Quelle est la différence entre un pare-feu XG et XGS ?
Le 21 avril 2021, Sophos a présenté sa nouvelle gamme de pare-feu XGS. Celui-ci est considéré comme le successeur de la série de pare-feu XG. La série XG est End-of-Sale. Le compte à rebours pour la date de End of Life de la série XG a commencé. Fin mars 2025, le matériel Sophos XG Firewall sera en fin de vie.
La nouvelle série XGS présente des changements significatifs par rapport à la série XG et élève la protection du réseau à un tout nouveau niveau. Si vous achetez un nouveau pare-feu Sophos, vous choisirez bien sûr sans hésiter la série XGS. Cet article s’adresse donc davantage aux clients qui possèdent encore un pare-feu XG et qui souhaitent savoir si une mise à niveau vers la nouvelle série XGS en vaut la peine.
Les trois principales différences
De l’extérieur, la nouvelle série XGS peut sembler similaire à la série XG, mais sous le capot se présente une toute nouvelle plateforme matérielle.
- Architecture à double processeur : contrairement à la série XG, la nouvelle série XGS dispose d’une architecture à double processeur qui combine le CPU multi-cœur avec le tout nouveau processeur Xstream Flow pour l’accélération matérielle.
- De nombreux ports et des connexions flexibles : La nouvelle série XGS offre une série de possibilités de connexion intégrées et extensibles en option. Par rapport à la série XG, les nouveaux modèles offrent en principe plus de ports et parfois plus de possibilités de connexion pour des modules externes. Les changements soudains d’infrastructure peuvent ainsi être mieux maîtrisés avec les nouveaux pare-feux XGS.
- Des performances extra-fortes avec une protection totale : une série XGS avec SFOS v18 améliore considérablement les performances par rapport à une série XG avec SFOS v18. Selon les statistiques de performance que vous considérez, la série XGS offre des performances jusqu’à 3 fois supérieures à celles de la série XG. Pour un pare-feu XG avec v17 et un pare-feu XGS avec v18, la différence de performance est encore plus grande.
L’architecture Xstream
La série XGS dispose d’un nouveau processeur Xstream Flow qui améliore considérablement les performances du XGS par rapport au pare-feu XG. La raison en est l’architecture Xstream introduite dans le SFOS v18.
L’architecture Xstream introduite dans la v18 est un moyen efficace de gérer le trafic en consolidant la sécurité dans un moteur d’inspection de paquets en profondeur à flux unique. Elle crée un fast-path virtuel permettant d’externaliser le trafic préalablement vérifié et digne de confiance. Elle est très utile pour les applications contenant des données en temps réel, comme les applications SaaS et Cloud.
Dans la série XG, l’architecture Xstream est entièrement basée sur le logiciel, mais dans la série XGS, Sophos a ajouté une couche matérielle avec le processeur Xstream Flow. Celui-ci offre un fast-path dédié à l’accélération des applications. Tout cela se traduit par une charge réduite de l’unité centrale, qui peut concentrer toutes ses ressources sur les tâches principales du pare-feu et de l’inspection approfondie des paquets, ce qui améliore considérablement le temps de latence et permet de fournir une protection réseau beaucoup plus efficace.
Chemins de migration
Si les avantages de la nouvelle série XGS vous ont convaincu, vous pouvez trouver l’équivalent de votre XG dans le graphique ci-dessous. Seule la XG 750 n’a pas encore de contrepartie directe pour le moment. Grâce à la nette augmentation des performances de la série XGS, le XGS 6500 peut être utilisé sans problème, ce qui ne crée donc pas de lacune dans le portefeuille.
Remarque: en 2022, les modèles XGS 7500 et XGS 8500 suivront.
Le seul véritable Sophos Firewall
Au moment de la publication de cet article, il existe une série SG, une série XG et, depuis peu, une série XGS. Ainsi, lorsque l’on parle d’un « Sophos Firewall », on ne sait jamais vraiment de quelle série il s’agit. Comme on peut le voir sur son site web, Sophos souhaite à l’avenir ne plus parler que de Sophos Firewall et de Sophos Firewall OS (SFOS). On entend alors par là un pare-feu XGS avec le SFOS. Les séries SG et XG ne joueront donc plus aucun rôle dans les projets de Sophos.