XGS-Serie

Next-Gen Firewall Appliances

Xstream-starker Schutz

Die Firewalls der Sophos XGS-Serie bieten extra starke Performance bei vollem Schutz: Mit einer Hochleistungs-Multi-Core-CPU für Deep-Packet Inspection UND den Leistungsvorteilen eines dedizierten Xstream-Flow-Prozessors zur intelligenten Anwendungsbeschleunigung.

Extra starker Schutz in jeder Preisklasse

Die Sophos Firewall und die XGS-Serie bieten branchenweit beste Transparenz, Sicherheit und Performance. Von kleinen Zweigstellen bis hin zu verteilten Unternehmen ist kompromissloser Schutz garantiert.

Grenzenlose Netzwerk-Sicherheit

Mit der Sophos Firewall sind Ihrem Netzwerk praktisch keine Grenzen mehr gesetzt: Weiten Sie Ihr Netzwerk mit einer breiten Palette modularer Hardware-Appliances, Unterstützung virtueller und Cloud-Plattformen sowie Edge Devices für den sicheren Zugriff (z. B. SD-RED und APX Wireless Access Points) beliebig aus.

Appliances der XGS-Serie

KMU und Zweigstellen

XGS-Serie – Desktop

Ausgezeichnetes Preis-Leistungs-Verhältnis und All-in-One-Konnektivität für Zweigstellen, Einzelhandel und kleine Unternehmen.

Modelle 87/87w, 107/107w, 116/116w, 126/126w, 136/136w

Distributed Edge

XGS-Serie – 1U Rackmontage

Performance und vielseitige Anschlussmöglichkeiten für Sicherheitsinfrastrukturen größerer KMUs und mittlerer Unternehmen.

Modelle 2100, 2300, 3100, 3300, 4300, 4500

Enterprise Edge

XGS-Serie – 2U Rackmontage

Kompromisslose Performance, Konnektivität und Redundanz zur Unterstützung der anspruchsvollsten verteilten Unternehmensnetzwerke.

Modelle 5500, 6500

SD-WAN und WLAN

Remote Ethernet Devices

SD-RED-Serie

Plug and Play Remote Ethernet Devices zur Bereitstellung von Edge-Konnektivität an Zweigstellen und Remote-Standorten.

Modelle 20, 60

Wi-Fi Access Points

APX-Serie

Verwaltung, Schutz und Kontrolle Ihrer WLAN-Netzwerke über Ihre Sophos Firewall.

Modelle 120, 320, 530, 740

Suchen Sie nach Firewall-Appliances der XG-Serie?

Cloud und virtuell

Die Sophos Firewall schützt Ihre öffentlichen, privaten und hybriden virtuellen und Cloud-Umgebungen.

Als AWS Advanced Technology Partner ist Sophos ein validierter „AWS Security Competency“-Anbieter, AWS-Marketplace-Verkäufer und AWS Public Section Partner.

Wir bieten die XG Firewall im AWS Marketplace wahlweise mit einem Pay-as-you-Go- oder Bring-your-own-License(BYOL)-Preismodell an.

Die XG Firewall ist für Azure zertifiziert und optimiert und im Microsoft Azure Marketplace erhältlich.

Starten Sie jetzt Ihren kostenlosen Test oder nutzen Sie die flexiblen PYG- oder BYOL-Lizenzmodelle.

Die Sophos Firewall unterstützt Nutanix AHV und Nutanix Flow und bringt Next-Gen-Schutz damit auf die branchenführende Hyper Convergence Infrastructure(HCI)-Plattform.

Testen Sie die Sophos Firewall jetzt 30 Tage kostenlos auf unserem KVM-Image und lernen Sie die flexible Lizenzierung kennen.

Mehr erfahren

Die Sophos Firewall ist auch auf allen gängigen Virtualisierungsplattformen verfügbar, einschließlich VMware ESXi, Microsoft Hyper-V 2008 und 2012, KVM und Citrix-Virtual Apps.

Außerdem können Sie die Sophos Firewall auch als Software-Appliance auf Ihrer eigenen x86-Hardware installieren.

Next-Gen Firewall Appliances der XGS-Serie

KMU und Zweigstellen: Desktop-Modelle

Unsere Desktop-Appliances sind die ideale Wahl für Kunden, die eine All-in-One-Netzwerk-Security-Lösung mit nahtlosen Anschlussmöglichkeiten suchen. Mit der Modularität, die kleinere Unternehmen, Einzelhandel und Zweigstellen benötigen, um wachsen zu können und sich flexibel an Veränderungen anzupassen, bieten unsere Desktop-Appliances das perfekte Preis-Leistungs-Verhältnis. Alle Desktop-Modelle sind optional mit integriertem WLAN erhältlich.

Alle Modelle sind zur leistungsstarken Hardware-Beschleunigung mit einer Hochgeschwindigkeits-CPU und einem dedizierten Xstream Flow-Prozessor ausgestattet.

Jetzt vergleichen: XGS Desktop-Modelle

Scrollen
XGS 87/87W XGS 107/107W XGS 116/116W 126/126w 136/136w
Performance
FIREWALL
3.700 MBit/s
TLS INSPECTION
375 MBit/s
IPSEC VPN
750 MBit/s
IPS
1.015 MBit/s
BEDROHUNGSSCHUTZ
240 MBit/s
LATENZ (64 BYTE UDP)
6 µs
Performance
FIREWALL
7.000 MBit/s
TLS INSPECTION
420 MBit/s
IPSEC VPN
900 MBit/s
IPS
1.355 MBit/s
BEDROHUNGSSCHUTZ
330 MBit/s
LATENZ (64 BYTE UDP)
6 µs
Performance
FIREWALL
7.700 MBit/s
TLS INSPECTION
650 MBit/s
IPSEC VPN
1.100 MBit/s
IPS
2.000 MBit/s
BEDROHUNGSSCHUTZ
685 MBit/s
LATENZ (64 BYTE UDP)
8 µs
Performance
FIREWALL
10.500 MBit/s
TLS INSPECTION
800 MBit/s
IPSEC VPN
TBD
IPS
2.600 MBit/s
BEDROHUNGSSCHUTZ
900 MBit/s
LATENZ (64 BYTE UDP)
8 µs
Performance
FIREWALL
11.500 MBit/s
TLS INSPECTION
950 MBit/s
IPSEC VPN
TBD
IPS
3.300 MBit/s
BEDROHUNGSSCHUTZ
1.000 MBit/s
LATENZ (64 BYTE UDP)
8 µs
Konnektivität
ETHERNET-SCHNITTSTELLEN (FEST)
4 x GE Kupfer
1 x SFP-Glasfaser*
POWER-OVER ETHERNET (FEST)
VERWALTUNGSSCHNITTSTELLEN
1 x COM RJ45
1 x COM Micro-USB
WEITERE E/A-SCHNITTSTELLEN
1 x USB 2.0 (vorne)
1 x USB 3.0 (hinten)
WLAN-OPTION (NUR W-MODELL)
Wi-Fi 5 (802.11ac)
2X2:2 MIMO
2 externe Antennen
Ein Sender, 2,4 oder 5 GHz
Konnektivität
ETHERNET-SCHNITTSTELLEN (FEST)
8 x GE Kupfer
1 x SFP-Glasfaser*
POWER-OVER ETHERNET (FEST)
VERWALTUNGSSCHNITTSTELLEN
1 x COM RJ45
1 x COM Micro-USB
WEITERE E/A-SCHNITTSTELLEN
1 x USB 2.0 (vorne)
1 x USB 3.0 (hinten)
WLAN-OPTION (NUR W-MODELL)
Wi-Fi 5 (802.11ac)
2X2:2 MIMO
2 externe Antennen
Ein Sender, 2,4 oder 5 GHz
Konnektivität
ETHERNET-SCHNITTSTELLEN (FEST)
8 x GE Kupfer
1 x SFP-Glasfaser*
POWER-OVE ETHERNET (FEST)
1 x GE
802.3at (max. 30 W)
VERWALTUNGSSCHNITTSTELLEN
1 x COM RJ45
1 x COM Micro-USB
WEITERE E/A-SCHNITTSTELLEN
1 x USB 2.0 (vorne)
1 x USB 3.0 (hinten)
WLAN-OPTION (NUR W-MODELL)
Wi-Fi 5 (802.11ac)
2X2:2 MIMO
2 externe Antennen
Ein Sender, 2,4 oder 5 GHz
Konnektivität
ETHERNET-SCHNITTSTELLEN (FEST)
10 x GE Kupfer
2 x SFP-Glasfaser*
POWER-OVE ETHERNET (FEST)
2 x GE
802.3at (max. 30 W pro Port)
VERWALTUNGSSCHNITTSTELLEN
1 x COM RJ45
1 x COM Micro-USB
WEITERE E/A-SCHNITTSTELLEN
1 x USB 2.0 (vorne)
1 x USB 3.0 (hinten)
WLAN-OPTION (NUR W-MODELL)
Wi-Fi 5 (802.11ac)
3X3:3 MIMO
3 externe Antennen
Ein Sender, 2,4 oder 5 GHz
Konnektivität
ETHERNET-SCHNITTSTELLEN (FEST)
10 x GE Kupfer
2 x SFP-Glasfaser*
POWER-OVE ETHERNET (FEST)
2 x 2,5 GE
802.3at (max. 30 W pro Port)
VERWALTUNGSSCHNITTSTELLEN
1 x COM RJ45
1 x COM Micro-USB
WEITERE E/A-SCHNITTSTELLEN
1 x USB 2.0 (vorne)
1 x USB 3.0 (hinten)
WLAN-OPTION (NUR W-MODELL)
Wi-Fi 5 (802.11ac)
3X3:3 MIMO
3 externe Antennen
Ein Sender, 2,4 oder 5 GHz
Modularität
ERWEITERUNGS-SLOTS
OPTIONALE ADD-ON-MODULE
SFP-VDSL-Modem
SFP-Transceiver
Modularität
ERWEITERUNGS-SLOTS
OPTIONALE ADD-ON-MODULE
SFP-VDSL-Modem
SFP-Transceiver
Modularität
ERWEITERUNGS-SLOTS
1
OPTIONALE ADD-ON-MODULE
3G/4G-Modul
zweites Wi-Fi 5/802.11ac-Modul (nur für w-Modell)
SFP-VDSL-Modem
SFP-Transceiver
Modularität
ERWEITERUNGS-SLOTS
1
OPTIONALE ADD-ON-MODULE
3G/4G-Modul
zweites Wi-Fi 5/802.11ac-Modul (nur für w-Modell)
SFP-VDSL-Modem
SFP-Transceiver
Modularität
ERWEITERUNGS-SLOTS
1
OPTIONALE ADD-ON-MODULE
3G/4G-Modul
zweites Wi-Fi 5/802.11ac-Modul (nur für w-Modell)
SFP-VDSL-Modem
SFP-Transceiver
Redundanz
AUSTAUSCHBARE KOMPONENTEN
Redundanz
AUSTAUSCHBARE KOMPONENTEN
optionale zweite Stromversorgung
Redundanz
AUSTAUSCHBARE KOMPONENTEN
optionale zweite Stromversorgung
Redundanz
AUSTAUSCHBARE KOMPONENTEN
optionale zweite Stromversorgung
Redundanz
AUSTAUSCHBARE KOMPONENTEN
optionale zweite Stromversorgung
Hinweise:* Transceiver separat erhältlich
Hinweise:* Transceiver separat erhältlich
Hinweise:* Transceiver separat erhältlich
Hinweise:* Transceiver separat erhältlich
Hinweise:* Transceiver separat erhältlich
Spezifikationen und Bilder Spezifikationen und Bilder Spezifikationen und Bilder Spezifikationen und Bilder Spezifikationen und Bilder
Performance-Prüfmethodik
Allgemeines Max. gemessener Durchsatz unter idealen Testbedingungen unter Verwendung der Branchenstandard-Performance-Testtools Keysight-Ixia Breaking Point. Tatsächliche Performance kann je nach Netzwerkbedingungen und aktivierten Services variieren.
Firewall Gemessen mit HTTP-Datenverkehr und 512 KB Antwortgröße.
Firewall-IMIX UDP-Durchsatz basierend auf einer Kombination aus Paketgrößen von 66, 570 und 1518 Bytes.
IPS Gemessen mit IPS mit HTTP-Datenverkehr unter Verwendung von Standard-IPS-Regelsatz und 512 KB Objektgröße.      
IPsec VPN HTTP-Durchsatz unter Verwendung mehrerer Tunnel und 512 KB HTTP Antwortgröße.
TLS Inspection Performance gemessen mit IPS mit HTTPS Sessions und verschiedenen Cipher Suites.
Bedrohungsschutz Gemessen mit Aktivierung von Firewall, IPS, Application Control und Malware-Abwehr unter Verwendung von 200 KB HTTP-Antwortgröße.

Suchen Sie nach Firewall-Appliances der XG-Serie?

Zeigt das Modell XGS 116W

Highlights

  • Erstklassiges Preis-Leistungs-Verhältnis dank Dual-Prozessor-Architektur

  • Jedes Modell ist für All-in-One-Konnektivität optional mit integriertem WLAN erhältlich.

  • Ein Erweiterungsschacht bei allen XGS-116/126/136-Modellen verbessert die Kompatibilität für 3G/4G bei Verwendung mit unserem optionalen Modul.

  • Bei w-Modellen kann über einen Erweiterungsschacht ein optionales zweites WLAN-Sendermodul hinzugefügt werden.

  • Eine für alle XGS-1xx-Modelle optional erhältliche zweite Stromversorgung bietet zusätzliche Ausfallsicherheit, die in diesen Formfaktor nicht selbstverständlich ist.

  • Power-over-Ethernet-Ports sind in die Modelle 116, 126 (1 GE) und 136 (2,5 GE) integriert, um Ihre externen Devices mit Strom zu versorgen

  • Der SFP-Port auf allen Modellen kann für FTTH/FTTP oder mit dem optionalen VDSL-Modem verwendet werden

  • Bitte beachten: Alle Schutz-Features werden auf jedem „XGS 1xx“-Modell und die meisten Features auf der XGS 87 und 87w unterstützt

Zubehör

3G-/4G-Konnektivität

Nur für die Modelle XGS 116, 126 und 136

Unsere Desktop Appliances werden oft an Remote-Standorten bereitgestellt, wo flexible Anschlussmöglichkeiten entscheidend sind. Über den Erweiterungsschacht der Modelle XGS 116, 126 und 136 besteht die Möglichkeit, ein 3G-/4G-Modul zu Ihrer Appliance hinzuzufügen. Das Modul kann sicher montiert werden und wird anschließend über Ihre Sophos Firewall Konsole verwaltet. 

  • Bessere Performance dank Unterstützung der aktuellen Standards (LTE Cat-6, bis zu 300 MBit/s Download/50 MBit/s Upload)

  • Vollständiger Schutz vor Diebstahl und Beschädigungen

Zwei verschiedene Versionen – Europa/Amerika und Asien-Pazifik

SFP-VDSL-Modem

Zur Verwendung mit allen Modellen der XG- und XGS-Serie

Über den SFP-Port können Sie Ihre Appliance um VDSL-Konnektivität erweitern. Verabschieden Sie sich von Ihrem Router und schließen Sie Ihre Appliance direkt an die DSL-Dose in Ihrer Wand an. So erhalten Sie eine vollständig integrierte Lösung und müssen keinen Router mehr verwalten. Unser optionales DSL-Modem unterstützt die meisten VDSL2-Standards mit Download-/Upload-Geschwindigkeiten von bis zu 100 MBit/s.

Zweites WLAN-Sendemodul

Nur für XGS 116w, 126w und 136w

Verbessern Sie die WLAN-Reichweite und -Performance in Ihrem Büro mit einem zweiten WLAN-Sender für ausgewählte XGS-Modelle. Durch die Ergänzung eines Modells, das bereits über integriertes WLAN verfügt, um einen zweiten Sender ist eine parallele Übertragung der 2,4- und 5-GHz-Bänder möglich. Außerdem sorgen die zwei zusätzlichen Antennen für ein besseres WLAN-Gesamterlebnis.

Zubehörmatrix für die XGS-Serie – Desktop

Modell Stromredundanz Erweiterungsschacht 3G-/4G-Modul WLAN-
Optionen
VDSL-SFP-Modem Rackmontage-Kit
XGS 87 optional optional
XGS 87w optional optional
XGS 107 optionales
zweites Netzteil
optional optional
XGS 107w optionales
zweites Netzteil
integriert optional optional
XGS 116 optionales
zweites Netzteil
1 optional optional optional
XGS 116w optionales
zweites Netzteil
1 optional integriert
optionales zweites Modul
optional optional
XGS 126 optionales
zweites Netzteil
1 optional optional optional
XGS 126w optionales
zweites Netzteil
1 optional integriert
optionales zweites Modul
optional optional
XGS 136 optionales
zweites Netzteil
1 optional optional optional
XGS 136w optionales
zweites Netzteil
1 optional integriert
optionales zweites Modul
optional optional

Next-Gen Firewall Appliances der XGS-Serie

Distributed Edge: 1U-Modelle

Die 1U-Modelle eignen sich insbesondere für mittelgroße und verteilte Unternehmen, die eine leistungsstarke und flexible Lösung für den Betrieb und Schutz ihres Netzwerks benötigen. Diese Rackmontage-Firewalls bieten erstklassige Performance, eine Vielzahl integrierter Hochgeschwindigkeitsschnittstellen und eine Auswahl zusätzlicher Add-on-Anschlussmodule. Ganz gleich, ob Sie die maximale Betriebszeit Ihrer SD-WAN-Verbindungen, die sichere Anbindung Ihrer Remote-Benutzer oder den Netzwerkschutz in einem wachsenden Unternehmen sicherstellen möchten: Sie können die Firewalls individuell an Ihre dynamische Umgebung anpassen.

Alle Modelle sind zur leistungsstarken Hardware-Beschleunigung mit einer Hochgeschwindigkeits-CPU und einem dedizierten Xstream Flow-Prozessor ausgestattet.

XGS-1U-Modelle vergleichen

Scrollen
XGS 2100 XGS 2300 XGS 3100 XGS 3300 XGS 4300

voraussichtlich in Kürze verfügbar

XGS 4500

voraussichtlich in Kürze verfügbar

Performance
FIREWALL
30.000 MBit/s
TLS INSPECTION
1.100 MBit/s
IPSEC VPN
3.000 MBit/s
IPS
5.800 MBit/s
BEDROHUNGSSCHUTZ
1.250 MBit/s
LATENZ (64 BYTE UDP)
6 µs
Performance
FIREWALL
35.000 MBit/s
TLS INSPECTION
1.450 MBit/s
IPSEC VPN
3.500 MBit/s
IPS
7.000 MBit/s
BEDROHUNGSSCHUTZ
1.400 MBit/s
LATENZ (64 BYTE UDP)
4 µs
Performance
FIREWALL
38.000 MBit/s
TLS INSPECTION
2.470 MBit/s
IPSEC VPN
5.200 MBit/s
IPS
9.820 MBit/s
BEDROHUNGSSCHUTZ
2.000 MBit/s
LATENZ (64 BYTE UDP)
4 µs
Performance
FIREWALL
40.000 MBit/s
TLS INSPECTION
3.130 MBit/s
IPSEC VPN
6.500 MBit/s
IPS
13.440 MBit/s
BEDROHUNGSSCHUTZ
2.770 MBit/s
LATENZ (64 BYTE UDP)
4 µs
Performance
FIREWALL
75.000 MBit/s
TLS INSPECTION
8.000 MBit/s
IPSEC VPN
9.800 MBit/s
IPS
25.000 MBit/s
BEDROHUNGSSCHUTZ
4.800 MBit/s
LATENZ (64 BYTE UDP)
3 µs
Performance
FIREWALL
80.000 MBit/s
TLS INSPECTION
10.600 MBit/s
IPSEC VPN
16.000 MBit/s
IPS
35.690 MBit/s
BEDROHUNGSSCHUTZ
8.390 MBit/s
LATENZ (64 BYTE UDP)
4 µs
Konnektivität
ETHERNET-SCHNITTSTELLEN (FEST)
8 x GE Kupfer
2 x SFP-Glasfaser*
BYPASS-PORT-PAARE (FEST)
1
MAX. PORTDICHTE (INKL. MODULE)
18
VERWALTUNGSSCHNITTSTELLEN
1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB
WEITERE E/A-SCHNITTSTELLEN
2 x USB 3.0 (vorne)
1 x USB 2.0 (hinten)
MAX. POE (MIT FLEXI-PORT-MODUL)
1 Modul: 4 Ports, max. 60 W
Konnektivität
ETHERNET-SCHNITTSTELLEN (FEST)
8 x GE Kupfer
2 x SFP-Glasfaser*
BYPASS-PORT-PAARE (FEST)
1
MAX. PORTDICHTE (INKL. MODULE)
18
VERWALTUNGSSCHNITTSTELLEN
1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB
WEITERE E/A-SCHNITTSTELLEN
2 x USB 3.0 (vorne)
1 x USB 2.0 (hinten)
MAX. POE (MIT FLEXI-PORT-MODUL)
1 Modul: 4 Ports, max. 60 W
Konnektivität
ETHERNET-SCHNITTSTELLEN (FEST)
8 x GE Kupfer
2 x SFP-Glasfaser*
2 x SFP 10 GE Glasfaser*
BYPASS-PORT-PAARE (FEST)
1
MAX. PORTDICHTE (INKL. MODULE)
20
VERWALTUNGSSCHNITTSTELLEN
1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB
WEITERE E/A-SCHNITTSTELLEN
2 x USB 3.0 (vorne)
1 x USB 2.0 (hinten)
MAX. POE (MIT FLEXI-PORT-MODUL)
1 Modul: 4 Ports, max. 60 W
Konnektivität
ETHERNET-SCHNITTSTELLEN (FEST)
8 x GE Kupfer
2 x SFP-Glasfaser*
2 x SFP 10 GE Glasfaser*
BYPASS-PORT-PAARE (FEST)
1
MAX. PORTDICHTE (INKL. MODULE)
20
VERWALTUNGSSCHNITTSTELLEN
1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB
WEITERE E/A-SCHNITTSTELLEN
2 x USB 3.0 (vorne)
1 x USB 2.0 (hinten)
MAX. POE (MIT FLEXI-PORT-MODUL)
1 Modul: 4 Ports, max. 60 W
Konnektivität
ETHERNET-SCHNITTSTELLEN (FEST)
4 x GE Kupfer
4 x 2,5 GE Kupfer
4 x SFP 10 GE Glasfaser*
BYPASS-PORT-PAARE (FEST)
2
MAX. PORTDICHTE (INKL. MODULE)
28
VERWALTUNGSSCHNITTSTELLEN
1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB
WEITERE E/A-SCHNITTSTELLEN
2 x USB 3.0 (vorne)
MAX. POE (MIT FLEXI-PORT-MODUL)
2 Module: 4 Ports, max. 60 W pro Modul
Konnektivität
ETHERNET-SCHNITTSTELLEN (FEST)
4 x GE Kupfer
4 x 2,5 GE Kupfer
4 x SFP 10 GE Glasfaser*
BYPASS-PORT-PAARE (FEST)
2
MAX. PORTDICHTE (INKL. MODULE)
28
VERWALTUNGSSCHNITTSTELLEN
1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB
WEITERE E/A-SCHNITTSTELLEN
2 x USB 3.0 (vorne)
MAX. POE (MIT FLEXI-PORT-MODUL)
2 Module: 4 Ports, max. 60 W pro Modul
Modularität
FLEXI-PORT-STECKPLÄTZE
1
ANDERE OPTIONALE ADD-ON-MODULE
SFP-VDSL-Modem
Transceiver
FLEXI-PORT-MODULE (OPTIONAL)
8-Port GE Kupfer
8-Port GE SFP-Glasfaser*
4-Port 10GE SFP+-Glasfaser*
4-Port GE Kupfer Bypass (2 Paare)
4-Port GE Kupfer PoE + 4 Port GE Kupfer
4-Port 2,5 GE Kupfer PoE
Modularität
FLEXI-PORT-STECKPLÄTZE
1
ANDERE OPTIONALE ADD-ON-MODULE
SFP-VDSL-Modem
Transceiver
FLEXI-PORT-MODULE (OPTIONAL)
8-Port GE Kupfer
8-Port GE SFP+-Glasfaser*
4-Port 10GE SFP-Glasfaser*
4-Port GE Kupfer Bypass (2 Paare)
4-Port GE Kupfer PoE + 4 Port GE Kupfer
4-Port 2,5 GE Kupfer PoE
Modularität
FLEXI-PORT-STECKPLÄTZE
1
ANDERE OPTIONALE ADD-ON-MODULE
SFP-VDSL-Modem
Transceiver
FLEXI-PORT-MODULE (OPTIONAL)
8-Port GE Kupfer
8-Port GE SFP-Glasfaser*
4-Port 10GE SFP+-Glasfaser*
4-Port GE Kupfer Bypass (2 Paare)
4-Port GE Kupfer PoE + 4 Port GE Kupfer
4-Port 2,5 GE Kupfer PoE
Modularität
FLEXI-PORT-STECKPLÄTZE
1
ANDERE OPTIONALE ADD-ON-MODULE
SFP-VDSL-Modem
Transceiver
FLEXI-PORT-MODULE (OPTIONAL)
8-Port GE Kupfer
8-Port GE SFP-Glasfaser*
4-Port 10GE SFP+-Glasfaser*
4-Port GE Kupfer Bypass (2 Paare)
4-Port GE Kupfer PoE + 4 Port GE Kupfer
4-Port 2,5 GE Kupfer PoE
Modularität
FLEXI-PORT-STECKPLÄTZE
2
ANDERE OPTIONALE ADD-ON-MODULE
SFP-VDSL-Modem
Transceiver
FLEXI-PORT-MODULE (OPTIONAL)
8-Port GE Kupfer
8-Port GE SFP-Glasfaser*
4-Port 10GE SFP+-Glasfaser*
4-Port GE Kupfer Bypass (2 Paare)
4-Port GE Kupfer PoE + 4 Port GE Kupfer
4-Port 2,5 GE Kupfer PoE
Modularität
FLEXI-PORT-STECKPLÄTZE
2
ANDERE OPTIONALE ADD-ON-MODULE
SFP-VDSL-Modem
Transceiver
FLEXI-PORT-MODULE (OPTIONAL)
8-Port GE Kupfer
8-Port GE SFP-Glasfaser*
4-Port 10GE SFP+-Glasfaser*
4-Port GE Kupfer Bypass (2 Paare)
4-Port GE Kupfer PoE + 4 Port GE Kupfer
4-Port 2,5 GE Kupfer PoE
Redundanz
ZWEITE STROMVERSORGUNG
optional, extern
DUAL SSD/RAID
Redundanz
ZWEITE STROMVERSORGUNG
optional, extern
DUAL SSD/RAID
Redundanz
ZWEITE STROMVERSORGUNG
optional, extern
DUAL SSD/RAID
Redundanz
ZWEITE STROMVERSORGUNG
optional, extern
DUAL SSD/RAID
Redundanz
ZWEITE STROMVERSORGUNG
optional, extern
DUAL SSD/RAID
Redundanz
ZWEITE STROMVERSORGUNG
optional, extern
DUAL SSD/RAID
Enthalten
SW-RAID-1-Unterstützung
Hinweise:* Transceiver separat erhältlich
Hinweise:* Transceiver separat erhältlich
Hinweise:* Transceiver separat erhältlich
Hinweise:* Transceiver separat erhältlich
Hinweise:* Transceiver separat erhältlich
Hinweise:* Transceiver separat erhältlich
Spezifikationen und Bilder Spezifikationen und Bilder Spezifikationen und Bilder Spezifikationen und Bilder Spezifikationen und Bilder Spezifikationen und Bilder
Performance-Prüfmethodik
Allgemeines Max. gemessener Durchsatz unter idealen Testbedingungen unter Verwendung der Branchenstandard-Performance-Testtools Keysight-Ixia Breaking Point. Tatsächliche Performance kann je nach Netzwerkbedingungen und aktivierten Services variieren.
Firewall Gemessen mit HTTP-Datenverkehr und 512 KB Antwortgröße.
Firewall-IMIX UDP-Durchsatz basierend auf einer Kombination aus Paketgrößen von 66, 570 und 1518 Bytes.
IPS Gemessen mit IPS mit HTTP-Datenverkehr unter Verwendung von Standard-IPS-Regelsatz und 512 KB Objektgröße.      
IPsec VPN HTTP-Durchsatz unter Verwendung mehrerer Tunnel und 512 KB HTTP Antwortgröße.
TLS Inspection Performance gemessen mit IPS mit HTTPS Sessions und verschiedenen Cipher Suites.
Bedrohungsschutz Gemessen mit Aktivierung von Firewall, IPS, Application Control und Malware-Abwehr unter Verwendung von 200 KB HTTP-Antwortgröße.

Suchen Sie nach Firewall-Appliances der XG-Serie?

Abbildung zeigt Modell XGS 4300

Highlights

  • Die Dual-Prozessor-Architektur unterstützt alle wichtigen Schutzfunktionen, ohne die Performance zu beeinträchtigen

  • Eine große Auswahl an Kupfer- und Glasfaserports sowie verschiedene Verwaltungsschnittstellen sind in jedem Modell integriert

  • Jedes Modell ist zur Unterstützung verschiedener Bereitstellungsszenarien mit festen LAN-Bypass-Ports ausgestattet

  • Modulare(r) Flexi-Port-Erweiterungsschacht/schächte auf jedem Modell für flexible Anschlussmöglichkeiten

  • Optionales zweites Netzteil für alle Modelle

  • Optionale Power-over-Ethernet-Flexi-Port-Module werden zentral mit Strom versorgt und profitieren so von Stromredundanz, wenn Sie die zweite Stromversorgung verwenden

  • Rackmontage-Kit im Lieferumfang enthalten

Zubehör

Flexi-Port-Module

Für alle XGS-1U-Modelle

Zur flexiblen Erweiterung der vielfältigen integrierten Schnittstellen sind unsere 1U-Modelle mit einem oder mehreren Erweiterungsschächten ausgestattet. Bei Änderungen Ihrer Umgebung, Belegschaft oder Edge-Infrastruktur benötigen Sie möglicherweise zusätzliche Glasfaserports oder andere Anschlüsse. Mit Flexi-Port-Modulen können Sie Ihre Appliance kosteneffizient anpassen, anstatt mittelfristig neue Hardware kaufen zu müssen.

Transceiver

Sophos hat eine Reihe von Transceivern im Angebot, die in den SFP- und SFP+-Schnittstellen Ihrer Appliance oder des Flexi-Port-Moduls verwendet werden können.

Eine Liste kompatibler Transceiver von Drittanbietern finden Sie in diesem Support-Artikel

Externe redundante Stromversorgung

Für XGS 2xxx, 3xxx, 4300

Für alle 1U-Modelle ist für Redundanz optional eine zweite Stromversorgung erhältlich. Die externe Stromversorgung kann an der Rückseite der Appliance angeschlossen werden.

Falls Sie diese Stromversorgung mit der XGS 2100 oder 2300 nutzen, empfehlen wir Ihnen für eine stabilere Bereitstellung in Ihrem Rechenzentrum den Kauf von Rackmontage-Schienen (anstatt die mitgelieferten Rackmontage-Winkel zu verwenden).

Interne redundante Stromversorgung

Nur für XGS 4500

Mit der zweiten Stromversorgung für die XGS 4500 lässt sich unser leistungsstärkstes 1U-Modell einfach um Redundanz-Funktionalität erweitern.

Für maximale Verlässlichkeit verfügt die XGS 4500 auch über eine zweite integrierte SSD (RAID).

Zubehörmatrix für die XGS-Serie – 1U

Modell Redundante Stromversorgung Redundante SSD VDSL-SFP-Modem Flexi-Port-Schächte Flexi-Port-Module Rackmontage-Kit
XGS 2100 optional, extern -- optional 1 8-Port 1G Kupfer

8-Port 1G SFP

4-Port 10G SFP+

4-Port 1G Kupfer Bypass

4-Port 1G Kupfer PoE + 4-Port 1G Kupfer

4-Port 2,5G Kupfer PoE
Rackmontage-Winkel inkl.
Gleitschienen optional erhältlich
XGS 2300 optional, extern -- optional 1 Rackmontage-Winkel inkl.
Gleitschienen optional erhältlich
XGS 3100 optional, extern -- optional 1 Rackmontage-Winkel inkl.
Gleitschienen optional erhältlich
XGS 3300 optional, extern -- optional 1 Rackmontage-Winkel inkl.
Gleitschienen optional erhältlich
XGS 4300 optional, extern -- optional 2 Gleitschienen im Lieferumfang enthalten
XGS 4500 optional, intern enthalten optional 2 Gleitschienen im Lieferumfang enthalten

Next-Gen Firewall Appliances der XGS-Serie

Enterprise Edge: 2U-Modelle

Verteilte und wachsende Unternehmen, die selbst in Netzwerken mit hoher Komplexität maximalen Durchsatz benötigen, erhalten mit diesen Next-Gen-Firewalls kompromisslose Sicherheit, Performance und Geschäftskontinuität. Die neuen Xstream-Flow-Prozessoren bieten dedizierte Hardware-Beschleunigung, mit denen sich die umfangreichen Schutzfunktionen für verschlüsselte, Cloud-gehostete Anwendungen und Datenübertragungen von heute problemlos bereitstellen lassen. Diese Modelle bieten die perfekte Balance zwischen Portdichte und Modularität, da eine Reihe von integrierten Hochgeschwindigkeits-Ports sowie zusätzliche Flexi-Port-Module mit hoher Dichte verfügbar sind, mit denen sich die Konnektivität nochmals erweitern lässt.

Alle Modelle sind zur leistungsstarken Hardware-Beschleunigung mit einer Hochgeschwindigkeits-CPU und einem dedizierten Xstream Flow-Prozessor ausgestattet.

XGS-2U-Modelle vergleichen

XGS 5500

voraussichtlich in Kürze verfügbar

XGS 6500

voraussichtlich in Kürze verfügbar

Performance
FIREWALL
100.000 MBit/s
TLS INSPECTION
13.500 MBit/s
IPSEC VPN
21.600 MBit/s
IPS
40.000 MBit/s
BEDROHUNGSSCHUTZ
12.390 MBit/s
LATENZ (64 BYTE UDP)
5 µs
Performance
FIREWALL
115.000 MBit/s
TLS INSPECTION
16.000 MBit/s
IPSEC VPN
26.000 MBit/s
IPS
48.000 MBit/s
BEDROHUNGSSCHUTZ
17.050 MBit/s
LATENZ (64 BYTE UDP)
5 µs
Konnektivität
ETHERNET-SCHNITTSTELLEN (FEST)
8 x GE Kupfer
8 x SFP 10 GE Glasfaser*
VERWALTUNGSSCHNITTSTELLEN
1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB
BYPASS-PORT-PAARE (FEST)
2
WEITERE E/A-SCHNITTSTELLEN
2 x USB 3.0 (vorne)
MAX. PORTDICHTE (INKL. MODULE)
48
Konnektivität
ETHERNET-SCHNITTSTELLEN (FEST)
8 x GE Kupfer
12 x SFP+ 10 GE Glasfaser*
VERWALTUNGSSCHNITTSTELLEN
1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB
BYPASS-PORT-PAARE (FEST)
2
WEITERE E/A-SCHNITTSTELLEN
2 x USB 3.0 (vorne)
MAX. PORTDICHTE (INKL. MODULE)
68
Modularität
FLEXI-PORT-STECKPLÄTZE
2 + 1 für Modul mit hoher Dichte
FLEXI-PORT-MODULE (OPTIONAL)
8-Port GE Kupfer
8-Port GE SFP-Glasfaser*
4-Port 10 GE SFP+-Glasfaser*
4-Port GE Kupfer Bypass (2 Paare)
2-Port 40 GE QSFP+-Glasfaser*
8-Port 10 GE SFP+-Glasfaser*
Modul mit hoher Dichte: 12-Port GE Kupfer + 4-Port 2,5 GE Kupfer
ANDERE OPTIONALE ADD-ON-MODULE
SFP-VDSL-Modem
Transceiver
Modularität
FLEXI-PORT-STECKPLÄTZE
2 + 2 für Module mit hoher Dichte
FLEXI-PORT-MODULE (OPTIONAL)
8-Port GE Kupfer
8-Port GE SFP-Glasfaser*
4-Port 10 GE SFP+-Glasfaser*
4-Port GE Kupfer Bypass (2 Paare)
2-Port 40 GE QSFP+-Glasfaser*
8-Port 10 GE SFP+-Glasfaser*
Modul mit hoher Dichte: 12-Port GE Kupfer + 4-Port 2,5 GE Kupfer
ANDERE OPTIONALE ADD-ON-MODULE
SFP-VDSL-Modem
Transceiver
Redundanz
STROMVERSORGUNG
2 x Hot-Swap, intern
DUAL SSD
Enthalten
HW RAID integriert in CPU
Redundanz
STROMVERSORGUNG
2 x Hot-Swap, intern
DUAL SSD
Enthalten
HW RAID integriert in CPU
Hinweise:* Transceiver separat erhältlich
Hinweise:* Transceiver separat erhältlich
Spezifikationen und Bilder Spezifikationen und Bilder
Performance-Prüfmethodik
Allgemeines Max. gemessener Durchsatz unter idealen Testbedingungen unter Verwendung der Branchenstandard-Performance-Testtools Keysight-Ixia Breaking Point. Tatsächliche Performance kann je nach Netzwerkbedingungen und aktivierten Services variieren.
Firewall Gemessen mit HTTP-Datenverkehr und 512 KB Antwortgröße.
Firewall-IMIX UDP-Durchsatz basierend auf einer Kombination aus Paketgrößen von 66, 570 und 1518 Bytes.
IPS Gemessen mit IPS mit HTTP-Datenverkehr unter Verwendung von Standard-IPS-Regelsatz und 512 KB Objektgröße.      
IPsec VPN HTTP-Durchsatz unter Verwendung mehrerer Tunnel und 512 KB HTTP Antwortgröße.
TLS Inspection Performance gemessen mit IPS mit HTTPS Sessions und verschiedenen Cipher Suites.
Bedrohungsschutz Gemessen mit Aktivierung von Firewall, IPS, Application Control und Malware-Abwehr unter Verwendung von 200 KB HTTP-Antwortgröße.

Suchen Sie nach Firewall-Appliances der XG-Serie?

Abbildung zeigt Modell XGS 6500

Highlights

  • Dual-Prozessor-Architektur mit dediziertem Coprozessor für Hardware-Beschleunigung

  • Liefert extra starke Performance für alle wichtigen Bedrohungsschutzfunktionen wie TLS Inspection, Sandboxing und KI-basierte Bedrohungsanalyse

  • Erstklassiges Preis-Leistungs-Verhältnis

  • Eine Reihe integrierter Standard-1-GE-Kupfer- sowie 8 bis 12 SFP+-10GE-Glasfaser-Schnittstellen

  • Optional erhältliche Flexi-Port-Module (Standardausführung oder mit hoher Dichte) zur Erweiterung und Anpassung der Konnektivität

  • Maximale Portdichte von 48 (XGS 5500) oder 68 (XGS 6500) mit optionalen Modulen

  • Redundanz-Funktionen auf allen Modellen gewährleisten die Geschäftskontinuität

Zubehör

Flexi-Port-Module

Für alle XGS-2U-Modelle

Zur flexiblen Erweiterung der vielfältigen integrierten Schnittstellen sind unsere 2U-Modelle mit zwei Standard-Flexi-Port-Erweiterungsschächten sowie ein oder zwei Schächten für Module mit hoher Dichte ausgestattet. Bei Änderungen Ihrer Umgebung, Belegschaft oder Edge-Infrastruktur benötigen Sie möglicherweise zusätzliche Glasfaserports oder andere Anschlüsse. Mit Flexi-Port-Modulen können Sie Ihre Appliance kosteneffizient anpassen, anstatt mittelfristig neue Hardware kaufen zu müssen.

Transceiver

Eine Liste kompatibler Transceiver von Drittanbietern finden Sie in diesem Support-Artikel

Redundanz

Unsere 2U Appliances sind mit im laufenden Betrieb austauschbaren Komponenten ausgestattet, um eine maximale Betriebszeit zu gewährleisten:

  • Zwei SSDs

  • Zwei Stromversorgungen

Rackmontage-Kits

Alle 2U-Rackmontage-Appliances sind mit Rackmontage-Gleitschienen ausgestattet.

Zubehörmatrix für die XGS-Serie – 2U

Modell Redundante Stromversorgung Redundante SSD VDSL-SFP-Modem Flexi-Port-Schächte Flexi-Port-Module Rackmontage-Kit
XGS 5500 enthalten enthalten optional 2 + 1 für Modul mit hoher Dichte 8-Port 1G Kupfer

8-Port 1G SFP

4-Port 10G SFP+

4-Port 1G Kupfer Bypass

2-Port 40G QSFP+

8-Port 10G SFP+

Flexi-Port-Modul mit hoher Dichte: 12-Port 1G Kupfer + 4-Port 2,5 G Kupfer
Gleitschienen im Lieferumfang enthalten
XGS 6500 enthalten enthalten optional 2 + 2 für Module mit hoher Dichte Gleitschienen im Lieferumfang enthalten