Sophos XG Firewall v18 - mit Xstream-Architektur bietet neues Niveau an Transparenz und Schutz
von: Sven Berger | 9. März 2020
Die Anforderungen an moderne Netzwerke und Informationstechnologie werden immer komplexer, aber die Administratoren müssen keine neuen Sicherheitssysteme um bestehende Sicherheitsmaßnahmen herum schaffen. Es gibt einen einfacheren und bewährteren Weg. Mit der Sophos XG-Firewall definiert Sophos die Netzwerksicherheit neu. Von der Verwaltung und Manipulation von Daten bis hin zur Interaktion mit anderen Sicherheitssystemen erhalten Benutzer eine neue Generation von Firewalls, die einfach zu bedienen, leistungsstark und transparent sind.
Die neue Xstream-Architektur
Die Xstream-Architektur ist ein Highlight der Sophos XG v18. Hierbei handelt es sich um eine Paketverarbeitungsarchitektur. Durch innovative Prozesse der Anpassung, Filterung und Umsetzung des Netzwerkverkehrs und der richtlinenbasierten Veränderung der Datenpakete während des Transports (Packet Mangling) vereint die XG höchste Anforderungen an Leistung, Geschwindigkeit und Sicherheit.
Highlights der Sophos XG-Firewall v18
Die XG der neuesten Generation bietet gleich mehrere Verbesserungen:
- Threat Intelligence mit Künstlicher Intelligenz: Ein erweiterter Schutz vor Zero-Day-Bedrohungen und Threat Intelligence mit einer Vielzahl von Best-of-Breed-Modellen für maschinelles Lernen und beispiellosem Wissen über verdächtige Dateien, die in das Netzwerk gelangen. Die Threat Intelligence Analyse basiert auf der führenden Deep-Learning-Technologie und dem Analysewissen von SophosLabs. Verschiedene Techniken zur Modellierung von Bedrohungen helfen dabei, Gefahren zu stoppen, bevor diese in das Netzwerk gelangen.
- Xstream-SSL-Prüfung: 1/3 aller Malware setzt auf Verschlüsselungsverfahren. Die XG Firewall v18 bietet daher beispiellose Einblicke in verschlüsselte Datenströme und leistungsstarke Richtlinienwerkzeuge, um Schwachstellen zu beseitigen. Im Xstream SSL Inspection-Widget können Nutzer den verschlüsselten Netzwerkverkehr einsehen.
- Anwendungsbeschleunigung: Optimiert die Netzwerkleistung, indem Datenverkehr von wichtigen Anwendungen auf der Überholspur durch die Firewall gesendet wird. Die richtlinienbasierte und intelligente Verarbeitung von vertrauenswürdigen Datenströmen stellt sicher, dass Bekanntes immer auf der schnellsten Route abgearbeitet wird – für eine optimierte Netzwerk-Performance.
Darüber hinaus ist bei der neuen XG das integrierte Group Firewall Management möglich. Die komfortable Verwaltung mit der Sophos Central wurde weiter optimiert und ermöglicht eine noch einfachere Verwaltung, eine Zero-Touch-Bereitstellung und ein flexibles cloudbasiertes Reporting.
20+ Jahre IT-Sicherheits-Experte, Prokurist, Leitung des Bereichs IT-Sicherheit der ito consult GmbH/ UTMshop Zertifizierungen: Dipl. Betriebswirt; Sophos Certified Architect
XG 210 Security Appliance UTM Appliance mit 6x Gbit TX Ports inkl. Base Lizenz (Grundfunktionalität FW, VPN, Wireless) mit 90 Tage Basis Support und 12 Monate Hardware Garantie
Achtung: XG210 Modelle mit Hardware Revision 3 - diese sind nicht für einen HA-Verbund mit anderen Revisionen geeignet. Ebenso sind zugehörige FleXi - Portmodule nur mit der jeweiligen Revision kombinierbar. (Gilt nicht für SG1xx und XG1xx mit Revisionen 1 und 2.)
Technische Spezifikationen
Vorderansicht XG 210 Rev. 3
Rückansicht XG 210 Rev. 3
Umgebung XG 210 Rev. 3
Leistungsaufnahme XG 210 Rev. 3
19W, 65 BTU/hr (idle) 35W, 119 BTU/hr (full load)
Temperatur XG 210 Rev. 3
0-40°C (Betrieb) -20 to +70°C (Lagerung)
Luftfeuchtigkeit
0%-90%, nicht kondensierend
Produktzertifizierungen XG 210 Rev. 3
Zertifizierungen
CB, UL, CE, FCC Class A, ISED, VCCI, RCM, CCC BIS (geplant), MSIP/KCC (geplant)
LeistungXG 210 Rev. 3
Firewall-Durchsatz
29.000 MBit/s
Firewall IMIX
12.100 MBit/s
VPN-Durchsatz
1.920 MBit/s
IPS-Durchsatz
4.200 MBit/s
NGFW (IPS + App Ctrl) max.
3.200 MBit/s
Antivirus-Durchsatz (Proxy)
2.3 GBit/s
Gleichzeitige Verbindungen
6.570.000
Neue Verbindungen/Sek
88.900
Xstream SSL Entschlüsselung + Bedrohungsschutz
230 MBit/s
Xstream SSL Concurrent Verbindungen
18.432
Maximal lizenzsierte Nutzer
unbegrenzt
Physische Schnittstellen XG 210 Rev. 3
Prozessor
Intel Celeron Dual Core G3900 @ 2.8GHz
Speicher
120 GB SSD
RAM
8 GB DDR4
Ethernet-Schnittstellen (fest)
6 GE Kupfer (einschl. 2 Bypass-Paaren)2 GE SFP
FleXi-Port-Steckplätze
1
FleXi Port module (optional)
8-Port GE Kupfer8-Port GE SFP *2-Port 10 GE SFP+ *4-Port 10 GE SFP+ *2-Port 40 GE QSFP+ *4-Port GE PoE8-Port GE PoE4-Port GE Kupfer LAN Bypass
I/O-Ports
2 x USB 3.0 (vorne)1 x Mikro-USB (vorne) 1 x USB 3.0 (hinten) 1 x COM (RJ45) (vorne) 1 x HDMI (hinten)
Display XG 210 Rev. 3
Multifunktions-LCD-Modud
Stromversorgung XG 210 Rev. 3
intern, automatische Bereichseinstellung 100-240 VAC, 50-60 HzOptional zusätzliche Stromversorgung (extern)
Physische Spezifikationen XG 210 Rev. 3
Montage
1U rackmontierbar (2 Rackmontage-Winkel inbegriffen)
Abmessungen (B x H x T)
438 x 344,4 x 44mm
Gewicht
5,2 kg (ohne Verpackung)7,7 kg (mit Verpackung)
* Transceiver (Mini-GBICs) separat erhältlich
ModellXG 210 Rev. 3XG 230 Rev. 2XG 310 Rev. 2XG 330 Rev. 2XG 430 Rev. 2XG 450 Rev. 2
Firewall, Durchsatz (MBit/s)
29.000
32.000
35.000
38.000
55.000
65.000
Firewall-IMIX (MBit/s)
12.100
14.800
21.200
24.200
26.900
34.000
IPS-Durchsatz (Mbit/s)
4.200
4.900
7.200
10.000
10.800
14.700
IPSec-VPN (Mbit/s)
1.920
2.100
3.050
3.940
5.000
6.100
IPSec-Tunnel (Verbinden.)
1.700
2.400
3.000
3.500
3.000
3.500
NGFW-Durchsatz (Mbit/s)
3.200
4.500
5.300
9.300
10.000
13.900
Bedrohungsschutz (Mbit/s)
800
1.000
1.550
2.100
2.200
3.400
Gleichzeitige Verbindungen
6.570.000
6.570.000
10.170.000
10.490.000
13.640.000
13.640.000
Neue Verbindungen / Sek
88.900
108.900
138.000
140.000
146.000
187.000
Leistungslatenz: 64-Byte-Paket
89
95
87
66
80
81
Xstream SSL Entschlüsselung + Bedrohungsschutz (Mbit/s)
230
280
370
560
600
770
Xstream SSL Concurrent Verbindungen
18.432
18.432
55.296
55.296
102.400
102.400
System-Panel
Hier wird der Echtzeitstatus der Systemleistung, Dienste, Verbindungen und anderer Systemparameter angezeigt. Eine grüne Anzeige gibt an, dass alles in Ordnung ist, eine orangefarbene Anzeige weist auf eine Warnung hin und eine rote Anzeige informiert über ein Problem, auf das Sie sofort reagieren müssen.
Beim Klicken auf einzelne Elemente werden weitere Details, Diagramme sowie hilfreiche System- und Netzwerktools (u. a. Ping, Traceroute, Paketerfassung und Befehlszeilenzugriff) angezeigt, die Sie zur Fehlersuche nutzen können.
Übersicht über den Datenverkehr
Hier erhalten Sie einen Überblick über den in den letzten 24 Stunden verarbeiteten Datenverkehr, u. a. Internetaktivitäten, zugelassene und blockierte Anwendungen, Webkategorien und Netzwerkangriffe.
Sie können einfach feststellen, zu welcher Zeit Ihr Datenverkehrsaufkommen am höchsten ist und wie effektiv Ihre Richtlinien unerwünschte Aktivitäten und Datenübertragungen blockiert haben.
Security Heartbeat
Das Sophos Security Heartbeat Widget zeigt den Sicherheitsstatus all Ihrer Endpoints an, die über Sophos Cloud verwaltet werden. Systeme, auf denen unerwünschte Anwendungen ausgeführt werden oder bei denen eine Infektion vorliegt, werden hier als gelb oder rot angezeigt.
Wenn Sie auf das Widget klicken, werden alle Einzelheiten zum betroffenen Computer angezeigt, u. a. Benutzer, Hostname, IP-Adresse und der verantwortliche Prozess, sodass Sie schnell reagieren können. Sie können den Security-Heartbeat-Status auch in Ihren Richtlinien verwenden, um den Zugriff auf Netzwerkressourcen für betroffene Systeme zu beschränken.
Advanced Threat Protection
Über dieses Widget werden Sie sofort informiert, falls sich hochentwickelte Bedrohungen in Ihrem Netzwerk befinden - entweder Botnet- oder "Command and Control (C&C)"-Datenverkehr, der blockiert wurde.
Durch Klicken auf die Alarmmeldung werden Details zum infizierten System wie Hostname, IP-Adresse und Ursprung des schädlichen Datenverkehrs angezeigt.
User Threat Quotient
Der User Threat Quotient (UTQ) ist ein einmaliges Sophos-Feature und gibt die Risikostufe eines Benutzers basierend auf seinen aktuellen Aktivitäten im Internet und in Bezug auf hochentwickelte Bedrohungen an. Bei geringem Risiko ist das Widget grün. Sobald riskante Aktivitäten einen bestimmten Schwellenwert überschreiten, wird das Widget rot und die Anzahl hochriskanter Benutzer wird angezeigt.
Der Risikostatus wird über einen Zeitraum von 7 Tagen analysiert und durch Klicken darauf gelangen Sie direkt zum detaillierten UTQ-Report.
Verbindungen
Das Widget "Verbindungen" zeigt den Status verschiedener verbundener Geräte und Benutzer, u. a. Remote Ethernet Device (RED)-VPN-Verbindungen, in Wartestellung befindliche und aktive Wireless Access Points, Remote-Verbindungen per SSL-VPN sowie die aktuelle Live-Benutzerzahl.
Durch Klicken auf die verschiedenen Komponenten des Widgets gelangen Sie direkt zur jeweiligen Setup- oder Reporting-Ansicht.
Meldungen
Im Bereich "Meldungen" werden wichtige Systemhinweise (blau), Warnungen (gelb) und Alarmmeldungen (rot) angezeigt. Hierzu zählen beispielsweise Standard-Passwortwarnungen, HTTPS- und SSH-WAN-Zugriffswarnungen, Registrierungsbenachrichtigungen, Lizenzbenachrichtigungen und Firmware-Updates.
Um sich alle Einzelheiten anzeigen zu lassen und Maßnahmen zu ergreifen, müssen Sie lediglich auf die jeweilige Meldung klicken.
Berichte
In diesem Panel werden die Top-5-Reports angezeigt, die für Sie ggf. relevante Daten enthalten bzw. auf Grundlage automatischer Hintergrundanalysen eine Reaktion erfordern. Hierzu gehören beispielsweise Reports zu hochriskanten Anwendungen, unerwünschten Websites, Webnutzern, unbefugten Zugriffsversuchen, Angriffen auf Webserver usw.
Durch Klicken auf einen einzelnen der aufgeführten Reports öffnet sich eine PDF-Ansicht mit dem vollständigen Report.
Aktive Richtlinien
Das Panel "Aktive Richtlinien" direkt im Control Center zeigt genau an, wie viele Richtlinien Sie von jedem Typ haben, wie viele ungenutzt oder deaktiviert sind und welche geändert oder neu hinzugefügt wurden.
Ungenutzte Richtlinien sind ein guter Indikator dafür, dass Sie Ihr Richtlinien-Set prüfen und ggf. bestimmte Richtlinien löschen sollten, da ungenutzte Richtlinien Sicherheitslücken oder Schwachstellen in Ihrem Netzwerk verursachen könnten und wahrscheinlich nicht mehr relevant sind.
Navigation
Die Menüs und die Navigation sind unaufdringlich, bieten jedoch schnellen Zugriff auf alle Bereiche des Systems. Alle Funktionen sind in maximal drei Klicks zu erreichen.
Die Menüs verfügen über eine integrierte Hilfefunktion, die Ihnen die Navigation erleichtert, und speichern Ihre letzte Auswahl, damit Sie mit noch weniger Klicks zu den Ansichten gelangen, die Sie besonders häufig nutzen.
XG 230 Security Appliance UTM Appliance mit 6x Gbit TX Ports inkl. Base Lizenz (Grundfunktionalität FW, VPN, Wireless) mit 90 Tage Basis Support und 12 Monate Hardware Garantie
Achtung: XG230 Modelle mit Hardware Revision 2 - diese sind nicht für einen HA-Verbund mit anderen Revisionen geeignet. Ebenso sind zugehörige FleXi - Portmodule nur mit der jeweiligen Revision kombinierbar. (Gilt nicht für SG1xx und XG1xx mit Revisionen 1 und 2.)
Technische Spezifikationen
Vorderansicht
Rückansicht
Umgebung
Leistungsaufnahme
21W, 72 BTU/hr (idle) 41W, 141 BTU/hr (full load)
Temperatur
0-40°C (Betrieb) -20 to +70°C (Lagerung)
Luftfeuchtigkeit
0%-90%, nicht kondensierend
Produktzertifizierungen
Zertifizierungen
CB, UL, CE, FCC Class A, ISED, VCCI, RCM, CCC BIS (geplant), MSIP/KCC (geplant)
LeistungXG 230Ref. 2
Firewall-Durchsatz
32.000 MBit/s
Firewall IMIX
14.800 MBit/s
VPN-Durchsatz
2.100 MBit/s
IPS-Durchsatz
4.900 MBit/s
NGFW (IPS + App Ctrl) max.
4.500 MBit/s
Antivirus-Durchsatz (Proxy)
2.8 GBit/s
Gleichzeitige Verbindungen
6.570.000
Neue Verbindungen/Sek
108.900
Xstream SSL Entschlüsselung + Bedrohungsschutz
280 MBit/s
Xstream SSL Concurrent Verbindungen
18.432
Maximal lizenzsierte Nutzer
unbegrenzt
Physische Schnittstellen
Prozessor
Intel Pentium Dual Core G4400 @ 3.3GHz
Speicher
120 GB SSD
RAM
8 GB DDR4
Ethernet-Schnittstellen (fest)
6 GE Kupfer (einschl. 2 Bypass-Paaren)2 GE SFP
FleXi-Port-Steckplätze
1
FleXi Port module (optional)
8-Port GE Kupfer8-Port GE SFP *2-Port 10 GE SFP+ *4-Port 10 GE SFP+ *2-Port 40 GE QSFP+ *4-Port GE PoE8-Port GE PoE4-Port GE Kupfer LAN Bypass
I/O-Ports
2 x USB 3.0 (vorne)1 x Mikro-USB (vorne) 1 x USB 3.0 (hinten) 1 x COM (RJ45) (vorne) 1 x HDMI (hinten)
Display
Multifunktions-LCD-Modud
Stromversorgung
intern, automatische Bereichseinstellung 100-240 VAC, 50-60 HzOptional zusätzliche Stromversorgung (extern)
Physische Spezifikationen
Montage
1U rackmontierbar (2 Rackmontage-Winkel inbegriffen)
Abmessungen (B x H x T)
438 x 344,4 x 44mm
Gewicht
5,2 kg (ohne Verpackung)7,7 kg (mit Verpackung)
* Transceiver (Mini-GBICs) separat erhältlich
ModellXG 210 Rev. 3XG 230 Rev. 2XG 310 Rev. 2XG 330 Rev. 2XG 430 Rev. 2XG 450 Rev. 2
Firewall, Durchsatz (MBit/s)
29.000
32.000
35.000
38.000
55.000
65.000
Firewall-IMIX (MBit/s)
12.100
14.800
21.200
24.200
26.900
34.000
IPS-Durchsatz (Mbit/s)
4.200
4.900
7.200
10.000
10.800
14.700
IPSec-VPN (Mbit/s)
1.920
2.100
3.050
3.940
5.000
6.100
IPSec-Tunnel (Verbinden.)
1.700
2.400
3.000
3.500
3.000
3.500
NGFW-Durchsatz (Mbit/s)
3.200
4.500
5.300
9.300
10.000
13.900
Bedrohungsschutz (Mbit/s)
800
1.000
1.550
2.100
2.200
3.400
Gleichzeitige Verbindungen
6.570.000
6.570.000
10.170.000
10.490.000
13.640.000
13.640.000
Neue Verbindungen / Sek
88.900
108.900
138.000
140.000
146.000
187.000
Leistungslatenz: 64-Byte-Paket
89
95
87
66
80
81
Xstream SSL Entschlüsselung + Bedrohungsschutz (Mbit/s)
230
280
370
560
600
770
Xstream SSL Concurrent Verbindungen
18.432
18.432
55.296
55.296
102.400
102.400
System-Panel
Hier wird der Echtzeitstatus der Systemleistung, Dienste, Verbindungen und anderer Systemparameter angezeigt. Eine grüne Anzeige gibt an, dass alles in Ordnung ist, eine orangefarbene Anzeige weist auf eine Warnung hin und eine rote Anzeige informiert über ein Problem, auf das Sie sofort reagieren müssen.
Beim Klicken auf einzelne Elemente werden weitere Details, Diagramme sowie hilfreiche System- und Netzwerktools (u. a. Ping, Traceroute, Paketerfassung und Befehlszeilenzugriff) angezeigt, die Sie zur Fehlersuche nutzen können.
Übersicht über den Datenverkehr
Hier erhalten Sie einen Überblick über den in den letzten 24 Stunden verarbeiteten Datenverkehr, u. a. Internetaktivitäten, zugelassene und blockierte Anwendungen, Webkategorien und Netzwerkangriffe.
Sie können einfach feststellen, zu welcher Zeit Ihr Datenverkehrsaufkommen am höchsten ist und wie effektiv Ihre Richtlinien unerwünschte Aktivitäten und Datenübertragungen blockiert haben.
Security Heartbeat
Das Sophos Security Heartbeat Widget zeigt den Sicherheitsstatus all Ihrer Endpoints an, die über Sophos Cloud verwaltet werden. Systeme, auf denen unerwünschte Anwendungen ausgeführt werden oder bei denen eine Infektion vorliegt, werden hier als gelb oder rot angezeigt.
Wenn Sie auf das Widget klicken, werden alle Einzelheiten zum betroffenen Computer angezeigt, u. a. Benutzer, Hostname, IP-Adresse und der verantwortliche Prozess, sodass Sie schnell reagieren können. Sie können den Security-Heartbeat-Status auch in Ihren Richtlinien verwenden, um den Zugriff auf Netzwerkressourcen für betroffene Systeme zu beschränken.
Advanced Threat Protection
Über dieses Widget werden Sie sofort informiert, falls sich hochentwickelte Bedrohungen in Ihrem Netzwerk befinden - entweder Botnet- oder "Command and Control (C&C)"-Datenverkehr, der blockiert wurde.
Durch Klicken auf die Alarmmeldung werden Details zum infizierten System wie Hostname, IP-Adresse und Ursprung des schädlichen Datenverkehrs angezeigt.
User Threat Quotient
Der User Threat Quotient (UTQ) ist ein einmaliges Sophos-Feature und gibt die Risikostufe eines Benutzers basierend auf seinen aktuellen Aktivitäten im Internet und in Bezug auf hochentwickelte Bedrohungen an. Bei geringem Risiko ist das Widget grün. Sobald riskante Aktivitäten einen bestimmten Schwellenwert überschreiten, wird das Widget rot und die Anzahl hochriskanter Benutzer wird angezeigt.
Der Risikostatus wird über einen Zeitraum von 7 Tagen analysiert und durch Klicken darauf gelangen Sie direkt zum detaillierten UTQ-Report.
Verbindungen
Das Widget "Verbindungen" zeigt den Status verschiedener verbundener Geräte und Benutzer, u. a. Remote Ethernet Device (RED)-VPN-Verbindungen, in Wartestellung befindliche und aktive Wireless Access Points, Remote-Verbindungen per SSL-VPN sowie die aktuelle Live-Benutzerzahl.
Durch Klicken auf die verschiedenen Komponenten des Widgets gelangen Sie direkt zur jeweiligen Setup- oder Reporting-Ansicht.
Meldungen
Im Bereich "Meldungen" werden wichtige Systemhinweise (blau), Warnungen (gelb) und Alarmmeldungen (rot) angezeigt. Hierzu zählen beispielsweise Standard-Passwortwarnungen, HTTPS- und SSH-WAN-Zugriffswarnungen, Registrierungsbenachrichtigungen, Lizenzbenachrichtigungen und Firmware-Updates.
Um sich alle Einzelheiten anzeigen zu lassen und Maßnahmen zu ergreifen, müssen Sie lediglich auf die jeweilige Meldung klicken.
Berichte
In diesem Panel werden die Top-5-Reports angezeigt, die für Sie ggf. relevante Daten enthalten bzw. auf Grundlage automatischer Hintergrundanalysen eine Reaktion erfordern. Hierzu gehören beispielsweise Reports zu hochriskanten Anwendungen, unerwünschten Websites, Webnutzern, unbefugten Zugriffsversuchen, Angriffen auf Webserver usw.
Durch Klicken auf einen einzelnen der aufgeführten Reports öffnet sich eine PDF-Ansicht mit dem vollständigen Report.
Aktive Richtlinien
Das Panel "Aktive Richtlinien" direkt im Control Center zeigt genau an, wie viele Richtlinien Sie von jedem Typ haben, wie viele ungenutzt oder deaktiviert sind und welche geändert oder neu hinzugefügt wurden.
Ungenutzte Richtlinien sind ein guter Indikator dafür, dass Sie Ihr Richtlinien-Set prüfen und ggf. bestimmte Richtlinien löschen sollten, da ungenutzte Richtlinien Sicherheitslücken oder Schwachstellen in Ihrem Netzwerk verursachen könnten und wahrscheinlich nicht mehr relevant sind.
Navigation
Die Menüs und die Navigation sind unaufdringlich, bieten jedoch schnellen Zugriff auf alle Bereiche des Systems. Alle Funktionen sind in maximal drei Klicks zu erreichen.
Die Menüs verfügen über eine integrierte Hilfefunktion, die Ihnen die Navigation erleichtert, und speichern Ihre letzte Auswahl, damit Sie mit noch weniger Klicks zu den Ansichten gelangen, die Sie besonders häufig nutzen.
Mit den Rev.-3-Modellen erweitert Sophos die SG/XG 1xx-Modelle um komplett neue Features. Die Features bringen Verbesserungen in den Schwerpunktbereichen Konnektivität, Flexibilität, Zuverlässigkeit und Performance.
Produkt-Highlights Revision 3
Für bessere WLAN-Performance und -Reichweite ist jedes w-Modell optional mit integriertem 802.11ac Wi-Fi erhältlich.
Für alle SG/XG 1xx-Modelle ist optional eine zweite Stromversorgung erhältlich, die selbst in Kleinunternehmen die Business Continuity sicherstellt.
Bei allen SG/XG 125/135-Modellen gibt es für 3G/4G-Module einen Erweiterungsschacht, der in vielen Bereitstellungsszenarien als zusätzliche Anschlussmöglichkeit dient.
Ein optionales zweites Wi-Fi-Sendemodul auf dem Modell SG/XG 135w sorgt für bessere Performance und Reichweite und ermöglicht eine gleichzeitige Übertragung bei 2,4 und 5 GHz.
Zum Anschluss an Unternehmensbreitbandverbindungen ist nun auf vielfachen Wunsch auf allen SG/XG 1xx Appliances ein SFP Port (z. B. für optionales DSL-Modem) verfügbar.
UTM Appliance inkl. Base Lizenz (Grundfunktionalität FW, VPN, Wireless) mit 90 Tage Basis Support und 12 Monate Hardware Garantie
Technische Spezifikationen
Vorderansicht XG 125 Rev. 3
Rückansicht XG 125 Rev. 3
LeistungXG 125 Rev. 3
Firewall-Durchsatz
7.000 MBit/s
Firewall IMIX
3.500 MBit/s
VPN-Durchsatz
1.500 MBit/s
IPS-Durchsatz
1.530 MBit/s
NGFW (IPS + App Ctrl) max.
1.275 MBit/s
Antivirus-Durchsatz (Proxy)
590 MBit/s
Gleichzeitige Verbindungen
1.570.000
Neue Verbindungen/Sek
29.300
Xstream SSL Entschlüsselung + Bedrohungsschutz
170 MBit/s
Xstream SSL Concurrent Verbindungen
8.192
Maximal lizenzsierte Nutzer
unbegrenzt
Physische SchnittstellenXG 125 Rev. 3
Prozessor
Denverton C3508
Speicher
64 GB SSD
RAM
4 GB DDR3
Ethernet-Schnittstellen (fest)
8 GbE Kupfer 1 GbE SFP*
Anzahl der Erweiterungssteckplätze
1
Anschlussmodule (optional)
SFP-DSL-Modul (VDSL2) 3G-/4G-Modul 802.11ac-WLAN-Sender 2x2:2 (nur XG 135w) SFP-Transceiver
I/O-Ports (hinten)
2 x USB 2.0 1 x Micro-USB 1 x COM (RJ45) 1 x HDMI
Stromversorgung
extern, automatische Bereichseinstellung DC: 12 V, 100–240 VAC, 36 W@50–60 Hz Optional redundante Stromversorgung (extern)
Physische SpezifikationenXG 125 Rev. 3
Montage
Rackmount kit verfügbar (muss separat bestellt werden)
Abmessungen Breite x Tiefe x Höhe
320 x 212 x 44 mm
Gewicht
1,9 kg (ohne Verpackung) 3,3 kg (mit Verpackung) (w-Modelle geringfügig höher)
Physische SpezifikationenXG 125 Rev. 3
Leistungsaufnahme
18,6 W, 63,426 BTU/h (Leerlauf) 20,04 W, 68,336 BTU/h (Volllast)
Temperatur
0–40°C (Betrieb) -20–+80°C (Lagerung)
Luftfeuchtigkeit
10 %–90 %, nicht kondensierend
ProduktzertifizierungenXG 125 Rev. 3
Zertifikate
CB, UL, CE, FCC, ISED, VCCI, MIC (Japan), RCM, CCC, KC In Planung: BIS
ModellXG 86(w) Rev. 1XG 106(w) Rev. 1XG 115(w) Rev. 3XG 125(w) Rev. 3XG 135(w) Rev. 3
Firewall, Durchsatz (MBit/s)
3.100
3.550
4.000
7.000
7.500
Firewall-IMIX (MBit/s)
850
2.000
2.700
3.500
4.300
IPS-Durchsatz (Mbit/s)
480
490
950
1.530
1.900
IPSec-VPN (Mbit/s)
225
330
560
1.500
1.700
IPSec-Tunnel (Verbinden.)
200
310
500
750
1.600
NGFW-Durchsatz (Mbit/s)
350
400
1.000
1.275
1.800
Bedrohungsschutz (Mbit/s)
145
150
375
400
600
Gleichzeitige Verbindungen
1.570.000
1.570.000
1.570.000
1.570.000
4.200.000
Neue Verbindungen / Sek
14.500
14.700
19.400
29.300
37.200
Xstream SSL Concurrent Verbindungen
8.192
8.192
8.192
8.192
12.288
System-Panel
Hier wird der Echtzeitstatus der Systemleistung, Dienste, Verbindungen und anderer Systemparameter angezeigt. Eine grüne Anzeige gibt an, dass alles in Ordnung ist, eine orangefarbene Anzeige weist auf eine Warnung hin und eine rote Anzeige informiert über ein Problem, auf das Sie sofort reagieren müssen.
Beim Klicken auf einzelne Elemente werden weitere Details, Diagramme sowie hilfreiche System- und Netzwerktools (u. a. Ping, Traceroute, Paketerfassung und Befehlszeilenzugriff) angezeigt, die Sie zur Fehlersuche nutzen können.
Übersicht über den Datenverkehr
Hier erhalten Sie einen Überblick über den in den letzten 24 Stunden verarbeiteten Datenverkehr, u. a. Internetaktivitäten, zugelassene und blockierte Anwendungen, Webkategorien und Netzwerkangriffe.
Sie können einfach feststellen, zu welcher Zeit Ihr Datenverkehrsaufkommen am höchsten ist und wie effektiv Ihre Richtlinien unerwünschte Aktivitäten und Datenübertragungen blockiert haben.
Security Heartbeat
Das Sophos Security Heartbeat Widget zeigt den Sicherheitsstatus all Ihrer Endpoints an, die über Sophos Cloud verwaltet werden. Systeme, auf denen unerwünschte Anwendungen ausgeführt werden oder bei denen eine Infektion vorliegt, werden hier als gelb oder rot angezeigt.
Wenn Sie auf das Widget klicken, werden alle Einzelheiten zum betroffenen Computer angezeigt, u. a. Benutzer, Hostname, IP-Adresse und der verantwortliche Prozess, sodass Sie schnell reagieren können. Sie können den Security-Heartbeat-Status auch in Ihren Richtlinien verwenden, um den Zugriff auf Netzwerkressourcen für betroffene Systeme zu beschränken.
Advanced Threat Protection
Über dieses Widget werden Sie sofort informiert, falls sich hochentwickelte Bedrohungen in Ihrem Netzwerk befinden - entweder Botnet- oder "Command and Control (C&C)"-Datenverkehr, der blockiert wurde.
Durch Klicken auf die Alarmmeldung werden Details zum infizierten System wie Hostname, IP-Adresse und Ursprung des schädlichen Datenverkehrs angezeigt.
User Threat Quotient
Der User Threat Quotient (UTQ) ist ein einmaliges Sophos-Feature und gibt die Risikostufe eines Benutzers basierend auf seinen aktuellen Aktivitäten im Internet und in Bezug auf hochentwickelte Bedrohungen an. Bei geringem Risiko ist das Widget grün. Sobald riskante Aktivitäten einen bestimmten Schwellenwert überschreiten, wird das Widget rot und die Anzahl hochriskanter Benutzer wird angezeigt.
Der Risikostatus wird über einen Zeitraum von 7 Tagen analysiert und durch Klicken darauf gelangen Sie direkt zum detaillierten UTQ-Report.
Verbindungen
Das Widget "Verbindungen" zeigt den Status verschiedener verbundener Geräte und Benutzer, u. a. Remote Ethernet Device (RED)-VPN-Verbindungen, in Wartestellung befindliche und aktive Wireless Access Points, Remote-Verbindungen per SSL-VPN sowie die aktuelle Live-Benutzerzahl.
Durch Klicken auf die verschiedenen Komponenten des Widgets gelangen Sie direkt zur jeweiligen Setup- oder Reporting-Ansicht.
Meldungen
Im Bereich "Meldungen" werden wichtige Systemhinweise (blau), Warnungen (gelb) und Alarmmeldungen (rot) angezeigt. Hierzu zählen beispielsweise Standard-Passwortwarnungen, HTTPS- und SSH-WAN-Zugriffswarnungen, Registrierungsbenachrichtigungen, Lizenzbenachrichtigungen und Firmware-Updates.
Um sich alle Einzelheiten anzeigen zu lassen und Maßnahmen zu ergreifen, müssen Sie lediglich auf die jeweilige Meldung klicken.
Berichte
In diesem Panel werden die Top-5-Reports angezeigt, die für Sie ggf. relevante Daten enthalten bzw. auf Grundlage automatischer Hintergrundanalysen eine Reaktion erfordern. Hierzu gehören beispielsweise Reports zu hochriskanten Anwendungen, unerwünschten Websites, Webnutzern, unbefugten Zugriffsversuchen, Angriffen auf Webserver usw.
Durch Klicken auf einen einzelnen der aufgeführten Reports öffnet sich eine PDF-Ansicht mit dem vollständigen Report.
Aktive Richtlinien
Das Panel "Aktive Richtlinien" direkt im Control Center zeigt genau an, wie viele Richtlinien Sie von jedem Typ haben, wie viele ungenutzt oder deaktiviert sind und welche geändert oder neu hinzugefügt wurden.
Ungenutzte Richtlinien sind ein guter Indikator dafür, dass Sie Ihr Richtlinien-Set prüfen und ggf. bestimmte Richtlinien löschen sollten, da ungenutzte Richtlinien Sicherheitslücken oder Schwachstellen in Ihrem Netzwerk verursachen könnten und wahrscheinlich nicht mehr relevant sind.
Navigation
Die Menüs und die Navigation sind unaufdringlich, bieten jedoch schnellen Zugriff auf alle Bereiche des Systems. Alle Funktionen sind in maximal drei Klicks zu erreichen.
Die Menüs verfügen über eine integrierte Hilfefunktion, die Ihnen die Navigation erleichtert, und speichern Ihre letzte Auswahl, damit Sie mit noch weniger Klicks zu den Ansichten gelangen, die Sie besonders häufig nutzen.
2.Generation XGS Desktop
Die Desktop-Modelle der 2. Generation XGS bieten eine Vielzahl neuer Funktionen und Hochgeschwindigkeits-Verbindungsoptionen.
Die Basis-Firewall ist in jeder Appliance enthalten.
Produkthighlights:
Beschleunigte Performance: bis zu doppelt so viel Durchsatz wie Modelle der 1. Gen. plus Xstream Virtual FastPath-Beschleunigung für IPsec VPN (XGS 88 bis XGS 128) in Kombination mit SFOS v21 und höher
Integrierte Hochgeschwindigkeits-Konnektivität: 2,5-GE-Schnittstellen auf jedem Modell, zwei integrierte 10-GE-SFP+-Schnittstellen bei der XGS 138, Modelle mit integriertem WLAN unterstützen Wi-Fi 6 (802.11ax) mit gleichzeitiger Nutzung des 2,4- und 5-GHz-Bands für bessere Performance
Stromversorgung und Umgebung: bis zu 50 % geringerer Stromverbrauch, lüfterlose Modelle XGS 88 und 108 für flüsterleisen Betrieb, optimiertes thermisches Design für XGS 118 und höher, redundante Stromoption für alle XGS-1xx-Modelle
Optionale Konnektivität: neues 5G-Modul, das exklusiv für Modelle der 2. Gen. erhältlich ist, bietet kostengünstigere redundante Konnektivität
Optimierte Hardware-Architektur: Die Modelle XGS 88 bis XGS 128 verfügen über eine neue Single-CPU-Architektur und die XGS 138 über eine überarbeitete Dual-Prozessor-Architektur
Sophos XGS Serie – Desktop: KMU und Zweigstellen
Alle Firewall-Appliances der XGS-Serie basieren auf einer Dual-Prozessor- Architektur, die eine Hochleistungs-Multi-Core-CPU mit einem dedizierten Xstream-Flow-Prozessor zur gezielten Beschleunigung auf Hardware-Ebene kombiniert. Dadurch erhalten Sie die Flexibilität und Anpassungsfähigkeit einer x86-basierten Firewall sowie eine deutliche Performance-Steigerung gegenüber älteren Firewall-Designs.
Die Desktop-Appliances sind die ideale Wahl für Kunden, die eine All-in-One- Netzwerk-Security-Lösung mit nahtlosen Anschlussmöglichkeiten suchen. Mit der Modularität, die kleinere Unternehmen, Einzelhandel und Zweigstellen benötigen, um wachsen zu können und sich flexibel an Veränderungen anzupassen, bieten unsere Desktop-Appliances das perfekte Preis-Leistungs-Verhältnis. Alle Desktop- Modelle sind optional mit integriertem WLAN erhältlich. Alle Modelle sind zur leistungsstarken Hardware-Beschleunigung mit einer Hochgeschwindigkeits-CPU und einem dedizierten Xstream Flow-Prozessor ausgestattet.
Technische Spezifikationen
Vorderansicht XGS 138
Rückansicht XGS 138
Physische SpezifikationenXGS 138
Montage
Rackmontage-Kit erhältlich (muss separat bestellt werden)
Abmessungen Breite x Höhe x Tiefe
320 x 44 x 212 mm
Gewicht
2.4 kg (ohne Verpackung) 4.4 kg (mit Verpackung)
UmgebungXGS 138
Stromversorgung
Extern, automatische Bereichseinstellung AC-DC 100-240VAC, 2A@50-60 Hz 12VDC, 12.5A, 150W Optionale zweite redundante Stromversorgung
Leistungsaufnahme
33 W/112.60 BTU/hr (idle) 51 W/174.02 BTU/hr (max.)
PoE addition enabled
121 W/412.87 BTU/hr (max.)
Betriebstemperatur
0 °C bis 40 °C (Betrieb) -20 bis +70 °C (Lagerung)
Luftfeuchtigkeit
10 % bis 90 % (nicht kondensierend)
PerformanceXGS 138
Firewall-Durchsatz
19.100 MBit/s
Firewall IMIX
10.500 MBit/s
IPS-Durchsatz
5.850 MBit/s
Durchsatz Bedrohungsschutz
4.750 MBit/s
NGFW
5.100 MBit/s
Gleichzeitige Verbindungen
6.550.000
Neue Verbindungen/Sek.
105.000
IPsec-VPN-Durchsatz
6.600 MBit/s
Gleichzeitige IPsec VPN-Tunnel
2.500
Gleichzeitige SSL-VPN-Tunnel
1.500
Xstream SSL/TLS Inspection
1.700 MBit/s
Gleichzeitige Verbindungen XStream SSL/TLS
18.432
Physische SchnittstellenXGS 138
Speicher(lokale Quarantäne/Protokolle)
64 GB M.2
Ethernet-Schnittstellen (fest)
4 x GE Kupfer2 x 2,5 GE Kupfer2 x SFP+ Glasfaser
Power-over-Ethernet (fest)
2 x 2,5 GE(max. 30 W pro Port)
Verwaltungsports
1 x COM (RJ45) 1 x Micro-USB (Kabel inkl.)
Andere I/O-Ports
1 x USB 2.0 (vorne) 1 x USB 3.0 (hinten)
Anzahl der Erweiterungssteckplätze
1
Optionale Add-on- Konnektivität
5G module (Gen.2)
ProduktzertifizierungenXGS 138
Zertifizierungen
CB, CE, UKCA, UL, FCC, ISED, VCCI, KC, BSMI, RCM, NOM, Anatel, TEC
ModellXGS 116(w)XGS 118(w)XGS 126(w)XGS 128(w)XGS 136(w)XGS 138
Formfaktor
Gen. 1 Desktop
Gen. 2 Desktop
Gen. 1 Desktop
Gen. 2 Desktop
Gen. 1 Desktop
Gen. 2 Desktop
Ports/Slots (Max Ports)
9/1 (9)
10/1(10)
14/1 (14)
10/1(10)
8/1(8)
14/1 (14)
w-model
Wi-Fi 5
Wi-Fi 6
Wi-Fi 5
Wi-Fi 6
Wi-Fi 5
n/a
Austauschbare Komponenten
Optional: 2. Stromversorgung, 3G/4G Module, 5G Module, Wi-Fi module
Optional: 2. Stromversorgung, 5G Module
Optional: 2. Stromversorgung, 3G/4G Module, 5G Module, Wi-Fi module
Optional: 2. Stromversorgung, 5G Module
Optional: 2. Stromversorgung, 5G Module
Optional: 2. Stromversorgung, 3G/4G Module, 5G Module, Wi-Fi module
Firewall (MBit/s)
7.700
15.500
10.500
19.100
11.500
19.100
TLS-1.3-Entschlüsselung
Erhalten Sie Einblick in Ihren gesamten Netzwerkverkehr – mit intelligenter TLS Inspection, die schnell und effektiv arbeitet. Sophos Firewalls unterstützen die neuesten Standards und bieten umfangreiche Anpassungsmöglichkeiten für Ausnahmen und Points-and-Click-Richtlinientools, die Ihnen die Arbeit erleichtern.
Deep Packet Inspection
Stoppen Sie die neuesten Ransomware-Angriffe und Datenschutzverletzungen mit leistungsstarker Deep Packet Inspection mit Next-Gen Intrusion Prevention, Web-Schutz und Application Control. Deep Learning und Sandboxing auf Basis von SophosLabs Intelix Threat Intelligence bieten Zero-Day-Schutz und Bedrohungsklassifizierung.
Anwendungsbeschleunigung
Beschleunigen Sie Ihren SaaS-, SD-WAN- und vertrauenswürdigen Cloud-Datenverkehr (z. B. VoIP, Video) automatisch. Oder nutzen Sie dazu Ihre eigenen Richtlinien, indem Sie diese zur Optimierung der Gesamtleistung auf dem Xstream FastPath übertragen.
Security Heartbeat™: Jetzt sprechen Ihre Firewall und Endpoints miteinander
Die Sophos Firewall kann als einzige Netzwerk-Security- Lösung den Benutzer und die Quelle einer Infektion vollständig identifizieren und als Reaktion den Zugriff auf andere Netzwerkressourcen automatisch beschränken. Ermöglicht wird dies durch unseren einzigartigen Sophos Security Heartbeat, der Telemetrie- und Statusdaten zwischen Sophos-Endpoints und Ihrer Firewall austauscht und den Sicherheitsstatus verbundener Endpoints in die Firewall-Regeln integriert, um den Zugriff zu kontrollieren und kompromittierte Systeme zu isolieren. All dies geschieht automatisch, sodass Sie beim Schutz Ihrer Umgebungen nicht nur Zeit, sondern auch Geld sparen.
Basis-Firewall
Die Basislizenz der Sophos Firewall umfasst XstreamArchitektur, Networking, Wireless, SD-WAN, VPN und Reporting.
Xstream-Architektur
Ermöglicht leistungsstarke TLS 1.3 Inspection, Deep Packet Inspection und Network Flow FastPath zur Beschleunigung des vertrauenswürdigen SaaS-, SD-WAN- und CloudAnwendungsverkehrs. Bitte beachten Sie, dass Network Protection und Web Protection erforderlich sind, um die Vorteile der Xstream-Architektur voll ausschöpfen zu können.
XStream SD-WAN und Networking
Umfasst alle Netzwerk-, Routing- und SD-WANFunktionen, einschließlich zonenbasierter Stateful Firewall, NAT, VLAN, SD-WAN-Profilen, WAN-Link-Auswahl und -Überwachung auf Performance-Basis, Load Balancing, Zero-Impact-WAN-Link-Umleitungen und Xstream FastPath-Beschleunigung von vertrauenswürdigem Anwendungsverkehr, IPsec-VPN-Datenverkehr und TLSverschlüsselten Datenübertragungen.
Secure Wireless
Integrierter Wireless Controller für Sophos APX Wi-Fi 5 Access Points (wird nicht mehr angeboten). Durch die Plug-and-Play-Erkennung von Access Points wird die Einrichtung einfach und unkompliziert. Es werden mehrere SSIDs, Hotspots, Gastnetzwerke sowie diverse Verschlüsselungs- und Sicherheitsstandards unterstützt.
Wi-Fi 6/6E-Unterstützung ist über unsere separate, cloudverwaltete WLAN-Lösung verfügbar
VPN
Bietet standardbasiertes Site-to-Site- und RemoteAccess-VPN (kostenlos bis zur Kapazität der Firewall) mit Unterstützung von IPsec und SSL. Der Remote Access VPN Client „Sophos Connect“ für Windows und Macs lässt sich einfach und nahtlos bereitstellen und konfigurieren. SD-RED Layer 2 Site-to-Site-Tunnel bieten eine leichtgewichtige und robuste VPN-Alternative.
Reporting
Umfangreiche On-Box-Reports bieten wertvolle Einblicke in Bedrohungen, Benutzer, Anwendungen, Webaktivitäten und vieles mehr. Beachten Sie, dass zur vollumfänglichen Nutzung bestimmter Reporting-Funktionen weitere Schutzmodule vorhanden sein müssen (z. B. Web Protection oder Web- und Anwendungs-Reports).
Die Anleitung passt nicht zu Ihrer Situation oder funktioniert nicht wie erwartet? Wir stehen Ihnen gern zur Seite, damit Ihre Konfiguration reibungslos funktioniert. Unser zertifiziertes Support-Team hilft Ihnen schnell weiter: