Sophos XG v17 Next-Generation Firewall. Stefan Burkhardt klopfer datennetzwerk gmbh 29. Mai 2018

Ähnliche Dokumente
Schützen Sie Ihr Unternehmen vor Datendiebstahl, Spionage und komplexen Sicherheitsbedrohungen

Von Inselprodukten zu vernetzten Sicherheitslösungen

Stefan Vogt Sales Engineer. Sophos Central & Sophos Wireless

Datensicherheit richtig überwachen und verwalten wie Sie Datenschutzverstöße verhindern

Sophos Secure Web Gateways - Vergleichsübersicht

IT-Security Teamwork Das Ende von Best-of-Breed im Netzwerk- und Endpointschutz

Die praktische Umsetzung der EU- DSGVO mit IT-Sicherheitsprodukten. Sascha Paris Snr. Sales Engineer, Sophos

Sophos Complete Security. Trainer und IT-Academy Manager BFW Leipzig

Stefan Vogt Sales Engineer. Synchronized Security & XG Firewall

Next Generation IT Security Synchronized Security vs. Best-of-Breed. Christoph Riese Manager Sales Engineering

Herzlich Willkommen zur G DATA Partner Roadshow 2016

Next Generation Server Protection

Netzwerklösungen für mittelständische Unternehmen

Absicherung der IT-Infrastruktur: einheitliche Zugangskontrolle für LAN, WLAN und VPN. Volker Kull

Kerio Control Workshop

Enzo Sabbattini. Presales Engineer

LANCOM Systems. LANCOM 1781 Die neue Business Router Serie August

Sophos Mobile Control

interface systems GmbH Sophos Synchronized Security Marco Herrmann Channel Account Executive Zeljko Milicevic Sales Engineering

Was traut die magellan der Cloud zu?

IT-Security-Symposium 2019 IT- Security im Fokus

Industrie 4.0. Paradigmenwechsel in der Industrie erfordern Paradigmenwechsel in der IT-Security!

Security made simple.

VOLLE ZUGANGSKONTROLLE FÜR IHR WLAN

Astaro I Sophos UTM - Die perfekte Verbindung von UTM und Endpoint. Sascha Paris Presales Engineer Sophos

Security Heartbeat - Endpoint und Gateway im Zusammenspiel. Michael Veit Technology Evangelist.

PRÄSENTATION Das veränderte Bedrohungspotential in der IT magellan netzwerke GmbH

PRÄSENTATION Managed Security / Cloud -Services

Preise und Leistungen Dynamic Computing Services

Sophos Complete Security

Die praktische Umsetzung der EU-Datenschutz-Grundverordnung IT-Sicherheitslösungen zum Schutz Ihrer Daten und Infrastruktur

Herausforderungen der IT-Sicherheit Geschützte Internetkommunikation für Arbeitsplatzrechner und Server

Wireless 150N 3G Router 150 Mbit/s, 3G, 4-Port 10/100 Mbit/s LAN Switch Part No.:

Angebot. Tel.: Fax: Website: Shop:

Best Practices - WatchGuard AuthPoint - Active Directory / LDAP Integration

Einfache Lösungsansätze auf dem Weg zum MSSP

Mobile Security. Astaro 2011 MR Datentechnik 1

Behind the Scenes Einführung in die neue Sophos Firewall (Projekt Copernicus) Heartbeat 1

Schöpfen Sie das Potenzial Ihres Netzwerks voll aus

Entdecken Sie neue Wege im Kampf gegen Cyberkriminelle! Mario Winter Senior Sales Engineer

Systemanforderungen und Kompatibilität MSI-Reifen Rel.8

Agenda 2019 für Service Management: Integration mit Datenschutz macht den Unterschied

SECURITY & COMPLIANCE

Web Protection in Endpoint v10

Cisco and/or its affiliates. All rights reserved. Cisco Connect 1

ConfigMgr und Azure? Conditional Access. PowerBI Azure Infrastruktur. Cloud-Based Distribution Points. Updates and Services.

Lernprogramm IT-Sicherheit in Unternehmen und im Privatbereich

Cloud Computing in SAP Umgebungen

MEHR KONTROLLE, MEHR SICHERHEIT. Business Suite

Unified Threat Management als Ersatz für das Microsoft TMG/IAG

Cloud Networking für zentrales und sicheres Netzwerkmanagement SDN-ANSATZ FÜR MEHR EFFIZIENZ UND BESSERE SKALIERUNG

NBD-Artikel-Liste 2BD-Artikel-Liste Gültig ab November 2010 diese Liste ersetzt alle bisherigen Listen

AC MBit/s 11ac Dual-Band WLAN Router.

Citrix Cloud Services und nlx.net im Vergleich für Ihren sicheren digitalen Arbeitsplatz

Cisco FirePOWER-Appliances der Serie 8000

Die neue Sophos SG Serie

Windows Azure für Java Architekten. Holger Sirtl Microsoft Deutschland GmbH

GESCHÜTZT MIT HL SECURE 4.0

Moderne Bedrohungen moderne Maßnahmen

Sophos Not-for-Resale Programm

Anlage 1 IT-Strukur zum Vertrag EVB-IT Service

Veeam Availability Platform. Marco Horstmann System Engineer, Veeam

Best Practices WPA2 Enterprise und Radius-SSO

Bedrohungslandschaft. in Österreich. Beispiele aus der Praxis BPN

Monty Möckel. Andreas Reisinger ÜBER UNS. Senior Technology Consultant IT Services Cloud & Datacenter

service center 3.0 für MANAGED IT-SERVICES IT-Ressourcen aus der private und hybrid telekom cloud aktiv managen

Secure Gateways Vergleichsübersicht

LANCOM. Highlights SICHER.VERNETZT. Halle 13, Stand C Juni 2018

Datenschutz in Zeiten der Digitalisierung

Security made simple.

Eine neue starke Generation

Palo Alto Networks Innovative vs. Tradition. Matthias Canisius Country Manager DACH

1 Cloud Computing 1. 2 Architektur und Produktübersicht 9

Der Digitale Arbeitsplatz der Zukunft

Lösungen für komplexe Rechner-Netzwerke. Allgemeine Firmenpräsentation

Browser mit SSL und Java, welcher auf praktisch jedem Rechner ebenso wie auf vielen mobilen Geräten bereits vorhanden ist

Firewall Ready2Run. Für Unterricht und zu Hause aus der Hosentasche. Stefan Kusiek BFW Leipzig

Neuigkeiten in Microsoft Windows Codename Longhorn Egon Pramstrahler - egon@pramstrahler.it

Cisco Connected Grid Lösung konkreter

ODA Erfahrungen und Neuigkeiten

In den folgenden Kapiteln werden die Anschlussmöglichkeiten, die Internettelefonie und der Fernzugang erläutert.

NETWORK (ACCESS) CONTROL NACHHALTIGE SICHERHEIT WISSEN WAS ENTSCHEIDEND IST UND DAS ENTSCHEIDENDE SCHÜTZEN!

McAfee Network Security Platform

Kompetenzteam Security. persönlich. /// kompetent. /// ein Team.

Vulnerability Management in der Cloud

Exchange 2007 Übersicht. Heino Ruddat

SECURE PRODUCTIVE ENTERPRISE

actinas WIN Windows-basierendes NAS-System mit LTO-Tape-Automation-Support für professionelle IT-Umgebungen

hausmesse am Weil uns»persönlich«wichtig ist. Willkommen!

Consultant Networking & Security

Release Notes. NCP Secure Enterprise HA Server. 1. Neue Leistungsmerkmale und Erweiterungen. 2. Fehlerbehebung und Änderungen

Stadtverwaltung Falkensee. Verwaltung trifft auf moderne IT

Preisliste Microsoft Office 365 von Swisscom. Gültig ab 1. Mai 2016

Hochverfügbare Lizenzerzeugung

bewegt den Appliance Markt Wählen Sie die beste Security Appliance für Ihre Kunden

Ist nur Appliance ODA schon Rechenzentrum in der Kiste?

DIE NEUE ART DER MICROSOFT-LIZENZIERUNG

Murat Isik Sales Engineer. Entdecken Sie neue Wege im Kampf gegen Cyberkriminelle!

INFINIGATE. - Managed Security Services -

Transkript:

Sophos XG v17 Next-Generation Firewall Stefan Burkhardt klopfer datennetzwerk gmbh 29. Mai 2018

Agenda Überblick Sophos XG v17 Hardware, Lizenzen und Integration Funktionen und Module Synchronized Security - eine Firewall, die Bescheid weiß Den Gegner ernst nehmen - moderne Abwehrmaßnahmen Live-Demo: XG in Aktion

Überblick umfassende Next-Generation Firewall Protection blockiert unbekannte Bedrohungen IPS, ATP, Sandboxing, dualer Antivirus, Web & App Control reagiert automatisch auf Vorfälle identifiziert die Quelle einer Infektion automatisch und kann Zugriffe beschränken deckt verborgene Risiken auf erkennt unbekannte Bedrohungen und verdächtiges Verhalten Kommunikation zwischen Firewall und Endpoint (Security Heartbeat) leistungsstark, effektiv, schnell basieren auf Intel-Multicore-Technologie und SSDs einfache Verwaltung mehrerer Firewalls umfangreiches Reporting

Was ist neu in XG v17? verbesserter Einrichtungsassistent How-To-Anleitungen Keywords in Webfiltern verbesserte IPS-Richtlinien, auch speziell für Linux optimierte Firewall-Regeln und umfassendes Reporting Testsimulator für Regeln und Richtlinien VPN: IKEv2-Unterstützung, Wildcard, optimierte NAT-Regeln Snychronized Security in Discover-Modus Synchronized AppControl HA-Szenarien in Microsoft Azure

LIZENZIERUNG

Bereitstellung Hardware Sophos XG-Geräten Software Intel-kompatible Hardware Virtuell HyperV Vmware XenServer KVM Cloud Azure

Lizenzierung Essential Firewall wird Base License Wireless Protection und VPN-Funktionen bereits integriert nicht mehr kostenlos, aber in Hardware-Preis enthalten

Lizenzierung SW / Virtuell doppelte IP-Adresszählung für den gleichen Benutzer Anpassung aufgrund der neuen Base License

Lizenzierung Module

Support-Pläne

Lizenzierung High Availability Active / Active für jede Appliance ist eine entsprechene Lizenz erforderlich für jede Appliance muss ein separater Support-Plan gekauft werden Active / Passive Subscription nur einmal erforderlich technischer Support für passive Einheit, wenn Enhanced oder Enhanced Plus erworben wurde Enhanced Plus ist erforderlich, wenn für die passive Einheit Austausch und erweiterte Garantie gewünscht ist

HARDWARE

Hardware Desktop-Modelle XG85, XG105(w), XG115(w), XG125(w), XG135(w) neue Revision 3 (April 2018) 1U-Modelle XG210, XG230, XG310, XG330, XG430, XG450 Revision 2 2U-Modelle XG550, XG650, XG750 Revision 2

Desktop-Appliances Rev. 3 - redundante Stromversorgung - Performance-Steigerung durch neue CPU - integriertes AC-WLAN - Management über microusb oder COM - Monitor-Verbindung über HDMI

Desktop-Appliances XG85(w) 4xGigabit Kupfer, 2 USB MicroUSB, COM Management 802.11ac WiFi-Option XG105 / 115(w) 4xGigabit Kupfer, 2 USB, HDMI 1x SFP-Port, z.b. für DSL-Modem redundante Stromversorgung MicroUSB, COM Management 802.11ac WiFi-Option XG125 / 135(w) 8xGigabit Kupfer, 2 USB, HDMI 1x SFP-Port, z.b. für DSL-Modem redundante Stromversorgung Erweiterungseinheit für 3G/4G-Modul bzw. 2. WLAN-Modul MicroUSB, COM Management 802.11ac Wi-Fi Option

Rackmount-Modelle 1U-Modelle: XG2xx, XG3xx, XG4xx 2U-Modelle: XG550, XG650, XG750 integrierte Kupfer- und Glasfaserports LAN Bypass-Funktion modulare FlexiPort-Erweiterungen, z.b. 10GbE-SFP+ redundante Stromversorgung (optional, 2 U-Modelle Serie) ab XG450 zwei redundante SSD (2U-Modelle: HotSwap RAID1) Komponentenaustausch im laufenden Betrieb (2U-Modelle)

Übersicht Modelle

XG Erweiterungsmodule

BEREITSTELLUNG

Installationsmöglichkeiten Bridge-Modus hinter bestehender Firewall, teilweise mit eingeschränkter Funktion Gateway-Modus ersetzt vorhandene Firewall-Lösung Mixed-Modus Discover-Modus (TAP-Mode)

Bridge-Modus 192.168.0.1 192.168.0.250 Netzwerk 192.168.0.0 GW 192.168.0.1 als Layer 2 - Bridge unterstützt Packet-Inspection, IPS, Antivirus, Antispam

Gateway Modus LAN Zone Network 192.168.0.0 /24 GW 192.168.0.1 LAN 192.168.0.1 DMZ 172.20.56.1 WAN 217.225.101.24 - ersetzt vorhandene Firewall-Lösung - zonenbasiertes Routing - VPN-Konzentrator - Multiple-WAN-Link - Hochverfügbarkeit DMZ Zone Network 172.20.56.0 /24 GW 172.20.56.1

Mixed Mode

Discover- / TAP-Modus Managed Switch Firewall Netzwerk - Sichtbarkeit Synchronized Security - Anzeige ATP-Aktivitäten - Root Cause Analyse für ATP - umfassendes Reporting XG im Discover-Modus

FUNKTIONEN & MODULE

Funktionen und Module

Zonenkonzept LAN 1 LAN ZONE Internet WAN ZONE LAN 2 DMZ Hosted Server

Sophos Regelwerk Benutzer / Netzwerk-Regel basiert auf Identitäten, IP/MAC Web Filter ApplicationControl Bandbreitenmanagement (Traffic Shaping) Business Application Regel Webserver: Web Application Firewall / ReverseProxy Email-Server mit Email Protection interne Server / Dienste via NAT

Authentifizierung Active Directory edirectory RADIUS TACACS+ LDAP/S Clientless User SSO Sophos Transparent Authentication Suite Sophos Authentication for Terminal Clients SSO Client (Logonskript auf DC) VPN RADIUS NTLM Authentication Agent Captive Portal

SYNCHRONIZED SECURITY

Synchronized Security - wachsende Bedrohungslage - komplexe IT-Infrastrukturen - integrierte Produkte, die dynamisch Bedrohungs-, Integritäts-, Sicherheitsinformationen austauschen - automatisierte Reaktion auf Ereignisse - Schutz für alle Systeme und Endgeräte

Security Heartbeat Echtzeit-Datenaustausch zwischen Endpoint und Firewall Synchronisierung des Sicherheitssystems Informationsaustausch über sicheren Kanal schnelle Erkennung moderner Bedrohungen durch Kommunikation wird der Prozess erkannt und gestoppt aktive Identifizierung automatische Reaktion z.b. Internetverbindung trennen, Client-Isolation, Stonewalling (vsl. v17.2) Warnmeldungen in Echtzeit mit Ampel-System Voraussetzungen: Sophos Firewall OS (XG, Software, virtuell, Azure) Subscription Network Protection Sophos Central Endpoint Advanced

XG LIVE

FRAGEN?!

Vielen Dank für Ihre Aufmerksamkeit!