SonicWall TZ Series — proteção enterprise para pequenas e médias empresas
O SonicWall TZ é o firewall mais vendido no segmento SMB do mundo. Compacto, acessível e sem abrir mão de recursos de segurança que antes eram exclusivos de grandes corporações — inspeção SSL, prevenção de intrusões e controle de aplicações em um único appliance.
O que é o SonicWall TZ Series?
O SonicWall TZ Series é a linha de firewalls Next-Generation (NGFW) da SonicWall voltada para pequenas e médias empresas, filiais e ambientes de trabalho remoto. A sigla TZ vem de TotalSecure Zone — uma referência à proposta do produto: entregar segurança completa em um único equipamento compacto e de fácil gerenciamento.
Diferente dos firewalls de entrada que oferecem apenas filtragem básica de pacotes, o TZ Series executa inspeção profunda de pacotes (DPI) em todo o tráfego — incluindo conexões criptografadas via SSL/TLS — sem degradar a performance da rede. Isso significa que sua empresa tem visibilidade real do que entra e sai da rede, mesmo em tráfego HTTPS.
A linha TZ está disponível em vários modelos, do TZ270 ao TZ670, dimensionados conforme o número de usuários, throughput necessário e complexidade do ambiente. Todos compartilham o mesmo sistema operacional — o SonicOS — e a mesma arquitetura de segurança, o que simplifica a gestão e a migração entre modelos.
Modelos disponíveis e para quem são indicados
A linha TZ atual é composta pelos seguintes modelos principais:
- TZ270 — até 25 usuários · 750 Mbps DPI · 8x GbE
- TZ370 — até 50 usuários · 1 Gbps DPI · 8x GbE
- TZ470 — até 100 usuários · 1,5 Gbps DPI · 8x GbE + 2x SFP
- TZ570 — até 200 usuários · 2,5 Gbps DPI · 8x GbE + 4x SFP
- TZ670 — até 500 usuários · 5 Gbps DPI · 8x GbE + 8x SFP
O critério mais importante na escolha não é o número de usuários, mas o throughput com DPI ativado. É esse número que representa a performance real do equipamento com todas as inspeções de segurança ligadas — não o throughput de firewall básico que costuma aparecer em destaque no datasheet.
Todos os modelos TZ suportam PoE nos modelos "P" (ex: TZ370P), o que simplifica a conexão de telefones VoIP, câmeras e pontos de acesso Wi-Fi sem necessidade de switches adicionais.
Cuidado com o throughput anunciado: O número de destaque nos datasheets SonicWall refere-se ao throughput de firewall básico — sem inspeção DPI. Com o pacote de segurança completo ativado, o throughput real é significativamente menor. Dimensione seu equipamento sempre pelo Threat Prevention Throughput.
Principais recursos de segurança do TZ Series
O diferencial do TZ Series em relação a firewalls de entrada está no conjunto de proteções que acompanha o hardware. Com as licenças adequadas, o equipamento oferece:
Inspeção DPI-SSL
Inspeciona o tráfego criptografado HTTPS, que hoje representa mais de 90% do tráfego corporativo. Sem esse recurso, ameaças embutidas em conexões seguras passam direto pelo firewall sem serem detectadas.
Prevenção de Intrusões (IPS)
Analisa o tráfego em busca de assinaturas de ataques conhecidos e comportamentos suspeitos, bloqueando tentativas de exploração de vulnerabilidades antes que alcancem os sistemas internos.
Controle de Aplicações
Identifica e controla mais de 4.000 aplicações — independente da porta ou protocolo utilizado. Permite bloquear aplicações como BitTorrent, restringir redes sociais em horário comercial ou priorizar aplicações críticas de negócio.
Filtro de Conteúdo (CFS)
Categoriza e filtra sites por categoria com controle por usuário, grupo e horário. Essencial para conformidade e produtividade.
Anti-Malware com Capture ATP
Integrado ao sandbox em nuvem Capture ATP, analisa arquivos suspeitos que não possuem assinatura conhecida, bloqueando ameaças zero-day antes que se instalem na rede.
SD-WAN integrado
Gerencia múltiplos links de internet com failover automático e balanceamento de carga, sem necessidade de equipamento adicional. Ideal para filiais com dois provedores ou link dedicado + 4G como backup.
Licenciamento SonicWall TZ: o que você precisa saber
O SonicWall TZ funciona sem licença para funções básicas de firewall, NAT e VPN. Mas a proteção real — IPS, antivírus, filtro de conteúdo, sandbox — depende de subscrições ativas. As principais opções são:
TotalSecure Essential (APSS)
O pacote de entrada. Inclui IPS, antivírus gateway, filtro de conteúdo e suporte 24x7. Indicado para empresas que precisam de proteção sólida sem complexidade.
TotalSecure Advanced (EPSS)
Adiciona o Capture ATP, Capture Security Center e funcionalidades avançadas de rede. O pacote mais equilibrado para a maioria das PMEs.
TotalSecure Premier (BPSS)
O pacote completo. Inclui tudo do Advanced mais suporte premium com resposta prioritária e substituição avançada de hardware. Indicado para ambientes críticos.
As licenças são vendidas em períodos de 1, 2 ou 3 anos. A Fortilab recomenda o prazo de 3 anos para reduzir o custo total e simplificar a gestão de renovações.
Compre sempre com licença: Um TZ Series sem licença ativa é um firewall básico. O valor da proteção está na subscrição. Considere o custo total — hardware + 3 anos de licença — ao comparar com outras soluções.
SonicWall TZ Series vs concorrência
O TZ Series compete diretamente com o Fortinet FortiGate série 60/80/100, o Cisco Meraki MX e o Sophos XGS.
- Performance DPI: SonicWall TZ — Alta · FortiGate — Alta · Sophos XGS — Média-Alta
- Facilidade de gestão: SonicWall TZ — Alta · FortiGate — Média · Sophos XGS — Alta
- Ecossistema integrado: SonicWall TZ — Médio · FortiGate — Muito alto · Sophos XGS — Alto
- Custo hardware: SonicWall TZ — Médio · FortiGate — Médio · Sophos XGS — Médio-Alto
- Custo licença 3 anos: SonicWall TZ — Médio · FortiGate — Médio-Alto · Sophos XGS — Alto
- Suporte local BR: SonicWall TZ — Bom · FortiGate — Excelente · Sophos XGS — Bom
O TZ Series se destaca pela combinação de performance real com DPI ativado, interface de gerenciamento intuitiva e preço competitivo.
Como escolher o modelo TZ certo para o seu ambiente
1. Número de usuários simultâneos
Considere não apenas os colaboradores, mas também dispositivos IoT, câmeras, impressoras e qualquer equipamento conectado à rede. Uma empresa com 30 pessoas pode facilmente ter 80 dispositivos ativos.
2. Throughput necessário com DPI
Mapeie a velocidade dos seus links de internet. Se você tem um link de 500 Mbps e o TZ270 oferece 750 Mbps de DPI throughput, há margem. Se o link for 1 Gbps, o TZ370 ou TZ470 são mais adequados.
3. Recursos necessários
Precisa de PoE? Quantas VLANs? Vai usar SD-WAN com múltiplos links? Precisa de interfaces SFP para fibra? Essas respostas definem se o modelo básico atende ou se é necessário um modelo superior da linha.
A Fortilab realiza o dimensionamento sem custo. Compartilhe os dados do seu ambiente e nossa equipe indica o modelo e o pacote de licença ideal.