Next-Gen Firewall Appliances der XGS-Serie

Enterprise und Campus Edge: 2U-Modelle

Verteilte und wachsende Unternehmen, die selbst in Netzwerken mit hoher Komplexität maximalen Durchsatz benötigen, erhalten mit diesen Next-Gen-Firewalls optimale Sicherheit, Performance und Geschäftskontinuität. Die Sophos Xstream-Flow-Prozessoren in den XGS 2U Appliances bieten dedizierte Hardware-Beschleunigung, mit der sich die umfangreichen Schutzfunktionen für verschlüsselte, Cloud-gehostete Anwendungen und Datenübertragungen von heute problemlos bereitstellen lassen.

Die XGS 2U Firewalls bieten mit einer Reihe integrierter Hochgeschwindigkeitsports die perfekte Balance zwischen Portdichte und Modularität. Mit zusätzlichen Flexi-Port-Modulen mit hoher Dichte lässt sich die Konnektivität nochmal erweitern. Alle 2U-Rackmontage-Modelle sind zur leistungsstarken Traffic-Beschleunigung mit einer Hochgeschwindigkeits-CPU und einem Xstream Flow-Prozessor ausgestattet.

Broschüre Weitere Firewall-Modelle

overview-xgs-2u

XGS-2U-Modelle vergleichen

Scrollen

XGS 5500

XGS 5500

FIREWALL100.000 MBit/s

TLS INSPECTION13.500 MBit/s

FIREWALL-IMIX52.000 MBit/s

IPS40.000 MBit/s

IPSEC VPN92.500 MBit/s

NGFW38.000 MBit/s

BEDROHUNGSSCHUTZ46.000 MBit/s

LATENZ (64 BYTE UDP)5 µs

ETHERNET-SCHNITTSTELLEN (FEST) 8 x GE Kupfer
8 x SFP+ 10 GE Glasfaser*

VERWALTUNGSSCHNITTSTELLEN 1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB

BYPASS-PORT-PAARE (FEST) 2

WEITERE E/A-SCHNITTSTELLEN 2 x USB 3.0 (vorne)

MAX. PORTDICHTE (INKL. MODULE) 48

FLEXI-PORT-STECKPLÄTZE 2 + 1 für Modul mit hoher Dichte

FLEXI-PORT-MODULE (OPTIONAL) 8-Port GE Kupfer
8-Port GE SFP Glasfaser*
4-Port 10 GE SFP+ Glasfaser*
4-Port GE Kupfer Bypass (2 Paare)
2-Port 40 GE QSFP+-Glasfaser*
8-Port 10 GE SFP+ Glasfaser*
2-Port GE Glasfaser (LC) Bypass + 4-Port GE SFP Glasfaser
2-Port 10 GE Glasfaser (LC) Bypass + 4-Port 10 GE SFP+ Glasfaser
Modul mit hoher Dichte: 12-Port GE Kupfer + 4-Port 2,5 GE Kupfer

WEITERE OPTIONALE ADD-ON-MODULE Transceiver

STROMVERSORGUNG 2 x Hot-Swap, intern

DUAL SSD Enthalten

HW-RAID In CPU integriert

* Transceiver separat erhältlich

XGS 5500

XGS 5500 – Vorderansicht

Vorderansicht

XGS 5500 – Rückansicht

Rückansicht

XGS 6500

XGS 6500

FIREWALL120.000 MBit/s

TLS INSPECTION16.000 MBit/s

FIREWALL-IMIX60.000 MBit/s

IPS50.750 MBit/s

IPSEC VPN109.800 MBit/s

NGFW46.500 MBit/s

BEDROHUNGSSCHUTZ53.500 MBit/s

LATENZ (64 BYTE UDP)5 µs

ETHERNET-SCHNITTSTELLEN (FEST) 8 x GE Kupfer
12 x SFP+ 10 GE Glasfaser*

VERWALTUNGSSCHNITTSTELLEN 1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB

BYPASS-PORT-PAARE (FEST) 2

WEITERE E/A-SCHNITTSTELLEN 2 x USB 3.0 (vorne)

MAX. PORTDICHTE (INKL. MODULE) 68

FLEXI-PORT-STECKPLÄTZE 2 + 2 für Module mit hoher Dichte

FLEXI-PORT-MODULE (OPTIONAL) 8-Port GE Kupfer
8-Port GE SFP Glasfaser*
4-Port 10 GE SFP+ Glasfaser*
4-Port GE Kupfer Bypass (2 Paare)
2-Port 40 GE QSFP+-Glasfaser*
8-Port 10 GE SFP+ Glasfaser*
2-Port GE Glasfaser (LC) Bypass + 4-Port GE SFP Glasfaser
2-Port 10 GE Glasfaser (LC) Bypass + 4-Port 10 GE SFP+ Glasfaser
Modul mit hoher Dichte: 12-Port GE Kupfer + 4-Port 2,5 GE Kupfer

WEITERE OPTIONALE ADD-ON-MODULE Transceiver

STROMVERSORGUNG 2 x Hot-Swap, intern

DUAL SSD Enthalten

HW-RAID in CPU integriert

* Transceiver separat erhältlich

XGS 6500

XGS 6500 – Vorderansicht

Vorderansicht

XGS 6500 – Rückansicht

Rückansicht

XGS 7500

XGS 7500

FIREWALL160.000 MBit/s

TLS INSPECTION19.500 MBit/s

FIREWALL-IMIX70.500 MBit/s

IPS71.500 MBit/s

IPSEC VPN117.000 MBit/s

NGFW58.000 MBit/s

BEDROHUNGSSCHUTZ70.000 MBit/s

LATENZ (64 BYTE UDP)5,4 µs

ETHERNET-SCHNITTSTELLEN (FEST) 8 x GE Kupfer
12 x SFP+ 10 GE Glasfaser*
2 x QSFP28 10/25/40 GBit/s

VERWALTUNGSSCHNITTSTELLEN 1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB

BYPASS-PORT-PAARE (FEST) 2

WEITERE E/A-SCHNITTSTELLEN 2 x USB 3.0 (vorne)

MAX. PORTDICHTE (INKL. MODULE) 70

FLEXI-PORT-STECKPLÄTZE 2 + 2 für Module mit hoher Dichte

FLEXI-PORT-MODULE (OPTIONAL) 8-Port GE Kupfer
8-Port GE SFP Glasfaser*
4-Port 10 GE SFP+ Glasfaser*
4-Port GE Kupfer Bypass (2 Paare)
2-Port 40 GE QSFP+-Glasfaser*
8-Port 10 GE SFP+ Glasfaser*
2-Port GE Glasfaser (LC) Bypass + 4-Port GE SFP Glasfaser
2-Port 10 GE Glasfaser (LC) Bypass + 4-Port 10 GE SFP+ Glasfaser
Modul mit hoher Dichte: 12-Port GE Kupfer + 4-Port 2,5 GE Kupfer

WEITERE OPTIONALE ADD-ON-MODULE Transceiver

STROMVERSORGUNG 2 x Hot-Swap, intern

DUAL SSD Enthalten

HW-RAID in CPU integriert

HINWEISE: * Transceiver separat erhältlich

XGS 7500

XGS 7500 – Vorderansicht

Vorderansicht

XGS 7500 – Rückansicht

Rückansicht

XGS 8500

XGS 8500

FIREWALL190.000 MBit/s

TLS INSPECTION24.000 MBit/s

FIREWALL-IMIX81.000 MBit/s

IPS93.000 MBit/s

IPSEC VPN141.000 MBit/s

NGFW76.000 MBit/s

BEDROHUNGSSCHUTZ92.500 MBit/s

LATENZ (64 BYTE UDP)5,5 µs

ETHERNET-SCHNITTSTELLEN (FEST) 8 x GE Kupfer
12 x SFP+ 10 GE Glasfaser*
2 x QSFP28 10/25/40/50/100 GE

VERWALTUNGSSCHNITTSTELLEN 1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB

BYPASS-PORT-PAARE (FEST) 2

WEITERE E/A-SCHNITTSTELLEN 2 x USB 3.0 (vorne)

MAX. PORTDICHTE (INKL. MODULE) 70

FLEXI-PORT-STECKPLÄTZE 8-Port GE Kupfer
8-Port GE SFP Glasfaser*
4-Port 10 GE SFP+ Glasfaser*
4-Port GE Kupfer Bypass (2 Paare)
2-Port 40 GE QSFP+-Glasfaser*
8-Port 10 GE SFP+ Glasfaser*
2-Port GE Glasfaser (LC) Bypass + 4-Port GE SFP Glasfaser
2-Port 10 GE Glasfaser (LC) Bypass + 4-Port 10 GE SFP+ Glasfaser
Modul mit hoher Dichte: 12-Port GE Kupfer + 4-Port 2,5 GE Kupfer

WEITERE OPTIONALE ADD-ON-MODULE Transceiver

STROMVERSORGUNG 2 x Hot-Swap, intern

DUAL SSD Enthalten

HW-RAID in CPU integriert

* Transceiver separat erhältlich

XGS 8500

XGS 8500 – Vorderansicht

Vorderansicht

XGS 8500 – Rückansicht

Rückansicht

Performance-Prüfmethodik

Allgemein

Max. gemessener Durchsatz unter idealen Testbedingungen unter Verwendung der Branchenstandard-Performance-Test-Tools Keysight-Ixia Breaking Point. Tatsächliche Performance kann je nach Netzwerkbedingungen und aktivierten Services variieren

Firewall

Gemessen mit HTTP-Datenverkehr und 512 KB Antwortgröße.

Firewall IMIX

UDP-Durchsatz basierend auf einer Kombination aus Paketgrößen von 66, 570 und 1518 Bytes

IPS

Gemessen mit HTTP-Datenverkehr, IPS-Regelsatz und 512 KB-Objektgröße

IPsec VPN

HTTP-Durchsatz, gemessen unter Verwendung mehrerer Tunnel und 512 KB HTTP Antwortgröße

TLS Inspection

Gemessen mit aktiviertem IPS in HTTPS-Sessions und verschiedenen Cipher Suites

Bedrohungsschutz

Gemessen mit Aktivierung von Firewall, IPS, Application Control und Malware-Abwehr unter Verwendung von Enterprise-Mix-Datenverkehr

Produkt-Highlights

  • Entwickelt für kompromisslose Performance
  • Dual-Prozessor-Architektur mit dediziertem Coprozessor für Hardware-Beschleunigung der Enterprise-Klasse
  • Hochleistungs-NVMe-SSDs (Non-Volatile Memory Express) für bessere Kompatibilität und Speicherkapazität (nur XGS 7500/8500)
  • Genügend Spielraum für alle wichtigen Bedrohungsschutzfunktionen wie TLS Inspection, Sandboxing und KI-basierte Bedrohungsanalyse
  • Äußerst wettbewerbsfähiger ROI pro geschütztem MBit/s
  • Jedes Modell ist mit einer Reihe von Standard-1-GE-Kupfer- sowie 8 bis 12 SFP+-10 GE-Glasfaser-Schnittstellen ausgestattet
  • QSFP28-Schnittstellen bei High-End-Modellen unterstützen Port-Geschwindigkeiten von bis zu 40 GBit/s (XGS 7500) und 100 GBit/s (XGS 8500)
  • Maximale Portdichte von 48 (XGS 5500), 68 (XGS 6500) oder 70 (XGS 7500/8500) mit optionalen Modulen
  • Redundanz-Funktionen auf allen Modellen gewährleisten die Geschäftskontinuität
sophos-xgs-8500-largeBG

Zubehör

Flexi-Port-Module

Für alle XGS-2U-Modelle

Alle 2U Appliances sind mit zwei Standard-Flexi-Port-Erweiterungsschächten sowie ein oder zwei Schächten für die größeren Module mit hoher Dichte ausgestattet. Mit diesen können Sie Ihre Appliance flexibel an Änderungen Ihrer Umgebung, Belegschaft oder Edge-Infrastruktur anpassen, bei denen Sie möglicherweise zusätzliche Glasfaserports oder andere Anschlüsse benötigen. Mit Flexi-Port-Modulen können Sie Ihre Appliance kosteneffizient anpassen, anstatt mittelfristig neue Hardware kaufen zu müssen. So garantieren Sie über die gesamte Lebensdauer Ihrer Firewall, dass sich Ihre Investition optimal bezahlt macht.

Transceiver

Eine Liste kompatibler Transceiver von Drittanbietern finden Sie in diesem Support-Artikel

Redundanz

Unsere 2U Appliances sind mit im laufenden Betrieb austauschbaren Komponenten ausgestattet, um eine maximale Betriebszeit zu gewährleisten:

  • Zwei SSDs
  • Zwei Stromversorgungen

Rackmontage-Kits

Alle 2U-Rackmontage-Appliances sind mit Rackmontage-Gleitschienen ausgestattet.

Zubehörmatrix für die XGS-Serie – 2U

Modell

Redundante Stromversorgung

Redundante SSD

Flexi-Port-Schächte

Flexi-Port-Module

Rackmontage-Kit

XGS 5500

Enthalten

Enthalten

2 + 1 für
Modul mit hoher Dichte

8-Port 1 GE Kupfer
8-Port 1 GE SFP
4-Port 10 GE SFP+
4-Port 1 GE Kupfer Bypass
2-Port 40 GE QSFP+
8-Port 10 GE SFP+
2-Port GE Glasfaser (LC) Bypass + 4-Port GE SFP Glasfaser
2-Port 10 GE Glasfaser (LC) Bypass + 4 Port 10 GE SFP+ Glasfaser
Flexi-Port-Modul mit hoher Dichte:
12-Port 1 GE Kupfer + 4-Port 2,5 GE Kupfer

Gleitschienen im Lieferumfang enthalten

XGS 6500

Enthalten

Enthalten

2 + 2 für
Module mit hoher Dichte

Gleitschienen im Lieferumfang enthalten

XGS 7500

Enthalten

Enthalten

2 + 2 für
Module mit hoher Dichte

Gleitschienen im Lieferumfang enthalten

XGS 8500

Enthalten

Enthalten

2 + 2 für
Module mit hoher Dichte

Gleitschienen im Lieferumfang enthalten

Verwandte Produkte

XGS 2U Rackmontage

Kompromisslose Performance für die Enterprise und Campus Edge

PERFORMANCE UND REDUNDANZ

  • Performance der Enterprise-Klasse und Hardware-Beschleunigung
  • Hochgeschwindigkeits-Konnektivität – bereits integriert und über optionale Module
  • Integrierte Redundanz

Wird angezeigt

XGS 1U Rackmontage

Performance und vielseitige Konnektivität für mittelgroße und verteilte Unternehmen und Organisationen

POWER FÜR DIE VERTEILTE EDGE

  • Dual-Prozessor-Performance für schnelleren Datenverkehr und schnellere Apps
  • Verschiedene integrierte Hochgeschwindigkeits-Schnittstellen sowie flexible Add-on-Module
  • Redundante Stromoptionen

Weitere Informationen

XGS Desktop (2. Gen.)

Erstklassige Performance, Schutz und Energieeffizienz für KMUs und Zweigstellen

DIE ULTIMATIVEN KMU-FIREWALLS

  • Branchenführendes Preis-Leistungs-Verhältnis
  • Energiesparbetrieb
  • Optionale Wi-Fi 6- und 5G-Unterstützung bei ausgewählten Modellen
  • 2,5 GE- und 10 GE SFP+-Schnittstellen
  • Redundante Stromoptionen

Weitere Informationen

XGS Desktop (1. Gen.)

Unsere Firewalls der 1. Generation für KMUs und Zweigstellen mit hervorragender Konnektivität zum kleinen Preis

FLEXIBLE KMU-FIREWALLS

  • All-in-One-Sicherheit
  • Optionales Wi-Fi 5 auf allen Modellen
  • Modulare Add-on-Konnektivitätsoptionen für WLAN und 4G/5G
  • Redundante Stromoptionen

Weitere Informationen

Sophos SD-RED

Plug-and-Play-Sicherheit für kleinere Zweigstellen und Remote-Standorte

CLICK-AND-CONNECT EDGE-GERÄTE

  • Erweitern Sie die Sicherheit auf Zweigstellen und Remote-Standorte
  • Einfache Plug-and-Play-Konnektivität
  • Kein technisches Personal vor Ort erforderlich
  • Verwaltung über Ihre Sophos Firewall

Weitere Informationen

Sophos Wireless

Unsere skalierbare, cloudverwaltete WLAN-Lösung mit Unterstützung der Wi-Fi 6/6E AP6-Serie

EINFACHES, SICHERES WLAN

  • Einfache Einrichtung und Verwaltung über Sophos Central
  • Verschiedene Optionen für den Gastzugang
  • Integration mit Sophos MDR/XDR- oder Drittanbieterlösungen über API zum Blockieren kompromittierter Hosts

Weitere Informationen

Sophos Switch

Network Access Layer Switches, mit denen der Zugriff an der LAN Edge bereitgestellt, mit Strom versorgt und kontrolliert werden kann

KONNEKTIVITÄT, STROMVERSORGUNG UND KONTROLLE

  • Verwaltung über Sophos Central oder die lokale Benutzeroberfläche
  • Power-over-Ethernet
  • Integration mit Sophos MDR/XDR- oder Drittanbieterlösungen über API zum Blockieren kompromittierter Hosts

Weitere Informationen

Sophos ZTNA

Zero Trust Network Access zum sicheren Verbinden von Benutzern mit Anwendungen

BINDEN SIE IHRE BENUTZER SICHER AN

  • Mikrosegmentierung für mehr Sicherheit
  • Auf dem Gerätestatus basierende Richtliniensteuerung
  • Zentrale Verwaltung über die Konsole von Sophos Central
  • Single Agent mit Sophos Endpoint

Weitere Informationen