Sophos Firewall XGS 5500 2U Enterprise Edge

Aplicațiile de firewall din seria XGS sunt construite pe o arhitectură cu două procesoare, combinând un CPU multi-core de înaltă performanță cu un procesor dedicat Xstream Flow pentru accelerare la nivel hardware. Aceasta îți oferă toată flexibilitatea și adaptabilitatea unui firewall bazat pe arhitectura x86, plus o creștere semnificativă a performanței față de produsele firewall tradiționale

Arhitectura Xstream – Permite inspecția TLS 1.3 de înaltă performanță, inspecția profundă a pachetelor și FastPath a fluxului de rețea pentru a accelera traficul de încredere SaaS, SD-WAN și aplicații cloud. Rețineți că protecția rețelei și web sunt necesare pentru a obține beneficiile complete ale arhitecturii Xstream.

  • Suport tehnic inclus
  • Produs certificat
  • Garantie pana la 36 luni
  • Intrusion Prevention System (IPS)
  • Web Filtering: Filtrarea traficului web
  • Sandstorm Sandboxing: Izolarea și analizarea fișierelor suspecte
Află mai multe
Descarcă broșura

Arhitectura Xstream – Permite inspecția TLS 1.3 de înaltă performanță, inspecția profundă a pachetelor și FastPath a fluxului de rețea pentru a accelera traficul de încredere SaaS, SD-WAN și aplicații cloud. Rețineți că protecția rețelei și web sunt necesare pentru a obține beneficiile complete ale arhitecturii Xstream.

Xstream SD-WAN și rețea – Include toate capabilitățile de rețea, rutare și SD-WAN, inclusiv firewall cu stare bazată pe zonă, NAT, VLAN, profiluri SD-WAN, selecția și monitorizarea legăturilor WAN bazate pe performanță, echilibrarea încărcăturii, tranziții de legături WAN cu impact zero și accelerare Xstream FastPath a traficului de aplicații de încredere, a traficului VPN IPSec și a fluxurilor de trafic criptate TLS.

Wireless Securizat – Controler wireless încorporat pentru punctele de acces wireless Sophos APX. Descoperirea punctului de acces plug-and-play facilitează configurarea. Suport pentru mai multe SSID-uri, hotspot-uri, rețele de oaspeți și diferite standarde de criptare și securitate.

VPN – Oferă acces VPN de la site la site și de la distanță bazat pe standarde (gratuit până la capacitatea firewall-ului) cu suport pentru IPsec și SSL. Clientul VPN de acces la distanță Sophos Connect pentru Windows și Mac oferă opțiuni de implementare și configurare fără probleme și ușoare. Tunelurile SD-RED layer 2 site-to-site oferă o alternativă VPN robustă, ușoară.

Raportare – Raportarea extinsă în cutie oferă informații valoroase despre amenințări, utilizatori, aplicații, activitatea web și multe altele. Rețineți că funcționalitatea specifică de raportare poate depinde de alte module de protecție pentru a obține toate beneficiile (de exemplu, Protecție web sau rapoarte web și aplicații).

  • Deep Packet Inspection (DPI): Inspectarea profundă a pachetelor pentru a detecta și bloca amenințările avansate.
  • Intrusion Prevention System (IPS): Prevenirea intruziunilor prin identificarea și blocarea atacurilor cunoscute și necunoscute.
  • Web Filtering: Filtrarea traficului web pentru a bloca accesul la site-uri periculoase sau inadecvate.
  • Application Control: Controlul aplicațiilor pentru a permite sau bloca utilizarea aplicațiilor specifice în rețea.
  • Sandstorm Sandboxing: Izolarea și analizarea fișierelor suspecte într-un mediu securizat pentru a detecta comportamente malițioase.
Performance XGS 5500
Firewall throughput 100,000 Mbps
Firewall IMIX 52,000 Mbps
Firewall Latency (64 byte UDP) 5 µs
IPS throughput 40,000 Mbps
Threat Protection throughput 14,000 Mbps
NGFW 38,000 Mbps
Concurrent connections 32,400,000
New connections/sec 468,000
IPsec VPN throughput 92,500 Mbps
IPsec VPN concurrent tunnels 10,000
SSL VPN concurrent tunnels 15,000
Xstream SSL/TLS Inspection 13,500 Mbps
Xstream SSL/TLS Concurrent connections 512,000
Storage

(local quarantine/logs)

2 x min. 480 GB SATA-III SSD
HW RAID built into CPU
Ethernet interfaces
(fixed)
8 x GbE copper

8 x SFP+ 10 GbE fiber*

Bypass port pairs 2
Management ports 1 x RJ45 MGMT
1 x COM RJ451 x Micro-USB (cable incl.)
Other I/O ports 2 x USB 3.0 (front)
Number of Flexi Port slots 2 + 1 for high-density module
Flexi Port modules
(optional)
8 port GbE copper
8 port GbE SFP fiber
4 port 10 GbE SFP+ fiber
4 port GbE copper bypass (2 pairs)2 port 40 GbE QSFP+ fiber
8 port 10 GbE SFP+ fiber
2 port GbE Fiber (LC) bypass
+ 4 port GbE SFP Fiber
2 port 10 GbE Fiber (LC) bypass
+ 4 port 10 GbE SFP+ Fiber
High-density module (NIC): 12 port
GE copper + 4 port 2.5 GE copper
Max. total port density
(incl. use of modules)
48
Optional add-on connectivity SFP DSL module (VDSL2)
SFP/SFP+ Transceivers
Display Multi-function LCD module