Aller au contenu
Avanet

Ouvrir un ticket Sophos avec Support Assistant

Deux voies habituelles permettent d’ouvrir un dossier : directement dans le menu d’aide de Sophos Fusion (anciennement Sophos Central), ou via Support Assistant dans le Sophos Support Portal. Les tenants Central participants disposent en plus de leur propre Assistant dans le cadre d’un Early Access Program. Depuis le 18 juillet 2026, l’Assistant remplace dans le portail l’ancien formulaire New Technical Support Case pour les clients connectés.

💡 Important : Support Assistant est un guide assisté par IA, pas un Support Engineer ni un ticket déjà ouvert. Ses propositions doivent être vérifiées avant toute modification. Le dossier n’est créé que lorsque Sophos affiche son numéro ou le confirme par e-mail.

Une bonne préparation reste donc plus importante que le nouveau dialogue. Pour Sophos Firewall, le dossier de preuves doit contenir le numéro de série, le modèle, la version du firmware, l’état de la licence, l’heure de l’erreur, la fonction concernée, les journaux, les captures d’écran et les contrôles déjà effectués. Pour situer les différents accès Sophos, voir aussi Portails Sophos : SophosID, Central, support et accès firewall.

Quand un ticket Sophos est pertinent

Un ticket Sophos est pertinent lorsqu’un problème ne peut plus être clarifié localement uniquement avec la configuration, les journaux ou les procédures d’exploitation connues.

Cas typiques :

  • défaut matériel, RMA ou suspicion d’appliance défectueuse
  • problème de licence ou de compte avec un numéro de série concret
  • problème de firmware, hotfix ou mise à niveau
  • crash récurrent d’un service ou état système inexpliqué
  • problème VPN, WAF, HA, RED ou de routage après une première analyse interne
  • erreur qui ressemble à un problème produit après contrôle des journaux et reproduction
  • demande de support nécessitant l’accès de Sophos à des données d’analyse internes

Avant d’ouvrir un ticket, il faut effectuer les vérifications locales évidentes. Pour Sophos Firewall, cela ne signifie pas que tout doit déjà être résolu. Mais plus le contexte initial, la fenêtre horaire et la fonction concernée sont décrits précisément, moins il y aura de questions en retour.

Ce que Sophos Support fournit et ne fournit pas

Sophos Support aide à résoudre les problèmes techniques du produit et peut répondre aux questions générales de configuration. Il ne remplace pas une implémentation complète, une migration ou la conception d’une nouvelle architecture. Un ticket est particulièrement adapté lorsqu’une fonction ne marche pas correctement malgré une configuration vérifiable ou lorsqu’un défaut précis du produit, de la licence, du matériel ou du logiciel est suspecté.

Un cas normal de support produit n’est pas la voie principale pour les tâches suivantes :

  • planifier une nouvelle topologie VPN
  • structurer proprement des règles firewall
  • configurer NAT ou WAF pour un nouveau service
  • vérifier une conception HA
  • évaluer un concept de routage ou une architecture VLAN
  • transformer une configuration existante selon les bonnes pratiques

Dans ces cas, Avanet Support est le meilleur interlocuteur. Le firewall peut alors être vérifié, planifié ou configuré selon les besoins dans le cadre des conditions de support Avanet. Sophos Support reste la bonne voie pour les défauts précis du produit et l’assistance générale comprise dans son périmètre documenté.

Classer correctement la Severity et la priorité

Le plan de support détermine les droits et les objectifs de réponse ; les conditions du contrat concerné au moment de l’ouverture du dossier font foi. Les niveaux ci-dessous ne sont donc volontairement associés à aucun délai fixe. Un objectif de réponse n’est pas un délai de résolution garanti.

SeverityImpact typique
CriticalService de production critique complètement indisponible, sans contournement acceptable
HighPerte de service importante ; l’exploitation continue seulement de façon limitée ou par une autre voie
MediumAucune perte de service ou perte mineure ; l’exploitation n’est pas réellement bloquée
LowQuestion d’utilisation ou demande de modification du produit ou de la documentation

Choisir la Severity selon l’impact réel actuel, et non selon la rapidité de traitement souhaitée. Pour un dossier critique, indiquer les sites et utilisateurs concernés, l’absence de contournement, l’heure de début et le fuseau horaire, l’état de la redondance et les contrôles effectués. Si l’impact change, mettre à jour le même dossier plutôt que d’en créer un doublon.

Conditions préalables

Pour un ticket de support technique, il faut généralement :

  • SophosID pour le Support Portal
  • licence valide ou droit au support actif
  • numéro de série concerné ou attribution de compte
  • pour les cas partenaires : attribution client et licence ou numéro de série pertinent
  • produit et modèle, par exemple XGS Appliance ou firewall virtuel
  • version du firmware et build
  • courte description de l’erreur avec impact
  • fenêtre horaire du problème avec fuseau horaire
  • journaux, captures d’écran ou messages d’erreur disponibles

Sophos vérifie l’attribution de la licence et du numéro de série dans les cas de support. Sans licence ou numéro de série correspondant, un case peut partir chez Customer Care pour validation. Cela retarde le traitement technique. Si un partenaire ouvre le case pour un client, l’attribution client et la licence ou le numéro de série concernés doivent aussi être indiqués clairement. Si Avanet doit gérer des cas de support au nom d’un client, le client doit autoriser l’accès partenaire correspondant à Avanet.

Le numéro de série du firewall se trouve directement dans le tableau de bord SFOS. La procédure est décrite dans Trouver le numéro de série de Sophos Firewall.

Si la demande concerne un défaut matériel, l’article Que faire en cas de défaut technique du matériel Sophos ? doit également être consulté.

Classer les canaux de support

Sophos propose plusieurs canaux de support. Tous ne conviennent pas aussi bien au même usage.

Canaux de support typiques :

  • Menu d’aide de Sophos Fusion : accès direct au formulaire d’un dossier Central ; Remote Assistance peut être autorisée en option lors de l’envoi
  • Support Assistant dans Sophos Support Portal : point d’entrée principal pour les clients connectés, self-service, questions de licence et création guidée des cas
  • Cases dans Support Portal : gestion des cas existants, de l’historique, des pièces jointes, du statut et des escalades
  • Téléphone : ouvrir les cas Critical et High, ou résoudre un problème urgent ou d’accès au portail
  • Sophos Community: questions non confidentielles, symptômes connus, échange avec d’autres administrateurs
  • Sophos TechVids et Docs: sujets how-to, configuration et procédures connues

Sophos teste également un Support Assistant dans Sophos Fusion sous la forme d’un Early Access Program. Dans les tenants participants, il apparaît via l’icône Sparkle de la barre supérieure de Central. Cet Assistant EAP n’est pas synchronisé avec celui de support.sophos.com ; les anciens chats du portail n’apparaissent donc pas dans sa liste.

L’Assistant Central recherche dans la documentation et les articles KB Sophos, peut afficher les cas existants avec Show me my support cases et démarrer la création d’un nouveau cas avec Create a new support case. Une demande explicite d’intervention d’un Support Agent humain provoque l’escalade du chat et la création d’un ticket pour le suivi. Les anciens chats Central restent accessibles après la déconnexion ou un délai d’inactivité. Un cas de support traçable repose néanmoins sur le numéro de cas confirmé, et non sur un simple chat IA commencé.

Lorsqu’un problème technique ordinaire de firewall est ouvert dans Support Portal, le parcours commence dans Support Assistant. Les dossiers Critical et High doivent en revanche être initiés par téléphone, et non via le Web ou l’e-mail. Pour un dossier Critical, les utilisateurs connectés créent en plus d’abord le dossier Web, notent son numéro, puis appellent ; sans compte Support Portal, il faut utiliser directement la voie téléphonique For Critical Cases. Cette séquence dossier Web, numéro puis appel ne s’applique pas aux dossiers High. Ne vous fiez pas au seul chat de l’Assistant. Indiquez le produit, le numéro de série, l’impact, l’existence éventuelle d’une solution de contournement et, s’il est disponible, le numéro du cas.

Les numéros peuvent changer. Dans l’espace de support, sélectionner sa région et son pays, vérifier les éventuels frais et préparer le numéro du dossier existant. Si la connexion au portail est impossible, utiliser le canal téléphonique For Critical Cases qui y est proposé et signaler aussi le problème d’accès.

Acheminer correctement les demandes Managed Risk

Les questions sur le service Managed Risk et les modifications des paramètres d’analyse ne relèvent pas d’un dossier normal de support produit. Dans Sophos Fusion, utilisez Threat Analysis Center > Cases > Create case > Managed Risk service request. L’article Créer et gérer les dossiers Managed Risk décrit la procédure complète.

Si un produit ou l’appliance Managed Risk ne fonctionne pas correctement, Product Support est le bon destinataire. Avant l’escalade, utilisez le dépannage Managed Risk pour cibler les contrôles sûrs et les éléments de preuve appropriés. Indiquez le texte de l’erreur, l’heure avec le fuseau horaire, l’état visible, l’analyse ou l’appliance concernée et les contrôles déjà effectués, mais ne transmettez jamais de mots de passe, de tokens, de clés privées ni d’autres secrets.

Préparer le compte et l’accès partenaire

Un SophosID est nécessaire pour le Support Portal. Le compte doit correspondre à l’entreprise, à la licence ou au tenant Sophos Fusion afin que les produits concernés soient visibles. Si le firewall est suivi par un partenaire, il faut clarifier avant le cas de support si ce partenaire peut gérer les cases.

Si Avanet doit accompagner un case au nom d’un client ou communiquer avec Sophos, l’accès à l’attribution client doit être autorisé dans le Sophos Support Portal.

Concrètement :

  1. Vérifier SophosID et préparer la licence ou le numéro de série concerné.
  2. Si Avanet doit intervenir, ouvrir My Partners sur la page d’accueil, choisir Grant data access, vérifier les conditions et sélectionner Confirm.
  3. Le partenaire voit ensuite tous les assets du compte. N’accorder l’accès qu’au partenaire prévu et le vérifier à nouveau après le cas.
  4. Si My Partners manque, Customer Care devra éventuellement convertir le profil en Super Customer. Un client avec licence mensuelle gérée par un MSP ne peut pas accorder lui-même cet accès ; le MSP ouvre le cas en son nom.
  5. Ne préparer Support Access que si Sophos a besoin d’un accès distant pour ce cas précis.

Préparer avant le ticket

Un Support Case doit être formulé de manière à ce que le support puisse classer le problème sans deviner.

Données techniques clés

Pour Sophos Firewall, ces informations doivent être disponibles :

  • numéro de série
  • modèle ou plateforme
  • version du firmware et build
  • état de la licence ou plan de support, si pertinent
  • état HA, si le firewall fait partie d’un cluster
  • fonction concernée, par exemple IPsec, SSL VPN, WAF, RED, Web Protection ou Reporting
  • heure exacte de l’erreur avec fuseau horaire
  • utilisateurs, réseaux, sites ou services concernés
  • derniers changements avant le problème

Pour les clusters HA, les deux noeuds doivent être documentés clairement. Pour classer les rôles, numéros de série et l’exploitation HA, voir Variantes et exploitation du cluster HA Sophos Firewall.

Reproduction et impact

La description ne doit pas seulement dire que quelque chose ne fonctionne pas. Une présentation courte et vérifiable est préférable :

  • Qu’est-ce qui était attendu ?
  • Que se passe-t-il à la place ?
  • Depuis quand le problème apparaît-il ?
  • Le problème est-il permanent ou sporadique ?
  • Comment peut-il être reproduit ?
  • Quels utilisateurs ou services sont concernés ?
  • Existe-t-il un contournement ?
  • Quelle est la criticité de l’impact sur l’exploitation ?

Si un ticket se compose seulement d’une capture d’écran et d’une phrase, le support devra presque forcément poser des questions. Cela coûte du temps, surtout pour les problèmes VPN, de routage ou HA.

Journaux et pièces jointes

Pour les problèmes firewall, les journaux sont souvent plus importants que de longues suppositions. Si le problème est reproductible, il faut noter la fenêtre d’erreur aussi précisément que possible, puis sauvegarder les journaux adaptés.

Selon le problème, les éléments suivants sont utiles :

  • capture d’écran du message d’erreur
  • capture d’écran du Log Viewer avec filtre
  • journaux de service pertinents
  • Packet Capture ou tcpdump si le flux de paquets n’est pas clair
  • capture d’écran firmware ou licence
  • bref schéma réseau ou adresses IP concernées si le routage est impliqué
  • description des règles, objets NAT ou paramètres VPN déjà vérifiés

Pour les archives complètes de journaux, Sauvegarder les journaux Sophos Firewall pour le support et l’analyse est la procédure adaptée. L’article Attribuer correctement les journaux de service Sophos Firewall résume quel fichier journal appartient à quel module.

Toutes les pièces jointes ne répondent pas à la même question :

  • Quelle règle ou quel module a pris la décision ?: export Log Viewer, Rule ID, NAT ID, période concernée
  • Quel service signale des erreurs ?: journaux de service pertinents ou archive /log complète
  • Le trafic arrive-t-il et continue-t-il ?: Packet Capture dans WebAdmin
  • Le support a-t-il besoin d’un fichier PCAP ?: capture tcpdump ciblée, séparée de l’archive de journaux
  • Un changement a-t-il déclenché le problème ?: audit trail, heure du changement, objets concernés

Une large archive de journaux sans heure d’erreur est souvent moins utile qu’un paquet de données plus petit avec heure exacte, reproduction claire et capture adaptée. Pour les problèmes de flux de paquets, le fichier PCAP doit être traité séparément de l’archive de journaux afin que le ticket indique clairement quel fichier contient les journaux de service et quel fichier contient les paquets réseau.

⚠️ Les journaux, captures d’écran et Packet Captures peuvent contenir des adresses IP internes, des IP publiques, des noms d’utilisateurs, des noms d’hôtes, des détails de certificats ou d’autres informations confidentielles. Avant le téléversement, il faut savoir qui reçoit les données et si elles doivent être nettoyées auparavant.

Éléments à fournir en cas d’échec d’une intégration ITDR

Lorsque les étapes de récupération documentées sont épuisées, ajoutez uniquement les éléments propres à ITDR au dossier de support existant. Comparez d’abord le constat avec le guide de l’intégration Microsoft Entra ID ou du capteur ITDR pour Active Directory local ; vérifiez les états et les intégrations enfants dans les paramètres ITDR Identity.

  • produit Sophos ITDR, type et nom de l’intégration, tenant Sophos concerné, ainsi que tenant Entra ou domaines AD
  • texte exact de l’erreur ; pour les lignes Entra, le Health Status visible et les Child Integrations concernées ; pour l’intégration AD locale, les valeurs visibles de Health et Status ; et heure de vérification avec fuseau horaire
  • comportement attendu et réel, début et impact métier, ainsi que date de la dernière synchronisation réussie
  • dernières modifications de consentement, licence, capteur, domaine, filtre ou réseau, et étapes de récupération déjà exécutées avec leurs résultats
  • pour Entra : licence active, données source Microsoft contrôlées et intervalle de collecte pris en compte ; pour l’AD local : versions Windows et .NET, exécution de synchronisation et résultats séparés des tests DNS et HTTPS
  • captures nettoyées et uniquement les pièces jointes expressément demandées par le support

Définissez la sévérité selon l’impact réel. Les mots de passe, secrets client, tokens, cookies et autres identifiants ne doivent figurer ni dans la description, ni dans les captures, ni dans les pièces jointes ; ne joignez pas non plus de fichiers provenant de chemins de journaux supposés.

Appliance NDR et Investigation Console

Pour un cas NDR, commencez par identifier le composant concerné : l’intégration NDR ou l’Integration Appliance, ou bien l’Investigation Console distincte. Pour une Integration Appliance, le parcours central passe par Threat Analysis Center > Integrations > Configured > Integration Appliances. Consignez le nom et le type de l’appliance, son état visible, l’heure avec le fuseau horaire ainsi que la charge de travail NDR ou Log Collector concernée ; le System ID et la version figurent dans Appliance Manager. Dans le menu à trois points, Collect logs demande les journaux de l’appliance ; si la VM n’est pas accessible, communiquez ensuite à Sophos Support le nom de fichier affiché sous Log requested. Avec un accès autorisé à la VM, récupérez le paquet via Open Appliance Manager > Actions > Download Log File.

Pour l’Investigation Console, sélectionnez Collect Logs dans le menu de l’entrée concernée sur la page Investigation Console. Si la console est accessible localement, System Details affiche le nom, l’Uptime et les valeurs de CPU, de mémoire et de stockage ; un paquet de journaux ZIP est disponible sous Actions > Download Log File. Health Logs fournit en outre des messages filtrables sur la connexion entre la console et les Integration Appliances qui lui sont attribuées. Quel que soit le parcours, indiquez la période de l’erreur et le fuseau horaire au lieu de téléverser des archives complètes sans commentaire.

Les mots de passe, clés privées, tokens et cookies de session ne doivent pas figurer dans le ticket. Avant le téléversement, vérifiez conformément à votre politique si le paquet de journaux contient des données confidentielles. Ne retirez de tels éléments que si cette opération est autorisée et n’altère pas le diagnostic.

N’activez un Remote Assistant propre au composant et demandé par Sophos qu’une fois qu’un numéro de Case et un objectif précis ont été définis. Pour l’Investigation Console, l’accès ne doit pas rester actif plus de 24 heures ; pour une Integration Appliance, pas plus de sept jours. Transmettez à Sophos, par le canal d’assistance convenu, uniquement l’Access ID généré, jamais le mot de passe zadmin. Désactivez l’accès à la fin de la session, même si la durée sélectionnée n’est pas encore écoulée.

Consolidated Troubleshooting Report sous SFOS 22

Pour les problèmes d’appareil ou de système, Sophos peut demander un Consolidated Troubleshooting Report (CTR). Sous SFOS 22, ouvrez Diagnostics > Tools > Consolidated troubleshooting report, sélectionnez System snapshot et All log files, saisissez la raison précise, puis cliquez sur Generate. Une fois le rapport prêt, cliquez sur Download. L’archive chiffrée est ensuite ajoutée au cas existant.

Un tel rapport est particulièrement utile en cas de :

  • crashs de services
  • états système inexpliqués
  • erreurs récurrentes après des mises à jour
  • problèmes que Sophos ne peut pas évaluer avec une simple capture d’écran
  • cas de support où plusieurs modules pourraient être concernés

Le rapport ne remplace toutefois pas une bonne description de l’erreur. L’heure, le fuseau horaire, la fonction concernée et les étapes de reproduction doivent tout de même figurer dans le ticket. Dans un cluster HA, les journaux et rapports ne sont pas synchronisés entre Primary et Auxiliary Device. Si les deux nœuds peuvent être concernés, collectez donc un CTR sur chacun.

Support Access et Access ID

Pour un cas firewall, Sophos peut demander l’activation de Support Access et l’Access ID généré. Sous SFOS 22, la fonction se trouve sous Diagnostics > Support access. Le firewall se connecte à *.apu.sophos.com via TCP 22 ; un routeur en amont doit autoriser cette connexion sortante. L’Access ID donne à Sophos accès à WebAdmin et au shell, sans communiquer les identifiants administrateur.

Support Access ne doit être activé que pour le cas précis et la durée nécessaire : activez Support access et confirmez avec OK, choisissez la durée, cliquez sur Apply, puis confirmez à nouveau avec OK. Sous Access status, copiez l’Access ID affiché et transmettez-le par un canal sûr exclusivement à Sophos Support. L’accès peut être désactivé à tout moment et doit l’être une fois l’analyse terminée. La procédure complète dans l’interface graphique est décrite dans Support access dans le guide SSH. L’accès administrateur direct pour Avanet, autorisé séparément constitue une voie distincte ; le Sophos Access ID n’est pas destiné à cet accès et n’est pas transmis à Avanet.

Le ticket doit indiquer :

  • si Support Access est déjà actif
  • Access ID, si disponible
  • pour combien de temps l’accès a été autorisé
  • si MFA ou des règles ACL influencent l’accès
  • s’il existe une fenêtre de maintenance pour les tests

Pour un cas Central, il faut utiliser à la place Remote Assistance pour le tenant. Le chemin est Profil > Support settings. L’accès est désactivé par défaut et peut être accordé pendant 3, 7, 14, 30 ou 60 jours. Si Remote Assistance est activé directement lors de la création d’un cas de support Central, Sophos le désactive automatiquement après 120 heures.

L’accès n’est accordé qu’une fois le numéro de cas, l’objectif, l’administrateur responsable et la durée définis. Après l’analyse, il est désactivé de manière anticipée sous Support settings, puis l’activité est contrôlée dans l’Audit Log. Remote Assistance pour le tenant Central n’est pas la même chose que la Remote Assistance ID d’un firewall, d’un Switch ou d’une appliance NDR.

Partner Assistance et Enterprise Admin Access sont d’autres modes d’accès aux effets différents. Ils sont comparés dans Sécuriser Sophos Fusion Partner Assistance et Remote Assistance.

Ouvrir un dossier directement dans Sophos Fusion

Cette voie est pratique lorsqu’on travaille déjà dans le tenant Central concerné. Elle est distincte du Support Assistant EAP, dépendant du tenant, et de l’Assistant du Support Portal.

  1. Ouvrir l’icône Help en haut à droite.
  2. Dans le menu Sophos Help, sélectionner la flèche à côté de Support center.
  3. Cliquer sur Create a support case.
  4. Remplir le formulaire aussi précisément que possible. Il est possible d’autoriser en option l’accès direct de Sophos à la session Central actuelle.
  5. Cliquer sur Send, noter le numéro de dossier affiché, puis confirmer avec OK.

Si l’option d’accès est sélectionnée avant l’envoi, Sophos active Remote Assistance au clic sur Send. Elle est automatiquement désactivée après 120 heures. Pour l’arrêter plus tôt, ouvrir le nom du compte en haut à droite, puis Support Settings.

💡 L’envoi réussi et le numéro de cas confirment la création du dossier, pas un délai fixe de réponse ou de résolution. La priorité et le prochain canal dépendent du contrat et de l’impact réel. Les cas Critical et High sont initiés par téléphone ; pour Critical, les utilisateurs connectés créent en plus le dossier Web, notent son numéro, puis appellent.

Ouvrir le ticket avec Sophos Support Assistant

Le Sophos Support Portal est accessible ici :

➜ Ouvrir le Sophos Support Portal

Sophos a lancé le chat Assistant le 3 juin 2026 ; il est disponible 24x7. Son intégration plus poussée au portail à la mi-juillet en a fait le point d’entrée principal pour les clients connectés. Après la connexion avec SophosID, Support Assistant est disponible dans le grand champ de saisie de la page d’accueil et via le bouton noir Assistant en bas à droite. Le menu Cases reste disponible pour les cas existants, mais il n’est plus le point de départ normal pour en créer un nouveau.

Sophos Support Portal avec le champ Support Assistant et les Quick Access Tools
Pour les clients connectés, Support Assistant est le point central pour les questions de support et la création guidée des cas.

Démarrer le cas dans Support Assistant

  1. Se connecter au Support Portal.
  2. Ouvrir le grand champ de saisie ou le bouton Assistant.
  3. Indiquer clairement le produit, le problème et l’objectif. Pour un défaut produit, la conversation peut commencer par : I need to open a technical support case for Sophos Firewall.
  4. Ajouter le symptôme, l’impact métier et les contrôles déjà effectués. Un sujet comme IPsec VPN fails after upgrade to SFOS 22.0 on XGS 2100 est plus utile que VPN problem. Remplacez le modèle et la version par ceux de votre environnement.
  5. Vérifier la documentation et les étapes de dépannage proposées avant d’agir. Une modification inadaptée ou risquée ne doit pas être exécutée uniquement parce qu’une réponse IA la suggère.
  6. Si le problème reste sans solution, préciser qu’un Support Engineer humain et un Technical Support Case sont nécessaires.
  7. Répondre aux questions de diagnostic. Avant l’envoi, vérifier l’account, le contact, le produit, la licence ou le numéro de série, l’impact et la description lorsque ces champs apparaissent.
  8. Vérifier le récapitulatif et l’envoyer. Le numéro de cas affiché ensuite est le critère de réussite.
  9. Ajouter ensuite les journaux, captures, CTR ou PCAP sous Cases > numéro de cas > Upload a File.

Le dialogue exact est dynamique. Sophos peut d’abord proposer un guide, une vérification de licence ou des questions supplémentaires. Il faut poursuivre jusqu’au numéro de cas. Le choix d’une équipe préférée n’existe plus ; si une langue prise en charge est détectée, l’Assistant peut proposer le transfert vers l’équipe régionale adaptée.

Fenêtre de chat ouverte de Sophos Support Assistant dans Support Portal
Support Assistant recueille le contexte du problème et avertit que les réponses générées par IA doivent être vérifiées avant toute modification.

Reconnaître la fin correcte du processus

Une réponse IA utile ou un article de la base de connaissances affiché ne constitue pas encore un Support Case. Le processus est terminé uniquement lorsqu’un numéro de cas est affiché ou confirmé par e-mail. Le cas peut ensuite être ouvert, complété et suivi sous Cases. Les zones sans IA, notamment Cases, Accounts, Followed Cases et la recherche classique dans la base de connaissances, restent disponibles.

Les cas Critical et High exigent un contact téléphonique. Pour un cas Critical, les utilisateurs connectés créent également le cas, notent son numéro, puis appellent. Support Assistant ne remplace pas ce contact humain urgent.

Résoudre en sécurité les problèmes courants du portail

  • Boucle de connexion, page vide ou Assistant absent : vérifier le SophosID et le contexte tenant/compte, autoriser les cookies et scripts nécessaires, puis rouvrir le parcours dans un navigateur à jour ou une fenêtre privée. En cas de panne possible, enregistrer localement un brouillon sans secret ; poursuivre les cas Critical ou High par téléphone.
  • Produit, Cases ou création de cas absents : contrôler l’affectation du compte et des assets, le droit licence/support et, pour un partenaire, l’affectation client. Ne pas choisir le numéro de série d’un autre client ; faire corriger l’affectation via le processus de compte ou Customer Care.
  • L’Assistant ne propose que des articles : préciser le problème et l’impact métier, puis demander explicitement un Technical Support Case avec un intervenant humain. Sans numéro de cas, aucun ticket n’est créé.
  • Code d’upload, CAPTCHA ou avis SendSafely absent : pour la vérification initiale, contrôler l’adresse e-mail associée au compte Support Portal connecté et terminer le CAPTCHA. Noter la Submission ID affichée et actualiser la page uniquement après que Thank you a confirmé le succès. L’avis SendSafely actualisé n’est visible que si l’e-mail connecté correspond au Case Contact. Ne pas envoyer de fichiers non chiffrés comme contournement ; en cas d’échec, consigner dans le dossier existant l’heure et une capture expurgée.
  • Aucune confirmation après l’envoi : rechercher d’abord le numéro dans Cases et dans les e-mails, y compris les indésirables. Ne pas renvoyer aveuglément. Si le cas reste introuvable, contacter le support avec l’heure, le compte et une capture expurgée ; escalader par téléphone si l’impact est urgent.

Ce que la description doit contenir

Une bonne description est assez courte pour être lue et assez concrète pour travailler.

Modèle pratique :

Product:
Serial number:
License number:
Model:
Firmware version:
Support plan:
Impact:
Start time and time zone:
Affected users/sites/services:
Recent changes:
Expected behavior:
Actual behavior:
Steps to reproduce:
Checks already performed:
Support access ID:
Attachments:

Exemple rempli et adaptable :

Product: Sophos Firewall
Serial number: [own serial number]
Model: XGS 2100 [replace]
Firmware version: SFOS 22.0 [replace with exact version and build]
Impact: Site-to-site VPN to production is down; 80 users cannot access ERP; no workaround
Start time and time zone: 2026-09-05 08:40 CEST [replace]
Recent changes: Firmware upgrade completed at 07:55 CEST
Expected behavior: IPsec tunnel establishes and production subnet is reachable
Actual behavior: Tunnel remains down; peer is reachable; authentication fails
Steps to reproduce: Disable and re-enable the affected connection once
Checks already performed: Peer reachability, matching proposals, Log Viewer at 08:43 CEST
Support access ID: Not enabled; can be enabled for an agreed window
Attachments: Filtered Log Viewer export and topology diagram; CTR available on request

Remplacez les valeurs entre crochets. Le nombre d’utilisateurs, ERP et le symptôme ne sont que des exemples ; la Severity doit refléter l’impact réel. N’incluez jamais de mot de passe, Pre-Shared Key, clé privée ou cookie de session.

Téléverser les fichiers après la création du cas

Connectez-vous au Support Portal, ouvrez Cases, sélectionnez le numéro du cas, puis Upload a File. Au premier envoi, SendSafely peut vérifier l’adresse e-mail associée à ce compte Support Portal avec un code et un CAPTCHA. Placez d’abord dans un ZIP les fichiers multiples, sans extension autorisée, supérieurs à 100 GB ou exécutables. Sur un appareil public ou partagé, laissez remember me for 30 days désactivé.

Seul le message Thank you confirme l’envoi. Notez la Submission ID, puis actualisez la page du cas. La notification SendSafely n’est visible que si l’adresse correspond au Case Contact. Pour consulter ou télécharger ultérieurement un fichier envoyé, l’utilisateur connecté doit être à la fois celui qui l’a envoyé et le Case Contact.

Pour les problèmes de règles firewall, NAT ou VPN, il faut aussi indiquer :

  • réseaux source et destination
  • service ou port concerné
  • règle firewall attendue
  • règle NAT, si impliquée
  • tunnel VPN ou profil Remote Access
  • résultat du Log Viewer
  • Packet Capture ou PCAP tcpdump si le flux de paquets est pertinent
  • Support Access ID si Sophos a besoin d’un accès à distance

Pour l’analyse de règles, Tester une règle firewall avec Log Viewer, Policy Test et Packet Capture peut aider avant l’ouverture du Support Case.

RMA et défaut matériel

Pour les défauts matériels, Sophos a besoin d’informations supplémentaires pour le traitement RMA. Il ne s’agit pas seulement de la description de l’erreur et du numéro de série, mais aussi du modèle, de la révision, du firmware, de la licence, de l’état HA et des informations d’expédition.

À préparer :

  • produit et modèle défectueux
  • numéro de série de l’appareil concerné
  • version du firmware
  • numéro de licence ou attribution de licence
  • symptôme et points déjà vérifiés
  • Dead on arrival si l’appareil est concerné directement après livraison
  • cluster HA : oui ou non
  • adresse de livraison et personne de contact
  • numéro de téléphone et adresse e-mail
  • instructions d’expédition particulières

Pour les firewalls, il faut aussi vérifier s’il existe une sauvegarde actuelle et comment le firewall de remplacement sera restauré. Pour backup et restore, voir Backup et restore sur Sophos Firewall.

Pour les cas RMA, transmettez les informations demandées via le Sophos Support Portal actuel et suivez les instructions du ticket. Ajoutez au dossier concerné toute information complémentaire demandée sur l’appareil, la licence ou l’expédition.

Relancer et escalader

Après l’ouverture, une confirmation avec le numéro de cas doit arriver par e-mail. Ce numéro doit figurer dans toute communication ultérieure. Sous Cases, le cas peut être ouvert, complété et suivi.

Si un cas critique n’avance pas assez vite, il ne faut pas ouvrir un deuxième ticket. Les doublons créent davantage de coordination et peuvent plutôt ralentir le traitement.

Mieux vaut :

  1. préparer le numéro de ticket existant
  2. décrire concrètement l’impact et l’urgence
  3. fournir les journaux ou réponses manquants
  4. pour les cas critiques, relancer par téléphone avec le numéro de cas
  5. choisir Request Escalation, sélectionner la région, saisir le motif et l’impact métier, puis cliquer sur Escalate
  6. documenter en interne qui a donné quel retour

Une escalade doit être justifiée. Les raisons utiles sont par exemple :

  • le délai de réponse cible a été dépassé.
  • la panne en production persiste.
  • aucune réaction malgré les informations ajoutées.
  • mauvaise attribution ou catégorie de produit inadaptée.
  • le case bloque un processus de restauration ou de maintenance planifié.

L’escalade doit toujours décrire l’impact métier actuel. Une phrase comme We need an update est plus faible qu’une formulation concrète telle que The main site-to-site VPN between headquarters and production is still down, 80 users cannot access ERP, no workaround is available. Sophos accepte aussi un e-mail à supportescalations@sophos.com avec le numéro, une demande explicite, le motif et l’impact. Pour un cas urgent, Sophos recommande également d’appeler.

En cas d’incident de sécurité grave ou de panne majeure, il faut aussi vérifier si d’autres processus de support ou d’incident response s’appliquent. Un ticket technique normal n’est pas automatiquement un processus d’incident response complet.

Checklist

  • Le SophosID fonctionne.
  • La licence et le droit au support sont clarifiés.
  • Le numéro de série, le modèle et la version du firmware sont documentés.
  • L’heure de l’erreur avec fuseau horaire est connue.
  • L’impact sur les utilisateurs, services ou site est décrit.
  • Les derniers changements ont été notés.
  • La reproduction ou le symptôme est traçable.
  • Les journaux et captures d’écran pertinents sont préparés.
  • Packet Capture ou PCAP tcpdump est préparé uniquement pour les problèmes de flux de paquets.
  • Les données confidentielles dans les pièces jointes ont été vérifiées.
  • Pour RMA : les informations d’expédition et l’état HA sont préparés.
  • La création par la voie choisie a été menée jusqu’à la confirmation du numéro de cas.
  • Le numéro de ticket est documenté en interne.

FAQ

Enhanced Support est-il un service de configuration ?

Non. Sophos Support aide à résoudre les problèmes produit et fournit une assistance générale à la configuration, mais ne prend pas en charge une implémentation complète, une migration ou la conception d’une nouvelle architecture. Avanet est le bon interlocuteur pour ces projets.

Support Assistant remplace-t-il un Support Engineer humain ?

Non. Support Assistant guide l’utilisateur dans ses recherches et dans la création du cas jusqu’au support humain. Les cas Critical et High exigent un contact téléphonique ; pour un cas Critical, les utilisateurs connectés créent également le cas, notent son numéro, puis appellent.

Que se passe-t-il si aucun numéro de série ou de licence n'est indiqué ?

Le case peut être transmis à Customer Care pour validation. Cela retarde le traitement technique. Le numéro de série ou de licence concerné doit donc toujours être indiqué directement lors de l’ouverture.

Les délais de réponse cibles sont-ils des délais de résolution ?

Non. Les délais de réponse cibles indiquent à quelle vitesse une première réponse qualifiée peut être attendue. La résolution réelle dépend du symptôme, de la reproductibilité, des journaux, de l’accès à distance, du comportement du produit et des tests nécessaires.

Un ticket Sophos doit-il être rédigé en anglais ?

En pratique, l’anglais est le choix le plus sûr, car les cas techniques peuvent être traités au niveau international. Le sujet, les messages d’erreur, les fenêtres horaires et les journaux doivent donc être formulés aussi clairement que possible en anglais.

Quand Support Access doit-il être activé ?

Support Access doit être activé lorsque Sophos a besoin d’un accès à distance au firewall pour l’analyse. L’accès doit être limité dans le temps puis vérifié ou désactivé après la clôture du cas.

Quelles informations Sophos demande-t-il pour les problèmes firewall ?

Au minimum le numéro de série, le modèle, la version du firmware, l’heure de l’erreur, la fonction concernée, l’impact, les derniers changements et les journaux pertinents. Pour VPN, NAT ou routage, il faut aussi indiquer source, destination, service, règle, route et tunnel.

Quelle taille les pièces jointes peuvent-elles avoir ?

Un fichier individuel jusqu’à 100 GB peut être envoyé si son extension est autorisée. Placez d’abord dans un ZIP les fichiers multiples, plus volumineux, sans extension autorisée ou exécutables. Le contrôle actuel du portail reste déterminant.

Qu'est-ce qui est important dans un cas RMA ?

Pour les cas RMA, Sophos a besoin, en plus de la description de l’erreur, de l’identification claire de l’appareil, des informations de licence et d’expédition ainsi que de l’état HA. Pour les firewalls, il faut vérifier auparavant s’il existe une sauvegarde actuelle et comment un firewall de remplacement sera restauré.