İçeriğe geç
XEN BİLİŞİM — SOPHOS İŞ ORTAĞI PROJESİ 0850 259 5949
Firewall

Hangi Sophos XGS Modeli? İşletme Ölçeğine Göre Firewall Seçim Rehberi

Sophos XGS firewall ailesinde hangi model işletmenize uygun? 2. nesil masaüstü modeller (XGS 88, 108, 118, 128, 138) arasındaki farkları, ofis profiline göre boyutlandırma mantığını ve doğru seçimi belirleyen kriterleri kurumsal bir bakışla ele alıyoruz.

Doğru Sophos XGS modeli; kullanıcı sayısı, internet hattınızın kapasitesi ve açık tutulacak güvenlik servislerinin toplamına göre belirlenir. Küçük bir ofis için fanless XGS 88, daha yoğun şube ağları için XGS 108 / 118 / 128, fiber ve yüksek aktarım gerektiren dağıtık uçlar içinse XGS 138 öne çıkar. Tek bir “en iyi model” yoktur; mesele kurumunuzun trafik profilini cihazın kapasitesiyle örtüştürmektir. Bu rehber, 2. nesil masaüstü XGS ailesini ve seçimi gerçekten belirleyen kriterleri ele alıyor.

Donanım yenileme veya ilk firewall yatırımı planlıyorsanız Sophos Firewall ürün ailesini inceleyebilir, ardından boyutlandırma için aşağıdaki çerçeveyi kullanabilirsiniz.

2. nesil XGS masaüstü ailesinde hangi modeller var?

Sophos’un güncel masaüstü serisi, SFOS v21 ile birlikte tanıtılan 2. nesil modellerden oluşuyor. Bu nesil, önceki nesle kıyasla yaklaşık iki kat performans sunarken güç tüketimini yarıya indiriyor. Aile beş modelden oluşuyor:

  • XGS 88 / 88w — Fanless (sessiz) tasarım, 4 × 2.5 GbE bakır port. Küçük ofis ve uzak çalışan noktaları için giriş seviyesi. 88w modelinde Wi-Fi 6 seçeneği var.
  • XGS 108 / 108w — Fanless tasarım, 8 × 2.5 GbE bakır + 1 SFP fiber port. Büyüyen küçük işletmeler ve orta yoğunluktaki şubeler için. 108w modelinde Wi-Fi 6.
  • XGS 118 / 128 / 128w — Aktif soğutmalı (fanless değil), 9 × 2.5 GbE bakır + 1 SFP, 5G genişletme modülü desteği. Daha yoğun şube ofisleri için. 118w ve 128w’de Wi-Fi 6.
  • XGS 138 — Donanımsal hızlandırma için ayrı Xstream Flow işlemcisi, 4 GbE bakır + 2 × 10 GE SFP+ fiber. Fiber hat ve yüksek aktarım gerektiren dağıtık uç noktalar için ailenin üst modeli. Wi-Fi seçeneği yok.

Burada kritik nokta: XGS 88’den 128’e kadar olan modeller tek CPU mimarisi ve trafik hızlandırma için virtual FastPath teknolojisi kullanıyor; XGS 138 ise ayrık bir akış işlemcisiyle daha ağır yüklerde performansı koruyor. Donanım kataloğunun tamamı ve modelinizi birlikte değerlendirmek için 24 saat içinde teklif talebinizi iletebilirsiniz.

Modeli belirleyen kriterler nelerdir?

Model numarasından önce kurumunuzun şu dört değişkenini netleştirmek gerekir. Doğru seçim, bu değişkenlerin kesişiminden çıkar.

  1. Eşzamanlı kullanıcı ve cihaz sayısı. Yalnızca personel sayısı değil; sunucular, kameralar, IoT cihazları ve misafir ağı dahil internete çıkan toplam yük.
  2. İnternet hattı kapasitesi. Firewall, hattınızdan daha düşük bir aktarım sınırına takılmamalı. Özellikle fiber hatlarda, tüm güvenlik servisleri açıkken (TLS denetimi dahil) korunan aktarım hızı belirleyicidir.
  3. Açık tutulacak güvenlik servisleri. IPS, web filtreleme, sandbox ve TLS denetimi gibi katmanlar açıldıkça cihazın işleme yükü artar. Sophos’un yayımladığı laboratuvar değerleri değil, tüm korumalar açıkken oluşan gerçek yük esastır.
  4. Büyüme ufku. Cihaz, bugünkü trafiğe değil, 3-5 yıllık kullanım ömrü boyunca beklenen büyümeye göre boyutlandırılır.

Sophos, masaüstü modeller için herkese uyan bir kullanıcı-sayısı tablosu yayımlamıyor; çünkü iki “20 kullanıcılı” ofisin trafik profili tamamen farklı olabilir. Bu yüzden doğru yöntem, model numarasıyla başlamak yerine bu dört değişkeni ölçüp uygun kapasiteye eşlemektir.

Lisanslama tarafında ne değişir?

Donanım seçimi denklemin yarısı. XGS lisanslaması iki katmanlı çalışır: donanımla gelen Base License (ağ, VPN, raporlama) ve asıl güvenlik paketi olan Xstream Protection (IPS ve Active Threat Response, web koruması, makine öğrenmesi ile sandbox tabanlı sıfır-gün koruması, Central yönetimi, DNS koruması ve gelişmiş destek). Aynı donanımı seçseniz bile, koruma kapsamı bu abonelik katmanına bağlıdır. Mevcut bir cihazın koruma süresi doluyorsa lisans yenileme sürecini donanım kararından bağımsız ele almak mümkündür.

Kullanıcı tarafındaki konumlandırma da bu kararı destekliyor: Sophos Firewall, G2 Winter 2025 kullanıcı değerlendirmelerinde 1. sırada yer aldı. Bu, KOBİ ölçeğinde fiyat/performans dengesini önemseyen kuruluşlar için anlamlı bir referans.

Ölçeğe göre öneri çerçevesi

Ofis profiliTipik başlangıç noktasıDikkat edilecek değişken
Küçük ofis / uzak noktaXGS 88 (fanless)Wi-Fi ihtiyacı varsa 88w
Büyüyen küçük işletmeXGS 108Fiber ihtiyacı için SFP portu
Yoğun şube ofisiXGS 118 / 1285G yedek hat, daha fazla 2.5 GbE port
Fiber + yüksek aktarımXGS 13810 GE SFP+, donanımsal hızlandırma

Tablo bir başlangıç noktasıdır, nihai karar değildir. Eski nesil masaüstü modeller (XGS 87, 116, 126, 136) yalnızca stok süresince bulunuyor; yeni bir yatırımda güncel 2. nesil seriyle ilerlemek, cihazın destek ömrü açısından doğru olanı. Doğru modeli internet hattınız ve servis ihtiyaçlarınızla birlikte sabitlemek için boyutlandırma değerlendirmesi talep edebilir, kurulum ve devreye alma tarafını da kurulum hizmetimiz kapsamında planlayabilirsiniz.

Sık sorulan sorular

Kullanıcı sayıma göre hangi XGS modelini almalıyım?

Yalnızca kullanıcı sayısı tek başına yeterli bir ölçüt değildir. Eşzamanlı cihaz sayısı, internet hattı kapasitesi ve açık tutulacak güvenlik servisleri birlikte değerlendirilir. Aynı kullanıcı sayısına sahip iki kurum, trafik profillerine göre farklı modellere yönlenebilir.

XGS 88 ile XGS 108 arasındaki temel fark nedir?

İkisi de fanless tasarımdır; ana fark port sayısı ve kapasitededir. XGS 108, daha fazla 2.5 GbE portu ve bir SFP fiber bağlantısıyla daha yoğun şube trafiğini kaldıracak şekilde konumlanır. Wi-Fi ihtiyacı olan kurumlar her iki modelin “w” sürümünü tercih edebilir.

Eski XGS 116 veya 126 cihazımı yenilemeli miyim?

  1. nesil masaüstü modeller yalnızca stok süresince satılıyor. Mevcut cihazınız çalışmaya devam eder; ancak yeni bir donanım yatırımında destek ömrü daha uzun olan 2. nesil seriyle ilerlemek önerilir. Lisans yenileme ve donanım yenileme kararları ayrı değerlendirilebilir.

Firewall’ı bugünkü trafiğe göre mi seçmeliyim?

Hayır. Cihaz, ortalama 3-5 yıllık kullanım ömrü boyunca beklenen büyümeye göre boyutlandırılır. Bugünün trafiğine sıkıştırılmış bir seçim, kısa sürede kapasite sınırına ve erken yenileme maliyetine yol açar.


Doğru XGS modeli, kurumunuzun trafik profilini cihazın gerçek kapasitesiyle örtüştürdüğünüzde ortaya çıkar. Kullanıcı ve cihaz sayınızı, hat kapasitenizi ve ihtiyaç duyduğunuz güvenlik katmanlarını birlikte değerlendirip net bir model önerisi ve güncel teklif çıkaralım. Teknik değerlendirme görüşmeleri ön taahhüt gerektirmez.

Paylaş

Size özel güncel teklif, 24 saat içinde.

Cihaz modelinizi, kullanıcı sayınızı veya mevcut lisans bilginizi iletin; doğru ürün ve süre önerisiyle dönelim.