{"id":402,"date":"2020-03-25T07:12:17","date_gmt":"2020-03-25T07:12:17","guid":{"rendered":"https:\/\/partnernews.sophos.com\/de-de\/?p=402"},"modified":"2025-03-12T15:02:37","modified_gmt":"2025-03-12T15:02:37","slug":"substituting-xg-firewall-for-sophos-red-devices","status":"publish","type":"post","link":"https:\/\/partnernews.sophos.com\/de-de\/2020\/03\/products\/substituting-xg-firewall-for-sophos-red-devices\/","title":{"rendered":"Die XG Firewall als Alternative zu Sophos-RED-Ger\u00e4ten"},"content":{"rendered":"<p>Das Interesse an VPN-Verbindungen ist enorm, RED-Ger\u00e4te sind jedoch knapp. Vor diesem Hintergrund haben wir im Folgenden wichtige Information f\u00fcr Sie zusammengestellt, damit Sie auf Kundenfragen reagieren und Ihre Kunden dabei unterst\u00fctzen k\u00f6nnen, ihre Netzwerkanforderungen zu erf\u00fcllen.<\/p>\n<h2>Lieferengp\u00e4sse bei RED-Ger\u00e4ten:<\/h2>\n<p>Wie Sie wahrscheinlich bereits wissen, ist der Bestand an Sophos-RED-Ger\u00e4ten begrenzt.\u00a0 Doch es gibt gute Nachrichten: Die Modelle XG\u00a086 und 106 sind in vielen F\u00e4llen echte Alternativen. Preislich liegt die XG\u00a086 dabei etwa im selben Bereich wie ein RED\u00a015.<\/p>\n<h2>XG als Alternative zur RED:<\/h2>\n<ul>\n<li>Da der Bestand an RED-Ger\u00e4ten momentan knapp ist, empfehlen wir Ihnen, die XG\u00a086(w)\/106(w) als bessere Option zu positionieren, vor allem wenn Split-Tunneling erforderlich ist. Preislich liegen beide Optionen etwa im gleichen Bereich<\/li>\n<li>Die Basislizenz umfasst RED-Site-to-Site-VPN-Tunnel-Verbindungen\u00a0\u2013 ohne weitere Lizenzgeb\u00fchren in der Zukunft<\/li>\n<li>Empfehlen Sie Ihren Kunden Network Protection f\u00fcr Sophos Central Management, Zero-Touch-Bereitstellung und Synchronized Security<\/li>\n<li>Bei Split-Tunnel-Bereitstellungen bietet sich Web Protection (oder EnterpriseProtect Plus) an, da Security-Scans f\u00fcr den gesamten Datenverkehr ins Internet dabei von der Firewall der Hauptgesch\u00e4ftsstelle auf die Zweigstellen verlagert werden. Dies wirkt sich sowohl positiv auf die Performance der zentralen Firewall als auch der Zweigstellen-Firewalls aus<\/li>\n<\/ul>\n<h2>Vergleich:<\/h2>\n<table>\n<tbody>\n<tr>\n<td width=\"137\"><\/td>\n<td width=\"239\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-1034\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/03\/XG-86-Front.png?w=300\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" srcset=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/03\/XG-86-Front.png 454w, https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/03\/XG-86-Front.png?resize=300,88 300w\" alt=\"\" width=\"300\" height=\"88\" \/><\/td>\n<td width=\"247\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-1035\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/03\/red-15-front.png?w=300\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" srcset=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/03\/red-15-front.png 376w, https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/03\/red-15-front.png?resize=300,79 300w\" alt=\"\" width=\"300\" height=\"79\" \/><\/td>\n<\/tr>\n<tr>\n<td width=\"137\"><\/td>\n<td width=\"239\">XG 86<\/td>\n<td width=\"247\">RED 15<\/td>\n<\/tr>\n<tr>\n<td width=\"137\">RED-Tunnel<\/td>\n<td width=\"239\">Ja<\/td>\n<td width=\"247\">Ja<\/td>\n<\/tr>\n<tr>\n<td width=\"137\">Split-Tunnel<\/td>\n<td width=\"239\">Ja, mit Schutz<\/td>\n<td width=\"247\">Ja, nicht gesichert<\/td>\n<\/tr>\n<tr>\n<td width=\"137\">Zero-Touch<\/td>\n<td width=\"239\">Ja, \u00fcber Sophos Central<\/td>\n<td width=\"247\">Ja, \u00fcber die zentrale XG\u00a0Firewall<\/td>\n<\/tr>\n<tr>\n<td width=\"137\">Grundpreis<\/td>\n<td style=\"text-align: center;\" colspan=\"2\" width=\"486\">Vergleichbar<\/td>\n<\/tr>\n<tr>\n<td width=\"137\">EnterpriseProtect<\/td>\n<td width=\"239\">Geringe Zusatzkosten\/Monat<\/td>\n<td width=\"247\">Nicht verf\u00fcgbar<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Hauptvorteile der XG gg\u00fc. RED:<\/h2>\n<p>Die XG\u00a0Firewall ist vor allem bei Split-Tunnel-Anwendungen, wie etwa SOHO-Bereitstellungen, die bessere Option. RED bietet sich insbesondere bei Industrie-Kontrollsystemen sowie der Remote-\u00dcberwachung und -Steuerung von Ger\u00e4ten an.<\/p>\n<ul>\n<li>Split-Tunnel-Schutz\u00a0\u2013 Absicherung von direkt ins Internet geroutetem Datenverkehr<\/li>\n<li>Central Management \u00fcber Sophos Central\u00a0\u2013 Zero-Touch-Bereitstellung, Status\u00fcberwachung in Central und Gruppenrichtlinienverwaltung<\/li>\n<li>Flexiblere VPN-Optionen\u00a0\u2013 Unterst\u00fctzung von RED-Tunneln sowie standardbasierten VPN-Optionen, einschlie\u00dflich IPSec und SSL<\/li>\n<\/ul>\n<h2>Weitere Informationen zu XG als Ersatz f\u00fcr RED:<\/h2>\n<p>Einsteigermodelle der XG\u00a0Serie lassen sich problemlos als RED-Ger\u00e4te nutzen. RED-Site-to-Site-Tunnel zwischen XG\u00a0Firewall-Ger\u00e4ten funktionieren genauso wie ein RED-Ger\u00e4tetunnel.<\/p>\n<p>XG\u00a0Firewalls unterst\u00fctzen zudem eine Zero-Touch-Bereitstellung \u00fcber Sophos Central (in der \u201eNetwork Protection\u201c-Lizenz enthalten).\u00a0 Auch wenn sich die Bereitstellung nicht ganz so einfach gestaltet wie bei einem RED-Ger\u00e4t, lassen sich XG-86- und andere Modelle remote konfigurieren, ohne vor Ort sein zu m\u00fcssen.<\/p>\n<p>Die kompletten Anweisungen dazu finden Sie\u00a0<a href=\"https:\/\/community.sophos.com\/products\/xg-firewall\/f\/recommended-reads\/119318\/substituting-xg-for-red-devices-via-light-touch-deployment-from-sophos-central\">hier<\/a>.<\/p>\n<p>Eine XG\u00a0Firewall der Einstiegsklasse eignet sich besser f\u00fcr Split-Tunnel-Bereitstellungen (Datenverkehr wird teilweise direkt ins Internet geroutet) als RED-Ger\u00e4te. Dies ist insbesondere f\u00fcr den SOHO-Markt (kleine Unternehmen oder Home Offices) relevant. Im Gegensatz zu RED-Ger\u00e4ten lassen sich Protection Subscriptions zur XG\u00a0Firewall hinzuf\u00fcgen, um den Internetverkehr abzusichern und zu kontrollieren. Bei Split-Tunnel-Bereitstellungen sorgt dies f\u00fcr besseren Schutz. RED-Ger\u00e4te eignen sich ideal f\u00fcr Industrie-Kontrollsysteme oder zur Remote-Steuerung und -Kontrolle von Ger\u00e4ten, wobei die Ger\u00e4te mit einem zentralen \u00dcberwachungs-, Kontroll- oder Verarbeitungszentrum verbunden sein m\u00fcssen.<\/p>\n<p>Bei einer Bereitstellung der XG\u00a0Firewall f\u00fcr Au\u00dfenstellen empfehlen wir die Subscription \u201eEnterpriseProtect Plus\u201c. Dadurch erhalten Ihre Kunden sowohl Central Management (Network Protection erforderlich) als auch Web Protection zur Absicherung des Split-Tunnels. Die monatlichen Zusatzkosten sind vernachl\u00e4ssigbar. Bei diesem Szenario erfolgen Security-Scans gr\u00f6\u00dftenteils auf den XG\u00a0Firewalls der Au\u00dfenstellen. Dadurch steigert sich die Performance der zentralen Firewall.\u00a0 Wenn Ihr Kunde jedoch Backhauling des Datenverkehrs durch den RED-Tunnel vorsieht und s\u00e4mtliche Scans von der zentralen Firewall durchgef\u00fchrt werden sollen, reicht die Basislizenz v\u00f6llig aus.<\/p>\n<h2>XG-Lizenzen und RED-Funktionalit\u00e4t:<\/h2>\n<ul>\n<li>F\u00fcr Site-to-Site-RED-Tunnel zwischen XG\u00a0Firewall Appliances ben\u00f6tigen Ihre Kunden <strong>keine<\/strong> zus\u00e4tzlichen XG-Firewall-Lizenzen, die Basislizenz reicht aus<\/li>\n<li>Zur Verwaltung von RED-Ger\u00e4ten \u00fcber die XG\u00a0Firewall ist eine Network-Protection-Lizenz <strong>erforderlich<\/strong><\/li>\n<li>Die XG\u00a0Firewall unterst\u00fctzt zudem IPsec- oder SSL-Site-to-Site-Tunnel, die ebenfalls in der Basislizenz enthalten sind. Dies bietet sich f\u00fcr Kunden an, die standardbasierte VPN-Protokolle bevorzugen<\/li>\n<li>F\u00fcr die Verwaltung \u00fcber Sophos Central, eine Zero-Touch-Bereitstellung sowie Synchronized Security ist Network Protection auf XG\u00a0Firewalls erforderlich<\/li>\n<li>Zur Absicherung von Split-Tunnel-Datenverkehr empfehlen wir Web Protection auf XG\u00a0Firewalls, die als RED-Ger\u00e4t fungieren.<\/li>\n<\/ul>\n<h2>Remote-Access-VPN:<\/h2>\n<p>Das Interesse an Remote-Access-VPN ist bei Mitarbeitern, die von zu Hause aus arbeiten, sehr gro\u00df. Die XG\u00a0Firewall unterst\u00fctzt zwei Arten von Remote-Access-VPN, die von der Basislizenz abgedeckt werden. Alle XG-Firewall-Kunden haben also Zugriff darauf.<\/p>\n<p>Unser benutzerfreundlicher IPSec VPN Client <a href=\"https:\/\/community.sophos.com\/kb\/de-de\/133109\">Sophos Connect Client<\/a> ist kostenlos verf\u00fcgbar. Als Alternative bietet sich SSL VPN f\u00fcr den Remotezugriff \u00fcber beliebige OpenVPN-Clients an.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-1040\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/03\/sophos-connect-clent.png?w=272\" sizes=\"auto, (max-width: 272px) 100vw, 272px\" srcset=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/03\/sophos-connect-clent.png 443w, https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/03\/sophos-connect-clent.png?resize=272,300 272w\" alt=\"\" width=\"272\" height=\"300\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>In einem unserer <a href=\"https:\/\/news.sophos.com\/de-de\/2020\/03\/17\/facilitating-remote-working-with-sophos-xg-firewall\/\">aktuellen News-Artikel<\/a> haben wir die Vor- und Nachteile der unterschiedlichen VPN-Optionen sowie hilfreiche Ressourcen f\u00fcr den Schnelleinstieg zusammengefasst.<\/p>\n<p>Dieser Artikel bietet zahlreiche <a href=\"https:\/\/community.sophos.com\/products\/xg-firewall\/f\/recommended-reads\/119078\/sophos-xg-firewall-useful-links-for-configuring-vpn-remote-access\">Tipps<\/a> f\u00fcr die Konfiguration unterschiedlicher VPN-Optionen auf der XG\u00a0Firewall.<\/p>\n<p>Zudem haben wir die <a href=\"https:\/\/partners.sophos.com\/prm\/German\/s\/assets?q=&quot;XG%20Firewall%20Product%20Matrix&quot;\">Produktmatrix zur XG\u00a0Serie<\/a> um die aktuellen VPN-Metriken f\u00fcr jedes Modell als Orientierungshilfe f\u00fcr Ihre Kunden erweitert.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das Interesse an VPN-Verbindungen ist enorm, RED-Ger\u00e4te sind jedoch knapp. Vor diesem Hintergrund haben wir im Folgenden wichtige Information f\u00fcr Sie zusammengestellt, damit Sie auf Kundenfragen reagieren und Ihre Kunden dabei unterst\u00fctzen k\u00f6nnen, ihre Netzwerkanforderungen zu erf\u00fcllen.<\/p>\n","protected":false},"author":19,"featured_media":313,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[77],"tags":[10,26],"coauthors":[47],"class_list":["post-402","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-products","tag-produkt-news","tag-xg-firewall"],"jetpack_featured_media_url":"https:\/\/partnernews.sophos.com\/de-de\/wp-content\/uploads\/sites\/5\/2020\/02\/xg-firewall-v18-1600x-960-horizontal.jpg","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/402","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/comments?post=402"}],"version-history":[{"count":4,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/402\/revisions"}],"predecessor-version":[{"id":427,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/402\/revisions\/427"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/media\/313"}],"wp:attachment":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/media?parent=402"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/categories?post=402"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/tags?post=402"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/coauthors?post=402"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}