Unübertroffener Schutz, einfache Bedienung und alle
Informationen auf einen Blick
Mit der Sophos XG Firewall wird die Verwaltung Ihrer Firewall, die Reaktion auf
Bedrohungen und die Kontrolle von Aktivitäten in Ihrem Netzwerk jetzt noch
einfacher und benutzerfreundlicher.
Sophos XG Firewall
Sophos XGFirewall
Die Sophos XGFirewall bietet umfassende Next-Generation Firewall Protection,
die unbekannte Bedrohungen blockiert, automatisch auf Vorfälle reagiert und
verborgene Risiken aufdeckt.
Blockiert unbekannte Bedrohungen
Mit der Sophos XGFirewall erhalten Sie modernste
Technologien zum Schutz Ihres Netzwerks vor Ransomware
und komplexen Bedrohungen: u.a. ein erstklassiges IPS,
Advanced Threat Protection, Cloud Sandboxing, dualen
Virenschutz, Web und App Control, Email Protection und
eine funktionsstarke Web Application Firewall. Außerdem
lässt sich die Sophos XGFirewall einfach einrichten und
verwalten.
Reagiert automatisch auf Vorfälle
Die Sophos XG Firewall kann als einzige NetzwerkSecurity-Lösung die Quelle einer Infektion vollständig
identifizieren und als Reaktion den Zugriff auf andere
Netzwerkressourcen automatisch beschränken. Ermöglicht
wird dies durch unseren einzigartigen Sophos Security
Heartbeat™, der Telemetrie- und Statusdaten zwischen
Sophos-Endpoints und Ihrer Firewall austauscht.
Deckt verborgene Risiken auf
Die XGFirewall bietet maximale Transparenz über Benutzer
mit größtem Risikopotenzial, unbekannte Anwendungen,
komplexe Bedrohungen, verdächtige Payloads u.v.m.
Außerdem erhalten Sie ohne Aufpreis umfangreiches
On-Box-Reporting und können bei Bedarf Sophos iView
hinzufügen, wenn Sie zentrale Reporting-Funktionen für
mehrere Firewalls benötigen.
Leistungsstark, effektiv, schnell
Die Sophos XGFirewall ist auf optimale Performance
und Sicherheitseffizienz ausgelegt und bietet Ihnen
damit mehr für Ihr Investment. Unsere Appliances
basieren auf Intel-Multi-Core-Technologie und SSDs
und beschleunigen Überprüfungen mit In-MemoryInhaltsscans. Zusätzlich garantiert die Sophos-FastpathPaketoptimierungstechnologie einen optimalen Durchsatz.
Einfache Verwaltung mehrerer Firewalls
Mit dem Sophos Firewall Manager können Sie mehrere
XGFirewalls über eine einzige Konsole zentral verwalten.
Wenn Sie darüber hinaus die Reporterstellung für mehrere
XG, SG und Cyberoam Appliances von einem zentralen Ort
erledigen möchten, ist dies mit Sophos iView problemlos
möglich.
1
Sophos XG Firewall
Sicherheitsfeatures, die kein anderer Anbieter hat
Mit der XG Firewall erhalten Sie innovative Funktionen, die Ihnen den
Arbeitsalltag deutlich erleichtern und Ihr Netzwerk noch besser schützen.
Advanced Threat Protection komplett neu
definiert–Sophos Synchronized Security
Das branchenweit einmalige Feature Sophos Synchronized
Security stellt eine Verbindung zwischen Ihren Endpoints
und Ihrer Firewall her und ermöglicht auf diese Weise einen
Informationsaustausch und eine Koordination zwischen
Endpoint- und Netzwerkebene. Security Heartbeat™
übermittelt den Systemzustand der Endpoints, damit Ihre
Firewall kompromittierte Systeme im Netzwerk sofort
erkennen und auf diese reagieren kann. Die Firewall kann
Systeme bis zu ihrer Prüfung und Bereinigung isolieren. Ein
weiteres Synchronized Security Feature, die Synchronized
App Control, ermöglicht der Firewall außerdem, bei den
Endpoints Informationen über die Herkunft unbekannter
Datenbewegungen im Netzwerk abzufragen.
Patentierte Layer-8-Identitätskontrolle
Durch Berücksichtigung der Benutzeridentität eröffnen
sich bei der Durchsetzung ganz neue Möglichkeiten: Unsere
patentierte identitätsbasierte Layer-8-Richtlinientechnologie
ermöglicht eine Kontrolle von Anwendungen, Bandbreite
und anderen Netzwerkressourcen auf Benutzerebene
unabhängig von IP-Adresse, Standort, Netzwerk oder Gerät.
Richtlinienvorlagen für schnelleren Schutz
Mit vordefinierten Richtlinienvorlagen können Sie gängige
Anwendungen wie Microsoft Exchange und SharePoint
schnell und einfach schützen. Wählen Sie die Vorlagen
einfach aus einer Liste aus, geben Sie einige grundlegende
Informationen ein und die Vorlage erledigt den Rest. Die
Vorlage richtet alle eingehenden/ausgehenden FirewallRegeln und Sicherheitseinstellungen automatisch für
Sie ein– die fertige Richtlinie wird anschließend in einem
Statement in einfach verständlichem Englisch angezeigt.
Automatische Reports zum Benutzerrisiko
Das einzigartige Feature Sophos User Threat Quotient (UTQ)
liefert verlässliche Informationen zum Benutzerverhalten
und bereitet diese so auf, dass Sie schnell reagieren
können. Unsere Firewall korreliert die Surfgewohnheiten
und Aktivitäten von Benutzern mit Bedrohungsdaten, um
Benutzer mit risikoreichem Verhalten zu identifizieren.
Flexible Bereitstellung ohne Kompromisse
Anders als bei unseren Wettbewerbern müssen Sie bei
uns keinerlei Kompromisse eingehen, egal, ob Sie sich
für Hardware, Software oder eine virtuelle Bereitstellung
entscheiden– alle Funktionen sind auf jedem Modell und
Formfaktor verfügbar. Weitere Infos finden Sie unter
www.sophos.de/xgfirewall
XG SerieVirtuellAzureSoftware
Maßgeschneiderte
Geräte für erstklassige
Performance
Installation des Sophos
Firewall OS-Image auf Ihrer
eigenen Intel-Hardware oder
Ihrem eigenen Intel-Server
Installation auf VMware,
Citrix, Microsoft
Hyper-V und KVM
Schutz Ihrer
Netzwerkinfrastruktur
in der Azure Cloud
2
Sophos XG Firewall
Network Protection
Genau der Schutz, den Sie brauchen, um raffinierte Angriffe und komplexe Bedrohungen
abzuwehren und vertrauenswürdigen Benutzern sicheren Netzwerkzugriff zu ermöglichen.
Next-Gen Intrusion Prevention System
Bietet erweiterten Schutz vor modernen Angriffen aller
Art. Next-Gen IPS geht über herkömmliche Server- und
Netzwerkressourcen hinaus und schützt Benutzer und
Anwendungen auch im Netzwerk.
Advanced Threat Protection
Erkennt selbst modernste, besonders raffinierte Angriffe
sofort und reagiert unmittelbar. Der mehrschichtige Schutz
spürt Bedrohungen sofort auf und Security Heartbeat™ löst
eine Notfallreaktion aus.
Security Heartbeat
Ermöglicht einen Informationsaustausch zwischen Ihren
durch Sophos Central geschützten Endpoints und Ihrer
Firewall. Dadurch können Sie Bedrohungen schneller
erkennen, Systemprüfungen vereinfachen und die Folgen
von Angriffen minimieren. Zur automatischen Isolierung
kompromittierter Systeme lässt sich der Heartbeat-Status
einfach in Firewall-Richtlinien integrieren.
Leistungsstarke VPN-Technologien
Unsere einzigartigen und einfachen VPN-Technologien (z.B.
unser clientloses HTML5-Self-Service-Portal) gestalten
den Remote-Zugriff kinderleicht. Alternativ können Sie
auch unsere exklusive, leichtgewichtige und hochsichere
RED(Remote Ethernet Device)-VPN-Technologie nutzen.
Web Protection
Umfassende Web Protection und Application Control mit leistungsstarken und flexiblen
Richtlinientools sorgen dafür, dass Benutzer im Netzwerk sicher und produktiv arbeiten.
Leistungsstarke Internetrichtlinien für
Benutzer und Gruppen
Bietet Secure Web Gateway Richtlinienkontrollen der
Enterprise-Klasse zur einfachen Verwaltung differenzierter
Webkontrollen für Benutzer und Gruppen. Außerdem können
Sie Richtlinien anwenden basierend auf hochgeladenen
Web Keywords, die auf eine unangemessene Nutzung oder
unangemessenes Verhalten hindeuten.
Advanced Web Threat Protection
Unsere leistungsstarke Engine basiert auf dem
Expertenwissen der SophosLabs und bietet optimalen
Schutz vor modernen polymorphen und verschleierten
Internet-Bedrohungen. Innovative Verfahren wie JavaScriptEmulation, Verhaltensanalysen und Ursprungsreputation
sorgen dafür, dass Ihr Netzwerk sicher bleibt.
Transparenter Hochleistungs-Proxy
Unsere für Höchstleistung optimierte, transparente
Proxytechnologie führt Überprüfungen und HTTPS-Scans
des gesamten Datenverkehrs auf Bedrohungen und
Compliance mit minimaler Latenz durch.
Layer-8 Application Control und QoS
Ermöglicht eine benutzerspezifische Übersicht und
Kontrolle über Tausende von Anwendungen mit präzisen
Richtlinien- und Traffic-Shaping(QoS)-Optionen, die auf
Anwendungskategorie, Risiko und weiteren Eigenschaften
basieren.
Sandstorm Protection
Sophos Sandstorm bietet Ihrem Unternehmen mit Next-Gen-Cloud-Sandbox-Technologie
zusätzlichen Schutz vor Ransomware und gezielten Angriffen.
Keine zusätzliche Hardware
Sophos Sandstorm lässt sich direkt in Ihre XGFirewall
integrieren und wird ohne zusätzliche Hardware über die Cloud
bereitgestellt. Sophos Sandstorm blockiert evasive Malware
wie Ransomware, die sich in ausführbaren Dateien, PDFs und
MS-Office-Dokumenten verbirgt, und sendet sie zur sicheren
Ausführung und Beobachtung an eine Cloud-Sandbox.
3
Besser geschützt, besser informiert
Bedrohungsdaten werden zurück an Ihre XGFirewall
übertragen und die Datei wird zugelassen oder blockiert.
Der Vorgang dauert nur ein paar Minuten und der Benutzer
wird praktisch nicht beeinträchtigt. Außerdem liefert Ihnen
Sophos Sandstorm detaillierte Bedrohungsberichte zu
jedem Vorfall, sodass Sie genau wissen, was vor sich geht.
Sophos XG Firewall
Email Protection
Umfassender Schutz für SMTP- und POP-Nachrichten vor Spam, Phishing und Datenverlust
mit unserer einmaligen All-in-One-Sicherheit, die richtlinienbasierte E-Mail-Verschlüsselung
mit DLP und Anti-Spam kombiniert.
Integrierter Message Transfer Agent
Garantiert eine unterbrechungsfreie E-Mail-Kontinuität und
ermöglicht der Firewall, E-Mails beim Ausfall von Servern
automatisch in eine Warteschlange zu verschieben.
Live-Anti-Spam
Schützt vor den neuesten Spam-Kampagnen, PhishingAngriffen und Schad-Anhängen.
Self-Service-Quarantäne
Gibt Ihren Mitarbeitern die Möglichkeit, sich selbst um ihre
Spam-Quarantäne zu kümmern– so sparen Sie Zeit und
können sich in Ruhe Ihrer Arbeit widmen.
SPX-E-Mail-Verschlüsselung
Mit unserer einzigartigen und zum Patent angemeldeten
SPX-Verschlüsselungstechnologie SPX auf Passwortbasis
können verschlüsselte E-Mails einfach an beliebige
Empfänger gesendet werden– auch wenn diese selbst
über keinerlei Vertrauensinfrastruktur verfügen.
Data Loss Prevention
Die richtlinienbasierte DLP kann automatisch
eine Verschlüsselung auslösen oder blockieren/
benachrichtigen, wenn E-Mails, die an Empfänger
außerhalb des Unternehmens gesendet werden sollen,
sensible Daten enthalten.
Web Server Protection
Härten Sie Ihre Webserver und Geschäftsanwendungen mit einer funktionsstarken Web
Application Firewall gegen Hacking-Versuche und ermöglichen Sie mittels ReverseproxyAuthentifizierung einen sicheren Zugriff.
Richtlinienvorlagen für
Geschäftsanwendungen
Mit vordefinierten Richtlinienvorlagen können Sie gängige
Anwendungen wie Microsoft Exchange Outlook Anywhere
und SharePoint schnell und einfach schützen.
Schutz vor neuesten Hacks und Angriffen
Mit einer Vielzahl leistungsstarker Sicherheitstechnologien
wie URL und Form Hardening, Deep-Linking, Directory
Traversal Prevention, SQL Injection, Cross-Site Scripting und
Cookie-Signierung bleiben Sie bestens vor neuesten Hacks
und Angriffen geschützt.
Reverseproxy
Mit Authentifizierungsoptionen, SSL Offloading und Server
Load Balancing sorgen Sie für maximale Sicherheit
und Performance auf Servern, auf die über das Internet
zugegriffen wird.
4
Sophos XG Firewall
Informationen zum Kauf
Jede XG Firewall verfügt über Basis-Firewall-Funktionen wie
IPSec, SSL VPN und Wireless Protection. Mit unseren Bundles oder durch
Hinzufügen von einzelnen Schutzmodulen können Sie Ihren Schutz erweitern.
Benutzern einen sicheren Zugriff
auf Ihr Netzwerk zu ermöglichen.
Sophos Sandstorm bietet Ihrem
Unternehmen mit Next-Gen-
Cloud-Sandbox-Technologie
zusätzlichen Schutz vor Ransomware
und gezielten Angriffen.
Umfassende Web Protection
und Application Control mit
leistungsstarken und flexiblen
Richtlinientools sorgen dafür,
dass Benutzer sicher und
produktiv arbeiten können.
Security Heartbeat™Web Server ProtectionEmail Protection
Security Heartbeat verbindet
Ihre Sophos-Endpoints und Ihre
Firewall auf innovative Weise
miteinander. So erhalten Sie besseren
Schutz vor hochentwickelten
Bedrohungen als je zuvor und
können schneller und einfacher
Umfassender Schutz für SMTP-
und POP-Nachrichten vor Spam,
Phishing und Datenverlust mit
unserer einmaligen All-in-OneSicherheit, die richtlinienbasierte
E-Mail-Verschlüsselung mit DLP
und Anti-Spam kombiniert.
Härten Sie Ihre Webserver und
Geschäftsanwendungen gegen
Hacking-Versuche und stellen
Sie externen Benutzer mittels
Reverseproxy-Authentifizierung einen
sicheren Zugriff zur Verfügung.
auf Sicherheitsvorfälle reagieren.
Sophos-Support– einfach und umfassend
Wir entwickeln Produkte, die einfach und gleichzeitig umfassend sind. Diesen Ansatz verfolgen wir auch bei unserem
Support. Unser Angebot reicht von technischem Basis-Support bis hin zu Support-Plänen mit direktem Kontakt zu Senior
Support Engineers und kundenspezifischen Services.
Standard
Im Kaufpreis enthalten
Lizenznamen
Support
Per Telefon und E-Mail
Sicherheitsupdates und Patches
Über die Lebensdauer des Produkts
Software-Feature-Updates und Upgrades90Tage inklusiveInklusiveInklusive
Beratung & Consulting
Remote-Beratung zu Ihrer Firewall-Konfiguration und -Sicherheit
durch einen Sophos Senior Technical Support Engineer
Garantie und Vorabaustausch-Service
Für alle Hardware-Appliances
Technical Account Manager
Persönlicher Ansprechpartner im technischen Support
5
90Tage inklusive
(nur zu Geschäftszeiten)
Enthalten in aktiver
Software-Subscription
1Jahr (Return/Replace)Vorabaustausch
Enhanced
In allen Bundles
enthalten
Inklusive
(24x7)
Enthalten in aktiver
Software-Subscription
(max. 5Jahre)
Optional
(Aufpreis)
Enhanced Plus
VIP-Zugriff
(24x7)
Enthalten in aktiver
Software-Subscription
Inklusive
(bis zu 4Stunden)
Vorabaustausch
(max. 5Jahre)
Optional
(Aufpreis)
Synchronized Security
Sophos XG Firewall
Security Heartbeat™– jetzt sprechen Ihre
Firewall und Endpoints miteinander
Die Sophos XG Firewall kann als einzige Netzwerk-SecurityLösung den Benutzer und die Quelle einer Infektion
vollständig identifizieren und als Reaktion den Zugriff auf
andere Netzwerkressourcen automatisch beschränken.
Ermöglicht wird dies durch unseren einzigartigen Sophos
Security Heartbeat™, der Telemetrie- und Statusdaten
zwischen Sophos-Endpoints und Ihrer Firewall austauscht.
Die gute Nachricht: All dies geschieht automatisch, sodass
Sie beim Schutz Ihrer Umgebungen viel Zeit und Geld
sparen.
Was heutige Next-Gen-Firewalls sehen
Synchronized App Control– Einblick und
Kontrolle
Mit dem Security Heartbeat können wir nicht nur den
Integritätsstatus eines Endpoits sehen. Wir bieten auch
eine Lösung für eines der größten Probleme, mit dem
Netzwerkadministratoren heutzutage zu kämpfen haben:
mangelnde Transparenz über den Netzwerkverkehr.
Unser innovatives Feature „Synchronized App Control“
identifiziert, klassifiziert und kontrolliert benutzerdefinierte,
evasive und generische Web-Anwendungen, die bislang
nicht erkannt wurden. Da diese Anwendungen nun sichtbar
sind, können auch Richtlinien auf sie angewendet werden,
sodass Sie die volle Kontrolle über die Anwendungen
erhalten. Weitere Infos finden Sie unter
www.sophos.de/xgfirewall
Was die XGFirewall sieht
Wie wollen Sie Dinge kontrollieren, die Sie nicht sehen
können? Alle heutigen Firewalls sind zur Identifizierung
von Anwendungen auf statische Anwendungssignaturen
angewiesen. Mit diesen Signaturen lassen sich viele
benutzerdefinierte, verschleierte, evasive Anwendungen
sowie Anwendungen, die generisches HTTP oder HTTPS
verwenden, nicht erkennen.
Aber das ist nicht alles...
Synchronized Security kann viel mehr miteinander
verbinden als nur Ihre Firewall und Ihre Endpoints. Im
Rahmen von Sophos Central, unserer SynchronizedSecurity-Plattform, bieten wir viele weitere leistungsstarke
Lösungen, mit denen Sie Ihren Schutz ausbauen können.
Weitere Informationen über Synchronized Security erhalten
Sie auf unserer Website.
Die XGFirewall kann unbekannte Anwendungen dank
Synchronized Security automatisch identifizieren,
klassifizieren und kontrollieren. So können Sie
unerwünschte Anwendungen blockieren und erwünschte
Anwendungen priorisieren.
6
Sophos XG Firewall
Sophos XG Series Appliances– auf einen Blick
Unsere Hardware Appliances der XG Serie sind speziell gefertigte Geräte mit modernster Multi-Core-Intel-Technologie,
großzügiger RAM-Dimensionierung und Solid-State Storage. Egal, ob Sie ein kleines Unternehmen oder ein großes
Rechenzentrum schützen möchten– Sie erhalten branchenführende Performance.
* zweite WLAN-Modul-Option nur auf 135w (XG v17 MR6 erforderlich)
Stromvers.,
SSD, Lüfter
Stromvers.,
SSD, Lüfter
Stromvers.,
SSD, Lüfter
65.0008.4009.00010.000
85.0009.00010.00013.000
100.00011.00011.80017.000
Sophos XG Firewall TotalProtect Plus Bundle
Mit unserem praktischen TotalProtect Plus Bundle bieten wir Ihnen die ideale Kombination aus umfassendem Schutz und
optimalem Preis-Leistungs-Verhältnis– ein Paket, auf das Sie sich voll und ganz verlassen können.
InklusivleistungenTotalProtect Plus Bundle
Base Firewall: Firewall, IPsec und SSL VPN, Wireless Protection (APs separat erhältlich)
Web Protection: Anti-Malware, Übersicht, Kontrolle und Schutz für Web und Anwendungen
Email Protection: Anti-Spam, SPX Email Encryption und DLP
Web Server Protection: Web Application Firewall und Reverseproxy
Sandstorm Protection: Cloud-Sandbox-Technologie der nächsten Generation
Enhanced Support: 24-Stunden-Support, Sicherheits- und Software-Updates, Vorabaustausch-Garantie
XG Series Hardware Appliance: Multi-Core-Intel-Prozessor, Solid-State Storage, flexible Anschlussmöglichkeiten
7
Sophos XG Firewall
Sophos XG Serie– Desktop-Appliances:
XG85 und XG85w
Technische Spezifikationen
Diese Einstiegs-Desktop-Firewalls sind die ideale Wahl für preisbewusste Kleinunternehmen, den Einzelhandel sowie kleine
Büros oder Home Offices. Sie sind erhältlich mit und ohne integriertes 802.11ac-WLAN. So erhalten Sie bei Bedarf eine
All-in-One-Network-Security- und Hotspot-Lösung, ohne zusätzliche Hardware anschaffen zu müssen. Dank Dual-CoreTechnologie von Intel sind die Firewalls hocheffizient. Ihre lüfterlose Konstruktion gewährleistet, dass in Ihrem Büro in Ruhe
gearbeitet werden kann.
Hinweis: Die XG85 und 85w unterstützen nicht alle erweiterten Funktionen wie On-Box-Reporting, Scans mit zwei
Scan-Engines, WAF-Antivirus-Scans und die Message-Transfer-Agent(MTA)-Funktionalität. Sollten Sie diese Funktionen
benötigen, empfehlen wir unsere XG105(w).
Diese Desktop-Firewalls bieten ein exzellentes Preis-Leistungs-Verhältnis und eignen sich daher ideal für
Kleinunternehmen und für Außenstellen. Sie sind erhältlich mit oder ohne integriertes 802.11ac-WLAN. So erhalten Sie
bei Bedarf eine All-in-One Network Security- und Hotspot-Lösung, ohne zusätzliche Hardware anschaffen zu müssen.
Natürlich können Sie auch externe Access Points hinzufügen. Diese Modelle basieren auf Intel-Multi-Core-Technologie,
die für optimale Performance und Effizienz in einem kleinen Formfaktor ausgelegt ist, und sind mit 4 integrierten GbEKupferports und 1 geteilten SFP-Schnittstelle (z.B. für den Einsatz mit unserem optionalen DSL-Modem oder einem
SFP-Fiber-Transceiver zum Anschluss des Geräts an einen Server oder Switch) ausgestattet. Eine optionale zweite
Stromversorgung bietet eine für dieses Produktsegment außergewöhnliche Ausfallsicherheit.
Frontansicht
Status-LEDs
(w-Modell hat zusätzliche WiFi-LED)
Rückansicht
2x externe Antenne
(nur XG105w und XG115w)
Anschluss für optionale zweite
redundante Stromversorgung
Stromversorgung
HDMI
1 x COM
1 x
(RJ45)
2 x
USB 2.0
1 x GbE SFP
(geteilt)
1 x Micro-USB
4 x Kupferport
GbE
Umgebung
Leistungsaufnahme8,88W, 30,28 BTU/h (Leerlauf)
Betriebstemperatur0–40°C (Betrieb)
Luftfeuchtigkeit10%–90%, nicht kondensierend
10,44W, 35,6 BTU/h (Volllast)
-20–+80°C (Lagerung)
Produktzertifizierungen
ZertifizierungenCB, UL, CE, FCC, ISED, VCCI, MIC (Japan),
Diese leistungsstarken Firewall-Appliances bieten bei einem Desktop-Formfaktor und -Preis 1U-Performance. Wenn
Sie ein Kleinunternehmen oder Außenstellen schützen müssen oder über ein beschränktes Budget verfügen, sind diese
Modelle die ideale Wahl. Für eine optimale Abdeckung und Anbindung Ihrer mobilen Mitarbeiter sind die Modelle auch mit
integriertem 802.11ac-WLAN erhältlich. Unsere Software basiert auf der modernsten Intel-Architektur und nutzt die MultiCore-Technologie optimal, um hervorragende Durchsatzraten für Ihre Schlüsselprozesse zu erzielen. Diese Modelle sind mit
8 integrierten GbE-Kupferports und 1 SFP-Port ausgestattet (z.B. für den Einsatz mit unserem optionalen DSL-Modem oder
einem SFP-Fiber-Transceiver zum Anschluss des Geräts an einen Server oder Switch). Ein Erweiterungsschacht bietet weitere
Anschlussmöglichkeiten (z.B. für unser 3G-/4G-Modul). Für die XG135w ist außerdem ein zweites WLAN-Sendemodul
verfügbar. Eine optionale zweite Stromversorgung garantiert eine unterbrechungsfreie Business Continuity für diese Modelle.
Frontansicht
Status-LEDs
(w-Modell hat zusätzliche WiFi-LED)
Rückansicht
3 externe Antennen
(nur XG125w und
XG135w)
1 x MicroUSB
1 x COM
(RJ45)
Stromversorgung
1 x
HDMI
Optionale zweite
redundante
Stromversorgung
USB 2.0
1 x GbE
2 x
SFP
8 x
Kupferport
GbE
Erweiterungsschacht
(abgebildet mit optionalem
Modul einschl. 2Antennen)
Umgebung
Leistungsaufnahme18,6 W, 63,426 BTU/h (Leerlauf)
Betriebstemperatur0–40°C (Betrieb)
Luftfeuchtigkeit10%–90%, nicht kondensierend
20,04W, 68,336 BTU/h (Volllast)
-20–+80°C (Lagerung)
Produktzertifizierungen
ZertifizierungenCB, UL, CE, FCC, ISED, VCCI, MIC (Japan),
Die Sophos XG210 und XG230 sind speziell auf die Bedürfnisse von kleinen bis mittelständischen Unternehmen und
Außenstellen abgestimmt. Sie basieren auf modernster Intel-Technologie und sind mit 6GbE-Kupferports, 2GbE SFPGlasfaserports sowie einem FleXi-Port-Steckplatz zur Konfiguration mit einem optionalen Modul ausgestattet. Damit
liefern sie optimale Flexibilität und hohe Durchsatzraten bei einem erstklassigen Preis-Leistungs-Verhältnis. Eine externe
redundante Stromversorgung ist bei diesen Modellen optional.
Die Modelle Sophos XG310 und XG330 sind skalierbare Appliances, die sich für Organisationen mit vielen Standorten
und für mittelgroße Unternehmen eignen. Mit SSDs für On-Box-Reporting, Protokolle und Spam-Quarantäne sind sie
äußerst reaktionsstark– selbst in Umgebungen mit einem hohen Datenverkehrsaufkommmen. Jedes Modell ist mit
8GbE-Kupferports, 2GbE-SFP-Glasfaserports, 210GbE SFP+-Glasfaserports sowie einem FleXi-Port-Steckplatz zur
Konfiguration mit einem optionalen Modul ausgestattet. Sie bieten optimale Performance und Flexibilität sowie Redundanz
durch eine optionale externe Stromversorgung.
Die Sophos XG430 und XG450 bieten Enterprise-Performance für weitverzweigte Unternehmen und größere MittelstandsUnternehmen. Die Anschlussmöglichkeiten sind für rackmontierbare Appliances einmalig. Jedes Modell ist mit 8GbEKupferports, 210GbE SFP+-Ports und 2 zusätzlichen FleXi-Port-Steckplätzen ausgestattet, die Sie mit optionalen
Modulen Ihrer Wahl konfigurieren können. Um eine hohe Verfügbarkeit zu gewährleisten, bietet die XG450 außerdem für
eine 1U-Appliance einmalige Redundanz-Features – mit einer zweiten integrierten SSD (RAID) und eine optionale zweite
Stromversorgung ist für beide Modelle verfügbar.
Die Hochleistungs-Firewalls Sophos XG550 und XG650 sind auf den Schutz größerer, weitverzweigter und wachsender
Unternehmen ausgelegt. Dank ihrer CPU-Technologie eignen sie sich bestens als komfortable All-in-One-Lösung oder
als leistungsstarke Next-Generation Firewall. Die Modelle verfügen entweder über 4 (XG550) oder 6 (XG650) FleXi-PortErweiterungsschächte, sodass Sie die Anschlüsse ganz individuell an Ihre Umgebung anpassen können. Ein 8-Port
GbE Kupfermodul ist als Standard im Lieferumfang enthalten. Zwei im laufenden Betrieb austauschbare SSDs und
Stromversorgungen zählen in dieser Klasse zu den Standard-Redundanz-Features.
Frontansicht XG550
2 x Hot-Swap-
SSD (RAID-1)
Navigation
für LCD
2 x Verwaltungsport
2 x USB 2.0
1 x COM (RJ45)
Multifunktions-LCD-Anzeige
4 Erweiterungsschächte für FleXi-PortModule 1 x 8-PortGbE Kupfermodul
(Standard, entfernbar)
Frontansicht XG650
2 x Hot-Swap-
SSD (RAID-1)
Navigation
für LCD
2 x Verwaltungsport
2 x USB 2.0
1 x COM (RJ45)
Multifunktions-LCD-Anzeige
6 Erweiterungsschächte für FleXi-PortModule 1 x 8-PortGbE Kupfermodul
(Standard, entfernbar)
Rückansicht
1 x USB 3.0 1 x VGA-PortNetzschalter
4 x austauschbarer
Lüfter
2 x im laufenden
Betrieb
austauschbare
Stromversorgung
Umgebung
LeistungsaufnahmeXG550: 270,5W, 922,98BTU/h
416,1W, 1419,79BTU/h (Volllast)
XG650: 320,5W, 1093,59BTU/h
493,1W, 1682,53BTU/h (Volllast)
Betriebstemperatur0–40°C (Betrieb)
Luftfeuchtigkeit5%–90%, nicht kondensierend
(Leerlauf)
(Leerlauf)
-40–+70°C (Lagerung)
Performance¹XG550 Rev.2XG650 Rev.2
Firewall-Durchsatz65GBit/s85GBit/s
Firewall IMIX23GBit/s28GBit/s
VPN-Durchsatz8,4GBit/s9GBit/s
IPS-Durchsatz17GBit/s20GBit/s
NGFW (IPS + App Ctrl +
WebFilter) max.
Antivirus-Durchsatz (Proxy)10GBit/s13GBit/s
Gleichzeitige Verbindungen30.000.000
Neue Verbindungen/Sek.220.000240.000
Max. Anzahl lizenzierter
Benutzer
9GBit/s10GBit/s
unbegrenzt
Physische Schnittstellen
Speicher (lokale
Quarantäne/Protokolle)
Ethernet-Schnittstellen
(entfernbar)
Anzahl FleXi-Port-Steckplätze46
FleXi-Port-Module (optional)8-Port GbE Kupfer
I/O-Ports2 x USB 2.0 (vorne)
2 x Verwaltungsport (eth0/eth1, vorne)
AnzeigeMultifunktions-LCD-Modul
Stromversorgung2 x Hot-Swap-Stromversorgung, intern,
automatische Bereichseinstellung
2 x integrierte
Hot-Swap-SSD (RAID)
8 GbE Kupfer
8-Port GbE SFP*
2-Port 10GbE SFP+*
2-Port 40GbE QSFP+*
4-Port 10GbE SFP+*
4-Port SFP* plus 4-Port GbE
Kupfer LAN Bypass
1 x USB 3.0 (hinten)
1 x COM (RJ45) (vorne)
1 x VGA (hinten)
100–240VAC, 50-60 Hz
Physische Spezifikationen
Montage2U-Gleitschienen (im
Abmessungen
Breite x Tiefe x Höhe
Gewicht17,8kg (ohne Verpackung)
* Transceiver (Mini-GBICs) separat erhältlich
Lieferumfang enthalten)
438 x 600 x 88mm
27kg (mit Verpackung)
Produktzertifizierungen
ZertifizierungenCB, UL, CE, FCC Class A, ISED,
VCCI, RCM, CCC, KC, BIS
14
Sophos XG Firewall
Sophos XG Serie– Rackmontage-Appliances: XG750
Technische Spezifikationen
Die Hochleistungs-Firewall Sophos XG750 ist für Rechenzentrums- und große Unternehmensumgebungen mit hohem
Datenaufkommen ausgelegt. Intel-Multi-Core-Technologie und Redundanz-Features wie zwei SSDS, Stromversorgungen
und austauschbare Lüfter stellen sicher, dass Sie immer geschützt bleiben. Mit insgesamt 8 FleXi-Port-Schächten (einer
ist mit einem Standard-8-Port-GbE-Kupfermodul ausgestattet) sind der Konnektivität praktisch keine Grenzen gesetzt. Bei
Verwendung der optionalen Module sind maximal 64Ports möglich.
Frontansicht
2 x Hot-Swap-
SSD (RAID-1)
Navigation
für LCD
2 x Verwaltungsport
2 x USB 2.0
1 x COM (RJ45)
Multifunktions-LCD-Anzeige
8 Erweiterungsschächte für FleXi-PortModule 1 x 8-PortGbE Kupfermodul
(Standard, entfernbar)
Flexible Anschlussmöglichkeiten mit optionalen
Modulen
Anschlussmodule für Desktop-Modelle
Um die Reichweite und Performance Ihres Netzwerks zu optimieren, können Sie Ihre Desktop-Appliances um zusätzliche
Anschlussmöglichkeiten erweitern.
Module für Desktops
(Nur für XG/SG 125(w) und 135(w) Rev.3)
3G-/4G-Modul:
2 externe Antennen, SIM-Kartensteckplatz
Unterstützt LTE (Cat-6)/DC-HSPA+/HSPA+/HSPA/
UMTS (WCDMA, APAC-Version auch TD-SCDMA)
FleXi-Port-Module für 1U und 2U
Konfigurieren Sie Ihre Hardware so, dass sie zu Ihrer Infrastruktur passt, und nehmen Sie ganz einfach Änderungen daran
vor, wenn Sie diese benötigen. Mit unseren optionalen FleXi-Port-LAN-Modulen können Sie Ihre Anschlüsse frei wählen–
Kupfer, Glasfaser, 10GbE, 40GbE– Sie entscheiden.
FleXi-Port-Module für 1UFleXi-Port-Module für 2U
DSL-Modem– SFP:
(nur für XG/SG 1xx(w) Rev.3)
SFP-Format unterstützt alle in ITU –T
G.993.2, G.994.1, G.997.1 definierten
VDSL2-Standards sowie die VDSL2-
Profile 8a, 8b, 8c, 8d, 12a, 12b, 17a
Zweites WLAN-Sendemodul:
(nur für XG/SG 135w Rev.3)
802.11a/b/g/n/ac, 2 x 2 MIMO,
2,4 oder 5GHz, 2 externe Antennen
8-Port GbE Kupfer FleXi-Port-Modul
(nur für SG/XG 2xx/3xx/4xx)
8-Port GbE SFP FleXi-Port-Modul
(nur für SG/XG 2xx/3xx/4xx)
2-Port 10GbE SFP+ FleXi-Port-Modul
(nur für SG/XG 2xx/3xx/4xx)
4-Port 10GbE SFP+ FleXi-Port-Modul
(nur für SG/XG 2xx/3xx/4xx)
FleXi-Port-Modul, 2-Port 40 GbE QSFP+
(nur für SG/XG 210 Rev.3 und SG/
XG 230, 3xx und 4xx Rev.2)
PoE -FleXi-Port-Modul, 4-Port GbE Kupfer
(nur für SG/XG 210 Rev.3 und SG/
XG 230, 3xx und 4xx Rev.2)
8-Port GbE Kupfer FleXi-Port-Modul
(nur für XG750 und SG/XG550/650 Rev.2)
8-Port GbE SFP FleXi-Port-Modul
(nur für XG750 und SG/XG550/650 Rev.2)
2-Port 10GbE SFP+ FleXi-Port-Modul
(nur für XG750 und SG/XG550/650 Rev.2)
4-Port 10GbE SFP+ FleXi-Port-Modul
(nur für XG750 und SG/XG550/650 Rev.2)
4-Port GbE SFP plus 4-Port GbE Kupfer LAN
Bypass FleXi-Port-Modul
(nur für XG750 und XG550/650 Rev.2)
FleXi-Port-Modul, 2-Port 40 GbE QSFP+
(nur für XG750 und SG/XG 550/650 Rev.2)
PoE -FleXi-Port-Modul, 8-Port GbE Kupfer
(nur für SG/XG 210 Rev.3 und SG/
XG 230, 3xx und 4xx Rev.2)
Hinweis: Transceiver (Mini-GBICs) sind separat erhältlich.
16
Sophos XG Firewall
Sophos Wireless
Protection
Sicherer und zuverlässiger WLAN-Zugang
im gesamten Unternehmen
Vereinfachen Sie Ihre WLAN-Infrastruktur, indem Sie
Ihre Sophos XG Firewall als Wireless Controller zur
zentralen Verwaltung und Sicherung Ihres WLANs
nutzen. Sophos Wireless Protection ist in der BasisFirewall-Lizenz enthalten und bietet u.a. eine vollständige
Hotspot-Unterstützung zur Einrichtung von Gast- und
Besucherzugängen. Unsere optionalen Access Points
werden von der Firewall automatisch eingerichtet
und konfiguriert. So sind auch all Ihre Wireless Clients
zuverlässig vor Bedrohungen geschützt.
Wählen Sie Ihren Access Point
Unsere APs basieren auf den neuesten
Hochgeschwindigkeits-WLAN-Chipsätzen der EnterpriseKlasse und verfügen über speziell gefertigte Antennen,
zusätzliche CPU- und Speicherressourcen sowie eine
hardwarebeschleunigte Verschlüsselung. Mehr erfahren.
Hardware-Appliances mit integriertem
WLAN
Alle Desktop-Appliances der XG Serie sind mit integriertem
Wireless Access Point erhältlich. Durch die Ergänzung von
Sophos Access Points lässt sich die Reichweite weiter
vergrößern. Im Hardware-Abschnitt finden Sie dazu nähere
Informationen.
Sophos RED
(Remote Ethernet Device)
Machen Sie aus jedem Standort einen
sicheren Standort– mit unseren Remote
Ethernet Devices (RED)
Haben Sie Zweigstellen, Einzelhandelsstandorte oder
weit abgelegene Außenstellen? Oder müssen Sie Ihre
Netzwerksicherheit aus anderen Gründen einfach und
bezahlbar über Ihren Hauptstandort hinaus ausweiten?
Dann sind die Sophos Remote Ethernet Devices ideal
für Sie. Mit ihrem einmalig einfachen Konzept und
erschwinglichen Preis dienen unsere REDs als elegante
Lösung zum Aufbau sicherer verteilter Netzwerke.
Plug-and-Protect
Mit Sophos RED können Sie Ihr sicheres Netzwerk einfach
auf andere Standorte ausweiten. Es ist kein technisches
Fachwissen am Remote-Standort erforderlich; geben
Sie einfach die ID Ihres RED-Geräts in Ihre XG-FirewallKonsole ein und schicken Sie das Gerät an den betreffenden
Standort. Sobald das Gerät angeschlossen und mit dem
Internet verbunden ist, stellt es eine Verbindung zu Ihrer
Firewall her und baut einen sicheren Ethernet-Tunnel auf.
Mehr ist nicht zu tun.
17
Sophos XG Firewall
Sophos Firewall Manager
(SFM)
Der Sophos Firewall Manager (SFM) bietet Ihnen in
einer einzigen Ansicht leistungsstarke Features zur
zentralen Verwaltung aller Firewalls für eine Vielzahl von
Kundenstandorten oder Außenstellen. Egal, ob Sie ein
MSP, ein Netzwerksicherheits-Administrator in einem
großen Unternehmen oder nur für die Verwaltung von
ein paar kleinen Büros zuständig sind: SFM vereinfacht
die Sicherheitsverwaltung, ermöglicht eine einheitliche
Durchsetzung, gestaltet die Bereitstellung neuer Richtlinien
einfach und informiert Sie auf einen Blick über den
Sicherheitsstatus Ihrer Geräte. SFM spart Zeit, Geld und
gestaltet die Verwaltung einfacher.
Umfassende zentrale Verwaltung
Verwaltung aller Firewall-Richtlinien und der gesamten
Firewall-Konfiguration über eine zentrale Konsole.
Transparentes Monitoring
Der Sicherheitsstatus von Geräten und Netzwerk ist auf
einen Blick erkennbar.
Weitreichende Verwaltungskontrollen
Rollenbasierte Verwaltung, Kontrolle über Änderungen und
Protokollierung.
Flexible Bereitstellung
Erhältlich als Hardware, Software oder virtuelle Appliance.
Sophos iView v2
Ein auf mehrere Standorte verbreitetes Netzwerk zu
kontrollieren, ist oft eine echte Herausforderung. Hier hilft
Sophos iView. Mit iView können Sie ganz bequem von einem
zentralen Ort aus alle Netzwerkaktivitäten im Auge behalten.
Wenn Sie mehrere Appliances haben, konsolidiertes
Reporting benötigen oder einfach nur Unterstützung bei der
Protokollverwaltung oder Compliance brauchen: Sophos
iView ist für Sie die optimale Lösung.
Konsolidiertes Reporting
Aggregierte Reports für eine Vielzahl von Sophos- und
Cyberoam-Firewall-Geräten.
Reporterstellung auf Benutzerbasis
Unsere patentierte Layer-8-Benutzeridentität verschafft
Transparenz über Benutzeraktivitäten– unabhängig davon,
wo die Benutzer arbeiten.
Intelligente Sicherheit
Potenzielle Netzwerkprobleme und mögliche Angriffe
können an jedem Punkt im Netzwerk identifiziert werden.
Back-up und Verwaltung für Protokolle
Protokolliert Daten von mehreren Geräten an verteilten
Standorten mit intelligenter Indexierung und einfachen
Suchmöglichkeiten.
Flexible Bereitstellungsoptionen
Erhältlich als Software-ISO oder virtuelle Appliance.
18
Sophos XG Firewall
Kostenlos testen– geschäftlich oder privat
Auf unserer Website www.sophos.de finden Sie weitere Informationen. Bei Fragen können Sie sich jederzeit an einen
Sophos-Partner oder an unser Sophos-Vertriebsteam wenden.
30-Tage-Testversion– kostenlos und unverbindlich
Wenn Sie die Business-Version unserer Sophos XG Firewall testen möchten, können
Sie sich ganz einfach für eine kostenlose 30-Tage-Testversion anmelden.
In Aktion erleben
Erleben Sie die Benutzeroberfläche in unserer interaktiven Demo in Aktion oder sehen Sie sich in
unseren Videos an, wie wir Netzwerksicherheit einfach gestalten.
www.sophos.de/xgfirewall
Kostenlose Version für den Privatgebrauch
Unsere Sophos XG Firewall Home Edition ist eine Software-Vollversion, mit der Sie umfassende
Sicherheit für Netzwerk, Web, E-Mails und Webanwendungen inklusive VPN-Funktionalität erhalten.
Sie ist nur für den Privatgebrauch bestimmt und auf 4 virtuelle Kerne und 6GBRAM begrenzt.
www.sophos.de/freetools
¹ Allgemeines: Max. gemessener Durchsatz unter idealen Testbedingungen bei Einsatz von SF-OS 17.0 mit deaktivierter App-Klassifizierung unter Verwendung des Branchenstandard-Performance-Testtools Spirent/Avalanche und Ixia-Testtools. Tatsächliche Performance kann je nach Netzwerkbedinungen und aktivierten Services variieren.
Ì FW: UDP-Durchsatz basierend auf RFC 2544 mit 1518-Byte-Paketgröße. Ì FW IMIX: UDP-Durchsatz basierend auf einer Kombination von 48Bytes und 1518-Byte-Paketgrößen.Ì IPS/NGFW: HTTP-Durchsatz unter Verwendung von Standard-IPS-Regelsatz und 512KB Objektgröße (NGFW: mit aktivierter AppCtrl)Ì VPN: HTTP-Durchsatz unter Verwendung mehrerer Tunnel und 512KB HTTP AntwortgrößeÌ AV: HTTP-Durchsatz unter Verwendung von Web-Proxy und 200KB Antwortgröße