Sophos Firewall – セキュリティ・バイ・デザイン

製品Sophos Firewall

ソフォスのパートナーの最優先事項は、お客様の環境を保護することです。ソフォスは、Sophos Firewall に対して大規模な投資を行っているのは、市場で最も安全なファイアウォールにするためだけではありません。プロアクティブな監視を通じて、お客様の組織およびネットワークを安全に保つとともに、ファイアウォールがハッカーの標的にならないよう継続的に取り組んでいます。

このブログでは、Sophos Firewall にセキュリティ・バイ・デザインを導入するためにソフォスが行ってきた投資や取り組みについて紹介します。

ベストプラクティスの組み込み:

ソフォスは、ファイアウォールのセキュリティポスチャが最初から最適な状態で設定されることを目指しており、ファイアウォールを展開した後に、セキュリティのベストプラクティスを簡単に適用できるようにしています。顧客のネットワークは、ファイアウォールを接続して稼働した瞬間から強力に保護されます。厳格で詳細なアクセス制御とデフォルトのファイアウォールルールを最初から提供し、すべてのネットワークトラフィックを保護して管理します。Sophos Firewall では、ZTNA などの追加機能をすばやく簡単に設定できます。これにより、アプリケーションを保護しながら、ファイアウォールでポートを開くことなくリモートワーカーが安全にアクセスできるようになります。

攻撃への強靭な耐性:

ファイアウォールを標的にした攻撃への対策は、極めて重要です。Sophos Firewall は、設計段階からセキュリティ対策を重視しており、常に新しいテクノロジーを取り入れて攻撃に対する防御を強化しています。Sophos Central は、極めて安全なリモート管理を提供しています。最近の機能強化には、多要素認証の向上、VPN ポータルのコンテナ化とその他の信頼境界、厳格なデフォルトアクセス制御、迅速なホットフィックスのサポートなどが含まれています。Sophos Firewall は攻撃者にとって難攻不落の要塞となっています。

ホットフィックスへの自動的な対応

定期的に予定されている次回のファームウェアアップデートを待たずして、迅速にパッチを適用して、緊急のセキュリティ問題を解決しなければならない場合があります。Sophos Firewall には、画期的なホットフィックス機能が搭載されており、緊急かつ重要性の高いパッチは無線経由でファイアウォールにプッシュされ、定期的なファームウェアアップデートの前に、ゼロデイ脆弱性や新たに発生した深刻な問題に対応できます。この方法により、修正を迅速に適用できるのはもちろん、ファームウェアのアップグレードで通常発生するダウンタイムも回避できます。しかし、最新のすべてのファームウェアリリースには、パフォーマンス、安定性、機能強化だけでなく、重要なセキュリティ修正プログラムも含まれているため、お客様のファイアウォールのファームウェアを常に最新の状態で維持することが極めて重要であることに変わりはありません。

プロアクティブな監視

ソフォスは、プロアクティブで透明性が高く、迅速に対応できることが求められています。そのため、ソフォスは、ファイアウォールのグローバルなインストールベースを継続的に監視し、あらゆるインシデントに迅速に対応しています。継続的な監視と、テレメトリの収集と分析により、お客様よりも早くインシデントを特定することが可能になります。お客様がいるのが世界中のどの場所であっても、ファイアウォールが攻撃された場合、
ソフォスはその攻撃を遮断し、別の場所で同じ攻撃を受けないように、継続的に努力しています。

ソフォスは、成熟した脆弱性開示プログラムを有しており、セキュリティの脆弱性やインシデントが発生するたびに透明性を持って情報を公開しコミュニケーションを図っているため、パートナーの皆様は最善の体制の下で顧客のネットワークを保護することができます。また、潜在的な問題を早期に特定し、重大な影響を及ぼすことがないように、業界で最も活発で豊富な資金を提供しているバグ報奨金制度を提供しています。

その他のベストプラクティス:

Sophos Firewall にはさまざまなベストプラクティスが取り入れられています。Sophos Firewall を設定および管理するときの他のベストプラクティスについては、 「Sophos Firewall強化ガイド」を参照してください。

これらの機能を説明した PDF 文書をご希望の場合は、 「Sophos Firewall のセキュリティ概要」をダウンロードしてください。

Sophos Firewall の販売やリード生成に関する詳細については、ソフォスのパートナーポータルを参照してください。