Ist die Datei vorhanden und es treten dennoch Probleme auf, eröffnen sie bitte einen Support Case und geben sie folgende Informationen an:
„Erzwingen eines Systemabsturzes über die Tastatur“ während die Maschine hängt / nicht reagiert. Bitte beachten sie: die Option „Complete Memory Dumps“ muss aktiviert sein, um möglichst viele Informationen bereitzustellen.
Das TotalProtect Bundle ist die günstige "All-in-One" Option von Sophos. Sie erhalten die SG Series 210 Appliance und dazu den vollen Full Guard Schutz für Ihr Unternehmen. Hierbei haben Sie die Option, das Bundle für ein, zwei oder drei Jahre zu wählen. Je länger die Laufzeit, umso günstiger wird der spezifische Preis für die Appliance.
Sophos Security Appliance SG 210
Die Sophos SG 210 und SG 230 sind speziell auf die Bedürfnisse von kleinen bis mittelständischen Unternehmen und Außenstellen abgestimmt. Sie basieren auf modernster Intel-Technologie und sind mit 6 GbE-Kupferports sowie einem FleXi-Port-Steckplatz zur Konfiguration mit einem optionalen Modul ausgestattet. Damit liefern sie optimale Flexibilität und hohe Durchsatzraten bei einem erstklassigen Preis-Leistungs-Verhältnis. Wie bei allen Modellen haben Sie auch hier die Möglichkeit, bis zu 10 Appliances dyanamisch zu clustern.
Achtung: SG210 Modelle mit Hardware Revision 3 - diese sind nicht für einen HA-Verbund mit anderen Revisionen geeignet. Ebenso sind zugehörige FleXi - Portmodule nur mit der jeweiligen Revision kombinierbar. (Gilt nicht für SG1xx und XG1xx mit Revisionen 1 und 2.) Sollten Sie für einen HA-Verbund noch Hardware Appliances mit Revision 1 (SG210/ XG210 Revision 2) benötigen, dann fragen Sie bitte vor dem Kauf an, ob diese noch verfügbar sind.
Technische Spezifikationen
Vorderansicht
Rückansicht
Physische Spezifikationen
Leistungsaufnahme
19 W, 65 BTU/h (Leerlauf)35 W, 119 BTU/h (Volllast)
Betriebstemperatur
0–40°C (Betrieb)-20–+80°C (Lagerung)
Luftfeuchtigkeit
10%-90%, nicht kondensierend
Produktzertifizierungen
Zertifizierungen
CB, UL, CE, FCC Class A, ISED, VCCI, RCM, CCC BIS (geplant), MSIP/KCC (geplant)
LeistungSG 210 Rev. 3
Firewall-Durchsatz
12 GBit/s
VPN-Durchsatz
1 GBit/s
IPS-Durchsatz
2 GBit/s
Antivirus-Durchsatz (Proxy)
500 MBit/s
Gleichzeitige Verbindungen
4.000.000
Neue Verbindungen/Sek
60.000
Max. Anzahl lizenzsierter Nutzer
unbegrenzt
Physische Schnittstellen
Speicher (lokale Quarantäne/Protokolle)
integrierte SSD
Prozessor
Intel Celeron Dual Core G3900 @ 2,8 Ghz
RAM
8 GB DDR4
Festplatte
120 GB SSD
Ethernet-Schnittstellen (fest)
6 GE Kupfer (einschl. 2 Bypass-Paaren)2 GE SFP
Anzahl FleXi-Port-Steckplätze
1
FleXi-Port-Module (optional)
8-Port GE Kupfer8-Port GE SFP2-Port 10 GE SFP+4-Port 10 GE SPF+2-Port 40 GE QSFP+4-Port GE PoE8-Port GE PoE
I/O-Ports
2 x USB 3.0 (vorne)1 x Mikro-USB (vorne)1 x USB 3.0 (hinten)1 x COM (RJ45) (vorne)1 x VGA (hinten)
Anzeige
Multifunktions-LCD-Modul
Stromversorgung
intern, automatische Bereichseinstellung 90–264 VAC, 50–60 HzOptional zusätzliche Stromversorgung (extern)
Physische Spezifikationen
Montage
1U rackmontierbar(2 Rackmontage-Winkel inbegriffen)
Abmessungen Breite x Tiefe x Höhe
438 x 344,4 x 44 mm
Gewicht
5,2 kg (ohne Verpackung)7,2 kg (mit Verpackung)
SG 210 FullGuard (Bundle)
Full Guard Bundle, das komplette Bundle zum günstigen Preis. Das Full Guard Bundle umfasst sämtliche UTM Subscriptions (E-Mail Protection, Network Protection, Web Protection, Webserver Protection und Wireless Protection) und gibt Ihnen die vollständige Sicherheit der UTM zu einem wesentlich günstigeren Preis als die Einzelsubscriptionen. Bereits ab drei notwendigen Subscriptions, ist das Full Guard Bundle i.d.R. preiswerter als die Einzelpreise und Sie haben die volle Leistungsfähigkeit gewährleistet.
XG 210 Security Appliance UTM Appliance mit 6x Gbit TX Ports inkl. Base Lizenz (Grundfunktionalität FW, VPN, Wireless) mit 90 Tage Basis Support und 12 Monate Hardware Garantie
Achtung: XG210 Modelle mit Hardware Revision 3 - diese sind nicht für einen HA-Verbund mit anderen Revisionen geeignet. Ebenso sind zugehörige FleXi - Portmodule nur mit der jeweiligen Revision kombinierbar. (Gilt nicht für SG1xx und XG1xx mit Revisionen 1 und 2.)
Technische Spezifikationen
Vorderansicht XG 210 Rev. 3
Rückansicht XG 210 Rev. 3
Umgebung XG 210 Rev. 3
Leistungsaufnahme XG 210 Rev. 3
19W, 65 BTU/hr (idle) 35W, 119 BTU/hr (full load)
Temperatur XG 210 Rev. 3
0-40°C (Betrieb) -20 to +70°C (Lagerung)
Luftfeuchtigkeit
0%-90%, nicht kondensierend
Produktzertifizierungen XG 210 Rev. 3
Zertifizierungen
CB, UL, CE, FCC Class A, ISED, VCCI, RCM, CCC BIS (geplant), MSIP/KCC (geplant)
LeistungXG 210 Rev. 3
Firewall-Durchsatz
29.000 MBit/s
Firewall IMIX
12.100 MBit/s
VPN-Durchsatz
1.920 MBit/s
IPS-Durchsatz
4.200 MBit/s
NGFW (IPS + App Ctrl) max.
3.200 MBit/s
Antivirus-Durchsatz (Proxy)
2.3 GBit/s
Gleichzeitige Verbindungen
6.570.000
Neue Verbindungen/Sek
88.900
Xstream SSL Entschlüsselung + Bedrohungsschutz
230 MBit/s
Xstream SSL Concurrent Verbindungen
18.432
Maximal lizenzsierte Nutzer
unbegrenzt
Physische Schnittstellen XG 210 Rev. 3
Prozessor
Intel Celeron Dual Core G3900 @ 2.8GHz
Speicher
120 GB SSD
RAM
8 GB DDR4
Ethernet-Schnittstellen (fest)
6 GE Kupfer (einschl. 2 Bypass-Paaren)2 GE SFP
FleXi-Port-Steckplätze
1
FleXi Port module (optional)
8-Port GE Kupfer8-Port GE SFP *2-Port 10 GE SFP+ *4-Port 10 GE SFP+ *2-Port 40 GE QSFP+ *4-Port GE PoE8-Port GE PoE4-Port GE Kupfer LAN Bypass
I/O-Ports
2 x USB 3.0 (vorne)1 x Mikro-USB (vorne) 1 x USB 3.0 (hinten) 1 x COM (RJ45) (vorne) 1 x HDMI (hinten)
Display XG 210 Rev. 3
Multifunktions-LCD-Modud
Stromversorgung XG 210 Rev. 3
intern, automatische Bereichseinstellung 100-240 VAC, 50-60 HzOptional zusätzliche Stromversorgung (extern)
Physische Spezifikationen XG 210 Rev. 3
Montage
1U rackmontierbar (2 Rackmontage-Winkel inbegriffen)
Abmessungen (B x H x T)
438 x 344,4 x 44mm
Gewicht
5,2 kg (ohne Verpackung)7,7 kg (mit Verpackung)
* Transceiver (Mini-GBICs) separat erhältlich
ModellXG 210 Rev. 3XG 230 Rev. 2XG 310 Rev. 2XG 330 Rev. 2XG 430 Rev. 2XG 450 Rev. 2
Firewall, Durchsatz (MBit/s)
29.000
32.000
35.000
38.000
55.000
65.000
Firewall-IMIX (MBit/s)
12.100
14.800
21.200
24.200
26.900
34.000
IPS-Durchsatz (Mbit/s)
4.200
4.900
7.200
10.000
10.800
14.700
IPSec-VPN (Mbit/s)
1.920
2.100
3.050
3.940
5.000
6.100
IPSec-Tunnel (Verbinden.)
1.700
2.400
3.000
3.500
3.000
3.500
NGFW-Durchsatz (Mbit/s)
3.200
4.500
5.300
9.300
10.000
13.900
Bedrohungsschutz (Mbit/s)
800
1.000
1.550
2.100
2.200
3.400
Gleichzeitige Verbindungen
6.570.000
6.570.000
10.170.000
10.490.000
13.640.000
13.640.000
Neue Verbindungen / Sek
88.900
108.900
138.000
140.000
146.000
187.000
Leistungslatenz: 64-Byte-Paket
89
95
87
66
80
81
Xstream SSL Entschlüsselung + Bedrohungsschutz (Mbit/s)
230
280
370
560
600
770
Xstream SSL Concurrent Verbindungen
18.432
18.432
55.296
55.296
102.400
102.400
System-Panel
Hier wird der Echtzeitstatus der Systemleistung, Dienste, Verbindungen und anderer Systemparameter angezeigt. Eine grüne Anzeige gibt an, dass alles in Ordnung ist, eine orangefarbene Anzeige weist auf eine Warnung hin und eine rote Anzeige informiert über ein Problem, auf das Sie sofort reagieren müssen.
Beim Klicken auf einzelne Elemente werden weitere Details, Diagramme sowie hilfreiche System- und Netzwerktools (u. a. Ping, Traceroute, Paketerfassung und Befehlszeilenzugriff) angezeigt, die Sie zur Fehlersuche nutzen können.
Übersicht über den Datenverkehr
Hier erhalten Sie einen Überblick über den in den letzten 24 Stunden verarbeiteten Datenverkehr, u. a. Internetaktivitäten, zugelassene und blockierte Anwendungen, Webkategorien und Netzwerkangriffe.
Sie können einfach feststellen, zu welcher Zeit Ihr Datenverkehrsaufkommen am höchsten ist und wie effektiv Ihre Richtlinien unerwünschte Aktivitäten und Datenübertragungen blockiert haben.
Security Heartbeat
Das Sophos Security Heartbeat Widget zeigt den Sicherheitsstatus all Ihrer Endpoints an, die über Sophos Cloud verwaltet werden. Systeme, auf denen unerwünschte Anwendungen ausgeführt werden oder bei denen eine Infektion vorliegt, werden hier als gelb oder rot angezeigt.
Wenn Sie auf das Widget klicken, werden alle Einzelheiten zum betroffenen Computer angezeigt, u. a. Benutzer, Hostname, IP-Adresse und der verantwortliche Prozess, sodass Sie schnell reagieren können. Sie können den Security-Heartbeat-Status auch in Ihren Richtlinien verwenden, um den Zugriff auf Netzwerkressourcen für betroffene Systeme zu beschränken.
Advanced Threat Protection
Über dieses Widget werden Sie sofort informiert, falls sich hochentwickelte Bedrohungen in Ihrem Netzwerk befinden - entweder Botnet- oder "Command and Control (C&C)"-Datenverkehr, der blockiert wurde.
Durch Klicken auf die Alarmmeldung werden Details zum infizierten System wie Hostname, IP-Adresse und Ursprung des schädlichen Datenverkehrs angezeigt.
User Threat Quotient
Der User Threat Quotient (UTQ) ist ein einmaliges Sophos-Feature und gibt die Risikostufe eines Benutzers basierend auf seinen aktuellen Aktivitäten im Internet und in Bezug auf hochentwickelte Bedrohungen an. Bei geringem Risiko ist das Widget grün. Sobald riskante Aktivitäten einen bestimmten Schwellenwert überschreiten, wird das Widget rot und die Anzahl hochriskanter Benutzer wird angezeigt.
Der Risikostatus wird über einen Zeitraum von 7 Tagen analysiert und durch Klicken darauf gelangen Sie direkt zum detaillierten UTQ-Report.
Verbindungen
Das Widget "Verbindungen" zeigt den Status verschiedener verbundener Geräte und Benutzer, u. a. Remote Ethernet Device (RED)-VPN-Verbindungen, in Wartestellung befindliche und aktive Wireless Access Points, Remote-Verbindungen per SSL-VPN sowie die aktuelle Live-Benutzerzahl.
Durch Klicken auf die verschiedenen Komponenten des Widgets gelangen Sie direkt zur jeweiligen Setup- oder Reporting-Ansicht.
Meldungen
Im Bereich "Meldungen" werden wichtige Systemhinweise (blau), Warnungen (gelb) und Alarmmeldungen (rot) angezeigt. Hierzu zählen beispielsweise Standard-Passwortwarnungen, HTTPS- und SSH-WAN-Zugriffswarnungen, Registrierungsbenachrichtigungen, Lizenzbenachrichtigungen und Firmware-Updates.
Um sich alle Einzelheiten anzeigen zu lassen und Maßnahmen zu ergreifen, müssen Sie lediglich auf die jeweilige Meldung klicken.
Berichte
In diesem Panel werden die Top-5-Reports angezeigt, die für Sie ggf. relevante Daten enthalten bzw. auf Grundlage automatischer Hintergrundanalysen eine Reaktion erfordern. Hierzu gehören beispielsweise Reports zu hochriskanten Anwendungen, unerwünschten Websites, Webnutzern, unbefugten Zugriffsversuchen, Angriffen auf Webserver usw.
Durch Klicken auf einen einzelnen der aufgeführten Reports öffnet sich eine PDF-Ansicht mit dem vollständigen Report.
Aktive Richtlinien
Das Panel "Aktive Richtlinien" direkt im Control Center zeigt genau an, wie viele Richtlinien Sie von jedem Typ haben, wie viele ungenutzt oder deaktiviert sind und welche geändert oder neu hinzugefügt wurden.
Ungenutzte Richtlinien sind ein guter Indikator dafür, dass Sie Ihr Richtlinien-Set prüfen und ggf. bestimmte Richtlinien löschen sollten, da ungenutzte Richtlinien Sicherheitslücken oder Schwachstellen in Ihrem Netzwerk verursachen könnten und wahrscheinlich nicht mehr relevant sind.
Navigation
Die Menüs und die Navigation sind unaufdringlich, bieten jedoch schnellen Zugriff auf alle Bereiche des Systems. Alle Funktionen sind in maximal drei Klicks zu erreichen.
Die Menüs verfügen über eine integrierte Hilfefunktion, die Ihnen die Navigation erleichtert, und speichern Ihre letzte Auswahl, damit Sie mit noch weniger Klicks zu den Ansichten gelangen, die Sie besonders häufig nutzen.
Hocheffektiv durch neuronale Deep-Learning-Netzwerke
Wehren Sie mehr Endpoint-Bedrohungen ab als je zuvor. Intercept X ermöglicht dies mit Deep Learning, einer Sonderform des Machine Learning, das bekannte und unbekannte Malware ohne Signaturen erkennen kann. Deep Learning macht Intercept X intelligenter, skalierbarer und effektiver im Kampf gegen völlig unbekannte Bedrohungen. Deep Learning macht Intercept X leistungsstärker als Endpoint-Security-Lösungen, die sich allein auf herkömmliches Machine Learning oder eine signaturbasierte Erkennung verlassen.
Ransomware im Keim ersticken
Blockieren Sie Ransomware-Angriffe, bevor sie in Ihrem Unternehmen ernsthaften Schaden anrichten können. Mit der Anti-Ransomware-Technologie von Intercept X erkennen Sie schädliche Verschlüsselungsprozesse und stoppen diese, bevor sie sich im Netzwerk ausbreiten können. Sowohl dateibasierte als auch Master-Boot-Record-Ransomware werden zuverlässig abgewehrt. Alle bereits verschlüsselten Dateien werden in einen sicheren Zustand zurückversetzt, damit Ihre Mitarbeiter ohne Unterbrechungen weiterarbeiten können und Ihre Geschäftskontinuität gewährleistet bleibt. Nach der Bereinigung erhalten Sie detaillierte Informationen, sodass Sie sehen können, wie die Bedrohung sich Zugriff verschafft hat, welche Bereiche betroffen waren und wann die Bedrohung blockiert wurde.
Sie möchten Sophos Central gerne sehen? Dann schauen Sie sich die Live Demo von Sophos Central hier an. Email: [email protected] PW: [email protected]
FunktionenSophos Intercept X AdvancedIntercept X Advanced with XDR
Basis-Schutz (u. a. Application Control und Verhaltenserkennung)
Next-Gen-Schutz (u. a. Deep Learning, Anti-Ransomware und Schutz vor dateilosen Angriffen)
EDR & XDR (Extended Detection and Response)
Funktionen von Intercept X Endpoint
Anti-Ransomware
Schützt Dateien vor Ransomware, stellt Dateien automatisch wieder her und stoppt Ransomware und Boot-Record-Angriffe mittels Verhaltensanalysen.
Active Adversary Mitigations
Active Adversary Mitigation verhindert Persistenz auf Systemen, Credential Theft Protection schützt vor Diebstahl von Zugangsdaten und Malicious Traffic Detection erkennt schädlichen Datenverkehr.
Deep-Learning-Technologie
In Intercept X integrierte künstliche Intelligenz erkennt bekannte und unbekannte Malware ganz ohne Signaturen.
Central Management
Verwalten Sie Ihre Endpoint Protection, EDR, XDR und andere Sophos-Lösungen über eine zentrale Konsole.
Exploit Prevention
Blockiert Exploits und Techniken, die zur Verbreitung von Malware, zum Diebstahl von Zugangsdaten und zur Verschleierung von Angriffen eingesetzt werden.
Synchronized Security
Sophos-Lösungen tauschen automatisch Daten aus und ergreifen Reaktionsmaßnahmen.
Sophos EndpointCENTRAL Intercept X AdvancedCENTRALIntercept X Advanced mit XDRCENTRALIntercept X Advanced mit MDR Complete
REDUKTION DER ANGRIFFSFLÄCHE
Web Protection
Web Control/Kategoriebasierte URL-Filterung
Download Reputation
Application Control
Peripheriekontrolle
Data Loss Prevention
Server Lockdown (Application Whitelisting)
Festplattenverschlüsselung
Add-on
Add-on
Add-on
BEDROHUNGSABWEHR
Ransomware File Protection (CryptoGuard)
Schutz vor Remote-Ransomware (CryptoGuard)
Schutz des Master Boot Record (MBR) vor Ransomware
Kontextsensitive Abwehrmaßnahmen: Adaptive Attack Protection
Kontextsensitive Abwehrmaßnahmen: Umgebungsweite Critical Attack Warnings
KI-gestützter Malware-Schutz auf Basis von Deep Learning
Dateiüberprüfungen auf Malware
Blockierung pot. unerwünschter Anwendungen (PUA)
Live Protection Cloud-Lookups
Verhaltensanalyse
Anti-Exploit (mehr als 60 Abwehrfunktionen)
Application Lockdown
Anti-Malware Scan Interface (AMSI)
Malicious Traffic Detection
Intrusion Prevention System (IPS)
File Integrity Monitoring (Server)
Sophos Extended Detection and Response (XDR)CENTRAL Intercept X AdvancedCENTRALIntercept X Advanced mit XDRCENTRALIntercept X Advanced mit MDR Complete
Umfangreiche Daten auf dem Gerät und in der Cloud
-
Speicherung von Cloud-Daten
-
90 Tage
90 Tage
Zusätzlicher Cloud-Speicher erhältlich
-
1 Jahr (Add-on)
1 Jahr (Add-on)
Umfangreiche Daten auf dem Gerät für aktuelle Einblicke
-
Kompatibel mit Lösungen von anderen Anbietern als Sophos
-
ERKENNUNG
Erkennung verdächtiger Ereignisse
-
KI-basierte Priorisierung von Erkennungen
-
Automatische Zuordnungen zum MITRE Framework
-
Linux-Container-Verhaltens- und Exploit-Erkennungen
-
Produktübergreifende Ereigniskorrelierung und -analyse
-
ANALYSE
RCA-Bedrohungsgraphen
Automatische und manuelle Fallerstellung
-
Live-Discover-Abfragetool
-
Geplante Abfragen
-
Einfache Suche ohne SQL
-
Export forensischer Daten
-
Bedrohungsdaten von Sophos X-Ops auf Abruf
-
REAKTION
Automatische Malware-Bereinigung
Automatische Zurücksetzung von Dateiverschlüsselungen durch Ransomware
Automatische Prozessbeendigung
Synchronized Security: Automatische Geräte-Isolation über die Sophos Firewall
On-Demand-Geräte-Isolation
-
Live Response Remote-Terminal-Zugriff
-
Sophos Managed Detection and Response (MDR)CENTRAL Intercept X AdvancedCENTRALIntercept X Advanced mit XDRCENTRALIntercept X Advanced mit MDR Complete
24/7 Threat Monitoring und Reaktion
-
-
Wöchentliche und monatliche Reports
-
-
Integritätsprüfung
-
-
Threat Hunting durch Experten
-
-
Eindämmung von Bedrohungen
-
-
Direkter Telefon-Support bei akuten Vorfällen
-
-
Umfassende Reaktionsmaßnahmen bei Vorfällen: Bedrohungen werden vollständig beseitigt
-
-
Ursachenanalyse
-
-
Dedizierter Ansprechpartner
-
-
Breach Protection Warranty über bis zu 1 Mio. US$
-
-
Unsere Website benutzt Cookies, die für den technischen Betrieb der Website erforderlich sind und stets gesetzt werden. Andere Cookies, die den Komfort bei Benutzung dieser Website erhöhen, der Direktwerbung dienen oder die Interaktion mit anderen Websites und sozialen Netzwerken vereinfachen sollen, werden nur mit Ihrer Zustimmung gesetzt. Zur Datenschutzerklärung