可見性與防護
Sophos Firewall 提供最佳防護,能在最新駭客攻擊與威脅入侵您的網路前就立即加以攔截。
深度封包檢查
Xstream DPI 引擎透過單一串流引擎,提供用於入侵防禦 (IPS)、防毒 (AV)、web 防護,及應用程式控制的高效能流量掃描。
- TLS 1.3 檢查
- 下一代 IPS
- 零時差威脅防護
- 基於代理的雙引擎防毒掃描
- 邊界防禦
- 基於國家的封鎖政策
加密流量檢查
Xstream TLS 1.3 檢查具備業界領先的效能、可見性、政策工具及內建智能,能消除您防護體系中的巨大盲點
- TLS 1.3 且不降級
- 硬體加速器
- 智能流量選擇
- 預置例外清單
- 強大的政策引擎
- 涵蓋所有連接埠/通訊協定
- 支援所有現代加密套件
- 無與倫比的可見性與錯誤處理
零時差威脅與機器學習 (ML) 防護
Sophos Firewall 運用 Sophos 業界領先的機器學習技術,由 SophosLabs Intelix 技術支援,能在最新勒索軟體與未知威脅入侵您的網路前即時加以識別。
- SophosLabs 資料科學家
- 多種機器學習模型
- 靜態檔案分析
- 動態檔案分析
雲端沙箱
Sophos 零日動態檔案分析採用下一代雲端沙箱技術,由深度學習與 Sophos Endpoint 防護技術驅動,可抵禦零日威脅,包括透過網路釣魚、垃圾郵件或 web 下載入侵的新型勒索軟體及針對性攻擊。
- 動態沙箱分析
- 深度學習靜態檔案分析
Web 防護
Sophos 的 web 防護引擎由 SophosLabs Intelix 提供技術支援,並整合了識別與阻擋最新 web 威脅所需的創新技術。
- 進階 web 防護
- 網址嫁接防護
- HTTPS 掃描
- 潛在不受歡迎應用程式的控制
- SophosLabs
DNS Protection
Sophos DNS Protection 提供高效能的基於雲端的域名解析服務,實現網站合規性與安全性
- 雲端交付的名稱解析
- 由 SophosLabs 與 AI 技術驅動
- 封鎖對最新惡意網站的存取
- 啟用精細的合規政策執行
NDR Essentials
Sophos NDR Essentials 提供雲端託管的 Network Detection and Response 網路偵測與回應解決方案,在卸載防火牆處理負載的同時,運用先進 AI 偵測可疑網址與加密有效負載。
- 雲端交付的 NDR
- 由 AI 驅動
- 偵測網域生成演算法
- 偵測可疑加密有效負載,無需解密
Synchronized Security™ 同步安全
我們革命性的Security Heartbeat ™(安全心跳),將您由 Sophos 管理的端點與防火牆相互連結,共享健康狀態及其他重要資訊,從而實現自動化的協調回應、隔離威脅並阻止橫向移動。
- 安全心跳 (Security Heartbeat)
- 活動威脅回應
- 橫向移動防護
- 目的地心跳防護
- 同步應用程式控制
- 同步使用者身分驗證
Active Threat Response
Sophos Firewall 能對主動威脅與攻擊敵手提供即時且自動化的回應,立即加以阻擋並阻止橫向移動。
- 支援多種威脅來源推送,包括來自 Sophos X-Ops、Sophos MDR 以及第三方組織
- 立即阻擋主動威脅,無需設定防火牆規則
- 採用 Sophos Synchronized Security 同步安全技術以自動隔離受託管端點、提供可見性,並防範橫向移動
使用者身分
基於使用者身分的政策和獨一無二的使用者風險分析,可在使用者對您網路構成嚴重威脅之前,讓您重新掌握管控使用者的知識與能力。
- 驅動所有防火牆政策與報告功能
- 使用者威脅商數(UTQ)可識別您網路中的高風險使用者
- 同步使用者身分驗證
- 靈活的驗證選項,包括目錄服務
- 雙因素驗證(2FA)與支援一次性密碼機制用於對關鍵系統區域的存取
應用程式控制
透過深度封包掃描技術,全面掌握並控制您網路上的所有應用程式
同步應用程式控制可識別目前在您的網路中運行的所有未經識別的應用程式
- 對數千個應用程式的可見視性與控制
- 雲端存取安全中介(CASB)雲端應用程式可見性
- 生成式 AI 的可見性與控制
- 同步應用程式控制
- 基於使用者的應用程式政策
- 流量塑型 (QoS) 優先將頻寬分配至關鍵應用程式,並限制非業務應用程式的頻寬。
Web 控制
透過以您所需方式運作的靈活執行工具,並運用使用者和群組執行活動、配額、排程和流量塑型所使用的選項,實現對您的所有 web 流量的完整可見性及控制。
- 企業安全 web 閘道 (SWG) 政策模型
- Sophos DNS Protection 的支援
- 以範本驅動的活動管控,備有預先定義的工作場所與合規政策
- 教育與 SafeSearch 安全搜尋功能
- 全面的流量執行
- 流量塑型 (QoS)
內容控制
靈活的、基於使用者的關鍵字內容與可下載內容的監測及管控,涵蓋透過 FTP、HTTP 及 HTTPS 傳輸的檔案類型
- Web 關鍵字監控
- 檔案下載過濾範本
- 基於政策則的出站電子郵件 DLP
- Web 快取
企業應用程式
結合下一代防火牆功能以及企業級 Web 應用程式防火牆,以保護您重要的企業應用程式防範駭客入侵和攻擊,同時仍然允許經過授權的存取。
- 下一代 IPS
- 網頁應用程式防火牆
- 精細、基於使用者的防護
電子郵件和資料
我們獨特的一站式防護結合基於政策的電子郵件加密,與 DLP 和防垃圾郵件,可保護電子郵件防範垃圾郵件、網路釣魚以及防資料遺失。
- 完整郵件傳輸代理程式 (MTA) 儲存與轉發支援
- 即時反垃圾郵件
- 安全 PDF 交換(SPX)加密
- 基於政策的 DLP
- 自助的使用者入口網站
精心設計,成就安全
Sophos Firewall 是市場上最安全且強化程度最高的防火牆,具備多個獨特功能,旨在持續保護您的防火牆與網路防範攻擊。
- 防火牆健康檢查
- 自動化熱修復功能
- 強化的核心與架構
- 遠端完整性監控
- 加密且安全的中央管理
- 多因素驗證


