Appliance Next-Gen Firewall XGS

Aziende Enterprise e superfici estese: modelli 2U

Questi firewall next-gen garantiscono massimi livelli di protezione, performance e continuità del business alle imprese distribuite e in crescita, caratterizzate da reti complesse che richiedono throughput elevati. I processori Sophos Xstream nelle appliance XGS 2U offrono un sistema dedicato per l’accelerazione hardware, che permette di gestire facilmente anche la protezione intensiva di traffico e applicazioni crittografati e ospitati nel cloud.

I firewall XGS 2U garantiscono l’equilibrio perfetto tra densità delle porte e modularità, con un’ampia gamma di porte integrate ad alta velocità. Sono disponibili moduli FleXi Port ad alta densità aggiuntivi, per estendere ulteriormente la connettività. Tutti i modelli con montaggio su rack 2U sono dotati di una CPU ad alta velocità e un processore di flusso Xstream per abilitare l’accelerazione hardware.

Scarica brochure Scopri altri modelli firewall

overview-xgs-2u

Confronto tra i modelli XGS 2U

Scorri

XGS 5500

XGS 5500

FIREWALL100.000 Mbps

TLS INSPECTION13.500 Mbps

FIREWALL IMIX52.000 Mbps

IPS40.000 Mbps

VPN IPSEC92.500 Mbps

NGFW38.000 Mbps

PROTEZIONE CONTRO LE MINACCE46.000 Mbps

LATENZA (UDP 64 BYTE)5 µs

INTERFACCE ETHERNET (FISSE) 8 x GE in rame
8 x 10 GE SFP+ in fibra*

INTERFACCE DI GESTIONE 1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB

COPPIE DI PORTE DI BYPASS (FISSE) 2

ALTRE INTERFACCE I/O 2 x USB 3.0 (fronte)

DENSITÀ MAX. PORTE (MODULI INCL.) 48

SLOT FLEXI PORT 2 + 1 per modulo ad alta densità

MODULI FLEXI PORT (OPZIONALI) 8 porte GE in rame
8 porte GE SFP in fibra*
4 porte 10 GE SFP+ in fibra*
4 porte GE in rame con bypass (2 coppie)
2 porte GE 40 QSFP+ in fibra*
8 porte GE 10 SFP+ in fibra*
2 porte GE in fibra (LC) con bypass + 4 porte GE SFP in fibra
2 porte 10 GE in fibra (LC) con bypass + 4 porte 10 GE SFP+ in fibra
Modulo ad alta densità: 12 porte GE in rame + 4 porte 2,5 GE in rame

ALTRI MODULI ADD-ON OPZIONALI Ricetrasmettitori

ALIMENTATORE 2 x unità hot-swap interne

DUAL SSD Incluso

HW RAID Integrato nella CPU

* Ricetrasmettitori venduti separatamente

XGS 5500

XGS 5500 Fronte

Fronte

XGS 5500 Retro

Retro

XGS 6500

XGS 6500

FIREWALL120.000 Mbps

TLS INSPECTION16.000 Mbps

FIREWALL IMIX60.000 Mbps

IPS50.750 Mbps

VPN IPSEC109.800 Mbps

NGFW46.500 Mbps

PROTEZIONE CONTRO LE MINACCE53.500 Mbps

LATENZA (UDP 64 BYTE)5 µs

INTERFACCE ETHERNET (FISSE) 8 x GE in rame
12 x 10 GE SFP+ in fibra*

INTERFACCE DI GESTIONE 1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB

COPPIE DI PORTE DI BYPASS (FISSE) 2

ALTRE INTERFACCE I/O 2 x USB 3.0 (fronte)

DENSITÀ MAX. PORTE (MODULI INCL.) 68

SLOT FLEXI PORT 2 + 2 per moduli ad alta densità

MODULI FLEXI PORT (OPZIONALI) 8 porte GE in rame
8 porte GE SFP in fibra*
4 porte 10 GE SFP+ in fibra*
4 porte GE in rame con bypass (2 coppie)
2 porte GE 40 QSFP+ in fibra*
8 porte GE 10 SFP+ in fibra*
2 porte GE in fibra (LC) con bypass + 4 porte GE SFP in fibra
2 porte 10 GE in fibra (LC) con bypass + 4 porte 10 GE SFP+ in fibra
Modulo ad alta densità: 12 porte GE in rame + 4 porte 2,5 GE in rame

ALTRI MODULI ADD-ON OPZIONALI Ricetrasmettitori

ALIMENTATORE 2 x unità hot-swap interne

DUAL SSD Incluso

HW RAID Integrato nella CPU

* Ricetrasmettitori venduti separatamente

XGS 6500

XGS 6500 Fronte

Fronte

XGS 6500 Retro

Retro

XGS 7500

XGS 7500

FIREWALL160.000 Mbps

TLS INSPECTION19.500 Mbps

FIREWALL IMIX70.500 Mbps

IPS71.500 Mbps

VPN IPSEC117.000 Mbps

NGFW58.000 Mbps

PROTEZIONE CONTRO LE MINACCE70.000 Mbps

LATENZA (UDP 64 BYTE)5,4 µs

INTERFACCE ETHERNET (FISSE) 8 x GE in rame
12 x 10 GE SFP+ in fibra*
2 x QSFP28 10/25/40 Gbps

INTERFACCE DI GESTIONE 1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB

COPPIE DI PORTE DI BYPASS (FISSE) 2

ALTRE INTERFACCE I/O 2 x USB 3.0 (fronte)

DENSITÀ MAX. PORTE (MODULI INCL.) 70

SLOT FLEXI PORT 2 + 2 per moduli ad alta densità

MODULI FLEXI PORT (OPZIONALI) 8 porte GE in rame
8 porte GE SFP in fibra*
4 porte 10 GE SFP+ in fibra*
4 porte GE in rame con bypass (2 coppie)
2 porte GE 40 QSFP+ in fibra*
8 porte GE 10 SFP+ in fibra*
2 porte GE in fibra (LC) con bypass + 4 porte GE SFP in fibra
2 porte 10 GE in fibra (LC) con bypass + 4 porte 10 GE SFP+ in fibra
Modulo ad alta densità: 12 porte GE in rame + 4 porte 2,5 GE in rame

ALTRI MODULI ADD-ON OPZIONALI Ricetrasmettitori

ALIMENTATORE 2 x unità hot-swap interne

DUAL SSD Incluso

HW RAID Integrato nella CPU

NOTE: * Ricetrasmettitori venduti separatamente

XGS 7500

XGS 7500 Fronte

Fronte

XGS 7500 Retro

Retro

XGS 8500

XGS 8500

FIREWALL190.000 Mbps

TLS INSPECTION24.000 Mbps

FIREWALL IMIX81.000 Mbps

IPS93.000 Mbps

VPN IPSEC141.000 Mbps

NGFW76.000 Mbps

PROTEZIONE CONTRO LE MINACCE92.500 Mbps

LATENZA (UDP 64 BYTE)5,5 µs

INTERFACCE ETHERNET (FISSE) 8 x GE in rame
12 x 10 GE SFP+ in fibra*
2 x QSFP28 10/25/40/50/100 GE

INTERFACCE DI GESTIONE 1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB

COPPIE DI PORTE DI BYPASS (FISSE) 2

ALTRE INTERFACCE I/O 2 x USB 3.0 (fronte)

DENSITÀ MAX. PORTE (MODULI INCL.) 70

SLOT FLEXI PORT 8 porte GE in rame
8 porte GE SFP in fibra*
4 porte 10 GE SFP+ in fibra*
4 porte GE in rame con bypass (2 coppie)
2 porte GE 40 QSFP+ in fibra*
8 porte GE 10 SFP+ in fibra*
2 porte GE in fibra (LC) con bypass + 4 porte GE SFP in fibra
2 porte 10 GE in fibra (LC) con bypass + 4 porte 10 GE SFP+ in fibra
Modulo ad alta densità: 12 porte GE in rame + 4 porte 2,5 GE in rame

ALTRI MODULI ADD-ON OPZIONALI Ricetrasmettitori

ALIMENTATORE 2 x unità hot-swap interne

DUAL SSD Incluso

HW RAID Integrato nella CPU

* Ricetrasmettitori venduti separatamente

XGS 8500

XGS 8500 Fronte

Fronte

XGS 8500 Retro

Retro

Metodologia dei test sulla performance

Funzionalità generali

Throughput massimo misurato in condizioni di test ideali, utilizzando strumenti Keysight-Ixia BreakingPoint standard di settore. La performance effettiva può variare a seconda delle condizioni della rete e dei servizi attivati.

Firewall

Misurato utilizzando traffico HTTP e dimensioni di risposta di 512 KB

Firewall IMIX

Throughput UDP basato su una combinazione di pacchetti dalle dimensioni di 66, 570 e 1518 byte

IPS

Misurato utilizzando traffico HTTP, un set di regole IPS predefinite e oggetti di dimensioni di 512 KB

VPN IPsec

Throughput HTTP misurato utilizzando tunnel multipli e dimensioni di risposta HTTP di 512 KB

Ispezione TLS

Misurata con IPS abilitato su sessioni HTTPS e diverse suite di crittografia

Protezione contro le minacce

Misurata con Firewall, IPS, controllo delle applicazioni e prevenzione antimalware abilitati, utilizzando Enterprise Mix Traffic

Caratteristiche principali del prodotto

  • Appliance progettate per una performance senza compromessi
  • Accelerazione di livello Enterprise con co-processori di flusso Xstream dedicati e CPU ad alte prestazioni per soddisfare le esigenze delle reti più complesse
  • SSD NVMe (Non-Volatile Memory Express) ad alti livelli di performance, per garantire maggiore compatibilità e capacità di archiviazione (solo XGS 7500/8500)
  • Ottimizzate per supportare tutte le principali funzionalità di protezione contro le minacce, come la TLS inspection, il sandboxing e l’analisi delle minacce con intelligenza artificiale
  • Un ritorno dell’investimento migliore per Mbps protetto rispetto ai modelli della concorrenza
  • Vasta gamma di interfacce standard 1 GE in rame, più 8-12 interfacce 10 GE SFP+ in fibra, integrate in tutti i modelli
  • Le interfacce QSFP28 sui modelli high-end supportano velocità delle porte fino a 40 Gbps (XGS 7500) e 100 Gbps (XGS 8500)
  • Densità massima delle porte pari a 48 (XGS 5500), 68 (XGS 6500) o 70 (XGS 7500/8500), utilizzando moduli opzionali
  • Funzionalità di ridondanza su tutti i modelli, per garantire la continuità del business
sophos-xgs-8500-largeBG

Accessori

Moduli FleXi Port

Per tutti i modelli XGS 2U

Tutte le appliance 2U includono due alloggiamenti di espansione FleXi Port e uno o due alloggiamenti per i modelli ad alta densità di dimensioni più elevate. Queste caratteristiche permettono di adattare l’appliance in maniera più flessibile a eventuali cambiamenti dell’ambiente, della forza lavoro o dell’infrastruttura del perimetro di rete, che potrebbero richiedere un numero più elevato di porte in fibra o altre ottimizzazioni per la connettività. I moduli FleXi Port offrono un modo pratico e conveniente per adattare la tua appliance, invece di costringerti ad acquistare nuovi hardware prima che scada la licenza. Questa possibilità ti garantisce il miglior rapporto qualità-prezzo per l’intero ciclo di vita del tuo firewall.

Ricetrasmettitori

Per un elenco dei ricetrasmettitori di terze parti compatibili, leggi questo articolo della nostra knowledge base.

Ridondanza

Tutte le nostre appliance 2U sono dotate di componenti sostituibili a caldo per garantire massimi tempi di attività:

  • Dual SSD
  • Doppi alimentatori

Kit di montaggio su rack

Tutte le appliance 2U con montaggio su rack sono dotate di binari di scorrimento per il montaggio su rack.

Matrice degli accessori per le appliance XGS 2U

Modello

Alimentazione ridondante

SSD ridondante

Alloggiamenti per FleXi Port

Moduli FleXi Port

Kit di montaggio su rack

XGS 5500

Inclusa

Inclusa

2 + 1 per
modulo ad alta densità

8 porte 1 GE in rame
8 porte 1 GE SFP
4 porte 10 GE SFP+
4 porte 1 GE in rame con bypass
2 porte 40 GE QSFP+
8 porte 10 GE SFP+
2 porte GE in fibra (LC) con bypass + 4 porte GE SFP in fibra
2 porte 10 GE in fibra (LC) con bypass + 4 porte 10 GE SFP+ in fibra
Modulo FleXi Port ad alta densità:
12 porte 1 GE in rame + 4 porte 2,5 GE in rame

Binari di scorrimento inclusi

XGS 6500

Inclusa

Inclusa

2 + 2 per
moduli ad alta densità

Binari di scorrimento inclusi

XGS 7500

Inclusa

Inclusa

2 + 2 per
moduli ad alta densità

Binari di scorrimento inclusi

XGS 8500

Inclusa

Inclusa

2 + 2 per
moduli ad alta densità

Binari di scorrimento inclusi

Prodotti correlati

XGS con montaggio su rack 2U

Performance senza compromessi per aziende Enterprise e superfici estese

PERFORMANCE E RIDONDANZA

  • Performance e accelerazione hardware di classe Enterprise
  • Connettività ad alta velocità sull’appliance e attraverso moduli opzionali
  • Ridondanza integrata

Soluzione visualizzata in questa pagina

XGS con montaggio su rack 1U

Ottima performance e connettività versatile per le organizzazioni distribuite di medie dimensioni

UNA SOLUZIONE POTENTE PER IL PERIMETRO DISTRIBUITO

  • Performance con doppio processore per accelerare il traffico e le app
  • Gamma diversificata di interfacce integrate ad alta velocità, più moduli add-on flessibili
  • Opzioni di alimentazione ridondante

Maggiori Informazioni

XGS Desktop (Gen.2)

I migliori livelli di performance, protezione ed efficienza energetica della categoria, ideale per PMI e filiali

LA SOLUZIONE FIREWALL DEFINITIVA PER LE PMI

  • Rapporto performance-prezzo leader di settore
  • Risparmio energia quando in esercizio
  • Supporto opzionale di Wi-Fi 6 e 5G in modelli selezionati
  • Interfacce 2,5 GE e 10 GE SFP+
  • Opzioni di alimentazione ridondante

Maggiori Informazioni

XGS Desktop (Gen.1)

I nostri firewall di prima generazione per PMI e filiali, con altissimi livelli di connettività e un prezzo estremamente vantaggioso

FIREWALL FLESSIBILI PER LE PMI

  • Sicurezza all-in-one
  • Wi-Fi 5 opzionale su tutti i modelli
  • Opzioni di connettività add-on modulari per Wi-Fi e 4G/5G
  • Opzioni di alimentazione ridondante

Maggiori Informazioni

Sophos SD-RED

Sicurezza plug-and-play per filiali e sedi remote di piccole dimensioni

DISPOSITIVI EDGE CHE PUOI CONNETTERE CON UN SOLO CLIC

  • Estendi la sicurezza alle filiali e alle sedi remote
  • Connettività plug-and-play semplice
  • Nessun bisogno di tecnici specializzati in loco
  • Gestione con il tuo Sophos Firewall

Maggiori Informazioni

Sophos Wireless

La nostra soluzione Wi-Fi scalabile, con gestione dal cloud e supporto degli AP6 Series Wi-Fi 6/6E

LAN WIRELESS SEMPLICE E SICURA

  • Configurazione e gestione semplice attraverso Sophos Central
  • Varie opzioni per l’accesso guest
  • Integrazione con Sophos MDR/XDR o soluzioni di terze parti tramite API, per bloccare gli host compromessi

Maggiori Informazioni

Sophos Switch

Switch di accesso che offrono connettività, alimentazione e controllo al perimetro della rete LAN

CONNETTIVITÀ, ALIMENTAZIONE E CONTROLLO

  • Gestione attraverso Sophos Central o interfaccia utente locale
  • Power-over-Ethernet
  • Integrazione con Sophos MDR/XDR o soluzioni di terze parti tramite API, per bloccare gli host compromessi

Maggiori Informazioni

Sophos ZTNA

Zero Trust Network Access per connettere in maniera sicura gli utenti alle applicazioni

CONNESSIONE SICURA PER I TUOI UTENTI

  • Microsegmentazione per una sicurezza più efficace
  • Controllo delle policy basato sullo stato di integrità dei dispositivi
  • Un’unica console di gestione tramite Sophos Central
  • Un solo agent con Sophos Endpoint

Maggiori Informazioni