Sophos XGS verfolgt einen integrierten Ansatz für die Next-Generation-Firewall-(NGFW-)Sicherheit.
Statt in erster Linie als eigenständige Netzwerk-Appliance zu arbeiten, ist XGS darauf ausgelegt, eng mit dem umfassenderen Sophos-Sicherheitsökosystem zusammenzuarbeiten. Unternehmen, die Sophos Endpoint, XDR oder MDR einsetzen, können Sicherheitskontext zwischen den Produkten austauschen und Reaktionen auf Bedrohungen koordinieren. Dadurch ist XGS besonders für Unternehmen interessant, die bereits in Sophos investiert haben.
Nach meiner Analyse der aktuellen XGS-Serie gehören die Integration und die automatisierte Bedrohungsreaktion zu ihren größten Stärken. Die Plattform kombiniert klassische NGFW-Funktionen mit SD-WAN, VPN, NDR und zentraler Verwaltung. Active Threat Response und Synchronized Security verknüpfen Netzwerkaktivitäten zusätzlich mit Informationen aus anderen Sophos-Sicherheitsprodukten.
Sophos hat außerdem die Hardware aufgerüstet. Die aktuellen Desktop-Modelle der zweiten Generation verbessern Leistung und Konnektivität gegenüber der vorherigen Generation; 2,5 GbE gehört bei allen Modellen zur Standardausstattung. Ausgewählte Modelle unterstützen zudem 10 GbE, Wi-Fi 6 oder optional 5G.
Diese Kombination aus Sicherheitsintegration und aktualisierter Hardware macht Sophos XGS zu einer überzeugenden Option. Der Nutzen hängt jedoch von den Anforderungen Ihres Netzwerks und davon ab, in welchem Umfang Ihr Unternehmen das Sophos-Ökosystem nutzt.
Sophos XGS
Am besten für Sophos-zentrierte Unternehmen, die integrierte Netzwerk- und Endpoint-Sicherheit suchen

Gesamtbewertung: 4,6/5
- Sicherheit und Bedrohungsschutz: 4,8/5
- Leistung und Hardware: 4,7/5
- Netzwerk und Konnektivität: 4,6/5
- Verwaltung und Benutzerfreundlichkeit: 4,5/5
- Integrationen und Automatisierung: 4,8/5
- Preise und Lizenzierung: 4,1/5
Sophos XGS kombiniert Next-Generation-Firewall-Schutz mit Netzwerk- und Funktionen zur Bedrohungsreaktion in einer einzigen Plattform. Das aktuelle Portfolio umfasst Desktop- und Rackmount-Appliances für Umgebungen von kleinen Unternehmen und Zweigstellen bis hin zu größeren Unternehmensnetzwerken.
Die Desktop-Appliances der zweiten Generation bieten gegenüber der vorherigen Generation eine bessere Leistung und Konnektivität. Die umfassendere XGS-Plattform unterstützt Unternehmen, die Netzwerksicherheit und -verwaltung konsolidieren möchten.
Insgesamt eignet sich XGS gut für KMU und verteilte Unternehmen, die eine skalierbare Firewall-Plattform suchen, die sich in ihre bestehende Sophos-Sicherheitsumgebung integrieren lässt.
Vorteile
- Starke Integration mit Sophos Endpoint, XDR und MDR
- Verbesserte Desktop-Hardware der zweiten Generation mit Multi-Gigabit-Konnektivität
- Umfangreiche NGFW- und Bedrohungsschutzfunktionen
- Automatisierte Reaktion durch Active Threat Response
- Integriertes SD-WAN, VPN und zentrale Verwaltung
- Hardwareoptionen für KMU und Unternehmenseinsätze
Nachteile
- Erweiterte Sicherheitsfunktionen erfordern zusätzliche Abonnements
- Einige Funktionen unterscheiden sich je nach XGS-Modell
- XGS 88 bietet weniger Funktionen als größere Modelle
- Integrationen in das Sophos-Ökosystem bieten den größten Nutzen, wenn weitere Sophos-Produkte eingesetzt werden
Preise
Sophos veröffentlicht keine Standardpreise auf seiner Website. Käufer müssen daher ein Angebot anfordern.
Die XGS-Hardware umfasst eine Base-Firewall-Lizenz. Weitere Sicherheitsfunktionen sind über Abonnements und Pakete wie Xstream Protection erhältlich. Sophos bietet außerdem die Supportoptionen Enhanced und Enhanced Plus an.
Berücksichtigen Sie bei der Kostenbewertung sowohl den Preis der Appliance als auch alle zusätzlichen Sicherheitsabonnements und benötigten Servicelevel.
Profi-Tipp
Bei der Dimensionierung einer XGS-Appliance sollten Sie sich auf die Leistung beim Bedrohungsschutz und bei der TLS-Inspektion konzentrieren, nicht auf den maximalen Firewall-Durchsatz. Diese Werte spiegeln die erwartete Leistung bei aktivierten erweiterten Sicherheitsdiensten genauer wider.
Sophos-XGS-Hardware und -Leistung
Das aktuelle XGS-Portfolio von Sophos umfasst Desktop-Appliances für kleine Unternehmen und Zweigstellen sowie Rackmount-Modelle für größere Unternehmensumgebungen.
Die Desktop-Produktreihe der zweiten Generation reicht vom XGS 88 bis zum XGS 138. Der maximale Firewall-Durchsatz reicht von 9,9 Gbit/s beim XGS 88 bis zu 19,1 Gbit/s beim XGS 128 und XGS 138. Der Durchsatz beim Bedrohungsschutz liegt zwischen 2 Gbit/s und 4,7 Gbit/s, während größere Rackmount-Modelle deutlich mehr Kapazität bieten.
Alle Desktop-Modelle der zweiten Generation bieten 2,5-GbE-Konnektivität. Der XGS 138 verfügt außerdem über zwei 10-GbE-SFP+-Schnittstellen. Wi-Fi-Modelle unterstützen Wi-Fi 6, während die Familien XGS 118, XGS 128 und XGS 138 ein optionales 5G-Modul unterstützen.
Dem Einstiegsmodell XGS 88 fehlen einige Funktionen der größeren Modelle, darunter On-Box-Reporting, duales AV-Scanning, WAF-AV-Scanning und E-Mail-MTA-Funktionen. Unternehmen, die diese Funktionen benötigen, sollten den XGS 108 oder ein höheres Modell in Betracht ziehen.
Wichtige Funktionen von Sophos XGS
Xstream-Architektur und Bedrohungsschutz
Die Xstream-Architektur von Sophos nutzt die FastPath-Beschleunigung, um vertrauenswürdigen Datenverkehr und ausgewählte Netzwerk-Workloads auszulagern und so Ressourcen für eine gründlichere Überprüfung zu bewahren. Sophos Firewall unterstützt außerdem die TLS-1.3-Inspektion und die Deep-Packet-Inspektion im Datenstrom.
Der Bedrohungsschutz umfasst IPS und Malware-Prävention sowie Web- und Anwendungskontrollen. Cloud-Sandboxing und Zero-Day-Schutz erweitern diese Abwehrmaßnahmen auf unbekannte Bedrohungen. NDR Essentials nutzt cloudbasiertes maschinelles Lernen, um Netzwerkmetadaten zu analysieren und verdächtige Aktivitäten zu erkennen, ohne dass jedes Payload vollständig entschlüsselt werden muss.
Active Threat Response und Synchronized Security
Active Threat Response nutzt Informationen aus Sophos MDR, NDR Essentials, X-Ops und unterstützten Drittanbieter-Feeds, um Datenverkehr zu überwachen oder zu blockieren, der mit bekannten Bedrohungen in Verbindung steht.
Synchronized Security teilt Kontext zwischen Sophos Firewall und Endpoints. Dadurch lassen sich kompromittierte Systeme erkennen und ihre Netzwerkzugriffe einschränken. Diese Koordination bietet Unternehmen, die bereits andere Sophos-Sicherheitsprodukte einsetzen, zusätzlichen Nutzen.
SD-WAN und Konnektivität
Sophos Firewall umfasst ein integriertes SD-WAN mit leistungsabhängigem Routing und Load-Balancing. Außerdem bietet es Link-Failover und zentrale Orchestrierung.
Für sichere Konnektivität unterstützt die Plattform IPsec- und SSL-VPN-Verbindungen. Die Integration mit Sophos ZTNA und SD-RED ermöglicht es Unternehmen, Zweigstellenanbindung und Netzwerksicherheit in einem einzigen Ökosystem zu kombinieren.
Zentrale Verwaltung
Sophos Fusion ermöglicht die cloudbasierte Verwaltung mehrerer Sophos-Firewalls und anderer Sicherheitsprodukte. Administratoren können Gruppenkonfigurationen bereitstellen und Firmware-Updates planen. Außerdem können sie SD-WAN-Netzwerke verwalten, Backups pflegen und für entfernte Appliances eine Zero-Touch-Bereitstellung nutzen.
Dieser zentrale Ansatz ist für verteilte Unternehmen nützlich, die an mehreren Standorten mehrere Firewalls verwalten.
So habe ich Sophos XGS bewertet
Ich habe Sophos XGS anhand von sechs gewichteten Kategorien bewertet, die auf den bei der Auswahl einer Next-Generation-Firewall wichtigsten Funktionen basieren. Meine Bewertung stützt sich hauptsächlich auf die Dokumentation von Sophos; Online-Nutzerbewertungen lieferten zusätzliche Erkenntnisse zu Verwaltung und Benutzerfreundlichkeit.
Sicherheit und Bedrohungsschutz (25 %): Ich bewertete die grundlegenden Schutzfunktionen, darunter IPS, TLS-Inspektion, Malware-Prävention und Sandboxing. Auch die Web- und Anwendungssicherheit wurde berücksichtigt. NDR, Active Threat Response und die Integration von Bedrohungsinformationen flossen ebenfalls in die Bewertung ein.
Leistung und Hardware (20 %): Ich bewertete die von Sophos veröffentlichten Leistungswerte für Firewall-Datenverkehr, Bedrohungsschutz, VPNs und TLS-Inspektion. Außerdem berücksichtigte ich die Hardwarearchitektur der zweiten Generation und Verbesserungen bei der Energieeffizienz. Die Bewertungen basieren auf veröffentlichten Spezifikationen und nicht auf unabhängigen Leistungstests.
Netzwerk und Konnektivität (15 %): Ich berücksichtigte SD-WAN- und VPN-Funktionen, Schnittstellengeschwindigkeiten und drahtlose Konnektivität. Auch Erweiterungs- und Redundanzoptionen flossen in die Bewertung ein, ebenso wie die Auswahl an Appliances für unterschiedliche Einsatzgrößen.
Verwaltung und Benutzerfreundlichkeit (15 %): Ich bewertete die Administration von Sophos Firewall und die zentrale Verwaltung über Sophos Fusion. Außerdem berücksichtigte ich Bereitstellungs- und Reporting-Funktionen und ergänzte diese durch Administratoren-Feedback aus Online-Bewertungen.
Integrationen und Automatisierung (15 %): Ich berücksichtigte Synchronized Security sowie die Integration mit Sophos Endpoint, XDR und MDR. Active Threat Response und die Unterstützung von Bedrohungs-Feeds Dritter flossen ebenfalls in die Bewertung ein.
Preise und Lizenzierung (10 %): Ich bewertete die Flexibilität der Lizenzierung und die Verfügbarkeit von Funktionen. Außerdem berücksichtigte ich Supportanforderungen und Preistransparenz. Sophos veröffentlicht auf seiner Website keine Standardpreise, sodass Unternehmen ein individuelles Angebot anfordern müssen.
Häufig gestellte Fragen
Was ist der Unterschied zwischen Sophos XG und XGS?
XG und XGS sind unterschiedliche Generationen der Sophos-Firewall-Hardware. Die Sophos-XG-Serie hat am 31. März 2025 das Ende ihrer Lebensdauer erreicht, und Sophos verweist Kunden auf die XGS-Hardware. Auch die aktuellen SFOS-22-Releases unterstützen Appliances der XG- oder SG-Serie nicht mehr.
Unternehmen, die 2026 neue Sophos-Firewall-Hardware kaufen, sollten daher XGS statt XG in Betracht ziehen.
Welche Sophos-XGS-Modelle gehören zur zweiten Generation?
Die Desktop-Produktreihe der zweiten Generation von Sophos umfasst XGS 88/88w, 108/108w, 118/118w, 128/128w und XGS 138. Modelle mit einem „w“ verfügen über integriertes Wi-Fi 6. Für den XGS 138 gibt es keine Version mit integriertem Wi-Fi.
Sophos bietet außerdem Rackmount-Modelle vom XGS 2100 bis zum XGS 8500 an. Diese gehören zur aktuellen XGS-Serie, jedoch nicht zur Desktop-Produktreihe der zweiten Generation.
Benötigt Sophos XGS ein Abonnement?
XGS-Appliances enthalten eine Basis-Firewall-Lizenz, für zusätzliche Sicherheitsfunktionen ist jedoch ein aktives Abonnement erforderlich. Diese Funktionen sind einzeln oder als Teil von Paketen wie Xstream Protection verfügbar. Sophos bietet außerdem die Supportoptionen Enhanced und Enhanced Plus an.
Lohnt sich Sophos XGS, wenn ich bereits Sophos Endpoint nutze?
Bestehende Kunden von Sophos Endpoint sind gut aufgestellt, um von XGS zu profitieren. Synchronized Security ermöglicht es Sophos Firewall und Endpoint, Sicherheitskontext auszutauschen und Reaktionen auf kompromittierte Systeme zu koordinieren. Diese Integration kann für mehr Transparenz und Automatisierung sorgen, als dies bei einer getrennten Verwaltung von Firewall- und Endpoint-Sicherheit möglich wäre.
Fazit
Sophos XGS kombiniert Next-Generation-Firewall-Schutz mit SD-WAN, VPN, NDR und automatisierter Bedrohungsabwehr. Das Portfolio reicht von kleinen Zweigstellen bis hin zu großen Unternehmensumgebungen.
Die Desktop-Modelle der zweiten Generation, vom XGS 88 bis zum XGS 138, bieten gegenüber der vorherigen Generation eine bessere Leistung und Netzwerkfunktionen. Ausgewählte Modelle unterstützen außerdem Wi-Fi 6 und zusätzliche Konnektivitätsoptionen.
XGS bietet den größten Mehrwert, wenn es in das umfassendere Sophos-Ökosystem integriert wird. Unternehmen, die Sophos Endpoint, XDR oder MDR einsetzen, können von gemeinsamem Sicherheitskontext und koordinierter Bedrohungsabwehr profitieren. Unternehmen, die Produkte mehrerer Sicherheitsanbieter einsetzen, sollten prüfen, wie gut XGS in ihre bestehende Umgebung und ihre Lizenzanforderungen passt.
Fazit: Sophos XGS ist eine gute Wahl für Unternehmen, die eine NGFW mit enger Integration zwischen Netzwerk- und Endpoint-Sicherheit suchen – insbesondere für Unternehmen, die bereits in Sophos investiert haben.
Da eine Firewall nur eine Ebene der Unternehmenssicherheit darstellt, sollten Unternehmen auch Endpoint-Detection-and-Response-Lösungen (EDR) bewerten, um Geräte vor Bedrohungen zu schützen, die das Netzwerk erreichen oder in ihm entstehen.





