فایروال سوفوس XGS

پس از سری XG، کمپانی سوفوس در سال 2021 سری جدیدی از فایروال‌های خود را با نام XGS معرفی کرد. فایروال سری XGS جانشینی مناسبی برای سری فایروال‌های XG می‌باشد. سری جدید XGS در مقایسه با سری XG حفاظت از شبکه را به سطح بالاتری ارتقا می‌دهد.سیستم‌عامل SFOSدر فایروال سوفوس XGS از مزایای فنی بالاتری نسبت به SG (UTM)برخوردار است. به‌عنوان‌مثال Ruleها بسیار شفاف‌تر و دارای جزئیات بیشتری هستند. همچنین بخش مشاهده رویدادها بسیار برجسته و مشخص‌تر شده است و با سرعت و سهولت قابل‌مشاهده می‌باشد. با امنیت همسان‌سازی شده به‌راحتی می‌توان برهر کاربر اندپوینت نظارت داشت

تکامل سخت‌افزاری فایروال سوفوس XGS

فایروال سری XGS به‌نوعی پرچم‌دار جدید کمپانی Sophos محسوب می‌شود. و باوجود شباهت زیاد به سری XG دارای یک پلتفرم سخت‌افزاری کاملاً جدید است.. معماری سری XGS علاوه بر معماری نرم‌افزاری یک‌لایه سخت‌افزاری تحت عنوان Processor Xstream Flow که با ترکیبی از CPU چندهسته‌ای با پردازنده جدید را پشتیبانی می‌نماید افزوده است. می‌توان گفت در حال حاضر هر یک از دستگاه‌های فایروال سری XGS دو قلب در مرکز خود دارد، یکی پردازنده چندهسته‌ای با معماری X86 با پرفورمنس بالا و دیگری پردازنده Xstream که به‌منظور شتاب دهی به برنامه‌ها تعبیه گردیده و بارگیری ترافیک امن و تأییدشده به Fastpath از وظایف آن می‌باشد.

سری XGS، دارای طیف وسیعی از رابط‌های پرسرعت می‌باشند که برای هر کسب‌وکاری در هراندازه‌ای مناسب می‌باشند. علاوه بر پورت‌های شبکه، فیبر و چندین نوع پورت در مدل‌های مختلف، قابلیت ماژولار بودن آن بستری را فراهم می‌کند تا با افزودن ماژول‌های الحاقی، فایروالتان را متناسب با نیاز شبکه خود چه در حال حاضر و چه در آینده، پیکربندی کنید.

مزیت‌های سوفوس XGS


طراحی سخت‌افزاری فایروال سوفوس XGS با تغییر قابل‌توجهی همراه بود و با به‌کارگیری پردازنده‌های جدید و اختصاصی Xstream Flow تحول شگرفی در بالا بردن سرعت برنامه‌ها، عملکرد دستگاه درزمینهٔ پایش و رمزگشایی ترافیک رمز شده و محافظت قدرتمند در برابر تمامی تهدیدات ایجاد کرده است تا مدیران شبکه‌های امروزی با آسودگی خاطر چالش‌های پیش رو پشت سر بگذارند. با توجه به نوآوری‌ها و پیشرفت‌های موجود در فایروال‌های سری XGS سوفوس، این محصولات، نشان Gartner® Peer Insights™ را به انتخاب مشتریان در سال 2022 کسب کرده است که نشان از برتری این محصولات دارد.

گزینه‌های پیاده‌سازی


قابلیت نصب سیستم‌عامل بر روی دستگاه‌های شخصی

از زیرساخت شما بر بسترهای ابری AWS  یا Azure محافظت می‌کند

قابل‌نصب بر روی VMware,Citrix, Microsoft Hyper-V, KVM

دستگاه‌های طراحی‌شده برای کاربری‌های مختلف

پشتیبانی ازنرم‌افزارهای مجازی‌سازی

 

فایروال نرم‌افزاری و مجازی سوفوس

قابلیت نصب سیستم‌عامل روی سیستم‌عامل مک یا ویندوز یا به‌صورت مجازی به‌عنوان فایروال نرم‌افزاری را دارد

با نصب فایروال نرم‌افزاری سوفوس، امکان پیاده‌سازی امنیت شبکه و امنیت همگام شده برای اندپوینت

در زیرساخت مجازی به همراه قابلیت مدیریت در Sophos Central وجود دارد.



 

لایسنس فایروال سوفوس XGS

SFOS سیستم‌عامل اختصاصی سوفوس است که بعد از UTM 9 که در مدل XG استفاده می‌شد در سوفوس XGS و XG فعال است SFOS دارای یک لایسنس پایه است که برای همه انواع سخت‌افزاری و مجازی موردنیاز است ، ویژگی‌های اضافی می‌توانند به‌ صورت مجزا، بسته به نوع محصول خریداری شوند. اشتراک می‌تواند به‌صورت تکی و یا بسته خریداری شود برخی از بسته‌ها شامل سخت‌افزار یا ابزار مجازی است که دارای مجوز پایه دائمی است و مابقی بسته‌ها شامل حق اشتراک معین است. دو نوع از پشتیبانی توسط سوفوس طراحی‌شده است. سطح بالاتر پشتیبانی دسترسی مستقیم با پشتیبانان ارشد سوفوس و گارانتی را در بردارد.برای مشاهده جزئیات بیشتر به صفحه لایسنس سوفوس مراجعه کنید.

سخت‌افزار فایروال سوفوس XGS

فایروال سوفوس مناسب سازمان‌های کوچک 

XGS Series Desktop

مناسب برای اتصال همه‌جانبه شعبه‌ها، فروشگاه‌های خرده‌فروشی و نیازهای کسب‌وکارهای کوچک.

شامل مدل‌های : 87/87w   107/107w   116/116w   126/126w   136/136w

مقایسه مدل ها

XGS

Desk top

Model XGS 87 / 87w XGS 107 / 107w XGS 116 / 116w XGS 126/126w XGS 136/136w

Performance

FIREWALL 3,700 Mbps 7,000 Mbps 7,700 Mbps 10,500 Mbps 11,500 Mbps
FIREWALL IMIX 2,500 Mbps 2,900 Mbps 3,500 Mbps 4,000 Mbps 4,700 Mbps
IPSEC VPN 750 Mbps 900 Mbps 1,100 Mbps 1,800 Mbps 2,500 Mbps
THREAT PROTECTION 240 Mbps 330 Mbps 685 Mbps 900 Mbps 1,000 Mbps
TLS INSPECTION 375 Mbps 420 Mbps 650 Mbps 800 Mbps 950 Mbps
IPS 1,015 Mbps 1,355 Mbps 2,000 Mbps 2,600 Mbps 3,300 Mbps
NGFW 700 Mbps 1,050 Mbps 2,000 Mbps 2,500 Mbps 3,000 Mbps
LATENCY (64 BYTE UDP) 6 µs 6 µs 8 µs 8 µs 8 µs

Connectivity

ETHERNET INTERFACES (FIXED) 4 X GE copper 1 X SFP Fiber 5 X GE copper 1 X SFP Fiber 6 X GE copper 1 X SFP Fiber 7 X GE copper 1 X SFP Fiber 8 X GE copper 1 X SFP Fiber
POWER-OVER ETHERNET (FIXED) n/a n/a 1 x GE 802.3at (30W max.) 2 x GE 802.3at (30W max.) 2 x 2.5GE 802.3at (30W max.)
MANAGEMENT INTERFACES 1 x COM RJ45 1 x COM Micro-USB 2 x COM RJ45 1 x COM Micro-USB 3 x COM RJ45 1 x COM Micro-USB 4 x COM RJ45 1 x COM Micro-USB 5 x COM RJ45 1 x COM Micro-USB
OTHER I/O INTERFACES 1 x USB 2.0 (front) 1 x USB 3.0 (rear) 2 x USB 2.0 (front) 1 x USB 3.0 (rear) 3 x USB 2.0 (front) 1 x USB 3.0 (rear) 4 x USB 2.0 (front) 1 x USB 3.0 (rear) 5 x USB 2.0 (front) 1 x USB 3.0 (rear)
WI-FI OPTION (W-MODEL ONLY) Wi-Fi 5 (802.11ac) 2X2:2 MIMO 2 external antennas single radio, 2.4 or 5 GHz Wi-Fi 5 (802.11ac) 2X2:2 MIMO 2 external antennas single radio, 2.4 or 5 GHz Wi-Fi 5 (802.11ac) 2X2:2 MIMO 2 external antennas single radio, 2.4 or 5 GHz Wi-Fi 5 (802.11ac) 2X2:2 MIMO 2 external antennas single radio, 2.4 or 5 GHz Wi-Fi 5 (802.11ac) 2X2:2 MIMO 2 external antennas single radio, 2.4 or 5 GHz

Modularity

EXPANSION SLOTS n/a n/a n/a 1 1
OPTIONAL ADD ON MODULES SFP VDSL modem SFP transceivers SFP VDSL modem SFP transceivers SFP VDSL modem SFP transceivers 3G/4G module 2nd Wi-Fi 5/802.11ac module (for w-model only) SFP VDSL modem SFP transceivers 3G/4G module 2nd Wi-Fi 5/802.11ac module(for w-model only) SFP VDSL modem SFP transceivers

فایروال سوفوس مناسب سازمان‌های متوسط

XGS Series 1U Rackmount

عملکرد و گزینه‌های اتصال همه‌کاره برای رفع نیازهای زیرساخت امنیتی سازمان‌های متوسط.

شامل مدل‌های2100  2300  3100  3300  4300  4500

مقایسه مدل‌ها

XGS 1U

Model XGS 2100 XGS 2300 XGS 3100 XGS 3300 XGS 4300 XGS 4500

Performance

FIREWALL 30,000 Mbps 35,000 Mbps 38,000 Mbps 40,000 Mbps 75,000 Mbps 80,000 Mbps
FIREWALL IMIX 15,900 Mbps 20,000 Mbps 22,000 Mbps 24,500 Mbps 33,000 Mbps 37,000 Mbps
IPSEC VPN 3,000 Mbps 3,500 Mbps 5,200 Mbps 6,500 Mbps 9,800 Mbps 16,000 Mbps
THREAT PROTECTION 1,250 Mbps 1,400 Mbps 2,000 Mbps 2,770 Mbps 4,800 Mbps 8,390 Mbps
TLS INSPECTION 1,100 Mbps 1,450 Mbps 2,470 Mbps 3,130 Mbps 8,000 Mbps 10,600 Mbps
IPS 5,800 Mbps 7,000 Mbps 9,820 Mbps 13,440 Mbps 25,000 Mbps 35,690 Mbps
NGFW 5,200 Mbps 6,300 Mbps 9,000 Mbps 12,500 Mbps 23,000 Mbps 30,000 Mbps
LATENCY (64 BYTE UDP) 6 µs 4 µs 4 µs 4 µs 3 µs 4 µs

Connectivity

ETHERNET INTERFACES (FIXED) 8 x GE copper 2 x SFP Fiber* 8 x GE copper 2 x SFP Fiber* 8 x GE copper 2 x SFP Fiber* 2 x SFP+ 10 GE Fiber 4 x GE copper 4 x 2.5 GE copper 4 x SFP+ 10 GE Fiber 4 x GE copper 4 x 2.5 GE copper 4 x SFP+ 10 GE Fiber
4 x GE copper 4 x 2.5 GE copper 4 x SFP+ 10 GE Fiber
BYPASS PORT PAIRS (FIXED) 1 1 1 1 2 2
MAX. PORT DENSITY (INCL. MODULES) 18 18 20 20 28 28
MANAGEMENT INTERFACES 1 x RJ45 MGMT 1 x COM RJ45 1 x COM Micro-USB 1 x RJ45 MGMT 1 x COM RJ45 1 x COM Micro-USB 1 x RJ45 MGMT 1 x COM RJ45 1 x COM Micro-USB 1 x RJ45 MGMT 1 x COM RJ45 1 x COM Micro-USB 1 x RJ45 MGMT 1 x COM RJ45 1 x COM Micro-USB
1 x RJ45 MGMT 1 x COM RJ45 1 x COM Micro-USB
OTHER I/O INTERFACES 2 x USB 3.0 (front) 1 x USB 2.0 (rear) 2 x USB 3.0 (front) 1 x USB 2.0 (rear) 2 x USB 3.0 (front) 1 x USB 2.0 (rear) 2 x USB 3.0 (front) 1 x USB 2.0 (rear) 2 x USB 3.0 (front)
2 x USB 3.0 (front)
MAX. POE (USING FLEXI PORT MODULE) 1 Module: 4 Ports, 60W max. 1 Module: 4 Ports, 60W max. 1 Module: 4 Ports, 60W max. 1 Module: 4 Ports, 60W max. 2 Modules: 4 Ports, 60W max. per module
2 Modules: 4 Ports, 60W max. per module

Modularity

FLEXI PORT SLOTS 1 1 1 1 2 2
OTHER OPTIONAL ADD-ON MODULES SFP VDSL modem Transceivers SFP VDSL modem Transceivers SFP VDSL modem Transceivers SFP VDSL modem Transceivers SFP VDSL modem Transceivers SFP VDSL modem Transceivers
FLEXI PORT MODULES (OPTIONAL) 8 port GE copper 8 port GE SFP Fiber* 4 port 10GE SFP+ Fiber* 4 port GE copper bypass (2 pairs) 4 port GE copper PoE + 4 port GE copper 4 port 2.5 GE copper PoE 8 port GE copper 8 port GE SFP Fiber* 4 port 10GE SFP+ Fiber* 4 port GE copper bypass (2 pairs) 4 port GE copper PoE + 4 port GE copper 4 port 2.5 GE copper PoE 8 port GE copper 8 port GE SFP Fiber* 4 port 10GE SFP+ Fiber* 4 port GE copper bypass (2 pairs) 4 port GE copper PoE + 4 port GE copper 4 port 2.5 GE copper PoE 8 port GE copper 8 port GE SFP Fiber* 4 port 10GE SFP+ Fiber* 4 port GE copper bypass (2 pairs) 4 port GE copper PoE + 4 port GE copper 4 port 2.5 GE copper PoE 8 port GE copper 8 port GE SFP Fiber* 4 port 10GE SFP+ Fiber* 4 port GE copper bypass (2 pairs) 4 port GE copper PoE + 4 port GE copper 4 port 2.5 GE copper PoE
8 port GE copper 8 port GE SFP Fiber* 4 port 10GE SFP+ Fiber* 4 port GE copper bypass (2 pairs) 4 port GE copper PoE + 4 port GE copper 4 port 2.5 GE copper PoE

فایروال سوفوس مناسب سازمان‌های بزرگ

XGS Series 2U Rackmount

عملکرد، اتصال و افزودنی‌ها  بدون چالش برای تأمین امنیت شبکه سازمان‌های گسترده و دارای شهبات متعدد.

شامل مدل‌های :   5500   6500

مقایسه مدل‌ها

XGS 2U

Model XGS 5500 XGS 6500

Performance

FIREWALL 100,000 Mbps 115,000 Mbps
FIREWALL IMIX 52,000 Mbps 60,000 Mbps
IPSEC VPN 21,600 Mbps 26,000 Mbps
THREAT PROTECTION 12,390 Mbps 17,050 Mbps
TLS INSPECTION 13,500 Mbps 16,000 Mbps
IPS 40,000 Mbps 48,000 Mbps
NGFW 38,000 Mbps 46,500 Mbps
LATENCY (64 BYTE UDP) 5 µs 6 µs

Connectivity

ETHERNET INTERFACES (FIXED) 8 x GE copper 8 x SFP+ 10 GE Fiber* 8 x GE copper 12 x SFP+ 10 GE Fiber*
MANAGEMENT INTERFACES 1 x RJ45 MGMT 1 x COM RJ45 1 x COM Micro-USB 1 x RJ45 MGMT 1 x COM RJ45 1 x COM Micro-USB
BYPASS PORT PAIRS (FIXED) 2 2
OTHER I/O INTERFACES 2 x USB 3.0 (front) 3 x USB 3.0 (front)
MAX. PORT DENSITY (INCL. MODULES) 48 64

Modularity

FLEXI PORT SLOTS 2 + 1 for High-density module 2 + 2 for High-density module
FLEXI PORT MODULES (OPTIONAL) 8 port GE copper 8 port GE SFP Fiber* 4 port 10 GE SFP+ Fiber* 4 port GE copper bypass (2 pairs) 2 port 40 GE QSFP+ Fiber* 8 port 10 GE SFP+ Fiber* High-density module: 12 port GE copper + 4 port 2.5 GE copper
8 port GE copper 8 port GE SFP Fiber* 4 port 10 GE SFP+ Fiber* 4 port GE copper bypass (2 pairs) 2 port 40 GE QSFP+ Fiber* 8 port 10 GE SFP+ Fiber* High-density module: 12 port GE copper + 4 port 2.5 GE copper
OTHER OPTIONAL ADD-ON MODULES SFP VDSL modem Transceivers SFP VDSL modem Transceivers
 

راهنمای معادل سازی فایروال های XG و XGS


با توجه به تنوع مدل‌های موجود در فایروال XGS Sophos، سازمان‌ها در هراندازه و ابعادی قادر خواهند بود تا متناسب با نیاز خود از یکی از سخت‌افزارها یا نرم‌افزار سوفوس به‌دلخواه خود انتخاب کنند. درصورتی‌که ویژگی‌ها و نوآوری‌های جدید به‌کاررفته در سری XGS Sophos نظرتان را جلب کرده باشد می‌توانید معادل دستگاه XG خود را از بین مدل‌های جدید انتخاب نمایید، با توجه به‌عکس زیر هر یک از فایروال‌های Sophos معادل با یکی از مدل‌های جدید می‌باشد به‌غیراز مدل 750 که همتای متناظر ندارد. ولی با توجه به طراحی جدید و افزایش قابل‌ملاحظه در کارایی سری XGS، بی‌درنگ می‌توان از مدل XGS 6500 به‌عنوان جایگزین مناسب برای آن بهره برد.