Funzionalità SD-WAN ottimizzate in XG Firewall v18

ProdottiNews sui ProdottiXG Firewall

Sta per arrivare XG Firewall v18, e questa è un’ottima notizia per gli utenti Sophos. L’ultimo rilascio del firmware garantisce non solo un notevole salto di qualità in termini di visibilità, protezione e performance (grazie alla nostra nuova Architettura Xstream), ma anche varie ottimizzazioni per le nostre opzioni SD-WAN integrate, specificamente progettate per le organizzazioni distribuite con sedi remote e filiali.

Sta per arrivare XG Firewall v18, e questa è un’ottima notizia per gli utenti Sophos. L’ultimo rilascio del firmware garantisce non solo un notevole salto di qualità in termini di visibilità, protezione e performance (grazie alla nostra nuova Architettura Xstream), ma anche varie ottimizzazioni per le nostre opzioni SD-WAN integrate, specificamente progettate per le organizzazioni distribuite con sedi remote e filiali.

Se non vi siete ancora iscritti all’Early Access Program (EAP) di XG Firewall v18, siete ancora in tempo per partecipare. Abbiamo appena rilasciato la build 3 dell’EAP, che contiene nuove entusiasmanti funzionalità, incluse molte opzioni appositamente realizzate per chiunque sia interessato a passare da MPLS alla SD-WAN.

Come superare le sfide con la SD-WAN

 Sono sempre più numerosi i servizi e le applicazioni che passano al cloud, e di conseguenza le organizzazioni sono alla ricerca di metodi efficaci per ridurre una delle spese più ingenti nel mondo dell’IT: la connettività Wide Area Network (WAN) o Internet. Questa necessità ha fatto sì che la SD-WAN diventasse un argomento sulla bocca di tutti, e per validi motivi, dati i vantaggi che offre in termini di risparmio e semplificazione. Tuttavia, man mano che le organizzazioni passano dalle infrastrutture WAN a connessioni Internet pubbliche più economiche (ad es. quelle via cavo, DSL e 3G/4G), si trovano anche ad affrontare nuove sfide, inclusi potenziali compromessi forzati in termini di tempi di attività, attendibilità e qualità del servizio. Di solito questi metodi implicano l’utilizzo di service provider multipli, con varie connessioni e route tra i vari punti. Di conseguenza, è ormai diventato essenziale disporre di funzionalità e opzioni SD-WAN che permettano alle organizzazioni di instradare in maniera flessibile il traffico verso le applicazioni più importanti.

Le principali funzionalità SD-WAN della v18

  • Ottimizzazione del routing basato sulle policy SD-WAN
    Il routing basato sulle policy incrementa la flessibilità per la SD-WAN e garantisce un controllo ancora più granulare. Se sono presenti connessione Internet multiple, il routing può ora essere definito tramite connessione WAN al gateway primario o di backup, e può essere configurato per la direzione di riproduzione. Inoltre, le decisioni relative al routing sono ora dissociate dalle regole del firewall, e vengono invece unite alle route basate sulle policy della SD-WAN, per opzioni di configurazione più potenti e flessibili nelle route delle policy.
  • Routing delle applicazioni SD-WAN
    L’ottimizzazione del routing delle applicazioni e della selezione del percorso sono spesso fattori importanti da tenere in considerazione per l’implementazione della SD-WAN. XG Firewall v18 aggiunge alla configurazione del routing SD-WAN di XG Firewall criteri di selezione basati sulle applicazioni per utenti e gruppi, al fine di garantire l’instradamento delle applicazioni business-critical verso link WAN ottimali.
    SD WAN Enhancements
  • Synchronized SD-WAN
    Synchronized SD-WAN, una nuova funzionalità di Sophos Synchronized Security, offre ulteriori vantaggi per il routing delle applicazioni SD-WAN. Synchronized SD-WAN sfrutta la maggiore chiarezza e attendibilità nell’identificazione delle applicazioni, grazie alla condivisione di informazioni di Synchronized Application Control tra XG Firewall e gli endpoint gestiti da Sophos. Synchronized Application Control è in grado di identificare, con un’efficacia pari al 100%, tutte le applicazioni presenti nella rete, incluse quelle più elusive, cifrate, oscure e personalizzate. Ora queste applicazioni precedentemente non identificate possono essere aggiunte alle policy di routing della SD-WAN, per un livello di controllo e di attendibilità del routing delle applicazioni semplicemente impensabile per gli altri firewall.

Desideriamo ringraziare chi tra voi ha già partecipato ai test del firmware nell’EAP 1 o nell’EAP 2, inviandoci feedback, e vi invitiamo a dare un’occhiata all’ultima build dell’EAP 3. Se per voi la SD-WAN è una novità e desiderate maggiori informazioni sull’integrazione di questa tecnologia in XG Firewall e sui relativi vantaggi, vi invitiamo a visitare la nostra pagina dedicata alla SD-WAN sul sito web di Sophos.