Saltar para o conteudo
Avanet
Novos modelos Sophos Firewall da série XGS Desktop disponíveis

Novos modelos Sophos Firewall da série XGS Desktop disponíveis

Com a introdução das novas Sophos XGS Desktop Firewalls, a Sophos melhora os modelos desktop atuais e, aparentemente, ouviu as críticas dos utilizadores. Estas firewalls oferecem melhorias significativas de desempenho, maior eficiência energética e proteção avançada contra ameaças através da Versão 21.

Fim de vida da “antiga” série Desktop

Para dissipar logo no início as preocupações dos clientes existentes, uma vez que a Sophos já teve no passado uma abordagem pouco feliz em anúncios de End-of-Life: os modelos afetados, que a Sophos designa como “modelos XGS Desktop de primeira geração”, são: XGS 87(w), XGS 107(w), XGS 116(w), XGS 126(w) e XGS 136(w). Estes modelos continuarão a ter suporte durante mais cinco anos após o anúncio de End-of-Sale, que ainda não ocorreu.

Agora que a Sophos escoou o stock, espera-se que o End-of-Sale desta série XGS seja anunciado, provavelmente, no final de março de 2025. Isto significa que os modelos referidos poderão ser utilizados pelo menos até ao final de março de 2030. São excelentes notícias para todos os utilizadores destes dispositivos!

Novos modelos 1U e 2U

Sobretudo os clientes dos modelos maiores perguntam-se o que acontecerá a seguir, uma vez que, no passado, depois de uma atualização de hardware, os modelos mais antigos recebiam frequentemente um refresh pouco tempo depois.

Atualmente, tudo indica que não está previsto novo hardware para os modelos 1U e 2U, ou seja, a partir do XGS 2100, até ao final de 2025. Não contamos com uma nova geração antes de meados de 2026, no mínimo.

O que há de novo nas Sophos XGS Desktop Firewalls?

Destaques em resumo

  • 50 % menos consumo de energia em todos os modelos até ao XGS 128(w): Os novos modelos caracterizam-se por uma arquitetura particularmente eficiente em termos energéticos que reduz significativamente o consumo de energia, melhorando ao mesmo tempo o desempenho.
  • Modelos sem ventoinha XGS 88 e XGS 108: Os modelos XGS 88 e XGS 108 não têm ventoinha e são, portanto, ideais para ambientes sensíveis ao ruído, como escritórios ou locais de trabalho onde é necessário um funcionamento silencioso.
  • Interfaces 2.5G em todos os modelos: Todas as novas Sophos XGS Firewalls estão equipadas com portas Ethernet de 2.5 Gigabit, que oferecem uma ligação cablada rápida para redes.
  • Suporte Wi-Fi 6 nos modelos w: Os modelos WLAN (XGS 88w, XGS 108w, XGS 118w, XGS 128w) suportam Wi-Fi 6 (802.11ax), que pode funcionar simultaneamente nas bandas de 2.4 GHz e 5 GHz. Isto garante melhor desempenho e estabilidade em redes sem fios.
  • Duas interfaces 10G SFP+ no modelo XGS 138: O modelo XGS 138 está equipado com duas portas 10G SFP+, que permitem uma ligação direta de fibra ótica e são ideais para redes com elevados requisitos de largura de banda.
  • Arquitetura de processador único eficiente até ao XGS 128(w): Os modelos até ao XGS 128(w) dispõem de uma nova e eficiente arquitetura de processador único que permite maior desempenho com consumo de energia reduzido.
  • Arquitetura de processador duplo no XGS 138: O modelo XGS 138 foi equipado com uma arquitetura de processador duplo atualizada para garantir desempenho e capacidade de processamento melhorados. Não existe variante WLAN deste modelo.
  • Novo módulo 5G económico: Um novo módulo 5G económico estará disponível para os modelos XGS 118(w), XGS 128(w) e XGS 138, oferecendo redundância e flexibilidade adicionais para soluções SD-WAN.
Novas Sophos XGS Series Desktop Firewalls

Aumento de desempenho e eficiência

As novas Sophos XGS Desktop Firewalls oferecem até ao dobro do desempenho geral em comparação com os modelos anteriores (exceção: XGS 138, que oferece mais desempenho, mas não chega ao dobro). Graças às funções de aceleração melhoradas da tecnologia FastPath no SFOS v21, combinadas com uma arquitetura otimizada em oito dos nove novos modelos, é possível atingir uma melhoria até 3 vezes superior no throughput de IPsec VPN. Este aumento de desempenho ajuda a proteger melhor as redes contra ameaças modernas, como ataques zero-day.

Além do desempenho superior, a utilização de novos sistemas de refrigeração e de modelos sem ventoinha (XGS 88 e XGS 108) garante um funcionamento particularmente silencioso, ideal para ambientes sensíveis ao ruído.

O consumo de energia foi reduzido em até 50 % sob carga máxima; em modo idle, os appliances consomem apenas ligeiramente menos energia. O contexto é que, ao contrário do que foi muito promovido na série XGS, já não se recorre a uma combinação de CPU e NPU para melhorar o desempenho. Em vez disso, a Sophos volta a apostar apenas numa CPU, poupa um processador e, ainda assim, consegue aumentar a performance.

Segue-se uma tabela comparativa dos appliances individuais face à geração 1 e à nova geração dos modelos desktop.

XGS 87 / 88

MétricaXGS 88(w)XGS 87(w)Melhoria (%)
Throughput da Firewall9.900 Mbps3.850 Mbps157,14 %
Firewall IMIX6.500 Mbps3.000 Mbps116,67 %
Throughput IPS2.000 Mbps1.200 Mbps66,67 %
Throughput de Proteção contra Ameaças2.000 Mbps850 Mbps135,29 %
NGFW2.000 Mbps700 Mbps185,71 %
Conexões Simultâneas1.600.0001.600.0000,00 %
Novas Conexões por Segundo40.50035.70013,45 %
Throughput VPN IPsec6.000 Mbps3.000 Mbps100,00 %
Túneis VPN SSL Simultâneos5005000,00 %
Túneis VPN IPsec Simultâneos5005000,00 %
Inspeção Xstream SSL/TLS600 Mbps375 Mbps60,00 %
Conexões Xstream SSL/TLS Simultâneas8.1928.1920,00 %

XGS 107 / 108

MétricaXGS 108(w)XGS 107(w)Melhoria (%)
Throughput da Firewall12.500 Mbps7.000 Mbps78,57 %
Firewall IMIX8.100 Mbps3.750 Mbps116,00 %
Throughput IPS2.500 Mbps1.500 Mbps66,67 %
Throughput de Proteção contra Ameaças2.500 Mbps1.110 Mbps125,23 %
NGFW2.600 Mbps1.050 Mbps147,62 %
Conexões Simultâneas4.190.0001.600.000161,88 %
Novas Conexões por Segundo53.00044.40019,37 %
Throughput VPN IPsec8.250 Mbps4.000 Mbps106,25 %
Túneis VPN SSL Simultâneos1.0001.0000,00 %
Túneis VPN IPsec Simultâneos1.0001.0000,00 %
Inspeção Xstream SSL/TLS800 Mbps420 Mbps90,48 %
Conexões Xstream SSL/TLS Simultâneas12.2888.19250,00 %

XGS 116 / 118

MétricaXGS 118(w)XGS 116(w)Melhoria (%)
Throughput da Firewall15.500 Mbps7.700 Mbps101,30 %
Firewall IMIX11.000 Mbps4.500 Mbps144,44 %
Throughput IPS3.500 Mbps2.500 Mbps40,00 %
Throughput de Proteção contra Ameaças3.250 Mbps2.160 Mbps50,46 %
NGFW3.950 Mbps2.000 Mbps97,50 %
Conexões Simultâneas5.500.0001.600.000243,75 %
Novas Conexões por Segundo62.65061.5001,87 %
Throughput VPN IPsec13.000 Mbps4.800 Mbps170,83 %
Túneis VPN IPsec Simultâneos1.5001.5000,00 %
Túneis VPN SSL Simultâneos1.2501.2500,00 %
Inspeção Xstream SSL/TLS1.100 Mbps650 Mbps69,23 %
Conexões Xstream SSL/TLS Simultâneas18.4328.192125,00 %

XGS 126 / 128

MétricaXGS 128(w)XGS 126(w)Melhoria (%)
Throughput da Firewall19.100 Mbps10.500 Mbps81,90 %
Firewall IMIX14.500 Mbps5.250 Mbps176,19 %
Throughput IPS4.650 Mbps3.250 Mbps43,08 %
Throughput de Proteção contra Ameaças4.000 Mbps2.700 Mbps48,15 %
NGFW4.350 Mbps2.500 Mbps74,00 %
Conexões Simultâneas6.000.0005.000.00020,00 %
Novas Conexões por Segundo72.25069.9003,36 %
Throughput VPN IPsec15.050 Mbps5.500 Mbps173,64 %
Túneis VPN IPsec Simultâneos2.5002.5000,00 %
Túneis VPN SSL Simultâneos1.5001.5000,00 %
Inspeção Xstream SSL/TLS1.450 Mbps800 Mbps81,25 %
Conexões Xstream SSL/TLS Simultâneas18.43212.28850,00 %

XGS 136 / 138

MétricaXGS 138XGS 136(w)Melhoria (%)
Throughput da Firewall19.100 Mbps11.500 Mbps66,09 %
Firewall IMIX10.500 Mbps6.500 Mbps61,54 %
Throughput IPS5.850 Mbps4.000 Mbps46,25 %
Throughput de Proteção contra Ameaças4.750 Mbps3.000 Mbps58,33 %
NGFW5.100 Mbps3.000 Mbps70,00 %
Conexões Simultâneas6.550.0006.400.0002,34 %
Novas Conexões por Segundo105.00074.50040,94 %
Throughput VPN IPsec6.600 Mbps6.350 Mbps3,94 %
Túneis VPN IPsec Simultâneos2.5002.5000,00 %
Túneis VPN SSL Simultâneos1.5001.5000,00 %
Inspeção Xstream SSL/TLS1.700 Mbps950 Mbps78,95 %
Conexões Xstream SSL/TLS Simultâneas18.43218.4320,00 %

Dados de desempenho da brochura da firewall

Comparações em pé de igualdade: um olhar nos bastidores dos testes de desempenho

As comparações de desempenho de hardware são essenciais para que os clientes saibam qual solução corresponde aos seus requisitos. A Sophos ajustou recentemente a metodologia de teste para permitir comparações justas com concorrentes como a Fortinet. Diferenças anteriores nos tamanhos dos pacotes levavam a resultados piores, embora o desempenho real fosse bom. Agora, a Sophos utiliza as mesmas condições de teste da concorrência para garantir uma comparação equilibrada.

A nova metodologia de teste em detalhe

A Sophos utiliza agora uma metodologia padronizada com os seguintes parâmetros:

  • Geral: Throughput máximo em condições de teste ideais, medido com ferramentas Keysight-Ixia BreakingPoint padrão da indústria. O desempenho real pode variar consoante as condições da rede.
  • Firewall: Medição com tráfego HTTP e um tamanho de resposta de 512 KB.
  • Firewall IMIX: Throughput UDP baseado em tamanhos de pacote de 66, 570 e 1518 bytes.
  • IPS: Medição com tráfego HTTP, conjunto de regras IPS padrão e um tamanho de objeto de 512 KB.
  • IPSec VPN: Throughput HTTP através de vários túneis e tamanho de resposta de 512 KB.
  • TLS Inspection: Medição de desempenho com IPS, sessões HTTPS e várias suítes de encriptação.
  • Threat Protection: Medição com firewall, IPS, controlo de aplicações e prevenção de malware ativados com Enterprise Traffic Mix.
  • NGFW: Medição com IPS e controlo de aplicações ativados usando tráfego HTTP e tamanho de objeto de 512 KB.

Esta metodologia padronizada garante que os dados de desempenho sejam diretamente comparáveis com os da concorrência.

Graças aos testes ajustados, os clientes da Sophos podem avaliar os resultados com maior transparência. Os modelos XGS oferecem até três vezes mais desempenho na proteção contra ameaças e melhorias significativas no desempenho de IPSec VPN. Estas melhorias são o resultado da nova arquitetura e de uma metodologia de teste ajustada, que demonstra claramente o benefício real.

Interfaces mais rápidas

Todos os novos modelos oferecem interfaces avançadas que suportam velocidades multi-gigabit, garantindo uma transmissão de dados fluida e um desempenho de rede ideal. Esta combinação permite manter uma ligação estável e fiável mesmo com elevado volume de tráfego, uma vantagem decisiva para ambientes empresariais exigentes.

Portas Ethernet 2.5 Gigabit

Todos os novos modelos estão equipados de série com portas Ethernet de 2.5 Gigabit, que oferecem conectividade cablada rápida e fiável. Estas portas permitem uma ligação estável e potente, especialmente necessária para aplicações críticas para o negócio. Graças ao suporte de velocidades de 2.5 Gigabit, as novas firewalls são ideais para empresas em crescimento que esperam maior utilização da rede e, ao mesmo tempo, precisam de alto desempenho.

Suporte Wi-Fi 6

Os modelos WLAN (XGS 88w, XGS 108w, XGS 118w, XGS 128w) suportam o mais recente padrão Wi-Fi 6. Esta tecnologia não só garante velocidades mais elevadas, como também melhora o desempenho da rede quando há muitos dispositivos ligados em simultâneo. Sobretudo em ambientes de escritório, onde muitos dispositivos acedem à rede ao mesmo tempo, o Wi-Fi 6 assegura uma ligação estável e eficiente. Isto permite uma melhor distribuição da largura de banda, para que todos os dispositivos sejam servidos de forma equilibrada e sem atrasos.

10G SFP+ para o XGS 138

O modelo XGS 138 está adicionalmente equipado com duas portas 10G SFP+, que permitem uma ligação direta por fibra ótica. Estas ligações de alta velocidade oferecem largura de banda particularmente elevada e são ideais para cenários que exigem transferências de dados rápidas e seguras, como ambientes de rede distribuídos ou ligações a centros de dados. O suporte SFP+ também garante uma solução preparada para o futuro, capaz de responder a requisitos crescentes de largura de banda, e oferece ao mesmo tempo uma opção económica para soluções SD-WAN que exigem conectividade flexível e escalável.

Modelos e variantes

Os novos modelos incluem:

Os modelos diferem, entre outras coisas, no número de ligações de rede, suporte WLAN e várias características de desempenho.

Preços e disponibilidade

Os novos modelos de segunda geração estão disponíveis de imediato e são vendidos em paralelo com os modelos existentes de primeira geração. Podem ser adquiridos pelo mesmo preço dos modelos Gen.1. Visto desta forma, já não faz muito sentido comprar os dispositivos antigos, a menos que a performance seja suficiente e exista uma proposta melhor.

Os modelos de primeira geração continuarão a ter suporte durante cinco anos após um futuro anúncio de End-of-Sale, pelo que continuará a ser possível beneficiar de um ciclo de vida completo da firewall.

Conclusão

O meu destaque pessoal são as 2 portas SFP+ na XGS 138 e os modelos sem ventoinha XGS 88 e XGS 108, embora nunca tenhamos usado a XGS 88 devido a limitações. O ruído das ventoinhas, em particular, era um grande ponto de crítica nos modelos antigos.

Por outro lado, acho pena que continuem a existir modelos W, uma vez que a Sophos, na sua estratégia WLAN, passou da firewall para o Central, mas os modelos W e REDs com adaptador wireless continuam a só poder ser geridos através da firewall. Isto resulta numa gestão e num conjunto de funcionalidades pouco homogéneos.

Na minha opinião, a embalagem também poderia ser mais ecológica, uma vez que continua a usar muito esferovite e plástico, ocupando desnecessariamente muito espaço.

Seja como for, o hardware e o desempenho já eram bons e agora estão ainda melhores. Desde hoje, 17 de outubro de 2024, a Versão 21 está disponível como GA para todos os modelos XGS.

Patrizio