SingleSign On ins TIM Ökosystem:
Mein Konto
- Exklusive Channel Informationen
- Early Access zu Veranstaltungen
- 24x7 Auftrags-/Projektverfolgung, MSP Verträge uvm.
LogoutLogin TIM Portal
TIM Partner News
Sie haben noch keinen Login? Jetzt anfordern!
Sie sind noch kein TIM Partner? Hier registrieren!
Sophos Firewall v20 MR1 ist das bisher umfassendstes Maintenance Release. Das neue Release bietet neue Sicherheitsfunktionen, eine echte Zero-Touch-Bereitstellung über Sophos Central, einen KI-Administrations-Assistenten und vieles mehr. Für alle lizenzierten Sophos-Firewall-Kunden ist das Upgrade kostenlos.
Alle Neuerungen im Überblick
Firewall-Sicherheit und -Zugriff:
- Gerätezugriffs-Updates ermöglichen eine detailliertere Kontrolle darüber, welche Dienste im WAN zugänglich sind. Dies erhöht die Sicherheit der Firewall (weitere Informationen siehe unten)
- Neue Dienste zur Liste der lokalen ZSL-Ausnahmen hinzugefügt: AD SSO, Captive Portal, RADIUS SSO, Client-Authentifizierung, Chromebook, Wireless, SMTP, RED und IPsec
- Mehr Flexibilität bei Ausnahmen von Zugriffsregeln durch Unterstützung von FQDN-Hosts, Hostgruppen und MAC-Adressen
OpenVPN auf v2.6.0 upgegradet:
- Das OpenVPN-Modul in der Sophos Firewall wurde auf v2.6.0 upgegradet. Dies sorgt für mehr Sicherheit und Performance für SSL VPN. Informationen zu Inkompatibilitäten und empfohlenen Lösungen finden Sie unten.
Verbesserungen bei SD-WAN und VPN:
- Skaliertes SD-WAN minimiert Datenverkehrsstörungen dank viermal besserer Gateway-Verfügbarkeit während HA Failover und Geräteneustarts
- Remote Access SSL VPN bietet nun einen OpenVPN 3.0 Client, den Benutzer vom VPN-Portal herunterladen können
- IPsec Phase-1 IKEv2-Unterstützung von CGM- und Suite-B-Chiffrierfolgen für bessere Interoperabilität und Durchsatz
- Verbesserungen der DHCP-BusyBox mit einer standardmäßigen Lease-Zeit von 30 Sekunden zur Minimierung von WAN-Verbindungsabbrüchen
Zero-Touch-Bereitstellung:
- Komplette Zero-Touch-Bereitstellung neuer Firewalls ist jetzt über Sophos Central möglich – ohne Ressource mit USB-Stick vor Ort (weitere Informationen dazu finden Sie unten)
Weitere Verbesserungen:
- Neuer Generative-AI-Assistent zur Unterstützung bei der Firewall-Verwaltung (siehe Beispiel unten)
- Automatische Erkennung der Lokalisierungssprache bei der Anmeldung basierend auf der Auswahl der Browsersprache
- Neue Option zum Herunterladen von Debug-Dateien
- Neues Beschreibungsfeld für IP-, MAC-, FQDN- und Serviceobjekte
- Verbessertes IPv6-DHCP-PD-Präfix-Update
- Neue CLI-Option zur Umgehung des systemgenerierten Datenverkehrs von IPsec-VPN zwischen Standorten im Falle von „beliebigen“ Übereinstimmungskriterien
- Neues OpenVPN v2.6.0 und StrongSwan v5.9.11 aktualisiert