İçeriğe geç
XEN BİLİŞİM — SOPHOS İŞ ORTAĞI PROJESİ 0850 259 5949
Firewall

Sophos Synchronized Security ve Security Heartbeat: Firewall ile Endpoint Neden Birlikte Çalışmalı

Sophos Firewall ve Sophos Endpoint aynı Central hesabında yönetildiğinde Synchronized Security devreye girer: tehdit görülünce Security Heartbeat kırmızıya döner ve güvenlik duvarı cihazı otomatik yalıtır. Bu bütünlüğün ek maliyet olmadan neden önemli olduğunu açıklıyoruz.

Synchronized Security, Sophos Firewall ile Sophos Endpoint’in aynı Sophos Central hesabı üzerinden gerçek zamanlı sağlık ve tehdit bilgisi paylaşmasını sağlayan entegrasyon katmanıdır. Somut karşılığı şudur: bir bilgisayarda fidye yazılımı ya da başka bir tehdit tespit edildiğinde, güvenlik duvarı bunu insan müdahalesi beklemeden öğrenir ve o cihazı ağdan otomatik olarak yalıtır. İki ürünü ayrı üreticilerden almış bir kurumda bu zincir kurulamaz; değeri yaratan tam olarak aynı ekosistem içinde olmalarıdır.

Sophos bu mimariyi 2015’te tanıttı ve bugün firewall ile endpoint arasındaki bu iletişim, ürün ailesinin ayırt edici tarafı olmayı sürdürüyor. Aşağıda mekanizmanın nasıl işlediğini, bir tehdit anında olay akışının ne olduğunu ve satın alma kararında bunun neden önem taşıdığını ele alıyoruz.

Security Heartbeat nedir?

Security Heartbeat, korunan her cihazın anlık sağlık durumunu güvenlik duvarına bildiren sürekli bir sinyaldir. Durum üç renkle ifade edilir: yeşil (sağlıklı), sarı (dikkat gerektiren bir durum var) ve kırmızı (aktif tehdit tespit edildi). Sophos Endpoint ajanı cihazın durumunu değerlendirir, Sophos Firewall (XGS) ise bu durumu politika kararlarında kullanır.

Bu yaklaşımın kritik yanı, güvenlik duvarının artık yalnızca kendi gördüğü ağ trafiğine göre değil, uç noktanın içeriden bildirdiği gerçek duruma göre karar vermesidir. Şifreli trafiğin ağırlıkta olduğu bir ortamda güvenlik duvarı tek başına her tehdidi göremez; uç noktadan gelen kalp atışı bu görüş boşluğunu kapatır.

Tehdit anında ne olur: algıla, yalıt, onar

Synchronized Security’nin otomatik yanıtı üç adımda işler:

  • Algıla: Sophos Endpoint bir cihazda tehdit tespit ettiğinde, o cihazın Security Heartbeat durumunu otomatik olarak kırmızıya çevirir ve bu bilgiyi ekosistemle paylaşır.
  • Yalıt: Sophos Firewall (ve dağıtımda varsa Sophos ZTNA), kırmızı durumdaki cihazın ağ kaynaklarına ve uygulamalara erişimini anında kısıtlar. Böylece veri sızması ve tehdidin diğer sistemlere ulaşması engellenir.
  • Onar: Etkilenen cihaz temizlendikten sonra Sophos Endpoint durumu yeniden yeşile çevirir; bu da güvenlik duvarının erişimi otomatik olarak yeniden açmasını tetikler.

Bu döngünün tamamı dakikalar değil saniyeler ölçeğinde ve bir yöneticinin gece yarısı alarma uyanmasına gerek kalmadan gerçekleşir. Fidye yazılımı gibi yayılma hızı yüksek tehditlerde, ilk enfekte cihazın saniyeler içinde ağdan koparılması ile bir gece boyunca serbest bırakılması arasındaki fark, tek bir uç nokta ile tüm sistemin şifrelenmesi arasındaki farka denk gelir.

Lateral Movement Protection: aynı ağ segmentinde yayılmayı durdurma

Klasik yalıtım, tehdidi güvenlik duvarı seviyesinde durdurur. Ancak enfekte bir cihaz, aynı switch’e bağlı komşularına güvenlik duvarına hiç uğramadan doğrudan ulaşabilir. Lateral Movement Protection bu boşluğu kapatır: kırmızı durumdaki bir cihaz tespit edildiğinde, aynı ağ segmentindeki (broadcast domain / alt ağ) sağlıklı uç noktalara da bilgi verilir ve bunlar enfekte cihazla iletişimi keser. Güvenlik duvarı ayrıca aynı LAN segmenti dahil, kırmızı cihazdan yeşil cihazlara giden trafiği engelleyerek yatay hareketi ağ içinde de durdurur.

Bu özellik, düz (flat) ağ topolojisine sahip kurumlar için özellikle değerlidir; segmentasyonun eksik olduğu ortamlarda tek bir enfeksiyonun tüm ofise yayılmasını fiili olarak sınırlar.

Neden tek üreticiden almak önemli?

Synchronized Security ek bir ürün ya da ayrı bir lisans değildir. Sophos’un ifadesiyle, tüm Sophos müşterileri için ek ücret olmadan dahildir ve otomatik olarak etkinleşir. Buradaki koşul teknik değil ticari: firewall ve endpoint’in aynı Sophos Central hesabında yönetilmesi gerekir. İki ürün farklı kanallardan, farklı hesaplara bağlı ya da farklı üreticilerden alındığında bu otomatik yanıt zinciri hiç kurulamaz.

Pratik karşılığı, güvenlik yatırımını parça parça değil bütünsel değerlendirmektir. Zaten Sophos Firewall kullanan bir kurumun uç nokta korumasını da aynı ekosisteme taşıması, halihazırda ödediği lisansın içindeki bir yeteneği aktive eder. Doğru lisans eşleştirmesi, Central üzerinde iki ürünün aynı hesapta tanımlanması ve Heartbeat politikalarının yapılandırılması, yenileme ya da yeni alım sürecinde ele alınması gereken kalemlerdir. Xen Bilişim, bu eşleştirmeyi ve kurulumu kurumsal değerlendirme talebi üzerinden planlar; mevcut lisanslarınızın uyumu için lisans yenileme sürecinde de bu bütünlük gözden geçirilir.

Sık sorulan sorular

Synchronized Security için ayrı lisans almam gerekir mi? Hayır. Özellik, uygun Sophos Firewall ve Sophos Endpoint aboneliklerine sahip müşteriler için ek ücret olmadan dahildir. Koşul, iki ürünün aynı Sophos Central hesabında yönetilmesidir.

Sadece Sophos Firewall alırsam Security Heartbeat çalışır mı? Heartbeat’in tam işlevi için hem güvenlik duvarı hem de uç nokta ajanı gerekir. Yalnızca güvenlik duvarı varken uç noktalardan gelen sağlık sinyali oluşmaz; otomatik yalıtım ve yatay hareket koruması bu iki bileşenin birlikteliğine dayanır.

Farklı üreticinin antivirüsüyle Sophos Firewall’ı entegre edebilir miyim? Security Heartbeat, Sophos’un kendi ürünleri arasındaki tescilli bir iletişimdir; üçüncü taraf uç nokta çözümleri bu sağlık sinyalini güvenlik duvarına iletmez. Otomatik yanıt için her iki katmanın Sophos olması gerekir.

Mevcut Sophos Firewall aboneliğime uç nokta korumasını sonradan ekleyebilir miyim? Evet. Uç nokta lisansı aynı Central hesabına tanımlandığında entegrasyon devreye girer. Ekleme ve yapılandırma, teklif aşamasında ele alınabilir.

Sophos Firewall ile Sophos Endpoint’i tek ekosistemde konumlandırmak isteyen kurumlar, mevcut kurulumun değerlendirmesi ve güncel yapılandırma için teklif alın adımından görüşme talebi iletebilir. Teknik değerlendirme görüşmeleri ücretsizdir; ön bilgi paylaşımı için bir taahhüt gerekmez.

KanalBilgi
Telefon0850 259 5949 (Hafta içi 09:00-18:00)
E-posta[email protected]
FormKurumsal değerlendirme talebi
WhatsApp+90 850 259 5949

Kaynak: Sophos — Synchronized Security and Security Heartbeat

Paylaş

Size özel güncel teklif, 24 saat içinde.

Cihaz modelinizi, kullanıcı sayınızı veya mevcut lisans bilginizi iletin; doğru ürün ve süre önerisiyle dönelim.