Zum Hauptinhalt springen Zur Suche springen Zur Hauptnavigation springen

Neue Dimension der IT-Sicherheit: Sophos Security Heartbeat und XG Firewall

Sophos definiert Advanced Threat Protection mit seiner innovativen „Synchronized Security“ jetzt komplett neu. Die Sophos Synchronized Security verbindet Netzwerk- und Endpoint-Sicherheit auf innovative Weise miteinander und bietet durch automatische Bedrohungserkennung, -analyse und -reaktion umfassenden Schutz.

Sophos Synchronized Security basiert auf der völlig neuartigen Technologie Sophos Security Heartbeat™, die eine Kommunikation zwischen Endpoint und Firewall ermöglicht. Security Heartbeat ist verfügbar in Sophos Cloud Endpoint Protection und Sophos Firewall OS, dem neuen Betriebssystem der neuen Appliance-Serie von Sophos der XG Firewall.

Synchronized Security bietet dank Security Heartbeat drei Schlüsselfunktionen:

  1. Schnellere Erkennung von Bedrohungen: Durch den kombinierten Einsatz von Next-Gen Endpoint und Next-Gen Firewall werden infizierte Hosts im gesamten Unternehmen noch schneller erkannt.
  2. Aktive Identifizierung des Ursprungs: Details zum Sicherheitsstatus und weitere Sicherheitsdaten werden zwischen Netzwerk- und Endpoint-Ebene ausgetauscht, um infizierte Benutzer, Systeme und Prozesse eindeutig zu identifizieren.
  3. Automatische Reaktion auf Vorfälle: Kompromittierte Systeme werden bis zur erfolgten Bereinigung automatisch isoliert oder vom Zugriff auf bestimmte Ressourcen ausgeschlossen.


Sophos XG Firewall

In dieser leistungsstarken Lösung kombinieren wir führende Firewall-Technologien der nächsten Generation von Sophos UTM und Cyberoam und bieten mehr Schutz, Transparenz und Kontrolle als je zuvor.

Mit dem neuen Sophos Firewall OS bringen bringt Sophos eine Reihe wichtiger Innovationen auf den Markt. Es erwarten Sie eine bestens durchdachte Benutzeroberfläche, die neue Security-Heartbeat-Technologie und ein Richtlinienmodell, mit dem Benutzer und Anwendungen noch schneller und wirksamer geschützt werden können.

Das Sophos Firewall OS ist auf den neuen Sophos XG Firewall Appliances bereits vorinstalliert. Diese Appliances basieren auf der bewährten Hardware der SG Serie und werden durch das neue Betriebssystem jetzt noch leistungsstärker. Das Sophos Firewall OS kann auch auf allen bestehenden Appliances der Sophos SG Serie und Cyberoam NG Serie sowie auf ausgewählten Geräten der ia Serie ausgeführt werden. Außerdem ist es als Software-Appliance-ISO für eine Vielzahl von virtuellen Plattformen erhältlich.

 

 

Quelle: Sophos

Hinweis für Sophos UTM-Kunden: Vorab ein wichtiger Hinweis, die von Ihnen verwendete UTM Software wird es parallel zum Sophos Firewall OS weiterhin geben, d.h. Sie haben die künftig die Wahl.

Die neue XG Serie von Sophos stellt jedoch mit Sicherheit eine ganz neue Dimension von IT-Security dar und hebt durch das Zusammenspiel Netzwerk- und Endpoint Security die IT-Sicherheit auf eine neue völlig neue Stufe. Interessant ist XG Serie momentan vor allem für neue Kunden die eine UTM Firewall und die Sophos Cloud Endpoint Protection zusammen nutzen möchten. Für Kunden, die bislang eine Sophos SG Serie Firewall mit UTM FullGuard Bundle nutzen und über einen Wechsel nachdenken, sollten sich damit oder mit Neukauf noch etwas gedulden, weil die Migrationstools von UTM zu XG UTM noch nicht zur Verfügung stehen und manche hier gewohnte Funktionalität (siehe Link unten) noch nicht zur Verfügung steht. Mit neuen Releaseständen werden immer mehr Funktionalitäten auch auf die XG Serie übertragen und (so denken wir) auch die Nutzung des Security Heartbeat wird dann auch nicht nur ausschließlich mit der Cloud Endpoint Protection nutzbar sein. Auch wenn bislang noch nicht alle Module der UTM 1:1 in der XG Serie widergespiegelt sind - es ist definitiv der richtige Schritt zur richtigen Zeit in Richtung Zukunft der IT-Security.  Wir werden über weitere Neuigkeiten der Sophos XG Serie natürlich im Blog informieren.
Eine sehr hilfreiche Featureübersicht zwischen Sophos Firewall OS und UTM finden Sie hier: Sophos-SF-OS-vs-UTM-Feature-List

20+ Jahre IT-Sicherheits-Experte, Prokurist, Leitung des Bereichs IT-Sicherheit der ito consult GmbH/ UTMshop
Zertifizierungen: Dipl. Betriebswirt; Sophos Certified Architect

Produktgalerie überspringen

Zugehörige Produkte

Sophos XG 230 Security Appliance (XG230)
XG 230 Security Appliance UTM Appliance mit 6x Gbit TX Ports inkl. Base Lizenz (Grundfunktionalität FW, VPN, Wireless) mit 90 Tage Basis Support und 12 Monate Hardware Garantie Achtung: XG230 Modelle mit Hardware Revision 2 - diese sind nicht für einen HA-Verbund mit anderen Revisionen geeignet. Ebenso sind zugehörige FleXi - Portmodule nur mit der jeweiligen Revision kombinierbar. (Gilt nicht für SG1xx und XG1xx mit Revisionen 1 und 2.) Technische Spezifikationen Vorderansicht Rückansicht   Umgebung Leistungsaufnahme 21W, 72 BTU/hr (idle) 41W, 141 BTU/hr (full load) Temperatur 0-40°C (Betrieb) -20 to +70°C (Lagerung) Luftfeuchtigkeit 0%-90%, nicht kondensierend Produktzertifizierungen Zertifizierungen CB, UL, CE, FCC Class A, ISED, VCCI, RCM, CCC BIS (geplant), MSIP/KCC (geplant) LeistungXG 230Ref. 2 Firewall-Durchsatz 32.000 MBit/s Firewall IMIX 14.800 MBit/s VPN-Durchsatz 2.100 MBit/s IPS-Durchsatz 4.900 MBit/s NGFW (IPS + App Ctrl) max. 4.500 MBit/s Antivirus-Durchsatz (Proxy) 2.8 GBit/s Gleichzeitige Verbindungen 6.570.000 Neue Verbindungen/Sek 108.900 Xstream SSL Entschlüsselung + Bedrohungsschutz 280 MBit/s Xstream SSL Concurrent Verbindungen 18.432 Maximal lizenzsierte Nutzer unbegrenzt Physische Schnittstellen Prozessor Intel Pentium Dual Core G4400 @ 3.3GHz Speicher 120 GB SSD RAM 8 GB DDR4 Ethernet-Schnittstellen (fest) 6 GE Kupfer (einschl. 2 Bypass-Paaren)2 GE SFP FleXi-Port-Steckplätze 1 FleXi Port module (optional) 8-Port GE Kupfer8-Port GE SFP *2-Port 10 GE SFP+ *4-Port 10 GE SFP+ *2-Port 40 GE QSFP+ *4-Port GE PoE8-Port GE PoE4-Port GE Kupfer LAN Bypass I/O-Ports 2 x USB 3.0 (vorne)1 x Mikro-USB (vorne) 1 x USB 3.0 (hinten) 1 x COM (RJ45) (vorne) 1 x HDMI (hinten) Display Multifunktions-LCD-Modud Stromversorgung intern, automatische Bereichseinstellung 100-240 VAC, 50-60 HzOptional zusätzliche Stromversorgung (extern) Physische Spezifikationen Montage 1U rackmontierbar (2 Rackmontage-Winkel inbegriffen) Abmessungen (B x H x T) 438 x 344,4 x 44mm Gewicht 5,2 kg (ohne Verpackung)7,7 kg (mit Verpackung) * Transceiver (Mini-GBICs) separat erhältlich ModellXG 210 Rev. 3XG 230 Rev. 2XG 310 Rev. 2XG 330 Rev. 2XG 430 Rev. 2XG 450 Rev. 2 Firewall, Durchsatz (MBit/s) 29.000 32.000 35.000 38.000 55.000 65.000 Firewall-IMIX (MBit/s) 12.100 14.800 21.200 24.200 26.900 34.000 IPS-Durchsatz (Mbit/s) 4.200 4.900 7.200 10.000 10.800 14.700 IPSec-VPN (Mbit/s) 1.920 2.100 3.050 3.940 5.000 6.100 IPSec-Tunnel (Verbinden.) 1.700 2.400 3.000 3.500 3.000 3.500 NGFW-Durchsatz (Mbit/s) 3.200 4.500 5.300 9.300 10.000 13.900 Bedrohungsschutz (Mbit/s) 800 1.000 1.550 2.100 2.200 3.400 Gleichzeitige Verbindungen 6.570.000 6.570.000 10.170.000 10.490.000 13.640.000 13.640.000 Neue Verbindungen / Sek 88.900 108.900 138.000 140.000 146.000 187.000 Leistungslatenz: 64-Byte-Paket 89 95 87 66 80 81 Xstream SSL Entschlüsselung + Bedrohungsschutz (Mbit/s) 230 280 370 560 600 770 Xstream SSL Concurrent Verbindungen 18.432 18.432 55.296 55.296 102.400 102.400 System-Panel Hier wird der Echtzeitstatus der Systemleistung, Dienste, Verbindungen und anderer Systemparameter angezeigt. Eine grüne Anzeige gibt an, dass alles in Ordnung ist, eine orangefarbene Anzeige weist auf eine Warnung hin und eine rote Anzeige informiert über ein Problem, auf das Sie sofort reagieren müssen. Beim Klicken auf einzelne Elemente werden weitere Details, Diagramme sowie hilfreiche System- und Netzwerktools (u. a. Ping, Traceroute, Paketerfassung und Befehlszeilenzugriff) angezeigt, die Sie zur Fehlersuche nutzen können. Übersicht über den Datenverkehr Hier erhalten Sie einen Überblick über den in den letzten 24 Stunden verarbeiteten Datenverkehr, u. a. Internetaktivitäten, zugelassene und blockierte Anwendungen, Webkategorien und Netzwerkangriffe. Sie können einfach feststellen, zu welcher Zeit Ihr Datenverkehrsaufkommen am höchsten ist und wie effektiv Ihre Richtlinien unerwünschte Aktivitäten und Datenübertragungen blockiert haben. Security Heartbeat Das Sophos Security Heartbeat Widget zeigt den Sicherheitsstatus all Ihrer Endpoints an, die über Sophos Cloud verwaltet werden. Systeme, auf denen unerwünschte Anwendungen ausgeführt werden oder bei denen eine Infektion vorliegt, werden hier als gelb oder rot angezeigt. Wenn Sie auf das Widget klicken, werden alle Einzelheiten zum betroffenen Computer angezeigt, u. a. Benutzer, Hostname, IP-Adresse und der verantwortliche Prozess, sodass Sie schnell reagieren können. Sie können den Security-Heartbeat-Status auch in Ihren Richtlinien verwenden, um den Zugriff auf Netzwerkressourcen für betroffene Systeme zu beschränken. Advanced Threat Protection Über dieses Widget werden Sie sofort informiert, falls sich hochentwickelte Bedrohungen in Ihrem Netzwerk befinden - entweder Botnet- oder "Command and Control (C&C)"-Datenverkehr, der blockiert wurde. Durch Klicken auf die Alarmmeldung werden Details zum infizierten System wie Hostname, IP-Adresse und Ursprung des schädlichen Datenverkehrs angezeigt. User Threat Quotient Der User Threat Quotient (UTQ) ist ein einmaliges Sophos-Feature und gibt die Risikostufe eines Benutzers basierend auf seinen aktuellen Aktivitäten im Internet und in Bezug auf hochentwickelte Bedrohungen an. Bei geringem Risiko ist das Widget grün. Sobald riskante Aktivitäten einen bestimmten Schwellenwert überschreiten, wird das Widget rot und die Anzahl hochriskanter Benutzer wird angezeigt. Der Risikostatus wird über einen Zeitraum von 7 Tagen analysiert und durch Klicken darauf gelangen Sie direkt zum detaillierten UTQ-Report. Verbindungen Das Widget "Verbindungen" zeigt den Status verschiedener verbundener Geräte und Benutzer, u. a. Remote Ethernet Device (RED)-VPN-Verbindungen, in Wartestellung befindliche und aktive Wireless Access Points, Remote-Verbindungen per SSL-VPN sowie die aktuelle Live-Benutzerzahl. Durch Klicken auf die verschiedenen Komponenten des Widgets gelangen Sie direkt zur jeweiligen Setup- oder Reporting-Ansicht. Meldungen Im Bereich "Meldungen" werden wichtige Systemhinweise (blau), Warnungen (gelb) und Alarmmeldungen (rot) angezeigt. Hierzu zählen beispielsweise Standard-Passwortwarnungen, HTTPS- und SSH-WAN-Zugriffswarnungen, Registrierungsbenachrichtigungen, Lizenzbenachrichtigungen und Firmware-Updates. Um sich alle Einzelheiten anzeigen zu lassen und Maßnahmen zu ergreifen, müssen Sie lediglich auf die jeweilige Meldung klicken. Berichte In diesem Panel werden die Top-5-Reports angezeigt, die für Sie ggf. relevante Daten enthalten bzw. auf Grundlage automatischer Hintergrundanalysen eine Reaktion erfordern. Hierzu gehören beispielsweise Reports zu hochriskanten Anwendungen, unerwünschten Websites, Webnutzern, unbefugten Zugriffsversuchen, Angriffen auf Webserver usw. Durch Klicken auf einen einzelnen der aufgeführten Reports öffnet sich eine PDF-Ansicht mit dem vollständigen Report. Aktive Richtlinien Das Panel "Aktive Richtlinien" direkt im Control Center zeigt genau an, wie viele Richtlinien Sie von jedem Typ haben, wie viele ungenutzt oder deaktiviert sind und welche geändert oder neu hinzugefügt wurden. Ungenutzte Richtlinien sind ein guter Indikator dafür, dass Sie Ihr Richtlinien-Set prüfen und ggf. bestimmte Richtlinien löschen sollten, da ungenutzte Richtlinien Sicherheitslücken oder Schwachstellen in Ihrem Netzwerk verursachen könnten und wahrscheinlich nicht mehr relevant sind. Navigation Die Menüs und die Navigation sind unaufdringlich, bieten jedoch schnellen Zugriff auf alle Bereiche des Systems. Alle Funktionen sind in maximal drei Klicks zu erreichen. Die Menüs verfügen über eine integrierte Hilfefunktion, die Ihnen die Navigation erleichtert, und speichern Ihre letzte Auswahl, damit Sie mit noch weniger Klicks zu den Ansichten gelangen, die Sie besonders häufig nutzen.
2.045,00 €*
Sophos XG 430 Security Appliance (XG430)
Die Sophos XG 430 und XG 450 bieten Enterprise-Performance für weitverzweigte Unternehmen und größere Mittelstands-Unternehmen. Die Anschlussmöglichkeiten sind für rackmontierbare Appliances einmalig. Jedes Modell ist mit 8 GbE-Kupferports, 2 10 GbE SFP+-Ports und 2 zusätzlichen FleXi-Port-Steckplätzen ausgestattet, die Sie mit optionalen Modulen Ihrer Wahl konfgurieren können. Um eine hohe Verfügbarkeit zu gewährleisten, bietet die XG 450 außerdem für eine 1U-Appliance einmalige Redundanz-Features – mit einer zweiten integrierten SSD (RAID) und eine optionale zweite Stromversorgung ist für beide Modelle verfügbar. UTM Appliance inkl. Base Lizenz (Grundfunktionalität FW, VPN, Wireless) mit 90 Tage Basis Support und 12 Monate Hardware Garantie Achtung: XG430 Modelle mit Hardware Revision 2 - diese sind nicht für einen HA-Verbund mit anderen Revisionen geeignet. Ebenso sind zugehörige FleXi - Portmodule nur mit der jeweiligen Revision kombinierbar. (Gilt nicht für SG1xx und XG1xx mit Revisionen 1 und 2.) Technische Spezifikationen Vorderansicht Rückansicht   Umgebung Leistungsaufnahme 28W, 96 BTU/hr (Leerlauf) 79W, 270 BTU/hr (Volllast) Temperatur 0-40°C (Betrieb)-20 to +80°C (Lagerung) Luftfeuchtigkeit 10%-90%, nicht kondensierend Compliance mit geltenden Richtlinien Zertifikate CB, UL, CE, FCC Class A, ISED, VCCI, RCM, CCC BIS (geplant), MSIP/KCC (geplant) LeistungXG 430Ref. 2 Firewall-Durchsatz 55.000 MBit/s Firewall IMIX 26.900 MBit/s VPN-Durchsatz 5.000 MBit/s IPS-Durchsatz 10.800 MBit/s NGFW (IPS + App Ctrl) max. 10.000 MBit/s Antivirus-Durchsatz (Proxy) 6.5 GBit/s Gleichzeitige Verbindungen 13.640.000 Neue Verbindungen/Sek 146.000 Xstream SSL Entschlüsselung + Bedrohungsschutz 600 MBit/s Xstream SSL Concurrent Verbindungen 102.400 Maximal lizenzsierte Nutzer unbegrenzt Physische Schnittstellen Prozessor Intel Xeon Quad Core E3-1225v5 @ 3.3GHz Speicher 240 GB SSD RAM 16 GB DDR4 Ethernet-Schnittstellen (fest) 8 GE Kupfer (einschl. 2 Bypass-Paaren) 2 10 GE SFP+ * FleXi-Port-Steckplätze 2 FleXi Port module (optional) 8-Port GE Kupfer8-Port GE SFP *2-Port 10 GE SFP+ *4-Port 10 GE SFP+ *2-Port 40 GE QSFP+ *4-Port GE PoE8-Port GE PoE4-Port GE Kupfer LAN Bypass I/O-Ports 2 x USB 3.0 (vorne)1 x Mikro-USB (vorne) 1 x USB 3.0 (hinten) 1 x COM (RJ45) (vorne)1 x IPMI (vorne) 1 x HDMI (hinten) Display Multifunktions-LCD-Modul Stromversorgung intern, automatische Bereichseinstellung 100-240 VAC, 50-60 HzOptional zusätzliche Stromversorgung (extern) Physische Spezifikationen Montage 1U rackmontierbar (2 Rackmontage-Winkel inbegriffen) Abmessungen (B x H x T) 438 x 507,7 x 44mm Gewicht 7,6 kg (ohne Verpackung)13,7 kg (mit Verpackung) * Transceiver (Mini-GBICs) separat erhältlich ModellXG 210 Rev. 3XG 230 Rev. 2XG 310 Rev. 2XG 330 Rev. 2XG 430 Rev. 2XG 450 Rev. 2 Firewall, Durchsatz (MBit/s) 29.000 32.000 35.000 38.000 55.000 65.000 Firewall-IMIX (MBit/s) 12.100 14.800 21.200 24.200 26.900 34.000 IPS-Durchsatz (Mbit/s) 4.200 4.900 7.200 10.000 10.800 14.700 IPSec-VPN (Mbit/s) 1.920 2.100 3.050 3.940 5.000 6.100 IPSec-Tunnel (Verbinden.) 1.700 2.400 3.000 3.500 3.000 3.500 NGFW-Durchsatz (Mbit/s) 3.200 4.500 5.300 9.300 10.000 13.900 Bedrohungsschutz (Mbit/s) 800 1.000 1.550 2.100 2.200 3.400 Gleichzeitige Verbindungen 6.570.000 6.570.000 10.170.000 10.490.000 13.640.000 13.640.000 Neue Verbindungen / Sek 88.900 108.900 138.000 140.000 146.000 187.000 Leistungslatenz: 64-Byte-Paket 89 95 87 66 80 81 Xstream SSL Entschlüsselung + Bedrohungsschutz (Mbit/s) 230 280 370 560 600 770 Xstream SSL Concurrent Verbindungen 18.432 18.432 55.296 55.296 102.400 102.400 System-Panel Hier wird der Echtzeitstatus der Systemleistung, Dienste, Verbindungen und anderer Systemparameter angezeigt. Eine grüne Anzeige gibt an, dass alles in Ordnung ist, eine orangefarbene Anzeige weist auf eine Warnung hin und eine rote Anzeige informiert über ein Problem, auf das Sie sofort reagieren müssen. Beim Klicken auf einzelne Elemente werden weitere Details, Diagramme sowie hilfreiche System- und Netzwerktools (u. a. Ping, Traceroute, Paketerfassung und Befehlszeilenzugriff) angezeigt, die Sie zur Fehlersuche nutzen können. Übersicht über den Datenverkehr Hier erhalten Sie einen Überblick über den in den letzten 24 Stunden verarbeiteten Datenverkehr, u. a. Internetaktivitäten, zugelassene und blockierte Anwendungen, Webkategorien und Netzwerkangriffe. Sie können einfach feststellen, zu welcher Zeit Ihr Datenverkehrsaufkommen am höchsten ist und wie effektiv Ihre Richtlinien unerwünschte Aktivitäten und Datenübertragungen blockiert haben. Security Heartbeat Das Sophos Security Heartbeat Widget zeigt den Sicherheitsstatus all Ihrer Endpoints an, die über Sophos Cloud verwaltet werden. Systeme, auf denen unerwünschte Anwendungen ausgeführt werden oder bei denen eine Infektion vorliegt, werden hier als gelb oder rot angezeigt. Wenn Sie auf das Widget klicken, werden alle Einzelheiten zum betroffenen Computer angezeigt, u. a. Benutzer, Hostname, IP-Adresse und der verantwortliche Prozess, sodass Sie schnell reagieren können. Sie können den Security-Heartbeat-Status auch in Ihren Richtlinien verwenden, um den Zugriff auf Netzwerkressourcen für betroffene Systeme zu beschränken. Advanced Threat Protection Über dieses Widget werden Sie sofort informiert, falls sich hochentwickelte Bedrohungen in Ihrem Netzwerk befinden - entweder Botnet- oder "Command and Control (C&C)"-Datenverkehr, der blockiert wurde. Durch Klicken auf die Alarmmeldung werden Details zum infizierten System wie Hostname, IP-Adresse und Ursprung des schädlichen Datenverkehrs angezeigt. User Threat Quotient Der User Threat Quotient (UTQ) ist ein einmaliges Sophos-Feature und gibt die Risikostufe eines Benutzers basierend auf seinen aktuellen Aktivitäten im Internet und in Bezug auf hochentwickelte Bedrohungen an. Bei geringem Risiko ist das Widget grün. Sobald riskante Aktivitäten einen bestimmten Schwellenwert überschreiten, wird das Widget rot und die Anzahl hochriskanter Benutzer wird angezeigt. Der Risikostatus wird über einen Zeitraum von 7 Tagen analysiert und durch Klicken darauf gelangen Sie direkt zum detaillierten UTQ-Report. Verbindungen Das Widget "Verbindungen" zeigt den Status verschiedener verbundener Geräte und Benutzer, u. a. Remote Ethernet Device (RED)-VPN-Verbindungen, in Wartestellung befindliche und aktive Wireless Access Points, Remote-Verbindungen per SSL-VPN sowie die aktuelle Live-Benutzerzahl. Durch Klicken auf die verschiedenen Komponenten des Widgets gelangen Sie direkt zur jeweiligen Setup- oder Reporting-Ansicht. Meldungen Im Bereich "Meldungen" werden wichtige Systemhinweise (blau), Warnungen (gelb) und Alarmmeldungen (rot) angezeigt. Hierzu zählen beispielsweise Standard-Passwortwarnungen, HTTPS- und SSH-WAN-Zugriffswarnungen, Registrierungsbenachrichtigungen, Lizenzbenachrichtigungen und Firmware-Updates. Um sich alle Einzelheiten anzeigen zu lassen und Maßnahmen zu ergreifen, müssen Sie lediglich auf die jeweilige Meldung klicken. Berichte In diesem Panel werden die Top-5-Reports angezeigt, die für Sie ggf. relevante Daten enthalten bzw. auf Grundlage automatischer Hintergrundanalysen eine Reaktion erfordern. Hierzu gehören beispielsweise Reports zu hochriskanten Anwendungen, unerwünschten Websites, Webnutzern, unbefugten Zugriffsversuchen, Angriffen auf Webserver usw. Durch Klicken auf einen einzelnen der aufgeführten Reports öffnet sich eine PDF-Ansicht mit dem vollständigen Report. Aktive Richtlinien Das Panel "Aktive Richtlinien" direkt im Control Center zeigt genau an, wie viele Richtlinien Sie von jedem Typ haben, wie viele ungenutzt oder deaktiviert sind und welche geändert oder neu hinzugefügt wurden. Ungenutzte Richtlinien sind ein guter Indikator dafür, dass Sie Ihr Richtlinien-Set prüfen und ggf. bestimmte Richtlinien löschen sollten, da ungenutzte Richtlinien Sicherheitslücken oder Schwachstellen in Ihrem Netzwerk verursachen könnten und wahrscheinlich nicht mehr relevant sind. Navigation Die Menüs und die Navigation sind unaufdringlich, bieten jedoch schnellen Zugriff auf alle Bereiche des Systems. Alle Funktionen sind in maximal drei Klicks zu erreichen. Die Menüs verfügen über eine integrierte Hilfefunktion, die Ihnen die Navigation erleichtert, und speichern Ihre letzte Auswahl, damit Sie mit noch weniger Klicks zu den Ansichten gelangen, die Sie besonders häufig nutzen.
5.995,00 €*
Sophos XG 750 Security Appliance (XG750)
Die Hochleistungs-Firewall Sophos XG 750 ist für Rechenzentrums- und große Unternehmensumgebungen mit hohem Datenaufkommen ausgelegt. Intel-Multi-Core-Technologie und Redundanz-Features wie zwei SSDS, Stromversorgungen und austauschbare Lüfter stellen sicher, dass Sie immer geschützt bleiben. Mit insgesamt 8 FleXi-Port-Schächten (einer ist mit einem Standard-8-Port-GbE-Kupfermodul ausgestattet) sind der Konnektivität praktisch keine Grenzen gesetzt. Bei Verwendung der optionalen Module sind maximal 64 Ports möglich. UTM Appliance inkl. Base Lizenz (Grundfunktionalität FW, VPN, Wireless) mit 90 Tage Basis Support und 12 Monate Hardware Garantie Achtung: XG750 Modelle mit Hardware Revision 2 - diese sind nicht für einen HA-Verbund mit anderen Revisionen geeignet. Ebenso sind zugehörige FleXi - Portmodule nur mit der jeweiligen Revision kombinierbar. (Gilt nicht für SG1xx und XG1xx mit Revisionen 1 und 2.) Technische Spezifikationen Vorderansicht Rückansicht   Umgebung Leistungsaufnahme 326,5W, 1114,01 BTU/hr (Leerlauf) 512,2W, 1747,62 BTU/hr (Volllast) Temperatur 0 bix 40°C (Betrieb)-40 bis +70°C (Lagerung) Luftfeuchtigkeit 5%-90%, nicht kondensierend Produktzertifizierungen Zertifizierungen CE, UL, FCC, ISED, CCC, VCCI, RCM, BIS (CRS) LeistungXG 750Ref. 2 Firewall-Durchsatz 100.000 MBit/s Firewall IMIX 38.000 MBit/s VPN-Durchsatz 12.500 MBit/s IPS-Durchsatz 23.000 MBit/s NGFW (IPS + App Ctrl) max. 19.200 MBit/s Antivirus-Durchsatz (Proxy) 17 GBit/s Gleichzeitige Verbindungen 30.000.000 Neue Verbindungen/Sek 223.500 Xstream SSL Entschlüsselung + Bedrohungsschutz 1.400 MBit/s Xstream SSL Concurrent Verbindungen 512.000 Maximal lizenzsierte Nutzer unbegrenzt Physische Schnittstellen Prozessor 2 x Intel Xeon 12 Core E5-2680v3 @ 2.5GHz + Coleto Creek Co-Proc. Speicher 2 x 480 GB SSD (RAID-1) not-swap RAM 64 GB DDR4 ECC Ethernet-Schnittstellen (entfernbar) 8 GE Kupfer FleXi-Port-Steckplätze 8 FleXi Port module (optional) 8-Port GE Kupfer8-Port GE SFP *2-Port 10 GE SFP+ *2 port 40 GbE QSFP+*4-Port 10 GE SFP+ *4-Port SFP * plus 4-Port GE Kupfer LAN Bypass I/O-Ports 2 x USB 2.0 (vorne) 1 x USB 3.0 (hinten)2 x Verwaltungsport (eth0/eth1,vorne) 1 x COM (RJ45) (vorne)1 x VGA (hinten) Display Multifunktions-LCD-Modul Stromversorgung 2 x Hot-Swap, extern,automatische Bereichseinstellung 100-240 VAC, 50-60 Hz Physische Spezifikationen Montage 2U-Gleitschienen (im Lieferumfang enthalten) Abmessungen (B x H x T) 438 x 600 x 88mm Gewicht 17,8 kg (ohne Verpackung)27 kg (mit Verpackung) * Transceiver (Mini-GBICs) separat erhältlich ModellXG 550 Rev. 2XG 650 Rev. 1XG 750 Rev. 1 Firewall, Durchsatz (MBit/s) 75.000 85.000 100.000 Firewall-IMIX (MBit/s) 34.000 34.500 38.000 IPS-Durchsatz (Mbit/s) 17.000 20.250 23.000 IPSec-VPN (Mbit/s) 8.500 9.000 12.500 IPSec-Tunnel (Verbinden.) 3.000 3.000 3.000 NGFW-Durchsatz (Mbit/s) 15.300 18.000 19.200 Bedrohungsschutz (Mbit/s) 6.000 7.700 9.400 Gleichzeitige Verbindungen 15.740.000 30.000.000 30.000.000 Neue Verbindungen / Sek 213.800 220.000 223.500 Leistungslatenz: 64-Byte-Paket 113 100 86 Xstream SSL Entschlüsselung + Bedrohungsschutz (Mbit/s) 1.000 1.350 1.400 Xstream SSL Concurrent Verbindungen 204.800 512.000 512.000 System-Panel Hier wird der Echtzeitstatus der Systemleistung, Dienste, Verbindungen und anderer Systemparameter angezeigt. Eine grüne Anzeige gibt an, dass alles in Ordnung ist, eine orangefarbene Anzeige weist auf eine Warnung hin und eine rote Anzeige informiert über ein Problem, auf das Sie sofort reagieren müssen. Beim Klicken auf einzelne Elemente werden weitere Details, Diagramme sowie hilfreiche System- und Netzwerktools (u. a. Ping, Traceroute, Paketerfassung und Befehlszeilenzugriff) angezeigt, die Sie zur Fehlersuche nutzen können. Übersicht über den Datenverkehr Hier erhalten Sie einen Überblick über den in den letzten 24 Stunden verarbeiteten Datenverkehr, u. a. Internetaktivitäten, zugelassene und blockierte Anwendungen, Webkategorien und Netzwerkangriffe. Sie können einfach feststellen, zu welcher Zeit Ihr Datenverkehrsaufkommen am höchsten ist und wie effektiv Ihre Richtlinien unerwünschte Aktivitäten und Datenübertragungen blockiert haben. Security Heartbeat Das Sophos Security Heartbeat Widget zeigt den Sicherheitsstatus all Ihrer Endpoints an, die über Sophos Cloud verwaltet werden. Systeme, auf denen unerwünschte Anwendungen ausgeführt werden oder bei denen eine Infektion vorliegt, werden hier als gelb oder rot angezeigt. Wenn Sie auf das Widget klicken, werden alle Einzelheiten zum betroffenen Computer angezeigt, u. a. Benutzer, Hostname, IP-Adresse und der verantwortliche Prozess, sodass Sie schnell reagieren können. Sie können den Security-Heartbeat-Status auch in Ihren Richtlinien verwenden, um den Zugriff auf Netzwerkressourcen für betroffene Systeme zu beschränken. Advanced Threat Protection Über dieses Widget werden Sie sofort informiert, falls sich hochentwickelte Bedrohungen in Ihrem Netzwerk befinden - entweder Botnet- oder "Command and Control (C&C)"-Datenverkehr, der blockiert wurde. Durch Klicken auf die Alarmmeldung werden Details zum infizierten System wie Hostname, IP-Adresse und Ursprung des schädlichen Datenverkehrs angezeigt. User Threat Quotient Der User Threat Quotient (UTQ) ist ein einmaliges Sophos-Feature und gibt die Risikostufe eines Benutzers basierend auf seinen aktuellen Aktivitäten im Internet und in Bezug auf hochentwickelte Bedrohungen an. Bei geringem Risiko ist das Widget grün. Sobald riskante Aktivitäten einen bestimmten Schwellenwert überschreiten, wird das Widget rot und die Anzahl hochriskanter Benutzer wird angezeigt. Der Risikostatus wird über einen Zeitraum von 7 Tagen analysiert und durch Klicken darauf gelangen Sie direkt zum detaillierten UTQ-Report. Verbindungen Das Widget "Verbindungen" zeigt den Status verschiedener verbundener Geräte und Benutzer, u. a. Remote Ethernet Device (RED)-VPN-Verbindungen, in Wartestellung befindliche und aktive Wireless Access Points, Remote-Verbindungen per SSL-VPN sowie die aktuelle Live-Benutzerzahl. Durch Klicken auf die verschiedenen Komponenten des Widgets gelangen Sie direkt zur jeweiligen Setup- oder Reporting-Ansicht. Meldungen Im Bereich "Meldungen" werden wichtige Systemhinweise (blau), Warnungen (gelb) und Alarmmeldungen (rot) angezeigt. Hierzu zählen beispielsweise Standard-Passwortwarnungen, HTTPS- und SSH-WAN-Zugriffswarnungen, Registrierungsbenachrichtigungen, Lizenzbenachrichtigungen und Firmware-Updates. Um sich alle Einzelheiten anzeigen zu lassen und Maßnahmen zu ergreifen, müssen Sie lediglich auf die jeweilige Meldung klicken. Berichte In diesem Panel werden die Top-5-Reports angezeigt, die für Sie ggf. relevante Daten enthalten bzw. auf Grundlage automatischer Hintergrundanalysen eine Reaktion erfordern. Hierzu gehören beispielsweise Reports zu hochriskanten Anwendungen, unerwünschten Websites, Webnutzern, unbefugten Zugriffsversuchen, Angriffen auf Webserver usw. Durch Klicken auf einen einzelnen der aufgeführten Reports öffnet sich eine PDF-Ansicht mit dem vollständigen Report. Aktive Richtlinien Das Panel "Aktive Richtlinien" direkt im Control Center zeigt genau an, wie viele Richtlinien Sie von jedem Typ haben, wie viele ungenutzt oder deaktiviert sind und welche geändert oder neu hinzugefügt wurden. Ungenutzte Richtlinien sind ein guter Indikator dafür, dass Sie Ihr Richtlinien-Set prüfen und ggf. bestimmte Richtlinien löschen sollten, da ungenutzte Richtlinien Sicherheitslücken oder Schwachstellen in Ihrem Netzwerk verursachen könnten und wahrscheinlich nicht mehr relevant sind. Navigation Die Menüs und die Navigation sind unaufdringlich, bieten jedoch schnellen Zugriff auf alle Bereiche des Systems. Alle Funktionen sind in maximal drei Klicks zu erreichen. Die Menüs verfügen über eine integrierte Hilfefunktion, die Ihnen die Navigation erleichtert, und speichern Ihre letzte Auswahl, damit Sie mit noch weniger Klicks zu den Ansichten gelangen, die Sie besonders häufig nutzen.
23.995,00 €*
Sophos XG 135w Security Appliance WiFi (XG135w)
Mit den Rev.-3-Modellen erweitert Sophos die SG/XG 1xx-Modelle um komplett neue Features. Die Features bringen Verbesserungen in den Schwerpunktbereichen Konnektivität, Flexibilität, Zuverlässigkeit und Performance. Produkt-Highlights Revision 3 Für bessere WLAN-Performance und -Reichweite ist jedes w-Modell optional mit integriertem 802.11ac Wi-Fi erhältlich. Für alle SG/XG 1xx-Modelle ist optional eine zweite Stromversorgung erhältlich, die selbst in Kleinunternehmen die Business Continuity sicherstellt. Bei allen SG/XG 125/135-Modellen gibt es für 3G/4G-Module einen Erweiterungsschacht, der in vielen Bereitstellungsszenarien als zusätzliche Anschlussmöglichkeit dient. Ein optionales zweites Wi-Fi-Sendemodul auf dem Modell SG/XG 135w sorgt für bessere Performance und Reichweite und ermöglicht eine gleichzeitige Übertragung bei 2,4 und 5 GHz. Zum Anschluss an Unternehmensbreitbandverbindungen ist nun auf vielfachen Wunsch auf allen SG/XG 1xx Appliances ein SFP Port (z. B. für optionales DSL-Modem) verfügbar. XG 135w Security Appliance WiFi UTM Appliance inkl. Base Lizenz (Grundfunktionalität FW, VPN, Wireless) mit 90 Tage Basis Support und 12 Monate Hardware Garantie Technische Spezifikationen Vorderansicht XG 135w Rev. 3 Rückansicht XG 125w Rev. 3  LeistungXG 135w Rev. 3 Firewall-Durchsatz 7.500 MBit/s Firewall IMIX 4.300 MBit/s VPN-Durchsatz 1.700 MBit/s IPS-Durchsatz 1.900 MBit/s NGFW (IPS + App Ctrl) max. 1.800 MBit/s Antivirus-Durchsatz (Proxy) 1.58 GBit/s Gleichzeitige Verbindungen 4.200.000 Neue Verbindungen/Sek 37.200 Xstream SSL Entschlüsselung + Bedrohungsschutz 210 MBit/s Xstream SSL Concurrent Verbindungen 12.288 Maximal lizenzsierte Nutzer unbegrenzt WLAN-SpezifikationenXG 135w Rev. 3 Anzahl Antennen 3 externe MIMO-Funktionen 3 x 3:3 Unterstützte WLAN-Standards 802.11a/b/g/n/ac (2,4 GHz/5 GHz) Physische SchnittstellenXG 135w Rev. 3 Prozessor Denverton C3538 Speicher 64 GB SSD RAM 6 GB DDR3 LAN-Schnittstellen (fest) 8 GbE Kupfer 1 GbE SFP* Anzahl der Erweiterungssteckplätze 1 Anschlussmodule (optional) SFP-DSL-Modul (VDSL2) 3G-/4G-Modul 802.11ac-WLAN-Sender 2x2:2 (nur XG 135w) SFP-Transceiver I/O-Ports (hinten) 2 x USB 2.0 1 x Micro-USB 1 x COM (RJ45) 1 x HDMI Stromversorgung extern, automatische Bereichseinstellung DC: 12 V, 100–240 VAC, 36 W@50–60 Hz Optional redundante Stromversorgung (extern) Physische SpezifikationenXG 135w Rev. 3 Montage Rackmount kit verfügbar (muss separat bestellt werden) Abmessungen Breite x Tiefe x Höhe) 320 x 212 x 44 mm Gewicht 1,9 kg (ohne Verpackung) 3,3 kg (mit Verpackung) (w-Modelle geringfügig höher) Physische SpezifikationenXG 135w Rev. 3 Leistungsaufnahme 18,6 W, 63,426 BTU/h (Leerlauf) 20,04 W, 68,336 BTU/h (Volllast) Temperatur 0–40°C (Betrieb) -20–+80°C (Lagerung) Luftfeuchtigkeit 10 %–90 %, nicht kondensierend ProduktzertifizierungenXG 135w Rev. 3 Zertifikate CB, UL, CE, FCC, ISED, VCCI, MIC (Japan), RCM, CCC, KC In Planung: BIS ModellXG 86(w) Rev. 1XG 106(w) Rev. 1XG 115(w) Rev. 3XG 125(w) Rev. 3XG 135(w) Rev. 3 Firewall, Durchsatz (MBit/s) 3.100 3.550 4.000 7.000 7.500 Firewall-IMIX (MBit/s) 850 2.000 2.700 3.500 4.300 IPS-Durchsatz (Mbit/s) 480 490 950 1.530 1.900 IPSec-VPN (Mbit/s) 225 330 560 1.500 1.700 IPSec-Tunnel (Verbinden.) 200 310 500 750 1.600 NGFW-Durchsatz (Mbit/s) 350 400 1.000 1.275 1.800 Bedrohungsschutz (Mbit/s) 145 150 375 400 600 Gleichzeitige Verbindungen 1.570.000 1.570.000 1.570.000 1.570.000 4.200.000 Neue Verbindungen / Sek 14.500 14.700 19.400 29.300 37.200 Xstream SSL Concurrent Verbindungen 8.192 8.192 8.192 8.192 12.288 System-Panel Hier wird der Echtzeitstatus der Systemleistung, Dienste, Verbindungen und anderer Systemparameter angezeigt. Eine grüne Anzeige gibt an, dass alles in Ordnung ist, eine orangefarbene Anzeige weist auf eine Warnung hin und eine rote Anzeige informiert über ein Problem, auf das Sie sofort reagieren müssen. Beim Klicken auf einzelne Elemente werden weitere Details, Diagramme sowie hilfreiche System- und Netzwerktools (u. a. Ping, Traceroute, Paketerfassung und Befehlszeilenzugriff) angezeigt, die Sie zur Fehlersuche nutzen können. Übersicht über den Datenverkehr Hier erhalten Sie einen Überblick über den in den letzten 24 Stunden verarbeiteten Datenverkehr, u. a. Internetaktivitäten, zugelassene und blockierte Anwendungen, Webkategorien und Netzwerkangriffe. Sie können einfach feststellen, zu welcher Zeit Ihr Datenverkehrsaufkommen am höchsten ist und wie effektiv Ihre Richtlinien unerwünschte Aktivitäten und Datenübertragungen blockiert haben. Security Heartbeat Das Sophos Security Heartbeat Widget zeigt den Sicherheitsstatus all Ihrer Endpoints an, die über Sophos Cloud verwaltet werden. Systeme, auf denen unerwünschte Anwendungen ausgeführt werden oder bei denen eine Infektion vorliegt, werden hier als gelb oder rot angezeigt. Wenn Sie auf das Widget klicken, werden alle Einzelheiten zum betroffenen Computer angezeigt, u. a. Benutzer, Hostname, IP-Adresse und der verantwortliche Prozess, sodass Sie schnell reagieren können. Sie können den Security-Heartbeat-Status auch in Ihren Richtlinien verwenden, um den Zugriff auf Netzwerkressourcen für betroffene Systeme zu beschränken. Advanced Threat Protection Über dieses Widget werden Sie sofort informiert, falls sich hochentwickelte Bedrohungen in Ihrem Netzwerk befinden - entweder Botnet- oder "Command and Control (C&C)"-Datenverkehr, der blockiert wurde. Durch Klicken auf die Alarmmeldung werden Details zum infizierten System wie Hostname, IP-Adresse und Ursprung des schädlichen Datenverkehrs angezeigt. User Threat Quotient Der User Threat Quotient (UTQ) ist ein einmaliges Sophos-Feature und gibt die Risikostufe eines Benutzers basierend auf seinen aktuellen Aktivitäten im Internet und in Bezug auf hochentwickelte Bedrohungen an. Bei geringem Risiko ist das Widget grün. Sobald riskante Aktivitäten einen bestimmten Schwellenwert überschreiten, wird das Widget rot und die Anzahl hochriskanter Benutzer wird angezeigt. Der Risikostatus wird über einen Zeitraum von 7 Tagen analysiert und durch Klicken darauf gelangen Sie direkt zum detaillierten UTQ-Report. Verbindungen Das Widget "Verbindungen" zeigt den Status verschiedener verbundener Geräte und Benutzer, u. a. Remote Ethernet Device (RED)-VPN-Verbindungen, in Wartestellung befindliche und aktive Wireless Access Points, Remote-Verbindungen per SSL-VPN sowie die aktuelle Live-Benutzerzahl. Durch Klicken auf die verschiedenen Komponenten des Widgets gelangen Sie direkt zur jeweiligen Setup- oder Reporting-Ansicht. Meldungen Im Bereich "Meldungen" werden wichtige Systemhinweise (blau), Warnungen (gelb) und Alarmmeldungen (rot) angezeigt. Hierzu zählen beispielsweise Standard-Passwortwarnungen, HTTPS- und SSH-WAN-Zugriffswarnungen, Registrierungsbenachrichtigungen, Lizenzbenachrichtigungen und Firmware-Updates. Um sich alle Einzelheiten anzeigen zu lassen und Maßnahmen zu ergreifen, müssen Sie lediglich auf die jeweilige Meldung klicken. Berichte In diesem Panel werden die Top-5-Reports angezeigt, die für Sie ggf. relevante Daten enthalten bzw. auf Grundlage automatischer Hintergrundanalysen eine Reaktion erfordern. Hierzu gehören beispielsweise Reports zu hochriskanten Anwendungen, unerwünschten Websites, Webnutzern, unbefugten Zugriffsversuchen, Angriffen auf Webserver usw. Durch Klicken auf einen einzelnen der aufgeführten Reports öffnet sich eine PDF-Ansicht mit dem vollständigen Report. Aktive Richtlinien Das Panel "Aktive Richtlinien" direkt im Control Center zeigt genau an, wie viele Richtlinien Sie von jedem Typ haben, wie viele ungenutzt oder deaktiviert sind und welche geändert oder neu hinzugefügt wurden. Ungenutzte Richtlinien sind ein guter Indikator dafür, dass Sie Ihr Richtlinien-Set prüfen und ggf. bestimmte Richtlinien löschen sollten, da ungenutzte Richtlinien Sicherheitslücken oder Schwachstellen in Ihrem Netzwerk verursachen könnten und wahrscheinlich nicht mehr relevant sind. Navigation Die Menüs und die Navigation sind unaufdringlich, bieten jedoch schnellen Zugriff auf alle Bereiche des Systems. Alle Funktionen sind in maximal drei Klicks zu erreichen. Die Menüs verfügen über eine integrierte Hilfefunktion, die Ihnen die Navigation erleichtert, und speichern Ihre letzte Auswahl, damit Sie mit noch weniger Klicks zu den Ansichten gelangen, die Sie besonders häufig nutzen.
1.245,00 €*
Sophos XG 86w Security Appliance WiFi Rev. 1 (XG86w)
Diese Einstiegs-Desktop-Firewalls sind die ideale Wahl für preisbewusste kleine Unternehmen, Einzelhandel und kleine Büros oder Heimbüros. Sie sind mit und ohne integriertes 802.11ac Wireless LAN verfügbar, sodass Sie eine umfassende Netzwerksicherheits- und Hotspot-Lösung erhalten, ohne dass zusätzliche Hardware erforderlich ist. Dank der Dual-Core-Technologie von Intel sind sie äußerst effizient und lüfterlos. Dadurch entstehen keine unerwünschten Geräusche in Ihrem Büro. Hinweis: Die XG 86 und 86w unterstützt einige erweiterte Funktionen wie On-Box-Reporting, Dual-AV-Scanning, WAF-AV-Scanning und die E-Mail-Nachrichtentransfer-Agent-Funktion (MTA) nicht. Wenn Sie diese Funktionen benötigen, wird die XG 106 (w) empfohlen. Achtung: SMTP email scan size limit 1024KB Technische Spezifikationen Vorderansicht XG 86w Rev. 1 Rückansicht XG86w Rev. 3   LeistungXG 86 Rev. 1 Firewall-Durchsatz 3.1 GBit/s Firewall IMIX 850 MBit/s VPN-Durchsatz 225 MBit/s IPS-Durchsatz 480 MBit/s NGFW (IPS + App Ctrl) max. 350 MBit/s Antivirus-Durchsatz (Proxy) 350 MBit/s Gleichzeitige Verbindungen 1.570.000 Neue Verbindungen/Sek 14.500 Xstream SSL Entschlüsselung + Bedrohungsschutz 75 MBit/s Xstream SSL Concurrent Verbindungen 8.192 Maximal lizenzsierte Nutzer unbegrenzt Physische SchnittstellenXG 86 Rev. 1 Prozessor Apollo Lake E3930 Speicher 16 GB eMMC RAM 4 GB LAN-Schnittstellen (fest) 4 GbE Kupfer GigEth SFP GBIC - Erweiterungsschacht - Schnittstellen (Rückseite) 2 x USB 2.0 1 x Micro-USB 1 x COM (RJ45) Stromversorgung extern, automatische Bereichseinstellung DC: 12 V 110–240 VAC, 24 W@50–60 Hz Physische SpezifikationenXG 86w Rev. 1 Montage Rackmontage-Kit erhältlich (muss separat bestellt werden) Abmessungen (Breite x Tiefe x Höhe) 190 x 117 x 43 mm Gewicht 0,75 kg (ohne Verpackung) 1,9 kg (mit Verpackung) WLAN-SpezifikationXG 86w Rev. 1 Anzahl Antennen 2 externe MIMO-Funktionen 2 x 2:2 Unterstützte WLAN-Standards 802.11a/b/g/n/ac (2.4 GHz / 5 GHz) Physische SpezifikationenXG 86w Rev. 1 Leistungsaufnahme 12W, 40,94 BTU/h (Leerlauf)) 20,4W, 69,6 BTU/h (Volllast) Temperatur 0–40°C (Betrieb) -20–+80°C (Lagerung) Luftfeuchtigkeit 10 %–90 %, nicht kondensierend SicherheitszertifikateXG 86w Rev. 1 Zertifikate CB, CE, FCC, ISED (IC), VCCI, RCM, UL, CCC, BIS, Anatel ModellXG 86(w) Rev. 1XG 106(w) Rev. 1XG 115(w) Rev. 3XG 125(w) Rev. 3XG 135(w) Rev. 3 Firewall, Durchsatz (MBit/s) 3.100 3.550 4.000 7.000 7.500 Firewall-IMIX (MBit/s) 850 2.000 2.700 3.500 4.300 IPS-Durchsatz (Mbit/s) 480 490 950 1.530 1.900 IPSec-VPN (Mbit/s) 225 330 560 1.500 1.700 IPSec-Tunnel (Verbinden.) 200 310 500 750 1.600 NGFW-Durchsatz (Mbit/s) 350 400 1.000 1.275 1.800 Bedrohungsschutz (Mbit/s) 145 150 375 400 600 Gleichzeitige Verbindungen 1.570.000 1.570.000 1.570.000 1.570.000 4.200.000 Neue Verbindungen / Sek 14.500 14.700 19.400 29.300 37.200 Xstream SSL Concurrent Verbindungen 8.192 8.192 8.192 8.192 12.288 System-Panel Hier wird der Echtzeitstatus der Systemleistung, Dienste, Verbindungen und anderer Systemparameter angezeigt. Eine grüne Anzeige gibt an, dass alles in Ordnung ist, eine orangefarbene Anzeige weist auf eine Warnung hin und eine rote Anzeige informiert über ein Problem, auf das Sie sofort reagieren müssen. Beim Klicken auf einzelne Elemente werden weitere Details, Diagramme sowie hilfreiche System- und Netzwerktools (u. a. Ping, Traceroute, Paketerfassung und Befehlszeilenzugriff) angezeigt, die Sie zur Fehlersuche nutzen können. Übersicht über den Datenverkehr Hier erhalten Sie einen Überblick über den in den letzten 24 Stunden verarbeiteten Datenverkehr, u. a. Internetaktivitäten, zugelassene und blockierte Anwendungen, Webkategorien und Netzwerkangriffe. Sie können einfach feststellen, zu welcher Zeit Ihr Datenverkehrsaufkommen am höchsten ist und wie effektiv Ihre Richtlinien unerwünschte Aktivitäten und Datenübertragungen blockiert haben. Security Heartbeat Das Sophos Security Heartbeat Widget zeigt den Sicherheitsstatus all Ihrer Endpoints an, die über Sophos Cloud verwaltet werden. Systeme, auf denen unerwünschte Anwendungen ausgeführt werden oder bei denen eine Infektion vorliegt, werden hier als gelb oder rot angezeigt. Wenn Sie auf das Widget klicken, werden alle Einzelheiten zum betroffenen Computer angezeigt, u. a. Benutzer, Hostname, IP-Adresse und der verantwortliche Prozess, sodass Sie schnell reagieren können. Sie können den Security-Heartbeat-Status auch in Ihren Richtlinien verwenden, um den Zugriff auf Netzwerkressourcen für betroffene Systeme zu beschränken. Advanced Threat Protection Über dieses Widget werden Sie sofort informiert, falls sich hochentwickelte Bedrohungen in Ihrem Netzwerk befinden - entweder Botnet- oder "Command and Control (C&C)"-Datenverkehr, der blockiert wurde. Durch Klicken auf die Alarmmeldung werden Details zum infizierten System wie Hostname, IP-Adresse und Ursprung des schädlichen Datenverkehrs angezeigt. User Threat Quotient Der User Threat Quotient (UTQ) ist ein einmaliges Sophos-Feature und gibt die Risikostufe eines Benutzers basierend auf seinen aktuellen Aktivitäten im Internet und in Bezug auf hochentwickelte Bedrohungen an. Bei geringem Risiko ist das Widget grün. Sobald riskante Aktivitäten einen bestimmten Schwellenwert überschreiten, wird das Widget rot und die Anzahl hochriskanter Benutzer wird angezeigt. Der Risikostatus wird über einen Zeitraum von 7 Tagen analysiert und durch Klicken darauf gelangen Sie direkt zum detaillierten UTQ-Report. Verbindungen Das Widget "Verbindungen" zeigt den Status verschiedener verbundener Geräte und Benutzer, u. a. Remote Ethernet Device (RED)-VPN-Verbindungen, in Wartestellung befindliche und aktive Wireless Access Points, Remote-Verbindungen per SSL-VPN sowie die aktuelle Live-Benutzerzahl. Durch Klicken auf die verschiedenen Komponenten des Widgets gelangen Sie direkt zur jeweiligen Setup- oder Reporting-Ansicht. Meldungen Im Bereich "Meldungen" werden wichtige Systemhinweise (blau), Warnungen (gelb) und Alarmmeldungen (rot) angezeigt. Hierzu zählen beispielsweise Standard-Passwortwarnungen, HTTPS- und SSH-WAN-Zugriffswarnungen, Registrierungsbenachrichtigungen, Lizenzbenachrichtigungen und Firmware-Updates. Um sich alle Einzelheiten anzeigen zu lassen und Maßnahmen zu ergreifen, müssen Sie lediglich auf die jeweilige Meldung klicken. Berichte In diesem Panel werden die Top-5-Reports angezeigt, die für Sie ggf. relevante Daten enthalten bzw. auf Grundlage automatischer Hintergrundanalysen eine Reaktion erfordern. Hierzu gehören beispielsweise Reports zu hochriskanten Anwendungen, unerwünschten Websites, Webnutzern, unbefugten Zugriffsversuchen, Angriffen auf Webserver usw. Durch Klicken auf einen einzelnen der aufgeführten Reports öffnet sich eine PDF-Ansicht mit dem vollständigen Report. Aktive Richtlinien Das Panel "Aktive Richtlinien" direkt im Control Center zeigt genau an, wie viele Richtlinien Sie von jedem Typ haben, wie viele ungenutzt oder deaktiviert sind und welche geändert oder neu hinzugefügt wurden. Ungenutzte Richtlinien sind ein guter Indikator dafür, dass Sie Ihr Richtlinien-Set prüfen und ggf. bestimmte Richtlinien löschen sollten, da ungenutzte Richtlinien Sicherheitslücken oder Schwachstellen in Ihrem Netzwerk verursachen könnten und wahrscheinlich nicht mehr relevant sind. Navigation Die Menüs und die Navigation sind unaufdringlich, bieten jedoch schnellen Zugriff auf alle Bereiche des Systems. Alle Funktionen sind in maximal drei Klicks zu erreichen. Die Menüs verfügen über eine integrierte Hilfefunktion, die Ihnen die Navigation erleichtert, und speichern Ihre letzte Auswahl, damit Sie mit noch weniger Klicks zu den Ansichten gelangen, die Sie besonders häufig nutzen.
420,00 €*