7 Aug 2026, 06:43 UTC224 views4 reactionsread 7 August 2026 Photo
4⃣ قسمت چهارم (پایانی) | چگونه بدون ارتقای سختافزار، کارایی Sophos XGS را افزایش دهیم؟
⭕آیا واقعاً لازم است از تمام ترافیکها Log بگیریم؟
⭕یکی از رایجترین اشتباهات Adminهای و حتی شرکتهای پشتیبانی کننده سوفوس در بسیاری از پیادهسازیهای Sophos XGS، فعال بودن Logging برای تعداد زیادی از Firewall Ruleها است.
⭕ثبت لاگ برای عیبیابی و تحلیل رخدادهای امنیتی ضروری است، اما اگر برای تمام Ruleها و همه ترافیکها فعال باشد، …
👍3❤1
Signed علی کیائیفر
6 Aug 2026, 07:47 UTC332 viewsread 7 August 2026 👥درخواست عضویت در گروه سوفوس
👥اگر از فایروالهای سوفوس استفاده میکنید میتونید از طریق لینک زیر در گروه پرسش و پاسخ فایروالهای سوفوس عضو بشید:
https://t.me/+Uxr1XK9fiiNiNjQ0
لینک به مدت ۳ روز فعال است.
Signed علی کیائیفر
6 Aug 2026, 06:50 UTC359 views10 reactionsread 7 August 2026 Photo
3⃣ قسمت سوم | چگونه بدون ارتقای سختافزار، کارایی Sophos XGS را افزایش دهیم؟
⭕آیا ترتیب Firewall Ruleها واقعاً روی عملکرد فایروال تأثیر دارد؟
پاسخ: قطعا بله!
⭕یکی از مواردی که معمولاً در شبکههای بزرگ نادیده گرفته میشود، چیدمان Firewall Ruleها است.
فایروال Sophos قوانین را از بالا به پایین بررسی میکند و به محض اینکه یک Rule با ترافیک مطابقت داشته باشد، پردازش متوقف میشود.
حالا تصور کنید:
⭕اگر پرترافیکترین Rule ش…
👍8❤1🤔1
Signed علی کیائیفر
5 Aug 2026, 08:55 UTC418 views4 reactionsread 7 August 2026 Photo
2⃣ قسمت دوم | چگونه بدون ارتقای سختافزار، کارایی Sophos XGS را افزایش دهیم؟
آیا واقعاً لازم است تمام ترافیک HTTPS را بازرسی کنیم؟
⭕امروزه بیش از ۹۰٪ ترافیک اینترنت با TLS/SSL رمزگذاری شده است. به همین دلیل، قابلیت TLS Inspection یکی از مهمترین ابزارهای Sophos XGS برای شناسایی تهدیدات پنهان در ترافیک رمزگذاریشده است.
اما یک اشتباه رایج وجود دارد...
⭕بعضی مدیران شبکه، TLS Inspection را برای تمام کاربران، تمام وبسای…
❤3👍1
Signed علی کیائیفر
4 Aug 2026, 07:23 UTC868 views6 reactionsread 7 August 2026 Photo
1⃣ قسمت اول | چگونه بدون ارتقای سختافزار، کارایی Sophos XGS را افزایش دهیم؟
⭕یکی از رایجترین اشتباهات در پیادهسازی Sophos Firewall این است که برای همه ترافیکها، یک IPS Policy یکسان در نظر گرفته میشود.
در بسیاری از شبکهها، مشاهده میشود که پروفایلهایی مانند Maximum Protection روی تمام Firewall Ruleها اعمال شدهاند؛ در حالی که همه ترافیکها به این سطح از بازرسی نیاز ندارند.
نتیجه چیست؟
🔴افزایش مصرف CPU
🔴کاهش Thr…
❤3👍3
Signed علی کیائیفر
4 Aug 2026, 06:48 UTC≈3,240 views2 reactionsread 7 August 2026 Photo
🔜 چطور بدون ارتقای سختافزار، کارایی Sophos XGS را بهطور محسوسی افزایش دهیم؟
🟥یکی از رایجترین اتفاقاتی که در سازمانها مشاهده میکنیم این است که با افزایش ترافیک یا فعال شدن قابلیتهای امنیتی، مدیران شبکه تصور میکنند تنها راهحل حفظ Performance ، خرید یک فایروال قدرتمندتر است.
🟥اما در بسیاری از پروژههای واقعی، قبل از صرف هزینه برای ارتقای سختافزار، تنها با بهینهسازی تنظیمات Sophos XGS توانستهایم:
✅ مصرف CPU ر…
❤2
Signed علی کیائیفر
3 Aug 2026, 13:04 UTC534 views3 reactionsread 7 August 2026 Photo
🔑 قابلیت DNS Protection در سوفوس؛ متوقف کردن حمله قبل از برقراری ارتباط!
◀️یکی از قابلیتهای کمتر شناختهشده اما بسیار قدرتمند فایروالهای Sophos XGS، حفاظت هوشمند از DNS است.
◀️ تقریباً تمام بدافزارها، باجافزارها و تروجانها قبل از هر اقدامی باید با یک دامنه اینترنتی ارتباط برقرار کنند. فایروال سوفوس درخواستهای DNS برای برقراری ارتباط با دامنه های مخرب (Malicious Domains)
را مسدود میکند. این کار منجر به مسدودسازی…
❤2👍1
Signed علی کیائیفر
3 Aug 2026, 05:50 UTC606 views3 reactionsread 7 August 2026 Photo
🆕قابلیت جدید Sophos XGS؛ کنترل ارتباطات رمزنگاریشده Post-Quantum
⚫️سوفوس در نسخه SFOS 22.0 MR2 قابلیت جدیدی را به فایروالهای Sophos XGS اضافه کرده است که میتواند استفاده از الگوریتمهای رمزنگاری Post-Quantum Cryptography (PQC) را شناسایی و مدیریت کند که شامل موارد زیر میشود:
✅ شناسایی و مسدودسازی الگوریتمهای ML-KEM و سایر مکانیزمهای تبادل کلید Post-Quantum در لایه IPS
✅ جلوگیری از برقراری نشستهای وب با الگوریتم…
❤2👍1
Signed علی کیائیفر
3 Aug 2026, 00:06 UTC≈4,130 views5 reactionsread 7 August 2026 Photo
🔓 آیا SSL Inspection در Sophos XGS را فعال کردهاید؟ یا فقط تصور میکنید شبکهتان امن است؟
😄امروزه بیش از ۹۵ درصد ترافیک اینترنت بهصورت رمزنگاریشده (HTTPS/TLS) تبادل میشود. این یعنی اگر Firewall فقط هدرهای رمزنگاری نشده را پالایش کند، بخش بزرگی از محتوای واقعی ترافیک برای آن قابل بررسی نخواهد بود.
در نتیجه:
☠️ فایلهای آلوده از طریق HTTPS دانلود میشوند.
☠️ کاربران وارد وبسایتهای فیشینگ میشوند.
☠️ بدافزارها با …
❤4👍1
Signed علی کیائیفر
Posted without readable text
15 Jun 2026, 09:35 UTC≈1,140 views2 reactionsread 7 August 2026 نکته مهم درباره Third-Party Threat Feeds در Sophos Firewall:
در هر Feed محدودیتی برای تعداد IOCها وجود ندارد. اما ظرفیت کلی ذخیرهسازی Threat Feedها محدود است.
این ظرفیت بین IP، Domain و URL مشترک است. یعنی اگر یک Feed بزرگ کل ظرفیت را مصرف کند، فضای دیگری برای IOCهای دیگر باقی نمیماند.
ظرفیت تقریبی:
XGS 87/88/107/116 و همه Virtual/Cloud:
IPv4: 180K | Domain: 98K | URL: 18K
XGS 126/118:
IPv4: 270K | Domain: 140…
❤2
Signed Hesam
23 May 2026, 08:26 UTC≈1,400 views1 reactionsread 7 August 2026 Photo
در مورد قابلیت Third-Party Threat Feeds در Sophos Firewall چیزی شنیدهاید؟
یکی از قابلیت های جالب در نسخه های جدید فایروال سوفوس، امکان استفاده Threat Feeds خارجی جهت اعمال خودکار پالیسی های امنیتی می باشد.
فرض کنید یک مرکز Threat Intelligence لیستی از IP های مخرب، دامنه ها یا URL های آلوده منتشر می کند. راه معمول این است که این موارد بهصورت دستی به فایروال اضافه شوند. اما اگر این لیست هر روز تغییر کند، شما هم باید…
❤1
Signed Hesam
Showing the 12 most recent of 20 posts we hold for @Sophos_Firewall. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.