Hinweis: Sophos XG Firewall – Antiviren-Dienst aufgrund eines fehlgeschlagenen Pattern-Updates gestoppt
von: Sven Berger | 6. April 2020
Sophos hat Kundenberichte über die Einstellung des SFOS Antiviren-Dienstes aufgrund eines fehlgeschlagenen AV-Muster-Updates erhalten.
Dieses Problem betrifft nur SFOS-Geräte, die kürzlich neu gestartet wurden oder deren Antiviren-Dienst durch eine Konfigurationsänderung neu gestartet wurde.
Dies wirkt sich auf die E-Mail-Zustellung aus und führt dazu, dass der Web-Verkehr eingestellt wird.
Auswirkungen und Betroffene Sophos Produkte
Sophos Firewall XG
Ein gestoppter SFOS-Virenschutzdienst wirkt sich auf die E-Mail-Zustellung aus und führt dazu, dass der Webverkehr eingestellt wird.
Wie Sie feststellen, ob Sie betroffen sind
Betroffene Geräte werden im /log/avd.log Folgendes aufweisen:
/bin/avd: error while loading shared libraries: libssp.so.0: cannot open shared object file: No such file or directory
Der Antiviren-Dienst wird gestoppt und das Avira- und Sophos AV-Muster-Update wird als fehlgeschlagen angezeigt. Benutzer können dies über den Abschnitt Pattern-Updates in der SFOS-Benutzeroberfläche und von der Advanced Shell aus bestätigen.
4/4/2020 – 21 Uhr GMTAktualisiertes AV-Pattern mit Fix wurde veröffentlicht, um dieses Problem zu verhindern
Eine manuelle Korrektur für bereits betroffene Geräte ist beim Support erhältlich.
Was ist zu tun?
Ein aktualisiertes AV-Muster mit der Korrektur wurde automatisch für alle SFOS-Geräte freigegeben.
Benutzer mit bereits betroffenen Geräten sollten die folgenden Anweisungen beachten:
Für betroffene Geräte mit SFOS v18 EAP2 oder höher:
Von der erweiterten Shell aus:
/scripts/av_version_change.sh savi
/scripts/av_version_change.sh avira
Dann initiieren Sie eine Patternupdate von der GUI aus
Für betroffene Geräte, auf denen SFOS v17.5.x läuft, bitten wir Sie, einen Support-Fall zu eröffnen
20+ Jahre IT-Sicherheits-Experte, Prokurist, Leitung des Bereichs IT-Sicherheit der ito consult GmbH/ UTMshop Zertifizierungen: Dipl. Betriebswirt; Sophos Certified Architect
2.Generation XGS Desktop
Die Desktop-Modelle der 2. Generation XGS bieten eine Vielzahl neuer Funktionen und Hochgeschwindigkeits-Verbindungsoptionen.
Die Basis-Firewall ist in jeder Appliance enthalten.
Produkthighlights:
Beschleunigte Performance: bis zu doppelt so viel Durchsatz wie Modelle der 1. Gen. plus Xstream Virtual FastPath-Beschleunigung für IPsec VPN (XGS 88 bis XGS 128) in Kombination mit SFOS v21 und höher
Integrierte Hochgeschwindigkeits-Konnektivität: 2,5-GE-Schnittstellen auf jedem Modell, zwei integrierte 10-GE-SFP+-Schnittstellen bei der XGS 138, Modelle mit integriertem WLAN unterstützen Wi-Fi 6 (802.11ax) mit gleichzeitiger Nutzung des 2,4- und 5-GHz-Bands für bessere Performance
Stromversorgung und Umgebung: bis zu 50 % geringerer Stromverbrauch, lüfterlose Modelle XGS 88 und 108 für flüsterleisen Betrieb, optimiertes thermisches Design für XGS 118 und höher, redundante Stromoption für alle XGS-1xx-Modelle
Optionale Konnektivität: neues 5G-Modul, das exklusiv für Modelle der 2. Gen. erhältlich ist, bietet kostengünstigere redundante Konnektivität
Optimierte Hardware-Architektur: Die Modelle XGS 88 bis XGS 128 verfügen über eine neue Single-CPU-Architektur und die XGS 138 über eine überarbeitete Dual-Prozessor-Architektur
Sophos XGS Serie – Desktop: KMU und Zweigstellen
Alle Firewall-Appliances der XGS-Serie basieren auf einer Dual-Prozessor- Architektur, die eine Hochleistungs-Multi-Core-CPU mit einem dedizierten Xstream-Flow-Prozessor zur gezielten Beschleunigung auf Hardware-Ebene kombiniert. Dadurch erhalten Sie die Flexibilität und Anpassungsfähigkeit einer x86-basierten Firewall sowie eine deutliche Performance-Steigerung gegenüber älteren Firewall-Designs.
Die Desktop-Appliances sind die ideale Wahl für Kunden, die eine All-in-One- Netzwerk-Security-Lösung mit nahtlosen Anschlussmöglichkeiten suchen. Mit der Modularität, die kleinere Unternehmen, Einzelhandel und Zweigstellen benötigen, um wachsen zu können und sich flexibel an Veränderungen anzupassen, bieten unsere Desktop-Appliances das perfekte Preis-Leistungs-Verhältnis. Alle Desktop- Modelle sind optional mit integriertem WLAN erhältlich. Alle Modelle sind zur leistungsstarken Hardware-Beschleunigung mit einer Hochgeschwindigkeits-CPU und einem dedizierten Xstream Flow-Prozessor ausgestattet.
Technische Spezifikationen
Vorderansicht XGS 138
Rückansicht XGS 138
Physische SpezifikationenXGS 138
Montage
Rackmontage-Kit erhältlich (muss separat bestellt werden)
Abmessungen Breite x Höhe x Tiefe
320 x 44 x 212 mm
Gewicht
2.4 kg (ohne Verpackung) 4.4 kg (mit Verpackung)
UmgebungXGS 138
Stromversorgung
Extern, automatische Bereichseinstellung AC-DC 100-240VAC, 2A@50-60 Hz 12VDC, 12.5A, 150W Optionale zweite redundante Stromversorgung
Leistungsaufnahme
33 W/112.60 BTU/hr (idle) 51 W/174.02 BTU/hr (max.)
PoE addition enabled
121 W/412.87 BTU/hr (max.)
Betriebstemperatur
0 °C bis 40 °C (Betrieb) -20 bis +70 °C (Lagerung)
Luftfeuchtigkeit
10 % bis 90 % (nicht kondensierend)
PerformanceXGS 138
Firewall-Durchsatz
19.100 MBit/s
Firewall IMIX
10.500 MBit/s
IPS-Durchsatz
5.850 MBit/s
Durchsatz Bedrohungsschutz
4.750 MBit/s
NGFW
5.100 MBit/s
Gleichzeitige Verbindungen
6.550.000
Neue Verbindungen/Sek.
105.000
IPsec-VPN-Durchsatz
6.600 MBit/s
Gleichzeitige IPsec VPN-Tunnel
2.500
Gleichzeitige SSL-VPN-Tunnel
1.500
Xstream SSL/TLS Inspection
1.700 MBit/s
Gleichzeitige Verbindungen XStream SSL/TLS
18.432
Physische SchnittstellenXGS 138
Speicher(lokale Quarantäne/Protokolle)
64 GB M.2
Ethernet-Schnittstellen (fest)
4 x GE Kupfer2 x 2,5 GE Kupfer2 x SFP+ Glasfaser
Power-over-Ethernet (fest)
2 x 2,5 GE(max. 30 W pro Port)
Verwaltungsports
1 x COM (RJ45) 1 x Micro-USB (Kabel inkl.)
Andere I/O-Ports
1 x USB 2.0 (vorne) 1 x USB 3.0 (hinten)
Anzahl der Erweiterungssteckplätze
1
Optionale Add-on- Konnektivität
5G module (Gen.2)
ProduktzertifizierungenXGS 138
Zertifizierungen
CB, CE, UKCA, UL, FCC, ISED, VCCI, KC, BSMI, RCM, NOM, Anatel, TEC
ModellXGS 116(w)XGS 118(w)XGS 126(w)XGS 128(w)XGS 136(w)XGS 138
Formfaktor
Gen. 1 Desktop
Gen. 2 Desktop
Gen. 1 Desktop
Gen. 2 Desktop
Gen. 1 Desktop
Gen. 2 Desktop
Ports/Slots (Max Ports)
9/1 (9)
10/1(10)
14/1 (14)
10/1(10)
8/1(8)
14/1 (14)
w-model
Wi-Fi 5
Wi-Fi 6
Wi-Fi 5
Wi-Fi 6
Wi-Fi 5
n/a
Austauschbare Komponenten
Optional: 2. Stromversorgung, 3G/4G Module, 5G Module, Wi-Fi module
Optional: 2. Stromversorgung, 5G Module
Optional: 2. Stromversorgung, 3G/4G Module, 5G Module, Wi-Fi module
Optional: 2. Stromversorgung, 5G Module
Optional: 2. Stromversorgung, 5G Module
Optional: 2. Stromversorgung, 3G/4G Module, 5G Module, Wi-Fi module
Firewall (MBit/s)
7.700
15.500
10.500
19.100
11.500
19.100
TLS-1.3-Entschlüsselung
Erhalten Sie Einblick in Ihren gesamten Netzwerkverkehr – mit intelligenter TLS Inspection, die schnell und effektiv arbeitet. Sophos Firewalls unterstützen die neuesten Standards und bieten umfangreiche Anpassungsmöglichkeiten für Ausnahmen und Points-and-Click-Richtlinientools, die Ihnen die Arbeit erleichtern.
Deep Packet Inspection
Stoppen Sie die neuesten Ransomware-Angriffe und Datenschutzverletzungen mit leistungsstarker Deep Packet Inspection mit Next-Gen Intrusion Prevention, Web-Schutz und Application Control. Deep Learning und Sandboxing auf Basis von SophosLabs Intelix Threat Intelligence bieten Zero-Day-Schutz und Bedrohungsklassifizierung.
Anwendungsbeschleunigung
Beschleunigen Sie Ihren SaaS-, SD-WAN- und vertrauenswürdigen Cloud-Datenverkehr (z. B. VoIP, Video) automatisch. Oder nutzen Sie dazu Ihre eigenen Richtlinien, indem Sie diese zur Optimierung der Gesamtleistung auf dem Xstream FastPath übertragen.
Security Heartbeat™: Jetzt sprechen Ihre Firewall und Endpoints miteinander
Die Sophos Firewall kann als einzige Netzwerk-Security- Lösung den Benutzer und die Quelle einer Infektion vollständig identifizieren und als Reaktion den Zugriff auf andere Netzwerkressourcen automatisch beschränken. Ermöglicht wird dies durch unseren einzigartigen Sophos Security Heartbeat, der Telemetrie- und Statusdaten zwischen Sophos-Endpoints und Ihrer Firewall austauscht und den Sicherheitsstatus verbundener Endpoints in die Firewall-Regeln integriert, um den Zugriff zu kontrollieren und kompromittierte Systeme zu isolieren. All dies geschieht automatisch, sodass Sie beim Schutz Ihrer Umgebungen nicht nur Zeit, sondern auch Geld sparen.
Basis-Firewall
Die Basislizenz der Sophos Firewall umfasst XstreamArchitektur, Networking, Wireless, SD-WAN, VPN und Reporting.
Xstream-Architektur
Ermöglicht leistungsstarke TLS 1.3 Inspection, Deep Packet Inspection und Network Flow FastPath zur Beschleunigung des vertrauenswürdigen SaaS-, SD-WAN- und CloudAnwendungsverkehrs. Bitte beachten Sie, dass Network Protection und Web Protection erforderlich sind, um die Vorteile der Xstream-Architektur voll ausschöpfen zu können.
XStream SD-WAN und Networking
Umfasst alle Netzwerk-, Routing- und SD-WANFunktionen, einschließlich zonenbasierter Stateful Firewall, NAT, VLAN, SD-WAN-Profilen, WAN-Link-Auswahl und -Überwachung auf Performance-Basis, Load Balancing, Zero-Impact-WAN-Link-Umleitungen und Xstream FastPath-Beschleunigung von vertrauenswürdigem Anwendungsverkehr, IPsec-VPN-Datenverkehr und TLSverschlüsselten Datenübertragungen.
Secure Wireless
Integrierter Wireless Controller für Sophos APX Wi-Fi 5 Access Points (wird nicht mehr angeboten). Durch die Plug-and-Play-Erkennung von Access Points wird die Einrichtung einfach und unkompliziert. Es werden mehrere SSIDs, Hotspots, Gastnetzwerke sowie diverse Verschlüsselungs- und Sicherheitsstandards unterstützt.
Wi-Fi 6/6E-Unterstützung ist über unsere separate, cloudverwaltete WLAN-Lösung verfügbar
VPN
Bietet standardbasiertes Site-to-Site- und RemoteAccess-VPN (kostenlos bis zur Kapazität der Firewall) mit Unterstützung von IPsec und SSL. Der Remote Access VPN Client „Sophos Connect“ für Windows und Macs lässt sich einfach und nahtlos bereitstellen und konfigurieren. SD-RED Layer 2 Site-to-Site-Tunnel bieten eine leichtgewichtige und robuste VPN-Alternative.
Reporting
Umfangreiche On-Box-Reports bieten wertvolle Einblicke in Bedrohungen, Benutzer, Anwendungen, Webaktivitäten und vieles mehr. Beachten Sie, dass zur vollumfänglichen Nutzung bestimmter Reporting-Funktionen weitere Schutzmodule vorhanden sein müssen (z. B. Web Protection oder Web- und Anwendungs-Reports).
Die Anleitung passt nicht zu Ihrer Situation oder funktioniert nicht wie erwartet? Wir stehen Ihnen gern zur Seite, damit Ihre Konfiguration reibungslos funktioniert. Unser zertifiziertes Support-Team hilft Ihnen schnell weiter: