{"id":9993,"date":"2025-11-06T09:28:34","date_gmt":"2025-11-06T08:28:34","guid":{"rendered":"https:\/\/partnernews.sophos.com\/en-us\/?p=9993"},"modified":"2025-11-18T09:05:50","modified_gmt":"2025-11-18T09:05:50","slug":"sophos-firewall-v22-security-enhancements","status":"publish","type":"post","link":"https:\/\/partnernews.sophos.com\/de-de\/2025\/11\/products\/sophos-firewall-v22-security-enhancements\/","title":{"rendered":"Sophos Firewall v22: Sicherheitsoptimierungen"},"content":{"rendered":"<p>In den letzten Artikeln \u00fcber die neue Version unserer Sophos Firewall haben wir die Bedeutung von <a href=\"https:\/\/partnernews.sophos.com\/de-de\/2025\/10\/products\/we-need-secure-products-as-much-as-we-need-security-products\/\" target=\"_blank\" rel=\"noopener\">Secure by Design<\/a> er\u00f6rtert und eine der herausragenden Funktionen dieser Version vorgestellt: die neue <a href=\"https:\/\/partnernews.sophos.com\/de-de\/2025\/10\/products\/sophos-firewall-v22-health-check\/\" target=\"_blank\" rel=\"noopener\">Health-Check-Funktion<\/a>. Es gibt aber auch noch weitere wichtige Verbesserungen an Secure by Design in Sophos Firewall v22, auf die ich gern hinweisen m\u00f6chte.<\/p>\n<p><strong>Next-Gen Xstream-Architektur<\/strong><\/p>\n<p>Die Xstream-Architektur ist seit Version 18 eine Schl\u00fcsselkomponente der Sophos Firewall. Dadurch k\u00f6nnen die Appliances der XGS-Serie die zus\u00e4tzliche Rechenleistung und die erweiterten Funktionen voll aussch\u00f6pfen. Seitdem wurde die Xstream-Architektur der Sophos Firewall kontinuierlich skaliert und angepasst, um zus\u00e4tzliche Performance f\u00fcr die Kundennetzwerke zu erm\u00f6glichen.\u00a0 Das alles ist der Programmierbarkeit der Xstream-Architektur der zu verdanken, die n\u00e4mlich KEINE speziellen Silizium-ASICs braucht, sondern genauso gut auf Allzweck-CPUs, virtuellen CPUs und unseren XGS-Serienmodellen mit dedizierten Flow-Prozessoren funktioniert.<\/p>\n<p>Mit der Sophos Firewall v22 f\u00fchren wir jetzt die n\u00e4chste Generation der Xstream-Architektur ein \u2013 mit einer zukunftsorientierten Steuerebene, die f\u00fcr maximale Sicherheit und Skalierbarkeit ganz neu konzipiert wurde.\u00a0 Die neue Steuerebene erm\u00f6glicht die Modularisierung, Isolation und Containerisierung von Diensten wie zum Beispiel IPS, damit diese wie \u201eApps\u201c auf der Firewall-Plattform ausgef\u00fchrt werden k\u00f6nnen.\u00a0 Dar\u00fcber hinaus erm\u00f6glicht sie eine vollst\u00e4ndige Trennung von Berechtigungen f\u00fcr zus\u00e4tzliche Sicherheit.<\/p>\n<p>Das Endergebnis ist eine hochsichere, skalierbare und optimierte Architektur, die f\u00fcr die Anforderungen der Zukunft entwickelt wurde.\u00a0 Diese Xstream-Architektur der n\u00e4chsten Generation bildet die Grundlage f\u00fcr hochsichere, skalierbare und modulare containerisierte Dienste, n-Knoten-Clustering und vollst\u00e4ndige RESTful-APIs f\u00fcr leistungsstarkes Remote-Management und Automatisierung.<\/p>\n<p><strong>Automatische Behebung f\u00fcr Hochverf\u00fcgbarkeit<\/strong><\/p>\n<p>Zus\u00e4tzlich bietet die neue Xstream-Architektur jetzt f\u00fcr Hochverf\u00fcgbarkeitsbereitstellungen auch eine automatische Behebungsfunktion, die den Systemstatus kontinuierlich \u00fcberwacht und Abweichungen zwischen Ger\u00e4ten automatisch behebt.<\/p>\n<p><strong>Geh\u00e4rteter Kernel<\/strong><\/p>\n<p>Die Xstream-Architektur der n\u00e4chsten Generation im Sophos Firewall OS basiert auf einem neuen geh\u00e4rteten Kernel (v6.6+), der verbesserte Sicherheit, Leistung und Skalierbarkeit bietet, um aktuelle und zuk\u00fcnftige Hardware optimal zu nutzen.\u00a0 Der neue Kernel sorgt f\u00fcr eine st\u00e4rkere Isolation und eine bessere Abwehr von Seitenkanalangriffen und umfasst Ma\u00dfnahmen gegen CPU-Schwachstellen (Spectre, Meltdown, L1TF, MDS, Retbleed, ZenBleed, Downfall).\u00a0 Er bietet au\u00dferdem geh\u00e4rtete Benutzerkopien, Stack Canaries und Kernel Address Space Layout Randomization (KASLR).<\/p>\n<p><strong>Remote Integrity Monitoring<\/strong><\/p>\n<p>Sophos Firewall OS v22 integriert jetzt unseren Sophos XDR Linux Sensor, der eine Echtzeit\u00fcberwachung der Systemintegrit\u00e4t erm\u00f6glicht, einschlie\u00dflich nicht autorisierter Konfigurationen, Regelexporten, Ausf\u00fchrungsversuchen b\u00f6sartiger Programme, Dateimanipulationen und mehr. Dadurch k\u00f6nnen unsere Sicherheitsteams, die unsere Sophos Firewall-Kunden kontinuierlich \u00fcberwachen, Angriffe besser erkennen, untersuchen und schneller darauf reagieren.\u00a0 Dies ist eine zus\u00e4tzliche Sicherheitsfunktion, die kein anderer Firewall-Anbieter bietet.<\/p>\n<p><strong>Neue Anti-Malware-Engine<\/strong><\/p>\n<p>Sophos Firewall OS v22 integriert die neueste Anti-Malware-Engine von Sophos mit verbesserter Zero-Day-Echtzeit-Erkennung neuer Bedrohungen mithilfe globaler Reputationsabfragen. Sie nutzt daf\u00fcr die umfangreiche Cloud-Datenbank bekannter sch\u00e4dlicher Dateien, die alle 5\u00a0Minuten oder h\u00e4ufiger aktualisiert wird. Dar\u00fcber hinaus werden KI- und ML-Modellerkennungen eingef\u00fchrt und SophosLabs erh\u00e4lt verbesserte Telemetriedaten, um die Analyse neuer erkannter Bedrohungen zu beschleunigen.<\/p>\n<p><strong>\u00dcberzeugen Sie sich selbst<\/strong><\/p>\n<p>Nehmen Sie unbedingt am <a href=\"https:\/\/community.sophos.com\/sophos-xg-firewall\/sfos-v22-early-access-program\/b\/announcements\/posts\/sophos-firewall-v22-eap-is-now-available\" target=\"_blank\" rel=\"noopener\">Early-Access-Programm f\u00fcr die Sophos Firewall v22<\/a> teil, um Ihr und das Netzwerk Ihrer Kunden besser zu sch\u00fctzen und dazu beizutragen, dass diese Version so gut wie m\u00f6glich wird. Lesen Sie au\u00dferdem den <a href=\"https:\/\/assets.sophos.com\/X24WTUEQ\/at\/w8vnx57qw4vhs997fbknp2j\/sophos-firewall-key-new-features.pdf\" target=\"_blank\" rel=\"noopener\">What\u2019s New Guide<\/a>, in dem Sie eine vollst\u00e4ndige Liste aller neuen Funktionen in der Sophos Firewall v22 erhalten.<\/p>\n<p>Um mehr \u00fcber diese leistungsstarken neuen Angebote zu erfahren und dar\u00fcber, wie Sie Ihren Kunden echten Mehrwert bieten k\u00f6nnen, nehmen Sie an einem <a href=\"https:\/\/events.sophos.com\/academy\/\" target=\"_blank\" rel=\"noopener\">exklusiven Partner-Launch-Webinar<\/a> in der Sophos Academy teil<strong>.<\/strong><\/p>\n<p><strong>Launch-Webinare:<br \/>\nAnk\u00fcndigung der Sophos Firewall v22<br \/>\n<\/strong>\ud83d\udcc5 APJ: 9.\u00a0Dez. 2025 | <a href=\"https:\/\/events.sophos.com\/events\/b136f4c9-565e-47d1-b1b9-a0469ba6b2ad?referrer_page=782a5f31-a7ff-446f-ae4c-d2c987ac9e9d\" target=\"_blank\" rel=\"noopener\">Jetzt registrieren<\/a><br \/>\n\ud83d\udcc5 EMEA: 10.\u00a0Dez. 2025 | <a href=\"https:\/\/events.sophos.com\/announcing-sophos-firewall-v22\/?referrer_page=782a5f31-a7ff-446f-ae4c-d2c987ac9e9d\" target=\"_blank\" rel=\"noopener\">Jetzt registrieren<\/a><br \/>\n\ud83d\udcc5 AMER: 10.\u00a0Dez. 2025 |<a href=\"https:\/\/events.sophos.com\/events\/1ed94f2b-ebb2-463f-bdfe-e00ea7780879?referrer_page=782a5f31-a7ff-446f-ae4c-d2c987ac9e9d\" target=\"_blank\" rel=\"noopener\">Jetzt registrieren<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>In den letzten Artikeln \u00fcber die neue Version unserer Sophos Firewall haben wir die Bedeutung von Secure by Design er\u00f6rtert und eine der herausragenden Funktionen dieser Version vorgestellt: die neue Health-Check-Funktion. Es gibt aber auch noch weitere wichtige Verbesserungen an [&hellip;]<\/p>\n","protected":false},"author":19,"featured_media":3000009865,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[77],"tags":[335,116],"coauthors":[47],"class_list":["post-9993","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-products","tag-sfos-v22","tag-sophos-firewall"],"jetpack_featured_media_url":"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2025\/10\/featured-image-sophos-firewall-v22-partner-blog-icon-1600x960px.png","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/9993","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/comments?post=9993"}],"version-history":[{"count":2,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/9993\/revisions"}],"predecessor-version":[{"id":10013,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/9993\/revisions\/10013"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/media?parent=9993"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/categories?post=9993"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/tags?post=9993"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/coauthors?post=9993"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}