Security made simple. Sophos UTM Ultimatives Sicherheitspaket für Netzwerk, Web und Emails Christoph Riese Teamleader Sales Engineering NSG 1
Lost on the Road to Security? 2
Complete Security, made simple Complete Security Network Server Devices Anti-Malware Next Gen Firewall Antimalware and IPS URL Filtering Network Access Control Webserver Anti- Malware Mobile Encryption Patch Assessment Wireless VPN Anti-Spam Email Encryption Virtualization Application Control Device Control Encryption for Cloud Endpoint Web Made Simple. Einfaches Deployment Schutzfunktion rundum Einfaches Management On premise Virtual Cloud User Self Service Portal Active Echtzeitschutz powered by SophosLabs Live lookups via Sophos Servers SophosLabs Experten kümmern sich im Hintergrund um die Sicherheit Intuitive GUIs: On Premise oder Cloud-basiert Außergewöhnlicher Support 3
Unser All-in-One UTM Ansatz Endpoint Desktops, Server, Notebooks Ausfallsicherheit und Lastverteilung Umfassender Schutz für Netzwerk, Web, Mail, Webserver und WiFi Einsatzmöglichkeiten Diverse Erweiterungen für VPN & WiFi Software Appliance Virtuelle Appliance Hardware Appliance Zentrales, browserbasiertes Management und Überwachung aller Anwendungen 4
Technologiemodule Endpoint Device Control AntiVirus Web Control Wireless Zentraler WiFi Controller für alle APs Multi-SSID Support Hotspot & Voucher-System Mesh & Repeater Funktion optional Essential Firewall Stateful Firewall Network Address Translation PPTP/L2TP Remote Access Network IPS mit MAPP & LiveLabs Adv. Threat (ATP) Site-to-Site-VPN Remote Access VPN RED VPN WAN Link Balancing Web Server Reverse Proxy Web Application Firewall Dual Virus Load-Balancing Authentifizierung Mail optional Anti-Spam & Phishing Dual Virus E-Mail Verschlüsselung Data Loss Prevention (DLP) Web URL-Filter HTTPS-Proxy Dual Virus Application Control 5
Ein Highlight der Mail 6
UTM-Module Mail /Verschlüsselung Gateway Ver/Entschlüsselung: S/MIME PGP Client Ver-/Entschlüsselung SPX Vollständig transparent Einfache Einrichtung Zentrale Verwaltung aller Schlüssel und Zertifikate Viren- und Inhaltsscans auch in verschlüsselten SMTP-E-Mails 7
SPX Encryption Übersicht Sicherer PDF-Austausch (SPX) E-Mails mit sensiblen Inhalten werden als verschlüsselte PDF gesendet Das Kennwort muss den Empfängern über einen separaten Kanal zugesendet werden Sicheres Portal, über das die Empfänger antworten können 1. Benutzer sendet eine E-Mail mit sensiblen Daten 2. UTM verschlüsselt E-Mail als PDF und sendet sie an Empfänger 3. Benutzer erhält eine Vorlagen-E-Mail mit der Original-E-Mail als verschlüsselte PDF im Anhang ******** 4. Benutzer sendet Kennwort über separaten Kanal 5. Empfänger erhält Kennwort und kann E-Mail lesen 8
SPX Encryption Übersicht E-Mails werden verschlüsselt wenn: die Verschlüsselung im Sophos Outlook-Plug-in ausgewählt wurde Data sensible Daten erkannt hat Verschlüsselungskennwort vom Absender in der Betreffzeile festgelegt: [secure: Kennwort] von der UTM generiert und an den Absender gesendet vom Empfänger festgelegt 9
SPX Encryption Verschlüsselte Mail 10
SPX Encryption Entschlüsselte Mail & gesichertes Antwort-Portal 11
Next Gen Network: Galileo explained 12
Next Gen Network: A connected security system Unified Management Compromise Detection and Response Heartbeat Next Gen Endpoint Next Gen Network Layer 8 User-Centric Policy Model Cloud console management /reporting Deep Application control, coverage and visibility Intelligent scanning to accelerate performance Runs on SG Series Hardware Unrivalled User Experience Architecture Platform Modular Open Source Flexible migration with tools Hardware, Virtual and Cloud Deployment 13
SophosLabs Galileo: Network + Endpoint = ATP URL database Malware Identities Whitelist File look-up Genotypes Reputation HIPS rules MTD rules Apps SPAM Data Control Anon. proxies Patches/ Vulnerabilities Peripheral Types Application Control Tracking Download Reputation Web Filtering Galileo Heartbeat Selective Sandbox Threat Engine Web Filtering Intrusion Prevention System Firewall Threat Engine DEVICE & FILE ENCRYPTION SOPHOS SYSTEM PROTECTOR DEVICE CONTROL INDICATOR OF COMPROMISE TRACKING THREAT EVENT COLLECTOR THREAT EVENT RECEIVER EMAIL THREAT EVENT COLLECTOR COMPROMISE DETECTOR ROUTING PROXY Live Emulator HIPS/Runti me Malicious Traffic Detection App Control Data Loss ATP Detection i Compromise User System File Isolate Subnet and WAN Access Lockdown Local Network Access Block Suspected Source Remove File Encryption Keys 14
SophosLabs Galileo: Endpoint Heart Attack URL database Malware Identities Whitelist File look-up Genotypes Reputation HIPS rules MTD rules Apps SPAM Data Control Anon. proxies Patches/ Vulnerabilities Peripheral Types Application Control Tracking Download Reputation Web Filtering Galileo Heartbeat Selective Sandbox Threat Engine Web Filtering Intrusion Prevention System Firewall Threat Engine DEVICE & FILE ENCRYPTION SOPHOS SYSTEM PROTECTOR DEVICE CONTROL INDICATOR OF COMPROMISE TRACKING THREAT EVENT COLLECTOR X THREAT EVENT RECEIVER EMAIL THREAT EVENT COLLECTOR COMPROMISE DETECTOR ROUTING PROXY Live Emulator HIPS/Runti me Malicious Traffic Detection App Control Data Loss ATP Detection i Compromise User System File Lockdown Local Network Access Remove File Encryption Keys 15
Halle 6 Stand D18 Sophos Ltd. All rights reserved. 16