Abrir un ticket de Sophos con Support Assistant
Desde el 18 de julio de 2026, una nueva solicitud de soporte para clientes con sesión iniciada ya no comienza en el antiguo formulario New Technical Support Case. Sophos Support Assistant es ahora el punto de entrada principal. Primero propone ayuda relevante y, si el problema sigue sin resolverse, guía la creación del caso.
💡 Importante: Support Assistant es una guía asistida por AI, no un Support Engineer ni un ticket ya abierto. Sus propuestas deben revisarse antes de realizar cambios. El caso solo existe cuando el portal confirma un número de caso.
Por eso, una buena preparación sigue siendo más importante que el nuevo diálogo. Para Sophos Firewall, el paquete de evidencias debe incluir número de serie, modelo, versión de firmware, estado de licencia, momento del error, función afectada, logs, capturas y comprobaciones ya realizadas. Esta guía combina esa preparación con el nuevo flujo de Assistant anunciado por Sophos. Para clasificar los distintos accesos de Sophos, véase también Portales Sophos: SophosID, Central, soporte y accesos al firewall.
Cuándo tiene sentido un ticket de Sophos
Un ticket de Sophos tiene sentido cuando un problema ya no puede aclararse localmente solo mediante configuración, logs o procesos operativos conocidos.
Casos típicos:
- defecto de hardware, RMA o sospecha de appliance defectuosa
- problema de licencia o cuenta con un número de serie concreto
- problema de firmware, hotfix o actualización
- caída recurrente de un servicio o estado del sistema poco claro
- problema de VPN, WAF, HA, RED o routing tras una primera delimitación propia
- error que, tras logs y reproducción, parece un problema de producto
- solicitud de soporte en la que Sophos necesita acceso a datos internos de análisis
Antes de abrir un ticket se deben realizar las comprobaciones locales evidentes. En Sophos Firewall esto no significa que todo tenga que estar ya resuelto. Pero cuanto más precisos sean la situación inicial, la ventana temporal y la función afectada, menos preguntas posteriores se producirán.
Qué ofrece Sophos Support y qué no
Sophos Support ayuda con problemas técnicos de producto y puede responder preguntas generales de configuración. No sustituye una implementación completa, una migración o el diseño de una arquitectura nueva. Un ticket es especialmente adecuado cuando una función no trabaja correctamente pese a una configuración verificable o se sospecha un error concreto de producto, licencia, hardware o software.
Un caso normal de soporte de producto no es la vía principal para estas tareas:
- planificar una nueva topología VPN
- estructurar correctamente reglas de firewall
- configurar NAT o WAF para un nuevo servicio
- revisar un diseño HA
- evaluar un concepto de routing o una arquitectura VLAN
- transformar una configuración existente según buenas prácticas
En esos casos Avanet Support es el mejor contacto. El firewall puede revisarse, planificarse o configurarse según las necesidades dentro de las condiciones de soporte de Avanet. Sophos Support sigue siendo la vía correcta para fallos concretos de producto y para ayuda general dentro de su alcance documentado.
Severity y tiempos objetivo de respuesta
El plan de soporte determina los derechos y los objetivos de respuesta, pero no sustituye una descripción clara del problema. Estos valores son tiempos de respuesta, no tiempos de resolución garantizados. Un problema complejo de VPN, HA o routing puede tardar más incluso con una primera respuesta rápida si faltan logs, reproducción o acceso remoto.
La guía actual de Sophos Support Services indica estos tiempos objetivo de respuesta:
| Severity | Impacto típico | Tiempo objetivo de respuesta |
|---|---|---|
| Critical | Servicio productivo crítico completamente caído y sin workaround aceptable | 4 horas |
| High | Pérdida importante de servicio; la operación continúa solo de forma limitada o por una ruta alternativa | 8 horas |
| Medium | Sin pérdida de servicio o con una pérdida menor; la operación no queda bloqueada de forma relevante | 24 horas |
| Low | Pregunta de operación o solicitud de cambio del producto o la documentación | 24 horas |
La Severity debe elegirse honestamente según el impacto real. Una clasificación demasiado alta sin el impacto correspondiente rara vez ayuda, porque Sophos preguntará por impacto, reproducibilidad y servicios afectados. Si el caso es crítico para el negocio, la descripción debe demostrarlo claramente: sedes afectadas, número de usuarios, falta de workaround, momento, estado de redundancia y medidas ya comprobadas. Las definiciones y los objetivos actuales están en Sophos service level targets.
Requisitos
Para un ticket de soporte técnico se necesita normalmente:
- SophosID para el Support Portal
- licencia válida o derecho de soporte activo
- número de serie afectado o asignación de cuenta
- en casos de partner: asignación de cliente y licencia o número de serie relevante
- producto y modelo, por ejemplo Sophos Firewall XGS o firewall virtual
- versión de firmware y build
- breve descripción del error con impacto
- ventana temporal del problema con zona horaria
- logs, capturas de pantalla o mensajes de error disponibles
Sophos comprueba en los casos de soporte la asignación de licencia y número de serie. Sin una licencia o número de serie correspondiente, un case puede pasar a Customer Care para validación. Esto retrasa el tratamiento técnico. Si un partner abre el case para un cliente, también deben indicarse claramente la asignación del cliente y la licencia o número de serie afectados. Si Avanet debe gestionar casos de soporte en nombre de un cliente, el cliente debe permitir a Avanet el acceso de partner correspondiente.
El número de serie del firewall se encuentra directamente en el panel SFOS. El procedimiento se describe en Encontrar el número de serie de Sophos Firewall.
Si la solicitud afecta a un defecto de hardware, también debe revisarse el artículo ¿Qué hacer ante un defecto técnico del hardware Sophos?.
Clasificar los canales de soporte
Sophos ofrece varias vías de soporte. No todas son igual de adecuadas para el mismo propósito.
- Support Assistant en Sophos Support Portal: punto de entrada principal para clientes con sesión iniciada, self-service, preguntas de licencia y creación guiada de casos
- Cases en Support Portal: gestión de casos existentes, historial, adjuntos, estado y escalado
- Teléfono: comunicar casos críticos después de crearlos con su número o resolver problemas de acceso
- Sophos Community: preguntas no confidenciales, síntomas conocidos, intercambio con otros administradores
- Sophos TechVids y Docs: temas how-to, configuración y procedimientos conocidos
Para problemas técnicos de firewall, el flujo comienza ahora en Support Assistant. Una vez creado el caso, su número, historial y adjuntos quedan trazables en el portal. En casos críticos, primero se crea el caso, se anota el número y después se llama a Sophos. Si el acceso al portal no funciona, el panel For Critical Cases de la página principal puede mostrar la vía telefónica directa.
Las vías de contacto y números de teléfono actuales están en la página oficial Sophos Support contact. La vista general sigue disponible en Sophos Support.
Preparar cuenta y acceso de partner
Para el Support Portal se necesita una SophosID. La cuenta debe corresponder a la empresa, licencia o tenant de Sophos Central para que los productos afectados sean visibles. Si el firewall es gestionado por un partner, antes del caso de soporte debe aclararse si el partner puede gestionar los cases.
Si Avanet debe acompañar un case en nombre de un cliente o comunicarse con Sophos, el acceso a la asignación del cliente debe permitirse en el Sophos Support Portal. Sophos describe este paso en Allow a Sophos Partner to manage your account.
En la práctica significa:
- Comprobar SophosID.
- Tener preparada la licencia o el número de serie afectado.
- Si Avanet debe ayudar, preparar el acceso de partner en el portal de Sophos.
- Si Sophos necesita acceso remoto, preparar Support Access en el firewall.
Preparar antes del ticket
Un Support Case debe formularse de modo que soporte pueda clasificar el problema sin adivinar.
Datos técnicos clave
Para Sophos Firewall deben estar disponibles estos datos:
- número de serie
- modelo o plataforma
- versión de firmware y build
- estado de licencia o plan de soporte, si es relevante
- estado HA, si el firewall forma parte de un cluster
- función afectada, por ejemplo IPsec, SSL VPN, WAF, RED, Web Protection o Reporting
- hora exacta del error con zona horaria
- usuarios, redes, sedes o servicios afectados
- últimos cambios antes del problema
En clusters HA, ambos nodos deben estar documentados claramente. Para clasificar roles, números de serie y operación HA, véase Variantes y operación de cluster HA de Sophos Firewall.
Reproducción e impacto
La descripción no debe limitarse a decir que algo no funciona. Es mejor una presentación breve y verificable:
- ¿Qué se esperaba?
- ¿Qué ocurre en su lugar?
- ¿Desde cuándo aparece el problema?
- ¿El problema es permanente o esporádico?
- ¿Cómo puede reproducirse?
- ¿Qué usuarios o servicios están afectados?
- ¿Existe un workaround?
- ¿Qué criticidad tiene el impacto en la operación?
Si un ticket consta solo de una captura y una frase, soporte casi inevitablemente tendrá que hacer preguntas. Eso cuesta tiempo, especialmente en problemas de VPN, routing o HA.
Logs y adjuntos
En problemas de firewall, los logs suelen ser más importantes que largas suposiciones. Si el problema es reproducible, se debe registrar la ventana temporal del error con la mayor precisión posible y después guardar los logs adecuados.
Según el problema, son útiles:
- captura del mensaje de error
- captura del Log Viewer con filtro
- logs de servicio relevantes
- Packet Capture o
tcpdumpsi el flujo de paquetes no está claro - captura de firmware o licencia
- pequeño diagrama de red o direcciones IP afectadas si interviene routing
- descripción de las reglas, objetos NAT o parámetros VPN ya revisados
Para archivos de logs completos, Guardar logs de Sophos Firewall para soporte y análisis es el procedimiento adecuado. Qué archivo de log pertenece a qué módulo se resume en Asignar correctamente los logs de servicio de Sophos Firewall.
No todo adjunto responde a la misma pregunta:
- ¿Qué regla o módulo decidió?: exportación del Log Viewer, Rule ID, NAT ID, periodo afectado
- ¿Qué servicio reporta errores?: logs de servicio relevantes o archivo
/logcompleto - ¿Llega el tráfico y continúa?: Packet Capture en WebAdmin
- ¿Soporte necesita un archivo PCAP?: captura tcpdump acotada, separada del archivo de logs
- ¿Un cambio desencadenó el problema?: audit trail, hora del cambio, objetos afectados
Un archivo amplio de logs sin hora de error suele ser menos útil que un paquete de datos más pequeño con hora exacta, reproducción clara y captura adecuada. En problemas de flujo de paquetes, el archivo PCAP debe tratarse separado del archivo de logs para que en el ticket quede claro qué archivo contiene logs de servicio y qué archivo contiene paquetes de red.
⚠️ Logs, capturas de pantalla y Packet Captures pueden contener direcciones IP internas, IP públicas, nombres de usuario, nombres de host, detalles de certificados u otra información confidencial. Antes de subirlos debe estar claro quién recibe los datos y si deben limpiarse previamente.
Consolidated Troubleshooting Report
En problemas de dispositivo o sistema, Sophos puede solicitar un Consolidated Troubleshooting Report. En el firewall se encuentra en Diagnostics > Tools. El informe recopila información de diagnóstico y datos de logs relevantes en un archivo comprimido.
Un informe así es especialmente útil para:
- caídas de servicios
- estados de sistema poco claros
- errores recurrentes tras actualizaciones
- problemas que Sophos no puede evaluar solo con una captura
- casos de soporte en los que podrían estar afectados varios módulos
El informe no sustituye una buena descripción del error. Hora, zona horaria, función afectada y pasos de reproducción deben seguir figurando en el ticket.
Support Access y Remote Assistance ID
En casos de firewall, Sophos puede pedir una Remote Assistance ID o Support Access activado. Esto permite a Sophos acceder al firewall por tiempo limitado si es necesario para el análisis.
Support Access solo debe activarse cuando sea necesario para el caso concreto. Una vez cerrado el caso, el acceso debe desactivarse o al menos revisarse. Para el procedimiento práctico, véase Habilitar Sophos Firewall Support Access para Avanet. La documentación oficial de Sophos describe el procedimiento general en Support access.
En el ticket debe indicarse:
- si Support Access ya está activo
- Remote Assistance ID, si existe
- durante cuánto tiempo se ha habilitado el acceso
- si MFA o reglas ACL influyen en el acceso
- si hay una ventana de mantenimiento para pruebas
Abrir el ticket con Sophos Support Assistant
El Sophos Support Portal está disponible en:
Después de iniciar sesión con SophosID, Support Assistant está disponible en el gran campo de entrada de la página principal y mediante el botón negro Assistant de la esquina inferior derecha. El menú Cases sigue disponible para casos existentes, pero ya no es el punto de partida normal para crear uno nuevo.

Iniciar el caso en Support Assistant
- Iniciar sesión en el Support Portal.
- Abrir el gran campo de entrada o el botón Assistant.
- Indicar con claridad el producto, el problema y el objetivo. Para un fallo de producto se puede empezar con:
I need to open a technical support case for Sophos Firewall. - Añadir el síntoma, el impacto comercial y las comprobaciones realizadas. Un asunto como
IPsec VPN fails after SFOS 22.0 MR1 upgrade on XGS 2100resulta más útil queVPN problem. - Revisar la documentación y los pasos de troubleshooting sugeridos antes de actuar. No se deben realizar cambios inadecuados o arriesgados solo porque los proponga una respuesta de AI.
- Si el problema sigue sin resolverse, indicar expresamente que se necesita un Support Engineer humano y un Technical Support Case.
- Responder las preguntas guiadas y asignar el account correcto, la licencia o el número de serie afectados y una Severity adecuada.
- Añadir logs, capturas, CTR o PCAP cuando el flujo lo permita o cuando el caso creado aparezca en Cases.
- Completar la creación y documentar internamente el número de caso confirmado.
El diálogo exacto es dinámico. Sophos puede ofrecer primero una guía, una comprobación de licencia o preguntas adicionales antes de mostrar el flujo del caso. Eso no es por sí solo un error. Lo importante es describir claramente el problema real y su impacto y, cuando se necesite un análisis más profundo, continuar hasta obtener un número de caso.

Cómo reconocer que el proceso ha terminado correctamente
Una respuesta útil de AI o un artículo de conocimiento mostrado aún no constituyen un Support Case. El proceso termina solo cuando se muestra un número de caso o se confirma por correo electrónico. Después, el caso puede abrirse, completarse y seguirse en Cases. Las áreas sin AI, como Cases, Accounts, Followed Cases y la búsqueda normal de conocimiento, siguen disponibles.
En una caída crítica, el orden es distinto: crear el caso, anotar el número y llamar después a Sophos. Sin una cuenta de Support Portal, se utiliza la vía telefónica regional de For Critical Cases. Support Assistant no sustituye este contacto humano urgente.
Qué debe incluir la descripción
Una buena descripción es lo bastante breve para leerse y lo bastante concreta para trabajar.
Plantilla práctica:
Product:
Serial number:
License number:
Model:
Firmware version:
Support plan:
Impact:
Start time and time zone:
Affected users/sites/services:
Recent changes:
Expected behavior:
Actual behavior:
Steps to reproduce:
Checks already performed:
Remote Assistance ID:
Attachments:
En problemas de reglas de firewall, NAT o VPN también debe indicarse:
- redes source y destination
- servicio o puerto afectado
- regla de firewall esperada
- regla NAT, si interviene
- túnel VPN o perfil Remote Access
- resultado del Log Viewer
- Packet Capture o PCAP de tcpdump si el flujo de paquetes es relevante
- Support Access ID si Sophos necesita acceso remoto
Para análisis de reglas, Probar una regla de firewall con Log Viewer, Policy Test y Packet Capture puede ayudar antes de abrir el Support Case.
RMA y defecto de hardware
En defectos de hardware, Sophos necesita información adicional para la gestión RMA. Esto incluye no solo la descripción del error y el número de serie, sino también modelo, revisión, firmware, licencia, estado HA e información de envío.
Preparar:
- producto y modelo defectuoso
- número de serie del dispositivo afectado
- versión de firmware
- número de licencia o asignación de licencia
- síntoma y puntos ya comprobados
Dead on arrivalsi el dispositivo está afectado directamente tras la entrega- cluster HA: sí o no
- dirección de envío y persona de contacto
- número de teléfono y correo electrónico
- instrucciones especiales de envío
En firewalls también debe comprobarse si existe una copia de seguridad actual y cómo se restaurará el firewall de reemplazo. Para backup y restore, véase Backup y restore en Sophos Firewall.
En casos RMA, conviene orientarse por el Sophos Support Portal actual y por la respuesta en el ticket. Publicaciones de la comunidad o descripciones antiguas del proceso pueden parecer útiles, pero no son determinantes si Sophos solicita otros datos en el case concreto.
Seguimiento y escalado
Tras abrirlo, debería llegar por correo una confirmación con número de caso. Ese número debe incluirse en toda comunicación posterior. En Cases se puede abrir el caso, añadir información y seguir su evolución.
Si un caso crítico no avanza lo bastante rápido, no se debe abrir un segundo ticket. Los tickets duplicados generan más coordinación y pueden ralentizar el tratamiento.
Mejor:
- tener preparado el número de ticket existente
- describir concretamente impacto y urgencia
- aportar logs o respuestas faltantes
- en casos críticos, hacer seguimiento telefónico con el número de caso
- usar Request Escalation en el caso existente cuando el impacto o el progreso lo justifiquen
- documentar internamente quién dio qué respuesta
Un escalado debe estar justificado. Razones útiles son, por ejemplo:
- se superó el tiempo objetivo de respuesta.
- la caída productiva continúa.
- no hay reacción pese a información añadida.
- asignación incorrecta o categoría de producto no adecuada.
- el case bloquea un proceso planificado de recuperación o mantenimiento.
El escalado debe describir siempre el impacto de negocio actual. Una frase como We need an update es más débil que una afirmación concreta como The main site-to-site VPN between headquarters and production is still down, 80 users cannot access ERP, no workaround is available. El flujo oficial actual está documentado en Escalating a support case.
En casos graves de seguridad o caída, también debe comprobarse si aplican otros procesos de soporte o incident response. Un ticket técnico normal no es automáticamente un proceso completo de incident response.
Lista de comprobación
- SophosID funciona.
- Licencia y derecho a soporte están aclarados.
- Número de serie, modelo y versión de firmware están documentados.
- Se conoce el momento del error con zona horaria.
- El impacto en usuarios, servicios o sede está descrito.
- Los últimos cambios se han anotado.
- La reproducción o el síntoma son trazables.
- Logs y capturas relevantes están preparados.
- Packet Capture o PCAP de tcpdump solo está preparado para problemas de flujo de paquetes.
- Se han revisado los datos confidenciales en los adjuntos.
- En RMA: información de envío y estado HA están preparados.
- La creación en Support Assistant se completó hasta confirmar el número de caso.
- El número de ticket se documenta internamente.