Wichtiger Hinweis: Mehrere Sicherheitslücken in Email Protection bei Sophos UTM
von: 19. Mai 2021
Am 4. Mai 2021 hat Qualys einen Sicherheitshinweis veröffentlicht, der mehrere CVEs für die Exim Mailer-Software, einen weit verbreiteten Open-Source Message Transfer Agent (MTA), offenlegt.
Diese CVEs werden gemeinhin als 21Nails bezeichnet. Exim wird von SG UTM als Teil der E-Mail-Schutzfunktionalität verwendet.
SG UTM-Kunden, die Sophos Email Protection NICHT verwenden, sind nicht betroffen.
Am 12. Mai 2021 hat Sophos ein Update für SG UTM v9.705-7 veröffentlicht. Am 13. Mai hat Sophos das Update auf SG UTM v9.706 veröffentlicht. Das Update behebt die Schwachstellen durch ein Upgrade der Exim Mailer-Software auf Version 4.94.2.
SG UTM-Kunden, die Email Protection aktiviert haben, sollten ihre SG UTM auf die neueste Version aktualisieren. Eine Anleitung finden sie hier.
Das TotalProtect Plus Bundle ist die günstige "All-in-One" Option von Sophos. Sie erhalten die SG Series 210 Appliance und dazu den vollen Full Guard Plus Schutz für Ihr Unternehmen. Hierbei haben Sie die Option, das Bundle für ein, zwei oder drei Jahre zu wählen. Je länger die Laufzeit, umso günstiger wird der spezifische Preis für die Appliance.
Sophos Security Appliance SG 210
Die Sophos SG 210 und SG 230 sind speziell auf die Bedürfnisse von kleinen bis mittelständischen Unternehmen und Außenstellen abgestimmt. Sie basieren auf modernster Intel-Technologie und sind mit 6 GbE-Kupferports sowie einem FleXi-Port-Steckplatz zur Konfiguration mit einem optionalen Modul ausgestattet. Damit liefern sie optimale Flexibilität und hohe Durchsatzraten bei einem erstklassigen Preis-Leistungs-Verhältnis. Wie bei allen Modellen haben Sie auch hier die Möglichkeit, bis zu 10 Appliances dyanamisch zu clustern.
Achtung: SG210 Modelle mit Hardware Revision 3 - diese sind nicht für einen HA-Verbund mit anderen Revisionen geeignet. Ebenso sind zugehörige FleXi - Portmodule nur mit der jeweiligen Revision kombinierbar. (Gilt nicht für SG1xx und XG1xx mit Revisionen 1 und 2.) Sollten Sie für einen HA-Verbund noch Hardware Appliances mit Revision 1 (SG210/ XG210 Revision 2) benötigen, dann fragen Sie bitte vor dem Kauf an, ob diese noch verfügbar sind.
Technische Spezifikationen
Vorderansicht
Rückansicht
Physische Spezifikationen
Leistungsaufnahme
19 W, 65 BTU/h (Leerlauf)35 W, 119 BTU/h (Volllast)
Betriebstemperatur
0–40°C (Betrieb)-20–+80°C (Lagerung)
Luftfeuchtigkeit
10%-90%, nicht kondensierend
Produktzertifizierungen
Zertifizierungen
CB, UL, CE, FCC Class A, ISED, VCCI, RCM, CCC BIS (geplant), MSIP/KCC (geplant)
LeistungSG 210 Rev. 3
Firewall-Durchsatz
12 GBit/s
VPN-Durchsatz
1 GBit/s
IPS-Durchsatz
2 GBit/s
Antivirus-Durchsatz (Proxy)
500 MBit/s
Gleichzeitige Verbindungen
4.000.000
Neue Verbindungen/Sek
60.000
Max. Anzahl lizenzsierter Nutzer
unbegrenzt
Physische Schnittstellen
Speicher (lokale Quarantäne/Protokolle)
integrierte SSD
Prozessor
Intel Celeron Dual Core G3900 @ 2,8 Ghz
RAM
8 GB DDR4
Festplatte
120 GB SSD
Ethernet-Schnittstellen (fest)
6 GE Kupfer (einschl. 2 Bypass-Paaren)2 GE SFP
Anzahl FleXi-Port-Steckplätze
1
FleXi-Port-Module (optional)
8-Port GE Kupfer8-Port GE SFP2-Port 10 GE SFP+4-Port 10 GE SPF+2-Port 40 GE QSFP+4-Port GE PoE8-Port GE PoE
I/O-Ports
2 x USB 3.0 (vorne)1 x Mikro-USB (vorne)1 x USB 3.0 (hinten)1 x COM (RJ45) (vorne)1 x VGA (hinten)
Anzeige
Multifunktions-LCD-Modul
Stromversorgung
intern, automatische Bereichseinstellung 90–264 VAC, 50–60 HzOptional zusätzliche Stromversorgung (extern)
Physische Spezifikationen
Montage
1U rackmontierbar(2 Rackmontage-Winkel inbegriffen)
Abmessungen Breite x Tiefe x Höhe
438 x 344,4 x 44 mm
Gewicht
5,2 kg (ohne Verpackung)7,2 kg (mit Verpackung)
SG 210 FullGuard Plus (Bundle)
Full Guard Plus Bundle, das komplette Bundle zum günstigen Preis. Das Full Guard Plus Bundle umfasst sämtliche UTM Subscriptions (E-Mail Protection, Network Protection, Web Protection, Webserver Protection Wireless Protection und Sandstorm) und gibt Ihnen die vollständige Sicherheit der UTM zu einem wesentlich günstigeren Preis als die Einzelsubscriptionen. Bereits ab drei notwendigen Subscriptions, ist das Full Guard Plus Bundle i.d.R. preiswerter als die Einzelpreise und Sie haben die volle Leistungsfähigkeit gewährleistet.
Das TotalProtect Plus Bundle ist die günstige "All-in-One" Option von Sophos. Sie erhalten die SG Series 230 Appliance und dazu den vollen Full Guard Plus Schutz für Ihr Unternehmen. Hierbei haben Sie die Option, das Bundle für ein, zwei oder drei Jahre zu wählen. Je länger die Laufzeit, umso günstiger wird der spezifische Preis für die Appliance.
Sophos Security Appliance SG 230
Die Sophos SG 210 und SG 230 sind speziell auf die Bedürfnisse von kleinen bis mittelständischen Unternehmen und Außenstellen abgestimmt. Sie basieren auf modernster Intel-Technologie und sind mit 6 GbE-Kupferports sowie einem FleXi-Port-Steckplatz zur Konfiguration mit einem optionalen Modul ausgestattet. Damit liefern sie optimale Flexibilität und hohe Durchsatzraten bei einem erstklassigen Preis-Leistungs-Verhältnis. Wie bei allen Modellen haben Sie auch hier die Möglichkeit, bis zu 10 Appliances dyanamisch zu clustern.
Achtung: SG230 Modelle mit Hardware Revision 2 - diese sind nicht für einen HA-Verbund mit anderen Revisionen geeignet. Ebenso sind zugehörige FleXi - Portmodule nur mit der jeweiligen Revision kombinierbar. (Gilt nicht für SG1xx und XG1xx mit Revisionen 1 und 2.) Sollten Sie für einen HA-Verbund noch Hardware Appliances mit Revision 1 (SG210/ XG210 Revision 2) benötigen, dann fragen Sie bitte vor dem Kauf an, ob diese noch verfügbar sind.
Technische Spezifikationen
Vorderansicht
Rückansicht
Physische Spezifikationen
Leistungsaufnahme
21 W, 72 BTU/h (Leerlauf)41 W, 141 BTU/h (Volllast)
Betriebstemperatur
0–40°C (Betrieb)-20–+80°C (Lagerung)
Luftfeuchtigkeit
10%-90%, nicht kondensierend
Produktzertifizierungen
Zertifizierungen
CB, UL, CE, FCC Class A, ISED, VCCI, RCM, CCC BIS (geplant), MSIP/KCC (geplant)
LeistungSG 230 Rev. 2
Firewall-Durchsatz
14,5 GBit/s
VPN-Durchsatz
2 GBit/s
IPS-Durchsatz
3 GBit/s
Antivirus-Durchsatz (Proxy)
800 MBit/s
Gleichzeitige Verbindungen
4.000.000
Neue Verbindungen/Sek
70.000
Max. Anzahl lizenzsierter Nutzer
unbegrenzt
Physische Schnittstellen
Speicher (lokale Quarantäne/Protokolle)
integrierte SSD
Prozessor
Intel Celeron Dual Core G4400 @ 3.3 Ghz
RAM
8 GB DDR4
Festplatte
120 GB SSD
Ethernet-Schnittstellen (fest)
6 GE Kupfer (einschl. 2 Bypass-Paaren)2 GE SFP
Anzahl FleXi-Port-Steckplätze
1
FleXi-Port-Module (optional)
8-Port GE Kupfer8-Port GE SFP2-Port 10 GE SFP+4-Port 10 GE SPF+2-Port 40 GE QSFP+4-Port GE PoE8-Port GE PoE
I/O-Ports
2 x USB 3.0 (vorne)1 x Mikro-USB (vorne)1 x USB 3.0 (hinten)1 x COM (RJ45) (vorne)1 x VGA (hinten)
Anzeige
Multifunktions-LCD-Modul
Stromversorgung
intern, automatische Bereichseinstellung 90–264 VAC, 50–60 HzOptional zusätzliche Stromversorgung (extern)
Physische Spezifikationen
Montage
1U rackmontierbar(2 Rackmontage-Winkel inbegriffen)
Abmessungen Breite x Tiefe x Höhe
438 x 344,4 x 44 mm
Gewicht
5,2 kg (ohne Verpackung)7,2 kg (mit Verpackung)
SG 230 FullGuard Plus (Bundle)
Full Guard Plus Bundle, das komplette Bundle zum günstigen Preis. Das Full Guard Plus Bundle umfasst sämtliche UTM Subscriptions (E-Mail Protection, Network Protection, Web Protection, Webserver Protection, Wireless Protection und Sandstorm) und gibt Ihnen die vollständige Sicherheit der UTM zu einem wesentlich günstigeren Preis als die Einzelsubscriptionen. Bereits ab drei notwendigen Subscriptions, ist das Full Guard Plus Bundle i.d.R. preiswerter als die Einzelpreise und Sie haben die volle Leistungsfähigkeit gewährleistet.
Mit den Rev.-3-Modellen erweitert Sophos die SG/XG 1xx-Modelle um komplett neue Features. Die Features bringen Verbesserungen in den Schwerpunktbereichen Konnektivität, Flexibilität, Zuverlässigkeit und Performance.
Produkt-Highlights Revision 3
Für bessere WLAN-Performance und -Reichweite ist jedes w-Modell optional mit integriertem 802.11ac Wi-Fi erhältlich.
Für alle SG/XG 1xx-Modelle ist optional eine zweite Stromversorgung erhältlich, die selbst in Kleinunternehmen die Business Continuity sicherstellt.
Bei allen SG/XG 125/135-Modellen gibt es für 3G/4G-Module einen Erweiterungsschacht, der in vielen Bereitstellungsszenarien als zusätzliche Anschlussmöglichkeit dient.
Ein optionales zweites Wi-Fi-Sendemodul auf dem Modell SG/XG 135w sorgt für bessere Performance und Reichweite und ermöglicht eine gleichzeitige Übertragung bei 2,4 und 5 GHz.
Zum Anschluss an Unternehmensbreitbandverbindungen ist nun auf vielfachen Wunsch auf allen SG/XG 1xx Appliances ein SFP Port (z. B. für optionales DSL-Modem) verfügbar.
Das TotalProtect Bundle ist die günstige "All-in-One" Option von Sophos. Sie erhalten die SG Series 135w Appliance mit WIFI und dazu den vollen Full Guard Schutz für Ihr Unternehmen. Hierbei haben Sie die Option, das Bundle für ein, zwei oder drei Jahre zu wählen. Je länger die Laufzeit, umso günstiger wird der spezifische Preis für die Appliance.
Sophos Security Appliance SG 135w
Diese leistungsstarken Firewall-Appliances bieten bei einem Desktop-Formfaktor und -Preis 1U-Performance. Wenn Sie ein Kleinunternehmen oder Außenstellen schützen müssen oder über ein beschränktes Budget verfügen, sind diese Modelle die ideale Wahl. Für eine optimale Abdeckung und Anbindung Ihrer mobilen Mitarbeiter sind die Modelle auch mit integriertem 802.11ac-WLAN erhältlich. Unsere Software basiert auf der modernsten Intel-Architektur und nutzt die Multi-Core-Technologie optimal, um hervorragende Durchsatzraten für Ihre Schlüsselprozesse zu erzielen. Diese Modelle sind mit 8 integrierten GbE-Kupferports ausgestattet und können wie alle Sophos Firewalls zu dynamischen Clustern von bis zu 10 Appliances zusammengefügt werden, um eine höhere Skalierbarkeit zu erreichen.
Technische Spezifikationen
Vorderansicht SG 135w Rev. 2
Vorderansicht SG 135w Rev. 3
Rückansicht 135 Rev. 2
Rückansicht SG 135w Rev. 3
LeistungSG 135w Rev. 2Rev. 3
Firewall-Durchsatz
6 GBit/s
6.000 MBit/s
VPN-Durchsatz
1 GBit/s
1.000 MBit/s
IPS-Durchsatz
1,5 GBit/s
1.500 MBit/s
Antivirus-Durchsatz (Proxy)
350 MBit/s
1.400 MBit/s
Gleichzeitige Verbindungen
2.000.000
2.002.930
Neue Verbindungen/Sek
36.000
36.000
Maximal lizenzsierte Nutzer
unbegrenzt
unbegrenzt
WLAN-SpezifikationSG 135w Rev. 2Rev. 3
Anzahl Antennen
3 externe
3 externe
MIMO-Funktionen
3 x 3:3
3 x 3:3
Unterstützte WLAN-Standards
802.11a/b/g/n/ac (2,4 GHz/5 GHz)
802.11a/b/g/n/ac (2,4 GHz/5 GHz)
Physische SchnittstellenSG 135w Rev. 2Rev. 3
Speicher
integrierte SSD
integrierte SSD
Prozessor
Atom Rangeley Quad Core (2.4 GHz)
Denverton C3538 (2.1 GHz)
RAM
6 GB DDR3
6 GB
Festplatte
64 GB SSD
64 GB SSD
LAN-Schnittstellen (fest)
8 GE Kupfer
8 Kupfer + 1 SFP
Schnittstellen (Rückseite)
2 x USB 2.0 1 x COM (RJ45)1 x VGA
2 x USB 2.0 1 x Micro-USB 1 x COM (RJ45) 1 x HDMI
Stromversorgung
extern, automatische Bereichseinstellung DC: 12 V, 100–240 VAC, 50–60 Hz
extern, automatische Bereichseinstellung DC: 12 V 100–240 VAC, 36 W@50–60 Hz Optional zusätzliche Stromversorgung (extern)
Physische SpezifikationenSG 135w Rev. 2Rev. 3
Montage
Rackmontage-Kit erhältlich (muss separat bestellt werden)
Rackmontage-Kit erhältlich (muss separat bestellt werden)
Abmessungen (Breite x Tiefe x Höhe)
288 x 186,8 x 44 mm
305 x 205 x 44 mm
Gewicht
1,7 kg (ohne Verpackung)2,82 kg (mit Verpackung)
1,8 kg (ohne Verpackung) 2,7 kg (mit Verpackung)
Physische SpezifikationenSG 135w Rev. 2Rev. 3
Leistungsaufnahme
12,46 W, 49,3 BTU/h (Leerlauf)26,16 W, 89,2 BTU/h (Volllast)
18,6W, 63,426 BTU/h (Leerlauf) 20,04W, 68,336 BTU/h (Volllast)
Temperatur
0-40°C (Betrieb) -20 to +80°C (Lagerung)
0–40°C (Betrieb) -20–+80°C (Lagerung)
Luftfeuchtigkeit
10%-90%, nicht kondensierend
10 %–90 %, nicht kondensierend
SicherheitszertifikateSG 135w Rev. 2Rev. 3
Zertifikate
CE, FCC Class B, CB, VCCI, C-Tick, UL, CCC
CB, UL, CE, FCC, ISED, VCCI, MIC (Japan), RCM, CCC, KC In Planung: BIS
SG 135 FullGuard (Bundle)
Full Guard Bundle, das komplette Bundle zum günstigen Preis. Das Full Guard Bundle umfasst sämtliche UTM Subscriptions (E-Mail Protection, Network Protection, Web Protection, Webserver Protection und Wireless Protection) und gibt Ihnen die vollständige Sicherheit der UTM zu einem wesentlich günstigeren Preis als die Einzelsubscriptionen. Bereits ab drei notwendigen Subscriptions, ist das Full Guard Bundle i.d.R. preiswerter als die Einzelpreise und Sie haben die volle Leistungsfähigkeit gewährleistet.
Unsere Website benutzt Cookies, die für den technischen Betrieb der Website erforderlich sind und stets gesetzt werden. Andere Cookies, die den Komfort bei Benutzung dieser Website erhöhen, der Direktwerbung dienen oder die Interaktion mit anderen Websites und sozialen Netzwerken vereinfachen sollen, werden nur mit Ihrer Zustimmung gesetzt. Zur Datenschutzerklärung