Sophos XGSは、次世代ファイアウォール(NGFW)セキュリティに統合型のアプローチを採用している。
XGSは主に単独のネットワークアプライアンスとして動作するのではなく、Sophosのより広範なセキュリティエコシステムと緊密に連携するよう設計されている。Sophos Endpoint、XDR、またはMDRを利用している組織は、製品間でセキュリティコンテキストを共有し、脅威への対応を連携させられるため、すでにSophosに投資している企業にとって特に有用だ。
現行のXGSシリーズをレビューしたところ、連携と自動脅威対応が最大の強みの一つだと分かった。このプラットフォームは従来型のNGFW機能にSD-WAN、VPN、NDR、集中管理を組み合わせている。Active Threat ResponseとSynchronized Securityによって、ネットワークアクティビティと他のSophosセキュリティ製品から得られるインテリジェンスがさらに結び付けられる。
Sophosはハードウェアもアップグレードした。現行のGen.2デスクトップモデルは前世代より性能と接続性が向上し、全ラインアップで2.5 GbEを標準搭載している。一部のモデルは10 GbE、Wi-Fi 6、またはオプションの5Gにも対応する。
このセキュリティ連携と刷新されたハードウェアの組み合わせにより、Sophos XGSは魅力的な選択肢となる。ただし、その価値はネットワーク要件と、組織がSophosエコシステムをどの程度利用しているかに左右される。
Sophos XGS
統合型のネットワークおよびエンドポイントセキュリティを求めるSophos中心の組織に最適

総合評価:4.6/5
- セキュリティと脅威対策:4.8/5
- 性能とハードウェア:4.7/5
- ネットワークと接続性:4.6/5
- 管理と使いやすさ:4.5/5
- 連携と自動化:4.8/5
- 価格とライセンス:4.1/5
Sophos XGSは、次世代ファイアウォールによる保護とネットワークおよび脅威対応機能を単一のプラットフォームに統合している。現行の製品ポートフォリオには、小規模企業や支社から大規模なエンタープライズネットワークまで、さまざまな環境に対応するデスクトップ型およびラックマウント型アプライアンスが含まれる。
Gen.2デスクトップアプライアンスは前世代より性能と接続性が向上しており、XGSプラットフォーム全体として、ネットワークセキュリティと管理の統合を目指す組織に対応する。
総じてXGSは、既存のSophosセキュリティ環境と統合できる、拡張性のあるファイアウォールプラットフォームを求める中小企業や分散型組織に適している。
長所
- Sophos Endpoint、XDR、MDRとの強力な連携
- マルチギガビット接続に対応した、改良版Gen.2デスクトップハードウェア
- 幅広いNGFWおよび脅威対策機能
- Active Threat Responseによる自動対応
- SD-WAN、VPN、集中管理を統合
- 中小企業からエンタープライズ導入まで対応するハードウェアの選択肢
短所
- 高度なセキュリティ機能には追加サブスクリプションが必要
- 一部の機能はXGSのモデルによって異なる
- XGS 88は上位モデルより機能が少ない
- Sophosエコシステムとの連携は、他のSophos製品を利用している場合に最も大きな価値を発揮する
価格
Sophosは標準価格を公開していないため、購入者は見積もりを依頼する必要がある。
XGSのハードウェアには、Base Firewallライセンスが含まれる。追加のセキュリティ機能は、Xstream Protectionなどのサブスクリプションやバンドルを通じて利用できる。SophosはEnhancedおよびEnhanced Plusのサポートオプションも提供している。
コストを検討する際は、アプライアンスの価格だけでなく、必要となる追加のセキュリティサブスクリプションやサービスレベルも考慮しよう。
専門家のアドバイス
XGSアプライアンスのサイジングでは、ファイアウォールの最大スループットではなく、脅威対策とTLSインスペクションの性能を重視しよう。高度なセキュリティサービスを有効にした場合に予想される性能を、これらの数値のほうが正確に反映する。
Sophos XGSのハードウェアと性能
Sophosの現行XGSポートフォリオには、小規模企業や支社向けのデスクトップ型アプライアンスと、大規模なエンタープライズ環境向けのラックマウント型モデルが含まれる。
Gen.2デスクトップ製品群はXGS 88からXGS 138までをカバーする。最大ファイアウォールスループットは、XGS 88の9.9 GbpsからXGS 128およびXGS 138の19.1 Gbpsまでとなっている。脅威対策スループットは2 Gbpsから4.7 Gbpsで、より大型のラックマウントモデルではさらに大容量となる。
Gen.2デスクトップモデルはすべて2.5 GbE接続を搭載する。XGS 138には10 GbE SFP+インターフェースも2基搭載される。Wi-FiモデルはWi-Fi 6に対応し、XGS 118、XGS 128、XGS 138の各ファミリーはオプションの5Gモジュールをサポートする。
エントリーモデルのXGS 88には、上位モデルに搭載される一部の機能がない。オンボックスレポート、デュアルAVスキャン、WAF AVスキャン、メールMTA機能などが該当する。これらの機能が必要な組織は、XGS 108以上を検討すべきだ。
Sophos XGSの主な機能
Xstreamアーキテクチャと脅威対策
SophosのXstreamアーキテクチャは、FastPathアクセラレーションを利用して、信頼済みトラフィックや一部のネットワーク処理をオフロードし、より詳細な検査のためのリソースを確保する。Sophos FirewallはTLS 1.3の検査とストリーミング型のディープパケットインスペクションにも対応する。
脅威対策には、IPSやマルウェア防止に加えて、Webおよびアプリケーション制御が含まれる。クラウドサンドボックスとゼロデイ保護によって、未知の脅威に対する防御も強化される。NDR Essentialsはクラウドベースの機械学習を利用してネットワークメタデータを分析し、すべてのペイロードを完全に復号することなく不審なアクティビティを特定する。
Active Threat ResponseとSynchronized Security
Active Threat Responseは、Sophos MDR、NDR Essentials、X-Ops、および対応するサードパーティーのフィードから得たインテリジェンスを利用し、既知の脅威に関連するトラフィックを監視またはブロックする。
Synchronized SecurityはSophos Firewallとエンドポイント間でコンテキストを共有し、侵害されたシステムの特定とネットワークアクセスの制限を支援する。この連携は、すでに他のSophosセキュリティ製品を利用している組織にさらなる価値をもたらす。
SD-WANと接続性
Sophos Firewallは、パフォーマンスベースのルーティングとロードバランシングに対応した統合型のSD-WANを搭載する。リンクフェイルオーバーと集中オーケストレーションも提供する。
安全な接続のため、プラットフォームはIPsecおよびSSL VPN接続をサポートする。Sophos ZTNAおよびSD-REDとの統合により、組織は支社接続とネットワークセキュリティを単一のエコシステムに統合できる。
集中管理
Sophos Fusionは、複数のSophosファイアウォールやその他のセキュリティ製品をクラウドベースで管理する機能を提供する。管理者はグループ構成を展開し、ファームウェアアップデートをスケジュールできる。また、SD-WANネットワークの管理、バックアップの維持、リモートアプライアンスへのゼロタッチ展開も行える。
この集中型アプローチは、複数の拠点にまたがるファイアウォールを管理する分散型組織に有用だ。
Sophos XGSの評価方法
次世代ファイアウォールを選ぶ際に最も重要な機能に基づき、6つの加重カテゴリーでSophos XGSを評価した。評価は主にSophosのドキュメントに基づいており、オンラインのユーザーレビューから得た管理性と使いやすさに関する追加の知見も加味している。
セキュリティと脅威対策(25%):IPS、TLSインスペクション、マルウェア防止、サンドボックスなど、主要な保護機能を評価した。Webおよびアプリケーションセキュリティも考慮した。NDR、Active Threat Response、脅威インテリジェンスとの統合も評価に反映した。
性能とハードウェア(20%):ファイアウォールトラフィック、脅威対策、VPN、TLSインスペクションについて、Sophosが公表している性能を評価した。Gen.2ハードウェアアーキテクチャとエネルギー効率の改善も考慮した。スコアは独自の性能テストではなく、公表仕様に基づいている。
ネットワークと接続性(15%):SD-WANおよびVPN機能、インターフェース速度、無線接続を考慮した。さまざまな導入規模に対応するアプライアンスのラインアップに加え、拡張および冗長化の選択肢も評価に反映した。
管理と使いやすさ(15%):Sophos Firewallの管理と、Sophos Fusionによる集中管理を評価した。オンラインレビューにおける管理者のフィードバックも補足材料として、導入およびレポート機能も考慮した。
連携と自動化(15%):Synchronized SecurityとSophos Endpoint、XDR、MDRとの連携を考慮した。Active Threat Responseとサードパーティーの脅威フィードへの対応も評価に反映した。
価格とライセンス(10%):ライセンスの柔軟性と機能の提供状況を評価した。サポート要件と価格の透明性も考慮した。SophosはWebサイトで標準価格を公開していないため、組織は個別見積もりを依頼する必要がある。
よくある質問
Sophos XGとXGSの違いは何ですか?
XGとXGSは、Sophosファイアウォールハードウェアの異なる世代だ。Sophos XGシリーズは2025年3月31日にサポート終了となり、Sophosは顧客にXGSハードウェアへの移行を案内している。現行のSFOS 22リリースも、XGまたはSGシリーズのアプライアンスをサポートしなくなった。
したがって、2026年にSophosのファイアウォールハードウェアを新たに購入する組織は、XGではなくXGSを評価すべきだ。
Sophos XGSのどのモデルがGen.2ですか?
SophosのGen.2デスクトップ製品群には、XGS 88/88w、108/108w、118/118w、128/128w、およびXGS 138が含まれる。「w」付きのモデルにはWi-Fi 6が統合されている。XGS 138には統合Wi-Fiモデルがない。
SophosはXGS 2100からXGS 8500までのラックマウントモデルも提供している。これらは現行のXGSシリーズの一部だが、Gen.2デスクトップ製品群には含まれない。
Sophos XGSにはサブスクリプションが必要ですか?
XGSアプライアンスにはBase Firewallライセンスが含まれるが、追加のセキュリティ機能を利用するには有効なサブスクリプションが必要だ。これらの機能は個別に利用できるほか、Xstream Protectionなどのバンドルの一部としても利用できる。SophosはEnhancedおよびEnhanced Plusのサポートオプションも提供している。
Sophos Endpointをすでに利用している場合、Sophos XGSを導入する価値はあるか?
既存のSophos Endpointユーザーは、XGSのメリットを活用しやすい立場にある。Synchronized Securityにより、Sophos FirewallとEndpointはセキュリティコンテキストを共有し、侵害されたシステムへの対応を連携できる。この統合により、ファイアウォールとエンドポイントセキュリティを別々に管理する場合よりも、可視性と自動化を高められる。
結論
Sophos XGSは、次世代ファイアウォールによる保護に加え、SD-WAN、VPN、NDR、自動化された脅威対応を組み合わせている。製品群は小規模な支社から大規模なエンタープライズ環境までをカバーする。
XGS 88からXGS 138までのGen.2デスクトップモデルは、前世代と比べて性能とネットワーク機能が向上している。一部のモデルではWi-Fi 6や追加の接続オプションも利用できる。
XGSは、より広範なSophosエコシステムと統合した場合に最大の価値を発揮する。Sophos Endpoint、XDR、MDRを利用している組織は、共有されたセキュリティコンテキストと連携した脅威対応のメリットを得られる。複数のセキュリティベンダーの製品を利用している組織は、XGSが既存の環境やライセンス要件にどの程度適合するかを検討すべきだ。
最終結論:Sophos XGSは、ネットワークとエンドポイントセキュリティの緊密な統合を求める組織にとって有力な選択肢だ。特に、すでにSophosに投資している組織に適している。
ファイアウォールは企業セキュリティの1つの層にすぎないため、組織はエンドポイント検出・対応(EDR)ソリューションを評価し、ネットワークに到達する、またはネットワーク内部で発生する脅威からデバイスを保護すべきだ。





