v18 MR5 版の新機能:
VPN の機能強化
- 回線全体で同時 IPSec VPN トンネルの容量が 50% 大幅に増加
- SSL VPN と WAF (Web Application Firewall) 間のポート 443 の共有
- Sophos Connect v2.1 を介したリモートアクセス用の IPsec プロビジョニングファイルのサポート
SD-WAN
- 完全な SD-WAN オーバーレイネットワーク用に Azure Virtual WAN との統合
認証
- Azure Active Directory との統合 (詳細)
証明書の管理とセキュリティ対策
- 証明書署名要求や証明書を作成するためのフォームの拡張機能
- 秘密鍵のセキュリティ強化
- PEM 形式の証明書のアップロード / ダウンロードのサポート
- 証明書管理のワークフローの強化
Synchronized Security
- 冗長化 (HA)インストールでの登録および登録解除の強化
- エンドポイントステータスで意図的な変更または予想される変更に対して送信される通知を減らすために欠落したハートビートの機能拡張
Sophos Central Firewall Reporting
- 新しいクラウドアプリケーション (CASB) のレポート
- MSP パートナー向けの MSP Flex の価格設定
リリースノートの全文は Sophos Community ブログ (英語) で公開されています。
その他の最近の機能強化:
ファイアウォールで最新の v18 ファームウェアを実行していない場合は、多数の新機能と解決済みの問題を見逃しています。 上記に加えて、次の機能が他の v18 メンテナンス リリースで追加されました。
高可用性の機能拡張
- アクティブ/パッシブペアの FastPath サポートの向上
- AWS Transit Gateway を使用してHA サポート
- セットアップ、信頼性、安定性の強化
VPN および Sophos Connect リモートアクセスクライアント
- SSL VPN 接続容量が大幅に増加 (最大 3 ~ 6 倍)
- Sophos Connect v2.1 によるリモートアクセス IPSec ポリシープロビジョニング
- AD / LDAP などからのインポートを可能にする Sophos Connect のグループサポート
- IPSec リモートアクセスの新しい高度なオプション
- Sophos Connect のダウンロードがユーザーポータルから利用可能
- サイト間およびリモートアクセス接続での SSL に対する TLS 1.2 の実施
Synchronized Security
- 1 か月以上前に検出されたアプリを自動的にクリーンアップする Synchronized App Control の新しいオプション
クラウドプラットフォームのサポート
- 新しい AWS インスタンスのサポート (C5/M5 および T3)
- Cloud Formation のテンプレートのサポート
- 導入後のシングルアームの使用に対し、カスタムゲートウェイでの仮想 WAN ゾーンのサポート
- Nutanix および Nutanix Flow のサポート
Sophos Central
- パートナーダッシュボードを使用したファイアウォールのグループ管理
- ファームウェアアップデートのスケジュール設定
- ファイアウォールグループ間のマルチファイアウォールレポート
- Sophos Central からのレポートの保存、スケジュール、エクスポート
セキュリティと認証の強化
- 強力なパスワードのハッシュアルゴリズム(パスワードの変更が必要)
- インターネット監視財団 (IWF) の自動 Web フィルタリングにより、児童の性的虐待を含むサイトを特定
- RADIUS 認証用の UPN 形式を使用したユーザーの作成をサポート
使用は簡単で、無料
もちろん、ソフォスのお客様にとってこれらの機能はすべて無料でアップグレードでき、ファイアウォールコンソールでファームウェアをクリックしてアップグレードするか、Sophos Central からファームウェアアップデートをスケジュール設定するだけで簡単にアップグレードできます。
今すぐ v18 にアップグレード
今こそ、お客様がアップグレードする絶好の機会です。v18 の多くの新機能を最大限に活用するために役立つ次の記事をお客様と共有してください。
- Xstream アーキテクチャ、DPI エンジン、および TLS インスペクション
- 最新の暗号化インターネットのための Xstream TLS インスペクション
- FastPath アプリケーションアクセラレーションおよび SD-WAN ルーティング
- ゼロデイ脅威とランサムウェア対策
- ネットワーク アドレス変換 (NAT)
- ルートベースの IPsec サイト間 VPN
- Sophos Central に切り替えてファイアウォール管理
また、新しく改善された Sophos Community の XG Firewall 用ホームページもご覧ください。最新のニュースやリリースについては、 XG ブログ を購読し、お客様の技術的な質問に対する回答を専門家から入手します。また、コミュニティで作成された有益なコンテンツに関しては、「お勧めの記事」をご覧ください。XG Firewall のすべての販売ツールに簡単にアクセスできるように、ソフォス パートナー ポータルの Sophos Firewall セールスページをブックマークしてください。