Hi zusammen,
in unserer Firma steht die Überlegung im Raum entweder von Sophos komplett auf Unifi zu wechseln oder einen Mischbetrieb.
Hierfür bräuchte ich aber mal eine separate Meinung, gerade in Hinsicht auf die Firewall-Funktionalität und Security mit Unifi.
Ein bisschen eingelesen habe ich mich hierzu schon, auch hatten wir schon zwei Dienstleister im Haus, welche Forti, oder Sophos/Unifi anbieten.
Derzeit haben wir zwei Standorte, ein Rechenzetrum, sowie zwei Sophos REDs (Telefon, PC, Drucker) per Site-To-Site angebunden.
Das sollte Unifi technisch kein Problem sein, hier sind wir nur aufgrund der Ausfallsicherheit und Stabilität "besorgt", Sophos hat hierbei keine Probleme, Unifi kennen wir in diesem Bereich einfach nicht.
VPN soll mit ca. 20 Usern zeitgleich möglich sein.
Hauptstandort:
2x SG230 im HA Verbund
10x verschiedene Sophos APs
HP und Aruba Switche für Verteilung
Angebunden mit 2x 1GBit/s (eines davon als Backup)
Zweitstandort:
2x SG135 im HA Verbund
4x verschiedene Sophos APs
Angebundne mit 1GBit/s + 250MBit/s (letzteres Backup)
Was wir heute erfahren haben, dass bei der neuen XGS die APs als Subscription abgerechnet werden und auch insg. 6 Stück neu besorgt werden müssten, da diese in der Sophos Cloud altersbedingt nicht funktionieren.
Derzeit in Sophos aktiv:
- Firewall (49 Regeln, wobei hiervon mit Sicherheit einige entfallen würden)
- Web Application Firewall
- Reverse Proxy (Als interner Proxy durch MS Defender abgeschafft, jedoch als Proxy für Anbindung von extern, bspw. CRM an interne Adressen)
- AD Sync für VPN
- Webserver Protection
- Wireless Protection
Hausintern läuft kein Exchange o.ä. mehr, lediglich die Produktion auf einem Server, dies an beiden Standorten.
Die "Stockwerksverteiler" sind aus HP und Aruba Switchen mit VLAN.
Jetzt wäre grundsätzlich mal interessant zu hören, ob jemand von euch schon komplett Unifi verwendet, auch in Hinsicht auf mehrere VPN user und Site-to-Site.
Wie sieht hier aktuell die Performance aus?
Gibt es abstürze einzelner Anwendungen, wie VPN?
Macht ein komplettumstieg überhaupt sinn, oder ist es aus Firewall hinsicht bei Unifi noch nicht ausgereift genug?
Danke schonmal für eure Meinungen und Einschätzungen.
Und nagelt mich nicht fest, ich lerne gerne dazu ![]()
Grüße
Philipp