Produktinformationen "Sophos XGS 107 Enhanced to Enhanced Plus Support Upgrade (XGS107 Renewal)"
Für die XGS Firewall bietet Sophos drei verschiedene Enhanced Support-Service-Pläne: Enhanced, Enhanced Plus und Technical Account Manager. Der Support steht 52 Wochen im Jahr an 7 Tagen die Woche rund um die Uhr zur Verfügung, einschließlich gesetzlicher und öffentlicher Feiertage sowie Bankfeiertage. Das Support-Team leistet rund um die Uhr Unterstützung in englischer Sprache. Darüber hinaus ist während der lokalen Geschäftszeiten auch Support auf Französisch, Italienisch, Japanisch und Spanisch verfügbar.
Sollten Sie Ihre Sophos XGS-Firewall mit Enhanced Support oder Enhanced Plus Support erworben haben, können Sie sich direkt - auch telefonisch 24/7 an die Mitarbeiter im Support von Sophos wenden. Bitte beachten Sie, dass es sich hier generell um einen Fehlersupport und nicht um einen Konfigurationssupport handelt. Konfigurationssupport (Remote Consulting) ist ausschließlich für Kunden mit Sophos Enhanced Plus vorgesehen.
Rufnummer für Sophos XGS Support: +49 1806 767 467 (in englischer Sprache)
Sollten Sie Ihr Produkt mit Standard-Support gekauft haben oder Konfigurationssupport benötigen, können Ihnen auch unsere erfahrenen und zertifizierten Techniker zwischen 09:00 - 17:00 Uhr kompetent und kostengünstig behilflich sein. Bitte beachten Sie: Unser Sophos Support ist nicht kostenfrei.
Mehr Infos zu den Sophos Support Plänen und dem UTMshop Support finden Sie hier
Highlights
Gewährleistung (Sophos XGS Appliances)
Verlängerte Gewährleistung für Sophos XGS Appliances (sonst nur 12 Monate nach Kaufabschluss)
Vorabaustausch-Service Sie haben Probleme mit Sophos XG Hardware? Öffnen Sie hier Ihr Support-/ RMA-Ticket oder bei Sophos (in englisch)
Software-Downloads, -Updates und -Wartung
Support über Web Self-Help und Support-Foren
Zugriff auf News-Feeds
Online-Support-Vorfall-Management und Reporting-Tool
Remote-Unterstützung
Hohe Verfügbarkeit (HA-Cluster)
Aktiv/Aktiv: Der Kunde muss für jede aktive Appliance einen Support-Plan (Enhanced oder Enhanced Plus) erwerben, um für jede Einheit Anspruch auf technischen Support, Vorabaustausch-Service und verlängerte Gewährleistung zu erhalten
Aktiv/Passiv: Technischer Support für die passive Einheit wird geleistet, wenn die aktive Einheit Enhanced oder Enhanced Plus Support für die Appliance hat. Ein Enhanced Plus Support-Vertrag ist erforderlich für die Master-Einheit (aktive Einheit), um den Vorabaustausch-Service und/oder eine verlängerte Gewährleistung für die Slave-Einheit (passive Einheit) in Anspruch nehmen zu können.
In allen Bundles (EnterpriseGuard (Plus) Bundle, FullGuard (Plus) Bundle) ist der Enhanced Support schon enthalten. Der Enhanced Support kann mit einem Upgrade auf Enhanced Plus erweitert werden.
SUPPORT FEATURES VERGLEICHEN
Standard Im Kaufpreis enthalten
Enhanced In allen Bundles enthalten
Enhanced +
Technical Account Manager
Rund um die Uhr erreichbarer Multi-Channel-Support
Für 90 Tage (nur zu Geschäftszeiten)
Software-Downloads, Updates und Wartung
Zugriff auf Support-Knowledgebase und Support-Foren
Garantie (nur Appliances)*
1 Jahr
Hardware-Austausch (nur Appliances)
1 Jahr
Remote-Unterstützung
Remote Consulting**
2–8 Stunden
Bevorzugte Behandlung von Problemen und Samples
VIP-Kontakt zu Senior Support Engineers
Dedizierter Ansprechpartner im technischen Support
Vorrangiger Zugriff auf Produktinformationen
Individuelle Kommunikation und Alerts
Optimierung von Performance und Features
Verbesserte Eskalation
Notfallsupport vor Ort
* Garantie über die gesamte Laufzeit des Support-Vertrags (max. fünf Jahre) ** Die Anzahl der geleisteten Remote Consulting-Stunden richtet sich nach dem von Ihnen erworbenen Sophos-Produkt. Das Zeitkontingent für Remote-Consulting liegt bei 2 bis 8 Stunden pro Jahr, solange ein aktiver Vertrag besteht.
Technischer Support und Updates für RED und Access Point richten sich nach der zugehörigen Appliance. Anspruch auf die verlängerte/erweiterte Hardware-Garantie besteht nur im Rahmen des Support-Plans „Enhanced Plus“.
Extra starke Performance bei vollem Schutz
Die Xstream-Architektur der Sophos Firewall ist auf ein extrem hohes Maß an Transparenz, Schutz und Performance ausgelegt, damit Administratoren die größten Herausforderungen moderner Netzwerke spielend meistern können.
Die Basis-Firewall ist in jeder Appliance enthalten.
Produkt-Highlights
Erstklassiges Preis-Leistungs-Verhältnis dank Dual-Prozessor-Architektur
Jedes Modell ist für All-in-One-Konnektivität optional mit integriertem WLAN erhältlich
Ein Erweiterungsschacht bei allen XGS-116/126/136- Modellen verbessert die Kompatibilität für 3G/4G bei Verwendung mit unserem optionalen Modul
Bei w-Modellen kann über einen Erweiterungsschacht ein optionales zweites WLAN-Sendermodul hinzugefügt werden
Power-over-Ethernet-Ports sind in die Modelle XGS 116, XGS 126 und XGS 136 (2,5 GE bei 136) integriert
Eine für alle XGS-1xx-Modelle optional erhältliche zweite Stromversorgung bietet zusätzliche Ausfallsicherheit, die in diesen Formfaktor nicht selbstverständlich ist
Der SFP-Port auf allen Modellen kann für FTTH/FTTP oder mit dem optionalen VDSL-Modem verwendet werden
Sophos XGS Serie – Desktop: KMU und Zweigstellen
Alle Firewall-Appliances der XGS-Serie basieren auf einer Dual-Prozessor- Architektur, die eine Hochleistungs-Multi-Core-CPU mit einem dedizierten Xstream-Flow-Prozessor zur gezielten Beschleunigung auf Hardware-Ebene kombiniert. Dadurch erhalten Sie die Flexibilität und Anpassungsfähigkeit einer x86-basierten Firewall sowie eine deutliche Performance-Steigerung gegenüber älteren Firewall-Designs.
Die Desktop-Appliances sind die ideale Wahl für Kunden, die eine All-in-One- Netzwerk-Security-Lösung mit nahtlosen Anschlussmöglichkeiten suchen. Mit der Modularität, die kleinere Unternehmen, Einzelhandel und Zweigstellen benötigen, um wachsen zu können und sich flexibel an Veränderungen anzupassen, bieten unsere Desktop-Appliances das perfekte Preis-Leistungs-Verhältnis. Alle Desktop- Modelle sind optional mit integriertem WLAN erhältlich. Alle Modelle sind zur leistungsstarken Hardware-Beschleunigung mit einer Hochgeschwindigkeits-CPU und einem dedizierten Xstream Flow-Prozessor ausgestattet.
Technische Spezifikationen
Vorderansicht XGS 107w
Rückansicht XGS 107w
Physische SpezifikationenXGS 107w
Montage
Rackmontage-Kit erhältlich (muss separat bestellt werden)
Abmessungen Breite x Höhe x Tiefe
230 x 44 x 205,5 mm
Gewicht
1,4 kg (unverpackt) 2,8 kg (verpackt)
UmgebungXGS 107w
Stromversorgung
Extern, automatische Bereichseinstellung AC-DC 100–240 VAC, 1,7 A@50–60 Hz 12 VDC, 5 A, 60 W Optionale zweite redundante Stromversorgung
Leistungsaufnahme
29,8 W/101,68 BTU/h (Leerlauf) 57,3 W/195,52 BTU/h (Volllast)
AC Power (Max PoE Enabled) Zusatz
keine
Betriebstemperatur
0 °C bis 40 °C (Betrieb) -20 bis +70 °C (Lagerung)
Luftfeuchtigkeit
10 % bis 90 % (nicht kondensierend)
PerformanceXGS 107w
Firewall-Durchsatz
7.000 MBit/s
Firewall IMIX
3.750 MBit/s
Latenz (64 Byte UDP)
6 µs
IPS-Durchsatz
1.500 MBit/s
Durchsatz Bedrohungsschutz
370 MBit/s
NGFW
1.050 MBit/s
Gleichzeitige Verbindungen
1.600.000
Neue Verbindungen/Sek.
44.400
IPsec-VPN-Durchsatz
4.000 MBit/s
Gleichzeitige IPsec- VPN-Tunnel
1.000
Gleichzeitige SSL-VPN-Tunnel
1.000
Xstream SSL/TLS Inspection
420 MBit/s
Gleichzeitige Verbindungen XStream SSL/TLS
8.192
Wireless-SpezifikationenXGS 107w
Anzahl Antennen
2 externe
MIMO-Funktionen
2 x 2:2
WLAN-Schnittstelle
802.11a/b/g/n/ac (2,4 GHz/5 GHz)
Physische SchnittstellenXGS 107w
Speicher (lokale Quarantäne/Protokolle)
Integrierte 64-GB-SSD
Ethernet-Schnittstellen (fest)
8 x GbE Kupfer 1 x SFP-Glasfaser (SFP-Transceiver separat erhältlich)
Verwaltungsports
1 x COM (RJ45) 1 x Micro-USB (Kabel inkl.)
Andere I/O-Ports
1 x USB 2.0 (vorne) 1 x USB 3.0 (hinten)
Anzahl der Erweiterungssteckplätze
0
Optionale Add-on- Konnektivität
SFP-DSL-Modul (VDSL2)SFP-Transceiver
ProduktzertifizierungenXGS 107w
Zertifizierungen
CB, CE, UL, FCC, ISED, VCCI, CCC, KC, BSMI, NOM
ModellXGS 87(w)XGS 107(w)XGS 116(w)XGS 126(w)XGS 136(w)
Formfaktor
Desktop
Desktop
Desktop
Desktop
Desktop
CPU
x86 AMD CPU
x86 AMD CPU
x86 AMD CPU
x86 AMD CPU
x86 AMD CPU
CPU Memory
4 GB DDR4
4 GB DDR4
4 GB DDR4
6 GB DDR4
6 GB DDR4
Xstream Flow Processor (NPU)
Marvell NPU
Marvell NPU
Marvell NPU
Marvell NPU
Marvell NPU
NPU Memory
2 GB DDR4
2 GB DDR4
4 GB DDR4
4 GB DDR4
4 GB DDR4
SSD/size
16 GB eMMC
64 GB M.2
64 GB M.2
64 GB M.2
64 GB M.2
Ports/ Slots (max. Ports)
5/- (5)
9/- (9)
9/1 (9)
14/1 (14)
14/1 (14)
w-Modell*
Wi-Fi 5
Wi-Fi 5
Wi-Fi 5
Wi-Fi 5
Wi-Fi 5
Austauschbare Komponenten
--
Zweite Stromversorgung
Zweite Stromvers., 3G/4G, WLAN**
Zweite Stromvers., 3G/4G, WLAN**
Zweite Stromvers., 3G/4G, WLAN**
Firewall (MBit/s)
3.850
7.000
7.700
10.500
11.500
Bedrohungsschutz (MBit/s)
280
370
720
900
1.000
Xstream SSL/TLS (MBit/s)
375
420
650
800
950
* 802.11ac Wave 2 ** zweite WLAN-Modul-Option nur für XGS 116w, 126w und 136w
TLS 1.3 Inspection
Aktuellen Statistiken zufolge sind 90 % des Internetverkehrs verschlüsselt und damit für die meisten Firewalls unsichtbar. Immer mehr Malware und potenziell unerwünschte Anwendungen nutzen es aus, dass Unternehmen keine SSL Inspection verwenden. Netzwerkadministratoren befürchten vor allem, dass die SSL Inspection sich negativ auf die Performance auswirken und die User Experience beeinträchtigen könnte. Die Sophos Firewall beseitigt diesen gefährlichen Schwachpunkt, da sie verschlüsselten Datenverkehr mittels SSL Inspection ganz ohne Performance-Einbußen überprüfen kann.
Deep Packet Inspection
Unserer Meinung nach sollten Sie nicht zwischen Sicherheit und Performance abwägen müssen. Die Sophos Firewall verfügt über eine leistungsstarke Deep Packet Inspection (DPI) Engine, die Ihren Datenverkehr auf Bedrohungen scannt, ohne dass der Prozess von einem Proxy verlangsamt wird. Der Firewall Stack kann die Verarbeitung komplett an die DPI Engine auslagern, wodurch die Latenz erheblich reduziert und die Gesamteffizienz verbessert wird. Die Sophos Firewall stoppt neueste Ransomware und Sicherheitslücken mit Hochleistungs-Streaming-DPI, einschließlich Next-Gen IPS, Web-Schutz und App Control sowie Deep Learning und durch SophosLabs Intelix unterstütztes Sandboxing.
Anwendungs-Beschleunigung
Ein Großteil Ihres Netzwerkverkehrs ist wichtiger Geschäftsanwendungs-Traffic, der für Zweigstellen, Remote-Benutzer oder Cloud-Anwendungsserver bestimmt ist. Weil für diesen vertrauenswürdigen Datenverkehr keine zusätzlichen Sicherheitsscans auf Bedrohungen oder Malware erforderlich sind, kann der Traffic intelligent über den FastPath übertragen werden, wodurch die Latenz reduziert und die Gesamtleistung optimiert wird. So stehen zusätzliche Kapazitäten und Reserven für Datenverkehr zur Verfügung, bei dem eine eingehende Paketprüfung („Deep Packet Inspection“) erforderlich ist. Die Sophos Firewall beschleunigt Ihren SaaS-, SD-WAN- und Cloud-Datenverkehr wie VoIP, Video und andere vertrauenswürdige Anwendungen automatisch oder über Ihre eigenen Richtlinien, indem sie diese auf dem FastPath durch die neuen Xstream-Flow-Prozessoren überträgt.
Security Heartbeat™: Jetzt sprechen Ihre Firewall und Endpoints miteinander
Die Sophos Firewall kann als einzige Netzwerk-Security- Lösung den Benutzer und die Quelle einer Infektion vollständig identifizieren und als Reaktion den Zugriff auf andere Netzwerkressourcen automatisch beschränken. Ermöglicht wird dies durch unseren einzigartigen Sophos Security Heartbeat, der Telemetrie- und Statusdaten zwischen Sophos-Endpoints und Ihrer Firewall austauscht und den Sicherheitsstatus verbundener Endpoints in die Firewall-Regeln integriert, um den Zugriff zu kontrollieren und kompromittierte Systeme zu isolieren. All dies geschieht automatisch, sodass Sie beim Schutz Ihrer Umgebungen nicht nur Zeit, sondern auch Geld sparen.
Synchronized Application Control
Mit unserem Security Heartbeat können wir weit mehr als nur den Integritätsstatus eines Endpoits sehen. Wir bieten auch eine Lösung für eines der größten Probleme, mit dem Netzwerkadministratoren heutzutage zu kämpfen haben: mangelnde Transparenz über den Netzwerkverkehr. Synchronized Application Control nutzt die Heartbeat- Verbindungen mit den Sophos-Endpoints, um den Anwendungsverkehr automatisch zu identifizieren, zu klassifizieren und zu kontrollieren. Alle verschlüsselten, benutzerdefinierten, evasiven und generischen HTTP- oder HTTPS-Anwendungen, die bislang nicht erkannt wurden, werden so identifiziert.
Lateral Movement Protection
Die Lateral Movement Protection isoliert automatisch kompromittierte Systeme an jedem Punkt in Ihrem Netzwerk, um Angriffe bereits im Keim zu ersticken. Sichere Endpoints ignorieren Datenverkehr von kompromittierten Endpoints und gewährleisten sogar im selben Netzwerksegment vollständige Isolation, um zu verhindern, dass sich Bedrohungen und Active Adversaries ausbreiten oder Daten aus dem Netzwerk stehlen können.
Next-Gen-Firewall
Wie wollen Sie Dinge kontrollieren, die Sie nicht sehen können? Alle heutigen Firewalls sind zur Identifizierung von Anwendungen auf statische Anwendungssignaturen angewiesen. Diese können jedoch gegen die meisten benutzerdefinierten, verschleierten, evasiven Anwendungen und Anwendungen, die generisches HTTP oder HTTPs verwenden, nichts ausrichten.
Die Sophos Firewall kann unbekannte Anwendungen dank Synchronized Security automatisch identifizieren, klassifizieren und kontrollieren. So können Sie unerwünschte Anwendungen blockieren und erwünschte Anwendungen priorisieren.
Synchronized User ID
Benutzerauthentifizierung ist für eine Next-Generation Firewall unerlässlich, allerdings ist eine nahtlose und transparente Implementierung oftmals alles andere als einfach. Mit unserer Synchronized User ID benötigen Sie keine Server- oder Client-Agents zur Authentifizierung mehr, da zwischen dem Endpoint und der Firewall Informationen zu Benutzeridentität über unser Security Heartbeat ausgetauscht werden. Dies ist einer der großen Vorteile, wenn Ihre Firewall und Ihre Endpoints miteinander sprechen.
Basis-Firewall
Die Basislizenz der Sophos Firewall umfasst Xstream- Architektur, Networking, Wireless, SD-WAN, VPN und Reporting.
Xstream-Architektur
Ermöglicht leistungsstarke TLS 1.3 Inspection, Deep Packet Inspection und Network Flow FastPath zur Beschleunigung des vertrauenswürdigen SaaS-, SD-WAN- und Cloud- Anwendungsverkehrs. Bitte beachten Sie, dass Network Protection und Web Protection erforderlich sind, um die Vorteile der Xstream-Architektur voll ausschöpfen zu können.
Networking und SD-WAN
Umfasst Networking, Routing und SD-WAN-Funktionen mit zonenbasierter Stateful Firewall, NAT, VLAN-Unterstützung, mehreren WAN-Link-Optionen mit SD-WAN Routing, Failover und Failback.
Secure Wireless
Integrierter Wireless Controller für Sophos APX Wireless Access Points. Durch die Plug-and-Play-Erkennung von Access Points wird die Einrichtung einfach und unkompliziert. Es werden mehrere SSIDs, Hotspots, Gastnetzwerke sowie der neuesten Verschlüsselungs- und Sicherheitsstandards unterstützt.
VPN
Bietet standardbasiertes Standort-zu-Standort- und Remote-Access-VPN (kostenlos bis zur Kapazität der Firewall) mit Unterstützung von IPsec und SSL. Der Remote Access VPN Client „Sophos Connect“ für Windows und Macs lässt sich einfach und nahtlos bereitstellen und konfigurieren. Sophos einzigartige RED Layer 2 Site-to-Site- Tunnel bieten eine leichtgewichtige und robuste VPN- Alternative.
Reporting
Umfangreiche On-Box-Reports bieten wertvolle Einblicke in Bedrohungen, Benutzer, Anwendungen, Webaktivitäten und vieles mehr. Beachten Sie, dass zur vollumfänglichen Nutzung bestimmter Reporting-Funktionen weitere Schutzmodule vorhanden sein müssen (z. B. Web Protection oder Web- und Anwendungs-Reports).
Extra starke Performance bei vollem Schutz
Die Xstream-Architektur der Sophos Firewall ist auf ein extrem hohes Maß an Transparenz, Schutz und Performance ausgelegt, damit Administratoren die größten Herausforderungen moderner Netzwerke spielend meistern können.
Die Basis-Firewall ist in jeder Appliance enthalten.
Produkt-Highlights
Erstklassiges Preis-Leistungs-Verhältnis dank Dual-Prozessor-Architektur
Jedes Modell ist für All-in-One-Konnektivität optional mit integriertem WLAN erhältlich
Ein Erweiterungsschacht bei allen XGS-116/126/136- Modellen verbessert die Kompatibilität für 3G/4G bei Verwendung mit unserem optionalen Modul
Bei w-Modellen kann über einen Erweiterungsschacht ein optionales zweites WLAN-Sendermodul hinzugefügt werden
Power-over-Ethernet-Ports sind in die Modelle XGS 116, XGS 126 und XGS 136 (2,5 GE bei 136) integriert
Eine für alle XGS-1xx-Modelle optional erhältliche zweite Stromversorgung bietet zusätzliche Ausfallsicherheit, die in diesen Formfaktor nicht selbstverständlich ist
Der SFP-Port auf allen Modellen kann für FTTH/FTTP oder mit dem optionalen VDSL-Modem verwendet werden
Sophos XGS Serie – Desktop: KMU und Zweigstellen
Alle Firewall-Appliances der XGS-Serie basieren auf einer Dual-Prozessor- Architektur, die eine Hochleistungs-Multi-Core-CPU mit einem dedizierten Xstream-Flow-Prozessor zur gezielten Beschleunigung auf Hardware-Ebene kombiniert. Dadurch erhalten Sie die Flexibilität und Anpassungsfähigkeit einer x86-basierten Firewall sowie eine deutliche Performance-Steigerung gegenüber älteren Firewall-Designs.
Die Desktop-Appliances sind die ideale Wahl für Kunden, die eine All-in-One- Netzwerk-Security-Lösung mit nahtlosen Anschlussmöglichkeiten suchen. Mit der Modularität, die kleinere Unternehmen, Einzelhandel und Zweigstellen benötigen, um wachsen zu können und sich flexibel an Veränderungen anzupassen, bieten unsere Desktop-Appliances das perfekte Preis-Leistungs-Verhältnis. Alle Desktop- Modelle sind optional mit integriertem WLAN erhältlich. Alle Modelle sind zur leistungsstarken Hardware-Beschleunigung mit einer Hochgeschwindigkeits-CPU und einem dedizierten Xstream Flow-Prozessor ausgestattet.
Technische Spezifikationen
Vorderansicht XGS 107
Rückansicht XGS 107
Physische SpezifikationenXGS 107
Montage
Rackmontage-Kit erhältlich (muss separat bestellt werden)
Abmessungen Breite x Höhe x Tiefe
230 x 44 x 205,5 mm
Gewicht
1,4 kg (unverpackt) 2,8 kg (verpackt)
UmgebungXGS 107
Stromversorgung
Extern, automatische Bereichseinstellung AC-DC 100–240 VAC, 1,7 A@50–60 Hz 12 VDC, 5 A, 60 W Optionale zweite redundante Stromversorgung
Leistungsaufnahme
26,1 W/89,06 BTU/h (Leerlauf) 53,9 W/183,91 BTU/h (Volllast)
AC Power (Max PoE Enabled) Zusatz
keine
Betriebstemperatur
0 °C bis 40 °C (Betrieb) -20 bis +70 °C (Lagerung)
Luftfeuchtigkeit
10 % bis 90 % (nicht kondensierend)
PerformanceXGS 107
Firewall-Durchsatz
7.000 MBit/s
Firewall IMIX
3.750 MBit/s
Latenz (64 Byte UDP)
6 µs
IPS-Durchsatz
1.500 MBit/s
Durchsatz Bedrohungsschutz
370 MBit/s
NGFW
1.050 MBit/s
Gleichzeitige Verbindungen
1.600.000
Neue Verbindungen/Sek.
44.400
IPsec-VPN-Durchsatz
4.000 MBit/s
Gleichzeitige IPsec- VPN-Tunnel
1.000
Gleichzeitige SSL-VPN-Tunnel
1.000
Xstream SSL/TLS Inspection
420 MBit/s
Gleichzeitige Verbindungen XStream SSL/TLS
8.192
Physische SchnittstellenXGS 107
Speicher (lokale Quarantäne/Protokolle)
Integrierte 64-GB-SSD
Ethernet-Schnittstellen (fest)
8 x GbE Kupfer 1 x SFP-Glasfaser (SFP-Transceiver separat erhältlich)
Verwaltungsports
1 x COM (RJ45) 1 x Micro-USB (Kabel inkl.)
Andere I/O-Ports
1 x USB 2.0 (vorne) 1 x USB 3.0 (hinten)
Anzahl der Erweiterungssteckplätze
0
Optionale Add-on- Konnektivität
SFP-DSL-Modul (VDSL2) SFP-Transceiver
ProduktzertifizierungenXGS 107
Zertifizierungen
CB, CE, UL, FCC, ISED, VCCI, CCC, KC, BSMI, NOM, Anatel
ModellXGS 87(w)XGS 107(w)XGS 116(w)XGS 126(w)XGS 136(w)
Formfaktor
Desktop
Desktop
Desktop
Desktop
Desktop
CPU
x86 AMD CPU
x86 AMD CPU
x86 AMD CPU
x86 AMD CPU
x86 AMD CPU
CPU Memory
4 GB DDR4
4 GB DDR4
4 GB DDR4
6 GB DDR4
6 GB DDR4
Xstream Flow Processor (NPU)
Marvell NPU
Marvell NPU
Marvell NPU
Marvell NPU
Marvell NPU
NPU Memory
2 GB DDR4
2 GB DDR4
4 GB DDR4
4 GB DDR4
4 GB DDR4
SSD/size
16 GB eMMC
64 GB M.2
64 GB M.2
64 GB M.2
64 GB M.2
Ports/ Slots (max. Ports)
5/- (5)
9/- (9)
9/1 (9)
14/1 (14)
14/1 (14)
w-Modell*
Wi-Fi 5
Wi-Fi 5
Wi-Fi 5
Wi-Fi 5
Wi-Fi 5
Austauschbare Komponenten
--
Zweite Stromversorgung
Zweite Stromvers., 3G/4G, WLAN**
Zweite Stromvers., 3G/4G, WLAN**
Zweite Stromvers., 3G/4G, WLAN**
Firewall (MBit/s)
3.850
7.000
7.700
10.500
11.500
Bedrohungsschutz (MBit/s)
280
370
720
900
1.000
Xstream SSL/TLS (MBit/s)
375
420
650
800
950
* 802.11ac Wave 2 ** zweite WLAN-Modul-Option nur für XGS 116w, 126w und 136w
TLS 1.3 Inspection
Aktuellen Statistiken zufolge sind 90 % des Internetverkehrs verschlüsselt und damit für die meisten Firewalls unsichtbar. Immer mehr Malware und potenziell unerwünschte Anwendungen nutzen es aus, dass Unternehmen keine SSL Inspection verwenden. Netzwerkadministratoren befürchten vor allem, dass die SSL Inspection sich negativ auf die Performance auswirken und die User Experience beeinträchtigen könnte. Die Sophos Firewall beseitigt diesen gefährlichen Schwachpunkt, da sie verschlüsselten Datenverkehr mittels SSL Inspection ganz ohne Performance-Einbußen überprüfen kann.
Deep Packet Inspection
Unserer Meinung nach sollten Sie nicht zwischen Sicherheit und Performance abwägen müssen. Die Sophos Firewall verfügt über eine leistungsstarke Deep Packet Inspection (DPI) Engine, die Ihren Datenverkehr auf Bedrohungen scannt, ohne dass der Prozess von einem Proxy verlangsamt wird. Der Firewall Stack kann die Verarbeitung komplett an die DPI Engine auslagern, wodurch die Latenz erheblich reduziert und die Gesamteffizienz verbessert wird. Die Sophos Firewall stoppt neueste Ransomware und Sicherheitslücken mit Hochleistungs-Streaming-DPI, einschließlich Next-Gen IPS, Web-Schutz und App Control sowie Deep Learning und durch SophosLabs Intelix unterstütztes Sandboxing.
Anwendungs-Beschleunigung
Ein Großteil Ihres Netzwerkverkehrs ist wichtiger Geschäftsanwendungs-Traffic, der für Zweigstellen, Remote-Benutzer oder Cloud-Anwendungsserver bestimmt ist. Weil für diesen vertrauenswürdigen Datenverkehr keine zusätzlichen Sicherheitsscans auf Bedrohungen oder Malware erforderlich sind, kann der Traffic intelligent über den FastPath übertragen werden, wodurch die Latenz reduziert und die Gesamtleistung optimiert wird. So stehen zusätzliche Kapazitäten und Reserven für Datenverkehr zur Verfügung, bei dem eine eingehende Paketprüfung („Deep Packet Inspection“) erforderlich ist. Die Sophos Firewall beschleunigt Ihren SaaS-, SD-WAN- und Cloud-Datenverkehr wie VoIP, Video und andere vertrauenswürdige Anwendungen automatisch oder über Ihre eigenen Richtlinien, indem sie diese auf dem FastPath durch die neuen Xstream-Flow-Prozessoren überträgt.
Security Heartbeat™: Jetzt sprechen Ihre Firewall und Endpoints miteinander
Die Sophos Firewall kann als einzige Netzwerk-Security- Lösung den Benutzer und die Quelle einer Infektion vollständig identifizieren und als Reaktion den Zugriff auf andere Netzwerkressourcen automatisch beschränken. Ermöglicht wird dies durch unseren einzigartigen Sophos Security Heartbeat, der Telemetrie- und Statusdaten zwischen Sophos-Endpoints und Ihrer Firewall austauscht und den Sicherheitsstatus verbundener Endpoints in die Firewall-Regeln integriert, um den Zugriff zu kontrollieren und kompromittierte Systeme zu isolieren. All dies geschieht automatisch, sodass Sie beim Schutz Ihrer Umgebungen nicht nur Zeit, sondern auch Geld sparen.
Synchronized Application Control
Mit unserem Security Heartbeat können wir weit mehr als nur den Integritätsstatus eines Endpoits sehen. Wir bieten auch eine Lösung für eines der größten Probleme, mit dem Netzwerkadministratoren heutzutage zu kämpfen haben: mangelnde Transparenz über den Netzwerkverkehr. Synchronized Application Control nutzt die Heartbeat- Verbindungen mit den Sophos-Endpoints, um den Anwendungsverkehr automatisch zu identifizieren, zu klassifizieren und zu kontrollieren. Alle verschlüsselten, benutzerdefinierten, evasiven und generischen HTTP- oder HTTPS-Anwendungen, die bislang nicht erkannt wurden, werden so identifiziert.
Lateral Movement Protection
Die Lateral Movement Protection isoliert automatisch kompromittierte Systeme an jedem Punkt in Ihrem Netzwerk, um Angriffe bereits im Keim zu ersticken. Sichere Endpoints ignorieren Datenverkehr von kompromittierten Endpoints und gewährleisten sogar im selben Netzwerksegment vollständige Isolation, um zu verhindern, dass sich Bedrohungen und Active Adversaries ausbreiten oder Daten aus dem Netzwerk stehlen können.
Next-Gen-Firewall
Wie wollen Sie Dinge kontrollieren, die Sie nicht sehen können? Alle heutigen Firewalls sind zur Identifizierung von Anwendungen auf statische Anwendungssignaturen angewiesen. Diese können jedoch gegen die meisten benutzerdefinierten, verschleierten, evasiven Anwendungen und Anwendungen, die generisches HTTP oder HTTPs verwenden, nichts ausrichten.
Die Sophos Firewall kann unbekannte Anwendungen dank Synchronized Security automatisch identifizieren, klassifizieren und kontrollieren. So können Sie unerwünschte Anwendungen blockieren und erwünschte Anwendungen priorisieren.
Synchronized User ID
Benutzerauthentifizierung ist für eine Next-Generation Firewall unerlässlich, allerdings ist eine nahtlose und transparente Implementierung oftmals alles andere als einfach. Mit unserer Synchronized User ID benötigen Sie keine Server- oder Client-Agents zur Authentifizierung mehr, da zwischen dem Endpoint und der Firewall Informationen zu Benutzeridentität über unser Security Heartbeat ausgetauscht werden. Dies ist einer der großen Vorteile, wenn Ihre Firewall und Ihre Endpoints miteinander sprechen.
Basis-Firewall
Die Basislizenz der Sophos Firewall umfasst Xstream- Architektur, Networking, Wireless, SD-WAN, VPN und Reporting.
Xstream-Architektur
Ermöglicht leistungsstarke TLS 1.3 Inspection, Deep Packet Inspection und Network Flow FastPath zur Beschleunigung des vertrauenswürdigen SaaS-, SD-WAN- und Cloud- Anwendungsverkehrs. Bitte beachten Sie, dass Network Protection und Web Protection erforderlich sind, um die Vorteile der Xstream-Architektur voll ausschöpfen zu können.
Networking und SD-WAN
Umfasst Networking, Routing und SD-WAN-Funktionen mit zonenbasierter Stateful Firewall, NAT, VLAN-Unterstützung, mehreren WAN-Link-Optionen mit SD-WAN Routing, Failover und Failback.
Secure Wireless
Integrierter Wireless Controller für Sophos APX Wireless Access Points. Durch die Plug-and-Play-Erkennung von Access Points wird die Einrichtung einfach und unkompliziert. Es werden mehrere SSIDs, Hotspots, Gastnetzwerke sowie der neuesten Verschlüsselungs- und Sicherheitsstandards unterstützt.
VPN
Bietet standardbasiertes Standort-zu-Standort- und Remote-Access-VPN (kostenlos bis zur Kapazität der Firewall) mit Unterstützung von IPsec und SSL. Der Remote Access VPN Client „Sophos Connect“ für Windows und Macs lässt sich einfach und nahtlos bereitstellen und konfigurieren. Sophos einzigartige RED Layer 2 Site-to-Site- Tunnel bieten eine leichtgewichtige und robuste VPN- Alternative.
Reporting
Umfangreiche On-Box-Reports bieten wertvolle Einblicke in Bedrohungen, Benutzer, Anwendungen, Webaktivitäten und vieles mehr. Beachten Sie, dass zur vollumfänglichen Nutzung bestimmter Reporting-Funktionen weitere Schutzmodule vorhanden sein müssen (z. B. Web Protection oder Web- und Anwendungs-Reports).
Unsere Website benutzt Cookies, die für den technischen Betrieb der Website erforderlich sind und stets gesetzt werden. Andere Cookies, die den Komfort bei Benutzung dieser Website erhöhen, der Direktwerbung dienen oder die Interaktion mit anderen Websites und sozialen Netzwerken vereinfachen sollen, werden nur mit Ihrer Zustimmung gesetzt. Zur Datenschutzerklärung