Açıklama
Sophos XGS 3300, orta ve büyük ölçekli işletmeler için tasarlanmış, yüksek performanslı, yeni nesil güvenlik duvarı (NGFW) cihazıdır. Donanım tabanlı Xstream akış motoru ve çift işlemcili mimarisi ile uygulama görünürlüğü, tehdit önleme, trafik yönetimi ve şifreli trafiğin denetlenmesinde üstün performans sunar.
Donanım Özellikleri
| Bileşen |
Detaylar |
| Form Faktörü |
1U rackmount (standart sunucu kabinine monte edilebilir) |
| İşlemci Mimarisi |
Çift işlemcili sistem (Çok çekirdekli x86 CPU + Xstream Flow işlemcisi) |
| Bellek (RAM) |
16 GB DDR4 ECC bellek |
| Depolama |
480 GB SSD (hızlı loglama ve raporlama için) |
| Fan Sayısı |
Otomatik hız kontrollü, redundant (yedekli) fan sistemi |
| Güç Kaynağı |
Redundant (çift) hot-swap destekli güç kaynağı (AC) |
Ağ Arayüzleri (Portlar)
| Arayüz Türü |
Sayı |
Açıklama |
| Gigabit Ethernet (RJ45) |
8 |
LAN/WAN/DMZ gibi esnek kullanım amaçlı |
| SFP Fiber Portları |
2 |
1Gbps fiber bağlantılar için |
| FleXi Port Yuvaları |
1 |
Modüler genişleme (örneğin 10GbE modülleri) |
| Console Port |
1 |
RJ45 (CLI üzerinden yönetim) |
| USB 3.0 Portları |
2 |
Yedekleme, 4G modem, kurulum için |
Performans Özellikleri
| Performans Alanı |
Değer |
| Firewall Throughput |
36 Gbps |
| IPS (Intrusion Prevention) |
5.5 Gbps |
| NGFW Throughput |
4.5 Gbps |
| Threat Protection |
3.6 Gbps |
| IPSec VPN Performansı |
2.5 Gbps |
| Concurrent Connections (Maks.) |
3.000.000 |
| Yeni Bağlantı Sayısı (sn) |
50.000 |
| Kullanıcı Sayısı |
500-1000 kullanıcı için önerilir |
VPN Özellikleri
- IPSec VPN (site-to-site ve remote access)
- SSL VPN desteği
- L2TP, PPTP, Cisco VPN Client desteği
- IKEv2 ve 509 sertifikaları ile gelişmiş kimlik doğrulama
- Failover ve yük dengeleme destekli VPN tünelleri
Güvenlik ve Tehdit Önleme Özellikleri
- Xstream SSL Inspection: Yüksek performanslı şifreli trafik inceleme
- IPS (Saldırı Önleme Sistemi): Gerçek zamanlı tehdit algılama ve engelleme
- Advanced Threat Protection (ATP): Zero-day saldırılara karşı savunma
- Sandboxing: Sophos Sandstorm ile gelişmiş tehdit algılama
- Deep Packet Inspection (DPI): Paket içeriğini uygulama seviyesinde inceleme
- Application Control, Web Filtering, Email Security modülleri entegre
Yönetim ve İzleme Özellikleri
- Sophos Central entegrasyonu (bulut tabanlı merkezi yönetim)
- Yerel Web Arayüzü: Kolay yönetim için modern arayüz
- Komut Satırı Arayüzü (CLI): Gelişmiş yapılandırmalar için
- SNMP / Syslog ile üçüncü parti izleme sistemlerine uyum
- Raporlama: Detaylı ağ, kullanıcı, tehdit ve uygulama raporları
- Failover / High Availability (HA): Aktif-pasif veya aktif-aktif yapılandırmalar
Genişletilebilirlik ve Modüller
- FleXi Port modülleri ile genişletilebilir bağlantı seçenekleri:
- 4 x 1GbE Copper
- 2 x 10GbE SFP+
- 4 x 2.5GbE Copper gibi farklı seçenekler
- Redundant güç kaynağı modülleri takılabilir
- Sophos RED cihazları ile uzak ofis entegrasyonu
Çevresel Özellikler
| Özellik |
Değer |
| Güç Tüketimi |
Yaklaşık 100W (maks. yükte) |
| Çalışma Sıcaklığı |
0°C – 40°C |
| Boyutlar |
438 x 44 x 300 mm (G x Y x D) |
| Ağırlık |
~5.5 kg |
Lisanslama ve Paketler
- Base License (Ücretsiz): Firewall, NAT, Routing, VPN (IPSec/SSL)
- Network Protection: IPS, ATP, DoS koruması, Routing gelişmiş özellikler
- Web Protection: Web filtreleme, HTTPS tarama
- Email Protection: Antispam, antivirüs, DLP
- Webserver Protection: WAF (Web Uygulama Güvenlik Duvarı)
- Sandstorm Protection: Gelişmiş sandbox analizleri
Kullanım Senaryoları
- Orta ve büyük ölçekli şirket ağ güvenliği
- Şube bağlantılarının merkezi yönetimi
- Yüksek bağlantı hacimli veri merkezleri
- Eğitim kurumları, kamu kurumları, hastaneler
Sophos Firewall XGS 3300, yüksek performanslı işlem gücü, gelişmiş tehdit koruması, esnek bağlantı seçenekleri ve merkezi yönetim özellikleriyle, orta ve büyük ölçekli işletmeler için güvenlik duvarı yatırımı açısından son derece güçlü bir çözümdür.