Zum Hauptinhalt springen Zur Suche springen Zur Hauptnavigation springen

Sophos Firewall v20 MR1: Umfassende Verbesserungen und wichtige Änderungen

Sophos hat die neueste Version seiner Firewall-Software veröffentlicht: Sophos Firewall v20 MR1. Diese Version bringt zahlreiche Verbesserungen, neue Funktionen und einige bedeutende Änderungen mit sich. In diesem Artikel werfen wir einen detaillierten Blick auf die Neuerungen und erklären, was diese für Ihr Unternehmen bedeuten und wie Sie das Update erhalten können.

Verbesserte Sicherheitsfunktionen und Performance

Die Sophos Firewall v20 MR1 wurde entwickelt, um den sich ständig weiterentwickelnden Bedrohungslandschaften gerecht zu werden und bietet zahlreiche Verbesserungen in Bezug auf Sicherheit und Leistung:

1. Erweiterte Bedrohungserkennung:

  • Zero-Day-Bedrohungen: Die neue Version verfügt über erweiterte Erkennungsmechanismen für Zero-Day-Bedrohungen, die eine proaktive Verteidigung gegen unbekannte und neue Angriffe ermöglichen.
  • Deep Learning und KI: Durch den Einsatz von Deep Learning und künstlicher Intelligenz kann die Firewall verdächtige Aktivitäten und Muster noch präziser identifizieren und darauf reagieren.

2. Optimierte Performance:

  • Schnellere Datenverarbeitung: Die Firewall kann den Netzwerkverkehr effizienter verarbeiten, was zu einer spürbaren Verbesserung der Netzwerkgeschwindigkeit und -leistung führt.
  • Bessere Skalierbarkeit: Die neue Version ist darauf ausgelegt, große Datenmengen zu bewältigen und bietet dadurch eine bessere Skalierbarkeit für wachsende Unternehmen.

3. Benutzerfreundlichkeit:

  • Neues Dashboard: Ein überarbeitetes, intuitives Dashboard erleichtert die Verwaltung und Überwachung der Firewall.
  • Erweiterte Verwaltungswerkzeuge: Verbesserte Konfigurationstools und detaillierte Analysen unterstützen Administratoren dabei, ihre Netzwerksicherheit effizient zu verwalten.

Ende des Supports für Legacy RED Devices

Eine der wichtigsten Änderungen in der Sophos Firewall v20 MR1 betrifft das Ende des Supports für ältere RED (Remote Ethernet Device) Geräte. Diese Änderung ist bedeutend für Unternehmen, die noch ältere RED-Geräte verwenden, da diese ab sofort nicht mehr unterstützt werden.

Warum wird der Support für Legacy RED Devices eingestellt?

Sophos hat diese Entscheidung getroffen, um die Ressourcen auf die Entwicklung und Unterstützung neuerer, sichererer und leistungsfähigerer Lösungen zu konzentrieren. Diese Veränderung ermöglicht es Sophos, fortschrittlichere Technologien zu fördern und anzuwenden, die besser gegen moderne Bedrohungen gewappnet sind und gleichzeitig die Effizienz der Netzwerksicherheit erhöhen.

Auswirkungen auf Unternehmen

Unternehmen, die noch ältere RED-Geräte im Einsatz haben, müssen nun Maßnahmen ergreifen, um sicherzustellen, dass ihre Netzwerksicherheit nicht beeinträchtigt wird. Hier sind die Schritte, die Sie unternehmen sollten:

  • Überprüfung der aktuellen Geräte: Inventarisieren Sie Ihre bestehenden RED-Geräte und identifizieren Sie diejenigen, die von dieser Änderung betroffen sind.
  • Planung eines Upgrades: Entwickeln Sie einen detaillierten Plan für den Austausch der betroffenen Geräte durch aktuelle, unterstützte Modelle.
  • Konsultieren Sie Ihren Sophos-Partner oder den technischen Support, um spezifische Empfehlungen und Unterstützung für die Migration zu erhalten // Gern unterstützen wir Sie dabei

Empfohlene Alternativen und Migrationspfade

Sophos bietet eine Reihe moderner Alternativen zu den Legacy RED Devices, die nicht nur kompatibel mit der neuen Firewall-Version sind, sondern auch verbesserte Sicherheits- und Leistungsmerkmale bieten. Zu den empfohlenen Alternativen gehören:

  • RED 20 und RED 60: Diese neuen Modelle bieten erweiterte Funktionen und eine bessere Performance und sind ideal für Unternehmen, die eine nahtlose und sichere Verbindung zu entfernten Standorten benötigen.
  • SD-RED Geräte: Die SD-RED Geräte bieten eine sichere, schnelle und einfache Möglichkeit, entfernte Standorte und Zweigstellen mit dem Hauptnetzwerk zu verbinden.

Wie Sie das Update erhalten

Das Update auf Sophos Firewall v20 MR1 ist einfach und kann in wenigen Schritten durchgeführt werden. Hier ist eine detaillierte Anleitung, wie Sie vorgehen sollten:

1. Vorbereitung:

  • Backup erstellen: Erstellen Sie ein vollständiges Backup Ihrer aktuellen Firewall-Konfiguration, um sicherzustellen, dass Sie im Falle eines Problems Ihre Einstellungen wiederherstellen können.
  • Überprüfung der Kompatibilität: Stellen Sie sicher, dass Ihre Hardware und die eingesetzten Geräte mit der neuen Version kompatibel sind.

2. Herunterladen des Updates:

  • Sophos-Partnerportal: Melden Sie sich im Sophos-Partnerportal an und navigieren Sie zum Bereich für Software-Updates.
  • Download der neuen Version: Laden Sie die Sophos Firewall v20 MR1 herunter.

3. Installation des Updates:

  • Update-Installationsassistent: Folgen Sie den Anweisungen des Update-Installationsassistenten, um die neue Version auf Ihrer Firewall zu installieren.
  • Neustart der Firewall: Nach der Installation muss die Firewall neu gestartet werden, um die Änderungen zu übernehmen.

4. Nachbereitung:

  • Überprüfung der Funktionalität: Stellen Sie sicher, dass alle Funktionen und Verbindungen nach dem Update ordnungsgemäß funktionieren.
  • Aktualisierung der Dokumentation: Aktualisieren Sie Ihre interne Dokumentation und Richtlinien entsprechend der neuen Version.

Fazit

Die Veröffentlichung der Sophos Firewall v20 MR1 markiert einen wichtigen Schritt in der Weiterentwicklung der Netzwerksicherheit. Die neuen und verbesserten Sicherheitsfunktionen bieten einen stärkeren Schutz gegen moderne Bedrohungen, während die optimierte Performance für eine effizientere Datenverarbeitung sorgt. Das Ende des Supports für Legacy RED Devices erfordert eine sorgfältige Planung und Umsetzung, um sicherzustellen, dass Ihr Netzwerk weiterhin optimal geschützt ist. Bleiben Sie sicher und geschützt mit Sophos Firewall v20 MR1 und sorgen Sie dafür, dass Ihr Netzwerk den modernsten Sicherheitsstandards entspricht.

10+ Jahre zertifizierte Kundenbetreuerin IT-Sicherheit/ Sales
Zertifizierungen:  Sophos Sales Fundamentals; Sophos MDR and Cybersecurity as a Service; Palo Alto Networks AMPLIFY Security Fundamentals

Produktgalerie überspringen

Zugehörige Produkte

Sophos SD-RED 20 Appliance
Die Verwaltung der Sophos SD-RED 20 erfolgt über die Firewalls der Sophos XGS und XG-Serie ab Version 17.5 MR11 und ab UTM Version 9.703 auch mit der SG-Serie. Lieferumfang ohne Wifi / LTE In dieser Kurzanleitung ist beschrieben, wie Sie die SD-RED 20 Appliance einrichten, in Betrieb nehmen und mit Ihrer Hauptgeschäftsstelle verbinden. Machen Sie problemlos und schnell aus jedem Standort im Unternehmen einen sicheren Standort – mit den Remote Ethernet Devices (RED) Die neue Sophos SD-RED 20 hat einem maximalen VPN Durchsatz von 250 Mbps und bietet somit HomeOffice oder kleineren Außenstellen einen sicheren Arbeitsplatz. Mit der Sophos SD-RED 20 können Sie Ihr sicheres Netzwerk einfach auf andere Standorte ausweiten. Dafür ist kein technisches Fachwissen am Remotestandort erforderlich; geben Sie einfach die ID Ihres RED-Geräts in Ihre Sophos Appliance ein und schicken Sie das Gerät an den betreffenden Standort. Sobald das Gerät angeschlossen und mit dem Internet verbunden ist, stellt es eine Verbindung zu Ihrer Firewall her und baut einen sicheren Ethernet-Tunnel auf. Die Sophos SD-RED20 hat eine Garantie von 5 Jahren. Im Zuge der Einführung der neuen SD-RED 20 und SD-RED 60 wurde bei der Ausstattung der RED auf ein Wirelessmodell (wie bei der RED15w) verzichtet. Die neuen Sophos SD-RED20 sind jedoch kompatibel zu den WLAN oder 3G/4G Modulen Modulen, die bislang in der SG/ XG- somit können Sie Ihre SD-RED mit WLAN oder einem 3G/4G Modem ausstatten. Die SD-RED 20 hat einen SFP-Port, der mit einem WAN Port geteilt wird, man kann also entweder WAN oder SFP nutzen. Die SD-RED20 verfügt über 4 RJ45 Netzwerkports. Zero-Touch Edge und ZweigstellenanbindungMit SD-RED erhalten Sie eine einzigartig einfache Lösung zum Erweitern der Netzwerk- Konnektivität auf Ihre Remote-Standorte und Zweigstellen – egal, wo auf der Welt sich diese befinden. Senken Sie Ihre Kosten, indem Sie teure MPLS-Verbindungen abschaffen. Nutzen Sie stattdessen Sophos-Produkte wie Intercept X und profitieren Sie in Kombination mit der Sophos Firewall von zusätzlichen SD-WAN-Funktionen. Highlights Einfache Ausweitung Ihres sicheren Netzwerks auf beliebige Standorte Zwei Modelle zur Auswahl für verschiedenste Bereitstellungs- und Konnektivitäts- Anforderungen Sichere AES-256-Bit- Verschlüsselung Nahtlose Verbindung mit Sophos APX Access Points Nutzung der Vorteile von Synchronized SD-WAN mit der XG Firewall und Sophos Intercept X „Plug-and-Protect“-Bereitstellung Mit Sophos SD-RED können Sie Ihr sicheres Netzwerk einfach auf andere Standorte ausweiten. Es ist kein technisches Fachwissen am Remote-Standort erforderlich. Geben Sie einfach die ID Ihres Geräts in Ihre Sophos Firewall Appliance ein und schicken Sie das Gerät an den betreffenden Standort. Sobald das Gerät angeschlossen und mit dem Internet verbunden ist, stellt es eine Verbindung zu Ihrer Firewall her und baut einen sicheren Ethernet-Tunnel auf. Ganz einfach! Flexible Konfiguration Sie können Ihre SD-REDs so einrichten, dass der gesamte Datenverkehr vom Remote-Standort zurück an die Firewall getunnelt wird. So lassen sich DHCP und andere Netzwerkelemente des Remote-Netzwerks kontrollieren. Oder Sie routen nur Netzwerkverkehr innerhalb des Standorts über Ihre SD-RED und ermöglichen einen direkten Internetzugang vom Remote-Standort. Sichere Verschlüsselung, zentrale Verwaltung Alle Daten zwischen der SD-RED und Ihrer Sophos-Firewall werden unter Einhaltung von AES-256-Vorgaben verschlüsselt. So wird eine sichere Verbindung garantiert, die weder manipuliert noch von Hackern kompromittiert werden kann. Mit der zentralen Verwaltung unserer XGS- und SG-Serie ist der Schutz in Ihrem verteilten Netzwerk vollständig transparent und kann ganz nach Ihren Anforderungen angepasst oder repliziert werden. Synchronized SD-WAN Bei einer Verwaltung über Sophos Firewall OS (SFOS) nutzen Sie mit Synchronized SD- WAN die Vorteile von Synchronized Security sowie die Zusammenarbeit von SFOS mit Sophos Intercept X. Dies ermöglicht eine Optimierung der WAN-Pfadauswahl für Ihre wichtigen Geschäftsanwendungen mit 100%iger Verlässlichkeit. Flexible WLAN- und WAN-Konnektivität Bei Bedarf können Sie ein Wi-Fi-5- oder 3G/4G-Modul zum Anschluss von Wireless Clients oder zur Verwendung von 3G/4G-Internetverbindungen hinzufügen. Modernste Technologie, flexible Nutzung Unsere SD-RED-Geräte basieren auf den modernsten Highspeed-Netzwerkplattformen der Enterprise-Klasse. Sie können mit Ihrer Sophos (SG) UTM oder einer Firewall Appliance (Hardware, Software, virtuell oder Cloud) genutzt werden. Unsere Access Points der Sophos APX- Serie sind auch mit Sophos SD-RED kompatibel, um eine sichere drahtlose Hochgeschwindigkeits-Verbindung zu gewährleisten. Lizenzstruktur Um ein Sophos SD-RED verwalten zu können, benötigen Sie eine aktive Network Protection Subscription für die Sophos UTM oder die Sophos Firewall. Um WLAN mit der UTM nutzen zu können, benötigen Sie zudem eine gültige UTM Wireless Protection Subscription. Technische Spezifikationen Vorderansicht Rückansicht   Physische Spezifikationen Abmessungen (B x H x T) 225 x 44 x 150 mm Gewicht 0.9 kg/1.8 kg (ausgepackt / verpackt) Netzteiladapter AC-Eingang: 110-240 VAC bei 50-60 Hz Gleichstromausgang: 12 V +/- 10%, 3,7 A, 40 W Power Redundancy Support Ja, optionales 2. Netzteil Energieverbrauch Leerlauf: 6,1 Watt / 20,814 BTU Volllast: 22,6 Watt / 77,114 BTU Geräuschpegel (Durchschnitt) Lüfter weniger, N / A. Temperatur (betriebsbereit) 0 ° C bis 40 ° C (32 ° F bis 104 ° F) Temperatur (Lagerung) -20 ° C bis 70 ° C (-4 ° F bis 158 ° F) Luftfeuchtigkeit 10-90% RH, nicht kondensierend MTBF (Stunden) Bellcore TR-332 Ausgabe 6 575.848 Stunden Hardwarespezifikationen Unterstützt unter SFOS 17.5 MR 11, SFOS 18.0 MR 1, UTM 9.7 MR 3 CPU NXP LS1012A, 800 MHz, 1 Core Arbeitsspeicher 512 MB DDR3 Festplattenspeicher 2 MB NOR Plus 128 MB NAND Kapazität Maximaler Durchsatz 250 Mbps Physikalische Schnittstellen (eingebaut) LAN-Schnittstellen 4 x 10/100/1000 Base-TX (1 GbE Kupfer) WAN-Schnittstellen 1 x 10/100/1000 Base-TX (geteilt mit SFP) SFP-Schnittstellen 1 x SFP-Glasfaser (mit WAN geteilter Port) Power-over Ethernet Ports Keiner USB Ports 2 x USB 3.0 (vorne und hinten) COM Ports 1 x Micro-USB Optionale Konnektivität Modularer Steckplatz 1 (zur Verwendung mit optionaler WLAN- ODER 4G / LTE-Karte) Optionales Wi-Fi-Modul 802.11 a / b / g / n / ac Wave 1 (Wi-Fi 5) Dualband-fähig 2x2 MIMO 2 Antennen Optionales 3G / 4G LTE-Modul MC7430 / MC7455 Sierra Wireless-Karte Optionales VDSL-Modem Optionales SFP-Modem (wird in einem der nächsten Releases unterstützt) Sicherheitsbestimmungen Zertifizierungen (Safety, EMC, Radio) CE/FCC/IC/RCM/VCCI/CB/UL/CCC/KC/ANATEL
380,38 €*
Sophos SD-RED 60 Appliance
Die Verwaltung der Sophos SD-RED 60 erfolgt über die Firewalls der Sophos XGS/ XG-Serie ab Version 17.5 MR11 und ab UTM Version 9.703 auch mit der SG-Serie. Lieferumfang ohne Wifi / LTE  In dieser Kurzanleitung ist beschrieben, wie Sie die Appliance einrichten, in Betrieb nehmen und mit Ihrer Hauptgeschäftsstelle verbinden. Machen Sie problemlos und schnell aus jedem Standort im Unternehmen einen sicheren Standort – mit den Remote Ethernet Devices (RED) Die neue SD-RED60 hat einem maximalen VPN Durchsatz von 850 Mbps und bietet somit HomeOffice oder kleineren Außenstellen einen sicheren Arbeitsplatz. Mit der Sophos SD-RED60 können Sie Ihr sicheres Netzwerk einfach auf andere Standorte ausweiten. Dafür ist kein technisches Fachwissen am Remotestandort erforderlich; geben Sie einfach die ID Ihres RED-Geräts in Ihre Sophos Appliance ein und schicken Sie das Gerät an den betreffenden Standort. Sobald das Gerät angeschlossen und mit dem Internet verbunden ist, stellt es eine Verbindung zu Ihrer Firewall her und baut einen sicheren Ethernet-Tunnel auf. Die Sophos SD-RED60 hat eine Garantie von 5 Jahren. Im Zuge der Einführung der neuen SD-RED 20 und SD-RED 60 wurde bei der Ausstattung der RED auf ein Wirelessmodell (wie bei der RED15w) verzichtet. Die neuen Sophos SD-RED20 sind jedoch kompatibel zu den WLAN oder 3G/4G Modulen, die bislang in der SG/ XG- somit können Sie Ihre SD-RED mit WLAN oder einem 3G/4G Modem ausstatten. Die SD-RED60 hat einen SFP-Port/WAN-Port und einen WAN Port Die SD-RED60 hat zwei PoE-Ports, somit können AccessPoints direkt an die SD-RED60 angeschlossen werden Die SD-RED60 verfügt über 4 RJ45 Netzwerkports. Zero-Touch Edge und ZweigstellenanbindungMit SD-RED erhalten Sie eine einzigartig einfache Lösung zur Erweiterung der Netzwerk-Konnektivität auf Ihre Remote-Standorte und Zweigstellen – egal, wo auf der Welt sie sich befinden. Senken Sie Ihre Kosten, indem Sie teure MPLS-Verbindungen abschaffen. Nutzen Sie stattdessen Sophos-Produkte wie Intercept X und profitieren Sie in Kombination mit der XG Firewall von zusätzlichen SD-WAN-Funktionen. Highlights Einfache Ausweitung Ihres sicheren Netzwerks auf beliebige Standorte Zwei Modelle zur Auswahl für verschiedenste Bereitstellungs- und Konnektivitäts- Anforderungen Sichere AES-256-Bit- Verschlüsselung Nahtlose Verbindung mit Sophos APX Access Points Nutzung der Vorteile von Synchronized SD-WAN mit der XG Firewall und Sophos Intercept X „Plug-and-Protect“-Bereitstellung Mit Sophos SD-RED können Sie Ihr sicheres Netzwerk einfach auf andere Standorte ausweiten. Es ist kein technisches Fachwissen am Remote-Standort erforderlich. Geben Sie einfach die ID Ihres Geräts in Ihre Sophos Firewall Appliance ein und schicken Sie das Gerät an den betreffenden Standort. Sobald das Gerät angeschlossen und mit dem Internet verbunden ist, stellt es eine Verbindung zu Ihrer Firewall her und baut einen sicheren Ethernet-Tunnel auf. Ganz einfach! Flexible Konfiguration Sie können Ihre SD-REDs so einrichten, dass der gesamte Datenverkehr vom Remote-Standort zurück an die Firewall getunnelt wird. So lassen sich DHCP und andere Netzwerkelemente des Remote-Netzwerks kontrollieren. Oder Sie routen nur Netzwerkverkehr innerhalb des Standorts über Ihre SD-RED und ermöglichen einen direkten Internetzugang vom Remote-Standort. Sichere Verschlüsselung, zentrale Verwaltung Alle Daten zwischen der SD-RED und Ihrer Sophos-Firewall werden unter Einhaltung von AES-256-Vorgaben verschlüsselt. So wird eine sichere Verbindung garantiert, die weder manipuliert noch von Hackern kompromittiert werden kann. Mit der zentralen Verwaltung unserer XGS- und SG-Serie ist der Schutz in Ihrem verteilten Netzwerk vollständig transparent und kann ganz nach Ihren Anforderungen angepasst oder repliziert werden. Synchronized SD-WAN Bei einer Verwaltung über Sophos Firewall OS (SFOS) nutzen Sie mit Synchronized SD- WAN die Vorteile von Synchronized Security sowie die Zusammenarbeit von SFOS mit Sophos Intercept X. Dies ermöglicht eine Optimierung der WAN-Pfadauswahl für Ihre wichtigen Geschäftsanwendungen mit 100%iger Verlässlichkeit. Flexible WLAN- und WAN-Konnektivität Bei Bedarf können Sie ein Wi-Fi-5- oder 3G/4G-Modul zum Anschluss von Wireless Clients oder zur Verwendung von 3G/4G-Internetverbindungen hinzufügen. Modernste Technologie, flexible Nutzung Unsere SD-RED-Geräte basieren auf den modernsten Highspeed-Netzwerkplattformen der Enterprise-Klasse. Sie können mit Ihrer Sophos (SG) UTM oder einer Firewall Appliance (Hardware, Software, virtuell oder Cloud) genutzt werden. Unsere Access Points der Sophos APX- Serie sind auch mit Sophos SD-RED kompatibel, um eine sichere drahtlose Hochgeschwindigkeits-Verbindung zu gewährleisten. Lizenzstruktur Um ein Sophos SD-RED verwalten zu können, benötigen Sie eine aktive Network Protection Subscription für die Sophos UTM oder die Sophos Firewall. Um WLAN mit der UTM nutzen zu können, benötigen Sie zudem eine gültige UTM Wireless Protection Subscription. Technische Spezifikationen Vorderansicht Rückansicht   Physische Spezifikationen Abmessungen (B x H x T) 225 x 44 x 150 mm Gewicht 1.0kg / 2.2kg (ausgepackt / verpackt) Netzteiladapter AC-Eingang: 110-240 VAC bei 50-60 Hz Gleichstromausgang: 12 V +/- 10%, 6,95 A, 75 W. Power Redundancy Support Ja, optionales 2. Netzteil Energieverbrauch Leerlauf: 11,88 Watt / 40,536 BTU Volllast ohne PoE: 25,33 Watt / 86,429 BTU Volllast mit PoE: 62,48 Watt / 213,190 BTU Geräuschpegel (Durchschnitt) Lüfter weniger, N / A. Temperatur (betriebsbereit) 0 ° C bis 40 ° C (32 ° F bis 104 ° F) Temperatur (Lagerung) -20 ° C bis 70 ° C (-4 ° F bis 158 ° F) Luftfeuchtigkeit 10-90% RH, nicht kondensierend MTBF (Stunden) Bellcore TR-332 Ausgabe 6 956,586 Stunden Hardwarespezifikationen Unterstützt unter SFOS 17.5 MR 11, SFOS 18.0 MR 1, UTM 9.7 MR 3 CPU NXP LS1043A, 1.6 GHz, 4 Core Arbeitsspeicher 1 GB DDR3 Festplattenspeicher 4 MB NOR Plus 256 MB NAND Kapazität Maximaler Durchsatz 850 Mbps Physikalische Schnittstellen (eingebaut) LAN-Schnittstellen 4 x 10/100/1000 Base-TX (1 GbE Kupfer) WAN-Schnittstellen 2 x 10/100/1000 Base-TX (gemeinsam genutzter WAN1-Port mit SFP) SFP-Schnittstellen 1x SFP-Glasfaser (gemeinsam genutzter Port mit WAN) Power-over Ethernet Ports 2 PoE-Ports (Gesamtleistung 30W) USB Ports 2 x USB 3.0 (vorne und hinten) COM Ports 1 x Micro-USB Optionale Konnektivität Modularer Steckplatz 1 (zur Verwendung mit optionaler WLAN- ODER 4G / LTE-Karte) Optionales Wi-Fi-Modul 802.11 a / b / g / n / ac Wave 1 (Wi-Fi 5) Dualband-fähig 2x2 MIMO 2 Antennen Optionales 3G / 4G LTE-Modul MC7430 / MC7455 Sierra Wireless-Karte Optionales VDSL-Modem Optionales SFP-Modem (wird in einem der nächsten Releases unterstützt) Sicherheitsbestimmungen Zertifizierungen (Safety, EMC, Radio) CE/FCC/IC/RCM/VCCI/CB/UL/CCC/KC/ANATEL
748,75 €*