¿Qué incluye la funcionalidad básica de Sophos?

Cada hardware de Sophos ofrece la siguiente funcionalidad básica:

Redes y SD-WAN

La red incluye conexiones inalámbricas y SD-WAN (Software-Defined Wide Area Network). También incluye una tecnología de enrutamiento consciente de aplicaciones que optimiza el tráfico de la red según el tipo de aplicación. Además, se utiliza la modelación de tráfico para gestionar eficientemente el ancho de banda y asegurar que las aplicaciones críticas tengan prioridad.

Protección y rendimiento

La arquitectura XStream ofrece tanto protección como alto rendimiento a través del Network Flow FastPath, que permite conexiones de red rápidas. La inspección TLS 1.3 garantiza la seguridad del tráfico cifrado. La inspección profunda de paquetes analiza a fondo los paquetes de datos para detectar y neutralizar amenazas de manera efectiva.

SD-WAN y VPN

La tecnología Xstream SD-WAN optimiza la calidad y velocidad de las conexiones entre diferentes ubicaciones. La solución admite conexiones VPN IPsec/SSL site-to-site y de acceso remoto ilimitadas, lo que permite conexiones seguras a través de Internet. Con las soluciones SD-RED (Remote Ethernet Device) site-to-site, es posible integrar ubicaciones remotas de manera segura y rentable.

Informes

El sistema ofrece una funcionalidad de registro y generación de informes integral directamente en el dispositivo, lo que permite el seguimiento y análisis de las actividades de la red. Además, Sophos Central Cloud Reporting ofrece almacenamiento y generación de informes en la nube con un período de retención de siete días.

¿Qué incluye el Sophos Standard Protection Bundle?

El Standard Protection Bundle ofrece, además de la funcionalidad básica de cada dispositivo Sophos, las siguientes características:


   
Protección de red

Las soluciones de protección de red incluyen el motor XStream TLS y DPI (Deep Packet Inspection), que permite un análisis e inspección profunda del tráfico cifrado. El Sistema de Prevención de Intrusiones (IPS) protege contra ataques de red y la Protección Avanzada contra Amenazas (ATP) detecta y bloquea amenazas avanzadas. Security Heartbeat integra información del estado de seguridad de los endpoints en la supervisión de la red. La gestión de SD-RED (Remote Ethernet Device) permite la integración y gestión de ubicaciones remotas. Los informes detallados ayudan a supervisar y analizar la seguridad de la red.

Protección web

Las soluciones de protección web también utilizan el motor XStream TLS y DPI para la inspección y seguridad del tráfico web. La seguridad web y el control web ofrecen protección contra amenazas basadas en la web y permiten el control y filtrado del contenido web. El control de aplicaciones permite la gestión y control de aplicaciones en la red. La generación de informes exhaustivos proporciona informes detallados sobre las actividades web.

Soporte mejorado

El soporte mejorado incluye soporte 24/7, disponible en todo momento, así como actualizaciones regulares de funciones para asegurar que los sistemas estén siempre actualizados. Además, el reemplazo avanzado de hardware durante la vigencia del soporte garantiza una rápida sustitución en caso de fallos de hardware.

 

¿Qué incluye Sophos Xstream Protection?

La Sophos Xstream Protection ofrece, además de la Standard Protection, las siguientes características:

Protección contra amenazas de día cero

La protección contra amenazas de día cero incluye el uso de aprendizaje automático y sandboxing para el análisis de archivos. Estas tecnologías detectan y aíslan amenazas desconocidas antes de que puedan causar daño. Los informes detallados permiten el seguimiento y análisis de los archivos analizados y las amenazas detectadas.

/td Protección DNS

El servicio DNS basado en la nube ofrece seguridad web y garantiza el cumplimiento. Al monitorear y filtrar el tráfico DNS, protege contra sitios web maliciosos y evita el acceso a contenido no autorizado.

Orquestación central

 

La orquestación central incluye la orquestación VPN SD-WAN para optimizar y gestionar las conexiones VPN entre ubicaciones. La Central Firewall Advanced Reporting ofrece funciones detalladas de generación de informes con un almacenamiento de datos de 30 días. Además, el conector MDR/XDR permite la integración de Managed Detection and Response (MDR) y Extended Detection and Response (XDR) para una detección y prevención de amenazas avanzada.