Test du Sophos XGS : présentation, fonctionnalités, avantages et inconvénients

Le pare-feu Sophos XGS s’adresse particulièrement aux entreprises utilisant Sophos qui recherchent une sécurité NGFW intégrée, une réponse automatisée aux menaces, le SD-WAN, le VPN et une gestion centralisée.

Écrit par
Ken Underhill
Ken Underhill
Sep 22, 2026
9 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Sophos XGS adopte une approche intégrée de la sécurité des pare-feu nouvelle génération (NGFW).

Plutôt que de fonctionner principalement comme une appliance réseau autonome, XGS est conçu pour travailler en étroite collaboration avec l’écosystème de sécurité plus large de Sophos. Les entreprises qui utilisent Sophos Endpoint, XDR ou MDR peuvent partager le contexte de sécurité entre les produits et coordonner leur réponse aux menaces, ce qui rend XGS particulièrement pertinent pour les organisations déjà investies dans Sophos.

Après avoir examiné la gamme XGS actuelle, j’ai constaté que l’intégration et la réponse automatisée aux menaces comptent parmi ses principaux atouts. La plateforme associe les fonctionnalités NGFW traditionnelles au SD-WAN, au VPN, au NDR et à la gestion centralisée. Active Threat Response et Synchronized Security relient davantage l’activité réseau aux renseignements issus des autres produits de sécurité Sophos.

Sophos a également modernisé le matériel. Les modèles de bureau Gen.2 actuels améliorent les performances et la connectivité par rapport à la génération précédente, avec du 2,5 GbE en standard sur toute la gamme. Certains modèles prennent également en charge le 10 GbE, le Wi-Fi 6 ou la 5G en option.

Cette combinaison d’intégration de la sécurité et de matériel modernisé fait du Sophos XGS une option intéressante, mais sa valeur dépend de vos besoins réseau et de l’importance que votre organisation accorde à l’écosystème Sophos.

Sophos XGS

Idéal pour les organisations centrées sur Sophos à la recherche d’une sécurité réseau et des terminaux intégrée

Sophos logo.

Note globale : 4,6/5

  • Sécurité et protection contre les menaces : 4,8/5
  • Performances et matériel : 4,7/5
  • Réseau et connectivité : 4,6/5
  • Gestion et convivialité : 4,5/5
  • Intégrations et automatisation : 4,8/5
  • Tarifs et licences : 4,1/5

Sophos XGS associe la protection d’un pare-feu nouvelle génération à des fonctionnalités réseau et de réponse aux menaces au sein d’une même plateforme. Le portefeuille actuel comprend des appliances de bureau et montables en rack, conçues pour des environnements allant des petites entreprises et agences aux réseaux de grandes entreprises.

Advertisement

Les appliances de bureau Gen.2 offrent de meilleures performances et une connectivité améliorée par rapport à la génération précédente, tandis que la plateforme XGS au sens large répond aux besoins des organisations qui souhaitent consolider la sécurité et la gestion du réseau.

Globalement, XGS convient bien aux PME et aux organisations distribuées à la recherche d’une plateforme de pare-feu évolutive, intégrée à leur environnement de sécurité Sophos existant.

Avantages

  • Forte intégration avec Sophos Endpoint, XDR et MDR
  • Matériel de bureau Gen.2 amélioré avec connectivité multigigabit
  • Vaste éventail de fonctionnalités NGFW et de protection contre les menaces
  • Réponse automatisée grâce à Active Threat Response
  • SD-WAN, VPN et gestion centralisée intégrés
  • Options matérielles pour les PME et les déploiements en entreprise

Inconvénients

  • Les fonctionnalités de sécurité avancées nécessitent des abonnements supplémentaires
  • Certaines fonctionnalités varient selon le modèle XGS
  • Le XGS 88 offre moins de fonctionnalités que les modèles supérieurs
  • Les intégrations à l’écosystème Sophos offrent une valeur maximale lorsque d’autres produits Sophos sont utilisés

Tarifs

Sophos ne publie pas de tarifs standards sur son site web ; les acheteurs doivent donc demander un devis.

Le matériel XGS inclut une licence Base Firewall. Des fonctionnalités de sécurité supplémentaires sont disponibles via des abonnements et des offres groupées telles que Xstream Protection. Sophos propose également des options d’assistance Enhanced et Enhanced Plus.

Pour évaluer les coûts, prenez en compte le prix de l’appliance ainsi que les éventuels abonnements de sécurité et niveaux de service supplémentaires dont vous avez besoin.

Conseil de pro

Pour dimensionner une appliance XGS, concentrez-vous sur ses performances en matière de protection contre les menaces et d’inspection TLS plutôt que sur le débit maximal du pare-feu. Ces chiffres reflètent plus fidèlement les performances attendues lorsque les services de sécurité avancés sont activés.

Matériel et performances du Sophos XGS

Le portefeuille XGS actuel de Sophos comprend des appliances de bureau pour les petites entreprises et les agences, ainsi que des modèles montables en rack pour les environnements de grandes entreprises.

La gamme de bureau Gen.2 s’étend du XGS 88 au XGS 138. Le débit maximal du pare-feu va de 9,9 Gbit/s sur le XGS 88 à 19,1 Gbit/s sur les XGS 128 et XGS 138. Le débit de protection contre les menaces s’étend de 2 Gbit/s à 4,7 Gbit/s, tandis que les modèles montables en rack plus imposants offrent une capacité nettement supérieure.

Advertisement

Tous les modèles de bureau Gen.2 intègrent une connectivité 2,5 GbE. Le XGS 138 comprend également deux interfaces SFP+ 10 GbE. Les modèles Wi-Fi prennent en charge le Wi-Fi 6, tandis que les gammes XGS 118, XGS 128 et XGS 138 acceptent un module 5G en option.

Le XGS 88, modèle d’entrée de gamme, ne dispose pas de certaines fonctionnalités présentes sur les modèles supérieurs, notamment les rapports sur appliance, la double analyse antivirus, l’analyse antivirus WAF et les fonctions MTA de messagerie. Les organisations qui ont besoin de ces fonctionnalités devraient envisager le XGS 108 ou un modèle supérieur.

Principales fonctionnalités du Sophos XGS

Architecture Xstream et protection contre les menaces

L’architecture Xstream de Sophos utilise l’accélération FastPath pour décharger le trafic approuvé et certaines charges réseau, préservant ainsi les ressources pour une inspection plus approfondie. Sophos Firewall prend également en charge l’inspection TLS 1.3 et l’inspection approfondie des paquets en continu.

La protection contre les menaces comprend la prévention des intrusions et des malwares, ainsi que des contrôles web et applicatifs. Le sandboxing cloud et la protection contre les menaces zero-day étendent ces défenses aux menaces inconnues. NDR Essentials utilise l’apprentissage automatique dans le cloud pour analyser les métadonnées réseau et détecter les activités suspectes sans nécessiter le déchiffrement complet de chaque charge utile.

Active Threat Response et Synchronized Security

Active Threat Response utilise les renseignements de Sophos MDR, NDR Essentials, X-Ops et de flux tiers pris en charge pour surveiller ou bloquer le trafic associé à des menaces connues.

Synchronized Security partage le contexte entre Sophos Firewall et les terminaux, ce qui aide à identifier les systèmes compromis et à restreindre leur accès réseau. Cette coordination apporte une valeur supplémentaire aux organisations qui utilisent déjà d’autres produits de sécurité Sophos.

SD-WAN et connectivité

Sophos Firewall intègre le SD-WAN avec un routage fondé sur les performances et un équilibrage de charge. Il fournit également un basculement de liaison et une orchestration centralisée.

Pour une connectivité sécurisée, la plateforme prend en charge les connexions VPN IPsec et SSL. L’intégration avec Sophos ZTNA et SD-RED permet aux organisations de combiner connectivité des agences et sécurité réseau au sein d’un même écosystème.

Advertisement

Gestion centralisée

Sophos Fusion fournit une gestion cloud de plusieurs pare-feu Sophos et autres produits de sécurité. Les administrateurs peuvent déployer des configurations de groupe et planifier les mises à jour du firmware. Ils peuvent également gérer les réseaux SD-WAN, maintenir des sauvegardes et utiliser le déploiement sans intervention pour les appliances distantes.

Cette approche centralisée est utile aux organisations distribuées qui gèrent plusieurs pare-feu sur différents sites.

Comment j’ai évalué Sophos XGS

J’ai évalué Sophos XGS selon six catégories pondérées, fondées sur les fonctionnalités les plus importantes lors du choix d’un pare-feu nouvelle génération. Mon évaluation repose principalement sur la documentation de Sophos, les avis d’utilisateurs en ligne apportant un éclairage supplémentaire sur la gestion et la convivialité.

Sécurité et protection contre les menaces (25 %) : j’ai évalué les protections essentielles, notamment la prévention des intrusions, l’inspection TLS, la prévention des malwares et le sandboxing. J’ai également pris en compte la sécurité web et applicative. Le NDR, Active Threat Response et l’intégration des renseignements sur les menaces ont aussi contribué à la note.

Performances et matériel (20 %) : j’ai évalué les performances publiées par Sophos pour le trafic pare-feu, la protection contre les menaces, les VPN et l’inspection TLS. J’ai également pris en compte l’architecture matérielle Gen.2 et les améliorations en matière d’efficacité énergétique. Les notes reposent sur les spécifications publiées plutôt que sur des tests de performances indépendants.

Réseau et connectivité (15 %) : j’ai pris en compte les fonctionnalités SD-WAN et VPN, les débits des interfaces et la connectivité sans fil. Les options d’extension et de redondance ont également contribué à la note, tout comme la gamme d’appliances disponibles pour différentes tailles de déploiement.

Gestion et convivialité (15 %) : j’ai évalué l’administration de Sophos Firewall et la gestion centralisée via Sophos Fusion. J’ai également pris en compte les fonctionnalités de déploiement et de reporting, complétées par les retours d’administrateurs issus d’avis en ligne.

Intégrations et automatisation (15 %) : j’ai pris en compte Synchronized Security et l’intégration avec Sophos Endpoint, XDR et MDR. Active Threat Response et la prise en charge de flux de menaces tiers ont également contribué à la note.

Tarifs et licences (10 %) : j’ai évalué la flexibilité des licences et la disponibilité des fonctionnalités. J’ai également pris en compte les besoins d’assistance et la transparence des tarifs. Sophos ne publie pas de tarifs standards sur son site web, ce qui oblige les organisations à demander un devis personnalisé.

Advertisement

Foire aux questions

Quelle est la différence entre Sophos XG et XGS ?

XG et XGS correspondent à deux générations différentes de matériel pare-feu Sophos. La gamme Sophos XG est arrivée en fin de vie le 31 mars 2025, et Sophos oriente ses clients vers le matériel XGS. Les versions actuelles de SFOS 22 ne prennent plus non plus en charge les appliances des gammes XG ou SG.

Les organisations qui achètent un nouveau matériel pare-feu Sophos en 2026 devraient donc évaluer le XGS plutôt que le XG.

Quels modèles Sophos XGS sont en Gen.2 ?

La gamme de bureau Gen.2 de Sophos comprend les XGS 88/88w, 108/108w, 118/118w, 128/128w et XGS 138. Les modèles dotés d’un « w » intègrent le Wi-Fi 6. Le XGS 138 n’existe pas en version avec Wi-Fi intégré.

Sophos propose également des modèles montables en rack allant du XGS 2100 au XGS 8500. Ils appartiennent à la gamme XGS actuelle, mais pas à la gamme de bureau Gen.2.

Le Sophos XGS nécessite-t-il un abonnement ?

Les appliances XGS incluent une licence Base Firewall, mais les fonctionnalités de sécurité supplémentaires nécessitent un abonnement actif. Ces fonctionnalités sont disponibles individuellement ou dans le cadre de bundles tels que Xstream Protection. Sophos propose également des options d’assistance Enhanced et Enhanced Plus.

Le Sophos XGS vaut-il le coup si j’utilise déjà Sophos Endpoint ?

Les clients existants de Sophos Endpoint sont particulièrement bien placés pour tirer parti de XGS. Synchronized Security permet à Sophos Firewall et à Endpoint de partager le contexte de sécurité et de coordonner leurs réponses face aux systèmes compromis. Cette intégration peut offrir une meilleure visibilité et davantage d’automatisation que la gestion séparée de la sécurité du pare-feu et des terminaux.

Advertisement

En résumé

Sophos XGS associe une protection pare-feu nouvelle génération au SD-WAN, au VPN, au NDR et à la réponse automatisée aux menaces. La gamme couvre les petites agences comme les environnements de grandes entreprises.

Les modèles de bureau Gen.2, du XGS 88 au XGS 138, améliorent les performances et le réseau par rapport à la génération précédente. Certains modèles proposent également le Wi-Fi 6 et des options de connectivité supplémentaires. 

XGS offre sa plus grande valeur lorsqu’il est intégré à l’écosystème Sophos au sens large. Les organisations qui utilisent Sophos Endpoint, XDR ou MDR peuvent bénéficier d’un contexte de sécurité partagé et d’une réponse coordonnée aux menaces. Celles qui utilisent des produits provenant de plusieurs fournisseurs de sécurité devraient évaluer dans quelle mesure XGS s’intègre à leur environnement existant et à leurs exigences en matière de licences.

Verdict final : Sophos XGS est un choix solide pour les organisations à la recherche d’un NGFW offrant une intégration étroite entre la sécurité réseau et celle des terminaux, en particulier pour celles qui ont déjà investi dans Sophos.

Un pare-feu ne constituant qu’une seule couche de la sécurité d’entreprise, les organisations devraient également évaluer des solutions de détection et de réponse sur les terminaux (EDR) afin de protéger les appareils contre les menaces qui atteignent le réseau ou en proviennent.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.