فایروال سوفوس مدل XGS 138

دسته بندی

فایروال سوفوس مدل XGS 138

Sophos XGS 138 (Gen 2) Firewall
فایروال ۱‍۹٬۱۰۰ مگابیت بر ثانیه
بازرسی TLS ۱,۷۰۰ مگابیت بر ثانیه
فایروال (IMIX) ۱۰٬۵۰۰ مگابیت بر ثانیه
سیستم جلوگیری از نفوذ (IPS) ۵٬۸۵۰ مگابیت بر ثانیه
وی‌پی‌ان IPsec ۶٬۶۰۰ مگابیت بر ثانیه
فایروال نسل جدید (NGFW) ۵٬۱۰۰ مگابیت بر ثانیه
محافظت در برابر تهدیدات ۴٬۷۵۰ مگابیت بر ثانیه

کاتالوگ فایروال سوفوس Sophos XGS138

 

فایروال Sophos و تجهیزات سری XGS در قلب بهترین پلتفرم امنیت شبکه جهان قرار دارند. با استفاده از پلتفرم یکپارچه و قابل گسترش ما، از شبکه هیبریدی خود به‌طور کامل محافظت کنید. عملکرد فوق‌العاده دسکتاپ، بهره‌وری انرژی بهتر و گزینه‌های متنوع اتصال پرسرعت را تجربه کنید.

تجهیزات دسکتاپ نسل دوم سری XGS سوفوس، عملکردی دو برابر نسبت به مدل‌های نسل اول ارائه می‌دهند، در حالی که مصرف انرژی را به نصف کاهش می‌دهند. تمام این فایروال‌های دسکتاپ به رابط‌های 2.5GE مجهز هستند تا ترافیک به‌صورت روان و بدون گلوگاه، از فایروال به سوئیچ 2.5GE و سپس به اکسس‌پوینت Wi-Fi 6 جریان یابد.

مشتریانی که در محیط‌های حساس به صدا مانند مراکز درمانی، آموزشی و خرده‌فروشی فعالیت دارند، از عملکرد بسیار بی‌صدای مدل‌های بدون فن XGS 88 و XGS 108 استقبال خواهند کرد. با استفاده از اسلات توسعه، می‌توان یک ماژول 5G اختیاری اضافه کرد تا اتصال سلولی پشتیبان یا دسترسی بی‌سیم ثابت مبتنی بر 5G (FWA) با هزینه مناسب فراهم شود.

مدل‌های XGS 88 تا XGS 128 دارای معماری ساده با یک CPU هستند که از فناوری FastPath مجازی برای شتاب‌دهی ترافیک (در ترکیب با سیستم‌عامل Sophos Firewall OS نسخه 21 به بالا) بهره می‌برند. به عنوان مدل دروازه‌ای برای لبه توزیع‌شده، XGS 138 به یک پردازنده اختصاصی Xstream Flow برای شتاب سخت‌افزاری و دو رابط فیبر نوری 10GE SFP+ مجهز است. تمام مدل‌ها به‌جز XGS 138 به‌صورت اختیاری با وای‌فای داخلی نیز در دسترس هستند.

ویژگی‌های برجسته محصول

  • پشتیبانی کامل از قابلیت‌های امنیتی: تمامی قابلیت‌های حفاظتی در تمام مدل‌های دسکتاپ سری XGS 1xx پشتیبانی می‌شوند و اکثر این قابلیت‌ها در مدل‌های XGS 88 و XGS 88w نیز در دسترس هستند.
  • عملکرد شتاب‌گرفته: حداکثر دو برابر توان عملیاتی نسبت به مدل‌های نسل اول، به‌همراه شتاب‌دهنده FastPath مجازی Xstream برای IPsec VPN (در مدل‌های XGS 88 تا XGS 128) در ترکیب با سیستم‌عامل SFOS نسخه 21 و بالاتر.
  • اتصال پرسرعت داخلی: پورت‌های 2.5GE در تمام مدل‌ها، دو رابط داخلی 10GE SFP+ در مدل XGS 138، و پشتیبانی از Wi-Fi 6 (802.11ax) در تمام مدل‌های دارای حرف “w”، با قابلیت استفاده هم‌زمان از باندهای 2.4 و 5 گیگاهرتز برای عملکرد بهتر.
  • توان مصرفی و سازگاری با محیط: تا 50 درصد مصرف انرژی کمتر، مدل‌های بدون فن XGS 88 و 108 با عملکرد بی‌صدا، طراحی حرارتی بهینه‌شده برای مدل‌های XGS 118 به بالا، و گزینه منبع تغذیه پشتیبان برای تمام مدل‌های XGS 1xx.
  • اتصال اختیاری: ماژول جدید 5G به‌صورت انحصاری برای مدل‌های نسل دوم در دسترس است، جهت ارائه اتصال پشتیبان مقرون‌به‌صرفه‌تر.
  • معماری سخت‌افزاری بهینه‌شده: مدل‌های XGS 88 تا XGS 128 دارای معماری جدید تک‌پردازنده‌ای هستند، در حالی‌که مدل XGS 138 به معماری دو‌پردازنده‌ای به‌روزرسانی‌شده مجهز شده است.

لوازم جانبی


قابلیت اتصال به شبکه 5G تنها برای مدل‌های XGS 118، XGS 128 و XGS 138

برای بسیاری از مکان‌های تجاری، استفاده از شبکه سلولی 5G می‌تواند راهکاری مؤثر برای کنترل اوج ترافیک شبکه یا فراهم‌سازی یک مسیر ارتباطی پشتیبان (Redundant/Fallback) در پیاده‌سازی SD-WAN باشد.

هرچند عنوان «دسترسی بی‌سیم ثابت 5G (5G FWA)» ممکن است متناقض به نظر برسد، اما این فناوری به اپراتورهای شبکه امکان می‌دهد تا اتصال پهن‌باند پرسرعت و مقرون‌به‌صرفه‌ای را به مناطق حومه شهری و روستایی ارائه دهند. به‌کمک 5G، اپراتورها اکنون می‌توانند پاسخگوی نیاز به اینترنت پرسرعت برای خدمات ابری در کسب‌وکارها و همچنین تقاضای کاربران برای پخش بدون تأخیر محتوای با کیفیت بالا باشند.

ماژول 5G نسل دوم (Gen.2) به‌صورت ایمن درون دستگاه XGS نصب شده و از طریق Sophos Firewall مدیریت می‌شود.

 

ویژگی‌های کلیدی:

  • عملکرد بهتر با پشتیبانی از جدیدترین استانداردها
  • راهکاری بسیار مقرون‌به‌صرفه
  • محافظت کامل در برابر سرقت و آسیب فیزیکی
  • یک نسخه برای تمام مناطق جغرافیایی
 

نرخ انتقال داده در ماژول 5G نسل دوم (Gen.2):

  • 5G SA sub-6
  • دانلود: تا 2.4 گیگابیت بر ثانیه/ آپلود: تا 900 مگابیت بر ثانیه
  • 5G NSA sub-6:
  • دانلود: تا 3.4 گیگابیت بر ثانیه/ آپلود: تا 550 مگابیت بر ثانیه
  • LTE:
  • دانلود: تا 1.6 گیگابیت بر ثانیه/ آپلود: تا 200 مگابیت بر ثانیه
  • WCDMA:
  • دانلود: تا 42 مگابیت بر ثانیه/ آپلود: تا 5.76 مگابیت بر ثانیه

محافظت و عملکرد قدرتمند

فایروال Sophos به جدیدترین فناوری‌های محافظتی پیشرفته و اطلاعات تهدید به‌روز مجهز شده است، از جمله:

  • موتور DPI جریانی با محافظت وب و سیستم پیشگیری از نفوذ (IPS)
  • بازرسی ترافیک رمزنگاری‌شده TLS 1.3 با شتاب‌دهی
  • تحلیل تهدیدات روز صفر با استفاده از هوش مصنوعی و یادگیری ماشین
  • سندباکس ابری در لحظه برای بررسی فایل‌ها
  • محافظت از DNS
 

نکته مهم اینجاست که برای بهره‌مندی از این سطح امنیت، نیازی به فدا کردن عملکرد سیستم ندارید. این به لطف معماری قابل برنامه‌ریزی Xstream است که ترافیک بی‌خطر، عملیات رمزنگاری، VPN و مسیرهای خاص برنامه‌ها را از بار پردازشی اصلی خارج کرده و به‌صورت جداگانه شتاب می‌دهد. به این ترتیب، منابع کافی برای بررسی دقیق بسته‌های مشکوک باقی می‌ماند.

 

فایروال Sophos از زیرساخت ابری Sophos Cloud برای محافظت از سازمان شما در برابر تهدیدات جدید و بهینه‌سازی بیشتر عملکرد استفاده می‌کند. جدیدترین فناوری‌های هوش مصنوعی و یادگیری ماشین SophosLabs در شناسایی تهدیدات ناشناخته و URLهای مخرب به کار گرفته می‌شوند. با استفاده از فضای ابری مشترک، هر تهدیدی که یک مشتری Sophos را هدف قرار دهد، بلافاصله به تمام مشتریان اطلاع داده شده و در همه جا مسدود می‌شود. همچنین با انتقال این تحلیل‌ها از فایروال به فضای ابری، عملکرد شما نیز ارتقا می‌یابد.

 

تجهیزات سری XGS سوفوس
تمام فایروال‌های سری XGS بر پایه معماری دو‌پردازنده‌ای ساخته شده‌اند که یک پردازنده مرکزی (CPU) چند‌هسته‌ای قدرتمند را با پردازنده اختصاصی Xstream Flow ترکیب می‌کند تا شتاب‌دهی هدفمند در سطح سخت‌افزار را فراهم آورد. این طراحی، هم انعطاف‌پذیری و سازگاری یک فایروال مبتنی بر معماری x86 را فراهم می‌کند و هم عملکردی بسیار بالاتر نسبت به طراحی‌های سنتی فایروال ارائه می‌دهد.

نمای پشت دستگاه XGS 138
نمای جلوی دستگاه XGS138
عملکرد فایروال XGS 138 سوفوس
توان عبور فایروال 19,100 مگابیت بر ثانیه
توان عبور IMIX 10,500 مگابیت بر ثانیه
توان عبور IPS 5,850 مگابیت بر ثانیه
توان عبور محافظت در برابر تهدید 4,750 مگابیت بر ثانیه
NGFW 5,100 مگابیت بر ثانیه
اتصالات همزمان 6,550,000 اتصال
اتصالات جدید در ثانیه 105,000 اتصال در ثانیه
توان IPsec VPN 6,600 مگابیت بر ثانیه
تونل‌های IPsec VPN همزمان 2,500 تونل
تونل‌های SSL VPN همزمان 1,500 تونل
بازرسی SSL/TLS با Xstream 1,700 مگابیت بر ثانیه
اتصالات همزمان SSL/TLS با Xstream 18,432 اتصال
مشخصات فیزیکی و محیطی
نصب در رک کیت نصب رک موجود است (باید جداگانه سفارش داده شود)
ابعاد (عرض × ارتفاع × عمق) 320 × 44 × 212 میلی‌متر
وزن 2.4 کیلوگرم (بدون بسته‌بندی) / 4.4 کیلوگرم (با بسته‌بندی)
منبع تغذیه برق خارجی با محدوده خودکار 100-240VAC، 2A@50-60Hz، خروجی 12VDC با 12.5A، توان 150 وات
منبع تغذیه دوم (اختیاری) پشتیبانی می‌شود
مصرف برق 33 وات (بی‌کار) 51 وات (حداکثر) 121 وات (حداکثر با PoE فعال)
سطح نویز (میانگین) 28 تا 43 دسی‌بل
دمای عملیاتی 0 تا 40 درجه سانتی‌گراد (کارکرد) / -20 تا +70 درجه (نگهداری)
رطوبت مجاز 10٪ تا 90٪ بدون چگالش
گواهینامه‌ها CB, CE, UKCA, UL, FCC, ISED, VCCI, CCC, KC, BSMI, RCM, NOM, Anatel, TEC
رابط‌ها و درگاه‌ها
حافظه داخلی 64 گیگابایت M.2
درگاه‌های اترنت (ثابت) 4 عدد GE مسی + 2 عدد 2.5GE مسی + 2 عدد فیبر SFP+
درگاه‌های PoE (ثابت) 2 عدد 2.5GE با توان حداکثری 30 وات برای هر پورت
درگاه‌های مدیریتی 1 عدد COM RJ45 / 1 عدد Micro-USB (کابل داخل جعبه)
درگاه‌های I/O دیگر 1 × USB 2.0 (جلویی) / 1 × USB 3.0 (پشتی)
تعداد اسلات توسعه 1 عدد
اتصال افزودنی اختیاری ماژول 5G نسل دوم

مقاله ها

مفهوم غنی‌سازی (Enrichment) در EDR سیمنتک

در زمینه‌ی امنیت سایبری، غنی‌سازی به معنای افزودن اطلاعات زمینه‌ای به داده‌های خام (مانند هش…

XDR چیست؟

XDR چیست؟ نحوه عملکرد XDR اجزای اصلی XDR مزایای XDR چالش های XDR چالش های…

راهکار حفاظت از اطلاعات در شبکه های سازمانی و محیط های ابری

مقدمه حفاظت از اطلاعات در شبکه های سازمانی پی بری بیشتر اطلاعات سازمانی با تشخیص…

محصولات مرتبط

فرم ثبت سفارش