Sophos Firewall v22 MR2 منتشر شد
Sophos Firewall v22 MR2 منتشر شد.
فایروال Sophos نسخه ۲۲، Secure by Design را تقویت کرد و با بهروزرسانیهای عمده در معماری و ویژگیهای جدید مانند Health Check برای کمک به شناسایی پیکربندیهای پرخطر، آن را به سطح کاملاً جدیدی رساند.
فایروال Sophos نسخه ۲۲ MR1 چندین بهبود، از جمله مجموعهای جدید از تشخیصهای NDR برای تهدیدهای فعال، اضافه کرد.
اکنون فایروال Sophos نسخه ۲۲ MR2 چندین قابلیت اضافی برای کمک به کنترل برنامههای هوش مصنوعی مولد، تشخیص رمزنگاری پساکوانتومی، پشتیبانی بهبود یافته از Chromebook و موارد دیگر اضافه میکند. برای جزئیات کامل ادامه مطلب را بخوانید.
تشخیص و کنترل رمزنگاری پسا-کوانتومی
فایروال، استفاده از رمزنگاری پسا-کوانتومی (PQC) را شناسایی و کنترل میکند. سامانه پیشگیری از نفوذ (IPS) میتواند الگوریتمهای تبادل کلید PQC خالص و ترکیبی مبتنی بر ML-KEM را شناسایی و مسدود کند، در حالی که محافظت وب، از اتصالات وب با الگوریتمهای PQC پشتیبانی نشده، جلوگیری میکند. این امر به اجرای سیاستهای رمزنگاری و کاهش ارتباطات رمزگذاری شده غیرمجاز کمک میکند.
الگوهای IPS جدید برای PQC با اقدام پیشفرض تنظیم شده روی حالت غیرفعال، تعریف شدهاند تا از اختلالات ناخواسته شبکه جلوگیری شود. میتوانید قوانین IPS سفارشی ایجاد کنید و اقدام مورد نیاز، به عنوان مثال، اجازه دادن، حذف کردن یا تنظیم مجدد، را برای این الگوریتمها پیکربندی کنید.
برنامههای هوش مصنوعی مولد با کنترل همگامسازیشده
دستهبندی برنامههای هوش مصنوعی مولد در فایروال سوفوس بهبود یافته است. Sophos Endpoint برنامههای هوش مصنوعی مولد را با دقت بیشتری شناسایی میکند و این اطلاعات را از طریق سرویس کنترل برنامه همگامسازیشده، به اشتراک میگذارد و قابلیت مشاهده، گزارشدهی و کنترل سیاستها را بهبود میبخشد.
افزونه Chromebook User ID با پشتیبانی از Manifest V3
نسخه جدیدی از افزونه Chromebook User ID اکنون در دسترس است که از Manifest V3 (جدیدترین نسخه پلتفرم افزونههای Chrome) پشتیبانی میکند. تمامی کاربران باید برای ادامه دریافت بهروزرسانیها، نسخه قبلی افزونه Sophos Chromebook User ID را حذف و نسخه جدید را نصب کنند.
برای کسب اطلاعات بیشتر، مطلب مربوط به «در دسترس بودن افزونه Sophos Chromebook User ID SSO با پشتیبانی از Manifest V3» را مطالعه کنید.
احراز هویت STAS
تنظیمات پیشفرض STAS برای محدود کردن ترافیک کلاینت در طول بررسی هویت به “خیر” تغییر یافته است. این کار با اجازه دادن به ترافیک کلاینت برای ادامه، در حالی که فایروال تطابق بین آدرس کاربر و مقصد را بررسی میکند، اختلال را به حداقل میرساند.
اطلاعیه پایان پشتیبانی از احراز هویت eDirectory
فایروال Sophos در نسخه آتی SFOS 23.0، پشتیبانی از سرورهای احراز هویت Novell eDirectory را متوقف خواهد کرد. اگر فایروال شما از احراز هویت eDirectory استفاده میکند، باید پیش از ارتقا به نسخه SFOS 23.0 یا نسخههای جدیدتر، روش احراز هویت خود را به نوعی که تحت پشتیبانی است، تغییر دهید.
برای کسب اطلاعات بیشتر، مطلب «توقف پشتیبانی Sophos Firewall از eDirectory در SFOS 23.0» را مطالعه کنید.
بهبودهای Let’s Encrypt
این نسخه شامل بهبودهای زیر برای Let’s Encrypt است:
- افزودن پشتیبانی از گواهیهای ریشه (Root) و میانی (Intermediate) جدید Let’s Encrypt (شامل YE Root، YE1، YE2، YR Root، YR1 و YR2) جهت تضمین سازگاری با جدیدترین زنجیرههای گواهی Let’s Encrypt.
- ارتقای اعلانهای ایمیلی Let’s Encrypt بهمنظور گنجاندن نام میزبان (hostname) و شماره سریال فایروال، که شناسایی و مدیریت فایروالها را آسانتر میسازد.
موارد برطرفشده
در مجموع، نسخه v22.0 MR2 بیش از ۵۰ مورد اصلاح مهم مربوط به قابلیت اطمینان، پایداری و امنیت را شامل میشود.
نحوه دریافت بهروزرسانی
نسخه Sophos Firewall v22 MR2 یک بهروزرسانی رایگان برای تمامی مشتریان دارای لیسانس Sophos Firewall است. انتشار این بروزرسانی طبق روال استاندارد انجام میشود. شما میتوانید نسخه SFOS v22 MR2 را بهصورت دستی از Sophos Central دانلود کرده و در هر زمانی آن را نصب کنید؛ در غیر این صورت، این بهروزرسانی طی هفتههای آتی برای تمامی دستگاههای متصل به اینترنت به تدریج عرضه خواهد شد. بهمحض آماده شدن بهروزرسانی، اعلانی در دستگاه فایروال یا کنسول مدیریتی Sophos Central نمایش داده میشود که به شما امکان میدهد زمان نصب آن را متناسب با شرایط خود برنامهریزی کنید.
نسخه Sophos Firewall OS v22 MR2 بهروزرسانیِ کاملاً پشتیبانیشدهای برای تمامی نسخههای پیشینِ v21.5، v21 و v20 محسوب میشود. لطفاً برای کسب اطلاعات بیشتر، به صفحه یادداشتهای انتشار (Release Notes) مراجعه کنید.