Appliances de pare-feu Next-Gen de la série XGS

Périphérie grandes entreprises et campus : Modèles 2U

Les entreprises distribuées et en pleine croissance qui ont besoin d’un débit maximal pour les réseaux les plus complexes bénéficient d’une protection, de performances et d’une continuité des activités ultimes grâce à ces pare-feux Next-Gen. Les processeurs de flux Xstream de Sophos dans les appliances XGS 2U fournissent une accélération matérielle dédiée qui permet de gérer aisément la protection complète des applications et du trafic chiffrés hébergés dans le Cloud.

Les pare-feux XGS 2U offrent un équilibre parfait entre densité de port et modularité, avec une gamme de ports intégrés à haut débit. Des modules Flexi Port haute densité supplémentaires sont disponibles pour étendre davantage la connectivité. Tous les modèles 2U à montage en rack sont équipés d’un processeur à haut débit et d’un processeur de flux Xstream pour l’accélération du trafic.

Télécharger la brochure Découvrir plus de modèles de pare-feu

overview-xgs-2u

Comparer les modèles XGS 2U

Faire défiler

XGS 5500

XGS 5500

PARE-FEU100 000 Mbit/s

INSPECTION TLS13 500 Mbit/s

IMIX DU PARE-FEU52 000 Mbit/s

IPS40 000 Mbit/s

VPN IPSEC92 500 Mbit/s

NGFW38 000 Mbit/s

PROTECTION CONTRE LES MENACES46 000 Mbit/s

LATENCE (64 OCTETS UDP)5 µs

INTERFACES ETHERNET (FIXES) 8 x GE cuivre
8 x SFP+ 10 GE fibre*

INTERFACES DE GESTION 1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB

PAIRES DE PORTS DE CONTOURNEMENT (FIXES) 2

AUTRES INTERFACES I/O 2 x USB 3.0 (avant)

DENSITÉ MAX. DE PORTS (MODULES INCL.) 48

EMPLACEMENTS FLEXI PORT 2 + 1 pour module haute densité

MODULES FLEXI PORT (EN OPTION) 8 ports GE cuivre
8 ports GE SFP fibre*
4 ports 10 GE SFP+ fibre*
4 ports GE cuivre bypass (2 paires)
2 ports 40 GE QSFP+ fibre*
8 ports 10 GE SFP+ fibre*
2 ports GE fibre (LC) Bypass + 4 ports 10 GE SFP fibre
2 ports 10 GE fibre (LC) Bypass + 4 ports 10 GE SFP+ fibre
Module haute densité : 12 ports GE cuivres + 4 ports 2,5 GE cuivre

AUTRES MODULES COMPLÉMENTAIRES EN OPTION Émetteurs-récepteurs

ALIMENTATION 2 x échangeables à chaud internes

DOUBLE SSD Inclus

HW RAID Intégré dans le CPU

* Émetteurs-récepteurs vendus séparément

XGS 5500

XGS 5500 Avant

Face avant

XGS 5500 Arrière

Face arrière

XGS 6500

XGS 6500

PARE-FEU120 000 Mbit/s

INSPECTION TLS16 000 Mbit/s

IMIX DU PARE-FEU60 000 Mbit/s

IPS50 750 Mbit/s

VPN IPSEC109 800 Mbit/s

NGFW46 500 Mbit/s

PROTECTION CONTRE LES MENACES53 500 Mbit/s

LATENCE (64 OCTETS UDP)5 µs

INTERFACES ETHERNET (FIXES) 8 x GE cuivre
12 x SFP+ 10 GE fibre*

INTERFACES DE GESTION 1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB

PAIRES DE PORTS DE CONTOURNEMENT (FIXES) 2

AUTRES INTERFACES I/O 2 x USB 3.0 (avant)

DENSITÉ MAX. DE PORTS (MODULES INCL.) 68

EMPLACEMENTS FLEXI PORT 2 + 2 pour modules haute densité

MODULES FLEXI PORT (EN OPTION) 8 ports GE cuivre
8 ports GE SFP fibre*
4 ports 10 GE SFP+ fibre*
4 ports GE cuivre bypass (2 paires)
2 ports 40 GE QSFP+ fibre*
8 ports 10 GE SFP+ fibre*
2 ports GE fibre (LC) Bypass + 4 ports 10 GE SFP fibre
2 ports 10 GE fibre (LC) Bypass + 4 ports 10 GE SFP+ fibre
Module haute densité : 12 ports GE cuivres + 4 ports 2,5 GE cuivre

AUTRES MODULES COMPLÉMENTAIRES EN OPTION Émetteurs-récepteurs

ALIMENTATION 2 x échangeables à chaud internes

DOUBLE SSD Inclus

HW RAID Intégré dans le CPU

* Émetteurs-récepteurs vendus séparément

XGS 6500

XGS 6500 Avant

Face avant

XGS 6500 Arrière

Face arrière

XGS 7500

XGS 7500

PARE-FEU160 000 Mbit/s

INSPECTION TLS19 500 Mbit/s

IMIX DU PARE-FEU70 500 Mbit/s

IPS71 500 Mbit/s

VPN IPSEC117 000 Mbit/s

NGFW58 000 Mbit/s

PROTECTION CONTRE LES MENACES70 000 Mbit/s

LATENCE (64 OCTETS UDP)5,4 µs

INTERFACES ETHERNET (FIXES) 8 x GE cuivre
12 x SFP+ 10 GE fibre*
2 x QSFP28 10/25/40 Gbit/s

INTERFACES DE GESTION 1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB

PAIRES DE PORTS DE CONTOURNEMENT (FIXES) 2

AUTRES INTERFACES I/O 2 x USB 3.0 (avant)

DENSITÉ MAX. DE PORTS (MODULES INCL.) 70

EMPLACEMENTS FLEXI PORT 2 + 2 pour modules haute densité

MODULES FLEXI PORT (EN OPTION) 8 ports GE cuivre
8 ports GE SFP fibre*
4 ports 10 GE SFP+ fibre*
4 ports GE cuivre bypass (2 paires)
2 ports 40 GE QSFP+ fibre*
8 ports 10 GE SFP+ fibre*
2 ports GE fibre (LC) Bypass + 4 ports 10 GE SFP fibre
2 ports 10 GE fibre (LC) Bypass + 4 ports 10 GE SFP+ fibre
Module haute densité : 12 ports GE cuivres + 4 ports 2,5 GE cuivre

AUTRES MODULES COMPLÉMENTAIRES EN OPTION Émetteurs-récepteurs

ALIMENTATION 2 x échangeables à chaud internes

DOUBLE SSD Inclus

HW RAID Intégré dans le CPU

REMARQUE : * Émetteurs-récepteurs vendus séparément

XGS 7500

XGS 7500 Avant

Face avant

XGS 7500 Arrière

Face arrière

XGS 8500

XGS 8500

PARE-FEU190 000 Mbit/s

INSPECTION TLS24 000 Mbit/s

IMIX DU PARE-FEU81 000 Mbit/s

IPS93 000 Mbit/s

VPN IPSEC141 000 Mbit/s

NGFW76 000 Mbit/s

PROTECTION CONTRE LES MENACES92 500 Mbit/s

LATENCE (64 OCTETS UDP)5,5 µs

INTERFACES ETHERNET (FIXES) 8 x GE cuivre
12 x SFP+ 10 GE fibre*
2 x QSFP28 10/25/40/50/100 GE

INTERFACES DE GESTION 1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB

PAIRES DE PORTS DE CONTOURNEMENT (FIXES) 2

AUTRES INTERFACES I/O 2 x USB 3.0 (avant)

DENSITÉ MAX. DE PORTS (MODULES INCL.) 70

EMPLACEMENTS FLEXI PORT 8 ports GE cuivre
8 ports GE SFP fibre*
4 ports 10 GE SFP+ fibre*
4 ports GE cuivre bypass (2 paires)
2 ports 40 GE QSFP+ fibre*
8 ports 10 GE SFP+ fibre*
2 ports GbE fibre (LC) Bypass + 4 ports 10 GbE SFP fibre
2 ports 10 GbE fibre (LC) Bypass + 4 ports 10 GbE SFP+ fibre
Module haute densité : 12 ports GE cuivres + 4 ports 2,5 GE cuivre

AUTRES MODULES COMPLÉMENTAIRES EN OPTION Émetteurs-récepteurs

ALIMENTATION 2 x échangeables à chaud internes

DOUBLE SSD Inclus

HW RAID Intégré dans le CPU

* Émetteurs-récepteurs vendus séparément

XGS 8500

XGS 8500 Avant

Face avant

XGS 8500 Arrière

Face arrière

Méthodologie des tests de performance

Général

Débit maximal mesuré en conditions de test idéales, utilisant l’aide des outils de test standard Keysight-Ixia Breakingpoint. Les performances réelles peuvent varier en fonction des conditions du réseau et des services activés.

Firewall

Mesuré en utilisant le trafic HTTP et une taille de réponse de 512 Ko.

IMIX du pare-feu

Débit UDP basé sur un ensemble de tailles de paquets de 66 octets, 570 octets et 1518 octets.

IPS

Mesuré à l’aide du trafic HTTP, des règles IPS par défaut et d’une taille d’objet de 512 Ko.

VPN IPsec

Débit HTTP mesuré en utilisant plusieurs tunnels et une taille de la réponse HTTP de 512 Ko.

Inspection TLS

Mesuré avec l’IPS activé sur des sessions HTTPS et différentes suites de chiffrement.

Protection contre les menaces

Mesurée avec le pare-feu, l’IPS, le contrôle des applications et la prévention des malwares activés en utilisant un profil de trafic Enterprise Mix.

Points forts du produit

  • Conçu pour des performances sans compromis
  • Architecture bi-processeur avec coprocesseur dédié pour une accélération matérielle de niveau entreprise.
  • Disques SSD NVMe (Non-Volatile Memory Express) haute performance pour une meilleure compatibilité et un meilleur stockage (XGS 7500/8500 uniquement).
  • Des performances supplémentaires pour alimenter toutes les fonctions clés de protection contre les menaces, telles que l’inspection TLS, le sandboxing et l’analyse des menaces par l’IA.
  • Un ROI par Mbit/s protégé extrêmement compétitif.
  • Une gamme d’interfaces cuivre standard 1 GE, et 8 à 12 interfaces fibre SFP+ 10GE intégrées sur chaque modèle.
  • Des interfaces QSFP28 sur les modèles haut de gamme prennent en charge des vitesses de port jusqu’à 40 Gbit/s (XGS 7500) et 100 Gbit/s (XGS 8500).
  • Densité maximale de 48 ports (XGS 5500), 68 ports (XGS 6500) ou 70 ports (XGS 7500/8500) avec les modules optionnels.
  • Des fonctions de redondance sur tous les modèles pour assurer la continuité des activités.
sophos-xgs-8500-largeBG

Accessoires

Modules Flexi Port

Pour tous les modèles XGS 2U

Toutes les appliances 2U sont équipées de deux baies d’extension Flexi Port standard et d’une ou deux baies pour les modules plus grands et à haute densité. Ces derniers vous permettent d’adapter votre appliance de manière flexible aux changements de votre environnement, de votre personnel ou de votre infrastructure périphérique qui peuvent nécessiter des ports fibre supplémentaires ou d’autres ajustements de connectivité. Les modules Flexi Port constituent un moyen rentable d’adapter votre appliance plutôt que d’avoir à acheter du nouveau matériel à mi-échéance, ce qui garantit une meilleure valeur pendant toute la durée de vie de votre pare-feu.

Émetteurs-récepteurs

Vous trouverez une liste des émetteurs-récepteurs tiers compatibles dans notre article de la base de connaissances.

Redondance

Toutes nos appliances 2U sont équipées de composants remplaçables à chaud pour garantir un temps de fonctionnement maximal :

  • Deux SSD
  • Deux alimentations

Kits de montage en rack

Des glissières sont fournies avec toutes les appliances 2U montables en rack.

Matrice des accessoires de la série XGS 2U

Modèle

Alimentation redondante

SSD redondant

Baies Flexi Port

Modules Flexi Port

Kit de montage en rack

XGS 5500

Inclus

Inclus

2 + 1 pour
module haute densité

8 ports 1 GE cuivre
8 ports 1 GE SFP
4 ports 10 GE SFP+
4 ports 1 GE cuivre bypass
2 ports 40 GE QSFP+
8 ports 10 GE SFP+
2 ports GE fibre (LC) Bypass + 4 ports GE SFP fibre
2 ports 10 GE fibre (LC) Bypass + 4 ports 10 GE SFP+ fibre
Module haute densité :
12 ports 1 GE cuivre + 4 ports 2,5 GE cuivre

Glissières incluses

XGS 6500

Inclus

Inclus

2 + 2 pour
modules haute densité

Glissières incluses

XGS 7500

Inclus

Inclus

2 + 2 pour
modules haute densité

Glissières incluses

XGS 8500

Inclus

Inclus

2 + 2 pour
modules haute densité

Glissières incluses

Produits associés

XGS U2 rackable

Des performances sans compromis pour la périphérie des grandes entreprises et des campus.

PERFORMANCES ET REDONDANCE

  • Performances de niveau entreprise et accélération matérielle
  • Connectivité à haut débit intégrée ou via des modules optionnels
  • Redondance intégrée

Page actuelle

XGS U1 rackable

Performance et connectivité polyvalente pour les organisations distribuées de taille moyenne

PUISSANCE POUR LA PÉRIPHÉRIE DISTRIBUÉE

  • Performances à double processeur pour accélérer le trafic et les applications
  • Gamme diversifiée d’interfaces à haut débit intégrées et modules additionnels flexibles
  • Options d’alimentation redondante

En savoir plus

XGS Desktop (2e Gén.)

Des performances, une protection et une efficacité énergétique de premier ordre pour les PME et les succursales.

LES MEILLEURS PARE-FEUX POUR LES PME

  • Le meilleur rapport qualité-prix du secteur
  • Fonctionnement économe en énergie
  • Wi-Fi 6 et 5G pris en charge sur certains modèles
  • Interfaces SPF+ 2,5 GE et 10 GE
  • Options d’alimentation redondante

En savoir plus

XGS Desktop (1re Gén.)

Nos pare-feux de première génération pour les PME et les succursales, avec une connectivité exceptionnelle à un prix avantageux

PARE-FEUX FLEXIBLES POUR LES PME

  • Sécurité tout-en-un
  • Wi-Fi 5 en option sur tous les modèles
  • Options de connectivité modulaire et complémentaire for le Wi-Fi et la 4G/5G
  • Options d’alimentation redondante

En savoir plus

Sophos SD-RED

Sécurité Plug-and-Play pour les petits bureaux et sites distants

APPAREILS EDGE ‘CLICK-AND-CONNECT’

  • Étendez la sécurité à vos succursales et vos sites distants
  • Connectivité simple en mode Plug-and-Play
  • Pas besoin de technicien sur site
  • Gestion depuis votre Sophos Firewall

En savoir plus

Sophos Wireless

Notre solution Wi-Fi évolutive et gérée dans le Cloud prenant en charge la série AP6 dotée du Wi-Fi 6/6E.

LAN SANS FIL SIMPLE ET SÉCURISÉ

  • Configuration et gestion simple dans Sophos Central
  • Diverses options pour l’accès invité
  • Intégration avec Sophos MDR/XDR ou des solutions tierces via une API pour bloquer les hôtes compromis

En savoir plus

Sophos Switch

Switchs de couche d’accès au réseau permettant de connecter, d’alimenter et de contrôler à la périphérie du réseau local (LAN).

CONNECTIVITÉ, ALIMENTATION ET CONTRÔLE

  • Gestion dans Sophos Central ou une interface utilisateur locale
  • Alimentation électrique par Ethernet (PoE)
  • Intégration avec Sophos MDR/XDR ou des solutions tierces via une API pour bloquer les hôtes compromis

En savoir plus

Sophos ZTNA

Solution Zero Trust Network Access (ZTNA) pour connecter de manière sécurisée les utilisateurs aux applications

CONNECTEZ VOS UTILISATEURS DE MANIÈRE SÉCURISÉE

  • Micro-segmentation pour une meilleure sécurité
  • Contrôle des politiques de sécurité basé sur l’état d’intégrité de l’appareil
  • Console de gestion unique avec Sophos Central
  • Agent unique avec Sophos Endpoint

En savoir plus