Naar de inhoud
Avanet
Hosted Sophos Firewall verbindt locaties en datacenters via een beveiligde cloudinfrastructuur

Hosted Sophos Firewall: Firewall as a Service

Veel bedrijven gebruiken hun Sophos Firewall al als virtuele appliance op VMware, Hyper-V, Azure, AWS of een ander cloudplatform. Daarvoor is echter niet alleen een firewalllicentie nodig, maar ook geschikte compute-, storage- en netwerkresources. Daarnaast komen beheer, monitoring, back-ups, updates en de verantwoordelijkheid bij een storing.

Niet ieder bedrijf wil dit platform zelf opbouwen of zich bezighouden met hyperscalerkosten, virtualisatie, publieke IP-adressen en redundante infrastructuur. Precies daarvoor biedt Avanet de Hosted Sophos Firewall als Firewall as a Service aan: we stellen de virtuele firewall beschikbaar in een geschikt datacenter en verzorgen, afhankelijk van het beheermodel, ook beveiligingsupdates, monitoring, back-ups, onderhoud en ondersteuning.

De eigen IT-afdeling kan de firewall blijven beheren, taken met Avanet delen of het beheer grotendeels aan ons uitbesteden. Zo krijgt men een professionele Sophos Firewall-omgeving zonder een lokale appliance of een eigen cloudplatform te hoeven beheren.

Wanneer Firewall as a Service zinvol is

Een virtuele Sophos Firewall kan in principe ook op een eigen virtualisatieplatform of rechtstreeks bij een grote cloudprovider worden gebruikt. Dat is zinvol wanneer intern al voldoende cloudexpertise, een geschikt beheermodel en voldoende resources beschikbaar zijn.

Firewall as a Service is vooral interessant wanneer men:

  • geen eigen firewallhardware wil aanschaffen en vervangen,
  • geen eigen virtualisatie- of cloudplatform wil beheren,
  • beheer, updates, back-ups en monitoring wil uitbesteden,
  • een centrale firewall voor locaties, VPN’s, RED’s of cloudworkloads nodig heeft,
  • krachtige CPU-, RAM-, NVMe- en netwerkresources flexibel wil dimensioneren,
  • de voorkeur geeft aan één vast aanspreekpunt en een gedefinieerde SLA.

Bij Avanet draait Sophos Firewall OS (SFOS) als een eigen virtuele firewallinstantie in een datacenter naar keuze. Hiervoor worden ook de termen Hosted Firewall, Cloud Firewall, Firewall as a Service (FWaaS) en Virtual Firewall as a Service (VFWaaS) gebruikt.

De instantie beschikt over een eigen configuratie, licentie, publieke IP-adressen, firewallregels, VPN-verbindingen en Security Policies. Zo krijgt men de vertrouwde Sophos Firewall-functies zonder een lokale XGS Appliance te hoeven aanschaffen, beheren en later vervangen.

OnderdeelAanbod van Avanet
PlatformVirtuele Sophos Firewall op professionele datacenterinfrastructuur
LocatieKeuze uit datacenters in Europa, Amerika, Azië, Australië en Afrika
ResourcesCPU, RAM, storage en netwerkverbinding afgestemd op de behoefte
BeheerZelf beheerd, gezamenlijk beheerd of als Managed Service
FactureringMaandelijks of jaarlijks
NetwerkPublieke IPv4- en IPv6-adressen, redundante verbinding en lokale peering
UitbreidingenBack-up, monitoring, SLA, Security Audit, SIEM-koppeling en aanvullende diensten

Het model is vooral geschikt voor centrale VPN- en RED-hubs, meerdere locaties, publiek bereikbare diensten, cloudworkloads of bedrijven die hun firewallinfrastructuur en het beheer bewust willen uitbesteden. De verschillen met een lokale appliance worden uitgelegd in het artikel Sophos Firewall als hardware of virtuele appliance.

Wat Avanet levert

  • Geen eigen hardware of cloudplatform: Er hoeft geen appliance te worden aangeschaft, geïnstalleerd of later vervangen. Ook hosts, storage, netwerk en publieke adressen hoeven niet zelf beschikbaar te worden gesteld.
  • Snelle implementatie: De omgeving kan zonder hardwarelevering worden voorbereid, getest en vervolgens in productie worden genomen.
  • Flexibele schaalbaarheid: CPU, RAM en storage kunnen op de werkelijke behoefte worden afgestemd en bij veranderende eisen worden aangepast.
  • Krachtig platform: Moderne serverprocessoren, snel werkgeheugen en NVMe-storage vormen een goede basis voor VPN, IPS, TLS Inspection en andere rekenintensieve functies.
  • Redundante infrastructuur: Stroomvoorziening, compute, storage en netwerkverbinding zijn ontworpen voor gebruik in een datacenter.
  • Managed beheer naar behoefte: Avanet kan beveiligingsupdates, firmwareplanning, monitoring, back-ups, onderhoud en storingsafhandeling verzorgen.
  • Duidelijke verantwoordelijkheden: SLA, responstijden, escalatiepaden en beheertaken worden in de offerte vastgelegd.
  • Integraties: Syslog, SIEM, monitoring, Sophos Central en andere diensten kunnen in het beheerconcept worden geïntegreerd.
  • Persoonlijke ondersteuning: Planning, migratie en beheer worden begeleid door een ervaren Sophos-team.

Prestaties en netwerkverbinding

De virtuele firewall draait niet op de beperkte hardware van een kleine desktop appliance, maar op professionele serverinfrastructuur. Vooral bij rekenintensieve taken kunnen een hoge CPU-kloksnelheid, voldoende RAM en snelle NVMe-storage een duidelijk verschil maken. De concrete prestaties hangen echter altijd af van de gekozen dimensionering, het dataverkeer en de geactiveerde Security Features.

OnderdeelUitvoering
CPUModerne serverprocessoren met minimaal 3 GHz; vCPU afgestemd op de dimensionering
WerkgeheugenSnel RAM met lage latency en hoge lees- en schrijfprestaties
StorageSnelle NVMe- of SSD-opslag, afhankelijk van de locatie
NetwerkRedundant netwerkontwerp en lokale peering
AdresseringIPv4 en IPv6 beschikbaar
SchaalbaarheidResources worden afgestemd op het gebruik en kunnen worden aangepast

Bij de dimensionering tellen naast de bandbreedte ook gelijktijdige verbindingen, VPN-tunnels en geactiveerde functies zoals IPS, Web Protection, Zero-Day Protection en TLS Inspection mee. Avanet ondersteunt bij de keuze; de technische basis wordt uitgelegd in de Sophos Firewall Sizing Guide.

Beheer, updates en SLA

Hosting en beheer kunnen flexibel worden gecombineerd.

BeheermodelTaakverdeling
Zelf beheerdAvanet levert de hostinginfrastructuur. De eigen IT-afdeling beheert configuratie, updates en regels.
Gezamenlijk beheerdDe eigen IT-afdeling en Avanet verdelen beheer, onderhoud en ondersteuning op basis van duidelijke verantwoordelijkheden.
Managed ServiceAvanet verzorgt de overeengekomen beheer-, onderhouds-, monitoring- en supporttaken.

Beschikbare beheerdiensten

  • Setup Services: Professionele basisconfiguratie voor een correcte en veilige start.
  • Migratie: Overname van een bestaande Sophos Firewall of opbouw van een nieuwe cloudarchitectuur.
  • Firewallonderhoud: Planning en installatie van beveiligings- en firmware-updates, configuratiebeheer en periodieke controles.
  • Health Check: Controle van een bestaande configuratie met concrete aanbevelingen voor verbetering.
  • Security Audit: Beoordeling van regels, toegangen, beveiligingsfuncties en beheerprocessen.
  • Monitoring en back-up: Bewaking, meldingen en beveiliging van de configuratie.
  • SLA: Gedefinieerde servicetijden en overeengekomen respons-, escalatie- en hersteldoelstellingen.
  • Workshops: Praktijkgerichte training van de verantwoordelijke beheerders op basis van de eigen omgeving.
  • Integraties: Koppeling met SIEM-, Syslog- en andere monitoringsystemen.

Welke diensten zijn inbegrepen, wordt duidelijk in de offerte vastgelegd. Zo is transparant geregeld wie updates installeert, wijzigingen uitvoert, back-ups controleert, meldingen verwerkt en bij een storing reageert. Een SLA heeft altijd betrekking op de concreet overeengekomen dienst en vervangt geen zorgvuldig geplande technische redundantie.

Beschikbare datacenterlocaties

Een Hosted Sophos Firewall kan in een geografisch geschikt datacenter worden geplaatst. Korte verbindingen verlagen de latency, terwijl ook rekening kan worden gehouden met eisen aan gegevenslocatie, cloudkoppelingen en publieke IP-adressen.

  • Europa: Duitsland (Frankfurt), Frankrijk (Parijs), Nederland (Amsterdam), Polen (Warschau), Zweden (Stockholm), Zwitserland (Luzern en Nottwil), Spanje (Madrid) en het Verenigd Koninkrijk (Londen).
  • Amerika: Brazilië (São Paulo), Chili (Santiago), Canada (Toronto), Mexico (Mexico-Stad), de Verenigde Staten (Atlanta, Chicago, Dallas, Los Angeles, Miami, New York/New Jersey, Seattle en Silicon Valley) en Hawaï (Honolulu).
  • Azië en het Midden-Oosten: India (Bangalore, Delhi NCR en Mumbai), Israël (Tel Aviv), Japan (Osaka en Tokio), Singapore (Singapore) en Zuid-Korea (Seoel).
  • Australië en Afrika: Australië (Melbourne en Sydney) en Zuid-Afrika (Johannesburg).

De datacenterinfrastructuur is gecertificeerd volgens ISO 27001. Op Zwitserse locaties is bovendien bijzonder hoog beschikbare infrastructuur beschikbaar; één locatie behaalt volgens de informatie van de exploitant Tier IV met een beschikbaarheid van 99,998 procent.

Hoge beschikbaarheid van platform en firewall

Redundante hosts, stroomvoorziening, storage, netwerkcomponenten en uplinks verminderen de afhankelijkheid van afzonderlijke infrastructuurcomponenten. Afhankelijk van de locatie en het gekozen pakket worden hoog beschikbare platform- en netwerkdiensten gebruikt.

Een afzonderlijke virtuele firewall vormt daarmee echter nog geen Sophos Firewall HA-cluster. De infrastructuur kan hoog beschikbaar zijn, terwijl SFOS zelf nog steeds als één instantie draait.

Wanneer ook de firewall zelf redundant moet worden uitgevoerd, kan aanvullend een Sophos Firewall HA-cluster worden gepland. De benodigde architectuur hangt af van locatie, netwerk, licenties en de gewenste SLA. Beschikbaarheid, responstijd en hersteldoelstelling worden daarom concreet in de offerte vastgelegd.

Kosten en facturering

De Hosted Sophos Firewall kan maandelijks of jaarlijks worden gefactureerd. De prijs bestaat uit de daadwerkelijk benodigde onderdelen:

  • Sophos Firewall-licentie en Security Subscription,
  • CPU, RAM en storage,
  • publieke IPv4- en IPv6-adressen,
  • netwerkverbinding en dataverkeer,
  • back-up en bewaartermijn,
  • monitoring en Managed Services,
  • gewenste SLA,
  • eenmalige implementatie of migratie.

Zo betaalt men voor de benodigde prestaties en wordt een eenmalige investering in hardware vermeden. Bij veranderende eisen kunnen resources en diensten worden aangepast.

Van aanvraag tot gebruik

  1. Eisen inventariseren: Locaties, bandbreedte, gebruikers, VPN’s, gepubliceerde diensten en Security Features vastleggen.
  2. Locatie en dimensionering bepalen: Een passend datacenter, resources, IP-adressen en licentie selecteren.
  3. Beheermodel definiëren: Verantwoordelijkheden voor configuratie, updates, back-ups, monitoring en ondersteuning vastleggen.
  4. Firewall beschikbaar stellen: Avanet installeert en configureert de virtuele Sophos Firewall.
  5. Migratie uitvoeren: Bestaande regels, VPN’s, RED-verbindingen en diensten worden gecontroleerd overgenomen.
  6. Werking controleren: Routing, DNS, VPN, publieke diensten, logging en beheerstoegang testen.
  7. Beheer overdragen: Documentatie, monitoring, back-ups en escalatiepaden bindend vastleggen.

Bij een bestaande Sophos Firewall kan de configuratie vaak via een back-up worden overgenomen. Avanet controleert vooraf de compatibiliteit, interfaces, licenties, publieke IP-adressen en noodzakelijke aanpassingen. De productieomschakeling vindt plaats met een acceptatietest en terugvalplan.

Interesse in een Hosted Sophos Firewall?

Avanet is Sophos Platinum Partner en ondersteunt vanaf de architectuur en productkeuze tot en met het dagelijkse beheer. Voor een offerte bekijken we samen of een Hosted Sophos Firewall bij de omgeving past, welke locatie geschikt is en welke resources, licenties, integraties en beheerdiensten nodig zijn.

Voor een offerte helpen de volgende gegevens:

  • gewenste datacenterlocatie,
  • bestaande of nieuwe Sophos Firewall-licentie,
  • internetbandbreedte en aantal gebruikers,
  • aantal VPN-, RED- en Site-to-Site-verbindingen,
  • benodigde publieke diensten en IP-adressen,
  • gewenst beheermodel,
  • eisen aan back-up, monitoring en SLA.

Vrijblijvend informatie aanvragen over een Hosted Sophos Firewall

FAQ

Kan men de Hosted Sophos Firewall zelf beheren?

Ja. De firewall kan zelf worden beheerd, gezamenlijk met Avanet worden gebruikt of volledig als Managed Service worden afgenomen.

Kan een bestaande Sophos Firewall worden gemigreerd?

In veel gevallen kan de bestaande configuratie worden overgenomen. Avanet controleert vóór de migratie de compatibiliteit van de back-up, licenties, interfaces, routing, VPN’s en publieke diensten.

Is de Hosted Sophos Firewall automatisch hoog beschikbaar?

De hostinginfrastructuur is redundant uitgevoerd. Voor redundantie op SFOS-niveau wordt indien nodig aanvullend een Sophos Firewall HA-cluster gepland.

Welke locaties zijn beschikbaar?

Er zijn datacenters beschikbaar in Europa, Noord- en Zuid-Amerika, Azië, Australië en Afrika. De volledige lijst met locaties staat in dit artikel.

Hoe wordt de Hosted Firewall gefactureerd?

Facturering is maandelijks of jaarlijks mogelijk. De prijs hangt af van licentie, resources, locatie, IP-adressen, dataverkeer en de gewenste beheerdiensten.

Patrizio