Produktinformationen "Sophos XGS 118 Enhanced Support (XGS118 Subscription)"
Für die XGS Firewall bietet Sophos drei verschiedene Enhanced Support-Service-Pläne: Enhanced, Enhanced Plus und Technical Account Manager. Der Support steht 52 Wochen im Jahr an 7 Tagen die Woche rund um die Uhr zur Verfügung, einschließlich gesetzlicher und öffentlicher Feiertage sowie Bankfeiertage. Das Support-Team leistet rund um die Uhr Unterstützung in englischer Sprache. Darüber hinaus ist während der lokalen Geschäftszeiten auch Support auf Französisch, Italienisch, Japanisch und Spanisch verfügbar.
Sollten Sie Ihre Sophos XGS-Firewall mit Enhanced Support oder Enhanced Plus Support erworben haben, können Sie sich direkt - auch telefonisch 24/7 an die Mitarbeiter im Support von Sophos wenden. Bitte beachten Sie, dass es sich hier generell um einen Fehlersupport und nicht um einen Konfigurationssupport handelt. Konfigurationssupport (Remote Consulting) ist ausschließlich für Kunden mit Sophos Enhanced Plus vorgesehen.
Rufnummer für Sophos XGS Support: +49 1806 767 467 (in englischer Sprache)
Sollten Sie Ihr Produkt mit Standard-Support gekauft haben oder Konfigurationssupport benötigen, können Ihnen auch unsere erfahrenen und zertifizierten Techniker zwischen 09:00 - 17:00 Uhr kompetent und kostengünstig behilflich sein. Bitte beachten Sie: Unser Sophos Support ist nicht kostenfrei.
Mehr Infos zu den Sophos Support Plänen und dem UTMshop Support finden Sie hier
Highlights
Gewährleistung (Sophos XG Appliances)
Verlängerte Gewährleistung für Sophos XGS Appliances (sonst nur 12 Monate nach Kaufabschluss)
Vorabaustausch-Service Sie haben Probleme mit Sophos XG Hardware? Öffnen Sie hier Ihr Support-/ RMA-Ticket oder bei Sophos (in englisch)
Software-Downloads, -Updates und -Wartung
Support über Web Self-Help und Support-Foren
Zugriff auf News-Feeds
Online-Support-Vorfall-Management und Reporting-Tool
Remote-Unterstützung
Hohe Verfügbarkeit (HA-Cluster)
Aktiv/Aktiv: Der Kunde muss für jede aktive Appliance einen Support-Plan (Enhanced oder Enhanced Plus) erwerben, um für jede Einheit Anspruch auf technischen Support, Vorabaustausch-Service und verlängerte Gewährleistung zu erhalten
Aktiv/Passiv: Technischer Support für die passive Einheit wird geleistet, wenn die aktive Einheit Enhanced oder Enhanced Plus Support für die Appliance hat. Ein Enhanced Plus Support-Vertrag ist erforderlich für die Master-Einheit (aktive Einheit), um den Vorabaustausch-Service und/oder eine verlängerte Gewährleistung für die Slave-Einheit (passive Einheit) in Anspruch nehmen zu können.
In allen Bundles (EnterpriseGuard (Plus) Bundle, FullGuard (Plus) Bundle) ist der Enhanced Support schon enthalten. Der Enhanced Support kann mit einem Upgrade auf Enhanced Plus erweitert werden.
SUPPORT FEATURES VERGLEICHEN
Standard Im Kaufpreis enthalten
Enhanced In allen Bundles enthalten
Enhanced +
Technical Account Manager
Rund um die Uhr erreichbarer Multi-Channel-Support
Für 90 Tage (nur zu Geschäftszeiten)
Software-Downloads, Updates und Wartung
Zugriff auf Support-Knowledgebase und Support-Foren
Garantie (nur Appliances)*
1 Jahr
Hardware-Austausch (nur Appliances)
1 Jahr
Remote-Unterstützung
Remote Consulting**
2–8 Stunden
Bevorzugte Behandlung von Problemen und Samples
VIP-Kontakt zu Senior Support Engineers
Dedizierter Ansprechpartner im technischen Support
Vorrangiger Zugriff auf Produktinformationen
Individuelle Kommunikation und Alerts
Optimierung von Performance und Features
Verbesserte Eskalation
Notfallsupport vor Ort
* Garantie über die gesamte Laufzeit des Support-Vertrags (max. fünf Jahre) ** Die Anzahl der geleisteten Remote Consulting-Stunden richtet sich nach dem von Ihnen erworbenen Sophos-Produkt. Das Zeitkontingent für Remote-Consulting liegt bei 2 bis 8 Stunden pro Jahr, solange ein aktiver Vertrag besteht.
Technischer Support und Updates für RED und Access Point richten sich nach der zugehörigen Appliance. Anspruch auf die verlängerte/erweiterte Hardware-Garantie besteht nur im Rahmen des Support-Plans „Enhanced Plus“.
2.Generation XGS Desktop
Die Desktop-Modelle der 2. Generation XGS bieten eine Vielzahl neuer Funktionen und Hochgeschwindigkeits-Verbindungsoptionen.
Die Basis-Firewall ist in jeder Appliance enthalten.
Produkthighlights:
Beschleunigte Performance: bis zu doppelt so viel Durchsatz wie Modelle der 1. Gen. plus Xstream Virtual FastPath-Beschleunigung für IPsec VPN (XGS 88 bis XGS 128) in Kombination mit SFOS v21 und höher
Integrierte Hochgeschwindigkeits-Konnektivität: 2,5-GE-Schnittstellen auf jedem Modell, zwei integrierte 10-GE-SFP+-Schnittstellen bei der XGS 138, Modelle mit integriertem WLAN unterstützen Wi-Fi 6 (802.11ax) mit gleichzeitiger Nutzung des 2,4- und 5-GHz-Bands für bessere Performance
Stromversorgung und Umgebung: bis zu 50 % geringerer Stromverbrauch, lüfterlose Modelle XGS 88 und 108 für flüsterleisen Betrieb, optimiertes thermisches Design für XGS 118 und höher, redundante Stromoption für alle XGS-1xx-Modelle
Optionale Konnektivität: neues 5G-Modul, das exklusiv für Modelle der 2. Gen. erhältlich ist, bietet kostengünstigere redundante Konnektivität
Optimierte Hardware-Architektur: Die Modelle XGS 88 bis XGS 128 verfügen über eine neue Single-CPU-Architektur und die XGS 138 über eine überarbeitete Dual-Prozessor-Architektur
Sophos XGS Serie – Desktop: KMU und Zweigstellen
Alle Firewall-Appliances der XGS-Serie basieren auf einer Dual-Prozessor- Architektur, die eine Hochleistungs-Multi-Core-CPU mit einem dedizierten Xstream-Flow-Prozessor zur gezielten Beschleunigung auf Hardware-Ebene kombiniert. Dadurch erhalten Sie die Flexibilität und Anpassungsfähigkeit einer x86-basierten Firewall sowie eine deutliche Performance-Steigerung gegenüber älteren Firewall-Designs.
Die Desktop-Appliances sind die ideale Wahl für Kunden, die eine All-in-One- Netzwerk-Security-Lösung mit nahtlosen Anschlussmöglichkeiten suchen. Mit der Modularität, die kleinere Unternehmen, Einzelhandel und Zweigstellen benötigen, um wachsen zu können und sich flexibel an Veränderungen anzupassen, bieten unsere Desktop-Appliances das perfekte Preis-Leistungs-Verhältnis. Alle Desktop- Modelle sind optional mit integriertem WLAN erhältlich. Alle Modelle sind zur leistungsstarken Hardware-Beschleunigung mit einer Hochgeschwindigkeits-CPU und einem dedizierten Xstream Flow-Prozessor ausgestattet.
Technische Spezifikationen
Vorderansicht XGS 118
Rückansicht XGS 118
Physische SpezifikationenXGS 118
Montage
Rackmontage-Kit erhältlich (muss separat bestellt werden)
Abmessungen Breite x Höhe x Tiefe
320 x 44 x 212 mm
Gewicht
2.4 kg (ohne Verpackung) 3.9 kg (mit Verpackung)
UmgebungXGS 118
Stromversorgung
Extern, automatische Bereichseinstellung AC-DC 100-240VAC, 2A@50-60 Hz 12VDC, 5.42A, 65W Optionale zweite redundante Stromversorgung
Leistungsaufnahme
29.5 W/100.66 BTU/hr 34 W/116.01 BTU/hr
Betriebstemperatur
0 °C bis 40 °C (Betrieb) -20 bis +70 °C (Lagerung)
Luftfeuchtigkeit
10 % bis 90 % (nicht kondensierend)
PerformanceXGS 118
Firewall-Durchsatz
15.500 MBit/s
Firewall IMIX
11.000 MBit/s
IPS-Durchsatz
3.500 MBit/s
Durchsatz Bedrohungsschutz
3.250 MBit/s
NGFW
3.950 MBit/s
Gleichzeitige Verbindungen
5.500.000
Neue Verbindungen/Sek.
62.650
IPsec-VPN-Durchsatz
13.000 MBit/s
Gleichzeitige IPsec VPN-Tunnel
1.500
Gleichzeitige SSL-VPN-Tunnel
1.250
Xstream SSL/TLS Inspection
1.100 MBit/s
Gleichzeitige Verbindungen XStream SSL/TLS
18.432
Physische SchnittstellenXGS 118
Speicher
64 GB UFS 2.1
Ethernet-Schnittstellen (fest)
9 x 2.5 GE Kupfer 1 x SFP fiber
Power-over-Ethernet (fixed)
0
Verwaltungsports
1 x COM (RJ45) 1 x Micro-USB (Kabel inkl.)
Andere I/O-Ports
1 x USB 2.0 (vorne) 1 x USB 3.0 (hinten)
Anzahl der Erweiterungssteckplätze
1
Optionale Add-on- Konnektivität
5G module (Gen.2)
ProduktzertifizierungenXGS 118
Zertifizierungen
CB, CE, UKCA, UL, FCC, ISED, VCCI, KC, BSMI, RCM, NOM, Anatel, TEC
ModellXGS 107(w)XGS 108(w)XGS 116(w)XGS 118(w)XGS 126(w)XGS 128(w)
Formfaktor
Gen. 1 Desktop
Gen. 2 Desktop
Gen. 1 Desktop
Gen. 2 Desktop
Gen. 1 Desktop
Gen. 2 Desktop
Ports/Slots (Max Ports)
9/- (9)
7/-(7)
9/1 (9)
10/1(10)
14/1 (14)
10/1(10)
w-model
Wi-Fi 5
Wi-Fi 6
Wi-Fi 5
Wi-Fi 6
Wi-Fi 5
Wi-Fi 6
Austauschbare Komponenten
Optional: 2. Stromversorgung
Optional: 2. Stromversorgung, 5G Module
Optional: 2. Stromversorgung, 3G/4G Module, 5G Module, Wi-Fi module
Optional: 2. Stromversorgung, 5G Module
Optional: 2. Stromversorgung, 3G/4G Module, 5G Module, Wi-Fi module
Optional: 2. Stromversorgung, 5G Module
Firewall (MBit/s)
7.000
12.500
7.700
15.500
10,500
19,100
TLS-1.3-Entschlüsselung
Erhalten Sie Einblick in Ihren gesamten Netzwerkverkehr – mit intelligenter TLS Inspection, die schnell und effektiv arbeitet. Sophos Firewalls unterstützen die neuesten Standards und bieten umfangreiche Anpassungsmöglichkeiten für Ausnahmen und Points-and-Click-Richtlinientools, die Ihnen die Arbeit erleichtern.
Deep Packet Inspection
Stoppen Sie die neuesten Ransomware-Angriffe und Datenschutzverletzungen mit leistungsstarker Deep Packet Inspection mit Next-Gen Intrusion Prevention, Web-Schutz und Application Control. Deep Learning und Sandboxing auf Basis von SophosLabs Intelix Threat Intelligence bieten Zero-Day-Schutz und Bedrohungsklassifizierung.
Anwendungsbeschleunigung
Beschleunigen Sie Ihren SaaS-, SD-WAN- und vertrauenswürdigen Cloud-Datenverkehr (z. B. VoIP, Video) automatisch. Oder nutzen Sie dazu Ihre eigenen Richtlinien, indem Sie diese zur Optimierung der Gesamtleistung auf dem Xstream FastPath übertragen.
Security Heartbeat™: Jetzt sprechen Ihre Firewall und Endpoints miteinander
Die Sophos Firewall kann als einzige Netzwerk-Security- Lösung den Benutzer und die Quelle einer Infektion vollständig identifizieren und als Reaktion den Zugriff auf andere Netzwerkressourcen automatisch beschränken. Ermöglicht wird dies durch unseren einzigartigen Sophos Security Heartbeat, der Telemetrie- und Statusdaten zwischen Sophos-Endpoints und Ihrer Firewall austauscht und den Sicherheitsstatus verbundener Endpoints in die Firewall-Regeln integriert, um den Zugriff zu kontrollieren und kompromittierte Systeme zu isolieren. All dies geschieht automatisch, sodass Sie beim Schutz Ihrer Umgebungen nicht nur Zeit, sondern auch Geld sparen.
Basis-Firewall
Die Basislizenz der Sophos Firewall umfasst XstreamArchitektur, Networking, Wireless, SD-WAN, VPN und Reporting.
Xstream-Architektur
Ermöglicht leistungsstarke TLS 1.3 Inspection, Deep Packet Inspection und Network Flow FastPath zur Beschleunigung des vertrauenswürdigen SaaS-, SD-WAN- und CloudAnwendungsverkehrs. Bitte beachten Sie, dass Network Protection und Web Protection erforderlich sind, um die Vorteile der Xstream-Architektur voll ausschöpfen zu können.
XStream SD-WAN und Networking
Umfasst alle Netzwerk-, Routing- und SD-WANFunktionen, einschließlich zonenbasierter Stateful Firewall, NAT, VLAN, SD-WAN-Profilen, WAN-Link-Auswahl und -Überwachung auf Performance-Basis, Load Balancing, Zero-Impact-WAN-Link-Umleitungen und Xstream FastPath-Beschleunigung von vertrauenswürdigem Anwendungsverkehr, IPsec-VPN-Datenverkehr und TLSverschlüsselten Datenübertragungen.
Secure Wireless
Integrierter Wireless Controller für Sophos APX Wi-Fi 5 Access Points (wird nicht mehr angeboten). Durch die Plug-and-Play-Erkennung von Access Points wird die Einrichtung einfach und unkompliziert. Es werden mehrere SSIDs, Hotspots, Gastnetzwerke sowie diverse Verschlüsselungs- und Sicherheitsstandards unterstützt.
Wi-Fi 6/6E-Unterstützung ist über unsere separate, cloudverwaltete WLAN-Lösung verfügbar
VPN
Bietet standardbasiertes Site-to-Site- und RemoteAccess-VPN (kostenlos bis zur Kapazität der Firewall) mit Unterstützung von IPsec und SSL. Der Remote Access VPN Client „Sophos Connect“ für Windows und Macs lässt sich einfach und nahtlos bereitstellen und konfigurieren. SD-RED Layer 2 Site-to-Site-Tunnel bieten eine leichtgewichtige und robuste VPN-Alternative.
Reporting
Umfangreiche On-Box-Reports bieten wertvolle Einblicke in Bedrohungen, Benutzer, Anwendungen, Webaktivitäten und vieles mehr. Beachten Sie, dass zur vollumfänglichen Nutzung bestimmter Reporting-Funktionen weitere Schutzmodule vorhanden sein müssen (z. B. Web Protection oder Web- und Anwendungs-Reports).
Mit diesem Feature können Sie VPN-Tunnel zwischen mehreren Sophos Firewalls schnell und einfach verbinden. Mit wenigen Klicks können Sie ein Full-Mesh-Netzwerk, eine Hub-and-Spoke-Topologie oder ähnliche Infrastrukturen einrichten, und Sophos Central konfiguriert automatisch alle erforderlichen Tunnel- und Firewall-Zugriffsregeln für Ihr SD-WAN-Overlay-Netz.
Es gibt drei Voraussetzungen für Central SD-WAN VPN Orchestration:
Auf den teilnehmenden Firewalls muss SFOS v18.5 MR1 installiert sein.
Teilnehmende Firewalls müssen über Sophos Central verwaltet werden
Teilnehmende Firewalls müssen über eine Testversion oder Lizenz für Central Orchestration verfügen
Central Orchestration
Über Sophos Central in der Cloud verwaltete VPN- Orchestrierung, Firewall-Reporting und MTR-/XDR- Integration.
VPN-Orchestrierung in Sophos Central
Vereinfacht die VPN-Orchestrierung. Über die assistentenbasierte Tunnelkonfiguration lassen sich per Point-and-Click schnell Full-Mesh-Netzwerke, Hub-and-Spoke-Modelle oder komplexe Tunnel-Set- ups erstellen. Integriert mehrere WAN-Link- und SD- WAN-Funktionen sowie Routing-Optimierungen zur Verbesserung der Resilienz und Performance nahtlos und interagiert außerdem zur Zugriffskontrolle mit der Benutzerauthentifizierung und dem Synchronized Security Heartbeat.
Central Firewall Reporting Advanced (30 Tage)
Cloudbasiertes Reporting mit mehreren vorkonfigurierten, häufig verwendeten Reports zu Bedrohungen, Compliance und Benutzeraktivitäten. Umfasst erweiterte Optionen zum Erstellen benutzerdefinierter Reports und Ansichten mit der Option zum Speichern, Planen oder Exportieren Ihrer benutzerdefinierten Reports. Umfasst 30-tägige Datenspeicherung mit der Option, den Speicher für zusätzliche Verlaufsreports zu erweitern.
MTR-/XDR-fähig
Unser Fully-Managed-Service Sophos MTR ist optional erhältlich und bietet 24/7 Threat Hunting, Detection and Response durch unser Experten-Team. Sophos XDR bietet Threat Hunting sowie produktübergreifende Extended Detection and Response und wird von Ihrem eigenen Team verwaltet. Egal, ob Sie Threat Hunting und Detection and Response Sophos anvertrauen oder selbst übernehmen: Ihre Sophos Firewall ist so konfiguriert, dass sie alle relevanten Bedrohungsinformationen und Daten in die Cloud übertragen kann.
Unsere Website benutzt Cookies, die für den technischen Betrieb der Website erforderlich sind und stets gesetzt werden. Andere Cookies, die den Komfort bei Benutzung dieser Website erhöhen, der Direktwerbung dienen oder die Interaktion mit anderen Websites und sozialen Netzwerken vereinfachen sollen, werden nur mit Ihrer Zustimmung gesetzt. Zur Datenschutzerklärung