Sophos XG Firewall v18 MR4
Sophos XG Firewall v18 Maintenance Release 4 (MR4) má vylepšený výkon, je bezpečnější a spolehlivější. XG Firewall MR4 také umožňuje nové možnosti centrální správy Sophos. Doporučujeme aktualizaci.
Nová Sophos Central vylepšení
- Nový partnerský dashboard umožňující partnerům Sophos provádět group policy management napříč jejich zákaznickou základnou – mohou provést změnu jednou a nechat ji automaticky replikovat přes více firewallů
- Import nových group policy umožňuje jedné bráně firewall definovat zásady skupiny během nastavení skupiny, což usnadňuje migraci ze starších platforem CFM nebo SFM
- Plánované aktualizace firmware umožňují, aby MR4 bylo prvním firmware, který naplánujete pomocí této nové možnosti
- Plná podpora HA umožňující snazší řízení a vylepšená podpora fail-over
Vzhledem k tomu, že starší platformy SFM a CFM brzy skončí, Sophos Central poskytuje ultimátní platformu pro správu všech vašich firewall.
Vylepšení XG Firewall v18 MR4
Vysoká dostupnost:
- Vylepšený výkon FastPath pro páry s aktivním pasivem
- Podpora HA v Amazon Web Services pomocí AWS Transit Gateway (brzy přijde na trh AWS)
- Vylepšené nastavení a aktualizace s vysokou dostupností
VPN vylepšení:
- Nové pokročilé možnosti vzdáleného přístupu IPSec (nahrazující scadmin)
- Sophos Connect VPN klient stahuje nyní k dispozici z uživatelského portálu
- Vymáhání TLS 1.2 pro SSL VPN na připojeních ze stránky na místo a se vzdáleným přístupem
Bezpečnostní vylepšení:
- Silnější hash hesla – který vás při inovaci vyzve ke změně hesla, abyste mohli plně využít této důležité funkce (viz výzva)
- Webové filtrování – webové stránky, u nichž Nadace Internet Watch (IWF) zjistí obsah týkající se pohlavního zneužívání dětí, budou automaticky zablokovány, pokud bude povoleno jakékoli webové filtrování.
- Integrace Cloud Optix – Cloud Optix je nyní XG Firewall-aware, což umožňuje oběma řešením lépe spolupracovat
- Synchronized Application Control – nová možnost automaticky vyčistí objevené aplikace, které jsou více než měsíc staré
- Ověření – uživatelé mohou být nyní vytvořeni pro RADIUS pomocí formátu UPN
Tato aktualizace obsahuje chybu, kdy po zapnutí funkce „Packet capture“ v diagnostics a opakovaném klikání na tlačítko „Refresh“ může dojít k znepřístupnění admin webového rozhraní.
Poté je potřeba restartovat buď službu admin rozhraní nebo celý firewall.
Tato chyba nemá vliv na běžné produkční funkce.