DAXS · Bezpečnosť Sophos
Bezpečnosť, ktorá spája sieť, pobočky a cloud.
Sophos je viac než zariadenie firewallu. DAXS plánuje vhodný spôsob prevádzky, integruje sieť a aplikácie, preberá existujúce pravidlá a udržiava riešenie v prevádzke prehľadné.
- Porozumieť pravidlám
- Zabezpečiť prístupy
- Realizovať zmeny s podporou

Čo dnes pokrýva Sophos
Jedno bezpečnostné portfólio, viac vrstiev.
Sophos prepája sieťovú a cloudovú bezpečnosť, centrálnu správu a voliteľné bezpečnostné služby. Pre zákazníkov DAXS je hlavný dôraz na firewall, prepojenie pobočiek, cloudovú a hybridnú architektúru a udržiavané pravidlá.
Endpoint, Email, Workspace a Identity môžu riešenie doplniť. Tieto súčasti pridávame tam, kde rozumne posilnia bezpečnostnú koncepciu.
Sieťová bezpečnosť
Sophos Firewall, XGS, segmentácia, VPN, SD-WAN a chránené prepojenia pobočiek.
Cloud a hybridné prostredie
Virtuálne firewally a vhodné nasadenia pre cloudové siete, pracovné záťaže a hybridné prostredia.
Pobočky a vzdialený prístup
Pripojiť vzdialené pobočky, projektové kancelárie, prácu z domu a mobilné prístupy s jasnými pravidlami.
Centrálna správa
Sophos Central sústreďuje správu a prehľad podporovaných komponentov a služieb.
Email, Workspace, Identity
Dodatočné ochranné vrstvy pre komunikáciu, identity a cloudovú spoluprácu.
Bezpečnostné služby
MDR, XDR a ďalšie služby výrobcu môžu riešenie doplniť. DAXS koordinuje nastavenie a správu; služby výrobcu môžu dopĺňať monitoring a reakciu.
Ako možno prevádzkovať Sophos?
Platforma vychádza z lokality a architektúry.
Vyhradený hardvér v kancelárii, technickej miestnosti alebo serverovej skrini.
Ako virtuálna inštancia vo vhodnom a preverenom virtualizačnom prostredí.
Pre vhodné siete a záťaže v Azure, AWS alebo podobných prostrediach.
Lokálny firewall, cloud, pobočky a mobilné prístupy ako koordinovaný systém.
Proxmox môže byť technicky súčasťou virtualizačnej architektúry. Pred projektom preveríme a transparentne zdokumentujeme, či je tam konkrétna forma Sophos vhodná a oficiálne podporovaná.
Firewall a XGS
Vhodný firewall začína skutočnou záťažou.
Malá kancelária, viac pobočiek, centrála alebo virtualizované prostredie kladú rôzne požiadavky. Dôležití sú používatelia, šírka pásma, šifrovaná prevádzka, VPN, segmenty, bezpečnostné služby, vysoká dostupnosť a rast.
Zariadenie XGS je pritom jednou súčasťou. Skutočný projekt zahŕňa internetové pripojenie, sieťové zóny, pravidlá, používateľov, aplikácie, zaznamenávanie, aktualizácie, monitoring a obnovu.
Malá kancelária
Jasné internetové pripojenie, bezpečné oddelenie a zvládnuteľné vzdialené prístupy.
Malé a stredné podniky a centrála
Viac sieťových oblastí, aplikácie, VPN, hostia, servery a priebežná administrácia.
Viac pobočiek
Jednotné pravidlá, prepojenie lokalít, SD-RED alebo iné vhodné prvky SD-WAN.
SD-RED a vzdialené pobočky
Bezpečne pripojiť malé lokality k centrále.
SD-RED je vhodné okrem iného pre pobočky, satelitné kancelárie, staveniská a projektové lokality. Zariadenie poskytuje zabezpečené spojenie, zatiaľ čo politiky a ochranu možno spravovať na centrálnom firewalle Sophos.
Aplikácie, servery a centrálna zodpovednosť
Pravidlá, VPN, segmentácia a zaznamenávanie
Bezpečné, centrálne spravované spojenie
Pracoviská, zariadenia, projektová alebo pobočková prevádzka
Licencia, ochrana a prevádzka
Licencia a priebežná prevádzka patria k sebe.
Podľa zvoleného balíka môžu byť počas platnosti zahrnuté ochranné funkcie, aktualizácie výrobcu, bezpečnostné informácie, podpora a centrálna správa. Skutočne potrebná licencia závisí od platformy, požadovaných funkcií a rizika.
DAXS preveruje existujúce licencie, podporuje obstarávanie a predĺženie a dokumentuje, ktorá funkcia sa kde technicky využíva. Po skončení predplatného sa môže zmeniť rozsah ochrany a podpory. Pred predĺžením alebo prechodom sa to konkrétne posúdi.
Služby výrobcu
Softvér, aktualizácie, bezpečnostné informácie, možnosti podpory a voliteľné riadené služby.
Služby DAXS
Architektúra, výber, inštalácia, pravidlá, migrácia, dokumentácia a priebežná technická správa.
Rozhodnutie zákazníka
Rozsah ochrany, trvanie, riziko, rozpočet a požadované spôsoby reakcie.
Priebežná prevádzka
Zmeny, kontroly, aktualizácie, testy a prehľadné schvaľovanie.
Migrácia
Pred zmenou porozumieť pravidlám a závislostiam.
Zmapovať
Zmapovať rozhrania, siete, NAT, pravidlá, VPN, certifikáty, DNS a špeciálne prípady.
Vyčistiť
Označiť zastarané povolenia, ujasniť zodpovedné osoby a vytvoriť prehľadné cieľové pravidlá.
Testovať
Pred termínom prepnutia preveriť konfiguráciu, prístupy, tunely a kritické aplikácie.
Prepnúť
Záväzne pripraviť servisné okno, postup návratu, dostupnosť a následnú kontrolu.
Bezpečnosť v každodennej praxi
Firewall nie je jednorazový projekt.
Používatelia, aplikácie, pobočky, cloudové služby a hrozby sa menia. Preto treba pravidelne preverovať pravidlá, firmvér, VPN, certifikáty, zaznamenávanie a administrátorské prístupy.
Pri ransomvéri a kompromitovaných zariadeniach môžu komponenty Sophos podporovať detekciu, obmedzenie šírenia a koordinované reakcie. Odolná ochrana vzniká súhrou segmentácie, správy aktualizácií, zálohovania, identít, správnej administrácie a zdokumentovanej reakcie.
Kybernetické poistenie
DAXS podporuje technické zmapovanie stavu a realizáciu. Rozhodujúce zostávajú konkrétne podmienky poisťovateľa.
NIS2 a audity
Technické opatrenia pre NIS2 a audity plánujeme v súhre s organizáciou, procesmi a právnym posúdením.
Ochrana mimo pracovného času
Na detekciu a reakciu mimo pracovného času možno zapojiť vhodné služby výrobcu a riadené služby.
Časté otázky
Sophos zrozumiteľne.
Čo je Sophos Firewall?
Firewallová platforma pre internetové pripojenie, segmentáciu siete, VPN, prepájanie pobočiek, zaznamenávanie a dodatočné ochranné funkcie. Konkrétny účinok závisí od architektúry, licencie a udržiavanej konfigurácie.
Čo je zariadenie XGS?
Vyhradená hardvérová platforma pre Sophos Firewall. Vhodná veľkostná trieda sa riadi okrem iného šírkou pásma, šifrovanou prevádzkou, používateľmi, VPN a aktivovanými ochrannými funkciami.
Potrebujeme nevyhnutne hardvérové zariadenie?
Nie. Podľa prostredia môže byť vhodné virtuálne alebo cloudové nasadenie. Podporu, platformu, výkon a koncepciu výpadkov preveríme vopred.
Možno Sophos prevádzkovať virtualizovane?
Áno, Sophos ponúka virtuálne spôsoby prevádzky. Konkrétna platforma, plánovanie zdrojov a podpora výrobcu musia zodpovedať projektu.
Podporuje DAXS Sophos na Proxmoxe?
DAXS vopred preveruje technickú realizáciu a podporu plánovanej platformy výrobcom.
Možno Sophos nasadiť v Azure alebo AWS?
Pre vhodné cloudové siete a záťaže existujú možnosti nasadenia. Návrh siete, smerovanie, náklady a prevádzkovú zodpovednosť treba plánovať spoločne.
Čo je SD-RED?
Zariadenie vzdialeného okraja siete pre jednoduché, zabezpečené pripojenie malých lokalít k centrálnemu firewalle Sophos, napríklad pobočiek, projektových kancelárií alebo stavenísk.
Možno prepojiť viac pobočiek?
Áno. Podľa veľkosti a potreby prichádzajú do úvahy klasické VPN, SD-RED, funkcie SD-WAN alebo iné vhodné koncepcie lokalít.
Možno zapojiť zamestnancov pracujúcich z domu?
Áno. Vzdialený prístup, MFA, dôveryhodnosť zariadení a prístupové práva sa navrhujú podľa aplikácií a rizika.
Čo je Sophos Central?
Cloudová platforma na správu podporovaných produktov a služieb Sophos. Môže centrálne spojiť administráciu, prehľad a reakciu.
Aké licencie potrebujeme?
Závisí to od platformy firewallu, potrebných ochranných funkcií, podpory a prevádzkového modelu. DAXS určí potreby namiesto paušálnej ponuky najväčšieho balíka.
Čo sa stane po skončení predplatného?
Podľa produktu a balíka môžu byť ochranné funkcie, aktualizácie alebo podpora obmedzené. Dosah a možnosti predĺženia sa preveria pred skončením platnosti.
Môže DAXS prevziať existujúce licencie Sophos?
Najprv sa ujasnia existujúce zmluvy, doby platnosti, tenanty, priradenie partnera a technické zodpovednosti. Potom možno naplánovať ďalšiu správu.
Môže DAXS prevziať existujúci Sophos Firewall?
Áno. Najprv sa zmapujú prístupy, verzia, licencie, pravidlá, VPN, certifikáty, dokumentácia a známe poruchy.
Možno migrovať staršie systémy UTM alebo XG?
Áno. Pred migráciou sa preverí, ktoré pravidlá prevziať, vyčistiť alebo nanovo vytvoriť a ktoré funkcie sa zmenili.
Musia sa existujúce pravidlá vytvoriť nanovo?
Nie nevyhnutne. Nepreverené prevzatie jedna k jednej je však málokedy rozumné. Zastarané povolenia a neznáme závislosti sa posúdia vopred.
Ako často treba kontrolovať firewall?
Pravidelne a navyše pri väčších zmenách. Konkrétny interval závisí od rizika, frekvencie zmien, požiadaviek na súlad a prevádzkového modelu.
Pomáha Sophos pri ochrane pred ransomvérom?
Technológie Sophos môžu podporovať detekciu, sieťovú komunikáciu, izoláciu a reakciu. Spolu so zálohovaním, správou aktualizácií a jasnými procesmi vzniká udržateľná ochranná koncepcia.
Čo sa stane pri kompromitovanom zariadení?
Podľa nasadených komponentov môžu signály medzi koncovým zariadením, firewallom a centrálnou platformou podporiť koordinovanú reakciu. Aktuálna technická podoba sa preveruje podľa projektu.
Aké opatrenia vyžaduje naše kybernetické poistenie?
Určuje to príslušná zmluva. Často sú relevantné MFA, segmentácia, zaznamenávanie, správa aktualizácií, zálohovanie a ochrana siete a koncových zariadení. DAXS podporuje technickú realizáciu.
Zabezpečí Sophos súlad našej firmy s NIS2?
Nie. Riešenia Sophos môžu podporovať technické opatrenia. Právne posúdenie, organizácia, procesy a dokumentácia siahajú výrazne ďalej.
Existuje Sophos Email Security?
Áno. Vhodnosť pre existujúcu mailovú platformu závisí od doterajšej ochrany, prevádzkového modelu a požadovanej správy.
Existuje Sophos Cloud Security?
Áno. Sophos ponúka ochranné súčasti pre cloudové záťaže a siete. DAXS ich začleňuje do existujúcej infraštruktúry.
Existuje správa WLAN a prístupových bodov?
Sophos ponúka sieťové a bezdrôtové komponenty. Lokalita, pokrytie, PoE, segmentácia a centrálna správa sa plánujú spoločne.
Je Sophos vhodný iba pre prostredia Microsoft?
Nie. Sophos možno nasadiť v prostrediach Microsoft, Google, AWS aj v ďalších cloudových či SaaS prostrediach, ak daná súčasť zodpovedá úlohe.
Pre ktoré odvetvia je riešenie vhodné?
Okrem iného pre bežné malé a stredné podniky, projektovanie, výrobu, obchod, vzdelávanie, verejnú správu a zdravotníctvo. Odvetvie je príkladom; rozhodujúca je potreba ochrany a architektúra.
Môže DAXS obstarávať a predlžovať licencie?
Áno. DAXS môže preveriť potreby a existujúci stav, obstarať vhodné licencie, zdokumentovať platnosť a včas pripraviť predĺženia.
Kto spravuje pravidlá a aktualizácie po inštalácii?
Určí sa to v prevádzkovom modeli. DAXS môže priebežne zabezpečovať kontroly, zmeny, aktualizácie, dokumentáciu a technickú koordináciu.
Ďalší krok
Prevziať existujúci firewall alebo nanovo naplánovať bezpečnosť.
Začíname prístupmi, pravidlami, pobočkami, aplikáciami, licenciami a požadovanou prevádzkovou zodpovednosťou.