DAXS · Sophos Security
Security, die Netzwerk, Standorte und Cloud zusammenführt.
Sophos ist mehr als eine Firewallbox. DAXS plant die passende Betriebsform, integriert Netzwerk und Anwendungen, übernimmt vorhandene Regeln und hält die Lösung im Betrieb nachvollziehbar.

Was Sophos heute abdeckt
Ein Sicherheitsportfolio, mehrere Ebenen.
Sophos verbindet Netzwerk- und Cloud-Security, zentrale Verwaltung und optionale Security Services. Für DAXS-Kunden liegt der Schwerpunkt auf Firewall, Standortvernetzung, Cloud- und Hybridarchitektur sowie einem gepflegten Regelwerk.
Endpoint, Email, Workspace und Identity können ergänzen. Sie werden nicht als Selbstzweck verkauft, sondern dort eingesetzt, wo sie zum Sicherheitskonzept passen.
Network Security
Sophos Firewall, XGS, Segmentierung, VPN, SD-WAN und geschützte Standortverbindungen.
Cloud & Hybrid
Virtuelle Firewalls und geeignete Deployments für Cloud-Netze, Workloads und hybride Umgebungen.
Standorte & Remote
Außenstellen, Projektbüros, Homeoffice und mobile Zugriffe mit klaren Regeln anbinden.
Zentrale Verwaltung
Sophos Central bündelt Verwaltung und Transparenz für unterstützte Komponenten und Services.
Email, Workspace, Identity
Zusätzliche Schutzebenen für Kommunikation, Identitäten und cloudbasierte Zusammenarbeit.
Security Services
MDR, XDR und weitere Herstellerleistungen können ergänzen. DAXS trennt klar zwischen eigener Betreuung und Hersteller-Service.
Wie kann Sophos betrieben werden?
Die Plattform folgt dem Standort und der Architektur.
Dedizierte Hardware im Büro, Technikraum oder Serverschrank.
Als virtuelle Instanz in einer geeigneten und geprüften Virtualisierungsumgebung.
Für geeignete Netzwerke und Workloads in Azure, AWS oder vergleichbaren Umgebungen.
Lokale Firewall, Cloud, Außenstellen und mobile Zugriffe als abgestimmtes System.
Proxmox kann technisch Teil einer Virtualisierungsarchitektur sein. Ob eine konkrete Sophos-Ausprägung dort sinnvoll und offiziell unterstützt ist, wird vor dem Projekt geprüft und transparent dokumentiert.
Firewall & XGS
Nicht die Modellnummer, sondern die Last entscheidet.
Ein kleines Büro, mehrere Standorte, eine Zentrale oder eine virtualisierte Umgebung stellen unterschiedliche Anforderungen. Relevant sind Benutzer, Bandbreite, verschlüsselter Datenverkehr, VPN, Segmente, Security Services, Hochverfügbarkeit und Wachstum.
Die XGS Appliance ist dabei ein Baustein. Das eigentliche Projekt umfasst Internetanbindung, Netzwerkzonen, Regeln, Benutzer, Anwendungen, Logging, Updates, Monitoring und Wiederherstellung.
Kleines Büro
Klare Internetanbindung, sichere Trennung und überschaubare Remote-Zugriffe.
KMU und Zentrale
Mehrere Netzbereiche, Anwendungen, VPNs, Gäste, Server und laufende Administration.
Mehrere Standorte
Einheitliche Regeln, Standortkopplung, SD-RED oder andere geeignete SD-WAN-Bausteine.
SD-RED und Außenstellen
Kleine Standorte sicher an die Zentrale anbinden.
SD-RED eignet sich unter anderem für Filialen, Satellitenbüros, Baustellen und Projektstandorte. Das Gerät stellt die gesicherte Verbindung bereit, während Richtlinien und Schutz an der zentralen Sophos Firewall verwaltet werden können.
Anwendungen, Server und zentrale Zuständigkeit
Regeln, VPN, Segmentierung und Protokollierung
Sichere, zentral verwaltete Verbindung
Arbeitsplätze, Geräte, Projekt- oder Filialbetrieb
Lizenz, Schutz und Betrieb
Eine Subscription schaltet Funktionen frei. Betrieb entsteht daraus noch nicht.
Je nach gewähltem Paket können Schutzfunktionen, Herstellerupdates, Security Intelligence, Support und zentrale Verwaltung Bestandteil der Laufzeit sein. Welche Lizenz tatsächlich erforderlich ist, hängt von Plattform, gewünschten Funktionen und Risiko ab.
DAXS prüft vorhandene Lizenzen, begleitet Beschaffung und Verlängerung und dokumentiert, welche Funktion technisch wo eingesetzt wird. Nach Ablauf einer Subscription kann sich der Schutz- und Supportumfang verändern. Das wird vor einer Verlängerung oder Umstellung konkret bewertet.
Herstellerleistung
Software, Updates, Intelligence, Supportoptionen und optionale Managed Services.
DAXS-Leistung
Architektur, Auswahl, Installation, Regeln, Migration, Dokumentation und laufende technische Betreuung.
Kundenentscheidung
Schutzumfang, Laufzeit, Risiko, Budget und gewünschte Reaktionswege.
Laufender Betrieb
Änderungen, Reviews, Updates, Tests und nachvollziehbare Freigaben.
Migration
Regelwerk und Abhängigkeiten vor dem Wechsel verstehen.
Aufnehmen
Schnittstellen, Netze, NAT, Regeln, VPNs, Zertifikate, DNS und Sonderfälle erfassen.
Bereinigen
Veraltete Freigaben markieren, Verantwortliche klären und ein nachvollziehbares Zielregelwerk erstellen.
Testen
Konfiguration, Zugriffe, Tunnel und kritische Anwendungen vor dem Umschalttermin prüfen.
Umschalten
Wartungsfenster, Rückfallweg, Erreichbarkeit und Nachkontrolle verbindlich vorbereiten.
Security im Alltag
Eine Firewall ist kein einmaliges Projekt.
Benutzer, Anwendungen, Standorte, Cloud-Dienste und Bedrohungen verändern sich. Deshalb müssen Regeln, Firmware, VPNs, Zertifikate, Protokollierung und administrative Zugänge regelmäßig geprüft werden.
Bei Ransomware und kompromittierten Geräten können Sophos-Komponenten Erkennung, Eindämmung und koordinierte Reaktionen unterstützen. Eine absolute Sicherheitsgarantie gibt es nicht. Entscheidend bleibt das Zusammenspiel aus Segmentierung, Patchmanagement, Backup, Identität, sauberer Administration und dokumentierter Reaktion.
Cyberversicherung
DAXS unterstützt bei technischer Bestandsaufnahme und Umsetzung. Maßgeblich bleiben die konkreten Bedingungen des Versicherers.
NIS2 und Audits
Technische Maßnahmen können Anforderungen unterstützen. Rechtliche Konformität entsteht nicht durch ein einzelnes Produkt.
Schutz außerhalb der Bürozeit
Optionale Hersteller- und Managed-Services können 24x7-Erkennung ergänzen. DAXS behauptet kein eigenes SOC, wenn es nicht vereinbart ist.
Häufige Fragen
Sophos verständlich eingeordnet.
Was ist Sophos Firewall?
Eine Firewall-Plattform für Internetzugang, Netzwerksegmentierung, VPN, Standortvernetzung, Protokollierung und zusätzliche Schutzfunktionen. Die konkrete Wirkung hängt von Architektur, Lizenz und gepflegter Konfiguration ab.
Was ist eine XGS Appliance?
Eine dedizierte Hardwareplattform für Sophos Firewall. Die passende Größenklasse richtet sich unter anderem nach Bandbreite, verschlüsseltem Verkehr, Benutzern, VPNs und aktivierten Schutzfunktionen.
Brauchen wir zwingend eine Hardware-Appliance?
Nein. Je nach Umgebung kann eine virtuelle oder cloudbasierte Bereitstellung sinnvoll sein. Support, Plattform, Leistung und Ausfallkonzept werden vorab geprüft.
Kann Sophos virtualisiert betrieben werden?
Ja, Sophos bietet virtuelle Betriebsformen. Die konkrete Plattform, Ressourcenplanung und Herstellerunterstützung müssen zum Projekt passen.
Unterstützt DAXS Sophos auf Proxmox?
DAXS prüft die technisch mögliche Umsetzung und trennt klar zwischen funktionierender Konfiguration und offiziell unterstützter Plattform. Eine Unterstützung wird nicht pauschal behauptet.
Kann Sophos in Azure oder AWS eingesetzt werden?
Für geeignete Cloud-Netze und Workloads gibt es Bereitstellungsoptionen. Netzwerkdesign, Routing, Kosten und Betriebsverantwortung müssen dabei gemeinsam geplant werden.
Was ist SD-RED?
Ein Remote-Edge-Gerät für die einfache, gesicherte Anbindung kleiner Standorte an eine zentrale Sophos Firewall, etwa für Filialen, Projektbüros oder Baustellen.
Können mehrere Standorte verbunden werden?
Ja. Abhängig von Größe und Bedarf kommen klassische VPNs, SD-RED, SD-WAN-Funktionen oder andere passende Standortkonzepte infrage.
Können Homeoffice-Mitarbeiter eingebunden werden?
Ja. Remote Access, MFA, Gerätevertrauen und Zugriffsrechte werden passend zu Anwendungen und Risiko gestaltet.
Was ist Sophos Central?
Die cloudbasierte Verwaltungsplattform für unterstützte Sophos-Produkte und Services. Sie kann Administration, Übersicht und Reaktion zentral zusammenführen.
Welche Lizenzen benötigen wir?
Das hängt von Firewall-Plattform, benötigten Schutzfunktionen, Support und Betriebsmodell ab. DAXS ermittelt den Bedarf, statt pauschal das größte Paket anzubieten.
Was passiert nach Ablauf einer Subscription?
Je nach Produkt und Paket können Schutzfunktionen, Updates oder Support eingeschränkt sein. Auswirkungen und Verlängerungsoptionen werden vor Ablauf geprüft.
Kann DAXS bestehende Sophos-Lizenzen übernehmen?
Vorhandene Verträge, Laufzeiten, Mandanten, Partnerzuordnung und technische Zuständigkeiten werden zuerst geklärt. Danach kann die weitere Betreuung geplant werden.
Kann DAXS eine bestehende Sophos Firewall übernehmen?
Ja. Zuerst werden Zugang, Version, Lizenzen, Regeln, VPNs, Zertifikate, Dokumentation und bekannte Störungen aufgenommen.
Können ältere UTM- oder XG-Systeme migriert werden?
Ja. Vor der Migration wird geprüft, welche Regeln übernommen, bereinigt oder neu aufgebaut werden sollten und welche Funktionen sich geändert haben.
Muss das bestehende Regelwerk neu aufgebaut werden?
Nicht zwingend. Eine ungeprüfte Eins-zu-eins-Übernahme ist aber selten sinnvoll. Veraltete Freigaben und unbekannte Abhängigkeiten werden vorab bewertet.
Wie oft sollte eine Firewall überprüft werden?
Regelmäßig und zusätzlich bei größeren Änderungen. Das konkrete Intervall hängt von Risiko, Änderungsrate, Compliance und Betriebsmodell ab.
Unterstützt Sophos beim Schutz vor Ransomware?
Sophos-Technologien können Erkennung, Netzwerkkommunikation, Isolation und Reaktion unterstützen. Kein Produkt verhindert jeden Angriff. Backup, Patchmanagement und Prozesse bleiben wesentlich.
Was passiert bei einem kompromittierten Gerät?
Je nach eingesetzten Komponenten können Signale zwischen Endpoint, Firewall und zentraler Plattform eine koordinierte Reaktion unterstützen. Die aktuelle technische Ausprägung wird projektbezogen geprüft.
Welche Maßnahmen verlangt unsere Cyberversicherung?
Das bestimmt der jeweilige Vertrag. Häufig relevant sind MFA, Segmentierung, Logging, Patchmanagement, Backup sowie Netzwerk- und Endpunktschutz. DAXS unterstützt bei der technischen Umsetzung.
Macht Sophos unser Unternehmen NIS2-konform?
Nein. Sophos-Lösungen können technische Maßnahmen unterstützen. Rechtliche Bewertung, Organisation, Prozesse und Dokumentation gehen deutlich darüber hinaus.
Gibt es Sophos Email Security?
Ja. Ob sie für die vorhandene Mailplattform sinnvoll ist, hängt von bestehendem Schutz, Betriebsmodell und gewünschter Verwaltung ab.
Gibt es Sophos Cloud Security?
Ja. Sophos bietet Schutzbausteine für Cloud-Workloads und Cloud-Netze. DAXS ordnet sie in die vorhandene Infrastruktur ein.
Gibt es WLAN- und Access-Point-Management?
Sophos bietet Netzwerk- und Wireless-Komponenten. Standort, Abdeckung, PoE, Segmentierung und zentrale Verwaltung werden gemeinsam geplant.
Passt Sophos nur zu Microsoft-Umgebungen?
Nein. Sophos kann in Microsoft-, Google-, AWS- und weiteren Cloud- oder SaaS-Umgebungen eingesetzt werden, sofern der Baustein zur Aufgabe passt.
Für welche Branchen eignet sich die Lösung?
Unter anderem für klassische KMU, Planung, Produktion, Handel, Bildung, Verwaltung und Gesundheitswesen. Die Branche ist ein Beispiel, entscheidend sind Schutzbedarf und Architektur.
Kann DAXS Lizenzen beschaffen und verlängern?
Ja. DAXS kann Bedarf und Bestand prüfen, passende Lizenzen beschaffen, Laufzeiten dokumentieren und Verlängerungen rechtzeitig vorbereiten.
Wer betreut Regeln und Updates nach der Installation?
Das wird im Betriebsmodell festgelegt. DAXS kann Reviews, Änderungen, Updates, Dokumentation und technische Koordination laufend übernehmen.
Nächster Schritt
Bestehende Firewall übernehmen oder Security neu planen.
Wir beginnen mit Zugängen, Regeln, Standorten, Anwendungen, Lizenzen und gewünschter Betriebsverantwortung.