مقایسه فایروال سوفوس و سیسکو (Sophos or Cisco Firewall)
فایروالهای برندهایی مثل سوفوس، فورتینت، سیسکو، پالوآلتو و F5 از محصولات مطرح بازار به شمار میروند که قادر هستند بدون مشکل به الزامات کسب و کارها پاسخ دهند و در بازار ایران نیز استقبال خوبی از آنها به عمل آمده است. با اینحال، محصولات مذکور ویژگیهای خاص خود را دارند که باعث شده برای کاربردهای مختلف مناسب باشند. در این مطلب قصد داریم فایروالهای دو شرکت سوفوس و سیسکو را از منظر فنی و ویژگیهای کاربردی مورد بررسی قرار دهیم.
فایروالهای سوفوس سری XGS
فایروالهای نسل جدید سوفوس سری XGS مبتنی بر معماری نوآورانه Xstream هستند که هدف آن ارائه ترکیبی بهینه از عملکرد بالا و امنیت عمیق است. هسته اصلی این معماری، Xstream Flow Processor یا همان پردازنده جریانی ترافیک اختصاصی است که یک پردازنده سختافزاری کمکی است که برای جداسازی و تسریع پردازش ترافیکهای قابل اعتماد و همچنین پرحجم مانند ترافیک SaaS، SD-WAN یا ترافیک Voice/Video مورد استفاده قرار میگیرد. این تفکیک بار (Offloading)، فشار را از روی واحد پردازش مرکزی اصلی که مسئول اجرای بارهای سنگین امنیتی است، برمیدارد. از منظر قابلیتهای امنیتی، این فایروالها پلتفرم مدیریت تهدیدات یکپارچه را را با تمرکز ویژه بر بازرسی عمیق SSL/TLS ترکیب میکنند.
به بیان دقیقتر، XGS میتواند ترافیک رمزگذاری شده را که اکنون بخش عمده ترافیک اینترنت را تشکیل میدهد بدون نیاز به کاهش سرعت شدید و با روشهای کارآمد، رمزگشایی، بازرسی و دوباره رمزگذاری کند. سوفوس از طریق سیستم عامل اختصاصی خود، قابلیت امنیت همگامسازیشده (Synchronized Security) را پیادهسازی میکند؛ این ویژگی فنی اجازه میدهد فایروال به صورت خودکار و بلادرنگ با محصولات امنیتی دیگر سوفوس در نقاط پایانی ارتباط برقرار کند. در صورت شناسایی یک تهدید در هر نقطه، فایروال میتواند فورا سیاستهای دسترسی را تنظیم کرده و دستگاه آلوده را بهطور خودکار از شبکه ایزوله کند. علاوه بر این، Sophos XGS از قابلیتهای پیشرفته شبکه گسترده نرمافزارمحور برای هدایت هوشمند ترافیک و بهینهسازی مسیریابی استفاده میکند، که برای شبکههای توزیعشده و شعب، کارایی و دسترسپذیری را به شکل قابل توجهی افزایش میدهد. این ترکیب معماری، XGS را به یک راهحل دفاعی چندلایه و هوشمند برای زیرساختهای مدرن تبدیل کرده است.
فایروالهای سیسکو (Cisco Firewalls)
فایروالهای سیسکو، عمدتا شامل پلتفرمهای Cisco Firepower NGFW و Cisco Adaptive Security Appliance بر اساس رویکردی متمرکز بر عمق بازرسی و یکپارچگی با اکوسیستم گسترده سیسکو طراحی شدهاند. مدلهای مدرن Firepower، از هسته سیستمعامل Firepower Threat Defense استفاده میکنند که ترکیبی از قابلیتهای مدیریت و امنیت Firepower با قابلیتهای مسیریابی و شبکه ASA است. Firepower NGFW یک رویکرد دفاعی جامع را ارائه میدهد که شامل یک سیستم پیشگیری از نفوذ نسل بعدی قدرتمند است؛ این سیستم از موتور Snort برای تشخیص امضاهای تهدیدات و همچنین قابلیتهای تشخیص ناهنجاری پیشرفته استفاده میکند. یکی از ویژگیهای فنی کلیدی سیسکو، مدیریت مرکز محوری از طریق کنسول (Firepower Management Center) است که امکان تعریف سیاستهای امنیتی یکپارچه، دید کامل بر ترافیک شبکه، و یکپارچهسازی رویدادهای امنیتی را در سطح کل سازمان فراهم میسازد.
علاوه بر این، سیسکو تاکید زیادی بر امنیت مبتنی بر متن (Context-Aware Security) دارد؛ فایروالها قارد هستند بر اساس هویت کاربر ادغام با اکتیو دایرکتوری، نوع برنامه کاربردی در حال اجرا، و وضعیت آسیبپذیری سیستم عامل دستگاه متصل، تصمیمات دسترسی را اتخاذ کنند. برای مقابله با تهدیدات ناشناخته و روز صفر، Firepower با راهحل Advanced Malware Protection یکپارچه شده است که از طریق فناوری سندباکس، فایلهای مشکوک را تحلیل کرده و پس از شناسایی، بهطور فعال در سراسر شبکه مسدود میکند. این یکپارچگی، فایروالهای سیسکو را به یک نقطه کنترل حیاتی در معماریهای امنیت عمیق تبدیل کرده است.
مقایسه فنی فایروالهای Sophos XGS و Cisco Firepower NGFW
مقایسه فنی فایروالهای Sophos XGS و Cisco Firepower NGFW تفاوتهای اساسی در رویکرد معماری، سطح یکپارچگی و عملکرد را آشکار میسازد. Sophos XGS بر سادگی مدیریت، کارایی بالا و نوآوری در امنیت همگامسازیشده تمرکز دارد. معماری Xstream در سوفوس با استفاده از پردازنده جریانی ترافیک اختصاصی (Xstream Flow Processor)، ترافیک قابل اعتماد را از مسیر بازرسی عمیق کنار میزند تا پردازشهای سنگینی چون بازرسی عمیق SSL/TLS بدون کاهش محسوس عملکرد اجرا شوند. این قابلیت به سوفوس برتری خاصی در محیطهایی میدهد که حجم ترافیک رمزگذاریشده بالاست و همچنین پیادهسازی و مدیریت آن از طریق کنسول ابری (Sophos Central) بسیار سادهتر است. قابلیت Synchronized Security نیز با برقراری ارتباط بلادرنگ بین فایروال و نقاط پایانی Sophos، پاسخ خودکار به حوادث را تسریع میبخشد.
در مقابل، Cisco Firepower NGFW بر امنیت عمیق، مدیریت جامع ریسک و اکوسیستم گستردهتر سازمانی تاکید دارد. فایروالهای سیسکو با سیستمعامل FTD از موتور قدرتمند Snort NGIPS برای تشخیص دقیق امضاهای تهدید و همچنین تکنیکهای مبتنی بر متن برای اتخاذ تصمیمات دسترسی بر اساس هویت کاربر و نوع برنامه استفاده میکنند. قدرت فایروالهای سیسکو در قابلیتهای پیشرفتهای نظیر محافظت در برابر بدافزارهای پیشرفته است که برای مقابله با تهدیدات روز صفر، فایلها را در محیط سندباکس ایزوله میکند و در نهایت، یکپارچگی عمیق Firepower با سایر محصولات امنیتی و زیرساختی سیسکو مانند Cisco Identity Services Engine – ISE در محیطهای بزرگ و پیچیده سازمانی که از قبل مبتنی بر فناوریهای سیسکو هستند، یک مزیت کلیدی محسوب میشود.
در حالی که سوفوس بر بهینهسازی عملکرد SSL و سادگی عملیاتی تمرکز دارد، سیسکو بر بازرسی جامع، مدیریت ریسک متمرکز از طریق FMC و عمق نفوذپذیری در اکوسیستم IT تأکید میکند. به طور کلی، هنگامی که صحبت از مقایسه فنی ویژگیهای امنیتی فایروالهای Sophos XGS و Cisco Firepower NGFW به میان میآید موارد زیر اهمیت زیادی دارند.
- پاسخ به تهدیدات: Sophos XGS: از قابلیت امنیت همگامسازیشده استفاده میکند که به فایروال اجازه میدهد با محصولات سوفوس در نقاط پایانی ارتباط برقرار کند و در صورت آلودگی، بهطور خودکار دستگاه آلوده را ایزوله کند. در نقطه مقابل Cisco Firepower از فناوری محافظت پیشرفته در برابر بدافزارها و فناوری Cisco Threat Grid Sandbox برای تحلیل رفتار بدافزارهای ناشناخته و مسدودسازی فعال آنها در طول زمان استفاده میکند.
- بازرسی ترافیک رمزگذاریشده SSL/TLS: سوفوس از معماری Xstream و پردازنده اختصاصی برای اجرای بازرسی عمیق SSL/TLS با حداقل تاخیر استفاده میکند تا ترافیک رمزگذاری شده را بدون افت عملکرد، از نظر تهدیدات بازرسی کند. در مقابل، Cisco Firepower از قابلیت رمزگشایی ترافیک SSL/TLS پشتیبانی میکند، اما توان عملیاتی آن بیشتر وابسته به توان پردازنده مرکزی اصلی است و در محیطهای پرظرفیت ممکن است نیاز به برنامهریزی دقیقتر منابع داشته باشد.
- مدیریت و اکوسیستم: مدیریت فایروالهای سوفوس اغلب از طریق Sophos Central که پلتفرم ابری یکپارچه است، انجام میشود که سادگی در پیادهسازی و مدیریت متمرکز را برای سازمانهای متوسط و کوچک فراهم میآورد. این در حالی است که فرآیند مدیریت فایروالهای سیسکو از طریق Firepower Management Center انجام میشود و دارای یکپارچگی عمیق با اکوسیستم گستردهتر سیسکو مانند Cisco ISE و Duo است که برای سازمانهای بزرگ با زیرساختهای پیچیده، دید و کنترل بینظیری ایجاد میکند.
جدول زیر ویژگیهای امنیتی این دو محصول را نشان میدهد.
| ویژگی امنیتی | Sophos XGS | Cisco Firepower NGFW |
| رویکرد امنیتی | امنیت همگامسازیشده | امنیت مبتنی بر زمینه |
| معماری عملکردی | معماری Xstream با هدف جداسازی ترافیک برای بهبود عملکرد SSL | FTD با هدف یکپارچهسازی عملکرد ASA و ماژول Firepower |
| محافظت در برابر بدافزار پیشرفته | IPS/ATP با قابلیت Sophos Sandstorm برای محافظت از زیرساخت در برابر تهدیدات | Advanced Malware Protection و Snort NGIPS |
| ایزولهسازی دستگاه آلوده | پاسخ خودکار و بلادرنگ از طریق Synchronized Security با نقاط پایانی | ایزولهسازی مبتنی بر سیاست و یکپارچگی با Cisco ISE (نیاز به ابزار جانبی) |
| فیلترینگ/کنترل برنامه | کنترل برنامه پیشرفته | Application Visibility and Control با دستهبندی granular |
| پلتفرم مدیریتی | Sophos Central با هدف مدیریت ابری ساده و متمرکز | Firepower Management Center با هدف مدیریت متمرکز و جامع سازمانی |
پلتفرمهای پشتیبانی شده و سهولت استفاده
Sophos XGS بهطور آشکار در زمینه سهولت استفاده و مدیریت عملیاتی پیشتاز است، بهویژه به دلیل پلتفرم متمرکز ابری Sophos Central. این فایروال برای سازمانهایی که به دنبال امنیت قوی با کمترین پیچیدگی مدیریتی هستند و میخواهند تیم IT آنها بهسرعت قادر به استقرار و مدیریت روزانه باشد، ایدهآل است. در مقابل، Cisco Firepower یک راهحل عمیق و قدرتمند با منحنی یادگیری تندتر است که برای مدیریت شبکههای سازمانی بسیار بزرگ و پیچیده که نیاز به کنترلهای ریزبینانه و یکپارچگی با دیگر محصولات Enterprise Cisco دارند، طراحی شده است. در جدول زیر مقایسهای از پلتفرمهای پشتیبانی شده و سهولت استفاده بین فایروالهای سوفوس و سیسکو را مشاهده میکنید.
| ویژگی | Sophos XGS | Cisco Firepower NGFW |
| پلتفرم سختافزاری | مجموعهای از ابزارهای سختافزاری اختصاصی (از XGS 87 تا XGS 8500). | مجموعهای از ابزارهای سختافزاری اختصاصی مانند سری Firepower 1000 تا 9300 و مدلهای ASA که قابلیت Firepower را اجرا میکنند. |
| پلتفرم مجازیسازی | پشتیبانی قوی از ماشینهای مجازی برای محیطهای ابری و محلی (مانند VMware، Hyper-V، Azure، AWS، KVM). | پشتیبانی قوی از ماشینهای مجازی (VM) برای محیطهای ابری و محلی (مانند VMware، Hyper-V، Azure، AWS، KVM). |
| سیستم عامل | Sophos OS کاربرپسند و متمرکز بر UTM. | Firepower Threat Defense که ترکیبی از Firepower و قابلیتهای شبکه ASA است. |
| رابط کاربری و مدیریت | Sophos Central که رابط کاربری بسیار بصری، ساده و مدرن است. مناسب برای سازمانهایی که اولویت آنها سهولت عملیات و مدیریت ابری است. | کنسول مدیریتی قدرتمند Firepower Management Center که برای مدیریت سیاستهای پیچیده در شبکههای بزرگ بینظیر است. |
| سهولت استفاده | این پلتفرم به دلیل سادگی پیادهسازی، پیکربندی سریع و دید جامع در یک داشبورد ابری شهرت زیادی دارد و برای تیمهای کوچکتر یا با منابع کمتر مناسب است. | متوسط تا پایین: به دلیل عمق قابلیتها و نیاز به دانش تخصصی در حوزه سیسکو نیاز به نیروی فنی با مهارتهای بالاتر و آموزش گستردهتر دارد. |
| سطح یکپارچگی (Ecosystem) | یکپارچگی عالی با محصولات داخلی سوفوس (Endpoint, Email, Cloud) از طریق Synchronized Security. | یکپارچگی بسیار عمیق با اکوسیستم گسترده سیسکو (ISE, Duo, SD-WAN, Talos Threat Intelligence). |
مقایسه سهم بازار و تعداد کاربران فایروالهای Sophos و Cisco
مقایسه سهم بازار و تعداد کاربران بین Sophos XGS و Cisco Firepower NGFW نشاندهنده تفاوت در حوزه تمرکز (Market Segment) و پایگاه نصب (Installed Base) آنها است. سیسکو به عنوان یک بازیگر قدیمی و مسلط در زیرساختهای شبکهای بزرگ و سازمانهای در سطح سازمانی شناخته میشود. سهم بازار سیسکو به ویژه در بخش درآمد در رده فایروالهای سازمانی و رده بالا زیاد و اغلب در گزارشهای تحلیلی موسساتی مثل گارتنر در گروه پیشگامان بازار قرار دارد. این سهم بازار بزرگ، نتیجه نفوذ گسترده سیسکو در مراکز داده بزرگ، موسسات مالی و شرکتهای دولتی است که به دلیل اعتماد به برند و یکپارچگی عمیق با دیگر محصولات شبکه سیسکو، ترجیح میدهند از راهکار Firepower استفاده کنند.
سوفوس تمرکز زیادی بر بازار کسبوکارهای کوچک و متوسط (SMB) تا سازمانهای متوسط دارد. اگرچه درآمد کلی آن ممکن است کمتر از سیسکو در بخشهای محصولات رده بالا باشد، اما سهم بازار آن از نظر تعداد دستگاههای نصب شده در بخش SMB بسیار قابل توجه است و اغلب به عنوان یک مدعی شناخته میشود.
این دو فایروال از منظر تعداد کاربران نیز تفاوتهایی دارند. کاربران سیسکو شامل سازمانهایی هستند که حجم ترافیک و پیچیدگی قوانین امنیتی بالایی دارند. فایروالهای سیسکو اغلب در محیطهایی نصب میشوند که تعداد کاربران بالایی را مدیریت میکنند و نیاز به استفاده از قابلیتهایی نظیر VPNهای شعبهای گسترده و یکپارچگی با سرویسهای هویت (مانند Cisco ISE) دارند. در واقع، هر دستگاه سیسکو میتواند تعداد بسیار زیادی کاربر را پوشش دهد.
سوفوس از نظر تعداد مشتریان منحصر به فرد، بهویژه در سطح جهانی SMB، بسیار گسترده است. تمرکز بر سادگی مدیریت ابری از طریق Sophos Central باعث شده است که سازمانهایی با تیمهای کوچک IT و بودجههای محدودتر، به راحتی به محصولات آن روی بیاورند. اگرچه هر نصب ممکن است تعداد کمتری کاربر را پوشش دهد، اما تعداد کل شرکتهایی که از Sophos استفاده میکنند بسیار زیاد است. با توجه به توضیحاتی که ارائه کردیم باید بگوییم سهم بازار سیسکو از نظر ارزش دلاری و نفوذ در سازمانهای Enterprise Tier-1 برتر است، در حالی که سوفوس از نظر تعداد کسبوکارها و نفوذ در بازار SMB و بازار میان رده جایگاه بسیار قوی و رقابتی دارد.