19
paź
2020
Praca Zdalna - Nowości Sophos - SFOS v18 MR3 i Sophos Connect v2

Zdalna praca, szczególne w dzisiejszych czasach, nabrała jeszcze większego znaczenia, a od systemów ją zapewniających wymaga się wydajności i stabilności. Pierwszy aspekt rozwiązuje ostatnia aktualizacja Sophos XG Firewall która znacząco podnosi przepustowość i liczbę tuneli SSL VPN dla poszczególnych urządzeń. Krótko podsumowując, to nawet 7,5 krotny wzrost liczby tuneli SSL VPN obsługiwanych przez model XG 550 poprzez 6 krotny dla najwyższych modeli. Dla pierwszego rackowego modelu to wzrost ponad 1,5 raza, a dla popularnych XG 310 / XG 330 to wzrost ponad 3-krotny (więcej : Advisory: Sophos XG Firewall: Supported SSL VPN tunnels on v17.x and v18.x).

Nowa wersja klienta Sophos Connect dla Windows połączyła w jednym rozwiązaniu najpopularniejsze dziś technologie VPN - IPSec i SSL VPN. Eliminuje to konieczność instalowania dwóch osobnych programów do obsługi poszczególnych technologii. Dodane zostały ponadto nowe funkcjonalności, m.in.
- grupowa implementacja konfiguracji (dotychczas trzeba było robić to indywidualnie)
- auto-connect dla SSL VPN
- możliwość uruchamiania skryptów logowania podczas połączenia
- badanie dostępności bramek
- automatyczna synchronizacja nowej konfiguracji, jeśli wdrożenie było poprzez dedykowany skrypt (provisioning file)
- automatyczne przełączenie na drugi interfejs WAN Firewall’a, jeśli pierwotny uległ awarii lub jest niedostępny (failover)

Szczególną uwagę w kontekście możliwości i stabilności pracy zdalnej należy zwrócić na ostatni aspekt.
Bezpieczeństwo inicjowania połączeń zdalnych zapewnione jest poprzez zablokowanie możliwości zapisywania poświadczeń na stacji (a więc konieczność każdorazowego ich wpisywania) oraz możliwość uruchomienia silnego uwierzytelniania poprzez dodatkowy token (zarówno IPSec, jak dotychczas, ale też dla SSL VPN). Systemem autentykacji dwustopniowej może być Sophos XG, jest to jedna z jego wbudowanych funkcjonalności (i nie jest licencjonowana osobno). Tokeny natomiast są generowane programowo poprzez aplikację mobilną - Authenticator - dowolnego pochodzenia (Sophos, Microsoft, Google).

Przedstawione wyżej funkcjonalności są dostępne dla każdego posiadacza Sophos XG Firewall bez żadnych dodatkowych kosztów, a jedynie wymagają konfiguracji (2FA) czy aktualizacji oprogramowania Sophos Client (pobranego z konsoli Sophos XG).

 

Autor

Piotr Skowroński
Product Manager