Firewall Sophos para empresas: solicite um orçamento personalizado

Receba uma proposta técnica e comercial para o Sophos Firewall ideal para sua empresa, com dimensionamento por número de usuários, links, VPN, filiais, nível de inspeção e necessidade de alta disponibilidade.

Sophos Central é a plataforma SaaS de gestão unificada para todo o portfólio Sophos: firewalls XGS, endpoints Intercept X, e-mail, MDR, ZTNA e mais. Permite administrar múltiplos firewalls em um único console na nuvem, agendar atualizações de firmware, sincronizar políticas entre grupos, fazer backup automático de configurações e gerar relatórios consolidados. A gestão de firewalls é gratuita; a retenção estendida de logs (até 365 dias) requer a licença Central Firewall Reporting Advanced. É recurso essencial para conformidade LGPD, NIS2 e auditoria com identidade do usuário registrada.

O que é Sophos Central e como ele se conecta ao Firewall XGS?

Sophos Central é a plataforma SaaS (Software as a Service) que orquestra todos os produtos Sophos a partir de um único console em nuvem. Diferente de soluções tradicionais on-premise (como o antigo Sophos Firewall Manager — SFM — e Cloud Firewall Manager — CFM, ambos em descontinuação), o Central foi projetado nativamente para cloud, com escala elástica, atualizações automáticas e visibilidade unificada. Cada Firewall Sophos XGS pode ser registrado no Central com poucos cliques — após o cadastro, o appliance passa a enviar dados de telemetria, syslog e estado de configuração para a nuvem, recebendo de volta comandos de gestão (atualizações, mudanças de política, deploys de firmware). A conexão usa HTTPS sobre TLS, sem necessidade de abrir portas inbound no firewall. Para entender como o Central se posiciona dentro da estratégia de segurança Sophos, consulte o guia completo do Firewall Sophos para empresas.

O modelo “single pane of glass” do Sophos Central

O conceito de single pane of glass (painel único) é central na proposta de valor da plataforma: em vez de logar em cada firewall individualmente, em consoles separados de endpoint, e-mail e MDR, o administrador acessa tudo em uma única interface web. Para empresas com 2 ou mais firewalls, isso reduz drasticamente o tempo de operação e elimina inconsistências de política entre sites.

Quais recursos do Sophos Central são essenciais para PMEs?

O Central entrega dezenas de funcionalidades, mas seis recursos formam o núcleo de valor para a operação típica de PME brasileira:
  • Group Management — agrupe firewalls por filial, função ou cliente (no caso de MSPs) e aplique políticas, objetos e configurações em todos os membros do grupo simultaneamente. Mudança de regra de aplicação em 10 filiais leva minutos, não dias.
  • Backup automático em nuvem — os backups de configuração são armazenados no Central com versionamento. Em caso de falha de hardware, recuperação para um appliance novo é questão de minutos.
  • Zero-touch deployment — appliances novos (modelos Gen.2 XGS 88, 108, 118, 128, 138 e SD-RED) são enviados direto para a filial, conectados à internet e configurados remotamente. Reduz drasticamente o custo de visita técnica em projetos multi-site.
  • Firmware updates centralizados — agende atualizações de SFOS em janelas de manutenção, com aplicação em massa ou faseada. Importante: requer suporte Enhanced ou Enhanced Plus ativo.
  • Task Queue e auditoria em tempo real — toda mudança feita via Central fica registrada com identidade do usuário, timestamp e detalhes antes/depois. Combinado com os audit trail logs nativos do SFOS v22, atende requisitos NIS2 e ISO 27001.
  • Central Firewall Reporting — relatórios pré-construídos sobre antivírus, IPS, bandwidth, aplicações em nuvem, SD-WAN, zero-day e mais. Versão gratuita armazena ~7 dias; versão Advanced (paga) armazena até 365 dias com 100 GB de storage.

Como cadastrar um Firewall Sophos no Central (passo a passo conceitual)?

1. Criar conta no Sophos Central

Acesse central.sophos.com e crie uma conta empresarial (ou Partner, no caso de MSPs). A conta é gratuita para gestão de firewalls Sophos; cobra-se apenas se você adquirir licenças adicionais como Central Firewall Reporting Advanced, Intercept X, MDR ou ZTNA.

2. Conectar o firewall ao Central

No webadmin do XGS, navegue até System Services → Central Management e clique em “Register with Sophos Central”. O firewall vai gerar um código único que você cola no console do Central (em My Products → Firewalls → Add). Após confirmação, em poucos minutos o appliance aparece na lista de firewalls gerenciados.

3. Aplicar tags e organizar em grupos

Para empresas com múltiplas filiais ou MSPs com vários clientes, criar uma estrutura organizacional logo no início é fundamental. Defina grupos por: localização geográfica (Matriz, Filial SP, Filial RJ), função (Produção, Backup, DMZ) ou cliente (no modelo MSP). Tags facilitam buscas, relatórios consolidados e aplicação de políticas em massa.

4. Configurar políticas de grupo

Em Firewall Management → Group Policies, defina políticas que serão automaticamente sincronizadas em todos os firewalls do grupo: objetos (hosts, redes, serviços), regras de aplicação, perfis de Web Filtering e listas de IPs bloqueados. Mudanças em um único ponto se propagam para todos os appliances do grupo.

5. Habilitar Synchronized Security

Se a empresa também usa endpoints Sophos Intercept X gerenciados pelo mesmo Central, ative o Security Heartbeat entre firewall e endpoints. Isso habilita o Active Threat Response, que isola automaticamente endpoints comprometidos da rede em segundos.

6. Configurar relatórios e alertas

Em Firewall Reporting → Report Generator, configure templates relevantes (IPS, Antivirus, Bandwidth, SD-WAN SLA), agende exportação periódica em PDF/CSV/HTML e ative alertas por e-mail para eventos críticos. Para retenção estendida e exportação automatizada, ative a licença Central Firewall Reporting Advanced.

Tabela: gestão local (Web Admin) vs Sophos Central

Capacidade Gestão Local (Web Admin) Sophos Central
Múltiplos firewalls em um console Não (um login por firewall) Sim, ilimitado
Sincronização de políticas entre grupos Manual em cada firewall Automática via Group Management
Backup automático em nuvem Não (apenas local ou FTP/SCP) Sim, versionado
Retenção de logs e relatórios Limitada ao storage local do appliance ~7 dias grátis; até 365 dias com licença Advanced
Zero-touch deployment Não Sim (modelos Gen.2 e SD-RED)
Identidade do usuário em auditoria Limitada Completa, com timestamp e before/after
Atualizações de firmware agendadas Manual por appliance Centralizada, em massa ou faseada
Integração com endpoints e MDR Limitada Nativa via Security Heartbeat e ATR
Acesso ao firewall via FRP SSO (v21+) N/A Sim, abre em nova aba, múltiplos firewalls simultâneos
Custo Incluído na licença base Gestão grátis; Reporting Advanced é pago
Acesso remoto sem VPN Requer port forwarding ou VPN Sim, via console web em nuvem
Templates de relatórios pré-construídos Limitados Antivirus, IPS, SD-WAN, Cloud apps, Zero-day, mais

Quais são os recursos avançados — ZTNA, MDR e SD-WAN orchestration?

Além da gestão básica de firewalls, o Sophos Central abre acesso a um ecossistema mais amplo de produtos integrados — todos opcionais, comercializados por licenças adicionais, mas administrados no mesmo console:
  • Sophos ZTNA (Zero Trust Network Access) — alternativa moderna à VPN clássica. Em vez de dar acesso à rede inteira após autenticação, o ZTNA concede acesso a aplicações específicas após verificar continuamente o contexto do usuário e a saúde do dispositivo. Integra com o firewall XGS para enforcement em nível de rede.
  • Sophos MDR (Managed Detection and Response) — serviço gerenciado 24×7 onde analistas Sophos monitoram a rede, investigam ameaças e respondem proativamente. O firewall envia telemetria para o Sophos Data Lake, alimentando os analistas com contexto completo.
  • SD-WAN VPN Overlay — orquestração de SD-WAN multipoint diretamente no Central, com poucos cliques. Configurar VPNs site-to-site entre 10 filiais que tradicionalmente levaria dias passa a levar horas.
  • Sophos XDR (Extended Detection and Response) — correlação de eventos entre firewall, endpoints, e-mail e cloud workloads. Permite investigações forenses sobre o caminho completo de um ataque, não apenas o ponto de entrada.
  • Cloud Optix — gestão de postura de segurança em nuvem (CSPM) para ambientes Azure, AWS e GCP, integrada ao mesmo console.

Quais riscos surgem ao não usar o Sophos Central?

  • Inconsistência de políticas entre firewalls — em ambientes multi-site, configurar manualmente cada appliance leva a drift de configuração: regras divergentes, exceções não documentadas, vulnerabilidades em uma filial que não existem na matriz.
  • Perda de logs em incidentes — o storage local do firewall é finito. Em incidentes onde se precisa de logs de 60+ dias atrás (descoberta tardia de comprometimento), eles podem já não existir. Sem Central com Reporting Advanced, dados críticos para forense se perdem.
  • Tempo de resposta a incidentes maior — sem visibilidade unificada, identificar uma anomalia exige logar em vários firewalls e correlacionar manualmente. Em incidentes ativos, cada minuto custa.
  • Dificuldade de auditoria para LGPD e ISO 27001 — auditores exigem trilha de mudanças com identidade do usuário e timestamp. Sem Central, essa evidência é incompleta ou exige construção manual.
  • Custo operacional crescente — gerenciar 5 firewalls separadamente consome 5× mais tempo de TI do que gerenciá-los no Central. Em algum ponto, o custo do time supera o investimento na ferramenta.
  • Atraso em atualizações críticas — atualizar firmware manualmente em cada appliance leva a empresas rodando versões antigas com CVEs já corrigidas. Central permite roll-out coordenado.

FAQ — Sophos Central

Sophos Central tem custo adicional para gerenciar firewalls?

A gestão de firewalls no Sophos Central é gratuita para clientes com suporte Enhanced ou Enhanced Plus ativo. Funcionalidades pagas opcionais incluem o Central Firewall Reporting Advanced (retenção estendida de logs até 365 dias, com 100 GB de storage por licença), MDR, ZTNA e licenças de endpoint, e-mail e XDR.

Posso gerenciar firewalls de clientes diferentes em um único Central?

Sim, via Sophos Central Partner. Esse é o modelo padrão para MSPs e revendas: um único console multi-tenant onde cada cliente é uma “Customer Account” separada, com isolamento de dados e políticas. O parceiro acessa todos os clientes com seu próprio login, sem precisar de credenciais separadas para cada um.

Quanto tempo os logs ficam no Sophos Central?

Na versão gratuita do Central Firewall Reporting, aproximadamente 7 dias de logs ficam armazenados (varia conforme volume gerado). Com a licença Central Firewall Reporting Advanced, o storage aumenta para 100 GB por licença e a retenção pode chegar a 365 dias. O bundle Xstream Protection inclui uma alocação base de armazenamento que varia conforme o modelo do appliance e o volume típico de tráfego.

O Sophos Central funciona se a internet cair?

O firewall continua operando normalmente mesmo se a conexão com o Central cair — toda a inspeção de tráfego, regras e VPNs seguem funcionando localmente. O que fica indisponível durante a queda é a gestão via console em nuvem e o envio de logs para o Central (que ficam em buffer local e sincronizam quando a conexão volta). Para administração local em emergência, o Web Admin direto no IP do appliance continua funcionando.

É possível acessar o firewall remotamente via Central sem VPN?

Sim. Em firewalls com SFOS v21 ou superior, o Sophos Central usa Fast Reverse Proxy (FRP) SSO para abrir o Web Admin do firewall diretamente em uma nova aba do navegador, sem necessidade de VPN ou port forwarding. Múltiplos firewalls podem ser abertos simultaneamente em abas separadas. Apenas um usuário pode estar logado no firewall por vez — quando um segundo usuário entra, o primeiro é deslogado.

Os dados no Sophos Central ficam onde geograficamente?

O Sophos Central opera em múltiplas regiões de datacenter (EUA, Europa, Ásia-Pacífico). No momento do cadastro da conta, é possível escolher a região de hospedagem dos dados. Para empresas brasileiras com requisitos específicos de LGPD relacionados à transferência internacional, esse é um ponto de atenção que merece avaliação jurídica e técnica caso a caso.

Quando vale a pena chamar um especialista para configurar o Central?

Cadastrar um único firewall no Sophos Central é trivial — qualquer administrador faz em 30 minutos seguindo a documentação. A consultoria especializada faz diferença quando:
  • A empresa tem 5 ou mais firewalls e precisa de uma estrutura de grupos, políticas sincronizadas e templates de relatório alinhados às necessidades de cada filial.
  • Existe necessidade de integração com SIEM externo (Microsoft Sentinel, Splunk, IBM QRadar) para correlação com eventos de outras fontes.
  • O ambiente envolve migração de SFM ou CFM legados para o Central, preservando histórico e configurações.
  • compliance específico (LGPD, ISO 27001, NIS2, PCI-DSS) que exige relatórios customizados e trilhas de auditoria documentadas.
  • A empresa quer orquestrar SD-WAN multipoint com VPN overlay via Central — projeto que se beneficia de planejamento prévio de topologia.
  • O time interno não tem experiência com MSP-style multi-tenant management (no caso de revendas e consultorias).

Pronto para centralizar a gestão dos seus firewalls Sophos?

A InfoB implementa e opera o Sophos Central para empresas brasileiras de todos os portes — desde PMEs com 1 firewall até operações multi-site com SD-WAN, Synchronized Security e MDR. Estruturamos grupos, padronizamos políticas, configuramos relatórios sob medida e treinamos seu time. Conheça o guia completo do Firewall Sophos para empresas para entender a plataforma completa.

Firewall Sophos para empresas: solicite um orçamento personalizado

Receba uma proposta técnica e comercial para o Sophos Firewall ideal para sua empresa, com dimensionamento por número de usuários, links, VPN, filiais, nível de inspeção e necessidade de alta disponibilidade.