Hardware Firewall Angebot bitte prüfen
Verfasst: Mittwoch 4. Februar 2026, 08:37
Hallo,
wir brauchen in der Praxis eine neue Hardware Firewall-Lösung.
Das Netzwerk sieht folgendermaßen aus: 1 dezidierter Server, Windows Server 2019, 15 Clients, Win 11, Peer-to-Peer, 1 Sonogerät per WLAN eingebunden, Internetzugang mittels aktueller FritzBox, TI Zugang als TI-as-a-service mittels VPN Watchdog FireGuard Box über CGM.
Bisheriger Schutz durch VPN-Firewall über das Deutsche Gesundheits Netz DGN mittels GUSbox. Geht jetzt nicht mehr weil sich TI-VPN-Verbindung durch die VPN-Firewall wohl nicht verlässlich machen lässt.
Das Angebot meines IT-Händlers:
1 x SOPHOS XGS 108 Firewall + 3 Jahre Xstream Protection = Euro 1.149,- +MwSt. Inkl. 3 Jahre SOPHOS Xstream Protection
oder
1 x SOPHOS XGS 118 Firewall + 3 Jahre Xstream Protection = Euro 1.890,- +MwSt. Inkl. 3 Jahre SOPHOS Xstream Protection
zusätzlich
1 x SOPHOS EmailProtection XGS 108 / 3 Jahre = Euro 185,- +MwSt. bzw. 1 x SOPHOS EmailProtection XGS 118 / 3 Jahre = Euro 285,- +MwSt.
zusätzlich
1 x SOPHOS ENDPOINT-100 SERVER SecurityLösung / 3 Jahre (AN 1082997914) = à Euro 125,- + MwSt.
1 x SOPHOS ENDPOINT-100 USER SecurityLösung / 3 Jahre (AN 1082997914) = à Euro 125,- + MwSt.
zusätzlich
Installationsaufwand vor Ort ca 5-6 Stunden
Der Vertriebsmensch, der mir dieses Angebot erstellt hat, klingt im Beratungsgespräch wie ein Autohändler, der einem immer noch etwas und noch etwas aufschwätzen will mit dem Argument, dass sonst alles ganz schlimm wäre. Deshalb bin ich da etwas unsicher.
Deshalb dazu meine Fragen:
- Ist das insgesamt ein realistisches und schlüssiges Angebot?
- macht es Sinn die leistungsfähigere XGS 118 zu nehmen, oder kommen wir die nächsten Jahre auch mit der XGS 108 hin?
- Ist die Schutzsoftware SOPHOS ENDPOINT empfehlenswert für Server und Clients? Zuverlässigkeit, Fehleranfälligkeit? Alternativen? ...
- wenn ich eine Hardware-Firewall habe und ein Endpoint Schutzprogramm auf Clients und Server, brauche ich da noch ein extra EmailProtection für die ganz normale Email-Kommunikation über Web.de?
- Ist diese Schutzlösung für die Bedürfnisse unseres Netzwerks richtig ausgelegt oder überdimensioniert?
- sind die Preise realistisch?
Über eine kurze Einordnung wäre ich sehr dankbar.
Gruß
.
wir brauchen in der Praxis eine neue Hardware Firewall-Lösung.
Das Netzwerk sieht folgendermaßen aus: 1 dezidierter Server, Windows Server 2019, 15 Clients, Win 11, Peer-to-Peer, 1 Sonogerät per WLAN eingebunden, Internetzugang mittels aktueller FritzBox, TI Zugang als TI-as-a-service mittels VPN Watchdog FireGuard Box über CGM.
Bisheriger Schutz durch VPN-Firewall über das Deutsche Gesundheits Netz DGN mittels GUSbox. Geht jetzt nicht mehr weil sich TI-VPN-Verbindung durch die VPN-Firewall wohl nicht verlässlich machen lässt.
Das Angebot meines IT-Händlers:
1 x SOPHOS XGS 108 Firewall + 3 Jahre Xstream Protection = Euro 1.149,- +MwSt. Inkl. 3 Jahre SOPHOS Xstream Protection
oder
1 x SOPHOS XGS 118 Firewall + 3 Jahre Xstream Protection = Euro 1.890,- +MwSt. Inkl. 3 Jahre SOPHOS Xstream Protection
zusätzlich
1 x SOPHOS EmailProtection XGS 108 / 3 Jahre = Euro 185,- +MwSt. bzw. 1 x SOPHOS EmailProtection XGS 118 / 3 Jahre = Euro 285,- +MwSt.
zusätzlich
1 x SOPHOS ENDPOINT-100 SERVER SecurityLösung / 3 Jahre (AN 1082997914) = à Euro 125,- + MwSt.
1 x SOPHOS ENDPOINT-100 USER SecurityLösung / 3 Jahre (AN 1082997914) = à Euro 125,- + MwSt.
zusätzlich
Installationsaufwand vor Ort ca 5-6 Stunden
Der Vertriebsmensch, der mir dieses Angebot erstellt hat, klingt im Beratungsgespräch wie ein Autohändler, der einem immer noch etwas und noch etwas aufschwätzen will mit dem Argument, dass sonst alles ganz schlimm wäre. Deshalb bin ich da etwas unsicher.
Deshalb dazu meine Fragen:
- Ist das insgesamt ein realistisches und schlüssiges Angebot?
- macht es Sinn die leistungsfähigere XGS 118 zu nehmen, oder kommen wir die nächsten Jahre auch mit der XGS 108 hin?
- Ist die Schutzsoftware SOPHOS ENDPOINT empfehlenswert für Server und Clients? Zuverlässigkeit, Fehleranfälligkeit? Alternativen? ...
- wenn ich eine Hardware-Firewall habe und ein Endpoint Schutzprogramm auf Clients und Server, brauche ich da noch ein extra EmailProtection für die ganz normale Email-Kommunikation über Web.de?
- Ist diese Schutzlösung für die Bedürfnisse unseres Netzwerks richtig ausgelegt oder überdimensioniert?
- sind die Preise realistisch?
Über eine kurze Einordnung wäre ich sehr dankbar.
Gruß
.