DAXS · Sophos Security

Security, die Netzwerk, Standorte und Cloud zusammenführt.

Sophos ist mehr als eine Firewallbox. DAXS plant die passende Betriebsform, integriert Netzwerk und Anwendungen, übernimmt vorhandene Regeln und hält die Lösung im Betrieb nachvollziehbar.

Firewall & XGSInternet, Segmentierung, Regeln und VPN
Standorte & SD-REDZentrale, Filialen und Projektbüros
Cloud & HybridVirtuell, Azure, AWS und SaaS
Sophos CentralVerwaltung, Transparenz und Reaktion
DAXS verbindet Produkt und BetriebArchitektur, Lizenz, Migration, Dokumentation, Wartung und Ansprechpartner
Herbert Röblreiter erklärt einem Kunden die Inbetriebnahme einer Firewall im Netzwerkschrank
Eine Firewall wird gemeinsam mit Netzwerk, Anwendungen, Zuständigkeiten und laufendem Betrieb in Betrieb genommen.

Was Sophos heute abdeckt

Ein Sicherheitsportfolio, mehrere Ebenen.

Sophos verbindet Netzwerk- und Cloud-Security, zentrale Verwaltung und optionale Security Services. Für DAXS-Kunden liegt der Schwerpunkt auf Firewall, Standortvernetzung, Cloud- und Hybridarchitektur sowie einem gepflegten Regelwerk.

Endpoint, Email, Workspace und Identity können ergänzen. Sie werden nicht als Selbstzweck verkauft, sondern dort eingesetzt, wo sie zum Sicherheitskonzept passen.

Network Security

Sophos Firewall, XGS, Segmentierung, VPN, SD-WAN und geschützte Standortverbindungen.

Cloud & Hybrid

Virtuelle Firewalls und geeignete Deployments für Cloud-Netze, Workloads und hybride Umgebungen.

Standorte & Remote

Außenstellen, Projektbüros, Homeoffice und mobile Zugriffe mit klaren Regeln anbinden.

Zentrale Verwaltung

Sophos Central bündelt Verwaltung und Transparenz für unterstützte Komponenten und Services.

Email, Workspace, Identity

Zusätzliche Schutzebenen für Kommunikation, Identitäten und cloudbasierte Zusammenarbeit.

Security Services

MDR, XDR und weitere Herstellerleistungen können ergänzen. DAXS trennt klar zwischen eigener Betreuung und Hersteller-Service.

Wie kann Sophos betrieben werden?

Die Plattform folgt dem Standort und der Architektur.

XGS Appliance

Dedizierte Hardware im Büro, Technikraum oder Serverschrank.

Virtuelle Firewall

Als virtuelle Instanz in einer geeigneten und geprüften Virtualisierungsumgebung.

Cloud-Deployment

Für geeignete Netzwerke und Workloads in Azure, AWS oder vergleichbaren Umgebungen.

Hybrid

Lokale Firewall, Cloud, Außenstellen und mobile Zugriffe als abgestimmtes System.

Proxmox kann technisch Teil einer Virtualisierungsarchitektur sein. Ob eine konkrete Sophos-Ausprägung dort sinnvoll und offiziell unterstützt ist, wird vor dem Projekt geprüft und transparent dokumentiert.

Firewall & XGS

Nicht die Modellnummer, sondern die Last entscheidet.

Ein kleines Büro, mehrere Standorte, eine Zentrale oder eine virtualisierte Umgebung stellen unterschiedliche Anforderungen. Relevant sind Benutzer, Bandbreite, verschlüsselter Datenverkehr, VPN, Segmente, Security Services, Hochverfügbarkeit und Wachstum.

Die XGS Appliance ist dabei ein Baustein. Das eigentliche Projekt umfasst Internetanbindung, Netzwerkzonen, Regeln, Benutzer, Anwendungen, Logging, Updates, Monitoring und Wiederherstellung.

Kleines Büro

Klare Internetanbindung, sichere Trennung und überschaubare Remote-Zugriffe.

KMU und Zentrale

Mehrere Netzbereiche, Anwendungen, VPNs, Gäste, Server und laufende Administration.

Mehrere Standorte

Einheitliche Regeln, Standortkopplung, SD-RED oder andere geeignete SD-WAN-Bausteine.

SD-RED und Außenstellen

Kleine Standorte sicher an die Zentrale anbinden.

SD-RED eignet sich unter anderem für Filialen, Satellitenbüros, Baustellen und Projektstandorte. Das Gerät stellt die gesicherte Verbindung bereit, während Richtlinien und Schutz an der zentralen Sophos Firewall verwaltet werden können.

Zentrale

Anwendungen, Server und zentrale Zuständigkeit

Sophos Firewall

Regeln, VPN, Segmentierung und Protokollierung

SD-RED

Sichere, zentral verwaltete Verbindung

Außenstelle

Arbeitsplätze, Geräte, Projekt- oder Filialbetrieb

Standortvernetzung mit Sophos Firewall, Cloud, Außenstelle und mobilem Zugriff

Lizenz, Schutz und Betrieb

Eine Subscription schaltet Funktionen frei. Betrieb entsteht daraus noch nicht.

Je nach gewähltem Paket können Schutzfunktionen, Herstellerupdates, Security Intelligence, Support und zentrale Verwaltung Bestandteil der Laufzeit sein. Welche Lizenz tatsächlich erforderlich ist, hängt von Plattform, gewünschten Funktionen und Risiko ab.

DAXS prüft vorhandene Lizenzen, begleitet Beschaffung und Verlängerung und dokumentiert, welche Funktion technisch wo eingesetzt wird. Nach Ablauf einer Subscription kann sich der Schutz- und Supportumfang verändern. Das wird vor einer Verlängerung oder Umstellung konkret bewertet.

Herstellerleistung

Software, Updates, Intelligence, Supportoptionen und optionale Managed Services.

DAXS-Leistung

Architektur, Auswahl, Installation, Regeln, Migration, Dokumentation und laufende technische Betreuung.

Kundenentscheidung

Schutzumfang, Laufzeit, Risiko, Budget und gewünschte Reaktionswege.

Laufender Betrieb

Änderungen, Reviews, Updates, Tests und nachvollziehbare Freigaben.

Migration

Regelwerk und Abhängigkeiten vor dem Wechsel verstehen.

01

Aufnehmen

Schnittstellen, Netze, NAT, Regeln, VPNs, Zertifikate, DNS und Sonderfälle erfassen.

02

Bereinigen

Veraltete Freigaben markieren, Verantwortliche klären und ein nachvollziehbares Zielregelwerk erstellen.

03

Testen

Konfiguration, Zugriffe, Tunnel und kritische Anwendungen vor dem Umschalttermin prüfen.

04

Umschalten

Wartungsfenster, Rückfallweg, Erreichbarkeit und Nachkontrolle verbindlich vorbereiten.

Security im Alltag

Eine Firewall ist kein einmaliges Projekt.

Benutzer, Anwendungen, Standorte, Cloud-Dienste und Bedrohungen verändern sich. Deshalb müssen Regeln, Firmware, VPNs, Zertifikate, Protokollierung und administrative Zugänge regelmäßig geprüft werden.

Bei Ransomware und kompromittierten Geräten können Sophos-Komponenten Erkennung, Eindämmung und koordinierte Reaktionen unterstützen. Eine absolute Sicherheitsgarantie gibt es nicht. Entscheidend bleibt das Zusammenspiel aus Segmentierung, Patchmanagement, Backup, Identität, sauberer Administration und dokumentierter Reaktion.

Cyberversicherung

DAXS unterstützt bei technischer Bestandsaufnahme und Umsetzung. Maßgeblich bleiben die konkreten Bedingungen des Versicherers.

NIS2 und Audits

Technische Maßnahmen können Anforderungen unterstützen. Rechtliche Konformität entsteht nicht durch ein einzelnes Produkt.

Schutz außerhalb der Bürozeit

Optionale Hersteller- und Managed-Services können 24x7-Erkennung ergänzen. DAXS behauptet kein eigenes SOC, wenn es nicht vereinbart ist.

Häufige Fragen

Sophos verständlich eingeordnet.

Was ist Sophos Firewall?

Eine Firewall-Plattform für Internetzugang, Netzwerksegmentierung, VPN, Standortvernetzung, Protokollierung und zusätzliche Schutzfunktionen. Die konkrete Wirkung hängt von Architektur, Lizenz und gepflegter Konfiguration ab.

Was ist eine XGS Appliance?

Eine dedizierte Hardwareplattform für Sophos Firewall. Die passende Größenklasse richtet sich unter anderem nach Bandbreite, verschlüsseltem Verkehr, Benutzern, VPNs und aktivierten Schutzfunktionen.

Brauchen wir zwingend eine Hardware-Appliance?

Nein. Je nach Umgebung kann eine virtuelle oder cloudbasierte Bereitstellung sinnvoll sein. Support, Plattform, Leistung und Ausfallkonzept werden vorab geprüft.

Kann Sophos virtualisiert betrieben werden?

Ja, Sophos bietet virtuelle Betriebsformen. Die konkrete Plattform, Ressourcenplanung und Herstellerunterstützung müssen zum Projekt passen.

Unterstützt DAXS Sophos auf Proxmox?

DAXS prüft die technisch mögliche Umsetzung und trennt klar zwischen funktionierender Konfiguration und offiziell unterstützter Plattform. Eine Unterstützung wird nicht pauschal behauptet.

Kann Sophos in Azure oder AWS eingesetzt werden?

Für geeignete Cloud-Netze und Workloads gibt es Bereitstellungsoptionen. Netzwerkdesign, Routing, Kosten und Betriebsverantwortung müssen dabei gemeinsam geplant werden.

Was ist SD-RED?

Ein Remote-Edge-Gerät für die einfache, gesicherte Anbindung kleiner Standorte an eine zentrale Sophos Firewall, etwa für Filialen, Projektbüros oder Baustellen.

Können mehrere Standorte verbunden werden?

Ja. Abhängig von Größe und Bedarf kommen klassische VPNs, SD-RED, SD-WAN-Funktionen oder andere passende Standortkonzepte infrage.

Können Homeoffice-Mitarbeiter eingebunden werden?

Ja. Remote Access, MFA, Gerätevertrauen und Zugriffsrechte werden passend zu Anwendungen und Risiko gestaltet.

Was ist Sophos Central?

Die cloudbasierte Verwaltungsplattform für unterstützte Sophos-Produkte und Services. Sie kann Administration, Übersicht und Reaktion zentral zusammenführen.

Welche Lizenzen benötigen wir?

Das hängt von Firewall-Plattform, benötigten Schutzfunktionen, Support und Betriebsmodell ab. DAXS ermittelt den Bedarf, statt pauschal das größte Paket anzubieten.

Was passiert nach Ablauf einer Subscription?

Je nach Produkt und Paket können Schutzfunktionen, Updates oder Support eingeschränkt sein. Auswirkungen und Verlängerungsoptionen werden vor Ablauf geprüft.

Kann DAXS bestehende Sophos-Lizenzen übernehmen?

Vorhandene Verträge, Laufzeiten, Mandanten, Partnerzuordnung und technische Zuständigkeiten werden zuerst geklärt. Danach kann die weitere Betreuung geplant werden.

Kann DAXS eine bestehende Sophos Firewall übernehmen?

Ja. Zuerst werden Zugang, Version, Lizenzen, Regeln, VPNs, Zertifikate, Dokumentation und bekannte Störungen aufgenommen.

Können ältere UTM- oder XG-Systeme migriert werden?

Ja. Vor der Migration wird geprüft, welche Regeln übernommen, bereinigt oder neu aufgebaut werden sollten und welche Funktionen sich geändert haben.

Muss das bestehende Regelwerk neu aufgebaut werden?

Nicht zwingend. Eine ungeprüfte Eins-zu-eins-Übernahme ist aber selten sinnvoll. Veraltete Freigaben und unbekannte Abhängigkeiten werden vorab bewertet.

Wie oft sollte eine Firewall überprüft werden?

Regelmäßig und zusätzlich bei größeren Änderungen. Das konkrete Intervall hängt von Risiko, Änderungsrate, Compliance und Betriebsmodell ab.

Unterstützt Sophos beim Schutz vor Ransomware?

Sophos-Technologien können Erkennung, Netzwerkkommunikation, Isolation und Reaktion unterstützen. Kein Produkt verhindert jeden Angriff. Backup, Patchmanagement und Prozesse bleiben wesentlich.

Was passiert bei einem kompromittierten Gerät?

Je nach eingesetzten Komponenten können Signale zwischen Endpoint, Firewall und zentraler Plattform eine koordinierte Reaktion unterstützen. Die aktuelle technische Ausprägung wird projektbezogen geprüft.

Welche Maßnahmen verlangt unsere Cyberversicherung?

Das bestimmt der jeweilige Vertrag. Häufig relevant sind MFA, Segmentierung, Logging, Patchmanagement, Backup sowie Netzwerk- und Endpunktschutz. DAXS unterstützt bei der technischen Umsetzung.

Macht Sophos unser Unternehmen NIS2-konform?

Nein. Sophos-Lösungen können technische Maßnahmen unterstützen. Rechtliche Bewertung, Organisation, Prozesse und Dokumentation gehen deutlich darüber hinaus.

Gibt es Sophos Email Security?

Ja. Ob sie für die vorhandene Mailplattform sinnvoll ist, hängt von bestehendem Schutz, Betriebsmodell und gewünschter Verwaltung ab.

Gibt es Sophos Cloud Security?

Ja. Sophos bietet Schutzbausteine für Cloud-Workloads und Cloud-Netze. DAXS ordnet sie in die vorhandene Infrastruktur ein.

Gibt es WLAN- und Access-Point-Management?

Sophos bietet Netzwerk- und Wireless-Komponenten. Standort, Abdeckung, PoE, Segmentierung und zentrale Verwaltung werden gemeinsam geplant.

Passt Sophos nur zu Microsoft-Umgebungen?

Nein. Sophos kann in Microsoft-, Google-, AWS- und weiteren Cloud- oder SaaS-Umgebungen eingesetzt werden, sofern der Baustein zur Aufgabe passt.

Für welche Branchen eignet sich die Lösung?

Unter anderem für klassische KMU, Planung, Produktion, Handel, Bildung, Verwaltung und Gesundheitswesen. Die Branche ist ein Beispiel, entscheidend sind Schutzbedarf und Architektur.

Kann DAXS Lizenzen beschaffen und verlängern?

Ja. DAXS kann Bedarf und Bestand prüfen, passende Lizenzen beschaffen, Laufzeiten dokumentieren und Verlängerungen rechtzeitig vorbereiten.

Wer betreut Regeln und Updates nach der Installation?

Das wird im Betriebsmodell festgelegt. DAXS kann Reviews, Änderungen, Updates, Dokumentation und technische Koordination laufend übernehmen.

Nächster Schritt

Bestehende Firewall übernehmen oder Security neu planen.

Wir beginnen mit Zugängen, Regeln, Standorten, Anwendungen, Lizenzen und gewünschter Betriebsverantwortung.

Sophos-Projekt besprechen