Next-Gen Firewall Appliances der XGS-Serie

Distributed Edge: 1U-Rackmontage-Modelle

Broschüre Weitere Firewall-Modelle

XGS firewalls 2300 3300 4500 models

Die 1U-Modelle eignen sich insbesondere für mittelgroße und verteilte Unternehmen, die eine leistungsstarke, flexible Lösung für den Betrieb und Schutz ihrer Netzwerke benötigen. Diese Rackmontage-Firewalls bieten erstklassige Performance, eine Vielzahl integrierter Hochgeschwindigkeitsschnittstellen und eine Auswahl zusätzlicher Add-on-Anschlussmodule. Ganz gleich, ob Sie die maximale Betriebszeit Ihrer SD-WAN-Verbindungen, die sichere Anbindung Ihrer Remote-Benutzer oder den Netzwerkschutz in einem wachsenden Unternehmen sicherstellen möchten: Sie können die Firewalls individuell an Ihre dynamische Umgebung anpassen. Alle Modelle sind zur leistungsstarken Hardware-Beschleunigung mit einer Hochgeschwindigkeits-CPU und einem dedizierten Xstream Flow-Prozessor ausgestattet.

XGS-1U-Modelle vergleichen

Scrollen

XGS 2100

XGS 2100

FIREWALL30.000 MBit/s

TLS INSPECTION1.100 MBit/s

FIREWALL-IMIX16.500 MBit/s

IPS6.000 MBit/s

IPSEC VPN17.000 MBit/s

NGFW5.200 MBit/s

BEDROHUNGSSCHUTZ5.000 MBit/s

LATENZ (64 BYTE UDP)6 µs

ETHERNET-SCHNITTSTELLEN (FEST) 8 x GE Kupfer
2 x SFP-Glasfaser*

BYPASS-PORT-PAARE (FEST) 1

MAX. PORTDICHTE (INKL. MODULE) 18

VERWALTUNGSSCHNITTSTELLEN 1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB

WEITERE E/A-SCHNITTSTELLEN 2 x USB 3.0 (vorne)
1 x USB 2.0 (hinten)

MAX. POE (MIT FLEXI-PORT-MODUL) 1 Modul: 4 Ports, max. 60 W

FLEXI-PORT-STECKPLÄTZE 1

WEITERE OPTIONALE ADD-ON-MODULE Transceiver

FLEXI-PORT-MODULE (OPTIONAL) 8-Port GE Kupfer
8-Port GE SFP-Glasfaser*
4-Port 10 GE SFP+-Glasfaser*
4-Port GE Kupfer Bypass (2 Paare)
4-Port GE Kupfer PoE + 4-Port GE Kupfer
4-Port 2,5 GE Kupfer PoE
2-Port GE Glasfaser (LC) Bypass + 4-Port GE SFP Glasfaser

ZWEITE STROMVERSORGUNG optional, extern

DUAL SSD/RAID

* Transceiver separat erhältlich

XGS 2100

XGS 2100 – Vorderansicht

Vorderansicht

XGS 2100 – Rückansicht

Rückansicht

XGS 2300

XGS 2300

FIREWALL39.000 MBit/s

TLS INSPECTION1.450 MBit/s

FIREWALL-IMIX20.000 MBit/s

IPS7.000 MBit/s

IPSEC VPN20.500 MBit/s

NGFW6.300 MBit/s

BEDROHUNGSSCHUTZ5.500 MBit/s

LATENZ (64 BYTE UDP)4 µs

ETHERNET-SCHNITTSTELLEN (FEST) 8 x GE Kupfer
2 x SFP-Glasfaser*

BYPASS-PORT-PAARE (FEST) 1

MAX. PORTDICHTE (INKL. MODULE) 18

VERWALTUNGSSCHNITTSTELLEN 1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB

WEITERE E/A-SCHNITTSTELLEN 2 x USB 3.0 (vorne)
1 x USB 2.0 (hinten)

MAX. POE (MIT FLEXI-PORT-MODUL) 1 Modul: 4 Ports, max. 60 W

FLEXI-PORT-STECKPLÄTZE 1

WEITERE OPTIONALE ADD-ON-MODULE Transceiver

FLEXI-PORT-MODULE (OPTIONAL) 8-Port GE Kupfer
8-Port GE SFP-Glasfaser*
4-Port 10 GE SFP+ Glasfaser*
4-Port GE Kupfer Bypass (2 Paare)
4-Port GE Kupfer PoE + 4-Port GE Kupfer
4-Port 2,5 GE Kupfer PoE
2-Port GE Glasfaser (LC) Bypass + 4-Port GE SFP Glasfaser

ZWEITE STROMVERSORGUNG optional, extern

DUAL SSD/RAID

* Transceiver separat erhältlich

XGS 2300

XGS 2300 – Vorderansicht

Vorderansicht

XGS 2300 – Rückansicht

Rückansicht

XGS 3100

XGS 3100

FIREWALL47.000 MBit/s

TLS INSPECTION2.470 MBit/s

FIREWALL-IMIX23.500 MBit/s

IPS10.500 MBit/s

IPSEC VPN25.000 MBit/s

NGFW9.000 MBit/s

BEDROHUNGSSCHUTZ7.400 MBit/s

LATENZ (64 BYTE UDP)4 µs

ETHERNET-SCHNITTSTELLEN (FEST) 8 x GE Kupfer
2 x SFP-Glasfaser*
2 x SFP+ 10 GE Glasfaser*

BYPASS-PORT-PAARE (FEST) 1

MAX. PORTDICHTE (INKL. MODULE) 20

VERWALTUNGSSCHNITTSTELLEN 1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB

WEITERE E/A-SCHNITTSTELLEN 2 x USB 3.0 (vorne)
1 x USB 2.0 (hinten)

MAX. POE (MIT FLEXI-PORT-MODUL) 1 Modul: 4 Ports, max. 60 W

FLEXI-PORT-STECKPLÄTZE 1

WEITERE OPTIONALE ADD-ON-MODULE Transceiver

FLEXI-PORT-MODULE (OPTIONAL) 8-Port GE Kupfer
8-Port GE SFP-Glasfaser*
4-Port 10 GE SFP+ Glasfaser*
4-Port GE Kupfer Bypass (2 Paare)
4-Port GE Kupfer PoE + 4-Port GE Kupfer
4-Port 2,5 GE Kupfer PoE
2-Port GE Glasfaser (LC) Bypass + 4-Port GE SFP Glasfaser

ZWEITE STROMVERSORGUNG optional, extern

DUAL SSD/RAID

* Transceiver separat erhältlich

XGS 3100

XGS 3100 – Vorderansicht

Vorderansicht

XGS 3100 – Rückansicht

Rückansicht

XGS 3100

XGS 3300

XGS 3300

FIREWALL58.000 MBit/s

TLS INSPECTION3.130 MBit/s

FIREWALL-IMIX27.000 MBit/s

IPS14.000 MBit/s

IPSEC VPN31.100 MBit/s

NGFW12.500 MBit/s

BEDROHUNGSSCHUTZ10.000 MBit/s

LATENZ (64 BYTE UDP)4 µs

ETHERNET-SCHNITTSTELLEN (FEST) 8 x GE Kupfer
2 x SFP-Glasfaser*
2 x SFP+ 10 GE Glasfaser*

BYPASS-PORT-PAARE (FEST) 1

MAX. PORTDICHTE (INKL. MODULE) 20

VERWALTUNGSSCHNITTSTELLEN 1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB

WEITERE E/A-SCHNITTSTELLEN 2 x USB 3.0 (vorne)
1 x USB 2.0 (hinten)

MAX. POE (MIT FLEXI-PORT-MODUL) 1 Modul: 4 Ports, max. 60 W

FLEXI-PORT-STECKPLÄTZE 1

WEITERE OPTIONALE ADD-ON-MODULE Transceiver

FLEXI-PORT-MODULE (OPTIONAL) 8-Port GE Kupfer
8-Port GE SFP Glasfaser*
4-Port 10 GE SFP+ Glasfaser*
4-Port GE Kupfer Bypass (2 Paare)
4-Port GE Kupfer PoE + 4-Port GE Kupfer
4-Port 2,5 GE Kupfer PoE
2-Port GE Glasfaser (LC) Bypass + 4-Port GE SFP Glasfaser

ZWEITE STROMVERSORGUNG optional, extern

DUAL SSD/RAID

* Transceiver separat erhältlich

XGS 3300

XGS 3300 – Vorderansicht

Vorderansicht

XGS 3300 – Rückansicht

Rückansicht

XGS 4300

XGS 4300

FIREWALL75.000 MBit/s

TLS INSPECTION8.000 MBit/s

FIREWALL-IMIX33.000 MBit/s

IPS29.500 MBit/s

IPSEC VPN62.500 MBit/s

NGFW23.000 MBit/s

BEDROHUNGSSCHUTZ25.200 MBit/s

LATENZ (64 BYTE UDP)3 µs

ETHERNET-SCHNITTSTELLEN (FEST) 4 x GE Kupfer
4 x 2,5 GE Kupfer
4 x SFP+ 10 GE Glasfaser*

BYPASS-PORT-PAARE (FEST) 2

MAX. PORTDICHTE (INKL. MODULE) 28

VERWALTUNGSSCHNITTSTELLEN 1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB

WEITERE E/A-SCHNITTSTELLEN 2 x USB 3.0 (vorne)

MAX. POE (MIT FLEXI-PORT-MODUL) 2 Module: 4 Ports, max. 60 W pro Modul

FLEXI-PORT-STECKPLÄTZE 2

WEITERE OPTIONALE ADD-ON-MODULE Transceiver

FLEXI-PORT-MODULE (OPTIONAL) 8-Port GE Kupfer
8-Port GE SFP Glasfaser*
4-Port 10 GE SFP+ Glasfaser*
4-Port GE Kupfer Bypass (2 Paare)
4-Port GE Kupfer PoE + 4-Port GE Kupfer
4-Port 2,5 GE Kupfer PoE
2-Port GE Glasfaser (LC) Bypass + 4-Port GE SFP Glasfaser

ZWEITE STROMVERSORGUNG optional, extern

DUAL SSD/RAID

* Transceiver separat erhältlich

XGS 4300

XGS 4300 – Vorderansicht

Vorderansicht

XGS 4300 – Rückansicht

Rückansicht

XGS 4500

XGS 4500

FIREWALL80.000 MBit/s

TLS INSPECTION10.600 MBit/s

FIREWALL-IMIX37.000 MBit/s

IPS36.500 MBit/s

IPSEC VPN75.550 MBit/s

NGFW30.000 MBit/s

BEDROHUNGSSCHUTZ31.850 MBit/s

LATENZ (64 BYTE UDP)4 µs

ETHERNET-SCHNITTSTELLEN (FEST) 4 x GE Kupfer
4 x 2,5 GE Kupfer
4 x SFP+ 10 GE Glasfaser*

BYPASS-PORT-PAARE (FEST) 2

MAX. PORTDICHTE (INKL. MODULE) 28

VERWALTUNGSSCHNITTSTELLEN 1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB

WEITERE E/A-SCHNITTSTELLEN 2 x USB 3.0 (vorne)

MAX. POE (MIT FLEXI-PORT-MODUL) 2 Module: 4 Ports, max. 60 W pro Modul

FLEXI-PORT-STECKPLÄTZE 2

WEITERE OPTIONALE ADD-ON-MODULE Transceiver

FLEXI-PORT-MODULE (OPTIONAL) 8-Port GE Kupfer
8-Port GE SFP-Glasfaser*
4-Port 10 GE SFP+-Glasfaser*
4-Port GE Kupfer Bypass (2 Paare)
4-Port GE Kupfer PoE + 4 Port GE Kupfer
4-Port 2,5 GE Kupfer PoE
2-Port GE Glasfaser (LC) Bypass + 4-Port GE SFP Glasfaser

ZWEITE STROMVERSORGUNG optional, intern

DUAL SSD/RAID Enthalten
SW-RAID-1-Unterstützung

* Transceiver separat erhältlich

XGS 4500

XGS 4500 – Vorderansicht

Vorderansicht

XGS 4500 – Rückansicht

Rückansicht

Performance-Prüfmethodik

Allgemein

Max. gemessener Durchsatz unter idealen Testbedingungen unter Verwendung der Branchenstandard-Performance-Test-Tools Keysight-Ixia Breaking Point. Tatsächliche Performance kann je nach Netzwerkbedingungen und aktivierten Services variieren

Firewall

Gemessen mit HTTP-Datenverkehr und 512 KB Antwortgröße.

Firewall IMIX

UDP-Durchsatz basierend auf einer Kombination aus Paketgrößen von 66, 570 und 1518 Bytes

IPS

UDP-Durchsatz basierend auf einer Kombination aus Paketgrößen von 66, 570 und 1518 Bytes

IPsec VPN

HTTP-Durchsatz, gemessen unter Verwendung mehrerer Tunnel und 512 KB HTTP Antwortgröße

TLS Inspection

Gemessen mit aktiviertem IPS in HTTPS-Sessions und verschiedenen Cipher Suites

Threat Protection

Gemessen mit Aktivierung von Firewall, IPS, Application Control und Malware-Abwehr unter Verwendung von Enterprise-Mix-Datenverkehr

Produkt-Highlights

  • Die Dual-Prozessor-Architektur unterstützt alle wichtigen Schutzfunktionen, ohne die Performance zu beeinträchtigen
  • Eine große Auswahl an Kupfer- und Glasfaserports sowie verschiedene Verwaltungsschnittstellen sind in jedem Modell integriert
  • Jedes Modell ist zur Unterstützung verschiedener Bereitstellungsszenarien mit festen LAN-Bypass-Ports ausgestattet
  • Modulare(r) Flexi-Port-Erweiterungsschacht/schächte auf jedem Modell bieten Ihnen flexible Anschlussmöglichkeiten
  • Eine zweite Stromversorgung ist für alle Modelle optional erhältlich
  • Optionale PoE-Flexi-Port-Module werden zentral mit Strom versorgt und profitieren so von Stromredundanz, wenn Sie die zweite Stromversorgung verwenden
  • Ein Rackmontage-Kit ist im Lieferumfang enthalten

Zubehör

Flexi-Port-Module

Für alle XGS-1U-Modelle

Zur flexiblen Erweiterung der unterschiedlichen integrierten Schnittstellen sind unsere 1U-Modelle mit einem oder mehreren Erweiterungsschächten ausgestattet. Bei Änderungen Ihrer Umgebung, Belegschaft oder Edge-Infrastruktur benötigen Sie möglicherweise zusätzliche Glasfaserports oder andere Anschlüsse. Mit Flexi-Port-Modulen können Sie Ihre Appliance kosteneffizient anpassen, anstatt mittelfristig neue Hardware kaufen zu müssen.

Transceiver

Sophos hat eine Reihe von Transceivern im Angebot, die in den SFP- und SFP+-Schnittstellen Ihrer Appliance oder des Flexi-Port-Moduls verwendet werden können.

Eine Liste kompatibler Transceiver von Drittanbietern finden Sie in diesem Support-Artikel

Externe redundante Stromversorgung

Für XGS 2xxx, 3xxx, 4300

Für alle 1U-Modelle ist für Redundanz optional eine zweite Stromversorgung erhältlich. Die externe Stromversorgung kann an der Rückseite der Appliance angeschlossen werden.

Falls Sie diese Stromversorgung mit XGS 2100 oder 2300 nutzen, empfehlen wir Ihnen den Kauf von Rackmontage-Schienen (anstatt die mitgelieferten Rackmontage-Winkel zu verwenden), um für eine stabilere Bereitstellung in Ihrem Rechenzentrum zu sorgen.

Interne redundante Stromversorgung

Nur für XGS 4500

Mit der zweiten Stromversorgung für XGS 4500 lässt sich unser leistungsstärkstes 1U-Modell einfach um Redundanz-Funktionalität erweitern.

Für maximale Verlässlichkeit verfügt XGS 4500 auch über eine zweite integrierte SSD (RAID).

xgs-4300-largeBg

Abbildung zeigt Modell XGS 4300

Zubehörmatrix für die XGS-Serie – 1U

 

Modell Redundante Stromversorgung Redundante SSD Flexi-Port-Schächte Flexi-Port-Module Rackmontage-Kit
XGS 2100 Optional, extern 1 8-Port 1 GE Kupfer
8-Port 1 GE SFP
4-Port 10 GE SFP+
4-Port 1 GE Kupfer Bypass
4-Port 1 GE Kupfer PoE + 4 Port 1 GE Kupfer
4-Port 2,5 GE Kupfer PoE
2-Port GE Glasfaser (LC) Bypass + 4-Port GE SFP Glasfaser
Rackmontage-Winkel inkl.
Gleitschienen optional erhältlich
XGS 2300 Optional, extern 1 Rackmontage-Winkel inkl.
Gleitschienen optional erhältlich
XGS 3100 Optional, extern 1 Rackmontage-Winkel inkl.
Gleitschienen optional erhältlich
XGS 3300 Optional, extern 1 Rackmontage-Winkel inkl.
Gleitschienen optional erhältlich
XGS 4300 Optional, extern 2 Gleitschienen im Lieferumfang enthalten
XGS 4500 Optional, intern Enthalten 2 Gleitschienen im Lieferumfang enthalten

Verwandte Produkte

XGS 1U Rackmontage

Performance und vielseitige Konnektivität für mittelgroße und verteilte Unternehmen und Organisationen

POWER FÜR DIE VERTEILTE EDGE

  • Dual-Prozessor-Performance für schnelleren Datenverkehr und schnellere Apps
  • Verschiedene integrierte Hochgeschwindigkeits-Schnittstellen sowie flexible Add-on-Module
  • Redundante Stromoptionen

Wird angezeigt

XGS 2U Rackmontage

Kompromisslose Performance für die Enterprise und Campus Edge

PERFORMANCE UND REDUNDANZ

  • Performance der Enterprise-Klasse und Hardware-Beschleunigung
  • Hochgeschwindigkeits-Konnektivität – bereits integriert und über optionale Module
  • Integrierte Redundanz

Weitere Informationen

XGS Desktop (2. Gen.)

Erstklassige Performance, Schutz und Energieeffizienz für KMUs und Zweigstellen

DIE ULTIMATIVEN KMU-FIREWALLS

  • Branchenführendes Preis-Leistungs-Verhältnis
  • Energiesparbetrieb
  • Optionale Wi-Fi 6- und 5G-Unterstützung bei ausgewählten Modellen
  • 2,5 GE- und 10 GE SFP+-Schnittstellen
  • Redundante Stromoptionen

Weitere Informationen

XGS Desktop (1. Gen.)

Unsere Firewalls der 1. Generation für KMUs und Zweigstellen mit hervorragender Konnektivität zum kleinen Preis

FLEXIBLE KMU-FIREWALLS

  • All-in-One-Sicherheit
  • Optionales Wi-Fi 5 auf allen Modellen
  • Modulare Add-on-Konnektivitätsoptionen für WLAN und 4G/5G
  • Redundante Stromoptionen

Weitere Informationen

Sophos SD-RED

Plug-and-Play-Sicherheit für kleinere Zweigstellen und Remote-Standorte

CLICK-AND-CONNECT EDGE-GERÄTE

  • Erweitern Sie die Sicherheit auf Zweigstellen und Remote-Standorte
  • Einfache Plug-and-Play-Konnektivität
  • Kein technisches Personal vor Ort erforderlich
  • Verwaltung über Ihre Sophos Firewall

Weitere Informationen

Sophos Wireless

Unsere skalierbare, cloudverwaltete WLAN-Lösung mit Unterstützung der Wi-Fi 6/6E AP6-Serie

EINFACHES, SICHERES WLAN

  • Einfache Einrichtung und Verwaltung über Sophos Central
  • Verschiedene Optionen für den Gastzugang
  • Integration mit Sophos MDR/XDR- oder Drittanbieterlösungen über API zum Blockieren kompromittierter Hosts

Weitere Informationen

Sophos Switch

Network Access Layer Switches, mit denen der Zugriff an der LAN Edge bereitgestellt, mit Strom versorgt und kontrolliert werden kann

KONNEKTIVITÄT, STROMVERSORGUNG UND KONTROLLE

  • Verwaltung über Sophos Central oder die lokale Benutzeroberfläche
  • Power-over-Ethernet
  • Integration mit Sophos MDR/XDR- oder Drittanbieterlösungen über API zum Blockieren kompromittierter Hosts

Weitere Informationen

Sophos ZTNA

Zero Trust Network Access zum sicheren Verbinden von Benutzern mit Anwendungen

BINDEN SIE IHRE BENUTZER SICHER AN

  • Mikrosegmentierung für mehr Sicherheit
  • Auf dem Gerätestatus basierende Richtliniensteuerung
  • Zentrale Verwaltung über die Konsole von Sophos Central
  • Single Agent mit Sophos Endpoint

Weitere Informationen