This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos made a big deal about their new hardware

I love Sophos UTM, dont get me wrong, and a new hardware appliance would be nice, especially their new products, the SG series.

I was implressed by their recent release video of the SG hardware, and thought, hang on, that platform looks familiar.... no, its not designed by their German design engineers like the video says, but its an OEM platform made by portwell.


CAR-3040 Intel Haswell Network Appliance, LGA 1150 1U Server LGA 1150 Intel H81/B85 PCH
CAR-4020 1U Network Appliance Intel C226 PCH Haswell i7/i5 CPU

Anyway, if you want to save a few bucks, perhaps shop around for these devices.


This thread was automatically locked due to age.
  • That's not an uncommon practice. Astaro's old web gateway was a rebranded Supermicro chassis. Their AP30 is based on a Senao/Engenius unit. Don't expect to be able to fake the UTM into believing it's running on its own hardware as it's also common for the oem to customize the hardware such that their generic kit can't be dropped in.

    please excuse any terse replies. Sent from my iPhone.
  • As Drew implies, resellers could recommend/sell software versions on the OEM platforms.  Support and licensing work differently for appliance an software versions. If you did find a way to trick the OEM device into allowing the use of an appliance license, you might find yourself in legal trouble the first time Sophos Support looked at it. 

    Cheers - Bob

    Sorry for any short responses.  Posted from my iPhone.
  • I understand the practice. Watch the video with the CEO and head of technical presenting this new platform. They claim their engineers in Germany built the units....
  • Sophos SG Series Appliances   They did dwell on German engineering (fast cars, fast network security appliances) a bit much.  Sales and marketing....

    At least some of the prior appliances (Sophos-Sophos, Astaro and Sophos-Astaro) have been OEM by SuperMicro and Nexcom.  Thanks for pointing out the OEM for the new units.

    I find it helpful to know what/who is under the hood so that when hardware or software problems arise they can be assessed outside the often limited information shared directly by the vendor/support.
  • I understand the practice. Watch the video with the CEO and head of technical presenting this new platform. They claim their engineers in Germany built the units....


    I'm sorry if you really thought that we "built" these units completely on our own. A custom x86 processor, plus custom chipsets, plus custom network hardware plus custom chassis is not something that we do at Sophos.

    But i think we mentioned that we have a strong relationship to Intel. For sure we need a manufacturing company between Intel and us, because we have no PCB machines and Intel does not produce, besides the embedding stuff (NUC...), direct customer hardware bundles. But maybe you are interested in what we are doing (roughly) during our engineering/building phase:


    • Check with our Partners whats available
    • Check if the available technology fits our needs and constraints
    • Merging and integration of different available technologies into a vision for a "optimal product" (Processors, Chipsets, Drives, NetworkChips, LCDs, PowerSupplies...). As an example: It goes even further by defining detailed schematics for block diagrams, with PCIe lane layouts, PCIe switches and interconnects
    • A lot of back and forth with our partners to get the "optimal product" to a realistic product
    • A long process of tuning our software to make use of the newest hardware technologies and planning for future development
    • Building the supply chain for these products. Packaging, RMA handling, Warehousing....
    • Delivering a good product


    Its a joint effort of product management, engineering, research and quality assurance. And what we do most of the time i would call it "building" and/or developing.
  • The Sophos Offices in Abingdon are just round the corner from Portwell offices in Didcot. I suspect the deal was done in one of the the many fine pubs in the part of Oxfordshire...

    Many years ago a worked for a very clever company called 'High Level Hardware' and the MD/Founder always joked that the name was stupid because it was always the software that was the clever bit - the hardware was just the best pick of components available at the time
  • Just to toss my .02 in....

    Outsourcing the hardware side of an appliance solution is not all that unusual nowadays, I actually think it's a good idea, as there are few companies that excel at both hardware and software design.  Moving to newer hardware technology is easier when it's provided by another company, no one gets bogged down in hardware specs, lifecycles, etc. -- you just focus on the software side of it.

    I resell/support many other security and infrastructure products, and aside from switch/router hardware (HP/Cisco), almost all use one of 3 or 4 OEM hardware vendors... Supermicro, for instance is used in SAN products we sell, Dell is the hardware vendor (OEM) for an advanced DLP product we sell, so on and so forth.  I have also used the OEM Astaro / Sophos uses for certain network appliances as well running various security applications.
  • Do the new SG series appliances offer IPMI:
    Power Control?
    Serial over LAN?
    KVM over LAN?
    USB virtual media?
    more?
  • Do the new SG series appliances offer IPMI:
    Power Control?
    Serial over LAN?
    KVM over LAN?
    USB virtual media?
    more?


    not that i know of..that's not something that is typically used in a security applaince simply due the the security concerns over those technologies.  They may be ok for a file server but i wouldn't want these in my security appliances...
  • I posted another thread to ask what others use for OoB management.

    My questions about IPMI on the new SG series remain.