Aller au contenu
Avanet

Calendrier du cycle de vie des produits Sophos - Fin de vente / Fin de vie

Le calendrier du cycle de vie des produits Sophos facilite les achats, renouvellements, migrations et évaluations des risques. Pour les environnements Sophos Firewall, il n’est pas seulement important de savoir si un appareil fonctionne encore aujourd’hui. Il est aussi crucial de savoir s’il est encore vendu, si le support peut être prolongé, si un RMA est possible et quand un remplacement propre par un modèle successeur doit être planifié.

Cette vue d’ensemble résume les données clés du cycle de vie pour les appliances Sophos Firewall, RED, points d’accès et switches. Ces données doivent être vérifiées à chaque planification majeure de firewall avec le Retirement Calendar Sophos actuel et les documents de licence actuels, car la disponibilité, les successeurs et les fenêtres de renouvellement peuvent évoluer.

Pour une planification concrète de mise à niveau et de migration, il est utile de consulter également Vérifier la mise à niveau Sophos Firewall avant SFOS 22, Créer ou restaurer une sauvegarde Sophos Firewall et Choisir une appliance matérielle ou virtuelle Sophos Firewall.

Important : Les données du cycle de vie sont des données de planification. Avant toute commande, renouvellement, RMA ou remplacement matériel, il convient de vérifier le numéro de série, le statut de licence, le compte Sophos, les droits au support et les informations actuelles du cycle de vie Sophos.

Périmètre et inventaire

Les tableaux couvrent les XGS Appliances et les firewalls XG, SD-RED et RED, les Access Points AP/APX/AP6 et les switches Sophos. Les appliances SG/UTM et les firewalls virtuels ou cloud doivent aussi être inventoriés, sans constituer ici des matrices exhaustives : pour SG/UTM, la dernière version logicielle prise en charge compte également ; pour les instances virtuelles et cloud, il faut considérer le support de la plateforme, de l’hyperviseur, de l’image et de SFOS plutôt qu’un EOL matériel. Endpoint, Server, Mobile et Email ont leurs propres calendriers et ne doivent pas être évalués avec ces tableaux.

Avant de vérifier les dates, regroupez l’inventaire issu de Sophos Central, de la configuration ou sauvegarde locale et du système d’actifs. Pour chaque appareil, relevez le modèle et la révision sur l’étiquette, le numéro de série, la gestion, le site, l’appartenance HA, le firmware, la fin de licence et de contrat ainsi que les RED, Access Points et switches dépendants. Conservez les appareils inconnus ou injoignables comme actifs ouverts ; ne les considérez pas implicitement comme retirés.

Décision rapide : renouveler ou migrer ?

  1. Vérifiez le modèle exact dans le Sophos Retirement Calendar actuel et consignez End-of-Sale, Last Renewal, End-of-Life et Migration path. Recherchez le nom exact, contrôlez la section produit et enregistrez date de consultation et notes dans l’actif. Les tableaux ci-dessous reflètent la vérification effectuée le 6 septembre 2026.
  2. Si Last Renewal est dépassé, ne pas budgéter un renouvellement normal. Si l’échéance tombe dans la prochaine période budgétaire ou contractuelle, comparer migration et renouvellement comme deux options distinctes, avec coûts, fenêtre d’interruption et disponibilité du matériel.
  3. Vérifier séparément le contrat réel. Le tableau ne prouve ni un support actif ni un droit au RMA. Sur le pare-feu, Administration > Licensing affiche les licences enregistrées et leurs durées ; pour une décision ferme de renouvellement ou de RMA, rapprocher aussi le numéro de série et l’entitlement dans le compte Sophos ou auprès du partenaire ou du support Sophos.
  4. Évaluer séparément les cycles de vie du matériel et du firmware. Le support logiciel suit ses propres échéances de version et SFOS 22.0 GA exclut le matériel XG et SG. Une durée matérielle restante ne rend donc pas ces plateformes compatibles avec SFOS 22.

En cas de conflit, utilisez les échéances produit publiées dans le Retirement Calendar, le contrat concret dans le compte connecté et la compatibilité du firmware dans les notes de version. Ne choisissez pas simplement la date la plus favorable : obtenez une clarification écrite avant une commande ou une fenêtre de maintenance.

La garantie constitue une quatrième vérification distincte. Les extensions de garantie et l’Advance Hardware Replacement prennent fin au plus tard à l’EOL concerné. Les contrats de remplacement matériel, de support et de souscription peuvent être prolongés pour la dernière fois douze mois avant l’EOL du produit. Pour les XGS Appliances, une phase de support d’au moins cinq ans après l’EOS est prévue. Si un contrat valide dépasse l’EOL, sa durée restante peut être transférée à un successeur pris en charge ; cela n’autorise pas à continuer d’exploiter l’ancien matériel après l’EOL. Garantie, support et RMA du matériel Sophos détaille ces limites.

Sophos publie deux indications formulées différemment pour l’EOL : le Retirement Calendar indique que le support cesse et que les RMA ne sont plus traités, tandis que la politique de cycle de vie du matériel décrit un remplacement pour un client dont le contrat de support valide dépasse l’EOL du modèle. N’en déduisez aucun droit ; obtenez au préalable une confirmation écrite de Sophos liée au numéro de série.

Chemin de vérification et limite de migration sûre

Avant de valider un renouvellement ou une migration, la fiche d’actif doit contenir au minimum le modèle, le numéro de série, le site, la version SFOS actuelle, la fin du contrat et les quatre valeurs du Retirement Calendar. Pour un pare-feu, consigner aussi le slot actif et la version complète du firmware sous Backup & Firmware > Firmware. Cela évite de confondre l’EOL matériel avec le support logiciel.

Pour la planification logicielle, Sophos maintient la version fonctionnelle actuelle et une autre version fonctionnelle choisie par Sophos. L’objectif est de prendre en charge les deux dernières versions de maintenance de chaque version fonctionnelle maintenue ; un correctif de bug ou de vulnérabilité peut néanmoins imposer une mise à niveau vers une version maintenue. Une version fonctionnelle est généralement prise en charge pendant 24 à 36 mois et son EOL est habituellement annoncé 90 jours à l’avance. Ces durées sont des indications de planification, non une garantie : il faut donc vérifier les versions actuellement maintenues et prises en charge dans le Retirement Calendar.

Avant un remplacement matériel, préparer une sauvegarde récente stockée à l’extérieur, la Secure Storage Master Key et un mappage des interfaces. Ne désenregistrer ou arrêter l’ancien appareil qu’après avoir testé WAN, DNS, DHCP, routage, VPN, services publiés, dépendances RED/Wireless et, en HA, les deux nœuds sur la cible. Le retour à l’ancien appareil n’est fiable que s’il reste inchangé, correctement licencié et exploitable en sécurité. Après l’EOL ou une conversion SFOS incompatible, ce n’est plus un rollback normal ; il faut un plan de remplacement ou de réinstallation.

Glossaire

Fin de vente (End-of-Sale, EOS)

La date de fin de vente est le dernier jour où un produit est officiellement vendu neuf. En pratique, un modèle peut devenir difficile à trouver plus tôt selon les stocks, distributeurs et régions. Il ne faut donc pas planifier un projet jusqu’au dernier jour.

Fin de vie (End-of-Life, EOL)

À partir de cette date, Sophos ne fournit plus de support régulier pour ce produit. Les processus RMA ou d’échange ne peuvent plus être planifiés comme pour du matériel supporté. Les sites en production doivent être migrés avant cette date.

Dernier renouvellement (Last Renewal)

Le dernier renouvellement est le dernier jour où une extension du remplacement matériel, du support technique ou des services d’abonnement peut être commandée. Après cette date, une extension normale n’est plus possible. Cette échéance est souvent plus importante pour la planification budgétaire que la date de fin de vie.

Guide d’achat (Buyer’s Guide, BG)

Le guide d’achat est une classification Avanet pour l’approvisionnement et la planification.

🟢 - Le produit est actuel et bénéficie d’une recommandation d’achat claire.

🟠 - Le produit est encore vendu officiellement, mais un successeur est annoncé.

🔴 - Pas de recommandation d’achat, le produit est déjà ou bientôt en fin de vie ou un successeur existe.

Comment utiliser les données du cycle de vie

Les données du cycle de vie ne doivent pas être lues isolément. Pour les administrateurs, quatre questions sont particulièrement pertinentes :

  1. Le matériel peut-il encore être renouvelé de manière pertinente ? Si le dernier renouvellement approche, une migration est souvent préférable à une courte prolongation.
  2. La stratégie de firmware est-elle réaliste ? Le matériel XG et SG ancien ne supporte plus les versions SFOS récentes. Pour SFOS 22 et plus, la plateforme doit être vérifiée tôt.
  3. Existe-t-il un scénario de récupération ? Avant la fin de vie, il faut savoir si un appareil de remplacement, une sauvegarde, une SSMK, un mapping des interfaces et une documentation d’accès sont disponibles.
  4. Le successeur est-il vraiment adapté ? Un modèle successeur ne remplace pas automatiquement le débit, la disposition des ports, le module WLAN, les SFP/SFP+, le PoE, le design RED ou les exigences de montage en rack.

Pour un projet firewall en cours, il ne faut donc pas seulement consulter le tableau, mais aussi trouver le numéro de série de la Sophos Firewall, activer la clé de licence Sophos Firewall et bien évaluer le dimensionnement Sophos Firewall.

Contrôles recommandés avant renouvellement ou remplacement

Avant un renouvellement, un remplacement matériel ou une migration EOL, il faut au minimum documenter :

  • numéro de série, modèle, version firmware et emplacement,
  • statut actuel de licence et support,
  • fin de vente, dernier renouvellement et fin de vie,
  • successeur prévu incluant disposition des ports et performances,
  • sauvegarde actuelle et Secure Storage Master Key,
  • rôle HA, design WAN, sites RED et dépendances sans fil,
  • chemin de migration prévu et fenêtre de retour arrière.

Si un firewall doit être transféré vers un autre compte, cela doit être clarifié avant la migration. La procédure est décrite dans Transférer une Sophos Firewall vers un autre compte Sophos Central.

XGS Appliances

ProduitDate de sortieFin de venteDernier renouvellementFin de vieProduit successeurBG
XGS 87Avril 202131.01.202530.09.202930.09.2030XGS 88🔴
XGS 87wAvril 202114.04.202530.09.202930.09.2030XGS 88w🔴
XGS 107Avril 202101.03.202530.09.202930.09.2030XGS 108🔴
XGS 107wAvril 202114.04.202530.09.202930.09.2030XGS 108w🔴
XGS 116Avril 202114.04.202530.09.202930.09.2030XGS 118🔴
XGS 116wAvril 202114.04.202530.09.202930.09.2030XGS 118w🔴
XGS 126Avril 202114.04.202530.09.202930.09.2030XGS 128🔴
XGS 126wAvril 202114.04.202530.09.202930.09.2030XGS 128w🔴
XGS 136Avril 202114.04.202530.09.202930.09.2030XGS 138🔴
XGS 136wAvril 202114.04.202530.09.202930.09.2030XGS 128w / XGS 138 + AP6🔴
XGS 88Octobre 2024non déclarénon déclarénon déclarénon déclaré🟢
XGS 88wOctobre 2024non déclarénon déclarénon déclarénon déclaré🟢
XGS 108Octobre 2024non déclarénon déclarénon déclarénon déclaré🟢
XGS 108wOctobre 2024non déclarénon déclarénon déclarénon déclaré🟢
XGS 118Octobre 2024non déclarénon déclarénon déclarénon déclaré🟢
XGS 118wOctobre 2024non déclarénon déclarénon déclarénon déclaré🟢
XGS 128Octobre 2024non déclarénon déclarénon déclarénon déclaré🟢
XGS 128wOctobre 2024non déclarénon déclarénon déclarénon déclaré🟢
XGS 138Octobre 2024non déclarénon déclarénon déclarénon déclaré🟢
XGS 2100Avril 2021non déclarénon déclarénon déclarénon déclaré🟢
XGS 2300Avril 2021non déclarénon déclarénon déclarénon déclaré🟢
XGS 3100Avril 2021non déclarénon déclarénon déclarénon déclaré🟢
XGS 3300Avril 2021non déclarénon déclarénon déclarénon déclaré🟢
XGS 4300Avril 2021non déclarénon déclarénon déclarénon déclaré🟢
XGS 4500Avril 2021non déclarénon déclarénon déclarénon déclaré🟢
XGS 5500Avril 2021non déclarénon déclarénon déclarénon déclaré🟢
XGS 6500Avril 2021non déclarénon déclarénon déclarénon déclaré🟢
XGS 7500non déclarénon déclarénon déclarénon déclaré🟢
XGS 8500non déclarénon déclarénon déclarénon déclaré🟢

Firewall XG

ProduitDernière révisionFin de venteDernier renouvellementFin de vieProduit successeurBG
XG 85317.08.201917.08.202117.08.2022XGS 88🔴
XG 85w317.08.201917.08.202117.08.2022XGS 88w🔴
XG 86130.09.202131.03.202431.03.2025XGS 87🔴
XG 86w130.09.202131.03.202431.03.2025XGS 87w🔴
XG 105317.08.201917.08.202117.08.2022XGS 108🔴
XG 105w317.08.201917.08.202117.08.2022XGS 108w🔴
XG 106130.09.202131.03.202431.03.2025XGS 107🔴
XG 106w130.09.202131.03.202431.03.2025XGS 107w🔴
XG 115330.09.202131.03.202431.03.2025XGS 116🔴
XG 115w330.09.202131.03.202431.03.2025XGS 116w🔴
XG 125330.09.202131.03.202431.03.2025XGS 126🔴
XG 125w330.09.202131.03.202431.03.2025XGS 126w🔴
XG 135330.09.202131.03.202431.03.2025XGS 136🔴
XG 135w330.09.202131.03.202431.03.2025XGS 136w🔴
XG 210330.09.202131.03.202431.03.2025XGS 2100🔴
XG 230230.09.202131.03.202431.03.2025XGS 2300🔴
XG 310230.09.202131.03.202431.03.2025XGS 3100🔴
XG 330230.09.202131.03.202431.03.2025XGS 3300🔴
XG 430230.09.202131.03.202431.03.2025XGS 4300🔴
XG 450230.09.202131.03.202431.03.2025XGS 4500🔴
XG 550230.09.202131.03.202431.03.2025XGS 5500🔴
XG 650230.09.202131.03.202431.03.2025XGS 6500 / XGS 7500🔴
XG 750230.09.202131.03.202431.03.2025XGS 7500 / XGS 8500🔴

SD-REDs

ProduitFin de venteFin de vieProduit successeurBG
SD-RED 20Non déclaréNon déclaréNon déclaré🟢
SD-RED 60Non déclaréNon déclaréNon déclaré🟢

REDs

ProduitFin de venteFin de vieProduit successeurBG
RED 1531.08.202031.08.2023SD-RED 20🔴
RED 15w31.08.202031.08.2023SD-RED 20 et Module Wifi ou APX🔴
RED 5031.08.202031.08.2023SD-RED 60🔴

Points d’accès

Série AP

ProduitFin de venteFin de vieProduit successeurBG
AP 15 / 15C31.03.202031.12.2023Sophos AP6 420🔴
AP 55 / 55C31.03.202031.12.2023Sophos AP6 420🔴
AP 100 / 100C31.03.202031.12.2023Sophos AP6 840 / Sophos AP6 840E🔴
AP 100X01.08.202131.12.2023Sophos AP6 420X🔴

Série APX

ProduitFin de venteFin de vieProduit successeurBG
APX 12031.03.202431.12.2027Sophos AP6 420🔴
APX 32031.03.202431.12.2027Sophos AP6 420🔴
APX 53031.03.202431.12.2027Sophos AP6 420E🔴
APX 74031.03.202431.12.2027Sophos AP6 840 / Sophos AP6 840E🔴
APX 320X31.03.202431.12.2027Sophos AP6 420X🔴

Série AP6

AP6 est la génération WiFi 6 actuelle de Sophos. Elle nécessite une gestion via Sophos Central ; le calendrier de retrait indique que la gestion via Sophos Firewall n’est pas prise en charge. La planification WiFi doit aussi déterminer si les modèles AP ou APX existants doivent être remplacés et si le PoE, le montage, les contraintes extérieures et la conception SSID/VLAN conviennent.

ProduitDate de sortieFin de venteFin de vieProduit successeurBG
Sophos AP6 420Août 2023N/A5 ans après l’EOSN/A🟢
Sophos AP6 420EAoût 2023N/A5 ans après l’EOSN/A🟢
Sophos AP6 840Août 2023N/A5 ans après l’EOSN/A🟢
Sophos AP6 840EAoût 2023N/A5 ans après l’EOSN/A🟢
Sophos AP6 420XAoût 2023N/A5 ans après l’EOSN/A🟢

Switches

ProduitDate de sortieFin de venteFin de vieProduit successeurBG
CS101-8Décembre 2021N/A5 ans après l’EOSN/A🟢
CS101-8FPDécembre 2021N/A5 ans après l’EOSN/A🟢
CS110-24Décembre 2021N/A5 ans après l’EOSN/A🟢
CS110-24FPDécembre 2021N/A5 ans après l’EOSN/A🟢
CS110-48Décembre 2021N/A5 ans après l’EOSN/A🟢
CS110-48PDécembre 2021N/A5 ans après l’EOSN/A🟢
CS110-48FPDécembre 2021N/A5 ans après l’EOSN/A🟢
CS210-8FPDécembre 2021N/A5 ans après l’EOSN/A🟢
CS210-24FPJuin 2022N/A5 ans après l’EOSN/A🟢
CS210-48FPJuin 2022N/A5 ans après l’EOSN/A🟢
CS1010-8FPFévrier 2025non répertorié dans le Retirement Calendarnon répertorié dans le Retirement Calendarnon répertorié dans le Retirement Calendar🟢

Erreurs typiques dans la planification du cycle de vie

Vérifier uniquement End-of-Life : le renouvellement peut déjà ne plus être possible avant cette date. Il faut donc vérifier ensemble End-of-Sale, Last Renewal et EOL.

Remplacer le modèle à l’identique : la disposition des ports, les performances ou le WLAN ne conviennent pas automatiquement. Réévaluer le sizing, les interfaces, PoE, SFP/SFP+, rackmount, les sites RED et les exigences du site.

Chercher la sauvegarde seulement au moment du remplacement : la migration est retardée ou la restauration échoue. Vérifier la sauvegarde, le Secure Storage Master Key et la compatibilité de restauration avant le remplacement.

Oublier RED ou les Access Points : les filiales ou le WLAN peuvent être touchés après le remplacement du firewall. Documenter les dépendances par site.

Ne pas maintenir les données de cycle de vie dans le système d’actifs : des surprises de budget, de renouvellement et de support apparaissent lorsque les données ne sont présentes que dans un tableau. Saisir le numéro de série, l’EOL, Last Renewal et le successeur prévu par asset.

Exceptions et dépannage

Si un modèle manque, rapprochez orthographe, révision et famille de l’étiquette et du numéro de série. « Non répertorié » ne signifie ni « actuel » ni « pris en charge sans limite » : documentez le résultat et la date comme non résolus, puis obtenez du partenaire ou du support Sophos une confirmation écrite de l’échéance, du Migration Path et des droits avant toute commande. En cas de divergence entre calendrier, compte et tableau, suivez séparément échéance matérielle, support logiciel et fin de contrat et planifiez avec la date la plus proche jusqu’à clarification.

Arrêtez la migration tant que le mappage des interfaces, la compatibilité du firmware, le transfert de licence ou les avertissements de restauration ne sont pas résolus. Ne désenregistrez pas l’ancien appareil et n’écrasez pas l’unique sauvegarde. Réinitialisez ou reconstruisez la cible, documentez l’écart, puis ne la validez qu’après avoir testé les services cités sous « Chemin de vérification ».

FAQ

Quelle est la différence entre Fin de vente et Fin de vie ?

La fin de vente signifie qu’un produit n’est plus vendu neuf de manière régulière. La fin de vie signifie que le support régulier prend fin. Entre les deux, il peut y avoir des possibilités de renouvellement ou de support selon le produit.

Pourquoi le Dernier renouvellement est-il important pour les Sophos Firewalls ?

Le dernier renouvellement est souvent la date pratique pour le budget et l’exploitation. Si cette date est dépassée, le support ne peut plus être prolongé normalement, même si la date de fin de vie est ultérieure.

Faut-il encore prolonger une XG Firewall ?

Pour les environnements en production, une migration vers des XGS Appliances ou une firewall virtuelle ou cloud adaptée est généralement plus judicieuse. Avant de décider, il faut vérifier le support firmware, la performance, la durée de licence, la sauvegarde, RED, VPN et les dépendances du site.

Un modèle successeur du tableau suffit-il pour la planification ?

Non. Le tableau est un point de départ. Avant la commande, il faut vérifier le débit, les fonctionnalités de sécurité, le nombre d’utilisateurs, VPN, inspection TLS, ports, SFP/SFP+, PoE, HA et la conception du site.

Où doit-on documenter les données du cycle de vie ?

Les données du cycle de vie doivent être intégrées au système d’actifs ou à la documentation opérationnelle. Au minimum, numéro de série, modèle, emplacement, statut de licence, dernier renouvellement, fin de vie, état des sauvegardes et successeur prévu doivent être enregistrés.