{"id":10352,"date":"2026-03-06T15:37:07","date_gmt":"2026-03-06T14:37:07","guid":{"rendered":"https:\/\/partnernews.sophos.com\/en-us\/?p=10352"},"modified":"2026-03-12T12:03:52","modified_gmt":"2026-03-12T12:03:52","slug":"optimize-your-sophos-firewall-security","status":"publish","type":"post","link":"https:\/\/partnernews.sophos.com\/it-it\/2026\/03\/products\/optimize-your-sophos-firewall-security\/","title":{"rendered":"Ottimizza la sicurezza del tuo Sophos Firewall"},"content":{"rendered":"<p>Se non sei uno dei nostri numerosi partner che hanno gi\u00e0 aggiornato i propri clienti a Sophos Firewall v22, questo \u00e8 il momento perfetto. Ottimizza la profilo di sicurezza del Sophos Firewall dei tuoi clienti e sfrutta le numerose nuove funzionalit\u00e0 Secure by Design incluse nella versione per rafforzare la sicurezza del firewall e della rete.<\/p>\n<p>I firewall sono sotto attacco: <a href=\"https:\/\/partnernews.sophos.com\/en-us\/2025\/10\/products\/we-need-secure-products-as-much-as-we-need-security-products\/\" target=\"_blank\" rel=\"noopener\">Abbiamo bisogno di prodotti sicuri tanto quanto abbiamo bisogno di prodotti di sicurezza<\/a><\/p>\n<p>Sophos Firewall v22 porta la sicurezza in base alla progettazione a un livello completamente nuovo: assicura che il firewall e, di conseguenza, la rete, siano il pi\u00f9 sicuri possibile. Questo aggiornamento \u00e8 gratuito per tutti i clienti Sophos con una licenza Xstream Protection attiva o con supporto avanzato (plus).<\/p>\n<p><strong>Ecco una rapida panoramica dei numerosi nuovi miglioramenti inclusi nella versione 22:<\/strong><br \/>\n<iframe loading=\"lazy\" title=\"YouTube video player\" src=\"https:\/\/www.youtube.com\/embed\/KB27aSb0J6E?si=GuGRy0cSBvOBiIdn\" width=\"560\" height=\"315\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/p>\n<h2>Sophos Firewall Health Check<\/h2>\n<p>Per profilo di sicurezza \u00e8 fondamentale garantire che il firewall sia configurato in modo ottimale. Sophos Firewall v22 semplifica notevolmente la valutazione e la gestione della configurazione del firewall grazie alla nuova caratteristica Health Check.<\/p>\n<p>Questa nuova caratteristica valuta decine di diverse impostazioni di configurazione sul firewall e le confronta con i benchmark CIS e altre best practice, fornendo informazioni immediate sulle aree che potrebbero essere a rischio. Individuer\u00e0 tutte le situazioni ad alto rischio e fornir\u00e0 raccomandazioni con un rapido approfondimento delle aree problematiche, in modo da poterle affrontare facilmente.<\/p>\n<p><strong>Guarda questo video per scoprire come sfruttare al meglio questa nuova caratteristica:<\/strong><br \/>\n<iframe loading=\"lazy\" title=\"YouTube video player\" src=\"https:\/\/www.youtube.com\/embed\/RJ0M0Fz6j9Y?si=JV9wHbdayVClB_Q4\" width=\"560\" height=\"315\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/p>\n<h2>Altri miglioramenti di Secure by Design:<\/h2>\n<ul>\n<li><strong>Architettura Xstream di nuova generazione<\/strong>: introduzione di un piano di controllo completamente nuovo, riprogettato per garantire la massima sicurezza e scalabilit\u00e0, che ci porter\u00e0 nel futuro. Il nuovo piano di controllo permette di modularizzare, isolare e containerizzare servizi come IPS, permettendone l\u2019esecuzione come se fossero \u201capp\u201d nella piattaforma firewall. Inoltre, abilita la completa separazione dei privilegi per un maggiore livello di sicurezza. Le implementazioni ad alta disponibilit\u00e0 beneficiano altres\u00ec di una capacit\u00e0 di autoriparazione che monitora continuamente lo stato del sistema e corregge automaticamente le discrepanze tra i dispositivi.<\/li>\n<li><strong>Kernel con protezione avanzata<\/strong>: l\u2019Architettura Xstream next-gen in Sophos Firewall OS si basa su un nuovo kernel con protezione avanzata (v6.6 e superiore), che include l\u2019ottimizzazione della sicurezza, della performance e della scalabilit\u00e0. Il nuovo kernel offre un isolamento pi\u00f9 rigido dei processi e migliori capacit\u00e0 di attenuare il rischio di attacco tramite canali laterali, nonch\u00e9 di mitigare varie vulnerabilit\u00e0 della CPU (Spectre, Meltdown, L1TF, MDS, Retbleed, ZenBleed, Downfall). Inoltre, garantisce protezione avanzata per usercopy, stack canary e Kernel Address Space Layout Randomization (KASLR).<\/li>\n<li><strong>Monitoraggio remoto dell&#8217;integrit\u00e0<\/strong>: Sophos Firewall OS v22 si integra ora con il nostro Sophos XDR Linux Sensor, che permette di monitorare l\u2019integrit\u00e0 dei sistemi in tempo reale, individuando i tentativi non autorizzati di applicare configurazioni, esportare regole, eseguire programmi pericolosi, manomettere file, e molto di pi\u00f9. Ci\u00f2 aiuta i nostri team di sicurezza che monitorano in modo proattivo l&#8217;intera base installata Sophos Firewall a identificare, investigare e rispondere pi\u00f9 rapidamente a qualsiasi attacco. \u00c8 un\u2019opzione di sicurezza extra, che nessun altro vendor di soluzioni firewall \u00e8 in grado di offrire.<\/li>\n<li><strong>Nuovo motore antimalware<\/strong>: Sophos Firewall OS v22 include l\u2019integrazione del nuovo motore antimalware di Sophos, che offre rilevamento zero-day in tempo reale delle minacce emergenti mediante ricerche di reputazione globale. Sfrutta appieno l&#8217;enorme database cloud di SophosLabs contenente file dannosi noti, aggiornato ogni 5 minuti o meno. Inoltre, introduce rilevamenti basati sull\u2019IA e sui modelli di machine learning, offrendo ai SophosLabs dati di telemetria ottimizzati per accelerare le analisi dei rilevamenti delle minacce emergenti.<\/li>\n<\/ul>\n<h2>Ulteriori miglioramenti in termini di sicurezza e scalabilit\u00e0:<\/h2>\n<ul>\n<li><strong>Gli aggiornamenti del firmware tramite SSL<\/strong> e il pinning del certificato garantiscono l&#8217;autenticit\u00e0<\/li>\n<li>I miglioramenti <strong>nella registrazione di risposta alle minacce attive<\/strong> migliorano la visibilit\u00e0<\/li>\n<li><strong>Il punteggio di minaccia NDR Essentials<\/strong> \u00e8 incluso nei registri per approfondimenti aggiuntivi<\/li>\n<li><strong>Selezione del data center NDR Essentials<\/strong> per i requisiti di residenza dei dati<\/li>\n<li><strong>Avvisi istantanei sulle categorie web<\/strong> per gli istituti scolastici<\/li>\n<li>Miglioramenti <strong>controllo di accesso all&#8217;API XML<\/strong> con maggiore granularit\u00e0<\/li>\n<li><strong>Supporto TLS 1.3<\/strong> per l&#8217;accesso dispositivo per la console WebAdmin e i portali<\/li>\n<\/ul>\n<h2>Funzionalit\u00e0 pi\u00f9 richieste e miglioramenti della qualit\u00e0 della vita:<\/h2>\n<ul>\n<li>Prestazioni di navigazione migliorate<\/li>\n<li>Monitoraggio hardware per SNMP con un MIB scaricabile<\/li>\n<li>Monitoraggio sFlow per visibilit\u00e0 in tempo reale<\/li>\n<li>Le impostazioni predefinite del server NTP sono &#8220;Usa server NTP predefinito&#8221;<\/li>\n<li>Miglioramenti dell&#8217;interfaccia utente per le interfacce XFRM con opzioni di impaginazione e ricerca\/filtro<\/li>\n<\/ul>\n<h2>Funzionalit\u00e0 di SG UTM:<\/h2>\n<p>Con Sophos UTM che volger\u00e0 presto al End-of-Life (30 luglio 2026), alcuni clienti in migrazione apprezzeranno queste funzionalit\u00e0 aggiuntive:<\/p>\n<ul>\n<li>Supporto SHA 256 e 512 per token OTP<\/li>\n<li>Supporto MFA per l&#8217;autenticazione basata su form WAF<\/li>\n<li>Registri di controllo con tracciamento prima e dopo per soddisfare gli ultimi standard NIST<\/li>\n<\/ul>\n<h2>Ottieni tutti i dettagli<\/h2>\n<p>Scarica la <a href=\"https:\/\/assets.sophos.com\/X24WTUEQ\/at\/w8vnx57qw4vhs997fbknp2j\/sophos-firewall-key-new-features.pdf\" target=\"_blank\" rel=\"noopener\">What\u2019s New Guide<\/a> per una panoramica completa di tutte le nuove funzionalit\u00e0 e dei miglioramenti della versione 22.<\/p>\n<h2>Come ottenere v22<\/h2>\n<p>Come per ogni versione del firewall, Sophos Firewall v22 \u00e8 un upgrade gratuito per i clienti Sophos Firewall con supporto Enhanced o Enhanced Plus e potr\u00e0 essere scaricato tramite Sophos Central o tramite la console di gestione sul dispositivo. Tu o i tuoi clienti potete pianificare un aggiornamento tramite Sophos Central oppure applicarlo immediatamente.<\/p>\n<h2>Altre novit\u00e0: Sophos Configuration Viewer<\/h2>\n<p>Nel caso in cui non l&#8217;aveste ancora visto, assicuratevi di dare un&#8217;occhiata al nostro nuovo <a href=\"https:\/\/partnernews.sophos.com\/it-it\/2026\/02\/products\/sophos-firewall-configuration-viewer\/\" target=\"_blank\" rel=\"noopener\">Sophos Firewall Configuration Viewer<\/a> .<br \/>\n<a href=\"https:\/\/techvids.sophos.com\/watch\/oq53EuzJRoYhJYH3Gy9ya2\" target=\"_blank\" rel=\"noopener\">Guarda questo video<\/a> per maggiori dettagli sulle sue potenzialit\u00e0.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aggiorna oggi stesso i tuoi clienti a Sophos Firewall v22<\/p>\n","protected":false},"author":19,"featured_media":3000009929,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[70],"tags":[275,110],"coauthors":[44],"class_list":["post-10352","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-products","tag-sfos-v22","tag-sophos-firewall"],"jetpack_featured_media_url":"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2025\/10\/featured-image-sophos-firewall-partner-blog-icon-1600x960px.png","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/posts\/10352","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/comments?post=10352"}],"version-history":[{"count":2,"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/posts\/10352\/revisions"}],"predecessor-version":[{"id":10357,"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/posts\/10352\/revisions\/10357"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/media?parent=10352"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/categories?post=10352"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/tags?post=10352"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/coauthors?post=10352"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}