Next-Gen Firewall Appliances der XGS-Serie
Enterprise und Campus Edge: 2U-Modelle
Verteilte und wachsende Unternehmen, die selbst in Netzwerken mit hoher Komplexität maximalen Durchsatz benötigen, erhalten mit diesen Next-Gen-Firewalls optimale Sicherheit, Performance und Geschäftskontinuität. Die Sophos Xstream-Flow-Prozessoren in den XGS 2U Appliances bieten dedizierte Hardware-Beschleunigung, mit der sich die umfangreichen Schutzfunktionen für verschlüsselte, Cloud-gehostete Anwendungen und Datenübertragungen von heute problemlos bereitstellen lassen.
Die XGS 2U Firewalls bieten mit einer Reihe integrierter Hochgeschwindigkeitsports die perfekte Balance zwischen Portdichte und Modularität. Mit zusätzlichen Flexi-Port-Modulen mit hoher Dichte lässt sich die Konnektivität nochmal erweitern. Alle 2U-Rackmontage-Modelle sind zur leistungsstarken Traffic-Beschleunigung mit einer Hochgeschwindigkeits-CPU und einem Xstream Flow-Prozessor ausgestattet.
XGS-2U-Modelle vergleichen
Scrollen
XGS 5500
Performance
FIREWALL100.000 MBit/s
TLS INSPECTION13.500 MBit/s
FIREWALL-IMIX52.000 MBit/s
IPS40.000 MBit/s
IPSEC VPN92.500 MBit/s
NGFW38.000 MBit/s
BEDROHUNGSSCHUTZ46.000 MBit/s
LATENZ (64 BYTE UDP)5 µs
Konnektivität
ETHERNET-SCHNITTSTELLEN (FEST) 8 x GE Kupfer
8 x SFP+ 10 GE Glasfaser*
VERWALTUNGSSCHNITTSTELLEN 1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB
BYPASS-PORT-PAARE (FEST) 2
WEITERE E/A-SCHNITTSTELLEN 2 x USB 3.0 (vorne)
MAX. PORTDICHTE (INKL. MODULE) 48
Modularität
FLEXI-PORT-STECKPLÄTZE 2 + 1 für Modul mit hoher Dichte
FLEXI-PORT-MODULE (OPTIONAL) 8-Port GE Kupfer
8-Port GE SFP Glasfaser*
4-Port 10 GE SFP+ Glasfaser*
4-Port GE Kupfer Bypass (2 Paare)
2-Port 40 GE QSFP+-Glasfaser*
8-Port 10 GE SFP+ Glasfaser*
2-Port GE Glasfaser (LC) Bypass + 4-Port GE SFP Glasfaser
2-Port 10 GE Glasfaser (LC) Bypass + 4-Port 10 GE SFP+ Glasfaser
Modul mit hoher Dichte: 12-Port GE Kupfer + 4-Port 2,5 GE Kupfer
WEITERE OPTIONALE ADD-ON-MODULE Transceiver
Redundanz
STROMVERSORGUNG 2 x Hot-Swap, intern
DUAL SSD Enthalten
HW-RAID In CPU integriert
* Transceiver separat erhältlich
XGS 5500
Vorderansicht
Rückansicht
XGS 6500
Performance
FIREWALL120.000 MBit/s
TLS INSPECTION16.000 MBit/s
FIREWALL-IMIX60.000 MBit/s
IPS50.750 MBit/s
IPSEC VPN109.800 MBit/s
NGFW46.500 MBit/s
BEDROHUNGSSCHUTZ53.500 MBit/s
LATENZ (64 BYTE UDP)5 µs
Konnektivität
ETHERNET-SCHNITTSTELLEN (FEST) 8 x GE Kupfer
12 x SFP+ 10 GE Glasfaser*
VERWALTUNGSSCHNITTSTELLEN 1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB
BYPASS-PORT-PAARE (FEST) 2
WEITERE E/A-SCHNITTSTELLEN 2 x USB 3.0 (vorne)
MAX. PORTDICHTE (INKL. MODULE) 68
Modularität
FLEXI-PORT-STECKPLÄTZE 2 + 2 für Module mit hoher Dichte
FLEXI-PORT-MODULE (OPTIONAL) 8-Port GE Kupfer
8-Port GE SFP Glasfaser*
4-Port 10 GE SFP+ Glasfaser*
4-Port GE Kupfer Bypass (2 Paare)
2-Port 40 GE QSFP+-Glasfaser*
8-Port 10 GE SFP+ Glasfaser*
2-Port GE Glasfaser (LC) Bypass + 4-Port GE SFP Glasfaser
2-Port 10 GE Glasfaser (LC) Bypass + 4-Port 10 GE SFP+ Glasfaser
Modul mit hoher Dichte: 12-Port GE Kupfer + 4-Port 2,5 GE Kupfer
WEITERE OPTIONALE ADD-ON-MODULE Transceiver
Redundanz
STROMVERSORGUNG 2 x Hot-Swap, intern
DUAL SSD Enthalten
HW-RAID in CPU integriert
* Transceiver separat erhältlich
XGS 6500
Vorderansicht
Rückansicht
XGS 7500
Performance
FIREWALL160.000 MBit/s
TLS INSPECTION19.500 MBit/s
FIREWALL-IMIX70.500 MBit/s
IPS71.500 MBit/s
IPSEC VPN117.000 MBit/s
NGFW58.000 MBit/s
BEDROHUNGSSCHUTZ70.000 MBit/s
LATENZ (64 BYTE UDP)5,4 µs
Konnektivität
ETHERNET-SCHNITTSTELLEN (FEST) 8 x GE Kupfer
12 x SFP+ 10 GE Glasfaser*
2 x QSFP28 10/25/40 GBit/s
VERWALTUNGSSCHNITTSTELLEN 1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB
BYPASS-PORT-PAARE (FEST) 2
WEITERE E/A-SCHNITTSTELLEN 2 x USB 3.0 (vorne)
MAX. PORTDICHTE (INKL. MODULE) 70
Modularität
FLEXI-PORT-STECKPLÄTZE 2 + 2 für Module mit hoher Dichte
FLEXI-PORT-MODULE (OPTIONAL) 8-Port GE Kupfer
8-Port GE SFP Glasfaser*
4-Port 10 GE SFP+ Glasfaser*
4-Port GE Kupfer Bypass (2 Paare)
2-Port 40 GE QSFP+-Glasfaser*
8-Port 10 GE SFP+ Glasfaser*
2-Port GE Glasfaser (LC) Bypass + 4-Port GE SFP Glasfaser
2-Port 10 GE Glasfaser (LC) Bypass + 4-Port 10 GE SFP+ Glasfaser
Modul mit hoher Dichte: 12-Port GE Kupfer + 4-Port 2,5 GE Kupfer
WEITERE OPTIONALE ADD-ON-MODULE Transceiver
Redundanz
STROMVERSORGUNG 2 x Hot-Swap, intern
DUAL SSD Enthalten
HW-RAID in CPU integriert
HINWEISE: * Transceiver separat erhältlich
XGS 7500
Vorderansicht
Rückansicht
XGS 8500
Performance
FIREWALL190.000 MBit/s
TLS INSPECTION24.000 MBit/s
FIREWALL-IMIX81.000 MBit/s
IPS93.000 MBit/s
IPSEC VPN141.000 MBit/s
NGFW76.000 MBit/s
BEDROHUNGSSCHUTZ92.500 MBit/s
LATENZ (64 BYTE UDP)5,5 µs
Konnektivität
ETHERNET-SCHNITTSTELLEN (FEST) 8 x GE Kupfer
12 x SFP+ 10 GE Glasfaser*
2 x QSFP28 10/25/40/50/100 GE
VERWALTUNGSSCHNITTSTELLEN 1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB
BYPASS-PORT-PAARE (FEST) 2
WEITERE E/A-SCHNITTSTELLEN 2 x USB 3.0 (vorne)
MAX. PORTDICHTE (INKL. MODULE) 70
Modularität
FLEXI-PORT-STECKPLÄTZE 8-Port GE Kupfer
8-Port GE SFP Glasfaser*
4-Port 10 GE SFP+ Glasfaser*
4-Port GE Kupfer Bypass (2 Paare)
2-Port 40 GE QSFP+-Glasfaser*
8-Port 10 GE SFP+ Glasfaser*
2-Port GE Glasfaser (LC) Bypass + 4-Port GE SFP Glasfaser
2-Port 10 GE Glasfaser (LC) Bypass + 4-Port 10 GE SFP+ Glasfaser
Modul mit hoher Dichte: 12-Port GE Kupfer + 4-Port 2,5 GE Kupfer
WEITERE OPTIONALE ADD-ON-MODULE Transceiver
Redundanz
STROMVERSORGUNG 2 x Hot-Swap, intern
DUAL SSD Enthalten
HW-RAID in CPU integriert
* Transceiver separat erhältlich
XGS 8500
Vorderansicht
Rückansicht
Performance-Prüfmethodik
Allgemein | Max. gemessener Durchsatz unter idealen Testbedingungen unter Verwendung der Branchenstandard-Performance-Test-Tools Keysight-Ixia Breaking Point. Tatsächliche Performance kann je nach Netzwerkbedingungen und aktivierten Services variieren |
Firewall | Gemessen mit HTTP-Datenverkehr und 512 KB Antwortgröße. |
Firewall IMIX | UDP-Durchsatz basierend auf einer Kombination aus Paketgrößen von 66, 570 und 1518 Bytes |
IPS | Gemessen mit HTTP-Datenverkehr, IPS-Regelsatz und 512 KB-Objektgröße |
IPsec VPN | HTTP-Durchsatz, gemessen unter Verwendung mehrerer Tunnel und 512 KB HTTP Antwortgröße |
TLS Inspection | Gemessen mit aktiviertem IPS in HTTPS-Sessions und verschiedenen Cipher Suites |
Bedrohungsschutz | Gemessen mit Aktivierung von Firewall, IPS, Application Control und Malware-Abwehr unter Verwendung von Enterprise-Mix-Datenverkehr |
Produkt-Highlights
- Entwickelt für kompromisslose Performance
- Dual-Prozessor-Architektur mit dediziertem Coprozessor für Hardware-Beschleunigung der Enterprise-Klasse
- Hochleistungs-NVMe-SSDs (Non-Volatile Memory Express) für bessere Kompatibilität und Speicherkapazität (nur XGS 7500/8500)
- Genügend Spielraum für alle wichtigen Bedrohungsschutzfunktionen wie TLS Inspection, Sandboxing und KI-basierte Bedrohungsanalyse
- Äußerst wettbewerbsfähiger ROI pro geschütztem MBit/s
- Jedes Modell ist mit einer Reihe von Standard-1-GE-Kupfer- sowie 8 bis 12 SFP+-10 GE-Glasfaser-Schnittstellen ausgestattet
- QSFP28-Schnittstellen bei High-End-Modellen unterstützen Port-Geschwindigkeiten von bis zu 40 GBit/s (XGS 7500) und 100 GBit/s (XGS 8500)
- Maximale Portdichte von 48 (XGS 5500), 68 (XGS 6500) oder 70 (XGS 7500/8500) mit optionalen Modulen
- Redundanz-Funktionen auf allen Modellen gewährleisten die Geschäftskontinuität
Zubehör
Flexi-Port-Module
Für alle XGS-2U-Modelle
Alle 2U Appliances sind mit zwei Standard-Flexi-Port-Erweiterungsschächten sowie ein oder zwei Schächten für die größeren Module mit hoher Dichte ausgestattet. Mit diesen können Sie Ihre Appliance flexibel an Änderungen Ihrer Umgebung, Belegschaft oder Edge-Infrastruktur anpassen, bei denen Sie möglicherweise zusätzliche Glasfaserports oder andere Anschlüsse benötigen. Mit Flexi-Port-Modulen können Sie Ihre Appliance kosteneffizient anpassen, anstatt mittelfristig neue Hardware kaufen zu müssen. So garantieren Sie über die gesamte Lebensdauer Ihrer Firewall, dass sich Ihre Investition optimal bezahlt macht.
Transceiver
Eine Liste kompatibler Transceiver von Drittanbietern finden Sie in diesem Support-Artikel
Redundanz
Unsere 2U Appliances sind mit im laufenden Betrieb austauschbaren Komponenten ausgestattet, um eine maximale Betriebszeit zu gewährleisten:
- Zwei SSDs
- Zwei Stromversorgungen
Rackmontage-Kits
Alle 2U-Rackmontage-Appliances sind mit Rackmontage-Gleitschienen ausgestattet.
Zubehörmatrix für die XGS-Serie – 2U
Modell | Redundante Stromversorgung | Redundante SSD | Flexi-Port-Schächte | Flexi-Port-Module | Rackmontage-Kit |
---|---|---|---|---|---|
XGS 5500 | Enthalten | Enthalten | 2 + 1 für | 8-Port 1 GE Kupfer | Gleitschienen im Lieferumfang enthalten |
XGS 6500 | Enthalten | Enthalten | 2 + 2 für | Gleitschienen im Lieferumfang enthalten | |
XGS 7500 | Enthalten | Enthalten | 2 + 2 für | Gleitschienen im Lieferumfang enthalten | |
XGS 8500 | Enthalten | Enthalten | 2 + 2 für | Gleitschienen im Lieferumfang enthalten |
Verwandte Produkte
XGS 2U Rackmontage
Kompromisslose Performance für die Enterprise und Campus Edge
PERFORMANCE UND REDUNDANZ
- Performance der Enterprise-Klasse und Hardware-Beschleunigung
- Hochgeschwindigkeits-Konnektivität – bereits integriert und über optionale Module
- Integrierte Redundanz
Wird angezeigt
XGS 1U Rackmontage
Performance und vielseitige Konnektivität für mittelgroße und verteilte Unternehmen und Organisationen
POWER FÜR DIE VERTEILTE EDGE
- Dual-Prozessor-Performance für schnelleren Datenverkehr und schnellere Apps
- Verschiedene integrierte Hochgeschwindigkeits-Schnittstellen sowie flexible Add-on-Module
- Redundante Stromoptionen
XGS Desktop (2. Gen.)
Erstklassige Performance, Schutz und Energieeffizienz für KMUs und Zweigstellen
DIE ULTIMATIVEN KMU-FIREWALLS
- Branchenführendes Preis-Leistungs-Verhältnis
- Energiesparbetrieb
- Optionale Wi-Fi 6- und 5G-Unterstützung bei ausgewählten Modellen
- 2,5 GE- und 10 GE SFP+-Schnittstellen
- Redundante Stromoptionen
XGS Desktop (1. Gen.)
Unsere Firewalls der 1. Generation für KMUs und Zweigstellen mit hervorragender Konnektivität zum kleinen Preis
FLEXIBLE KMU-FIREWALLS
- All-in-One-Sicherheit
- Optionales Wi-Fi 5 auf allen Modellen
- Modulare Add-on-Konnektivitätsoptionen für WLAN und 4G/5G
- Redundante Stromoptionen
Sophos SD-RED
Plug-and-Play-Sicherheit für kleinere Zweigstellen und Remote-Standorte
CLICK-AND-CONNECT EDGE-GERÄTE
- Erweitern Sie die Sicherheit auf Zweigstellen und Remote-Standorte
- Einfache Plug-and-Play-Konnektivität
- Kein technisches Personal vor Ort erforderlich
- Verwaltung über Ihre Sophos Firewall
Sophos Wireless
Unsere skalierbare, cloudverwaltete WLAN-Lösung mit Unterstützung der Wi-Fi 6/6E AP6-Serie
EINFACHES, SICHERES WLAN
- Einfache Einrichtung und Verwaltung über Sophos Central
- Verschiedene Optionen für den Gastzugang
- Integration mit Sophos MDR/XDR- oder Drittanbieterlösungen über API zum Blockieren kompromittierter Hosts
Sophos Switch
Network Access Layer Switches, mit denen der Zugriff an der LAN Edge bereitgestellt, mit Strom versorgt und kontrolliert werden kann
KONNEKTIVITÄT, STROMVERSORGUNG UND KONTROLLE
- Verwaltung über Sophos Central oder die lokale Benutzeroberfläche
- Power-over-Ethernet
- Integration mit Sophos MDR/XDR- oder Drittanbieterlösungen über API zum Blockieren kompromittierter Hosts
Sophos ZTNA
Zero Trust Network Access zum sicheren Verbinden von Benutzern mit Anwendungen
BINDEN SIE IHRE BENUTZER SICHER AN
- Mikrosegmentierung für mehr Sicherheit
- Auf dem Gerätestatus basierende Richtliniensteuerung
- Zentrale Verwaltung über die Konsole von Sophos Central
- Single Agent mit Sophos Endpoint