Dispositivo Sophos XG para la casa privada

  • Erstellt am 21.05.2020 11:53:27

untergasse43

21.05.2020 11:53:27
  • #1
¡Horrido! ¿Hay alguien aquí por casualidad que conozca los Sophos XG actuales? Especialmente los XG 115/125. Me gustaría saber si estos dispositivos se pueden usar como routers normales, como por ejemplo un Ubiquiti USG. No tengo mucha buena opinión sobre el USG y para los XG incluso hay módulos de módem DSL integrados.

Merci
 

guckuck2

21.05.2020 12:07:22
  • #2
Incluso la unidad más pequeña, la 85er, es un exceso de capacidad para un hogar privado. Un firewall siempre puede enrutar también.
 

untergasse43

21.05.2020 12:14:02
  • #3
¡Gracias! La red está por lo demás también un poco sobredimensionada, así que no importa. ¿Veo bien que además del [Appliance] necesito comprar anualmente las licencias para las funciones de protección extendidas?
 

knalltüte

21.05.2020 14:33:24
  • #4


¡Sí!

Entonces eso suma bastante. ¿Y quieres administrarlo tú mismo? ¿Vienes del área de IT o te has dedicado intensamente a ello?

Entonces ciertamente es una (de muchas) maneras de proteger la red (adicionalmente).

Alternativamente, puedes instalar pfsense o algo similar. Es entonces sin costos de licencia, pero la DPI es un poco más complicada de administrar...
(Si pfsense, claro que deberías comprar Sophos de segunda mano por unos 100 - 150 €)

Sería erróneo pensar que por eso se puede prescindir de la protección Endpoint, pero seguro que ya lo sabes...
 

untergasse43

21.05.2020 14:56:31
  • #5
Endpoint es otro tema. Veía/vi la XG solo como una forma charmante de unir firewall, AV, VPN y enrutamiento potente. Pero creo que los costos operativos no justifican del todo el beneficio para un hogar afín a la informática.
 

rick2018

21.05.2020 16:26:08
  • #6
Los costos realmente no se justifican.
El firewall en el USG es bastante complicado. DPI e IPS son mejor que nada. ¿Cuántos puertos quieres abrir? En casa generalmente no cambia mucho... Las reglas de firewall entre las VLAN también están configuradas de manera bastante simple.
Con nosotros, el tráfico externo pasará por VPN.
La alternativa sería pfsense.
 
Oben