Zum Hauptinhalt springen Zur Suche springen Zur Hauptnavigation springen

FAQ – Häufige Fragen rund um das Thema: Sophos-Lizensierung und die Aktivierung von Sophos-Lizenzen

Wofür ist der Lizenzschlüssel?

Ein Lizenzschlüssel ist ein einzigartiges Token, das bei seiner Aktivierung entweder Abonnementfunktionen auf Ihrer Appliance startet oder verlängert. Dieser Schlüssel hat in der Regel eine Laufzeit von 12, 24 oder 36 Monaten und ermöglicht nach der Aktivierung entweder den Zugriff auf eine Funktion oder verlängert das Ablaufdatum dieser Funktion im Falle einer Verlängerung. Bitte beachten Sie, dass ein Lizenzschlüssel nur einmal verwendet werden kann. Sobald er aktiviert wurde, kann er nicht erneut genutzt werden.

Wo kann ich meinen Lizenzschlüssel finden?

Wir versenden Ihnen nach dem Kauf den Schlüssel per Email. Bitte prüfen Sie Ihr zugesandtes PDF von Sophos, um den entsprechenden Lizenzschlüssel zu erhalten. Diesen finden Sie unter der Rubrik „Lizenzschlüssel“. Der Lizenzschlüssel ist im Format XXXXXXXXXX-XXXXXXXXX (z.B. NWPXG8512-K8HJDC3B9) gehalten und beschreibt im ersten Teil, wofür er verwendet wird. Um Ihr Abonnement zu aktivieren, ist die Eingabe des vollständigen Lizenzschlüssels notwendig.

Wie kann ich sicher sein, dass ich den richtigen Lizenzschlüssel ausgewählt habe?

Sollten Sie mehrere Lizenzschlüssel bestellt haben, werden diese in Ihrem Lizenzschein übersichtlich in einer Tabelle nach Produkten sortiert dargestellt. Jede Überschrift der Tabelle gibt eine Beschreibung des entsprechenden Abonnements an, welches Sie erworben haben. Dabei ist besonders die blau markierte Produktüberschrift direkt über dem jeweiligen Lizenzschlüssel sowie die Zahl in der Spalte „TERM (MONATE)“ von Bedeutung.

Wie kann ich meinen Lizenzschlüssel aktivieren?

Sofern Sie im Besitz einer registrierten Appliance sind und eine entsprechende Base Firewall-Lizenz erworben haben, können Sie Ihren Lizenzschlüssel über das MySophos-Lizenzierungsportal aktivieren:

Es ist nicht möglich, Ihren Lizenzschlüssel für die kostenlose 30-Tage-Testversion oder für Lizenzen zur privaten Nutzung zu nutzen. Besitzen Sie eine Sophos UTM/SG, welche für die Ausführung von SFOS aktualisiert wurde, so müssen Sie die Option „Lizenz migrieren“ vollständig durchführen, bevor Sie Ihren Lizenzschlüssel aktivieren können. Hierbei ist zu beachten, dass die Basislizenz auf den Status „Abonniert“ und nicht auf „Evaluiert“ gesetzt ist (Version 16.0 und höher). Um dies zu überprüfen, nutzen Sie den Bildschirm „Lizenzierung“ auf der Appliance. 

Was geschieht nach der Schlüsselaktivierung?

Sobald Sie Ihren Lizenzschlüssel aktiviert haben, sollten Sie die Lizenz mit Ihrer Appliance im Lizenzierungssystem synchronisieren. Es gibt zwei Optionen zur Synchronisierung:

  1. Manuelle Synchronisierung: Sie können die Lizenzsynchronisierung auf dem Appliance-Bildschirm manuell durchführen. Die Aktualisierung erfolgt sofort.
  2. Automatische Synchronisierung: Die Appliance führt täglich eine Selbstsynchronisierung durch. Diese kann jedoch bis zu 24 Stunden dauern.

Bitte beachten Sie, dass in beiden Fällen eine Internetverbindung auf der Appliance erforderlich ist, damit die Synchronisierung korrekt funktioniert.

Warum ist auf meinem Lizenzplan kein Lizenzschlüssel für das von mir bestellte Abonnement angegeben?

Um Ihnen die Aktivierung von Abonnements zu erleichtern, aktiviert Sophos diese automatisch, wenn möglich, ohne dass Sie einen Lizenzschlüssel benötigen. Bei Bestellungen von TotalProtect- oder EnterpriseProtect-Abonnements erhalten Sie eine Seriennummer. Wenn Sie diese auf Ihrer Appliance registrieren, werden automatisch die entsprechenden Abonnements für FullGuard oder EnterpriseGuard aktiviert. 

Warum kann ich meinen Lizenzschlüssel nicht aktivieren?

Um sicherzustellen, dass der Lizenzschlüssel ordnungsgemäß verwendet wird, müssen mehrere Faktoren berücksichtigt werden. Ein Lizenzschlüssel ist nur für eine einmalige Verwendung bestimmt, was bedeutet, dass er nicht erneut genutzt werden kann. Jeder Lizenzschlüssel ist an ein bestimmtes Modell gebunden, daher muss die Appliance-Modellnummer mit dem Lizenzschlüssel auf dem Lizenzplan übereinstimmen. Wenn Sie beispielsweise einen Lizenzschlüssel für eine XGS126 haben, funktioniert dieser nur auf einer XGS126 und nicht auf einer XGS2100.

Ein Lizenzschlüssel funktioniert nur mit einer Basislizenz, die an eine Seriennummer gebunden ist, die wiederum erfolgreich registriert sein muss. Stellen Sie sicher, dass die Basislizenz auf der Appliance im Lizenzierungsbildschirm den Status „Abonniert“ und nicht „Evaluieren“ hat. Es kann vorkommen, dass ein Problem bei der Auftragsabwicklung dazu führt, dass Sophos gezwungen ist, einen Lizenzschlüssel zu stornieren. In diesem Fall kann der Lizenzschlüssel nicht mehr im Lizenzzeitplan verwendet werden. Ein neuer Lizenzplan wird ausgestellt. Die Kommunikation dieses Vorgangs erfolgt über denselben Weg wie bei der ursprünglichen Lizenzvereinbarung. 

Warum habe ich bei der Aktivierung meines Lizenzschlüssels nicht die volle Laufzeit erhalten?

Wenn Sie ein Abonnement für Enhanced Support oder ein Bundle mit Enhanced Support aktivieren und sich Ihre Firewall außerhalb der Garantiezeit befindet, kann die Laufzeit Ihres neuen Abonnements verkürzt werden, um die Garantielücke auszugleichen. Um die Lücke zu schließen, führt Sophos eine Fair-Value-Berechnung durch, die auf dem Wert des Enhanced Supports basiert und maximal sechs Monate umfasst. Wenn Sie beispielsweise ein Enhanced Support-Abonnement aktivieren und Ihr vorheriges Abonnement vor zwei Monaten abgelaufen ist, wird die Laufzeit des neuen Abonnements um zwei Monate verkürzt. Wenn es sich um ein Bundle handelt, das Enhanced Support beinhaltet, wird die Laufzeit des Bundles um die Anzahl der Tage reduziert, die dem Wert der Enhanced Support-Abdeckung für die Lücke entspricht. Die Berechnungen basieren auf dem Listenpreis in US-Dollar.

Sophos führte dazu im Juli 2022 Änderungen an der Support-Lizenzierung und Firmware-Upgrades für die Sophos Firewall OS ein. Kunden ohne gültige Support-Abonnements für ihre Sophos XG oder XGS Firewall erhalten nach drei kostenlosen Firmware-Upgrades keine weiteren Upgrades mehr. Die Änderung betrifft nur Kunden ohne gültige Enhanced oder Enhanced Plus Support Abonnements. Die Änderung gilt nicht für Firmware-Upgrades über den Installationsassistenten, obligatorische Firmware-Upgrades, Hotfixes und Pattern-Updates, Lizenzen für den Privatgebrauch oder Testlizenzen. Sophos empfiehlt Kunden, ohne Support-Abonnements, sich rechtzeitig um eine gültige Abonnement-Ergänzung zu kümmern (siehe: https://utm-shop.de/information/news-co/firmware-upgrades-bei-sophos-xg/xgs-sfos-firewals-kuenftig-nur-noch-mit-enhanced-oder-enhanced-plus-support).

10+ Jahre zertifizierte Kundenbetreuerin IT-Sicherheit/ Sales
Zertifizierungen:  Sophos Sales Fundamentals; Sophos MDR and Cybersecurity as a Service; Palo Alto Networks AMPLIFY Security Fundamentals

Produktgalerie überspringen

Zugehörige Produkte

Sophos XGS 126 Security Appliance
Extra starke Performance bei vollem Schutz Die Xstream-Architektur der Sophos Firewall ist auf ein extrem hohes Maß an Transparenz, Schutz und Performance ausgelegt, damit Administratoren die größten Herausforderungen moderner Netzwerke spielend meistern können. Die Basis-Firewall ist in jeder Appliance enthalten. Produkt-Highlights Erstklassiges Preis-Leistungs-Verhältnis dank Dual-Prozessor-Architektur Jedes Modell ist für All-in-One-Konnektivität optional mit integriertem WLAN erhältlich Ein Erweiterungsschacht bei allen XGS-116/126/136- Modellen verbessert die Kompatibilität für 3G/4G bei Verwendung mit unserem optionalen Modul Bei w-Modellen kann über einen Erweiterungsschacht ein optionales zweites WLAN-Sendermodul hinzugefügt werden Power-over-Ethernet-Ports sind in die Modelle XGS 116, XGS 126 und XGS 136 (2,5 GE bei 136) integriert Eine für alle XGS-1xx-Modelle optional erhältliche zweite Stromversorgung bietet zusätzliche Ausfallsicherheit, die in diesen Formfaktor nicht selbstverständlich ist Der SFP-Port auf allen Modellen kann für FTTH/FTTP oder mit dem optionalen VDSL-Modem verwendet werden Sophos XGS Serie – Desktop: KMU und Zweigstellen Alle Firewall-Appliances der XGS-Serie basieren auf einer Dual-Prozessor- Architektur, die eine Hochleistungs-Multi-Core-CPU mit einem dedizierten Xstream-Flow-Prozessor zur gezielten Beschleunigung auf Hardware-Ebene kombiniert. Dadurch erhalten Sie die Flexibilität und Anpassungsfähigkeit einer x86-basierten Firewall sowie eine deutliche Performance-Steigerung gegenüber älteren Firewall-Designs. Die Desktop-Appliances sind die ideale Wahl für Kunden, die eine All-in-One- Netzwerk-Security-Lösung mit nahtlosen Anschlussmöglichkeiten suchen. Mit der Modularität, die kleinere Unternehmen, Einzelhandel und Zweigstellen benötigen, um wachsen zu können und sich flexibel an Veränderungen anzupassen, bieten unsere Desktop-Appliances das perfekte Preis-Leistungs-Verhältnis. Alle Desktop- Modelle sind optional mit integriertem WLAN erhältlich. Alle Modelle sind zur leistungsstarken Hardware-Beschleunigung mit einer Hochgeschwindigkeits-CPU und einem dedizierten Xstream Flow-Prozessor ausgestattet. Technische Spezifikationen Vorderansicht XGS 126   Rückansicht XGS 126   Physische SpezifikationenXGS 126 Montage Rackmontage-Kit erhältlich (muss separat bestellt werden) Abmessungen Breite x Höhe x Tiefe 320 x 44 x 213 mm Gewicht 2,4 kg (ohne Verpackung) 4,4 kg (mit Verpackung) UmgebungXGS 126 Stromversorgung Extern, automatische Bereichseinstellung AC-DC 100–240 VAC, 2,5 A@50–60 Hz 12 VDC, 12,5 A, 150 W Optionale zweite redundante Stromversorgung Leistungsaufnahme 30 W/102 BTU/h (Leerlauf) 59 W/202 BTU/h (Volllast) Inkl. Nutzung von PoE 76 W/260 BTU/h (Volllast) Betriebstemperatur 0 °C bis 40 °C (Betrieb) -20 bis +70 °C (Lagerung) Luftfeuchtigkeit 10 % bis 90 % (nicht kondensierend) PerformanceXGS 126 Firewall-Durchsatz 10.500 MBit/s Firewall IMIX 5.250 MBit/s Latenz (64 Byte UDP) 8 µs IPS-Durchsatz 3.250 MBit/s Durchsatz Bedrohungsschutz 900 MBit/s NGFW 2.500 MBit/s Gleichzeitige Verbindungen 5.000.000 Neue Verbindungen/Sek. 69.900 IPsec-VPN-Durchsatz 5.500 MBit/s Gleichzeitige IPsec- VPN-Tunnel 2.500 Gleichzeitige SSL-VPN-Tunnel 1.500 Xstream SSL/TLS Inspection 800 MBit/s Gleichzeitige Verbindungen XStream SSL/TLS 12.288 Physische SchnittstellenXGS 126 Speicher (lokale Quarantäne/Protokolle) Integrierte 64-GB-SSD Ethernet-Schnittstellen (fest) 12 x GbE Kupfer 2 x SFP-Glasfaser (SFP-Transceiver separat erhältlich) Power-over-Ethernet (fest) 2 x GbE (max. 30 W pro Port) Verwaltungsports 1 x COM (RJ45) 1 x Micro-USB (Kabel inkl.) Andere I/O-Ports 1 x USB 2.0 (vorne) 1 x USB 3.0 (hinten) Anzahl der Erweiterungssteckplätze 1 Optionale Add-on- Konnektivität SFP-DSL-Modul (VDSL2) 3G-/4G-Modul, 5G Modul SFP-Transceiver ProduktzertifizierungenXGS 126 Zertifizierungen CB, CE, UL, FCC, ISED, VCCI, CCC, KC*, BSMI, NOM, Anatel ModellXGS 87(w)XGS 107(w)XGS 116(w)XGS 126(w)XGS 136(w) Formfaktor Desktop Desktop Desktop Desktop Desktop CPU x86 AMD CPU x86 AMD CPU x86 AMD CPU x86 AMD CPU x86 AMD CPU CPU Memory 4 GB DDR4 4 GB DDR4 4 GB DDR4 6 GB DDR4 6 GB DDR4 Xstream Flow Processor (NPU) Marvell NPU Marvell NPU Marvell NPU Marvell NPU Marvell NPU NPU Memory 2 GB DDR4 2 GB DDR4 4 GB DDR4 4 GB DDR4 4 GB DDR4 SSD/size 16 GB eMMC 64 GB M.2 64 GB M.2 64 GB M.2 64 GB M.2 Ports/ Slots (max. Ports) 5/- (5) 9/- (9) 9/1 (9) 14/1 (14) 14/1 (14) w-Modell* Wi-Fi 5 Wi-Fi 5 Wi-Fi 5 Wi-Fi 5 Wi-Fi 5 Austauschbare Komponenten -- Zweite Stromversorgung Zweite Stromvers., 3G/4G/5G, WLAN** Zweite Stromvers., 3G/4G/5G, WLAN** Zweite Stromvers., 3G/4G/5G, WLAN** Firewall (MBit/s) 3.850 7.000 7.700 10.500 11.500 Bedrohungsschutz (MBit/s) 280 370 720 900 1.000 Xstream SSL/TLS (MBit/s) 375 420 650 800 950 * 802.11ac Wave 2 ** zweite WLAN-Modul-Option nur für XGS 116w, 126w und 136w TLS 1.3 Inspection Aktuellen Statistiken zufolge sind 90 % des Internetverkehrs verschlüsselt und damit für die meisten Firewalls unsichtbar. Immer mehr Malware und potenziell unerwünschte Anwendungen nutzen es aus, dass Unternehmen keine SSL Inspection verwenden. Netzwerkadministratoren befürchten vor allem, dass die SSL Inspection sich negativ auf die Performance auswirken und die User Experience beeinträchtigen könnte. Die Sophos Firewall beseitigt diesen gefährlichen Schwachpunkt, da sie verschlüsselten Datenverkehr mittels SSL Inspection ganz ohne Performance-Einbußen überprüfen kann. Deep Packet Inspection Unserer Meinung nach sollten Sie nicht zwischen Sicherheit und Performance abwägen müssen. Die Sophos Firewall verfügt über eine leistungsstarke Deep Packet Inspection (DPI) Engine, die Ihren Datenverkehr auf Bedrohungen scannt, ohne dass der Prozess von einem Proxy verlangsamt wird. Der Firewall Stack kann die Verarbeitung komplett an die DPI Engine auslagern, wodurch die Latenz erheblich reduziert und die Gesamteffizienz verbessert wird. Die Sophos Firewall stoppt neueste Ransomware und Sicherheitslücken mit Hochleistungs-Streaming-DPI, einschließlich Next-Gen IPS, Web-Schutz und App Control sowie Deep Learning und durch SophosLabs Intelix unterstütztes Sandboxing. Anwendungs-Beschleunigung Ein Großteil Ihres Netzwerkverkehrs ist wichtiger Geschäftsanwendungs-Traffic, der für Zweigstellen, Remote-Benutzer oder Cloud-Anwendungsserver bestimmt ist. Weil für diesen vertrauenswürdigen Datenverkehr keine zusätzlichen Sicherheitsscans auf Bedrohungen oder Malware erforderlich sind, kann der Traffic intelligent über den FastPath übertragen werden, wodurch die Latenz reduziert und die Gesamtleistung optimiert wird. So stehen zusätzliche Kapazitäten und Reserven für Datenverkehr zur Verfügung, bei dem eine eingehende Paketprüfung („Deep Packet Inspection“) erforderlich ist. Die Sophos Firewall beschleunigt Ihren SaaS-, SD-WAN- und Cloud-Datenverkehr wie VoIP, Video und andere vertrauenswürdige Anwendungen automatisch oder über Ihre eigenen Richtlinien, indem sie diese auf dem FastPath durch die neuen Xstream-Flow-Prozessoren überträgt. Security Heartbeat™: Jetzt sprechen Ihre Firewall und Endpoints miteinander Die Sophos Firewall kann als einzige Netzwerk-Security- Lösung den Benutzer und die Quelle einer Infektion vollständig identifizieren und als Reaktion den Zugriff auf andere Netzwerkressourcen automatisch beschränken. Ermöglicht wird dies durch unseren einzigartigen Sophos Security Heartbeat, der Telemetrie- und Statusdaten zwischen Sophos-Endpoints und Ihrer Firewall austauscht und den Sicherheitsstatus verbundener Endpoints in die Firewall-Regeln integriert, um den Zugriff zu kontrollieren und kompromittierte Systeme zu isolieren. All dies geschieht automatisch, sodass Sie beim Schutz Ihrer Umgebungen nicht nur Zeit, sondern auch Geld sparen. Synchronized Application Control Mit unserem Security Heartbeat können wir weit mehr als nur den Integritätsstatus eines Endpoits sehen. Wir bieten auch eine Lösung für eines der größten Probleme, mit dem Netzwerkadministratoren heutzutage zu kämpfen haben: mangelnde Transparenz über den Netzwerkverkehr. Synchronized Application Control nutzt die Heartbeat- Verbindungen mit den Sophos-Endpoints, um den Anwendungsverkehr automatisch zu identifizieren, zu klassifizieren und zu kontrollieren. Alle verschlüsselten, benutzerdefinierten, evasiven und generischen HTTP- oder HTTPS-Anwendungen, die bislang nicht erkannt wurden, werden so identifiziert. Lateral Movement Protection Die Lateral Movement Protection isoliert automatisch kompromittierte Systeme an jedem Punkt in Ihrem Netzwerk, um Angriffe bereits im Keim zu ersticken. Sichere Endpoints ignorieren Datenverkehr von kompromittierten Endpoints und gewährleisten sogar im selben Netzwerksegment vollständige Isolation, um zu verhindern, dass sich Bedrohungen und Active Adversaries ausbreiten oder Daten aus dem Netzwerk stehlen können. Next-Gen-Firewall Wie wollen Sie Dinge kontrollieren, die Sie nicht sehen können? Alle heutigen Firewalls sind zur Identifizierung von Anwendungen auf statische Anwendungssignaturen angewiesen. Diese können jedoch gegen die meisten benutzerdefinierten, verschleierten, evasiven Anwendungen und Anwendungen, die generisches HTTP oder HTTPs verwenden, nichts ausrichten. Die Sophos Firewall kann unbekannte Anwendungen dank Synchronized Security automatisch identifizieren, klassifizieren und kontrollieren. So können Sie unerwünschte Anwendungen blockieren und erwünschte Anwendungen priorisieren. Synchronized User ID Benutzerauthentifizierung ist für eine Next-Generation Firewall unerlässlich, allerdings ist eine nahtlose und transparente Implementierung oftmals alles andere als einfach. Mit unserer Synchronized User ID benötigen Sie keine Server- oder Client-Agents zur Authentifizierung mehr, da zwischen dem Endpoint und der Firewall Informationen zu Benutzeridentität über unser Security Heartbeat ausgetauscht werden. Dies ist einer der großen Vorteile, wenn Ihre Firewall und Ihre Endpoints miteinander sprechen. Basis-Firewall Die Basislizenz der Sophos Firewall umfasst Xstream- Architektur, Networking, Wireless, SD-WAN, VPN und Reporting. Xstream-Architektur Ermöglicht leistungsstarke TLS 1.3 Inspection, Deep Packet Inspection und Network Flow FastPath zur Beschleunigung des vertrauenswürdigen SaaS-, SD-WAN- und Cloud- Anwendungsverkehrs. Bitte beachten Sie, dass Network Protection und Web Protection erforderlich sind, um die Vorteile der Xstream-Architektur voll ausschöpfen zu können. Networking und SD-WAN Umfasst Networking, Routing und SD-WAN-Funktionen mit zonenbasierter Stateful Firewall, NAT, VLAN-Unterstützung, mehreren WAN-Link-Optionen mit SD-WAN Routing, Failover und Failback. Secure Wireless Integrierter Wireless Controller für Sophos APX Wireless Access Points. Durch die Plug-and-Play-Erkennung von Access Points wird die Einrichtung einfach und unkompliziert. Es werden mehrere SSIDs, Hotspots, Gastnetzwerke sowie der neuesten Verschlüsselungs- und Sicherheitsstandards unterstützt. VPN Bietet standardbasiertes Standort-zu-Standort- und Remote-Access-VPN (kostenlos bis zur Kapazität der Firewall) mit Unterstützung von IPsec und SSL. Der Remote Access VPN Client „Sophos Connect“ für Windows und Macs lässt sich einfach und nahtlos bereitstellen und konfigurieren. Sophos einzigartige RED Layer 2 Site-to-Site- Tunnel bieten eine leichtgewichtige und robuste VPN- Alternative. Reporting Umfangreiche On-Box-Reports bieten wertvolle Einblicke in Bedrohungen, Benutzer, Anwendungen, Webaktivitäten und vieles mehr. Beachten Sie, dass zur vollumfänglichen Nutzung bestimmter Reporting-Funktionen weitere Schutzmodule vorhanden sein müssen (z. B. Web Protection oder Web- und Anwendungs-Reports).
1.000,00 €*
Sophos XGS 136 Security Appliance
Extra starke Performance bei vollem Schutz Die Xstream-Architektur der Sophos Firewall ist auf ein extrem hohes Maß an Transparenz, Schutz und Performance ausgelegt, damit Administratoren die größten Herausforderungen moderner Netzwerke spielend meistern können. Die Basis-Firewall ist in jeder Appliance enthalten. Produkt-Highlights Erstklassiges Preis-Leistungs-Verhältnis dank Dual-Prozessor-Architektur Jedes Modell ist für All-in-One-Konnektivität optional mit integriertem WLAN erhältlich Ein Erweiterungsschacht bei allen XGS-116/126/136- Modellen verbessert die Kompatibilität für 3G/4G bei Verwendung mit unserem optionalen Modul Bei w-Modellen kann über einen Erweiterungsschacht ein optionales zweites WLAN-Sendermodul hinzugefügt werden Power-over-Ethernet-Ports sind in die Modelle XGS 116, XGS 126 und XGS 136 (2,5 GE bei 136) integriert Eine für alle XGS-1xx-Modelle optional erhältliche zweite Stromversorgung bietet zusätzliche Ausfallsicherheit, die in diesen Formfaktor nicht selbstverständlich ist Der SFP-Port auf allen Modellen kann für FTTH/FTTP oder mit dem optionalen VDSL-Modem verwendet werden Sophos XGS Serie – Desktop: KMU und Zweigstellen Alle Firewall-Appliances der XGS-Serie basieren auf einer Dual-Prozessor- Architektur, die eine Hochleistungs-Multi-Core-CPU mit einem dedizierten Xstream-Flow-Prozessor zur gezielten Beschleunigung auf Hardware-Ebene kombiniert. Dadurch erhalten Sie die Flexibilität und Anpassungsfähigkeit einer x86-basierten Firewall sowie eine deutliche Performance-Steigerung gegenüber älteren Firewall-Designs. Die Desktop-Appliances sind die ideale Wahl für Kunden, die eine All-in-One- Netzwerk-Security-Lösung mit nahtlosen Anschlussmöglichkeiten suchen. Mit der Modularität, die kleinere Unternehmen, Einzelhandel und Zweigstellen benötigen, um wachsen zu können und sich flexibel an Veränderungen anzupassen, bieten unsere Desktop-Appliances das perfekte Preis-Leistungs-Verhältnis. Alle Desktop- Modelle sind optional mit integriertem WLAN erhältlich. Alle Modelle sind zur leistungsstarken Hardware-Beschleunigung mit einer Hochgeschwindigkeits-CPU und einem dedizierten Xstream Flow-Prozessor ausgestattet. Technische Spezifikationen Vorderansicht XGS 136 Rückansicht XGS 136   Physische SpezifikationenXGS 136 Montage Rackmontage-Kit erhältlich (muss separat bestellt werden) Abmessungen Breite x Höhe x Tiefe 320 x 44 x 213 mm Gewicht 2,4 kg (ohne Verpackung) 4,4 kg (mit Verpackung) UmgebungXGS 136 Stromversorgung Extern, automatische Bereichseinstellung AC-DC 100–240 VAC, 2,5 A@50–60 Hz 12 VDC, 12,5 A, 150 W Optionale zweite redundante Stromversorgung Leistungsaufnahme 30 W/102 BTU/h (Leerlauf) 62 W/212 BTU/h (Volllast) Inkl. Nutzung von PoE 76 W/260 BTU/h (Volllast) Betriebstemperatur 0 °C bis 40 °C (Betrieb) -20 bis +70 °C (Lagerung) Luftfeuchtigkeit 10 % bis 90 % (nicht kondensierend) PerformanceXGS 136 Firewall-Durchsatz 11.500 MBit/s Firewall IMIX 6.500 MBit/s Latenz (64 Byte UDP) 8 µs IPS-Durchsatz 4.000 MBit/s Durchsatz Bedrohungsschutz 1.000 MBit/s NGFW 3.000 MBit/s Gleichzeitige Verbindungen 6.400.000 Neue Verbindungen/Sek. 74.500 IPsec-VPN-Durchsatz 6.350 MBit/s Gleichzeitige IPsec- VPN-Tunnel 2.500 Gleichzeitige SSL-VPN-Tunnel 1.500 Xstream SSL/TLS Inspection 950 MBit/s Gleichzeitige Verbindungen XStream SSL/TLS 18.432 Physische SchnittstellenXGS 136 Speicher (lokale Quarantäne/Protokolle) Integrierte 64-GB-SSD Ethernet-Schnittstellen (fest) 10 x GbE Kupfer 2-Port 2,5 GbE Kupfer 2 x SFP-Glasfaser (SFP-Transceiver separat erhältlich) Power-over-Ethernet (fest) 2 x 2,5 GbE (max. 30 W pro Port) Verwaltungsports 1 x COM (RJ45) 1 x Micro-USB (Kabel inkl.) Andere I/O-Ports 1 x USB 2.0 (vorne) 1 x USB 3.0 (hinten) Anzahl der Erweiterungssteckplätze 1 Optionale Add-on- Konnektivität SFP-DSL-Modul (VDSL2) 3G-/4G-Modul, 5G Modul SFP-Transceiver ProduktzertifizierungenXGS 136 Zertifizierungen CB, CE, UL, FCC, ISED, VCCI, CCC, KC*, BSMI, NOM, Anatel ModellXGS 87(w)XGS 107(w)XGS 116(w)XGS 126(w)XGS 136(w) Formfaktor Desktop Desktop Desktop Desktop Desktop CPU x86 AMD CPU x86 AMD CPU x86 AMD CPU x86 AMD CPU x86 AMD CPU CPU Memory 4 GB DDR4 4 GB DDR4 4 GB DDR4 6 GB DDR4 6 GB DDR4 Xstream Flow Processor (NPU) Marvell NPU Marvell NPU Marvell NPU Marvell NPU Marvell NPU NPU Memory 2 GB DDR4 2 GB DDR4 4 GB DDR4 4 GB DDR4 4 GB DDR4 SSD/size 16 GB eMMC 64 GB M.2 64 GB M.2 64 GB M.2 64 GB M.2 Ports/ Slots (max. Ports) 5/- (5) 9/- (9) 9/1 (9) 14/1 (14) 14/1 (14) w-Modell* Wi-Fi 5 Wi-Fi 5 Wi-Fi 5 Wi-Fi 5 Wi-Fi 5 Austauschbare Komponenten -- Zweite Stromversorgung Zweite Stromvers., 3G/4G/5G, WLAN** Zweite Stromvers., 3G/4G/5G, WLAN** Zweite Stromvers., 3G/4G/5G, WLAN** Firewall (MBit/s) 3.850 7.000 7.700 10.500 11.500 Bedrohungsschutz (MBit/s) 280 370 720 900 1.000 Xstream SSL/TLS (MBit/s) 375 420 650 800 950 * 802.11ac Wave 2 ** zweite WLAN-Modul-Option nur für XGS 116w, 126w und 136w TLS 1.3 Inspection Aktuellen Statistiken zufolge sind 90 % des Internetverkehrs verschlüsselt und damit für die meisten Firewalls unsichtbar. Immer mehr Malware und potenziell unerwünschte Anwendungen nutzen es aus, dass Unternehmen keine SSL Inspection verwenden. Netzwerkadministratoren befürchten vor allem, dass die SSL Inspection sich negativ auf die Performance auswirken und die User Experience beeinträchtigen könnte. Die Sophos Firewall beseitigt diesen gefährlichen Schwachpunkt, da sie verschlüsselten Datenverkehr mittels SSL Inspection ganz ohne Performance-Einbußen überprüfen kann. Deep Packet Inspection Unserer Meinung nach sollten Sie nicht zwischen Sicherheit und Performance abwägen müssen. Die Sophos Firewall verfügt über eine leistungsstarke Deep Packet Inspection (DPI) Engine, die Ihren Datenverkehr auf Bedrohungen scannt, ohne dass der Prozess von einem Proxy verlangsamt wird. Der Firewall Stack kann die Verarbeitung komplett an die DPI Engine auslagern, wodurch die Latenz erheblich reduziert und die Gesamteffizienz verbessert wird. Die Sophos Firewall stoppt neueste Ransomware und Sicherheitslücken mit Hochleistungs-Streaming-DPI, einschließlich Next-Gen IPS, Web-Schutz und App Control sowie Deep Learning und durch SophosLabs Intelix unterstütztes Sandboxing. Anwendungs-Beschleunigung Ein Großteil Ihres Netzwerkverkehrs ist wichtiger Geschäftsanwendungs-Traffic, der für Zweigstellen, Remote-Benutzer oder Cloud-Anwendungsserver bestimmt ist. Weil für diesen vertrauenswürdigen Datenverkehr keine zusätzlichen Sicherheitsscans auf Bedrohungen oder Malware erforderlich sind, kann der Traffic intelligent über den FastPath übertragen werden, wodurch die Latenz reduziert und die Gesamtleistung optimiert wird. So stehen zusätzliche Kapazitäten und Reserven für Datenverkehr zur Verfügung, bei dem eine eingehende Paketprüfung („Deep Packet Inspection“) erforderlich ist. Die Sophos Firewall beschleunigt Ihren SaaS-, SD-WAN- und Cloud-Datenverkehr wie VoIP, Video und andere vertrauenswürdige Anwendungen automatisch oder über Ihre eigenen Richtlinien, indem sie diese auf dem FastPath durch die neuen Xstream-Flow-Prozessoren überträgt. Security Heartbeat™: Jetzt sprechen Ihre Firewall und Endpoints miteinander Die Sophos Firewall kann als einzige Netzwerk-Security- Lösung den Benutzer und die Quelle einer Infektion vollständig identifizieren und als Reaktion den Zugriff auf andere Netzwerkressourcen automatisch beschränken. Ermöglicht wird dies durch unseren einzigartigen Sophos Security Heartbeat, der Telemetrie- und Statusdaten zwischen Sophos-Endpoints und Ihrer Firewall austauscht und den Sicherheitsstatus verbundener Endpoints in die Firewall-Regeln integriert, um den Zugriff zu kontrollieren und kompromittierte Systeme zu isolieren. All dies geschieht automatisch, sodass Sie beim Schutz Ihrer Umgebungen nicht nur Zeit, sondern auch Geld sparen. Synchronized Application Control Mit unserem Security Heartbeat können wir weit mehr als nur den Integritätsstatus eines Endpoits sehen. Wir bieten auch eine Lösung für eines der größten Probleme, mit dem Netzwerkadministratoren heutzutage zu kämpfen haben: mangelnde Transparenz über den Netzwerkverkehr. Synchronized Application Control nutzt die Heartbeat- Verbindungen mit den Sophos-Endpoints, um den Anwendungsverkehr automatisch zu identifizieren, zu klassifizieren und zu kontrollieren. Alle verschlüsselten, benutzerdefinierten, evasiven und generischen HTTP- oder HTTPS-Anwendungen, die bislang nicht erkannt wurden, werden so identifiziert. Lateral Movement Protection Die Lateral Movement Protection isoliert automatisch kompromittierte Systeme an jedem Punkt in Ihrem Netzwerk, um Angriffe bereits im Keim zu ersticken. Sichere Endpoints ignorieren Datenverkehr von kompromittierten Endpoints und gewährleisten sogar im selben Netzwerksegment vollständige Isolation, um zu verhindern, dass sich Bedrohungen und Active Adversaries ausbreiten oder Daten aus dem Netzwerk stehlen können. Next-Gen-Firewall Wie wollen Sie Dinge kontrollieren, die Sie nicht sehen können? Alle heutigen Firewalls sind zur Identifizierung von Anwendungen auf statische Anwendungssignaturen angewiesen. Diese können jedoch gegen die meisten benutzerdefinierten, verschleierten, evasiven Anwendungen und Anwendungen, die generisches HTTP oder HTTPs verwenden, nichts ausrichten. Die Sophos Firewall kann unbekannte Anwendungen dank Synchronized Security automatisch identifizieren, klassifizieren und kontrollieren. So können Sie unerwünschte Anwendungen blockieren und erwünschte Anwendungen priorisieren. Synchronized User ID Benutzerauthentifizierung ist für eine Next-Generation Firewall unerlässlich, allerdings ist eine nahtlose und transparente Implementierung oftmals alles andere als einfach. Mit unserer Synchronized User ID benötigen Sie keine Server- oder Client-Agents zur Authentifizierung mehr, da zwischen dem Endpoint und der Firewall Informationen zu Benutzeridentität über unser Security Heartbeat ausgetauscht werden. Dies ist einer der großen Vorteile, wenn Ihre Firewall und Ihre Endpoints miteinander sprechen. Basis-Firewall Die Basislizenz der Sophos Firewall umfasst Xstream- Architektur, Networking, Wireless, SD-WAN, VPN und Reporting. Xstream-Architektur Ermöglicht leistungsstarke TLS 1.3 Inspection, Deep Packet Inspection und Network Flow FastPath zur Beschleunigung des vertrauenswürdigen SaaS-, SD-WAN- und Cloud- Anwendungsverkehrs. Bitte beachten Sie, dass Network Protection und Web Protection erforderlich sind, um die Vorteile der Xstream-Architektur voll ausschöpfen zu können. Networking und SD-WAN Umfasst Networking, Routing und SD-WAN-Funktionen mit zonenbasierter Stateful Firewall, NAT, VLAN-Unterstützung, mehreren WAN-Link-Optionen mit SD-WAN Routing, Failover und Failback. Secure Wireless Integrierter Wireless Controller für Sophos APX Wireless Access Points. Durch die Plug-and-Play-Erkennung von Access Points wird die Einrichtung einfach und unkompliziert. Es werden mehrere SSIDs, Hotspots, Gastnetzwerke sowie der neuesten Verschlüsselungs- und Sicherheitsstandards unterstützt. VPN Bietet standardbasiertes Standort-zu-Standort- und Remote-Access-VPN (kostenlos bis zur Kapazität der Firewall) mit Unterstützung von IPsec und SSL. Der Remote Access VPN Client „Sophos Connect“ für Windows und Macs lässt sich einfach und nahtlos bereitstellen und konfigurieren. Sophos einzigartige RED Layer 2 Site-to-Site- Tunnel bieten eine leichtgewichtige und robuste VPN- Alternative. Reporting Umfangreiche On-Box-Reports bieten wertvolle Einblicke in Bedrohungen, Benutzer, Anwendungen, Webaktivitäten und vieles mehr. Beachten Sie, dass zur vollumfänglichen Nutzung bestimmter Reporting-Funktionen weitere Schutzmodule vorhanden sein müssen (z. B. Web Protection oder Web- und Anwendungs-Reports).
1.264,40 €*
Sophos XGS 2100 Security Appliance
Extra starke Performance bei vollem Schutz Die Xstream-Architektur der Sophos Firewall ist auf ein extrem hohes Maß an Transparenz, Schutz und Performance ausgelegt, damit Administratoren die größten Herausforderungen moderner Netzwerke spielend meistern können. Die Basis-Firewall ist in jeder Appliance enthalten. Produkt-Highlights Die Dual-Prozessor-Architektur unterstützt alle wichtigen Schutzfunktionen, ohne die Performance zu beeinträchtigen Integrierte Kupfer- und Glasfaserports LAN-Bypass-Ports auf jedem Modell Modulare(r) Flexi-Port-Erweiterungsschacht/schächte auf jedem Modell für flexible Anschlussmöglichkeiten Optionale zweite Stromversorgung für alle Modelle Optionales, zentral mit Strom versorgtes PoE-Flexi-Port-Modul zur redundanten Stromversorgung von PoE-Geräten Rackmontage-Kit im Lieferumfang enthalten Sophos XGS Serie – 1U: Distributed Edge Die 1U-Modelle eignen sich insbesondere für mittelgroße und verteilte Unternehmen, die eine leistungsstarke, flexible Lösung für den Betrieb und Schutz ihres Netzwerks benötigen. Diese Firewalls zur Rack-Montage bieten eine erstklassige Performance, eine Vielzahl integrierter Hochgeschwindigkeits- Schnittstellen und eine Auswahl zusätzlicher Add-on-Anschlussmodule. Ganz gleich, ob Sie die maximale Betriebszeit Ihrer SD-WAN-Verbindungen, die sichere Anbindung Ihrer Remote-Benutzer oder den Netzwerkschutz in einem wachsenden Unternehmen sicherstellen möchten: Sie können die Firewalls individuell an Ihre dynamische Umgebung anpassen. Alle Modelle sind zur leistungsstarken Hardware-Beschleunigung mit einer Hochgeschwindigkeits-CPU und einem dedizierten Xstream Flow-Prozessor ausgestattet. Technische Spezifikationen Vorderansicht XGS 2100 Rückansicht XGS 2100   Physische SpezifikationenXGS 2100 Montage 1U rackmontierbar (2 Rackmontage-Winkel inbegriffen) Abmessungen Breite x Höhe x Tiefe 438 x 44 x 405 mm Gewicht 4,7 kg (ohne Verpackung) 7 kg (mit Verpackung) UmgebungXGS 2100 Stromversorgung Intern, automatische Bereichseinstellung DC 100–240 VAC, 3–6 A@50–60 Hz Option für externe redundante Stromversorgung Leistungsaufnahme 43 W/146,86 BTU/h (Leerlauf) 162 W/533,5 BTU/h (Volllast) Inkl. Nutzung von PoE 76 W/260 BTU/h (Volllast) Betriebstemperatur 0 °C bis 40 °C (Betrieb) -20 bis +70 °C (Lagerung) Luftfeuchtigkeit 10 % bis 90 % (nicht kondensierend) PerformanceXGS 2100 Firewall-Durchsatz 30.000 MBit/s Firewall IMIX 16.500 MBit/s Latenz (64 Byte UDP) 6 µs IPS-Durchsatz 6.000 MBit/s Durchsatz Bedrohungsschutz 1.250 MBit/s NGFW 5.200 MBit/s Gleichzeitige Verbindungen 6.500.000 Neue Verbindungen/Sek. 134.700 IPsec-VPN-Durchsatz 17.000 MBit/s Gleichzeitige IPsec- VPN-Tunnel 5.000 Gleichzeitige SSL-VPN-Tunnel 2.500 Xstream SSL/TLS Inspection 1.100 MBit/s Gleichzeitige Verbindungen XStream SSL/TLS 18.432 Physische SchnittstellenXGS 2100 Speicher (lokale Quarantäne/Protokolle) Integrierte SATA-III SSD, min. 120 GB Ethernet-Schnittstellen (fest) 8 x GbE Kupfer 2 x SFP-Glasfaser (Transceiver (Mini-GBICs) separat erhältlich) Bypass-Port-Paare 1 Verwaltungsports 1 x RJ45 MGMT 1 x COM (RJ45) 1 x Micro-USB (Kabel inkl.) Andere I/O-Ports 2 x USB 3.0 (vorne) 1 x USB 2.0 (hinten) Anzahl Flexi-Port-Steckplätze 1 Flexi-Port-Module (optional) 8-Port GbE Kupfer 8-Port GbE SFP-Glasfaser 4-Port 10 GE-SFP+-Glasfaser 4-Port GbE Kupfer Bypass (2 Paare) 4-Port GbE Kupfer PoE + 4-Port GbE Kupfer 4-Port 2,5 GbE Kupfer PoE 2-Port GbE Glasfaser (LC) Bypass + 4-Port GbE SFP Glasfaser Max. Gesamt-Portdichte (inkl. Verwendung von Modulen) 18 Max. Power-over-Ethernet (mit Flexi-Port-Modul) 1 Modul: 4 Ports, max. 60 W Optionale Add-on- Konnektivität SFP-DSL-Modul (VDSL2) SFP/SFP+-Transceiver Anzeige Multifunktions-LCD-Modul ProduktzertifizierungenXGS 2100 Zertifizierungen CB, CE, UL, FCC, ISED, VCCI, CCC, KC, BSMI*, RCM, NOM, Anatel ModellXGS 2100XGS 2300XGS 3100XGS 3300XGS 4300XGS 4500 Formfaktor 1U 1U 1U 1U 1U 1U CPU x86 AMD CPU x86 AMD CPU x86 AMD CPU x86 AMD CPU x86 AMD CPU x86 AMD CPU CPU Memory 8 GB (2400) DDR4 8 GB (2400) DDR4 12 GB (2666) DDR4 16 GB (2666) DDR4 32 GB (2666) DDR4 ECC 32 GB (2666) DDR4 ECC Xstream Flow Processor (NPU) Marvell NPU Marvell NPU Marvell NPU Marvell NPU Marvell NPU Marvell NPU NPU Memory 4 GB DDR4 4 GB DDR4 4 GB DDR4 4 GB DDR4 8 GB DDR4 ECC 8 GB DDR4 ECC SSD/size 1x min. 120 GB SATA-III 1x min. 120 GB SATA-III 1x min. 120 GB SATA-III 1x min. 120 GB SATA-III 1x min. 120 GB SATA-III 2x min. 120 GB SATA-III Ports/ Slots (max. Ports) 10/1 (18) 10/1 (18) 12/1 (20) 12/1 (20) 12/2 (28) 12/2 (28) Austauschbare Komponenten Optionale externe Stromvers. Optionale externe Stromvers. Optionale externe Stromvers. Optionale externe Stromvers. Optionale externe Stromvers. Optionale externe Stromvers. Firewall (MBit/s) 30.000 39.000 47.000 58.000 75.000 80.000 Bedrohungsschutz (MBit/s) 1.250 1.500 2.000 3.000 6.500 8.650 Xstream SSL/TLS (MBit/s) 1.100 1.450 2.470 3.130 8.000 10.600 TLS 1.3 Inspection Aktuellen Statistiken zufolge sind 90 % des Internetverkehrs verschlüsselt und damit für die meisten Firewalls unsichtbar. Immer mehr Malware und potenziell unerwünschte Anwendungen nutzen es aus, dass Unternehmen keine SSL Inspection verwenden. Netzwerkadministratoren befürchten vor allem, dass die SSL Inspection sich negativ auf die Performance auswirken und die User Experience beeinträchtigen könnte. Die Sophos Firewall beseitigt diesen gefährlichen Schwachpunkt, da sie verschlüsselten Datenverkehr mittels SSL Inspection ganz ohne Performance-Einbußen überprüfen kann. Deep Packet Inspection Unserer Meinung nach sollten Sie nicht zwischen Sicherheit und Performance abwägen müssen. Die Sophos Firewall verfügt über eine leistungsstarke Deep Packet Inspection (DPI) Engine, die Ihren Datenverkehr auf Bedrohungen scannt, ohne dass der Prozess von einem Proxy verlangsamt wird. Der Firewall Stack kann die Verarbeitung komplett an die DPI Engine auslagern, wodurch die Latenz erheblich reduziert und die Gesamteffizienz verbessert wird. Die Sophos Firewall stoppt neueste Ransomware und Sicherheitslücken mit Hochleistungs-Streaming-DPI, einschließlich Next-Gen IPS, Web-Schutz und App Control sowie Deep Learning und durch SophosLabs Intelix unterstütztes Sandboxing. Anwendungs-Beschleunigung Ein Großteil Ihres Netzwerkverkehrs ist wichtiger Geschäftsanwendungs-Traffic, der für Zweigstellen, Remote-Benutzer oder Cloud-Anwendungsserver bestimmt ist. Weil für diesen vertrauenswürdigen Datenverkehr keine zusätzlichen Sicherheitsscans auf Bedrohungen oder Malware erforderlich sind, kann der Traffic intelligent über den FastPath übertragen werden, wodurch die Latenz reduziert und die Gesamtleistung optimiert wird. So stehen zusätzliche Kapazitäten und Reserven für Datenverkehr zur Verfügung, bei dem eine eingehende Paketprüfung („Deep Packet Inspection“) erforderlich ist. Die Sophos Firewall beschleunigt Ihren SaaS-, SD-WAN- und Cloud-Datenverkehr wie VoIP, Video und andere vertrauenswürdige Anwendungen automatisch oder über Ihre eigenen Richtlinien, indem sie diese auf dem FastPath durch die neuen Xstream-Flow-Prozessoren überträgt. Security Heartbeat™: Jetzt sprechen Ihre Firewall und Endpoints miteinander Die Sophos Firewall kann als einzige Netzwerk-Security- Lösung den Benutzer und die Quelle einer Infektion vollständig identifizieren und als Reaktion den Zugriff auf andere Netzwerkressourcen automatisch beschränken. Ermöglicht wird dies durch unseren einzigartigen Sophos Security Heartbeat, der Telemetrie- und Statusdaten zwischen Sophos-Endpoints und Ihrer Firewall austauscht und den Sicherheitsstatus verbundener Endpoints in die Firewall-Regeln integriert, um den Zugriff zu kontrollieren und kompromittierte Systeme zu isolieren. All dies geschieht automatisch, sodass Sie beim Schutz Ihrer Umgebungen nicht nur Zeit, sondern auch Geld sparen. Synchronized Application Control Mit unserem Security Heartbeat können wir weit mehr als nur den Integritätsstatus eines Endpoits sehen. Wir bieten auch eine Lösung für eines der größten Probleme, mit dem Netzwerkadministratoren heutzutage zu kämpfen haben: mangelnde Transparenz über den Netzwerkverkehr. Synchronized Application Control nutzt die Heartbeat- Verbindungen mit den Sophos-Endpoints, um den Anwendungsverkehr automatisch zu identifizieren, zu klassifizieren und zu kontrollieren. Alle verschlüsselten, benutzerdefinierten, evasiven und generischen HTTP- oder HTTPS-Anwendungen, die bislang nicht erkannt wurden, werden so identifiziert. Lateral Movement Protection Die Lateral Movement Protection isoliert automatisch kompromittierte Systeme an jedem Punkt in Ihrem Netzwerk, um Angriffe bereits im Keim zu ersticken. Sichere Endpoints ignorieren Datenverkehr von kompromittierten Endpoints und gewährleisten sogar im selben Netzwerksegment vollständige Isolation, um zu verhindern, dass sich Bedrohungen und Active Adversaries ausbreiten oder Daten aus dem Netzwerk stehlen können. Next-Gen-Firewall Wie wollen Sie Dinge kontrollieren, die Sie nicht sehen können? Alle heutigen Firewalls sind zur Identifizierung von Anwendungen auf statische Anwendungssignaturen angewiesen. Diese können jedoch gegen die meisten benutzerdefinierten, verschleierten, evasiven Anwendungen und Anwendungen, die generisches HTTP oder HTTPs verwenden, nichts ausrichten. Die Sophos Firewall kann unbekannte Anwendungen dank Synchronized Security automatisch identifizieren, klassifizieren und kontrollieren. So können Sie unerwünschte Anwendungen blockieren und erwünschte Anwendungen priorisieren. Synchronized User ID Benutzerauthentifizierung ist für eine Next-Generation Firewall unerlässlich, allerdings ist eine nahtlose und transparente Implementierung oftmals alles andere als einfach. Mit unserer Synchronized User ID benötigen Sie keine Server- oder Client-Agents zur Authentifizierung mehr, da zwischen dem Endpoint und der Firewall Informationen zu Benutzeridentität über unser Security Heartbeat ausgetauscht werden. Dies ist einer der großen Vorteile, wenn Ihre Firewall und Ihre Endpoints miteinander sprechen. Basis-Firewall Die Basislizenz der Sophos Firewall umfasst Xstream- Architektur, Networking, Wireless, SD-WAN, VPN und Reporting. Xstream-Architektur Ermöglicht leistungsstarke TLS 1.3 Inspection, Deep Packet Inspection und Network Flow FastPath zur Beschleunigung des vertrauenswürdigen SaaS-, SD-WAN- und Cloud- Anwendungsverkehrs. Bitte beachten Sie, dass Network Protection und Web Protection erforderlich sind, um die Vorteile der Xstream-Architektur voll ausschöpfen zu können. Networking und SD-WAN Umfasst Networking, Routing und SD-WAN-Funktionen mit zonenbasierter Stateful Firewall, NAT, VLAN-Unterstützung, mehreren WAN-Link-Optionen mit SD-WAN Routing, Failover und Failback. Secure Wireless Integrierter Wireless Controller für Sophos APX Wireless Access Points. Durch die Plug-and-Play-Erkennung von Access Points wird die Einrichtung einfach und unkompliziert. Es werden mehrere SSIDs, Hotspots, Gastnetzwerke sowie der neuesten Verschlüsselungs- und Sicherheitsstandards unterstützt. VPN Bietet standardbasiertes Standort-zu-Standort- und Remote-Access-VPN (kostenlos bis zur Kapazität der Firewall) mit Unterstützung von IPsec und SSL. Der Remote Access VPN Client „Sophos Connect“ für Windows und Macs lässt sich einfach und nahtlos bereitstellen und konfigurieren. Sophos einzigartige RED Layer 2 Site-to-Site- Tunnel bieten eine leichtgewichtige und robuste VPN- Alternative. Reporting Umfangreiche On-Box-Reports bieten wertvolle Einblicke in Bedrohungen, Benutzer, Anwendungen, Webaktivitäten und vieles mehr. Beachten Sie, dass zur vollumfänglichen Nutzung bestimmter Reporting-Funktionen weitere Schutzmodule vorhanden sein müssen (z. B. Web Protection oder Web- und Anwendungs-Reports).
2.181,96 €*