HINWEIS: Ab 01.10.2023 wird die Subscription (Abonnement) am Tag der Bestellabwicklung von Sophos aktiviert. Soll die Aktivierung später erfolgen, geben Sie bitte das gewünschte Datum der Aktivierung im Bestellprozess an.
Lieferinformationen
Gratis Versand ab 150 Euro innerhalb Deutschlands
Sophos Endpoint - Server ermöglicht dies mit Deep Learning, einer Sonderform des Machine Learning, das bekannte und unbekannte Malware ohne Signaturen erkennen kann. Deep Learning macht Sophos Endpoint - Server intelligenter, skalierbarer und effektiver im Kampf gegen völlig unbekannte Bedrohungen. Deep Learning macht Sophos Endpoint - Server leistungsstärker als Security-Lösungen, die sich allein auf herkömmliches Machine Learning oder eine signaturbasierte Erkennung verlassen.
Ransomware im Keim ersticken
Die Anti-Ransomware-Funktionen von Sophos Endpoint - Server erkennen schädliche Verschlüsselungsprozesse und stoppen diese, bevor sie sich im Netzwerk ausbreiten können. Sowohl dateibasierte als auch MBR(Master-Boot-Record)-Ransomware werden zuverlässig abgewehrt. Alle verschlüsselten Dateien werden in einen sicheren Zustand zurückversetzt, damit Ihre Mitarbeiter ohne Unterbrechung weiterarbeiten können und Ihre Geschäftskontinuität gewährleistet bleibt. Nach der Bereinigung erhalten Sie detaillierte Informationen, sodass Sie sehen können, wie die Bedrohung sich Zugriff verschafft hat, welche Bereiche betroffen waren und wann die Bedrohung beseitigt wurde.
Sie möchten Sophos Central gerne sehen? Dann schauen Sie sich die Live Demo von Sophos Central hier an. Email: demo@sophos.com PW: Demo@sophos.com
Funktionen
Sophos Endpoint - Server
Sophos Server XDR
Basis-Schutz (u. a. Application Control und Verhaltenserkennung)
Next-Gen-Schutz (u. a. Deep Learning, Anti-Ransomware und Schutz vor dateilosen Angriffen) Bild entfernt.
Server-Kontrollen (u. a. Server Lockdown, File Integrity Monitoring)
CSPM (Cloud Security Posture Management – Transparenz und Schutz für Ihre gesamte Cloud-Umgebung)
EDR (Endpoint Detection and Response)
XDR (Extended Detection and Response)
Funktionen von Sophos Endpoint - Server
Anti-Ransomware
Schützt Dateien vor Ransomware, stellt Dateien automatisch wieder her und stoppt Ransomware und Boot-Record-Angriffe mittels Verhaltensanalysen.
Cloud Security Posture Management (CSPM)
Erkennen Sie verdächtige Zugriffsereignisse, unsichere Hosts, Container und serverlose Bereitstellungen und behalten Sie alle Konfigurationen im Blick.
Deep-Learning-Technologie
In Intercept X for Server integrierte künstliche Intelligenz erkennt bekannte und unbekannte Malware ganz ohne Signaturen.
Server Lockdown
Die Ausführung nicht autorisierter Programme auf Ihren Servern wird verhindert und Sie erhalten Benachrichtigungen, wenn versucht wird, wichtige Dateien zu manipulieren.
Exploit Prevention
Blockiert Exploits und Techniken, die zur Verbreitung von Malware, zum Diebstahl von Zugangsdaten und zur Verschleierung von Angriffen eingesetzt werden.
Flexible Bereitstellung
Schützen Sie Ihre Windows- und Linux*-Bereitstellungen in der Cloud, vor Ort, auf virtuellen Maschinen oder in hybriden Konfigurationen.
Die Verwaltung der Sophos SD-RED 20 erfolgt über die Firewalls der Sophos XGS und XG-Serie ab Version 17.5 MR11 und ab UTM Version 9.703 auch mit der SG-Serie.
Lieferumfang ohne Wifi / LTE
In dieser Kurzanleitung ist beschrieben, wie Sie die SD-RED 20 Appliance einrichten, in Betrieb nehmen und mit Ihrer Hauptgeschäftsstelle verbinden.
Machen Sie problemlos und schnell aus jedem Standort im Unternehmen einen sicheren Standort – mit den Remote Ethernet Devices (RED)
Die neue Sophos SD-RED 20 hat einem maximalen VPN Durchsatz von 250 Mbps und bietet somit HomeOffice oder kleineren Außenstellen einen sicheren Arbeitsplatz.
Mit der Sophos SD-RED 20 können Sie Ihr sicheres Netzwerk einfach auf andere Standorte ausweiten. Dafür ist kein technisches Fachwissen am Remotestandort erforderlich; geben Sie einfach die ID Ihres RED-Geräts in Ihre Sophos Appliance ein und schicken Sie das Gerät an den betreffenden Standort. Sobald das Gerät angeschlossen und mit dem Internet verbunden ist, stellt es eine Verbindung zu Ihrer Firewall her und baut einen sicheren Ethernet-Tunnel auf.
Die Sophos SD-RED20 hat eine Garantie von 5 Jahren. Im Zuge der Einführung der neuen SD-RED 20 und SD-RED 60 wurde bei der Ausstattung der RED auf ein Wirelessmodell (wie bei der RED15w) verzichtet. Die neuen Sophos SD-RED20 sind jedoch kompatibel zu den WLAN oder 3G/4G Modulen Modulen, die bislang in der SG/ XG- somit können Sie Ihre SD-RED mit WLAN oder einem 3G/4G Modem ausstatten. Die SD-RED 20 hat einen SFP-Port, der mit einem WAN Port geteilt wird, man kann also entweder WAN oder SFP nutzen. Die SD-RED20 verfügt über 4 RJ45 Netzwerkports.
Zero-Touch Edge und ZweigstellenanbindungMit SD-RED erhalten Sie eine einzigartig einfache Lösung zum Erweitern der Netzwerk- Konnektivität auf Ihre Remote-Standorte und Zweigstellen – egal, wo auf der Welt sich diese befinden. Senken Sie Ihre Kosten, indem Sie teure MPLS-Verbindungen abschaffen. Nutzen Sie stattdessen Sophos-Produkte wie Intercept X und profitieren Sie in Kombination mit der Sophos Firewall von zusätzlichen SD-WAN-Funktionen.
Highlights
Einfache Ausweitung Ihres sicheren Netzwerks auf beliebige Standorte
Zwei Modelle zur Auswahl für verschiedenste Bereitstellungs- und Konnektivitäts- Anforderungen
Sichere AES-256-Bit- Verschlüsselung
Nahtlose Verbindung mit Sophos APX Access Points
Nutzung der Vorteile von Synchronized SD-WAN mit der XG Firewall und Sophos Intercept X
„Plug-and-Protect“-Bereitstellung
Mit Sophos SD-RED können Sie Ihr sicheres Netzwerk einfach auf andere Standorte ausweiten. Es ist kein technisches Fachwissen am Remote-Standort erforderlich. Geben Sie einfach die ID Ihres Geräts in Ihre Sophos Firewall Appliance ein und schicken Sie das Gerät an den betreffenden Standort. Sobald das Gerät angeschlossen und mit dem Internet verbunden ist, stellt es eine Verbindung zu Ihrer Firewall her und baut einen sicheren Ethernet-Tunnel auf. Ganz einfach!
Flexible Konfiguration
Sie können Ihre SD-REDs so einrichten, dass der gesamte Datenverkehr vom Remote-Standort zurück an die Firewall getunnelt wird. So lassen sich DHCP und andere Netzwerkelemente des Remote-Netzwerks kontrollieren. Oder Sie routen nur Netzwerkverkehr innerhalb des Standorts über Ihre SD-RED und ermöglichen einen direkten Internetzugang vom Remote-Standort.
Sichere Verschlüsselung, zentrale Verwaltung
Alle Daten zwischen der SD-RED und Ihrer Sophos-Firewall werden unter Einhaltung von AES-256-Vorgaben verschlüsselt. So wird eine sichere Verbindung garantiert, die weder manipuliert noch von Hackern kompromittiert werden kann. Mit der zentralen Verwaltung unserer XGS- und SG-Serie ist der Schutz in Ihrem verteilten Netzwerk vollständig transparent und kann ganz nach Ihren Anforderungen angepasst oder repliziert werden.
Synchronized SD-WAN
Bei einer Verwaltung über Sophos Firewall OS (SFOS) nutzen Sie mit Synchronized SD- WAN die Vorteile von Synchronized Security sowie die Zusammenarbeit von SFOS mit Sophos Intercept X. Dies ermöglicht eine Optimierung der WAN-Pfadauswahl für Ihre wichtigen Geschäftsanwendungen mit 100%iger Verlässlichkeit.
Flexible WLAN- und WAN-Konnektivität
Bei Bedarf können Sie ein Wi-Fi-5- oder 3G/4G-Modul zum Anschluss von Wireless Clients oder zur Verwendung von 3G/4G-Internetverbindungen hinzufügen.
Modernste Technologie, flexible Nutzung
Unsere SD-RED-Geräte basieren auf den modernsten Highspeed-Netzwerkplattformen der Enterprise-Klasse. Sie können mit Ihrer Sophos (SG) UTM oder einer Firewall Appliance (Hardware, Software, virtuell oder Cloud) genutzt werden. Unsere Access Points der Sophos APX- Serie sind auch mit Sophos SD-RED kompatibel, um eine sichere drahtlose Hochgeschwindigkeits-Verbindung zu gewährleisten.
Lizenzstruktur
Um ein Sophos SD-RED verwalten zu können, benötigen Sie eine aktive Network Protection Subscription für die Sophos UTM oder die Sophos Firewall. Um WLAN mit der UTM nutzen zu können, benötigen Sie zudem eine gültige UTM Wireless Protection Subscription.
Technische Spezifikationen
Vorderansicht
Rückansicht
Physische Spezifikationen
Abmessungen (B x H x T)
225 x 44 x 150 mm
Gewicht
0.9 kg/1.8 kg (ausgepackt / verpackt)
Netzteiladapter
AC-Eingang: 110-240 VAC bei 50-60 Hz Gleichstromausgang: 12 V +/- 10%, 3,7 A, 40 W
Power Redundancy Support
Ja, optionales 2. Netzteil
Energieverbrauch
Leerlauf: 6,1 Watt / 20,814 BTU Volllast: 22,6 Watt / 77,114 BTU
Geräuschpegel (Durchschnitt)
Lüfter weniger, N / A.
Temperatur (betriebsbereit)
0 ° C bis 40 ° C (32 ° F bis 104 ° F)
Temperatur (Lagerung)
-20 ° C bis 70 ° C (-4 ° F bis 158 ° F)
Luftfeuchtigkeit
10-90% RH, nicht kondensierend
MTBF (Stunden) Bellcore TR-332 Ausgabe 6
575.848 Stunden
Hardwarespezifikationen
Unterstützt unter
SFOS 17.5 MR 11, SFOS 18.0 MR 1, UTM 9.7 MR 3
CPU
NXP LS1012A, 800 MHz, 1 Core
Arbeitsspeicher
512 MB DDR3
Festplattenspeicher
2 MB NOR Plus 128 MB NAND
Kapazität
Maximaler Durchsatz
250 Mbps
Physikalische Schnittstellen (eingebaut)
LAN-Schnittstellen
4 x 10/100/1000 Base-TX (1 GbE Kupfer)
WAN-Schnittstellen
1 x 10/100/1000 Base-TX (geteilt mit SFP)
SFP-Schnittstellen
1 x SFP-Glasfaser (mit WAN geteilter Port)
Power-over Ethernet Ports
Keiner
USB Ports
2 x USB 3.0 (vorne und hinten)
COM Ports
1 x Micro-USB
Optionale Konnektivität
Modularer Steckplatz
1 (zur Verwendung mit optionaler WLAN- ODER 4G / LTE-Karte)
Optionales Wi-Fi-Modul
802.11 a / b / g / n / ac Wave 1 (Wi-Fi 5) Dualband-fähig 2x2 MIMO 2 Antennen
Optionales 3G / 4G LTE-Modul
MC7430 / MC7455 Sierra Wireless-Karte
Optionales VDSL-Modem
Optionales SFP-Modem (wird in einem der nächsten Releases unterstützt)
Sicherheitsbestimmungen
Zertifizierungen (Safety, EMC, Radio)
CE/FCC/IC/RCM/VCCI/CB/UL/CCC/KC/ANATEL
Hocheffektiv durch neuronale Deep-Learning-Netzwerke
Wehren Sie mehr Endpoint-Bedrohungen ab als je zuvor. Endpoint ermöglicht dies mit Deep Learning, einer Sonderform des Machine Learning, das bekannte und unbekannte Malware ohne Signaturen erkennen kann. Deep Learning macht Endpoint intelligenter, skalierbarer und effektiver im Kampf gegen völlig unbekannte Bedrohungen. Deep Learning macht Endpoint leistungsstärker als Endpoint-Security-Lösungen, die sich allein auf herkömmliches Machine Learning oder eine signaturbasierte Erkennung verlassen.
Ransomware im Keim ersticken
Blockieren Sie Ransomware-Angriffe, bevor sie in Ihrem Unternehmen ernsthaften Schaden anrichten können. Mit der Anti-Ransomware-Technologie von Endpoint erkennen Sie schädliche Verschlüsselungsprozesse und stoppen diese, bevor sie sich im Netzwerk ausbreiten können. Sowohl dateibasierte als auch Master-Boot-Record-Ransomware werden zuverlässig abgewehrt. Alle bereits verschlüsselten Dateien werden in einen sicheren Zustand zurückversetzt, damit Ihre Mitarbeiter ohne Unterbrechungen weiterarbeiten können und Ihre Geschäftskontinuität gewährleistet bleibt. Nach der Bereinigung erhalten Sie detaillierte Informationen, sodass Sie sehen können, wie die Bedrohung sich Zugriff verschafft hat, welche Bereiche betroffen waren und wann die Bedrohung blockiert wurde.
Sie möchten Sophos Central gerne sehen? Dann schauen Sie sich die Live Demo von Sophos Central hier an. Email: demo@sophos.com PW: Demo@sophos.com
FunktionenSophos Endpoint Sophos Endpoint mit XDR
Basis-Schutz (u. a. Application Control und Verhaltenserkennung)
Next-Gen-Schutz (u. a. Deep Learning, Anti-Ransomware und Schutz vor dateilosen Angriffen)
EDR & XDR (Extended Detection and Response)
Funktionen von Endpoint Endpoint
Anti-Ransomware
Schützt Dateien vor Ransomware, stellt Dateien automatisch wieder her und stoppt Ransomware und Boot-Record-Angriffe mittels Verhaltensanalysen.
Active Adversary Mitigations
Active Adversary Mitigation verhindert Persistenz auf Systemen, Credential Theft Protection schützt vor Diebstahl von Zugangsdaten und Malicious Traffic Detection erkennt schädlichen Datenverkehr.
Deep-Learning-Technologie
In Intercept X integrierte künstliche Intelligenz erkennt bekannte und unbekannte Malware ganz ohne Signaturen.
Central Management
Verwalten Sie Ihre Endpoint Protection, EDR, XDR und andere Sophos-Lösungen über eine zentrale Konsole.
Exploit Prevention
Blockiert Exploits und Techniken, die zur Verbreitung von Malware, zum Diebstahl von Zugangsdaten und zur Verschleierung von Angriffen eingesetzt werden.
Synchronized Security
Sophos-Lösungen tauschen automatisch Daten aus und ergreifen Reaktionsmaßnahmen.
Sophos EndpointCENTRAL Endpoint CENTRALEndpoint mit XDRCENTRALEndpoint mit MDR Complete
REDUKTION DER ANGRIFFSFLÄCHE
Web Protection
Web Control/Kategoriebasierte URL-Filterung
Download Reputation
Application Control
Peripheriekontrolle
Data Loss Prevention
Server Lockdown (Application Whitelisting)
Festplattenverschlüsselung
Add-on
Add-on
Add-on
BEDROHUNGSABWEHR
Ransomware File Protection (CryptoGuard)
Schutz vor Remote-Ransomware (CryptoGuard)
Schutz des Master Boot Record (MBR) vor Ransomware
Kontextsensitive Abwehrmaßnahmen: Adaptive Attack Protection
Kontextsensitive Abwehrmaßnahmen: Umgebungsweite Critical Attack Warnings
KI-gestützter Malware-Schutz auf Basis von Deep Learning
Dateiüberprüfungen auf Malware
Blockierung pot. unerwünschter Anwendungen (PUA)
Live Protection Cloud-Lookups
Verhaltensanalyse
Anti-Exploit (mehr als 60 Abwehrfunktionen)
Application Lockdown
Anti-Malware Scan Interface (AMSI)
Malicious Traffic Detection
Intrusion Prevention System (IPS)
File Integrity Monitoring (Server)
Sophos Extended Detection and Response (XDR)CENTRAL Endpoint CENTRALEndpoint mit XDRCENTRALEndpoint mit MDR Complete
Umfangreiche Daten auf dem Gerät und in der Cloud
-
Speicherung von Cloud-Daten
-
90 Tage
90 Tage
Zusätzlicher Cloud-Speicher erhältlich
-
1 Jahr (Add-on)
1 Jahr (Add-on)
Umfangreiche Daten auf dem Gerät für aktuelle Einblicke
-
Kompatibel mit Lösungen von anderen Anbietern als Sophos
-
ERKENNUNG
Erkennung verdächtiger Ereignisse
-
KI-basierte Priorisierung von Erkennungen
-
Automatische Zuordnungen zum MITRE Framework
-
Linux-Container-Verhaltens- und Exploit-Erkennungen
-
Produktübergreifende Ereigniskorrelierung und -analyse
-
ANALYSE
RCA-Bedrohungsgraphen
Automatische und manuelle Fallerstellung
-
Live-Discover-Abfragetool
-
Geplante Abfragen
-
Einfache Suche ohne SQL
-
Export forensischer Daten
-
Bedrohungsdaten von Sophos X-Ops auf Abruf
-
REAKTION
Automatische Malware-Bereinigung
Automatische Zurücksetzung von Dateiverschlüsselungen durch Ransomware
Automatische Prozessbeendigung
Synchronized Security: Automatische Geräte-Isolation über die Sophos Firewall
On-Demand-Geräte-Isolation
-
Live Response Remote-Terminal-Zugriff
-
Sophos Managed Detection and Response (MDR)CENTRAL Endpoint CENTRALEndpoint mit XDRCENTRALEndpoint mit MDR Complete
24/7 Threat Monitoring und Reaktion
-
-
Wöchentliche und monatliche Reports
-
-
Integritätsprüfung
-
-
Threat Hunting durch Experten
-
-
Eindämmung von Bedrohungen
-
-
Direkter Telefon-Support bei akuten Vorfällen
-
-
Umfassende Reaktionsmaßnahmen bei Vorfällen: Bedrohungen werden vollständig beseitigt
-
-
Ursachenanalyse
-
-
Dedizierter Ansprechpartner
-
-
Breach Protection Warranty über bis zu 1 Mio. US$
-
-
Hocheffektiv durch neuronale Deep-Learning-Netzwerke
Wehren Sie mehr Endpoint-Bedrohungen ab als je zuvor. Endpoint ermöglicht dies mit Deep Learning, einer Sonderform des Machine Learning, das bekannte und unbekannte Malware ohne Signaturen erkennen kann. Deep Learning macht Endpoint intelligenter, skalierbarer und effektiver im Kampf gegen völlig unbekannte Bedrohungen. Deep Learning macht Endpoint leistungsstärker als Endpoint-Security-Lösungen, die sich allein auf herkömmliches Machine Learning oder eine signaturbasierte Erkennung verlassen.
Ransomware im Keim ersticken
Blockieren Sie Ransomware-Angriffe, bevor sie in Ihrem Unternehmen ernsthaften Schaden anrichten können. Mit der Anti-Ransomware-Technologie von Endpoint erkennen Sie schädliche Verschlüsselungsprozesse und stoppen diese, bevor sie sich im Netzwerk ausbreiten können. Sowohl dateibasierte als auch Master-Boot-Record-Ransomware werden zuverlässig abgewehrt. Alle bereits verschlüsselten Dateien werden in einen sicheren Zustand zurückversetzt, damit Ihre Mitarbeiter ohne Unterbrechungen weiterarbeiten können und Ihre Geschäftskontinuität gewährleistet bleibt. Nach der Bereinigung erhalten Sie detaillierte Informationen, sodass Sie sehen können, wie die Bedrohung sich Zugriff verschafft hat, welche Bereiche betroffen waren und wann die Bedrohung blockiert wurde.
Sie möchten Sophos Central gerne sehen? Dann schauen Sie sich die Live Demo von Sophos Central hier an. Email: demo@sophos.com PW: Demo@sophos.com
FunktionenSophos Endpoint Sophos Endpoint mit XDR
Basis-Schutz (u. a. Application Control und Verhaltenserkennung)
Next-Gen-Schutz (u. a. Deep Learning, Anti-Ransomware und Schutz vor dateilosen Angriffen)
EDR & XDR (Extended Detection and Response)
Funktionen von Endpoint Endpoint
Anti-Ransomware
Schützt Dateien vor Ransomware, stellt Dateien automatisch wieder her und stoppt Ransomware und Boot-Record-Angriffe mittels Verhaltensanalysen.
Active Adversary Mitigations
Active Adversary Mitigation verhindert Persistenz auf Systemen, Credential Theft Protection schützt vor Diebstahl von Zugangsdaten und Malicious Traffic Detection erkennt schädlichen Datenverkehr.
Deep-Learning-Technologie
In Intercept X integrierte künstliche Intelligenz erkennt bekannte und unbekannte Malware ganz ohne Signaturen.
Central Management
Verwalten Sie Ihre Endpoint Protection, EDR, XDR und andere Sophos-Lösungen über eine zentrale Konsole.
Exploit Prevention
Blockiert Exploits und Techniken, die zur Verbreitung von Malware, zum Diebstahl von Zugangsdaten und zur Verschleierung von Angriffen eingesetzt werden.
Synchronized Security
Sophos-Lösungen tauschen automatisch Daten aus und ergreifen Reaktionsmaßnahmen.
Sophos EndpointCENTRAL Endpoint CENTRALEndpoint mit XDRCENTRALEndpoint mit MDR Complete
REDUKTION DER ANGRIFFSFLÄCHE
Web Protection
Web Control/Kategoriebasierte URL-Filterung
Download Reputation
Application Control
Peripheriekontrolle
Data Loss Prevention
Server Lockdown (Application Whitelisting)
Festplattenverschlüsselung
Add-on
Add-on
Add-on
BEDROHUNGSABWEHR
Ransomware File Protection (CryptoGuard)
Schutz vor Remote-Ransomware (CryptoGuard)
Schutz des Master Boot Record (MBR) vor Ransomware
Kontextsensitive Abwehrmaßnahmen: Adaptive Attack Protection
Kontextsensitive Abwehrmaßnahmen: Umgebungsweite Critical Attack Warnings
KI-gestützter Malware-Schutz auf Basis von Deep Learning
Dateiüberprüfungen auf Malware
Blockierung pot. unerwünschter Anwendungen (PUA)
Live Protection Cloud-Lookups
Verhaltensanalyse
Anti-Exploit (mehr als 60 Abwehrfunktionen)
Application Lockdown
Anti-Malware Scan Interface (AMSI)
Malicious Traffic Detection
Intrusion Prevention System (IPS)
File Integrity Monitoring (Server)
Sophos Extended Detection and Response (XDR)CENTRAL Endpoint CENTRALEndpoint mit XDRCENTRALEndpoint mit MDR Complete
Umfangreiche Daten auf dem Gerät und in der Cloud
-
Speicherung von Cloud-Daten
-
90 Tage
90 Tage
Zusätzlicher Cloud-Speicher erhältlich
-
1 Jahr (Add-on)
1 Jahr (Add-on)
Umfangreiche Daten auf dem Gerät für aktuelle Einblicke
-
Kompatibel mit Lösungen von anderen Anbietern als Sophos
-
ERKENNUNG
Erkennung verdächtiger Ereignisse
-
KI-basierte Priorisierung von Erkennungen
-
Automatische Zuordnungen zum MITRE Framework
-
Linux-Container-Verhaltens- und Exploit-Erkennungen
-
Produktübergreifende Ereigniskorrelierung und -analyse
-
ANALYSE
RCA-Bedrohungsgraphen
Automatische und manuelle Fallerstellung
-
Live-Discover-Abfragetool
-
Geplante Abfragen
-
Einfache Suche ohne SQL
-
Export forensischer Daten
-
Bedrohungsdaten von Sophos X-Ops auf Abruf
-
REAKTION
Automatische Malware-Bereinigung
Automatische Zurücksetzung von Dateiverschlüsselungen durch Ransomware
Automatische Prozessbeendigung
Synchronized Security: Automatische Geräte-Isolation über die Sophos Firewall
On-Demand-Geräte-Isolation
-
Live Response Remote-Terminal-Zugriff
-
Sophos Managed Detection and Response (MDR)CENTRAL Endpoint CENTRALEndpoint mit XDRCENTRALEndpoint mit MDR Complete
24/7 Threat Monitoring und Reaktion
-
-
Wöchentliche und monatliche Reports
-
-
Integritätsprüfung
-
-
Threat Hunting durch Experten
-
-
Eindämmung von Bedrohungen
-
-
Direkter Telefon-Support bei akuten Vorfällen
-
-
Umfassende Reaktionsmaßnahmen bei Vorfällen: Bedrohungen werden vollständig beseitigt
-
-
Ursachenanalyse
-
-
Dedizierter Ansprechpartner
-
-
Breach Protection Warranty über bis zu 1 Mio. US$
-
-
Xstream Protection – EIN einzelnes Bundle für ultimativen Schutz Das Xstream Protection Bundle der Sophos Firewall bietet Ihnen Schutz und Performance der nächsten Generation. Außerdem erhalten Sie eine kosteneffiziente Lösung, mit der Sie die Herausforderungen der anspruchsvollsten Netzwerke erfolgreich meisten.
In Xstream Protection enthalten
HardwareBasislizenzNetwork ProtectionWeb ProtectionZero-Day ProtectionSophos Central ManagementSophos Central OrchestrationEnhanced Support
Networking, Wireless, Xstream-Architektur, unbegrenztes Remote Access VPN, Site-to-Site VPN, Reporting
XStream TLS und DPI Engine, IPS, ATP, Security Heartbeat, SD-RED VPN, Reporting
XStream TLS und DPI Engine, Web Security und Web Control, Application Control, Reporting
Machine Learning und Sandboxing-Dateianalyse, Reporting
SD-WAN-VPN-Orchestrierung, Central Firewall Advanced Reporting (30 Tage), MTR/XDR-fähig
XStream TLS und DPI Engine, Web Security und Web Control, Application Control, Reporting
24/7-Support, Funktions-Updates, Vorabaustausch- Garantie auf Hardware während der Laufzeit
2.Generation XGS Desktop
Die Desktop-Modelle der 2. Generation XGS bieten eine Vielzahl neuer Funktionen und Hochgeschwindigkeits-Verbindungsoptionen.
Produkthighlights:
Beschleunigte Leistung: Bis zu doppelte Durchsatzrate im Vergleich zu den Gen.1-Modellen sowie Xstream Virtual FastPath-Beschleunigung für IPsec VPN (XGS 88 bis XGS 128) in Kombination mit SFOS v21 und höher
Eingebaute Hochgeschwindigkeitskonnektivität: 2,5-GE-Schnittstellen bei jedem Modell, zwei integrierte 10-GE-SFP+-Schnittstellen beim XGS 138, Wi-Fi-Modelle unterstützen Wi-Fi 6 (802.11ax) und bieten gleichzeitige Nutzung der 2,4- und 5-GHz-Bänder für verbesserte Leistung
Stromverbrauch und Umwelt: Bis zu 50 % weniger Stromverbrauch, lüfterlose Modelle XGS 88 und 108 für leisen Betrieb, optimiertes Thermodesign für XGS 118 und höher, redundante Stromversorgungsoption für alle XGS 1xx-Modelle
Optionale Konnektivität: Neues 5G-Modul exklusiv für Gen.2-Modelle verfügbar, um eine kostengünstigere, redundante Konnektivität zu ermöglichen
Vereinfachte Hardware-Architektur: Die Modelle XGS 88 bis XGS 128 verfügen über eine neue Single-CPU-Architektur, während das XGS 138 eine aktualisierte Dual-Prozessor-Architektur bietet
Sophos XGS Serie – Desktop: KMU und Zweigstellen
Alle Firewall-Appliances der XGS-Serie basieren auf einer Dual-Prozessor- Architektur, die eine Hochleistungs-Multi-Core-CPU mit einem dedizierten Xstream-Flow-Prozessor zur gezielten Beschleunigung auf Hardware-Ebene kombiniert. Dadurch erhalten Sie die Flexibilität und Anpassungsfähigkeit einer x86-basierten Firewall sowie eine deutliche Performance-Steigerung gegenüber älteren Firewall-Designs.
Die Desktop-Appliances sind die ideale Wahl für Kunden, die eine All-in-One- Netzwerk-Security-Lösung mit nahtlosen Anschlussmöglichkeiten suchen. Mit der Modularität, die kleinere Unternehmen, Einzelhandel und Zweigstellen benötigen, um wachsen zu können und sich flexibel an Veränderungen anzupassen, bieten unsere Desktop-Appliances das perfekte Preis-Leistungs-Verhältnis. Alle Desktop- Modelle sind optional mit integriertem WLAN erhältlich. Alle Modelle sind zur leistungsstarken Hardware-Beschleunigung mit einer Hochgeschwindigkeits-CPU und einem dedizierten Xstream Flow-Prozessor ausgestattet.
Technische Spezifikationen
Vorderansicht XGS 108
Rückansicht XGS 108
Physische SpezifikationenXGS 108
Montage
Rackmontage-Kit erhältlich (muss separat bestellt werden)
Abmessungen Breite x Höhe x Tiefe
260 x 44 x 180 mm
Gewicht
1.8 kg (ohne Verpackung) 2.4 kg (mit Verpackung)
UmgebungXGS 108
Stromversorgung
Extern, automatische Bereichseinstellung AC-DC 100-240VAC, 2A@50-60 Hz 12VDC, 5A, 60W Optionale zweite redundante Stromversorgung
Leistungsaufnahme
25.5 W/87.01 BTU/hr 30 W/102.36 BTU/hr
Betriebstemperatur
0 °C bis 40 °C (Betrieb) -20 bis +70 °C (Lagerung)
Luftfeuchtigkeit
10 % bis 90 % (nicht kondensierend)
PerformanceXGS 108
Firewall-Durchsatz
12.500 MBit/s
Firewall IMIX
8.100 MBit/s
IPS-Durchsatz
2.500 MBit/s
Durchsatz Bedrohungsschutz
2.500 MBit/s
NGFW
2.600 MBit/s
Gleichzeitige Verbindungen
4.190.000
Neue Verbindungen/Sek.
53.000
IPsec-VPN-Durchsatz
8.250 MBit/s
Gleichzeitige IPsec VPN-Tunnel
1000
Gleichzeitige SSL-VPN-Tunnel
1000
Xstream SSL/TLS Inspection
800 MBit/s
Gleichzeitige Verbindungen XStream SSL/TLS
12.288
Physische SchnittstellenXGS 108
Speicher
64 GB UFS 2.1
Ethernet-Schnittstellen (fest)
6 x 2.5 GE Kupfer 1 x SFP fiber
Verwaltungsports
1 x COM (RJ45) 1 x Micro-USB (Kabel inkl.)
Andere I/O-Ports
1 x USB 2.0 (vorne) 1 x USB 3.0 (hinten)
Anzahl der Erweiterungssteckplätze
0
Optionale Add-on- Konnektivität
n/a
ProduktzertifizierungenXGS 108
Zertifizierungen
CB, CE, UKCA, UL, FCC, ISED, VCCI, KC, BSMI, RCM, NOM, Anatel, TEC
ModellXGS 87(w)XGS 88(w)XGS 107(w)XGS 108(w)XGS 116(w)XGS 118(w)
Formfaktor
Gen. 1 Desktop
Gen. 2 Desktop
Gen. 1 Desktop
Gen. 2 Desktop
Gen. 1 Desktop
Gen. 2 Desktop
Ports/Slots (Max Ports)
5/- (5)
4/- (4)
9/- (9)
7/-(7)
9/1 (9)
10/1(10)
w-model
Wi-Fi 5
Wi-Fi 6
Wi-Fi 5
Wi-Fi 6
Wi-Fi 5
Wi-Fi 6
Austauschbare Komponenten
n/a
n/a
Optional: 2. Stromversorgung
Optional: 2. Stromversorgung, 5G Module
Optional: 2. Stromversorgung, 3G/4G Module, 5G Module, Wi-Fi module
Optional: 2. Stromversorgung, 5G Module
Firewall (MBit/s)
3.850
9.900
7.000
12.500
7.700
15.500
TLS 1.3 Inspection
Aktuellen Statistiken zufolge sind 90 % des Internetverkehrs verschlüsselt und damit für die meisten Firewalls unsichtbar. Immer mehr Malware und potenziell unerwünschte Anwendungen nutzen es aus, dass Unternehmen keine SSL Inspection verwenden. Netzwerkadministratoren befürchten vor allem, dass die SSL Inspection sich negativ auf die Performance auswirken und die User Experience beeinträchtigen könnte. Die Sophos Firewall beseitigt diesen gefährlichen Schwachpunkt, da sie verschlüsselten Datenverkehr mittels SSL Inspection ganz ohne Performance-Einbußen überprüfen kann.
Deep Packet Inspection
Unserer Meinung nach sollten Sie nicht zwischen Sicherheit und Performance abwägen müssen. Die Sophos Firewall verfügt über eine leistungsstarke Deep Packet Inspection (DPI) Engine, die Ihren Datenverkehr auf Bedrohungen scannt, ohne dass der Prozess von einem Proxy verlangsamt wird. Der Firewall Stack kann die Verarbeitung komplett an die DPI Engine auslagern, wodurch die Latenz erheblich reduziert und die Gesamteffizienz verbessert wird. Die Sophos Firewall stoppt neueste Ransomware und Sicherheitslücken mit Hochleistungs-Streaming-DPI, einschließlich Next-Gen IPS, Web-Schutz und App Control sowie Deep Learning und durch SophosLabs Intelix unterstütztes Sandboxing.
Anwendungs-Beschleunigung
Ein Großteil Ihres Netzwerkverkehrs ist wichtiger Geschäftsanwendungs-Traffic, der für Zweigstellen, Remote-Benutzer oder Cloud-Anwendungsserver bestimmt ist. Weil für diesen vertrauenswürdigen Datenverkehr keine zusätzlichen Sicherheitsscans auf Bedrohungen oder Malware erforderlich sind, kann der Traffic intelligent über den FastPath übertragen werden, wodurch die Latenz reduziert und die Gesamtleistung optimiert wird. So stehen zusätzliche Kapazitäten und Reserven für Datenverkehr zur Verfügung, bei dem eine eingehende Paketprüfung („Deep Packet Inspection“) erforderlich ist. Die Sophos Firewall beschleunigt Ihren SaaS-, SD-WAN- und Cloud-Datenverkehr wie VoIP, Video und andere vertrauenswürdige Anwendungen automatisch oder über Ihre eigenen Richtlinien, indem sie diese auf dem FastPath durch die neuen Xstream-Flow-Prozessoren überträgt.
Security Heartbeat™: Jetzt sprechen Ihre Firewall und Endpoints miteinander
Die Sophos Firewall kann als einzige Netzwerk-Security- Lösung den Benutzer und die Quelle einer Infektion vollständig identifizieren und als Reaktion den Zugriff auf andere Netzwerkressourcen automatisch beschränken. Ermöglicht wird dies durch unseren einzigartigen Sophos Security Heartbeat, der Telemetrie- und Statusdaten zwischen Sophos-Endpoints und Ihrer Firewall austauscht und den Sicherheitsstatus verbundener Endpoints in die Firewall-Regeln integriert, um den Zugriff zu kontrollieren und kompromittierte Systeme zu isolieren. All dies geschieht automatisch, sodass Sie beim Schutz Ihrer Umgebungen nicht nur Zeit, sondern auch Geld sparen.
Synchronized Application Control
Mit unserem Security Heartbeat können wir weit mehr als nur den Integritätsstatus eines Endpoits sehen. Wir bieten auch eine Lösung für eines der größten Probleme, mit dem Netzwerkadministratoren heutzutage zu kämpfen haben: mangelnde Transparenz über den Netzwerkverkehr. Synchronized Application Control nutzt die Heartbeat- Verbindungen mit den Sophos-Endpoints, um den Anwendungsverkehr automatisch zu identifizieren, zu klassifizieren und zu kontrollieren. Alle verschlüsselten, benutzerdefinierten, evasiven und generischen HTTP- oder HTTPS-Anwendungen, die bislang nicht erkannt wurden, werden so identifiziert.
Lateral Movement Protection
Die Lateral Movement Protection isoliert automatisch kompromittierte Systeme an jedem Punkt in Ihrem Netzwerk, um Angriffe bereits im Keim zu ersticken. Sichere Endpoints ignorieren Datenverkehr von kompromittierten Endpoints und gewährleisten sogar im selben Netzwerksegment vollständige Isolation, um zu verhindern, dass sich Bedrohungen und Active Adversaries ausbreiten oder Daten aus dem Netzwerk stehlen können.
Next-Gen-Firewall
Wie wollen Sie Dinge kontrollieren, die Sie nicht sehen können? Alle heutigen Firewalls sind zur Identifizierung von Anwendungen auf statische Anwendungssignaturen angewiesen. Diese können jedoch gegen die meisten benutzerdefinierten, verschleierten, evasiven Anwendungen und Anwendungen, die generisches HTTP oder HTTPs verwenden, nichts ausrichten.
Die Sophos Firewall kann unbekannte Anwendungen dank Synchronized Security automatisch identifizieren, klassifizieren und kontrollieren. So können Sie unerwünschte Anwendungen blockieren und erwünschte Anwendungen priorisieren.
Synchronized User ID
Benutzerauthentifizierung ist für eine Next-Generation Firewall unerlässlich, allerdings ist eine nahtlose und transparente Implementierung oftmals alles andere als einfach. Mit unserer Synchronized User ID benötigen Sie keine Server- oder Client-Agents zur Authentifizierung mehr, da zwischen dem Endpoint und der Firewall Informationen zu Benutzeridentität über unser Security Heartbeat ausgetauscht werden. Dies ist einer der großen Vorteile, wenn Ihre Firewall und Ihre Endpoints miteinander sprechen.
Basis-Firewall
Die Basislizenz der Sophos Firewall umfasst Xstream- Architektur, Networking, Wireless, SD-WAN, VPN und Reporting.
Xstream-Architektur
Ermöglicht leistungsstarke TLS 1.3 Inspection, Deep Packet Inspection und Network Flow FastPath zur Beschleunigung des vertrauenswürdigen SaaS-, SD-WAN- und Cloud- Anwendungsverkehrs. Bitte beachten Sie, dass Network Protection und Web Protection erforderlich sind, um die Vorteile der Xstream-Architektur voll ausschöpfen zu können.
Networking und SD-WAN
Umfasst Networking, Routing und SD-WAN-Funktionen mit zonenbasierter Stateful Firewall, NAT, VLAN-Unterstützung, mehreren WAN-Link-Optionen mit SD-WAN Routing, Failover und Failback.
Secure Wireless
Integrierter Wireless Controller für Sophos APX Wireless Access Points. Durch die Plug-and-Play-Erkennung von Access Points wird die Einrichtung einfach und unkompliziert. Es werden mehrere SSIDs, Hotspots, Gastnetzwerke sowie der neuesten Verschlüsselungs- und Sicherheitsstandards unterstützt.
VPN
Bietet standardbasiertes Standort-zu-Standort- und Remote-Access-VPN (kostenlos bis zur Kapazität der Firewall) mit Unterstützung von IPsec und SSL. Der Remote Access VPN Client „Sophos Connect“ für Windows und Macs lässt sich einfach und nahtlos bereitstellen und konfigurieren. Sophos einzigartige RED Layer 2 Site-to-Site- Tunnel bieten eine leichtgewichtige und robuste VPN- Alternative.
Reporting
Umfangreiche On-Box-Reports bieten wertvolle Einblicke in Bedrohungen, Benutzer, Anwendungen, Webaktivitäten und vieles mehr. Beachten Sie, dass zur vollumfänglichen Nutzung bestimmter Reporting-Funktionen weitere Schutzmodule vorhanden sein müssen (z. B. Web Protection oder Web- und Anwendungs-Reports).
Network Protection
Genau der Schutz, den Sie brauchen, um raffinierte Angriffe und hochentwickelte Bedrohungen abzuwehren und vertrauenswürdigen Benutzern einen sicheren Zugriff auf Ihr Netzwerk zu ermöglichen.
Next-Gen Intrusion Prevention System
Bietet erweiterten Schutz vor modernen Angriffen aller Art. Next-Gen IPS geht über herkömmliche Server- und Netzwerkressourcen hinaus und schützt Benutzer und Anwendungen auch im Netzwerk.
Security Heartbeat
Ermöglicht einen Informationsaustausch zwischen Ihren durch Sophos Central geschützten Endpoints und Ihrer Firewall. Dadurch können Sie Bedrohungen schneller erkennen, Systemprüfungen vereinfachen und die Folgen von Angriffen minimieren. Zur automatischen Isolierung kompromittierter Systeme lässt sich der Heartbeat-Status einfach in Firewall-Richtlinien integrieren.
Advanced Threat Protection
Erkennt selbst modernste, besonders raffinierte Angriffe sofort und reagiert unmittelbar. Der mehrschichtige Schutz spürt Bedrohungen sofort auf und der Security Heartbeat löst eine Notfallreaktion aus.
Leistungsstarke VPN-Technologien
Unsere einzigartigen, einfachen VPN-Technologien (z. B. unser clientloses HTML5-Self-Service-Portal) gestalten den Remote-Zugriff kinderleicht. Alternativ können Sie auch unsere exklusive, leichtgewichtige, sichere SD-RED(Remote Ethernet Device)-VPN-Technologie nutzen.
Web Protection
Einzigartige Transparenz und Kontrolle über alle Web- und Anwendungsaktivitäten Ihrer Benutzer
Leistungsstarke Internetrichtlinien für Benutzer und Gruppen
Bietet Secure-Web-Gateway-Richtlinienkontrollen der Enterprise-Klasse zur einfachen Verwaltung differenzierter Webkontrollen für Benutzer und Gruppen. Außerdem können Sie Richtlinien anwenden basierend auf hochgeladenen Web Keywords, die auf eine unangemessene Nutzung oder unangemessenes Verhalten hindeuten.
Application Control und QoS
Ermöglicht eine benutzerspezifische Übersicht und Kontrolle über Tausende von Anwendungen mit präzisen Richtlinien- und Traffic-Shaping(QoS)-Optionen, die auf Anwendungskategorie, Risiko und weiteren Eigenschaften basieren. Synchronized Application Control erkennt automatisch alle unbekannten, evasiven oder benutzerdefinierten Anwendungen in Ihrem Netzwerk.
Erweiterter Schutz vor Internet-Bedrohungen
Unsere leistungsstarke Engine basiert auf dem Expertenwissen der SophosLabs und bietet optimalen Schutz vor modernen polymorphen und verschleierten Internet-Bedrohungen. Innovative Verfahren wie JavaScript-Emulation, Verhaltensanalysen und Ursprungsreputation sorgen dafür, dass Ihr Netzwerk sicher bleibt.
Hochleistungs-Datenverkehrsscans
Unsere für Höchstleistung optimierte Xstream SSL Inspection führt Überprüfungen und HTTPS-Scans mit minimaler Latenz durch und hält gleichzeitig die Performance aufrecht.
Zero-Day Protection
KI-gestützte statische und dynamische Dateianalysetechniken verschaffen Ihrer Firewall beispiellosen Einblick in Bedrohungsaktivitäten und identifizieren und blockieren so effektiv Ransomware sowie andere bekannte und unbekannte Bedrohungen.
Mit dem Know-how der SophosLabs
Die Subscription „Zero-Day Protection“ nutzt das Know- how der branchenführenden SophosLabs und beinhaltet eine vollständige cloudbasierte Threat-Intelligence- und Bedrohungsanalyse-Plattform. Über diese Plattform werden auf Deep Learning basierende Dateianalysen, detaillierte Analyse-Reports und ein Threat Meter mit Risiko-Zusammenfassungen für einzelne Dateien zur Verfügung gestellt. Über mehrere Analyse-Ebenen identifizieren wir bekannte und potenzielle Bedrohungen, reduzieren Unwägbarkeiten und leiten Maßnahmen und Intelligence-Reports für die am häufigsten verwendeten Dateitypen ab.
Statische Dateianalyse
Durch Kombination von verschiedenen Machine-Learning- Modellen, globaler Reputation, Deep File Scanning und mehr können Sie Bedrohungen schnell identifizieren, ohne die Dateien in Echtzeit ausführen zu müssen.
Dynamische Dateianalyse
Führen Sie eine Datei in einer sicheren cloudbasierten Sandbox aus und beobachten Sie deren Verhalten und Absicht. Screenshots liefern einen detaillierteren Einblick in wichtige Ereignisse während der Analyse.
Threat Intelligence Analysis Reporting
Umfangreiche Intelligence-Reports liefern Ihnen weit mehr Informationen als bloße Einstufungen wie „unbedenklich“, „schädlich“ oder „unbekannt“. Mit Data Science und Forschungsergebnissen aus den SophosLabs erhalten Sie einen detaillierten Einblick in die Eigenschaften einer Bedrohung.
Central Orchestration
Über Sophos Central in der Cloud verwaltete VPN- Orchestrierung, Firewall-Reporting und MTR-/XDR- Integration.
VPN-Orchestrierung in Sophos Central
Vereinfacht die VPN-Orchestrierung. Über die assistentenbasierte Tunnelkonfiguration lassen sich per Point-and-Click schnell Full-Mesh-Netzwerke, Hub-and-Spoke-Modelle oder komplexe Tunnel-Set- ups erstellen. Integriert mehrere WAN-Link- und SD- WAN-Funktionen sowie Routing-Optimierungen zur Verbesserung der Resilienz und Performance nahtlos und interagiert außerdem zur Zugriffskontrolle mit der Benutzerauthentifizierung und dem Synchronized Security Heartbeat.
Central Firewall Reporting Advanced (30 Tage)
Cloudbasiertes Reporting mit mehreren vorkonfigurierten, häufig verwendeten Reports zu Bedrohungen, Compliance und Benutzeraktivitäten. Umfasst erweiterte Optionen zum Erstellen benutzerdefinierter Reports und Ansichten mit der Option zum Speichern, Planen oder Exportieren Ihrer benutzerdefinierten Reports. Umfasst 30-tägige Datenspeicherung mit der Option, den Speicher für zusätzliche Verlaufsreports zu erweitern.
MTR-/XDR-fähig
Unser Fully-Managed-Service Sophos MTR ist optional erhältlich und bietet 24/7 Threat Hunting, Detection and Response durch unser Experten-Team. Sophos XDR bietet Threat Hunting sowie produktübergreifende Extended Detection and Response und wird von Ihrem eigenen Team verwaltet. Egal, ob Sie Threat Hunting und Detection and Response Sophos anvertrauen oder selbst übernehmen: Ihre Sophos Firewall ist so konfiguriert, dass sie alle relevanten Bedrohungsinformationen und Daten in die Cloud übertragen kann.
Central Management
Einfache Verwaltung mehrerer Firewalls
Verwalten Sie alle Ihre Sophos-Produkte über Sophos Central, unsere zentrale cloudbasierte Plattform. Dank Sophos Central ist die Einrichtung, Kontrolle und Verwaltung Ihrer Sophos Firewall kinderleicht. Dazu erhalten Sie weitere praktische Features wie Alarmmeldungen, Backup- Management, One-Click-Firmware-Updates und schnelle Bereitstellung neuer Firewalls.
Sie verwalten alle Sophos Firewalls und sonstigen Sophos-Produkte über eine zentrale Konsole
Sie können konfigurierte Änderungen auf eine ganze Gruppe von Firewalls übertragen oder jede Firewall einzeln verwalten
Sie können Back-up-Zeitpläne erstellen und bis zu fünf Back-ups in der Cloud speichern
Sie können Firmware-Updates im gesamten Netzwerk mit wenigen Klicks planen
Enhanced Support
Unsere Website benutzt Cookies, die für den technischen Betrieb der Website erforderlich sind und stets gesetzt werden. Andere Cookies, die den Komfort bei Benutzung dieser Website erhöhen, der Direktwerbung dienen oder die Interaktion mit anderen Websites und sozialen Netzwerken vereinfachen sollen, werden nur mit Ihrer Zustimmung gesetzt. Zur Datenschutzerklärung