور به خدمت گرفته شده است از نوع خارجی است و به صورت خودکار توان هماهنگی با برق شهری با ولتاژ های 110 یا 240 ولت با فرکانس 50 تا 60 هرتز را دارد.

دیواره دفاعی فایروال سوفوس XG210

فایروال سوفوس xg 210 از فناوری های گوناگونی برای مقابله با تهدیدات امنیت شبکه استفاده کرده است. در زیر به صورت فهرست وار به برخی از این موارد اشاره می کنیم.

  • نسل بعدی سامانه های جلوگیری از نفوذ در شبکه: در این فایروال اکنون این قدرت را دارد که در برابر تهدیدات و نفوذ به شبکه به شدت مقاومت کند. اکنون تمامی منابع برای حفاظت شبکه در برابر کاربران، اپ و سایر موارد مخرب و تهدیدزا به کار گرفته شده است.
  • حفاظت پیشرفته در برابر تهدیدات: فایروال سوفوس xg 210 این امکان را دارد که به صورت سریع و بلافاصله نسبت به تهدیدات مقاومت کند. اکنون از سیستم حفاظتی Multi Layered Protection و Security Heartbeat  استفاده شده است تا به هر تهدیدی بلافاصله جواب داده شود.
  • سامانه Security HeartBeat: این سامانه می تواند میان مرکز پشتیبانی شرکت Sophos و بخش کاربری قرار میگیرد و بسیار سریعتر تهیدات را شناسایی می کند و اقدامات لازم در برابر تهدید را انجام می دهد. این سامانه به راحتی با تمام اقدامات تعریف شده در HeartBeat تعامل داد و می تواند به صورت خودکار با تمام سیستم های شبکه سازگار شود.
  • فناوری های پیشرفته VPN:  با داشتن فناوری های منحصر به فرد در زمینه VPN که شامل پرتابل ClientLess HTML5 Self Service  از شرکت Sophos می شود،  امکان دسترسی سریع، بلافاصله و ساده به  سیستم  کنترل از راه دور RED یا Remote Ethernet Device را بالاترین امنیت مهیا گردیده است.
  • امکان اعمال تدابیر امنیتی گروهی و فردی قوی: یکی از بهترین ویژگی های این فایروال آن است که امکان اعمال تدابیر امنیتی به صورت گروهی و یا مورد وجود دارد. با استفاده از این شبکه امکان
  • حفاظت پیشرفته در برابر تهدیدات وب:  با توجه به تلاشهای صورت گرفته در آزمایشگاهای Sophos Labs، پیشرفته های بسیار زیادی درباره انواع تهدیدات دنیای مجازی به صورت متعارف، غیرمتعارف، چندریختی و مبهم به دست آمده است. اکنون می توان با بهره گیری از زبان های برنامه نویسی نظیر جاوا اسکریپت، تحلیل رفتار و یا دریافت پیشنهادات از سوی کارشناسان و طراحان، شبکه ای امن و مطمئن را داشته باشیم.
  • بهره گیری از Transparent Proxy با سرعت بالا: اکنون عملکرد پروکسی ها فایروال سوفوس xg 210 به شکل بهینه ای بهتر شده است.  تاخیرها به حداقل ممکن رسیده است و اسکن HTTPS با سریع ترین شکل ممکن انجام می گردد.
  • افزایش کنترل نرم افزارها و بیشتر شدن کیفیت خدمات: در این فایروال سیستم های هشدار کاربر فعال شده است و نظارت بر فعالیت هزاران نرم افزار با تدابیر موردی و بسیار هدفمند انجام می شود، کیفیت خدمات (QoS) بر روی شبکه بسیار افزایش یافته است و اکنون هر فعالیت مشکل زایی به صورت فعالیت پرخطر، تهدیدزا، مشکوک و غیره شناسایی و برچسب زنی می شود.  با داشتن امکان نظارت همزمان بر روز نرم افزارها به صورت خودکار، امکان شناسایی سریع فعالیت نرم افزارها متعارف، ناشناخته، استارکرده و جعلی (Evasive) وجود دارد.
  • بهترین محافظ دربرابر تهدیدات Zero-Day: فایروال سوفوس xg 210 از Shohos Sandstorm  استفاده شده است. این سامانه جدید امکان بررسی انواع تهدیدات خطرناک و دفاع در برابر آن ها را به ما می دهد. در سیستم جدید محافظت در برابر تهدیدات Zero-Day یا (تهدیدات آنی و ناشناخته)، از سامانه حفاظتی Crypto Guard استفاده شده است که می تواند تهدیدات ناشناخته، نامتعارف و مشکوک را قبل از بروز مشکل در شبکه شناسایی کند.
  • بهره گیری از یادگیری ماشینی: در نسل فایروال های XG از فناوری یادگیری ماشینی عمیق یکپارچه یا Integrates Deep Learning استفاده شده است. این فناوری برای سندباکس کردن Sophos Sandstorm ها به شکل خاص تری استفاده شده است. با بهره گیری از این فناوری کیفیت بیشتری در شناسایی تهدیدات به دست آمده است. اکنون امکان شناسایی انواع بدافزارها و یا نرم افزارهای مخرب با کیفیت و دقت بالاتر فراهم آمده است.
  • دفاع در برابر انتقال آلودگی از طریق ایمیل: در این فایروال از  سیستم های شناسایی تهدیدات قابل انتقال از طریق ایمیل استفاده شده است. این قابلیت به ما این امکان را می دهد که تهدیدات قابل انتقال از طریق ایمیل را قبل از ورود به شبکه شناسایی کنیم و به صورت خودکار نسبت به بلوکه کردن و یا برطرف کردن آن ها اقدام کنیم.
  • تدابیر ضد هرزنامه: هرزنامه ها یکی از شکل های سود استفاده از فناوری در دنیای امروز است. در فایروال سوفوس xg 210 تلاش شده است تدابیر موثری برای مبارزه کردن با این پدیده اندیشیده شود. اکنون ابزارهای خوبی برای مسدود کردن و یا کم کردن ارسال هرزنامه ها در اختیار داریم.
  • قرنطینه سازی خودکار: بسیاری از ایمیل های آلوده ممکن است ظاهری ساده و کاربر فریب داشته باشند. اما یک سامانه فایروال قوی باید بتواند به عمق تهدیدات نفوذ کرده و آن ها را شناسایی کند. در فایروال سوفوس xg 210 از سیستم شناسایی و قرنطینه سازی خودکار استفاده شده است. با داشتن این قابلیت ایمیل های مشکوک و یا حاوی اطلاعات مخرب به صورت خودکار شناسایی شده و قرنطینه می گردند.
  • رمز نگاری SXP: یکی از مهمترین ویژگی های جدید در سیستم این فایروال، ارتقای سیستم رمزنگاری ایمیل هاست. در این فایروال سیستم های رمزنگاری سنتی تغییر کرده است و اکنون از سیستم رمزنگاری قوی تری استفاده شده است. این سیستم رمزنگاری قدرت دوچندانی را برای رمزنگاری کردن فایل های PDF، تصویر و یا هش ها به ما می دهد.
  • حفاظت در برابر از دست رفتن داده ها: ساختاری جدید Data Loss Prevention اکنون به شکل قابل توجهی توسعه پیدا کرده است. این سامانه به ما کمک می کند که در هنگام رمزنگاری و یا رمزگشایی و یا در هنگامی که فایل تبدیل به بلوک های ارسال پیام می شود، در برابر از دست رفتن داده ها از آن حفاظت کنیم. با این سامانه ایمیل های به صورت مطمئنی برای مخاطبین ارسال می گردد.
  • قالب های از پیش طراحی شده برای تدابیر امنیتی: یکی از مهمترین ویژگی ها در زمینه این فایروال آن است که در این فایروال از قالب های تدابیر امنیتی استفاده شده است. این قالب های امنیتی امکان بهتر شدن کار با نرم افزارهایی نظیر Microsoft Exchange  و یا SharePoint  به راحتی و سرعت را در اختیار ما قرار می دهد.
  • حفاظت در برابر هک و حمله به سرور: سرورها یکی از هدف های اصلی برای هکرها و حمله کنندگان هستند. اکنون با استفاده از شیوه هایی نظیر Hardening، Deep-linking ، Directory Traversal، SQL-Injection Protection، cross-site scripting protection و Cookie Signing امکان شناسایی بهتر حمله و نفوذ هکرها پدید آمده است.
  • فناوری پروکسی معکوس (Reverse Proxy):  در این فایروال با استفاده از امکانات تشخیص هویت، SSL Offloading، و سامانه های ایجاد توازن بر روی سرور، حفاظت به حداکثر قدرت خود رسیده است و ما می توانید از دسترسی امن به اینترنت مطمئن باشیم.

درباره ما


گروه فناوری اطلاعات برنا در سال 1390 به منظور فعالیت در زمینه فناوری اطلاعات و ارتباطات تاسیس گردید ، و پیشرفت در این عرصه به منظور کسب تجربه و خدمت به پیشرفت تکنولوژی در کشور به همراه مدیران و متخصیصین امور فناوری اطلاعات و ارتباطات پیموده است .

ادامه مطلب

ارتباط با ما


  • تهران ، خیابان بهشتی ، خیابان مفتح شمالی،نبش کوچه هشتم ، ساختمان 390
  • info@Bornait.net
  • Support@Bornait.net
  • 021-91008062

تمامی حقوق وبسایت متعلق به گروه برنا رهپو پردازش می باشد.