Sophos Firewall, ağa gelen ve ağdan çıkan her veri paketini birden fazla denetim katmanından geçirerek değerlendirir. Bu katmanlı yaklaşım, tek bir kontrol noktasının atlayabileceği tehditlerin başka bir katmanda yakalanmasını sağlar.
Trafiğin izlediği yol
- Kural tabanlı filtreleme: Öncelikle trafik, tanımlanmış güvenlik politikalarıyla (hangi kaynağın hangi hedefe erişebileceği) karşılaştırılır.
- Uygulama tanıma: Paketin hangi uygulamadan geldiği analiz edilir; bu da port numarası gizlense bile mümkündür.
- Saldırı imzası taraması: Bilinen saldırı kalıplarına uyan trafik bu aşamada tespit edilip engellenir.
- Şifreli trafik incelemesi: Şifreli bağlantılar dahi, gizlilik politikalarına uygun biçimde zararlı içerik açısından denetlenebilir.
Senkronize güvenlik yaklaşımı
Sophos Firewall, tek başına çalışmak yerine uç nokta güvenlik ürünüyle bilgi paylaşır: bir cihazda tehdit tespit edilirse, güvenlik duvarı o cihazın ağ erişimini otomatik olarak sınırlandırabilir. Bu, insan müdahalesi beklemeden saniyeler içinde gerçekleşir.
Sonuç
Bu çok katmanlı ve senkronize işleyiş, tek bir kontrol noktasına bağlı kalmayan, daha dayanıklı bir ağ savunması oluşturur. Ağ mimarinize uygun bir yapılandırma için ekibimizle görüşebilirsiniz.