在IT 历史上黑客和网络威胁最活跃的时期之一,微软已经悄悄地将其Forefront 威胁管理网关(TMG)带入了一条死胡同。下面涵盖了一些微软的TMG 关键领域,并解释如何用Sophos 的UTM 可以提供一个明确的前进的道路同时能够改善你的保护网络。
简化许可和部署
Windows Server 和 Forefront 产品有长达58 页的部署指南和至少11 个程序,通常需要部署">在Windows Server 2008 64 位版本的操作系统上,系统本身也是不小的开支。你可能还需要花很长时间去了解各种授权模式和功能模块。Sophos 让这些事情变得简单,每一个模块包含了很多功能,并且这些功能都是同一类别的。你会发现Sophos UTM 在安全行业是独一无二的。而且你可以选择硬件、软件、虚拟化或是Amazon’s Virtual Private Cloud 中。
安全的防火墙直观的管理
任何安全网关解决方案的核心是防火墙,使用TMG 的同时你也需要去寻找另外的类似解决方案,去感受不同的管理方式。你可能在使用TMG 时已经发现,随着时间的推移不知不觉的就添加了上千条规则,使你做配置审计变得很困难。Sophos UTM 可以容易的消除这些杂乱的规则,它利用一个中央对象模型,这允许你通过简单的编辑就可以完成整个配置。灵活的创建规则以适应不断变化的网络需求,既可以确保你网络连接的连续性,也可以减少规则的数量,使得它们更易于管理。
正如我们的口头禅 “让安全变得更简单”,Sophos 严格专注于安全简单化而不影响功能或灵活性。一位有着25 年从业经验的供应商说“Sophos 的UTM 防火墙结合最佳的性能,强大的配置选项和直观的管理。”
高性能,先进的保护
TMG 提供了多种的IPS,Web 和协议过滤选项。TMG 的IPS 选项涵盖了各种常见的攻击,同事网站的恶意软件可以评估已知的病毒和恶意软件的签名过滤网络流量,并根据需要不定期更新。你会发现这在同行业中相当普遍,不幸的是,通常不能使用混淆和多态性改变每个事件或请求,从而适当地回避威胁。
当评估替代产品时,把更多的精力放在性能和扫描发生的范围。找到一个能够提升TMG 实时流量扫描的解决方案。更重要的是威胁情报来自哪里,它多长时间会被更新。Sophos UTM SophosLabs 的实时保护网络对连续监测IPS,恶意网站,网络恶意软件,垃圾邮件,应用控制等等提供联系不断的威胁分析。保护实时跟踪全球问题特征和通过云更新您的UTM。 所以,你知道你有最新的网络防御。
使用Sophos UTM,你还可以采取TMG 不可能有的方式保护您的网络。例如,您可以停止与你没有关系的国家进行通信,以此大大减少攻击面。
Sophos UTM 的让你有更细粒度的管理,这是TMG 所不能及得。 例如,应用程序控制,网站分类过滤和强制安全搜索。
轻松远程访问的高级VP
TMG 允许你使用IPSec 建立基本的站到站的VPN 隧道,并使用两个种传统技术(PPTP 和IPSEC)连接远程用户。今天你应该通过这个机会考虑更简单和更灵活的VPN 解决方案。Sophos UTM 给你一个整套的选择以满足您的需求,将最新的设备从世界任何地方连接到您的网络。 你可以使用传统的IPSec 连接轻松地设置站到站的连接,或在IPsec 被阻止的环境下使用基于SSL VPN 隧道。 更进一步,我们独一无二的2 层VPN 紧密结合您的办公室,允许如DHCP 的通信服务,这是TMG 不能做到的。
远程用户可以在他们的移动设备上通过集成的客户登录,并选择五个不同的技术来连接其Windows,Mac 和Linux 操作系统,包括一个完全基于浏览器的HTML5 VPN,无需客户端!Sophos 还可以超越以上,在此之后提供一套丰富的,易于管理的强大的VPN 工具。