อุ่นใจเมื่อใช้ Cloud กับ XG Firewall v17.1

อุ่นใจเมื่อใช้ Cloud กับ XG Firewall v17.1

อุ่นใจเมื่อใช้ Cloud กับ XG Firewall v17.1

หนึ่งในฟังก์ชั่นสำคัญของ XG Firewall v17.1 ของ Sophos ก็คือ Cloud Application Visibility ซึ่งก็คือการ monitor พวก cloud application ต่างๆ นั่นทำให้แผนก IT สามารถบริหาร network ได้ครอบคลุมมากยิ่งขึ้น

 

ความสามารถด้านการมองเห็น cloud application ทำให้ XG Firewall v17.1 เป็นเหมือนหน้าด่านด้านความปลอดภัยในคลาวด์หรือในชื่ออย่างเป็นทางการว่า Cloud Access Security Broker (CASB) ที่เป็นตัวกลางระหว่าง user กับ cloud application ต่างๆ มีหน้าที่สอดส่อง ระบุตัวตน และดูแลรักษามาตรการด้านความปลอดภัยไซเบอร์ให้

 

Sophos

 

CASB มีหน้าที่หลัก 4 ประการด้วยกัน

Visibility – แสดงข้อมูลเชิงลึกของบริการต่างๆ ในคลาวด์ที่เปิดใช้งานเพื่อเก็บข้อมูล

Compliance – ทำให้ข้อมูลในคลาวด์ว่าเป็นไปตามกฎเกณฑ์และตามถิ่นที่อยู่ของข้อมูล (Data residency)

Data Security – ทำให้ข้อมูลนั้นปลอดภัยเช่นการเข้ารหัส ควบคุมการเข้าถึง และการจำกัดสิทธิ

Threat Protection – ป้องกันภัยคุกคามจากภายในรวมถึงชื่อบัญชีที่ไม่แข็งแกร่งเพียงพอ

 

การรายงานผล

XG Firewall v17.1 มีหน้าจอรายงานข้อมูลการใช้งาน cloud application ต่างๆ ได้อย่างละเอียด แสดงข้อมูลของ user, traffic และความเสี่ยงต่างๆ นั่นทำให้ผู้ดูแล IT สามารถสกัดกั้นภัยคุกคามและการใช้งานที่ไม่พึงประสงค์จาก user ได้ทันที

 

ฟีเจอร์เด่น

นอกจากนี้ยังมีฟีเจอร์น่าสนใจอีกหลายอย่าง ดังนี้

 

Synchronized Application Control

ฟีเจอร์นี้ช่วยให้ฝ่าย IT สามารถบริหารแอปพลิเคชั่นใหม่ๆ ที่ระบบเพิ่งตรวจพบได้ง่ายขึ้น เช่น วิธีการเสิร์ช การคัดกรอง และการลืม (forget) เราสามารถจัดประเภทของแอปพลิเคชั่นต่างๆ ที่เพิ่งค้นพบใหม่ได้ ตามลิสต์ต่างๆ ที่มีมาให้

 

Email security

 

ผู้ดูแลระบบสามารถใช้ XG Firewall v17.1 จัดการกับ user เป็นรายบุคคลว่าจะบล็อกเมลใดและอนุญาตเมลใด ชื่อโดเมนหรืออีเมลแอดเดรสที่อยู่ในลิสต์ “อนุญาต” ก็จะเข้าไปในอินบอกซ์ได้ตามปกติ (เว้นแต่เมลนั้นจะมีมัลแวร์หรือการใช้งาน sandboxing) ส่วนอีเมลแอดเดรสหรือชื่อโดเมนที่อยู่ในลิสต์ “บล็อก” ก็จะถูกกักไว้ (quarantine) ทันที

 

SSL VPN port option

ผู้ดูแลระบบสามารถปรับแต่ง SSL VPN  port  ได้ด้วยตนเอง

 

Firewall enhancements

ในเวอร์ชั่นล่าสุดนี้ ได้มีการปรับปรุงให้มีการใช้งานที่ยืดหยุ่นและสั่งการเรื่องต่างๆ ได้ง่ายขึ้น สามารถดูกฎและปรับเปลี่ยนกฎต่างๆ ได้ง่ายแค่ปลายนิ้วคลิก

มันสามารถบล็อก Google’s QUIC protocol ทำให้ traffic การใช้อินเตอร์เน็ตทั้งหมดเป็น HTTPS ที่สามารถคัดกรองและแสกนตรวจสอบได้หมด รับประกันความปลอดภัยได้อย่างดี

เช่นเดียวกับการตั้งกฎ ACL exceptions ก็มีความยืดหยุ่นมากกว่าเดิม สามารถจำกัดการเข้าถึง User Portal จาก single alias ได้ เป็นต้น

 

Wireless enhancements

ในเวอร์ชั่นได้อัปเดตระบบจัดการการเชื่อมต่อแบบ wireless เช่น ตั้งค่าความกว้างของ channel สำหรับ wireless radios ที่ปรากฎที่ GUI เช่นเดียวกับเรื่อง Radius Accounting

__________________________
ถ้าท่านใดสนใจทดสอบ ติดต่อสอบถามรายละเอียดได้ที่
💻 : www.firewallhub.com
☎ : 02-392-3608
📱 : [email protected]

 

 

Monster Connect