Tim produk dengan bangga mengumumkan bahwa Sophos Firewall v22 kini tersedia secara umum. Pembaruan ini menghadirkan peningkatan pada prinsip Secure by Design serta banyak fitur yang paling banyak diminta oleh pengguna.
Secure by Design
Selama beberapa minggu terakhir, Sophos membahas pentingnya prinsip Secure by Design dan mengapa kita membutuhkan produk yang tidak hanya aman, tetapi juga dirancang dengan keamanan sebagai dasar utama. Sophos Firewall v22 membangun pondasi dari banyak peningkatan keamanan dan hardening dari versi sebelumnya untuk membawa Secure by Design ke tingkat yang lebih tinggi.
Pemeriksaan Kesehatan Firewall (Firewall Health Check)
Posisi keamanan yang kuat sangat bergantung pada konfigurasi firewall yang optimal. Sophos Firewall v22 mempermudah evaluasi dan perbaikan konfigurasi firewall Anda dengan fitur Health Check yang baru.
Fitur baru ini mengevaluasi puluhan pengaturan konfigurasi berbeda pada firewall Anda dan membandingkannya dengan benchmark CIS serta praktik terbaik lainnya, memberikan wawasan langsung tentang area yang mungkin berisiko. Fitur ini akan mengidentifikasi semua pengaturan dengan risiko tinggi dan memberikan recommendation yang jelas sehingga Anda dapat memperbaikinya dengan mudah.
Status Health Check ditampilkan pada widget baru di Control Center, dan laporan lengkap dapat diakses dari menu utama “Firewall health check”.
Peningkatan Secure by Design Lainnya
Arsitektur Next-Gen Xstream
Sophos memperkenalkan control plane baru yang sepenuhnya didesain ulang untuk keamanan dan skalabilitas maksimum, yang akan menunjang pengembangan di masa depan. Arsitektur ini memungkinkan modularisasi, isolasi, serta kontainerisasi layanan seperti IPS agar berjalan seperti aplikasi pada platform firewall.
Selain itu, dukungan High-Availability (HA) kini mendapat kemampuan self-healing yang secara terus-menerus memantau kondisi sistem dan memperbaiki perbedaan antar perangkat secara otomatis.
Kernel yang Diperkuat
Sophos Firewall OS sekarang dibangun di atas kernel yang lebih kuat (v6.6+) untuk meningkatkan keamanan, performa, dan skalabilitas.
Fitur keamanan termasuk:
-
Isolasi proses lebih ketat
-
Mitigasi serangan side-channel
-
Mitigasi terhadap kerentanan CPU seperti Spectre, Meltdown, L1TF, MDS, Retbleed, ZenBleed, Downfall
-
Stack canaries
-
Kernel Address Space Layout Randomization (KASLR)
Semua bertujuan untuk memperkuat keamanan sistem secara menyeluruh.
Remote Integrity Monitoring
Sophos Firewall OS v22 kini terintegrasi dengan Sophos XDR Linux Sensor, yang memungkinkan pemantauan integritas sistem secara real-time, termasuk:
-
Perubahan konfigurasi yang tidak diotorisasi
-
Ekspor aturan
-
Upaya menjalankan program jahat
-
Perubahan file yang mencurigakan
Ini membantu tim keamanan Sophos mengidentifikasi dan merespons serangan lebih cepat daripada sebelumnya — sebuah kemampuan yang belum dimiliki oleh firewall vendor lain.
Engine Anti-Malware Baru
Sophos Firewall v22 kini menggunakan mesin anti-malware terbaru dengan deteksi real-time terhadap ancaman zero-day menggunakan pencarian reputasi global.
Beberapa kemampuan barunya meliputi:
-
Mengambil data dari basis data cloud SophosLabs yang terus diperbarui setiap 5 menit
-
Pengenalan model AI dan Machine Learning
-
Telemetri lanjutan untuk mempercepat analisis ancaman baru oleh SophosLabs
Peningkatan Keamanan dan Skalabilitas Tambahan
Beberapa tambahan penting lainnya yang disertakan dalam v22:
-
Pembaruan firmware via SSL dengan certificate pinning
-
Peningkatan pencatatan Active Threat Response
-
Skor ancaman NDR Essentials masuk dalam log
-
Pilihan pusat data NDR Essentials untuk persyaratan data residency
-
Peringatan kategori web instan
-
Kontrol akses XML API yang lebih rinci
-
Dukungan TLS 1.3 untuk akses WebAdmin console dan portal
Fitur yang Diminta Pengguna & Peningkatan UI
Beberapa peningkatan kualitas hidup dan permintaan populer termasuk:
-
Performa navigasi yang lebih baik
-
Monitoring hardware lewat SNMP dengan MIB yang bisa diunduh
-
Monitoring real-time menggunakan sFlow
-
Pengaturan server NTP default ke “Use pre-defined NTP server”
-
UI yang ditingkatkan untuk XFRM interfaces dengan pagination dan fungsi pencarian/filter
Fitur Tambahan bagi Pengguna Sophos UTM
Karena Sophos UTM akan memasuki end-of-life pada 30 Juli 2026, beberapa tambahan fitur diberikan untuk memudahkan migrasi pengguna, termasuk:
-
Dukungan SHA-256 & 512 untuk token OTP
-
Dukungan MFA pada autentikasi form-based WAF
-
Log audit trail dengan pelacakan before/after sesuai standar NIST terbaru
Cara Mendapatkan v22
Sophos Firewall v22 merupakan upgrade gratis untuk pelanggan dengan Enhanced atau Enhanced Plus Support dan harus segera diinstal pada semua perangkat yang didukung.
Beberapa perangkat mungkin memerlukan langkah tambahan seperti melepaskan ruang disk atau mengatur ulang partisi — informasi ini akan ditampilkan sebelum Anda mengunduh.
Ringkasnya:
-
XGS 2100 dan di atasnya – Tidak perlu langkah tambahan
-
XGS Desktop Series – ~97% upgrade otomatis, sisanya 3% dengan langkah manual
-
Virtual/software device sebelum v18 – Juga memerlukan langkah tambahan
Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan Qfirewall indonesia, merupakan bagian dari PT. iLogo Infralogy Indonesia, yang merupakan mitra terpercaya dalam solusi Infrastruktur IT dan Cybersecurity terbaik di Indonesia.
Hubungi kami sekarang atau kunjungi qfirewall.id untuk informasi lebih lanjut!
