Switchen van Sophos XG naar de XGS firewall

Switchen van Sophos XG naar de XGS firewall

De XG Series hardware van Sophos bereiken hun einddatum op 31 maart 2025. Tot deze datum zijn laatste verlengingen mogelijk, maar niet daarna.

Er is een grote klantenbasis van XG Series klanten die hun hardware moeten vervangen vóór de einddatum. Daarnaast is Sophos Firewall OS v20 de laatste grote software release die ondersteuning voor XG-hardware zal bevatten (v20 MRs zullen ook nog support bevatten).

Meer info over de XG serie levenscyclus.

Wat betekent de End-of-Life van de XG Firewall?

  • Alleen de basislicentie van de firewall blijft werken.
  • Er zijn geen verlengingslicenties (apart of gebundeld) meer beschikbaar voor de hardware-apparaat.
  • Sophos biedt geen ondersteuning of uitgebreide hardware garantie meer voor deze appliances.
  • Er zullen geen verdere SFOS-updates voor de firewall zijn. SFOS V20 is de laatste.

Vereenvoudiging van de overgang van XG naar XGS: Backup/Restore Assistant*

*Verwijst naar functionaliteit die in v20 MR2 komt (release voorzien op 23 juli 2024)  

Er is geen noodzaak om hardware opnieuw te installeren bij de overgang van XG naar XGS. De hardware wordt vervangen, maar de firmware Sophos Firewall OS (SFOS) blijft hetzelfde. U kunt een back-up maken van de huidige firewall en deze herstellen naar het nieuwe XGS-apparaat.

De verbeterde back-up/herstel functionaliteit gepland voor SFOS V20 MR2 zal alle praktische beperkingen rond back-up/herstel verwijderen. Bijvoorbeeld, u kunt de back-up van een 6-poorts XG herstellen naar een 4-poorts XGS.

  1. Maak een back-upbestand op de XG en sla het op. (De XG moet draaien op v19.5 MR4, v20.O GA of hoger).
  2. Upload het back-upbestand op de XGS en herstel. (De XGS moet draaien op v20 MR2 of hoger).
  3. De XGS Assistant verschijnt; controleer de poorttoewijzing. Alleen fysieke interfaces worden getoond. (Virtuele interfaces worden hersteld met de fysieke poort. Pseudo-poorten worden aangemaakt als er geen poort is).

Werken Sophos AP’s niet meer?

Legacy AP Series access points (AP 15, 30, 50, 100) worden niet ondersteund op XGS en hebben een einddatum op 31 december 2023. Als u de XG-firewall gebruikt om Sophos AP Series access points te beheren die einde levensduur zijn maar nog steeds functioneel, moeten deze ook vervangen worden bij de overgang naar de XGS-firewall.

APX access points (APX 120, 320, 530, 740) zullen worden verkocht zolang de voorraad strekt, maar de einddatum is aangekondigd voor 31 december 2027. Onze aanbeveling: Stel voor dat de klant bestaande of nieuw aangeschafte access points verplaatst naar Sophos Central als ze worden ondersteund. Opmerking: Er zijn geen licentiekosten voor Sophos Central Wireless voor AP en APX Series access points.

Om Sophos access points te blijven gebruiken, raden we de AP6-serie aan. Firewallbeheer wordt niet ondersteund voor Wi-Fi 6/6E access points. AP6 vereist een ondersteuning- en services-abonnement per AP voor beheer via Sophos Central. Alternatief kan een individuele AP worden beheerd via een lokale gebruikersinterface.

We raden altijd draadloos beheer via Sophos Central aan voor schaalbaarheid, meer geavanceerde functies en een toekomstbestendige oplossing.

FlexiPort modules XG Series zijn niet compatibel met XGS

XG Series FlexiPort-modules zijn niet compatibel met de XGS-serie en moeten mogelijk apart worden aangeschaft. Alle XGS-modellen hebben extra ingebouwde poorten om te voldoen aan de eisen van vele klantcases. Het toevoegen van een Sophos-switch kan een oplossing zijn.

Welke abonnementen gebruikt de klant?

Alle XG Series-klanten zijn in 2021 gemigreerd naar het nieuwere licentieschema, en degenen met FullGuard hebben bijvoorbeeld geprofiteerd van een genereuze migratie naar Xstream Protection plus Email en WebServer (WAF) Protection. Bij het verlengen van deze klanten, controleer altijd of ze Email en WebServer Protection gebruiken, aangezien deze abonnementen niet zijn inbegrepen in Xstream Protection en afzonderlijk moeten worden verlengd.

Onze aanbeveling: Als een klant Email Protection nodig heeft, heeft Central Email Advanced een superieure functieset. Bekijk ook hun behoeften voor Web Server Protection. In sommige gevallen kan de functionaliteit die ze nodig hebben beter worden behandeld door ZTNA, en met de ZTNA-gateway die nu is geïntegreerd, is het eenvoudiger dan ooit om ZTNA in te zetten.

Vergeet niet Central Orchestration (inbegrepen in Xstream Protection) te vermelden aan klanten die momenteel legacy RED-apparaten gebruiken voor SD-WAN-connectiviteit naar hun filialen en externe locaties. Met Xstream SD-WAN krijgen ze dezelfde eenvoudige installatie en zero-touch implementatie die ze kennen en waarderen van hun RED-apparaten, allemaal op hun XGS.

Promoties ter ondersteuning van een hardware vernieuwing

Sophos biedt een aantal promoties die gebruikt kunnen worden om een hardware vernieuwing aantrekkelijker te maken bij de upgrade van XG naar XGS hardware. Wanneer u een nieuwe Sophos XGS firewall aanschaft met een 3-jarig Xstream-abonnement, zijn er royale kortingen op de hardware, afhankelijk van het apparaat.

Neem contact op met [email protected] voor meer details.

Geen reacties

Geef een reactie