{"id":83446,"date":"2022-01-10T12:00:00","date_gmt":"2022-01-10T11:00:00","guid":{"rendered":"https:\/\/www.avanet.com\/blog\/merece-la-pena-comprar-el-nuevo-hardware-xgs\/"},"modified":"2024-02-02T13:57:20","modified_gmt":"2024-02-02T12:57:20","slug":"merece-la-pena-comprar-el-nuevo-hardware-xgs","status":"publish","type":"post","link":"https:\/\/www.avanet.com\/es\/blog\/merece-la-pena-comprar-el-nuevo-hardware-xgs\/","title":{"rendered":"\u00bfMerece la pena comprar el nuevo hardware XGS?"},"content":{"rendered":"\n<p>No s\u00e9 t\u00fa, pero cuando se trata de productos que uso a diario y que me resultan imprescindibles, siempre estoy al d\u00eda de las \u00faltimas novedades. Esto se refiere sobre todo a los dispositivos t\u00e9cnicos, pero tambi\u00e9n soy un geek. \ud83d\ude04<\/p>\n\n<p>Para todos estos dispositivos, sigo una estrategia clara de cu\u00e1ndo es el momento de sustituir el producto por su sucesor.\nAplico esta estrategia al Sophos Firewall esta entrada del blog para averiguar si merece la pena cambiar al nuevo hardware XGS o no. <\/p>\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p>Spoiler: En la mayor\u00eda de los casos, no es as\u00ed. \ud83e\udd10<\/p>\n<\/blockquote>\n\n<h2 class=\"wp-block-heading\" id=\"h-4-grunde-um-uber-den-kauf-einer-neuen-xgs-firewall-nachzudenken\">4 razones para considerar la compra de un nuevo cortafuegos XGS<\/h2>\n\n<p>El nuevo hardware XGS est\u00e1 en el mercado desde abril de 2021.\nHay varios factores que determinan cu\u00e1ndo merece realmente la pena la compra de hardware XGS.\nEn la siguiente secci\u00f3n, echamos un vistazo a 4 presagios que pueden justificar una decisi\u00f3n de compra:  <\/p>\n\n<h3 class=\"wp-block-heading\" id=\"h-1-defekt\">1. Defecto<\/h3>\n\n<p>Cuando un aparato se estropea y la garant\u00eda ha expirado, a menudo hay que actuar con rapidez y no hay tiempo para investigar a fondo.\nEn este caso, hay que saber de antemano c\u00f3mo volver a poner en marcha la infraestructura y cu\u00e1les son los plazos de entrega de un dispositivo de sustituci\u00f3n, si es que lo hay.\nEl cortafuegos es el coraz\u00f3n de la red.\nMuy pocos pueden permitirse una interrupci\u00f3n m\u00e1s larga.\nSin embargo, las empresas con m\u00e1s de 20 empleados suelen contar con una soluci\u00f3n de HA, que puede aliviar un poco la situaci\u00f3n en caso de interrupci\u00f3n.    <\/p>\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.avanet.com\/es\/kb\/que-variantes-estan-disponibles-para-un-cluster-de-sophos-firewall-ha\/\">\u00bfQu\u00e9 variantes est\u00e1n disponibles para un cluster de Sophos Firewall HA?<\/a><\/li>\n<\/ul>\n\n<h4 class=\"wp-block-heading\" id=\"h-sg-firewall-mit-utm-os\">SG Firewall con UTM OS \ud83e\udd15<\/h4>\n\n<p>Por desgracia, a menudo vemos clientes con hardware SG que siguen utilizando el sistema operativo UTM.\nEn tal situaci\u00f3n, no se recomienda la compra de un cortafuegos XGS.\nLa operaci\u00f3n debe volver a funcionar lo antes posible y no hay tiempo para una migraci\u00f3n al SFOS.\nPor lo tanto, deber\u00eda reordenar el mismo modelo del cortafuegos SG lo m\u00e1s r\u00e1pidamente posible para restaurar la configuraci\u00f3n a partir de la copia de seguridad de forma sencilla.   <\/p>\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p>Por lo general, recomendamos a todos los clientes que todav\u00eda utilizan un SG Firewall con el sistema operativo UTM que consideren la posibilidad de migrar al SFOS.\nLa migraci\u00f3n de la licencia es gratuita y el tiempo de ejecuci\u00f3n se transfiere 1:1.\nLas siguientes instrucciones pueden ayudarle con la migraci\u00f3n: <a href=\"https:\/\/www.avanet.com\/es\/kb\/reinstalar-el-sistema-operativo-sophos-firewall\/\">InstalarSophos XG Firewall OS en un dispositivo SG<\/a>  <\/p>\n<\/blockquote>\n\n<p>Si necesita ayuda para migrar de UTM a SFOS, estaremos encantados de ayudarle.\nLos fans incondicionales de UTM que no quieran cambiar a SFOS bajo ninguna circunstancia pueden simplemente esperar hasta que el sistema operativo UTM llegue al final de su vida \u00fatil.\nSin duda, no ser\u00e1 as\u00ed antes de finales de 2025.\nPero quiz\u00e1s los dos siguientes art\u00edculos del blog le hagan cambiar de opini\u00f3n:   <\/p>\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.avanet.com\/es\/blog\/sophos-utm-fin-de-soporte-a-finales-de-2021\/\">Sophos UTM: Fin de soporte a finales de 2021<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.avanet.com\/es\/blog\/7-razones-por-las-que-el-xg-firewall-sfos-es-mejor-que-el-utm\/\">7 razones por las que el XG Firewall (SFOS) es mejor que el UTM<\/a><\/li>\n<\/ul>\n\n<h3 class=\"wp-block-heading\" id=\"h-2-keine-updates-mehr\">2. No hay m\u00e1s actualizaciones<\/h3>\n\n<p>Cuando un software no ha recibido ninguna actualizaci\u00f3n durante <strong>m\u00e1s de un<\/strong> a\u00f1o, mis sentimientos cambian.\nSi han pasado <strong>m\u00e1s de dos a\u00f1os<\/strong> (a menudo incluso antes), buscamos alternativas para sustituirlo. S\u00f3lo por este motivo, ser\u00eda inconcebible que siguiera utilizando un Sophos Firewall con el sistema operativo UTM en la actualidad. \ud83d\ude1c <\/p>\n\n<p>Todos los dem\u00e1s que tengan el SFOS instalado en su cortafuegos SG o tengan un cortafuegos XG deben comprobar si el SFOS v18.5+ puede seguir instal\u00e1ndose en su dispositivo.\nEn el siguiente post hemos descrito qu\u00e9 aparatos dejar\u00e1n de recibir la \u00faltima versi\u00f3n: <a href=\"https:\/\/www.avanet.com\/es\/blog\/sophos-firewall-appliances-hardware-compatible-con-sfos-v18\/\">Sophos Firewall Appliances: Hardware compatible con SFOS v18+<\/a> <\/p>\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p><strong>Nota<\/strong>: En un principio, Sophos quer\u00eda excluir de las actualizaciones a los cortafuegos SG con SFOS y a los cortafuegos XG de antigua generaci\u00f3n.\nSin embargo, a principios de 2021, Sophos se desvi\u00f3 de este plan y todos los modelos SG y XG actuales seguir\u00e1n recibiendo las \u00faltimas versiones de SFOS. <\/p>\n<\/blockquote>\n\n<p>As\u00ed que, a menos que tengas una revisi\u00f3n antigua de un cortafuegos SG o XG que ya no reciba actualizaciones, tampoco puedo recomendar la compra del cortafuegos XGS aqu\u00ed.<\/p>\n\n<h3 class=\"wp-block-heading\" id=\"h-3-keine-garantie-mehr\">3. No m\u00e1s garant\u00eda<\/h3>\n\n<p>Otro punto que juega un papel importante en mi estrategia personal de compra es la garant\u00eda de un producto.\nEn cuanto caduca, compruebo autom\u00e1ticamente si hay posibilidades de pr\u00f3rroga o si ha llegado el momento de sustituir el producto. <\/p>\n\n<p>Los cortafuegos XG tienen una garant\u00eda de 5 a\u00f1os con la licencia correspondiente.\nSi eres una de las personas que compr\u00f3 la primera revisi\u00f3n de un firewall XG en 2016, tu firewall ya no est\u00e1 cubierto por la garant\u00eda del fabricante.\nEn este caso, yo har\u00eda las dos siguientes consideraciones:  <\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Se acciona un solo aparato:<\/strong> Aqu\u00ed el riesgo ser\u00eda demasiado grande para m\u00ed y sustituir\u00eda el hardware por un nuevo modelo XGS.<\/li>\n\n\n\n<li><strong>Hay dos aparatos en un cl\u00faster de HA:<\/strong> aqu\u00ed tambi\u00e9n aspirar\u00eda a un cambio.\nSi no se dispone de presupuesto, tambi\u00e9n se puede esperar a que uno de los dos cortafuegos falle y entonces comprar dos nuevos modelos XGS. <\/li>\n<\/ul>\n\n<h3 class=\"wp-block-heading\" id=\"h-4-nicht-genugend-leistung\">4. No hay suficiente potencia<\/h3>\n\n<p>El \u00faltimo elemento de mi lista que puede contribuir a la decisi\u00f3n de una nueva compra es el rendimiento de un producto.\nA veces, las actualizaciones de firmware ralentizan un dispositivo con el tiempo, ya que se a\u00f1aden nuevas funciones.\nO simplemente las propias necesidades cambian, de modo que la actuaci\u00f3n original ya no encaja.  <\/p>\n\n<p>Estos puntos tambi\u00e9n pueden aplicarse a un Sophos Firewall.\n\u00bfPor qu\u00e9 no comprueba la carga de su cortafuegos? Es posible que el n\u00famero de dispositivos de su red o el n\u00famero de empleados haya cambiado en los \u00faltimos a\u00f1os y que el rendimiento original ya no cumpla con los requisitos actuales.\nEn tal caso, un cambio en el cortafuegos XGS no ser\u00eda mala idea, siempre que el presupuesto lo permita.\nA menudo, la licencia puede transferirse gratuitamente al nuevo aparato.   <\/p>\n\n<p>Por otro lado, \u00bftiene un cortafuegos SG o XG actual que todav\u00eda recibe las \u00faltimas actualizaciones de SFOS (SFOS 18.5+), que todav\u00eda est\u00e1 cubierto por la garant\u00eda del fabricante y que no tiene problemas de rendimiento?\nEntonces no vale la pena comprar un cortafuegos XGS.\nS\u00f3lo debe vigilar la fecha de fin de vida de los cortafuegos XG.\nEsta fecha ha sido recientemente pospuesta por Sophos del 31.12.2024 al <strong>31.03.2025<\/strong>.   <\/p>\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.avanet.com\/blog\/end-of-sale-xg-firewall-hardware\/\">Fin de venta: Hardware de Sophos XG Firewall<\/a><\/li>\n<\/ul>\n\n<hr class=\"wp-block-separator has-css-opacity is-style-wide\"\/>\n\n<h2 class=\"wp-block-heading\" id=\"h-zusammenfassung\">Resumen<\/h2>\n\n<p>Si aplico los 4 puntos de mi estrategia personal de compra al cortafuegos XGS, probablemente no sea necesario actuar para la mayor\u00eda de los clientes actuales.\n\u00a1Para los nuevos clientes, por supuesto, el caso es claro y aqu\u00ed siempre aconsejar\u00edamos el hardware XGS!\nPor \u00faltimo, he elaborado un diagrama de flujo para ayudarte en el proceso de decisi\u00f3n de compra.\nS\u00f3lo tienes que jugarlo t\u00fa mismo y ver\u00e1s nuestra clara recomendaci\u00f3n al final.   <\/p>\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.avanet.com\/assets\/new-sophos-xgs-firewall-decision-flow-de-990x1024.png\"><img loading=\"lazy\" decoding=\"async\" width=\"990\" height=\"1024\" data-id=\"13478\" src=\"https:\/\/www.avanet.com\/assets\/new-sophos-xgs-firewall-decision-flow-de-990x1024.png\" alt=\"Flujo de decisiones del Sophos XGS Firewall\" class=\"wp-image-13478\" srcset=\"https:\/\/www.avanet.com\/assets\/new-sophos-xgs-firewall-decision-flow-de-990x1024.png 990w, https:\/\/www.avanet.com\/assets\/new-sophos-xgs-firewall-decision-flow-de-64x66.png 64w, https:\/\/www.avanet.com\/assets\/new-sophos-xgs-firewall-decision-flow-de-300x310.png 300w, https:\/\/www.avanet.com\/assets\/new-sophos-xgs-firewall-decision-flow-de-600x621.png 600w, https:\/\/www.avanet.com\/assets\/new-sophos-xgs-firewall-decision-flow-de-290x300.png 290w, https:\/\/www.avanet.com\/assets\/new-sophos-xgs-firewall-decision-flow-de-768x794.png 768w, https:\/\/www.avanet.com\/assets\/new-sophos-xgs-firewall-decision-flow-de-1485x1536.png 1485w, https:\/\/www.avanet.com\/assets\/new-sophos-xgs-firewall-decision-flow-de-1980x2048.png 1980w, https:\/\/www.avanet.com\/assets\/new-sophos-xgs-firewall-decision-flow-de-12x12.png 12w, https:\/\/www.avanet.com\/assets\/new-sophos-xgs-firewall-decision-flow-de-32x32.png 32w\" sizes=\"auto, (max-width: 990px) 100vw, 990px\" \/><\/a><\/figure>\n<\/figure>\n\n<p>Para aquellos que tengan un cortafuegos XG y est\u00e9n indecisos, recomiendo el siguiente art\u00edculo del blog, que describe cu\u00e1l es la diferencia entre un cortafuegos XG y uno XGS:<\/p>\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.avanet.com\/es\/kb\/cual-es-la-diferencia-entre-un-cortafuegos-xg-y-xgs\/\">\u00bfCu\u00e1l es la diferencia entre un cortafuegos XG y XGS?<\/a><\/li>\n<\/ul>\n\n<h2 class=\"wp-block-heading\" id=\"kurz-zusammengefasst-die-entscheidenden-vorteile-der-neuen-xgs-hardware\">Resumido brevemente: Las principales ventajas del nuevo hardware XGS<\/h2>\n\n<p>La serie XGS ofrece un rendimiento enormemente superior, entre otras cosas, al procesar el tr\u00e1fico de forma inteligente y eficiente y externalizar ciertas tareas, como la inspecci\u00f3n TLS, al hardware.\nLa nueva arquitectura de doble procesador con una CPU multin\u00facleo y un procesador de flujo Xstream permite una mejor aceleraci\u00f3n del hardware.\nEn las pr\u00f3ximas versiones de SFOS, se optimizar\u00e1n aqu\u00ed m\u00e1s procesos para el nuevo hardware.  <\/p>\n\n<p>Cada unidad tiene una CPU de 64 bits y un procesador Xtream independiente, tambi\u00e9n llamado Unidad de Procesamiento de Red (NPU).\nLa nueva serie est\u00e1 equipada con puertos de red adicionales, lo que permite a\u00f1adir m\u00f3dulos opcionales y opciones flexibles para la selecci\u00f3n de puertos de red.\nLa serie XGS ofrece ahora puertos PoE (Power over Ethernet) y fail-to-wire (bypass) para que el tr\u00e1fico de datos pueda continuar aunque la unidad se quede sin alimentaci\u00f3n.  <\/p>\n\n<h3 class=\"wp-block-heading\" id=\"network-flow-fastpath\">Flujo de red FastPath<\/h3>\n\n<p>A diferencia del FastPath virtual, que es procesado por la CPU en la serie XG, el FastPath de la serie XGS es procesado por el procesador de flujo Xstream.\nSe encuentra entre la CPU y los puertos f\u00edsicos con el PCIe (PCI Express).\nDe este modo, el tr\u00e1fico descargado a FastPath es gestionado por el procesador de flujo Xstream y la CPU est\u00e1 menos cargada para ocuparse de otras tareas que no pueden (todav\u00eda) descargarse.  <\/p>\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-2 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.avanet.com\/assets\/sophos-xgs-firewall-network-flow-fastpath.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"462\" data-id=\"13479\" src=\"https:\/\/www.avanet.com\/assets\/sophos-xgs-firewall-network-flow-fastpath-1024x462.png\" alt=\"Sophos XGS - Flujo de red FastPath\" class=\"wp-image-13479\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-xgs-firewall-network-flow-fastpath-1024x462.png 1024w, https:\/\/www.avanet.com\/assets\/sophos-xgs-firewall-network-flow-fastpath-64x29.png 64w, https:\/\/www.avanet.com\/assets\/sophos-xgs-firewall-network-flow-fastpath-300x135.png 300w, https:\/\/www.avanet.com\/assets\/sophos-xgs-firewall-network-flow-fastpath-600x271.png 600w, https:\/\/www.avanet.com\/assets\/sophos-xgs-firewall-network-flow-fastpath-768x347.png 768w, https:\/\/www.avanet.com\/assets\/sophos-xgs-firewall-network-flow-fastpath-18x8.png 18w, https:\/\/www.avanet.com\/assets\/sophos-xgs-firewall-network-flow-fastpath.png 1240w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/figure>\n\n<h3 class=\"wp-block-heading\" id=\"fail-to-wire\">Fallo de cableado<\/h3>\n\n<p>Fail-to-Wire es una funci\u00f3n de tolerancia a fallos que protege las comunicaciones corporativas en caso de fallo de alimentaci\u00f3n.\nEn este caso, la WAN y la LAN se puentean, protegiendo de forma transparente la conectividad de la red.\nEste rel\u00e9 establece una conexi\u00f3n f\u00edsica entre los dos puertos del par de derivaci\u00f3n y reenv\u00eda el tr\u00e1fico de datos, independientemente de si hay o no alimentaci\u00f3n.  <\/p>\n\n<p><strong>Nota<\/strong>: Fail-to-Wire no est\u00e1 habilitado por defecto y debe ser configurado a trav\u00e9s del shell extendido con el comando xgs-ftw.<\/p>\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-3 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.avanet.com\/assets\/sophos-xgs-firewall-fail-to-wire.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"538\" data-id=\"13480\" src=\"https:\/\/www.avanet.com\/assets\/sophos-xgs-firewall-fail-to-wire-1024x538.png\" alt=\"Sophos XGS - Fail-to-Wire\" class=\"wp-image-13480\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-xgs-firewall-fail-to-wire-1024x538.png 1024w, https:\/\/www.avanet.com\/assets\/sophos-xgs-firewall-fail-to-wire-64x34.png 64w, https:\/\/www.avanet.com\/assets\/sophos-xgs-firewall-fail-to-wire-300x158.png 300w, https:\/\/www.avanet.com\/assets\/sophos-xgs-firewall-fail-to-wire-600x315.png 600w, https:\/\/www.avanet.com\/assets\/sophos-xgs-firewall-fail-to-wire-768x404.png 768w, https:\/\/www.avanet.com\/assets\/sophos-xgs-firewall-fail-to-wire-18x9.png 18w, https:\/\/www.avanet.com\/assets\/sophos-xgs-firewall-fail-to-wire.png 1256w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/figure>\n\n<h2 class=\"wp-block-heading\" id=\"promos\">Promos<\/h2>\n\n<p>\u00bfHa tomado una decisi\u00f3n y desea adquirir un nuevo cortafuegos XGS? Entonces no olvide echar un vistazo a nuestra p\u00e1gina de promociones. La empresa de descuentos Sophos tiene una promoci\u00f3n adecuada para casi todos los casos. \ud83d\ude05<\/p>\n","protected":false},"excerpt":{"rendered":"<p>No s\u00e9 t\u00fa, pero cuando se trata de productos que uso a diario y que me resultan imprescindibles, siempre estoy al d\u00eda de las \u00faltimas novedades. Esto se refiere sobre todo a los dispositivos t\u00e9cnicos, pero tambi\u00e9n soy un geek. \ud83d\ude04 Para todos estos dispositivos, sigo una estrategia clara de cu\u00e1ndo es el momento de [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":40202,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[390],"tags":[],"class_list":["post-83446","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sin-categorizar"],"blocksy_meta":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/posts\/83446","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/comments?post=83446"}],"version-history":[{"count":0,"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/posts\/83446\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/media\/40202"}],"wp:attachment":[{"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/media?parent=83446"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/categories?post=83446"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/tags?post=83446"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}