Firewall⏱ 10 min· Mar 2025

SonicWall TZ Series — proteção enterprise para pequenas e médias empresas

O SonicWall TZ é o firewall mais vendido no segmento SMB do mundo. Compacto, acessível e sem abrir mão de recursos de segurança que antes eram exclusivos de grandes corporações — inspeção SSL, prevenção de intrusões e controle de aplicações em um único appliance.

👤
Equipe Fortilab
Especialistas SonicWall

O que é o SonicWall TZ Series?

O SonicWall TZ Series é a linha de firewalls Next-Generation (NGFW) da SonicWall voltada para pequenas e médias empresas, filiais e ambientes de trabalho remoto. A sigla TZ vem de TotalSecure Zone — uma referência à proposta do produto: entregar segurança completa em um único equipamento compacto e de fácil gerenciamento.

Diferente dos firewalls de entrada que oferecem apenas filtragem básica de pacotes, o TZ Series executa inspeção profunda de pacotes (DPI) em todo o tráfego — incluindo conexões criptografadas via SSL/TLS — sem degradar a performance da rede. Isso significa que sua empresa tem visibilidade real do que entra e sai da rede, mesmo em tráfego HTTPS.

A linha TZ está disponível em vários modelos, do TZ270 ao TZ670, dimensionados conforme o número de usuários, throughput necessário e complexidade do ambiente. Todos compartilham o mesmo sistema operacional — o SonicOS — e a mesma arquitetura de segurança, o que simplifica a gestão e a migração entre modelos.

Modelos disponíveis e para quem são indicados

A linha TZ atual é composta pelos seguintes modelos principais:

  • TZ270 — até 25 usuários · 750 Mbps DPI · 8x GbE
  • TZ370 — até 50 usuários · 1 Gbps DPI · 8x GbE
  • TZ470 — até 100 usuários · 1,5 Gbps DPI · 8x GbE + 2x SFP
  • TZ570 — até 200 usuários · 2,5 Gbps DPI · 8x GbE + 4x SFP
  • TZ670 — até 500 usuários · 5 Gbps DPI · 8x GbE + 8x SFP

O critério mais importante na escolha não é o número de usuários, mas o throughput com DPI ativado. É esse número que representa a performance real do equipamento com todas as inspeções de segurança ligadas — não o throughput de firewall básico que costuma aparecer em destaque no datasheet.

Todos os modelos TZ suportam PoE nos modelos "P" (ex: TZ370P), o que simplifica a conexão de telefones VoIP, câmeras e pontos de acesso Wi-Fi sem necessidade de switches adicionais.

⚠️

Cuidado com o throughput anunciado: O número de destaque nos datasheets SonicWall refere-se ao throughput de firewall básico — sem inspeção DPI. Com o pacote de segurança completo ativado, o throughput real é significativamente menor. Dimensione seu equipamento sempre pelo Threat Prevention Throughput.

Principais recursos de segurança do TZ Series

O diferencial do TZ Series em relação a firewalls de entrada está no conjunto de proteções que acompanha o hardware. Com as licenças adequadas, o equipamento oferece:

Inspeção DPI-SSL

Inspeciona o tráfego criptografado HTTPS, que hoje representa mais de 90% do tráfego corporativo. Sem esse recurso, ameaças embutidas em conexões seguras passam direto pelo firewall sem serem detectadas.

Prevenção de Intrusões (IPS)

Analisa o tráfego em busca de assinaturas de ataques conhecidos e comportamentos suspeitos, bloqueando tentativas de exploração de vulnerabilidades antes que alcancem os sistemas internos.

Controle de Aplicações

Identifica e controla mais de 4.000 aplicações — independente da porta ou protocolo utilizado. Permite bloquear aplicações como BitTorrent, restringir redes sociais em horário comercial ou priorizar aplicações críticas de negócio.

Filtro de Conteúdo (CFS)

Categoriza e filtra sites por categoria com controle por usuário, grupo e horário. Essencial para conformidade e produtividade.

Anti-Malware com Capture ATP

Integrado ao sandbox em nuvem Capture ATP, analisa arquivos suspeitos que não possuem assinatura conhecida, bloqueando ameaças zero-day antes que se instalem na rede.

SD-WAN integrado

Gerencia múltiplos links de internet com failover automático e balanceamento de carga, sem necessidade de equipamento adicional. Ideal para filiais com dois provedores ou link dedicado + 4G como backup.

Licenciamento SonicWall TZ: o que você precisa saber

O SonicWall TZ funciona sem licença para funções básicas de firewall, NAT e VPN. Mas a proteção real — IPS, antivírus, filtro de conteúdo, sandbox — depende de subscrições ativas. As principais opções são:

TotalSecure Essential (APSS)

O pacote de entrada. Inclui IPS, antivírus gateway, filtro de conteúdo e suporte 24x7. Indicado para empresas que precisam de proteção sólida sem complexidade.

TotalSecure Advanced (EPSS)

Adiciona o Capture ATP, Capture Security Center e funcionalidades avançadas de rede. O pacote mais equilibrado para a maioria das PMEs.

TotalSecure Premier (BPSS)

O pacote completo. Inclui tudo do Advanced mais suporte premium com resposta prioritária e substituição avançada de hardware. Indicado para ambientes críticos.

As licenças são vendidas em períodos de 1, 2 ou 3 anos. A Fortilab recomenda o prazo de 3 anos para reduzir o custo total e simplificar a gestão de renovações.

Compre sempre com licença: Um TZ Series sem licença ativa é um firewall básico. O valor da proteção está na subscrição. Considere o custo total — hardware + 3 anos de licença — ao comparar com outras soluções.

SonicWall TZ Series vs concorrência

O TZ Series compete diretamente com o Fortinet FortiGate série 60/80/100, o Cisco Meraki MX e o Sophos XGS.

  • Performance DPI: SonicWall TZ — Alta · FortiGate — Alta · Sophos XGS — Média-Alta
  • Facilidade de gestão: SonicWall TZ — Alta · FortiGate — Média · Sophos XGS — Alta
  • Ecossistema integrado: SonicWall TZ — Médio · FortiGate — Muito alto · Sophos XGS — Alto
  • Custo hardware: SonicWall TZ — Médio · FortiGate — Médio · Sophos XGS — Médio-Alto
  • Custo licença 3 anos: SonicWall TZ — Médio · FortiGate — Médio-Alto · Sophos XGS — Alto
  • Suporte local BR: SonicWall TZ — Bom · FortiGate — Excelente · Sophos XGS — Bom

O TZ Series se destaca pela combinação de performance real com DPI ativado, interface de gerenciamento intuitiva e preço competitivo.

Como escolher o modelo TZ certo para o seu ambiente

1. Número de usuários simultâneos

Considere não apenas os colaboradores, mas também dispositivos IoT, câmeras, impressoras e qualquer equipamento conectado à rede. Uma empresa com 30 pessoas pode facilmente ter 80 dispositivos ativos.

2. Throughput necessário com DPI

Mapeie a velocidade dos seus links de internet. Se você tem um link de 500 Mbps e o TZ270 oferece 750 Mbps de DPI throughput, há margem. Se o link for 1 Gbps, o TZ370 ou TZ470 são mais adequados.

3. Recursos necessários

Precisa de PoE? Quantas VLANs? Vai usar SD-WAN com múltiplos links? Precisa de interfaces SFP para fibra? Essas respostas definem se o modelo básico atende ou se é necessário um modelo superior da linha.

A Fortilab realiza o dimensionamento sem custo. Compartilhe os dados do seu ambiente e nossa equipe indica o modelo e o pacote de licença ideal.