Przejdz do tresci
Avanet
Dostępne nowe modele Sophos Firewall serii XGS Desktop

Dostępne nowe modele Sophos Firewall serii XGS Desktop

Wraz z wprowadzeniem nowych Sophos XGS Desktop Firewalls Sophos ulepsza dotychczasowe modele desktopowe i najwyraźniej wsłuchał się w krytykę użytkowników. Te firewalle oferują nie tylko znaczący wzrost wydajności, lecz także lepszą efektywność energetyczną oraz rozszerzoną ochronę przed zagrożeniami dzięki wersji 21.

End of Life “starej” serii Desktop

Aby od razu rozwiać obawy obecnych klientów, bo Sophos w przeszłości nie zawsze komunikował End-of-Life w najszczęśliwszy sposób: modele, które Sophos określa jako „XGS Desktop pierwszej generacji”, to XGS 87(w), XGS 107(w), XGS 116(w), XGS 126(w) i XGS 136(w). Te modele będą wspierane jeszcze przez pięć lat po ogłoszeniu End-of-Sale, które dotąd nie nastąpiło.

Ponieważ Sophos wyprzedał już stany magazynowe, można oczekiwać, że End-of-Sale tej serii XGS zostanie ogłoszony prawdopodobnie pod koniec marca 2025 roku. Oznacza to, że wymienione modele będzie można używać co najmniej do końca marca 2030 roku. To bardzo dobra wiadomość dla wszystkich użytkowników tych urządzeń.

Nowe modele 1U i 2U

Szczególnie klienci większych modeli zastanawiają się, co dalej, ponieważ w przeszłości po aktualizacji sprzętu często niedługo później odświeżano także większe modele.

Obecnie wygląda na to, że dla modeli 1U i 2U, czyli od XGS 2100 w górę, do końca 2025 roku nie planuje się nowego sprzętu. Spodziewamy się nowej generacji najwcześniej w połowie 2026 roku.

Co nowego w zaporach Sophos XGS Desktop?

Najważniejsze informacje w skrócie

  • 50% mniejsze zużycie energii we wszystkich modelach aż do XGS 128(w): Nowe modele wyróżniają się szczególnie energooszczędną architekturą, która znacząco zmniejsza zużycie energii, a jednocześnie poprawia wydajność.
  • Modele bezwentylatorowe XGS 88 i XGS 108: Modele XGS 88 i XGS 108 nie mają wentylatorów, dlatego dobrze sprawdzają się w środowiskach wrażliwych na hałas, takich jak biura lub stanowiska pracy wymagające cichego działania.
  • Interfejsy 2,5G w każdym modelu: Wszystkie nowe Sophos XGS Firewalls są wyposażone w porty 2,5-Gigabit Ethernet, zapewniające szybkie przewodowe połączenia sieciowe.
  • Obsługa Wi-Fi 6 w modelach w: Modele WLAN (XGS 88w, XGS 108w, XGS 118w, XGS 128w) obsługują Wi-Fi 6 (802.11ax), które może działać jednocześnie w pasmach 2,4 GHz i 5 GHz. Zapewnia to lepszą wydajność i stabilność w sieciach bezprzewodowych.
  • Dwa interfejsy 10G SFP+ w modelu XGS 138: Model XGS 138 jest wyposażony w dwa porty 10G SFP+, które umożliwiają bezpośrednie połączenie światłowodowe i dobrze pasują do sieci o wysokim zapotrzebowaniu na przepustowość.
  • Wydajna architektura jednoprocesorowa do XGS 128(w): Modele do XGS 128(w) posiadają nową, wydajną architekturę jednoprocesorową, która umożliwia wyższą wydajność przy zmniejszonym zużyciu energii.
  • Architektura dwuprocesorowa w XGS 138: Model XGS 138 został wyposażony w zaktualizowaną architekturę dwuprocesorową, aby zapewnić lepszą wydajność i zdolność przetwarzania. Nie ma wariantu WLAN tego modelu.
  • Nowy, ekonomiczny moduł 5G: Dla modeli XGS 118(w), XGS 128(w) i XGS 138 dostępny będzie nowy, ekonomiczny moduł 5G, oferujący dodatkową redundancję i elastyczność dla rozwiązań SD-WAN.
Nowe Sophos XGS Series Desktop Firewalls

Wzrost wydajności i efektywność

Nowe Sophos XGS Desktop Firewalls oferują nawet dwukrotnie wyższą ogólną wydajność w porównaniu z poprzednimi modelami. Wyjątkiem jest XGS 138, który oferuje większą wydajność, ale nie podwojenie. Dzięki ulepszonym funkcjom akceleracji FastPath w SFOS v21, połączonym ze zoptymalizowaną architekturą w ośmiu z dziewięciu nowych modeli, można osiągnąć nawet trzykrotną poprawę przepustowości IPsec VPN. Ta wyższa wydajność pomaga lepiej chronić sieci przed współczesnymi zagrożeniami, takimi jak ataki zero-day.

Oprócz wyższej wydajności nowe systemy chłodzenia i modele bezwentylatorowe (XGS 88 i XGS 108) zapewniają szczególnie cichą pracę, idealną dla środowisk wrażliwych na hałas.

Zużycie energii udało się zmniejszyć nawet o 50% przy maksymalnym obciążeniu. W stanie bezczynności urządzenia zużywają tylko nieznacznie mniej prądu. Powód jest taki, że tym razem nie montuje się już, jak wcześniej szeroko komunikowano przy serii XGS, kombinacji CPU i NPU w celu poprawy wydajności. Zamiast tego Sophos ponownie stawia tylko na CPU, oszczędza jeden procesor i mimo to zwiększa wydajność.

Poniżej znajduje się tabela porównawcza poszczególnych urządzeń: generacji 1 oraz nowej generacji modeli desktopowych.

XGS 87 / 88

MetrykaXGS 88(w)XGS 87(w)Poprawa (%)
Przepustowość zapory9 900 Mbps3 850 Mbps157,14 %
Firewall IMIX6 500 Mbps3 000 Mbps116,67 %
Przepustowość IPS2 000 Mbps1 200 Mbps66,67 %
Przepustowość ochrony przed zagrożeniami2 000 Mbps850 Mbps135,29 %
NGFW2 000 Mbps700 Mbps185,71 %
Jednoczesne połączenia1 600 0001 600 0000,00 %
Nowe połączenia na sekundę40 50035 70013,45 %
Przepustowość VPN IPsec6 000 Mbps3 000 Mbps100,00 %
Jednoczesne tunele VPN SSL5005000,00 %
Jednoczesne tunele VPN IPsec5005000,00 %
Inspekcja Xstream SSL/TLS600 Mbps375 Mbps60,00 %
Jednoczesne połączenia Xstream SSL/TLS8 1928 1920,00 %

XGS 107 / 108

MetrykaXGS 108(w)XGS 107(w)Poprawa (%)
Przepustowość zapory12 500 Mbps7 000 Mbps78,57 %
Firewall IMIX8 100 Mbps3 750 Mbps116,00 %
Przepustowość IPS2 500 Mbps1 500 Mbps66,67 %
Przepustowość ochrony przed zagrożeniami2 500 Mbps1 110 Mbps125,23 %
NGFW2 600 Mbps1 050 Mbps147,62 %
Jednoczesne połączenia4 190 0001 600 000161,88 %
Nowe połączenia na sekundę53 00044 40019,37 %
Przepustowość VPN IPsec8 250 Mbps4 000 Mbps106,25 %
Jednoczesne tunele VPN SSL1 0001 0000,00 %
Jednoczesne tunele VPN IPsec1 0001 0000,00 %
Inspekcja Xstream SSL/TLS800 Mbps420 Mbps90,48 %
Jednoczesne połączenia Xstream SSL/TLS12 2888 19250,00 %

XGS 116 / 118

MetrykaXGS 118(w)XGS 116(w)Poprawa (%)
Przepustowość zapory15 500 Mbps7 700 Mbps101,30 %
Firewall IMIX11 000 Mbps4 500 Mbps144,44 %
Przepustowość IPS3 500 Mbps2 500 Mbps40,00 %
Przepustowość ochrony przed zagrożeniami3 250 Mbps2 160 Mbps50,46 %
NGFW3 950 Mbps2 000 Mbps97,50 %
Jednoczesne połączenia5 500 0001 600 000243,75 %
Nowe połączenia na sekundę62 65061 5001,87 %
Przepustowość VPN IPsec13 000 Mbps4 800 Mbps170,83 %
Jednoczesne tunele VPN IPsec1 5001 5000,00 %
Jednoczesne tunele VPN SSL1 2501 2500,00 %
Inspekcja Xstream SSL/TLS1 100 Mbps650 Mbps69,23 %
Jednoczesne połączenia Xstream SSL/TLS18 4328 192125,00 %

XGS 126 / 128

MetrykaXGS 128(w)XGS 126(w)Poprawa (%)
Przepustowość zapory19 100 Mbps10 500 Mbps81,90 %
Firewall IMIX14 500 Mbps5 250 Mbps176,19 %
Przepustowość IPS4 650 Mbps3 250 Mbps43,08 %
Przepustowość ochrony przed zagrożeniami4 000 Mbps2 700 Mbps48,15 %
NGFW4 350 Mbps2 500 Mbps74,00 %
Jednoczesne połączenia6 000 0005 000 00020,00 %
Nowe połączenia na sekundę72 25069 9003,36 %
Przepustowość VPN IPsec15 050 Mbps5 500 Mbps173,64 %
Jednoczesne tunele VPN IPsec2 5002 5000,00 %
Jednoczesne tunele VPN SSL1 5001 5000,00 %
Inspekcja Xstream SSL/TLS1 450 Mbps800 Mbps81,25 %
Jednoczesne połączenia Xstream SSL/TLS18 43212 28850,00 %

XGS 136 / 138

MetrykaXGS 138XGS 136(w)Poprawa (%)
Przepustowość zapory19 100 Mbps11 500 Mbps66,09 %
Firewall IMIX10 500 Mbps6 500 Mbps61,54 %
Przepustowość IPS5 850 Mbps4 000 Mbps46,25 %
Przepustowość ochrony przed zagrożeniami4 750 Mbps3 000 Mbps58,33 %
NGFW5 100 Mbps3 000 Mbps70,00 %
Jednoczesne połączenia6 550 0006 400 0002,34 %
Nowe połączenia na sekundę105 00074 50040,94 %
Przepustowość VPN IPsec6 600 Mbps6 350 Mbps3,94 %
Jednoczesne tunele VPN IPsec2 5002 5000,00 %
Jednoczesne tunele VPN SSL1 5001 5000,00 %
Inspekcja Xstream SSL/TLS1 700 Mbps950 Mbps78,95 %
Jednoczesne połączenia Xstream SSL/TLS18 43218 4320,00 %

Dane o wydajności z broszury Sophos Firewall

Porównania na równych zasadach: Spojrzenie za kulisy testów wydajności

Porównania wydajności sprzętu są kluczowe, aby klienci wiedzieli, które rozwiązanie odpowiada ich wymaganiom. Sophos niedawno dostosował metodologię testowania, aby umożliwić uczciwsze porównania z konkurentami takimi jak Fortinet. Wcześniejsze różnice w rozmiarach pakietów prowadziły do słabszych wyników, choć rzeczywista wydajność była dobra. Teraz Sophos stosuje takie same warunki testowe jak konkurencja, aby zapewnić porównanie na równych zasadach.

Nowa metodologia testowania w szczegółach

Sophos stosuje teraz ustandaryzowaną metodologię z następującymi parametrami:

  • Ogólne: Maksymalna przepustowość w idealnych warunkach testowych, mierzona za pomocą standardowych w branży narzędzi Keysight-Ixia BreakingPoint. Rzeczywista wydajność może się różnić w zależności od warunków sieciowych.
  • Firewall: Pomiar z ruchem HTTP i rozmiarem odpowiedzi 512 KB.
  • Firewall IMIX: Przepustowość UDP oparta na rozmiarach pakietów 66, 570 i 1518 bajtów.
  • IPS: Pomiar z ruchem HTTP, standardowym zestawem reguł IPS i rozmiarem obiektu 512 KB.
  • IPSec VPN: Przepustowość HTTP przez wiele tuneli i rozmiar odpowiedzi 512 KB.
  • Inspekcja TLS: Pomiar wydajności z IPS, sesjami HTTPS i różnymi zestawami szyfrów.
  • Ochrona przed zagrożeniami: Pomiar z włączoną zaporą, IPS, kontrolą aplikacji i zapobieganiem złośliwemu oprogramowaniu z Enterprise Traffic Mix.
  • NGFW: Pomiar z włączonym IPS i kontrolą aplikacji przy użyciu ruchu HTTP i rozmiaru obiektu 512 KB.

Ta ustandaryzowana metodologia zapewnia, że dane o wydajności są bezpośrednio porównywalne z danymi konkurencji.

Dzięki dostosowanym testom klienci Sophos mogą opierać decyzje na większej przejrzystości. Modele XGS oferują nawet trzykrotnie wyższą wydajność w ochronie przed zagrożeniami i znaczące usprawnienia w wydajności IPSec VPN. Te ulepszenia są wynikiem nowej architektury i dostosowanej metodologii testowania, które wyraźnie pokazują realną korzyść.

Szybsze interfejsy

Wszystkie nowe modele oferują nowoczesne interfejsy obsługujące prędkości multi-gigabitowe, a tym samym płynną transmisję danych i optymalną wydajność sieci. Ta kombinacja pozwala utrzymać stabilne i niezawodne połączenie nawet przy dużym wolumenie danych, co jest istotną zaletą w wymagających środowiskach biznesowych.

Porty 2,5-Gigabit Ethernet

Wszystkie nowe modele są standardowo wyposażone w porty 2,5-Gigabit Ethernet, które zapewniają szybką i niezawodną łączność przewodową. Porty te umożliwiają stabilne i wydajne połączenie, szczególnie ważne dla aplikacji krytycznych biznesowo. Dzięki obsłudze prędkości 2,5 Gigabit nowe firewalle dobrze pasują do rozwijających się firm, które spodziewają się większego obciążenia sieci i jednocześnie potrzebują wysokiej wydajności.

Obsługa Wi-Fi 6

Modele WLAN (XGS 88w, XGS 108w, XGS 118w, XGS 128w) obsługują najnowszy standard Wi-Fi 6. Technologia ta zapewnia nie tylko wyższe prędkości, ale także poprawia wydajność sieci przy dużej liczbie jednocześnie podłączonych urządzeń. Szczególnie w środowiskach biurowych, w których wiele urządzeń korzysta z sieci jednocześnie, Wi-Fi 6 zapewnia stabilne i wydajne połączenie. Pozwala to na lepszy podział przepustowości, dzięki czemu wszystkie urządzenia mogą być obsługiwane równomiernie i bez opóźnień.

10G SFP+ dla XGS 138

Model XGS 138 jest dodatkowo wyposażony w dwa porty 10G SFP+, które umożliwiają bezpośrednie połączenie światłowodowe. Te szybkie złącza oferują szczególnie wysoką przepustowość i dobrze sprawdzają się w scenariuszach wymagających szybkiej oraz bezpiecznej transmisji danych, na przykład w rozproszonych środowiskach sieciowych albo przy podłączaniu centrów danych. Obsługa SFP+ daje też rozwiązanie bardziej przyszłościowe wobec rosnących wymagań przepustowości, a jednocześnie pozostaje opłacalną opcją dla rozwiązań SD-WAN, które wymagają elastycznej i skalowalnej łączności.

Modele i warianty

Nowe modele obejmują:

Modele różnią się między innymi liczbą portów sieciowych, obsługą WLAN oraz parametrami wydajności.

Ceny i dostępność

Nowe modele drugiej generacji są dostępne od razu i sprzedawane równolegle z dotychczasowymi modelami pierwszej generacji. Można je kupić w tej samej cenie co modele Gen.1. Z tej perspektywy zakup starych urządzeń nie ma już większego sensu, o ile wydajność nowych modeli jest wystarczająca i nie ma się wyraźnie lepszej oferty.

Modele pierwszej generacji będą wspierane jeszcze przez pięć lat po przyszłym ogłoszeniu End-of-Sale, więc nadal można korzystać z pełnego cyklu życia firewalla.

Podsumowanie

Moimi osobistymi highlightami są dwa porty SFP+ w XGS 138 oraz bezwentylatorowe modele XGS 88 i XGS 108, choć XGS 88 nigdy nie używaliśmy ze względu na ograniczenia. Właśnie głośność wentylatorów była jednym z dużych punktów krytyki w starych modelach.

Szkoda natomiast, że nadal istnieją modele W. Sophos sam przeniósł strategię WLAN z firewalla do Central, ale modele W i RED z Wireless Adapter nadal można zarządzać wyłącznie przez firewall. To z kolei prowadzi do niespójnego zarządzania i niejednolitego zestawu funkcji.

Moim zdaniem opakowanie można było zaprojektować bardziej ekologicznie, ponieważ nadal używa się dużo styropianu i plastiku, a całość zajmuje niepotrzebnie dużo miejsca.

Tak czy inaczej, hardware i wydajność były dobre, a teraz są jeszcze lepsze. Od dziś, 17 października 2024 r., wersja 21 jest dostępna jako GA dla wszystkich modeli XGS.

Patrizio