デスクトップモデルとして最高レベルのパフォーマンスとエネルギー効率を実現。各種の高速接続オプションも新しく搭載
ソフォスの第 2世代の XGS シリーズデスクトップアプライアンスは、第 1世代に比べパフォーマンスが 2倍に、消費電量は半分になっています。デスクトップ型ファイアウォールはすべて 2.5 GE インターフェイスを備えており、ファイアウォールから 2.5 GE スイッチや Wi-Fi 6 アクセスポイントへと、ボトルネックが生じることなくトラフィックがスムーズに流れます。
XGS 88 と XGS 108 モデルはファンレスで超静音を実現しており、医療や教育現場、小売業など、騒音が好ましくない環境に最適です。拡張ベイを使ってオプションの 5G モジュール (日本未販売) を追加すれば、冗長セルラー接続や、コスト効果の高い 5G 固定無線アクセス (FWA) を実装できます。
XGS 88~XGS 128 モデルは単一の CPU アーキテクチャを採用。仮想 FastPath テクノロジーを使用して、トラフィックアクセラレーションを実現しています (Sophos Firewall OS v21 以降が必要)。
第 2世代の XGS デスクトップモデル
スクロール
XGS 88 / 88w
パフォーマンス
ファイアウォール9,900 Mbps
TLS インスペクション600 Mbps
FIREWALL IMIX6,500 Mbps
IPS2,000 Mbps
IPSEC VPN6,000 Mbps
NGFW2,000 Mbps
脅威対策2,000 Mbps
接続ポート
イーサネットインターフェイス (固定) 4 X 2.5 GE copper
PoE (Power over Ethernet) (固定) 該当なし
管理インターフェイス 1 x COM RJ45
1 x COM Micro-USB
その他の I/O インターフェイス 1 x USB 2.0 (前面)
1 x USB 3.0 (背面)
Wi-Fi オプション (W-モデルのみ) Wi-Fi 6 (802.11ax)
2x2: 2 MIMO
外部アンテナ x 2
デュアルバンド同時接続、2.4 GHz と 5 GHz
モジュール
拡張スロット 該当なし
オプションのアドオンモジュール 該当なし
冗長化
交換可能なコンポーネント 該当なし
XGS 88 / 88w
前面
後面
XGS 108 / 108w
パフォーマンス
ファイアウォール12,500 Mbps
TLS インスペクション800 Mbps
FIREWALL IMIX8,100 Mbps
IPS2,500 Mbps
IPSEC VPN8,250 Mbps
NGFW2,600 Mbps
脅威対策2,500 Mbps
接続ポート
イーサネットインターフェイス (固定) 6 x 2.5 GE copper
1 x SFP Fiber*
PoE (Power over Ethernet) (固定) 該当なし
管理インターフェイス 1 x COM RJ45
1 x COM Micro-USB
その他の I/O インターフェイス 1 x USB 2.0 (前面)
1 x USB 3.0 (背面)
Wi-Fi オプション (W-モデルのみ) Wi-Fi 6 (802.11ax)
2x2: 2 MIMO
外部アンテナ x 2
デュアルバンド同時接続、2.4 GHz と 5 GHz
モジュール
拡張スロット 該当なし
オプションのアドオンモジュール SFP トランシーバ
冗長化機能
交換可能なコンポーネント オプションの冗長電源
XGS 108 / 108w
前面
後面
XGS 118 / 118w
パフォーマンス
ファイアウォール15,500 Mbps
TLS インスペクション1,100 Mbps
FIREWALL IMIX11,000 Mbps
IPS3,500 Mbps
IPSEC VPN13,000 Mbps
NGFW3,950 Mbps
脅威対策3,250 Mbps
接続ポート
イーサネットインターフェイス (固定) 9 x 2.5 GE copper
1 x SFP Fiber*
PoE (Power over Ethernet) (固定) 該当なし
管理インターフェイス 1 x COM RJ45
1 x COM Micro-USB
その他の I/O インターフェイス 1 x USB 2.0 (前面)
1 x USB 3.0 (背面)
Wi-Fi オプション (W-モデルのみ) Wi-Fi 6 (802.11ax)
2x2: 2 MIMO
外部アンテナ x 2
デュアルバンド同時接続、2.4 GHz と 5 GHz
モジュール
拡張スロット 1
オプションのアドオンモジュール 5G モジュール (Gen.2)**
SFP トランシーバ
冗長化機能
交換可能なコンポーネント オプションの冗長電源
XGS 118 / 118w
前面
後面
XGS 128/128w
パフォーマンス
ファイアウォール19,100 Mbps
TLS インスペクション1,450 Mbps
FIREWALL IMIX14,500 Mbps
IPS4,650 Mbps
IPSEC VPN15,050 Mbps
NGFW4,350 Mbps
脅威対策4,000 Mbps
接続ポート
イーサネットインターフェイス (固定) 9 x 2.5 GE copper
1 x SFP Fiber*
PoE (Power over Ethernet) (固定) 該当なし
管理インターフェイス 1 x COM RJ45
1 x COM Micro-USB
その他の I/O インターフェイス 1 x USB 2.0 (前面)
1 x USB 3.0 (背面)
Wi-Fi オプション (W-モデルのみ) Wi-Fi 6 (802.11ax)
2x2: 2 MIMO
外部アンテナ x 2
デュアルバンド同時接続、2.4 GHz と 5 GHz
モジュール
拡張スロット 1
オプションのアドオンモジュール 5G モジュール (Gen.2)**
SFP トランシーバ
冗長化
交換可能なコンポーネント オプションの冗長電源
XGS 128/128w
前面
後面
* トランシーバは別売りです
** 5G モジュール (Gen.2) は日本では販売されていません
注意:XGS 上記デスクトップモデル以外の販売予定は現在ありません。
パフォーマンステストの方法
全般 |
最大スループットは、業界標準の Keysight-Ixia ブレークポイントテストツールを使用して、理想的なテスト条件下で測定されます。実環境でのパフォーマンスは、ネットワークの状態や有効にしているサービスなどによって変わる場合があります。 |
ファイアウォール |
HTTP トラフィックと 512KB のレスポンスサイズを使用して測定します。 |
Firewall IMIX |
UDP スループットは、パケットサイズ 66バイト、570バイト、1518バイトの組み合わせで測定しています。 |
IPS |
HTTP トラフィック、デフォルトの IPS ルールセット、512KB のオブジェクトサイズを使用して測定しています。 |
IPsec VPN |
複数のトンネルと 512KB の HTTP レスポンスサイズを使用して、HTTP スループットを測定しています。 |
TLS インスペクション |
HTTPS セッションで IPS を有効にし、各種の暗号スイートを使用して測定しています。 |
脅威対策 |
ファイアウォール、IPS、アプリケーションコントロール、マルウェア対策を有効にして、Enterprise Mix トラフィックを使用して測定しています。 |
製品の特長
- XGS 1xx デスクトップモデルではすべての保護機能を、XGS 88/88w モデル では主な保護機能を使用可能。
- 高速パフォーマンス: 第 1世代モデルに比べスループットが最大 2倍。Xstream 仮想 FastPath アクセラレーションを IPsec VPN で使用可能 (XGS 88~XGS 128 モデル。SFOS v21 以降が必要)
- 高速接続を搭載: 全モデルに 2.5 GE インターフェイスを搭載。w モデルはすべて Wi-Fi 6 (802.11ax) に対応しており、2.4 と 5 GHz 帯域を同時に使用してパフォーマンスを向上可能
- 電源と環境: 電力消費量を最大 50% 節約。XGS 88 と 108 モデルはファンレスの超静音設計を、XGS 118 以上のモデルは熱最適化設計を採用。XGS 1xx の全モデルで冗長電源オプションを利用可能
- オプションの接続: 第 2世代モデル専用の新しい 5G モジュールを使用して、コスト効果の高い冗長接続を実装可能
- ハードウェアアーキテクチャの合理化: XGS 88~XGS 128 モデルは新しい単一 CPU アーキテクチャを採用。
アクセサリ
5G 接続 (日本国内未販売)
XGS 118、XGS 128 モデルのみ
多くのビジネス拠点では、5G セルラーネットワークを導入してトラフィックのピークをサポートしたり、SD-WAN の導入で重要な冗長/フォールバック接続オプションを提供したりすることが可能です。5G 固定無線アクセス (FWA) は、「固定」という用語から受ける印象とは裏腹に、ネットワーク事業者が郊外および辺境地域の両方にコスト効率の良い高速ブロードバンド接続を提供できるようにする技術です。ネットワーク事業者は 5G を使うことで、企業や一般ユーザーがクラウドサービスに求める高速インターネットアクセスを実現し、遅延のない HD ストリーミングサービスを提供することが可能となります。
オプションの 5G モジュール (Gen.2) を XGS デバイスにしっかりと装着すると、Sophos Firewall から管理できるようになります。
- 最新の規格に対応しているためパフォーマンスが向上
- コスト効果の高いソリューション
- 盗難や破損からのフルプロテクション
- 5G モジュール (Gen.2) のデータ速度 (最大):
- 5G SA sub-6: ダウンリンク 2.4 Gbps; アップリンク 900 Mbps
- 5G NSA sub-6: ダウンリンク 3.4 Gbps; アップリンク 550 Mbps
- LTE: ダウンリンク 1.6 Gbps; アップリンク 200 Mbps
- WCDMA: ダウンリンク 42 Mbps; アップリンク 5.76 Mbps
- 全地域に対し 1つの 5G モジュール (Gen.2) バージョン
XGS シリーズ第 2世代デスクトップ アクセサリ 一覧表
機種 | 電源冗長化 | 拡張ベイ | 5G モジュール | Wi-Fi オプション | ラックマウントキット |
---|---|---|---|---|---|
XGS 88 | 未対応 | 未対応 | 未対応 | 未対応 | オプション |
XGS 88w | 未対応 | 未対応 | 未対応 | Wi-Fi 6 を内蔵 | オプション |
XGS 108 | オプションの | 未対応 | 未対応 | 未対応 | オプション |
XGS 108w | オプションの | 未対応 | 未対応 | Wi-Fi 6 を内蔵 | オプション |
XGS 118 | オプションの | 1 | オプション | 未対応 | オプション |
XGS 118w | オプションの | 1 | オプション | Wi-Fi 6 を内蔵 | オプション |
XGS 128 | オプションの | 1 | オプション | 未対応 | オプション |
XGS 128w | オプションの | 1 | オプション | Wi-Fi 6 を内蔵 | オプション |
関連製品
XGS デスクトップ (Gen.2)
SMB および支社向けとして最高水準のパフォーマンス、保護能力、電力効率
SMB 向けの究極のファイアウォール
- 業界トップクラスのコストパフォーマンス
- 省電力運用
- 一部のモデルではオプションで Wi-Fi 6 と 5G を利用可能
- 2.5 GE および 10 GE SFP+ インターフェイス
- 冗長電源オプション
表示中
XGS デスクトップ (Gen.1)
SMB およびブランチオフィス向けの第 1世代ファイアウォール。手頃な価格で優れた接続性を実現
SMB 向けの柔軟性の高いファイアウォール
- オールインワン型のセキュリティ
- 全モデルに Wi-Fi 5 オプションあり
- Wi-Fi および 4G/5G アドオン接続をモジュラー形式で追加可能
- 冗長電源オプション
XGS 1U ラックマウント
優れたパフォーマンスと各種接続オプションを兼ね備えた、中規模の分散型組織向けのファイアウォール
分散型エッジに活力を投入
- デュアルプロセッサでトラフィックとアプリを高速化
- 各種の高速インターフェイスを搭載、アドオンモジュールを柔軟に追加可能
- 冗長電源オプション
XGS 2U ラックマウント
エンタープライズエッジおよびキャンパスエッジに適した妥協のないパフォーマンス
パフォーマンスと冗長性
- エンタープライズクラスのパフォーマンス、ハードウェアアクセラレーション
- 高速接続インターフェイスを完備 (オプションモジュールも追加可能)
- 冗長性を内蔵
Sophos SD-RED
小規模のブランチオフィスやリモートサイトに最適なプラグアンドプレイ方式のセキュリティ
クリックするだけで簡単に接続できるエッジデバイス
- セキュリティを支社やリモートサイトに拡張
- プラグアンドプレイで簡単に接続
- オンサイトに技術者は不要
- Sophos Firewall で管理可能
Sophos Wireless
クラウドで管理できる拡張性の高い Wi-Fi ソリューション。Wi-Fi 6/6E AP6 シリーズに対応
シンプルで安全なワイヤレス LAN
- Sophos Central を使って簡単にセットアップ、管理
- ゲストアクセス用の多様なオプション
- Sophos MDR/XDR やサードパーティソリューションと API で統合し、感染ホストをブロック
Sophos Switch
LAN エッジの接続、電力供給、制御に最適なネットワークアクセスレイヤースイッチ
接続、電力供給、制御
- Sophos Central またはローカルユーザーインターフェイスで管理
- PoE (Power-over-Ethernet)
- Sophos MDR/XDR やサードパーティソリューションと API で統合し、感染ホストをブロック
Sophos ZTNA
Zero Trust Network Access でユーザーをアプリケーションに安全に接続
ユーザーを安全に接続
- マイクロセグメンテーションでセキュリティを強化
- デバイスのセキュリティ状態に基づき、ポリシーで制御
- Sophos Central から一元管理
- Sophos Endpoint の単一エージェント