XGS-88-HW Firewall Sophos XGS 88, 4x 2.5G port

  • Firewall: 9,900 Mbps.
  • Firewall IMIX: 6,500 Mbps
  • IPS: 2,000 Mbps.
  • IPSec VPN: 6,000 Mbps.
  • NGFW: 2,000 Mbps.
  • Threat Protection: 2,000 Mbps.
  • TLS Inspection: 600 Mbps
  • Cổng kết nối: 4x 2.5 GE RJ45.
  • Cổng quản lý: 1x COM RJ45, 1x COM Micro-USB.
  • Cổng kết nối I/O: 1x USB 2.0, 1x USB 3.0.
Categories: ,

1. Giới thiệu về sản phẩm XGS-88-HW

XGS-88-HW là thiết bị tường lửa thế hệ Gen 2 dòng XGS của thương hiệu Sophos, được thiết kế nhỏ gọn không quạt, tính năng bảo mật tiên tiến, thích hợp với các doanh nghiệp vừa và nhỏ, văn phòng chi nhánh. Thiết bị sử dụng kiến trúc CPU đơn với công nghệ FastPath để tăng tốc lưu lượng chuyển tiếp gói tin nhanh chóng. Được trang bị các tính năng bảo mật toàn diện như DPI, IPS, kiểm tra TLS 1.3, XGS-88-HW đảm bảo an toàn toàn diện cho hệ thống mạng doanh nghiệp.

Sophos XGS 88 Firewall (XG88ZZ00ZZPCEU) | Buy for less with consulting and  support
Thiết bị tường lửa Sophos XGS-88-HW

2. Tính  năng nổi bật của tường lửa XGS-88-HW

2.1. Khả năng kết nối tốc độ cao

XGS-88-HW được trang bị 4 cổng Ethernet 2.5G, cho phép kết nối xây dựng hệ thống mạng có dây tốc độ cao, hỗ trợ các thiết bị mạng hiện đại có băng thông lớn hơn 1Gbps. Cổng quản lý bao gồm 1 cổng COM RJ45 và 1 cổng COM Micro-USB, giúp dễ dàng quản lý và cấu hình thiết bị thông qua giao diện dòng lệnh hoặc kết nối USB.

Ngoài ra, thiết bị còn được trang bị 1 cổng USB 2.0 ở mặt trước và 1 cổng USB 3.0 ở mặt sau, hỗ trợ kết nối các thiết bị ngoại vi, sao lưu cấu hình hoặc cài đặt phần mềm một cách nhanh chóng và tiện lợi. Hệ thống cổng kết nối đa dạng và tốc độ cao này giúp XGS-88-HW tối ưu cho các doanh nghiệp cần hiệu suất ổn định và linh hoạt.

2.2. Tính năng bảo mật toàn diện

Mặc dù có thiết kế nhỏ gọn nhưng thiết bị tường lửa XGS-880-HW là một thiết bị bảo mật toàn diện cho doanh nghiệp, cung cấp bộ tính năng bảo vệ mạng doanh nghiệp mạnh mẽ. Các tính năng phải kể đến của thiết bị này gồm:

  • Tường lửa thế hệ mới (NGFW): Thiết bị cung cấp khả năng xử lý lưu lượng NGFW lên đến 2,000 Mbps, cung cấp lớp bảo vệ mạnh mẽ hơn so với thiết bị tường lửa truyền thống.
  • Kiểm tra TLS 1.3: Tính năng quan trọng trong môi trường mạng hiện đại, khi phần lớn lưu lượng web được mã hoá bằng giao thức TLS. Sophos XGS-88-HW sử dụng tính năng này để kiểm tra và phân tích lưu lượng được mã hoá, nhằm phát hiện các mối đe dọa ẩn giấu trong các kết nối an toàn.
  • Xstream DPI engine: Thiết bị sử dụng công nghệ DPI để phân tích chi tiết nội dung của các gói tin mạng. Không chỉ kiểm tra ở các thông tin tiêu đề, DPI còn đi sâu vào dữ liệu bên trong gói tin, giúp phát hiện ra các mẫu tấn công, phần mềm độc hại và hành vi đáng ngờ.
  • Ngăn chặn xâm nhập IPS: Throughput IPS của XGS-88-HW là 2,000 Mbps, tích hợp với tính năng học máy (Machine Learning) để nâng cao khả năng phát hiện và ngăn chặn các cuộc tấn công mới.
  • Zero-day Protection: Thiết bị sử dụng công nghệ học máy (Machine Learning) và cloud sandboxing để phát hiện và ngăn chặn các mối đe dọa zero-day. Các tệp không xác định sẽ được phân tích trong môi trường cách ly trên cloud để đánh giá mức độ nguy hiểm của chúng, đảm bảo các mối đe dọa mới không thể xâm nhập vào mạng.
  • Kiểm soát Web và ứng dụng: XGS-88-HW cho phép kiểm soát truy cập web dựa trên người dùng, nhóm, danh mục, URL và từ khóa. Nó cũng cho phép kiểm soát ứng dụng dựa trên người dùng, nhóm, danh mục và mức độ rủi ro. Điều này giúp quản trị viên có thể kiểm soát chặt chẽ hơn về cách người dùng truy cập internet và sử dụng các ứng dụng mạng.
  • Bảo mật đồng bộ (Synchronized Security): Tính năng cho phép tường lửa XGS-88-HW chia sẻ và đồng bộ thông tin về các mối đe dọa với các thiết bị Sophos khác, giúp phát hiện và ngăn chặn nguy cơ một cách nhanh chóng và hiệu quả.
  • Active Threat Response: Thiết bị tích hợp Sophos X-Ops threat feeds để nhận thông tin về các mối đe dọa mới nhất, giúp nâng cao khả năng phát hiện và đối phó với các cuộc tấn công.

2.3. Quản lý tập trung đơn giản

Thiết bị tường lửa Sophos XGS-88-HW hỗ trợ quản lý tập trung qua nền tảng Sophos Central, cho phép người dùng dễ dàng triển khai, cấu hình, cập nhật và sao lưu toàn bộ hệ thống từ một giao diện duy nhất. Nhờ tích hợp chặt chẽ với các sản phẩm khác của Sophos, thiết bị mang lại khả năng báo cáo trực quan và phân tích dữ liệu chi tiết, giúp doanh nghiệp kiểm soát an ninh mạng hiệu quả và tối ưu hoá quản lý các thiết bị bảo mật.

2.4. Hỗ trợ SD-WAN mạnh mẽ

Firewall XGS-88-HW được tích hợp giải pháp SD-WAN ngay trong thiết bị, giúp loại bỏ việc sử dụng các thiết bị hoặc giải pháp bên ngoài, đơn giản hoá việc triển khai và quản lý mạng WAN. Với khả năng lựa chọn và định tuyến liên kết dựa trên hiệu suất, thiết bị tự động chọn đường truyền tối ưu dựa trên độ trễ, băng thông và độ ổn định của các liên kết WAN, đảm bảo hiệu suất mạng tối ưu.

Thiết bị hỗ trợ cân bằng tải giữa các liên kết, giúp phân phối lưu lượng đều để tối ưu hoá việc sử dụng băng thông. Người dùng có thể tùy chỉnh trọng số cho từng liên kết để đáp ứng nhu cầu sử dụng mạng của mình. XGS-88-HW đảm bảo khả năng hoạt động liên tục, tự động chuyển sang liên kết khác mà không làm gián đoạn trải nghiệm người dùng khi có sự cố trên một liên kết WAN.

Công nghệ Xstream FastPath được tích hợp để tăng tốc VPN tunnel, giảm độ trễ và cải thiện hiệu suất kết nối VPN, rất phù hợp cho các môi trường làm việc từ xa hoặc kết nối các chi nhánh. Thêm vào đó, XGS 88 còn hỗ trợ định tuyến ứng dụng, cho phép ưu tiên các ứng dụng quan trọng như VoIP hoặc hội nghị video trên các liên kết có độ trễ thấp, trong khi các ứng dụng khác có thể sử dụng các đường dẫn khác.

2.5. Truy cập từ xa an toàn trong hệ thống

Thiết bị XGS-88-HW hỗ trợ cả IPsec và SSL VPN, cho phép tạo kết nối an toàn từ xa qua mạng Internet. IPsec VPN có thể được sử dụng cho các kết nối site-to-site và remote access, trong khi SSL VPN cung cấp một phương thức kết nối linh hoạt và an toàn qua trình duyệt Web mà không cần phần mềm.

Sophos Connect là phần mềm VPN client giúp việc triển khai và cấu hình trở nên dễ dàng hơn. Ngoài ra, thiết bị còn hỗ trợ SD-RED, giải pháp VPN nhẹ cho các kết nối site-to-site lớp 2, và Clientless VPN, cho phép người dùng truy cập từ xa mà không cần cài đặt phần mềm, chỉ cần trình duyệt web hỗ trợ HTML5.

Thiết bị hỗ trợ xác thực nhiều yếu tố (MFA) để đảm bảo rằng chỉ những người dùng hợp lệ mới có thể truy cập từ xa. Mọi dữ liệu truyền qua các kết nối VPN và ZTNA đều được mã hoá để bảo vệ tính bảo mật và riêng tư.

3. Thông số kỹ thuật sản phẩm

XGS-88-HW Datasheet

Performance

Firewall throughput

9,900 Mbps

Firewall IMIX

6,500 Mbps

IPS throughput

2,000 Mbps

Threat protection throughput

2,000 Mbps

NGFW

2,000 Mbps

Concurrent connections

1,600,000

New connections/sec

40,500

IPsec VPN throughput

6,000 Mbps

IPsec VPN concurrent tunnels

500

SSL VPN concurrent tunnels

500

Xstream SSL/TLS Inspection

600 Mbps

Xstream SSL/TLS concurrent connections

8,192

Physical Interfaces

Storage

16 GB eMMC

Ethernet interfaces (fixed)

4 x 2.5 GE copper

Management ports

1 x COM RJ45, 1 x Micro-USB (cable incl.)

Other I/O ports

1 x USB 2.0 (front), 1 x USB 3.0 (rear)

Number of expansion slots

0

Optional add-on connectivity

n/a

Physical Specifications

Mounting

Rackmount kit available (to be ordered separately)

Dimensions (Width x Height x Depth)

200 x 44 x 180 mm

Weight

1.4 kg/3.08 lbs (unpacked), 2 kg/4.41 lbs (packed)

Environment

Power supply

External auto-ranging AC-DC 100-240VAC, 1.7A@50-60 Hz, 12VDC, 3.33A, 40W

Power consumption (typical)

12.5 W/42.65 BTU/hr (88 idle), 14.5 W/49.48 BTU/hr (88w idle), 18 W/61.42 BTU/hr (88 max.), 22 W/75.07 BTU/hr (88w max.)

Noise level (avg.)

0 dBA – fanless

Operating temperature

0°C to 40°C (operating), -20°C to +70°C (storage)

Humidity

10% to 90%, non-condensing

Product Certifications

CB, CE, UKCA, UL, FCC, ISED, VCCI, KC*, BSMI, RCM, NOM, Anatel*, TEC

Reviews

There are no reviews yet.

Be the first to review “XGS-88-HW Firewall Sophos XGS 88, 4x 2.5G port”

Your email address will not be published. Required fields are marked *