Appliance Next-Gen Firewall XGS

Aziende Enterprise e superfici estese: modelli 2U

Questi firewall next-gen garantiscono massimi livelli di protezione, performance e continuità del business alle imprese distribuite e in crescita, caratterizzate da reti complesse che richiedono throughput elevati. I processori Sophos Xstream nelle appliance XGS 2U offrono un sistema dedicato per l’accelerazione hardware, che permette di gestire facilmente anche la protezione intensiva di traffico e applicazioni crittografati e ospitati nel cloud.

I firewall XGS 2U garantiscono l’equilibrio perfetto tra densità delle porte e modularità, con un’ampia gamma di porte integrate ad alta velocità. Sono disponibili moduli FleXi Port ad alta densità aggiuntivi, per estendere ulteriormente la connettività. Tutti i modelli con montaggio su rack 2U sono dotati di una CPU ad alta velocità e un processore di flusso Xstream per abilitare l’accelerazione hardware.

Scarica brochure Scopri altri modelli firewall

overview-xgs-2u

Confronto tra i modelli XGS 2U

Scrollen

XGS 5500

XGS 5500

FIREWALL100.000 MBit/s

TLS INSPECTION13.500 MBit/s

FIREWALL-IMIX52.000 MBit/s

IPS40.000 MBit/s

IPSEC VPN92.500 MBit/s

NGFW38.000 MBit/s

BEDROHUNGSSCHUTZ46.000 MBit/s

LATENZ (64 BYTE UDP)5 µs

ETHERNET-SCHNITTSTELLEN (FEST) 8 x GE Kupfer
8 x SFP+ 10 GE Glasfaser*

VERWALTUNGSSCHNITTSTELLEN 1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB

BYPASS-PORT-PAARE (FEST) 2

WEITERE E/A-SCHNITTSTELLEN 2 x USB 3.0 (vorne)

MAX. PORTDICHTE (INKL. MODULE) 48

FLEXI-PORT-STECKPLÄTZE 2 + 1 für Modul mit hoher Dichte

FLEXI-PORT-MODULE (OPTIONAL) 8-Port GE Kupfer
8-Port GE SFP Glasfaser*
4-Port 10 GE SFP+ Glasfaser*
4-Port GE Kupfer Bypass (2 Paare)
2-Port 40 GE QSFP+-Glasfaser*
8-Port 10 GE SFP+ Glasfaser*
2-Port GE Glasfaser (LC) Bypass + 4-Port GE SFP Glasfaser
2-Port 10 GE Glasfaser (LC) Bypass + 4-Port 10 GE SFP+ Glasfaser
Modul mit hoher Dichte: 12-Port GE Kupfer + 4-Port 2,5 GE Kupfer

WEITERE OPTIONALE ADD-ON-MODULE Transceiver

STROMVERSORGUNG 2 x Hot-Swap, intern

DUAL SSD Enthalten

HW-RAID In CPU integriert

* Transceiver separat erhältlich

XGS 5500

XGS 5500 – Vorderansicht

Vorderansicht

XGS 5500 – Rückansicht

Rückansicht

XGS 6500

XGS 6500

FIREWALL120.000 MBit/s

TLS INSPECTION16.000 MBit/s

FIREWALL-IMIX60.000 MBit/s

IPS50.750 MBit/s

IPSEC VPN109.800 MBit/s

NGFW46.500 MBit/s

BEDROHUNGSSCHUTZ53.500 MBit/s

LATENZ (64 BYTE UDP)5 µs

ETHERNET-SCHNITTSTELLEN (FEST) 8 x GE Kupfer
12 x SFP+ 10 GE Glasfaser*

VERWALTUNGSSCHNITTSTELLEN 1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB

BYPASS-PORT-PAARE (FEST) 2

WEITERE E/A-SCHNITTSTELLEN 2 x USB 3.0 (vorne)

MAX. PORTDICHTE (INKL. MODULE) 68

FLEXI-PORT-STECKPLÄTZE 2 + 2 für Module mit hoher Dichte

FLEXI-PORT-MODULE (OPTIONAL) 8-Port GE Kupfer
8-Port GE SFP Glasfaser*
4-Port 10 GE SFP+ Glasfaser*
4-Port GE Kupfer Bypass (2 Paare)
2-Port 40 GE QSFP+-Glasfaser*
8-Port 10 GE SFP+ Glasfaser*
2-Port GE Glasfaser (LC) Bypass + 4-Port GE SFP Glasfaser
2-Port 10 GE Glasfaser (LC) Bypass + 4-Port 10 GE SFP+ Glasfaser
Modul mit hoher Dichte: 12-Port GE Kupfer + 4-Port 2,5 GE Kupfer

WEITERE OPTIONALE ADD-ON-MODULE Transceiver

STROMVERSORGUNG 2 x Hot-Swap, intern

DUAL SSD Enthalten

HW-RAID in CPU integriert

* Transceiver separat erhältlich

XGS 6500

XGS 6500 – Vorderansicht

Vorderansicht

XGS 6500 – Rückansicht

Rückansicht

XGS 7500

XGS 7500

FIREWALL160.000 MBit/s

TLS INSPECTION19.500 MBit/s

FIREWALL-IMIX70.500 MBit/s

IPS71.500 MBit/s

IPSEC VPN117.000 MBit/s

NGFW58.000 MBit/s

BEDROHUNGSSCHUTZ70.000 MBit/s

LATENZ (64 BYTE UDP)5,4 µs

ETHERNET-SCHNITTSTELLEN (FEST) 8 x GE Kupfer
12 x SFP+ 10 GE Glasfaser*
2 x QSFP28 10/25/40 GBit/s

VERWALTUNGSSCHNITTSTELLEN 1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB

BYPASS-PORT-PAARE (FEST) 2

WEITERE E/A-SCHNITTSTELLEN 2 x USB 3.0 (vorne)

MAX. PORTDICHTE (INKL. MODULE) 70

FLEXI-PORT-STECKPLÄTZE 2 + 2 für Module mit hoher Dichte

FLEXI-PORT-MODULE (OPTIONAL) 8-Port GE Kupfer
8-Port GE SFP Glasfaser*
4-Port 10 GE SFP+ Glasfaser*
4-Port GE Kupfer Bypass (2 Paare)
2-Port 40 GE QSFP+-Glasfaser*
8-Port 10 GE SFP+ Glasfaser*
2-Port GE Glasfaser (LC) Bypass + 4-Port GE SFP Glasfaser
2-Port 10 GE Glasfaser (LC) Bypass + 4-Port 10 GE SFP+ Glasfaser
Modul mit hoher Dichte: 12-Port GE Kupfer + 4-Port 2,5 GE Kupfer

WEITERE OPTIONALE ADD-ON-MODULE Transceiver

STROMVERSORGUNG 2 x Hot-Swap, intern

DUAL SSD Enthalten

HW-RAID in CPU integriert

* Transceiver separat erhältlich

XGS 7500

XGS 7500 – Vorderansicht

Vorderansicht

XGS 7500 – Rückansicht

Rückansicht

XGS 8500

XGS 8500

FIREWALL190.000 MBit/s

TLS INSPECTION24.000 MBit/s

FIREWALL-IMIX81.000 MBit/s

IPS93.000 MBit/s

IPSEC VPN141.000 MBit/s

NGFW76.000 MBit/s

BEDROHUNGSSCHUTZ92.500 MBit/s

LATENZ (64 BYTE UDP)5,5 µs

ETHERNET-SCHNITTSTELLEN (FEST) 8 x GE Kupfer
12 x SFP+ 10 GE Glasfaser*
2 x QSFP28 10/25/40/50/100 GE

VERWALTUNGSSCHNITTSTELLEN 1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB

BYPASS-PORT-PAARE (FEST) 2

WEITERE E/A-SCHNITTSTELLEN 2 x USB 3.0 (vorne)

MAX. PORTDICHTE (INKL. MODULE) 70

FLEXI-PORT-STECKPLÄTZE 2 + 2 für Module mit hoher Dichte

FLEXI-PORT-MODULE (OPTIONAL) 8-Port GE Kupfer
8-Port GE SFP Glasfaser*
4-Port 10 GE SFP+ Glasfaser*
4-Port GE Kupfer Bypass (2 Paare)
2-Port 40 GE QSFP+-Glasfaser*
8-Port 10 GE SFP+ Glasfaser*
2-Port GE Glasfaser (LC) Bypass + 4-Port GE SFP Glasfaser
2-Port 10 GE Glasfaser (LC) Bypass + 4-Port 10 GE SFP+ Glasfaser
Modul mit hoher Dichte: 12-Port GE Kupfer + 4-Port 2,5 GE Kupfer

WEITERE OPTIONALE ADD-ON-MODULE Transceiver

STROMVERSORGUNG 2 x Hot-Swap, intern

DUAL SSD Enthalten

HW-RAID in CPU integriert

* Transceiver separat erhältlich

XGS 8500

XGS 8500 – Vorderansicht

Vorderansicht

XGS 8500 – Rückansicht

Rückansicht

Metodologia dei test sulla performance

Funzionalità generali

Throughput massimo misurato in condizioni di test ideali, utilizzando strumenti Keysight-Ixia BreakingPoint standard di settore. La performance effettiva può variare a seconda delle condizioni della rete e dei servizi attivati.

Firewall

Misurato utilizzando traffico HTTP e dimensioni di risposta di 512 KB

Firewall IMIX

Throughput UDP basato su una combinazione di pacchetti dalle dimensioni di 66, 570 e 1518 byte

IPS

Misurato utilizzando traffico HTTP, un set di regole IPS predefinite e oggetti di dimensioni di 512 KB

VPN IPsec

Throughput HTTP misurato utilizzando tunnel multipli e dimensioni di risposta HTTP di 512 KB

Ispezione TLS

Misurata con IPS abilitato su sessioni HTTPS e diverse suite di crittografia

Protezione contro le minacce

Misurata con Firewall, IPS, controllo delle applicazioni e prevenzione antimalware abilitati, utilizzando Enterprise Mix Traffic

Caratteristiche principali del prodotto

  • Appliance progettate per una performance senza compromessi
  • Accelerazione di livello Enterprise con co-processori di flusso Xstream dedicati e CPU ad alte prestazioni per soddisfare le esigenze delle reti più complesse
  • SSD NVMe (Non-Volatile Memory Express) ad alti livelli di performance, per garantire maggiore compatibilità e capacità di archiviazione (solo XGS 7500/8500)
  • Ottimizzate per supportare tutte le principali funzionalità di protezione contro le minacce, come la TLS inspection, il sandboxing e l’analisi delle minacce con intelligenza artificiale
  • Un ritorno dell’investimento migliore per Mbps protetto rispetto ai modelli della concorrenza
  • Vasta gamma di interfacce standard 1 GE in rame, più 8-12 interfacce 10 GE SFP+ in fibra, integrate in tutti i modelli
  • Le interfacce QSFP28 sui modelli high-end supportano velocità delle porte fino a 40 Gbps (XGS 7500) e 100 Gbps (XGS 8500)
  • Densità massima delle porte pari a 48 (XGS 5500), 68 (XGS 6500) o 70 (XGS 7500/8500), utilizzando moduli opzionali
  • Funzionalità di ridondanza su tutti i modelli, per garantire la continuità del business
sophos-xgs-8500-largeBG

Accessori

Moduli FleXi Port

Per tutti i modelli XGS 2U

Tutte le appliance 2U includono due alloggiamenti di espansione FleXi Port e uno o due alloggiamenti per i modelli ad alta densità di dimensioni più elevate. Queste caratteristiche permettono di adattare l’appliance in maniera più flessibile a eventuali cambiamenti dell’ambiente, della forza lavoro o dell’infrastruttura del perimetro di rete, che potrebbero richiedere un numero più elevato di porte in fibra o altre ottimizzazioni per la connettività. I moduli FleXi Port offrono un modo pratico e conveniente per adattare la tua appliance, invece di costringerti ad acquistare nuovi hardware prima che scada la licenza. Questa possibilità ti garantisce il miglior rapporto qualità-prezzo per l’intero ciclo di vita del tuo firewall.

Ricetrasmettitori

Per un elenco dei ricetrasmettitori di terze parti compatibili, leggi questo articolo della nostra knowledge base.

Ridondanza

Tutte le nostre appliance 2U sono dotate di componenti sostituibili a caldo per garantire massimi tempi di attività:

  • Dual SSD
  • Doppi alimentatori

Kit di montaggio su rack

Tutte le appliance 2U con montaggio su rack sono dotate di binari di scorrimento per il montaggio su rack.

Matrice degli accessori per le appliance XGS 2U

Modello

Alimentazione ridondante

SSD ridondante

Alloggiamenti per FleXi Port

Moduli FleXi Port

Kit di montaggio su rack

XGS 5500

Inclusa

Inclusa

2 + 1 per
modulo ad alta densità

8 porte 1 GE in rame
8 porte 1 GE SFP
4 porte 10 GE SFP+
4 porte 1 GE in rame con bypass
2 porte 40 GE QSFP+
8 porte 10 GE SFP+
2 porte GE in fibra (LC) con bypass + 4 porte GE SFP in fibra
2 porte 10 GE in fibra (LC) con bypass + 4 porte 10 GE SFP+ in fibra
Modulo FleXi Port ad alta densità:
12 porte 1 GE in rame + 4 porte 2,5 GE in rame

Binari di scorrimento inclusi

XGS 6500

Inclusa

Inclusa

2 + 2 per
moduli ad alta densità

Binari di scorrimento inclusi

XGS 7500

Inclusa

Inclusa

2 + 2 per
moduli ad alta densità

Binari di scorrimento inclusi

XGS 8500

Inclusa

Inclusa

2 + 2 per
moduli ad alta densità

Binari di scorrimento inclusi

Prodotti correlati

XGS con montaggio su rack 2U

Performance senza compromessi per aziende Enterprise e superfici estese

PERFORMANCE E RIDONDANZA

  • Performance e accelerazione hardware di classe Enterprise
  • Connettività ad alta velocità sull’appliance e attraverso moduli opzionali
  • Ridondanza integrata

Soluzione visualizzata in questa pagina

XGS con montaggio su rack 1U

Ottima performance e connettività versatile per le organizzazioni distribuite di medie dimensioni

UNA SOLUZIONE POTENTE PER IL PERIMETRO DISTRIBUITO

  • Performance con doppio processore per accelerare il traffico e le app
  • Gamma diversificata di interfacce integrate ad alta velocità, più moduli add-on flessibili
  • Opzioni di alimentazione ridondante

Maggiori Informazioni

XGS Desktop (Gen.2)

I migliori livelli di performance, protezione ed efficienza energetica della categoria, ideale per PMI e filiali

LA SOLUZIONE FIREWALL DEFINITIVA PER LE PMI

  • Rapporto performance-prezzo leader di settore
  • Risparmio energia quando in esercizio
  • Supporto opzionale di Wi-Fi 6 e 5G in modelli selezionati
  • Interfacce 2,5 GE e 10 GE SFP+
  • Opzioni di alimentazione ridondante

Maggiori Informazioni

XGS Desktop (Gen.1)

I nostri firewall di prima generazione per PMI e filiali, con altissimi livelli di connettività e un prezzo estremamente vantaggioso

FIREWALL FLESSIBILI PER LE PMI

  • Sicurezza all-in-one
  • Wi-Fi 5 opzionale su tutti i modelli
  • Opzioni di connettività add-on modulari per Wi-Fi e 4G/5G
  • Opzioni di alimentazione ridondante

Maggiori Informazioni

Sophos SD-RED

Sicurezza plug-and-play per filiali e sedi remote di piccole dimensioni

DISPOSITIVI EDGE CHE PUOI CONNETTERE CON UN SOLO CLIC

  • Estendi la sicurezza alle filiali e alle sedi remote
  • Connettività plug-and-play semplice
  • Nessun bisogno di tecnici specializzati in loco
  • Gestione con il tuo Sophos Firewall

Maggiori Informazioni

Sophos Wireless

La nostra soluzione Wi-Fi scalabile, con gestione dal cloud e supporto degli AP6 Series Wi-Fi 6/6E

LAN WIRELESS SEMPLICE E SICURA

  • Configurazione e gestione semplice attraverso Sophos Central
  • Varie opzioni per l’accesso guest
  • Integrazione con Sophos MDR/XDR o soluzioni di terze parti tramite API, per bloccare gli host compromessi

Maggiori Informazioni

Sophos Switch

Switch di accesso che offrono connettività, alimentazione e controllo al perimetro della rete LAN

CONNETTIVITÀ, ALIMENTAZIONE E CONTROLLO

  • Gestione attraverso Sophos Central o interfaccia utente locale
  • Power-over-Ethernet
  • Integrazione con Sophos MDR/XDR o soluzioni di terze parti tramite API, per bloccare gli host compromessi

Maggiori Informazioni

Sophos ZTNA

Zero Trust Network Access per connettere in maniera sicura gli utenti alle applicazioni

CONNESSIONE SICURA PER I TUOI UTENTI

  • Microsegmentazione per una sicurezza più efficace
  • Controllo delle policy basato sullo stato di integrità dei dispositivi
  • Un’unica console di gestione tramite Sophos Central
  • Un solo agent con Sophos Endpoint

Maggiori Informazioni