Aprire un ticket Sophos con Support Assistant
Sono disponibili due percorsi ordinari per avviare un caso: direttamente dal menu Help di Sophos Fusion (in precedenza Sophos Central) oppure tramite Support Assistant nel Sophos Support Portal. I tenant Central partecipanti dispongono inoltre di un proprio Assistant nell’ambito di un Early Access Program. Dal 18 luglio 2026, per i clienti autenticati l’Assistant sostituisce nel portale il precedente modulo New Technical Support Case.
💡 Importante: Support Assistant è una guida assistita da IA, non un Support Engineer né un ticket già aperto. Le sue proposte devono essere verificate prima di apportare modifiche. Il caso esiste solo quando Sophos ne mostra il numero o lo conferma via e-mail.
Una buona preparazione resta quindi più importante del nuovo dialogo. Per Sophos Firewall, il pacchetto di evidenze deve includere numero di serie, modello, versione firmware, stato della licenza, momento dell’errore, funzione interessata, log, screenshot e verifiche già eseguite. Per classificare i diversi accessi Sophos, vedere anche Portali Sophos: SophosID, Central, supporto e accessi firewall.
Quando ha senso un ticket Sophos
Un ticket Sophos ha senso quando un problema non può più essere chiarito localmente solo tramite configurazione, log o processi operativi noti.
Casi tipici:
- difetto hardware, RMA o sospetto di appliance difettosa
- problema di licenza o account con numero di serie concreto
- problema di firmware, hotfix o upgrade
- crash ricorrente di un servizio o stato di sistema non chiaro
- problema VPN, WAF, HA, RED o di routing dopo una prima analisi locale
- errore che, dopo log e riproduzione, sembra un problema di prodotto
- richiesta di supporto in cui Sophos necessita di accesso a dati di analisi interni
Prima di aprire un ticket, è opportuno eseguire le verifiche locali più evidenti. Per Sophos Firewall questo non significa che tutto debba già essere risolto. Tuttavia, più precisamente sono descritti situazione iniziale, finestra temporale e funzione interessata, meno domande di chiarimento saranno necessarie.
Cosa offre Sophos Support e cosa non offre
Sophos Support aiuta con i problemi tecnici di prodotto e può rispondere a domande generali di configurazione. Non sostituisce un’implementazione completa, una migrazione o la progettazione di una nuova architettura. Un ticket è particolarmente adatto quando una funzione non opera correttamente nonostante una configurazione verificabile oppure si sospetta un errore specifico di prodotto, licenza, hardware o software.
Un normale caso di supporto prodotto non è il canale principale per queste attività:
- pianificare una nuova topologia VPN
- strutturare correttamente le regole firewall
- configurare NAT o WAF per un nuovo servizio
- verificare un design HA
- valutare un concetto di routing o un’architettura VLAN
- trasformare una configurazione esistente secondo best practice
In questi casi Avanet Support è il contatto migliore. Il firewall può essere verificato, pianificato o configurato secondo le esigenze nell’ambito delle condizioni di supporto Avanet. Sophos Support rimane il canale giusto per problemi specifici del prodotto e per l’assistenza generale prevista dal suo ambito documentato.
Classificare correttamente Severity e priorità
Il piano di supporto determina il diritto e gli obiettivi di risposta; valgono le condizioni del contratto interessato al momento dell’apertura del caso. I livelli seguenti non sono quindi associati a tempi fissi. Un obiettivo di risposta non è un tempo di risoluzione garantito.
| Severity | Impatto tipico |
|---|---|
| Critical | Servizio produttivo critico completamente indisponibile, senza workaround accettabile |
| High | Perdita significativa del servizio; le operazioni continuano solo in modo limitato o tramite un percorso alternativo |
| Medium | Nessuna perdita o perdita minima del servizio; le operazioni non sono sostanzialmente bloccate |
| Low | Domanda operativa o richiesta di modifica del prodotto o della documentazione |
Scegliere la Severity in base all’impatto reale attuale, non alla velocità di gestione desiderata. Per un caso critico indicare sedi e utenti interessati, assenza di workaround, ora di inizio e fuso orario, stato della ridondanza e verifiche già eseguite. Se l’impatto cambia, aggiornare lo stesso caso con i nuovi fatti invece di crearne un duplicato.
Requisiti
Per un ticket di supporto tecnico sono normalmente necessari:
- SophosID per il Support Portal
- licenza valida o diritto al supporto attivo
- numero di serie interessato o assegnazione account
- per casi partner: assegnazione cliente e licenza o numero di serie pertinente
- prodotto e modello, per esempio XGS Appliance o firewall virtuale
- versione firmware e build
- breve descrizione dell’errore con impatto
- finestra temporale del problema con fuso orario
- log, screenshot o messaggi di errore disponibili
Sophos verifica nei casi di supporto l’assegnazione di licenza e numero di serie. Senza licenza o numero di serie corrispondente, un case può passare a Customer Care per la validazione. Questo ritarda l’elaborazione tecnica. Se un partner apre il case per un cliente, anche assegnazione cliente e licenza o numero di serie interessati devono essere indicati chiaramente. Se Avanet deve gestire casi di supporto per conto di un cliente, il cliente deve consentire ad Avanet il relativo accesso partner.
Il numero di serie del firewall si trova direttamente nella dashboard SFOS. La procedura è descritta in Trovare il numero di serie di Sophos Firewall.
Se la richiesta riguarda un difetto hardware, dovrebbe essere consultato anche l’articolo Come procedere in caso di difetto tecnico dell’hardware Sophos?.
Classificare i canali di supporto
Sophos offre diversi canali di supporto. Non tutti sono ugualmente adatti allo stesso scopo.
Canali di supporto tipici:
- Menu Help di Sophos Fusion: accesso diretto al modulo per un caso Central; durante l’invio si può concedere facoltativamente Remote Assistance
- Support Assistant nel Sophos Support Portal: punto di ingresso principale per i clienti autenticati, self-service, domande sulle licenze e creazione guidata dei casi
- Cases nel Support Portal: gestione di casi esistenti, storico, allegati, stato ed escalation
- Telefono: aprire casi Critical e High o risolvere problemi urgenti o di accesso al portale
- Sophos Community: domande non riservate, sintomi noti, scambio con altri amministratori
- Sophos TechVids e Docs: temi how-to, configurazione e procedure note
Sophos sta inoltre testando come Early Access Program un Support Assistant all’interno di Sophos Fusion. Nei tenant partecipanti appare tramite l’icona Sparkle nella barra superiore di Central. Questo Assistant EAP non è sincronizzato con quello di support.sophos.com; le precedenti chat del portale non appaiono quindi nel suo elenco.
Il Central Assistant cerca nella documentazione Sophos e negli articoli KB, può mostrare i casi esistenti con Show me my support cases e avviare una nuova richiesta con Create a new support case. Chiedendo espressamente un Support Agent umano, la chat viene inoltrata al supporto umano e viene creato un ticket per il tracciamento. Le chat Central precedenti restano riprendibili anche dopo logout o timeout di inattività. Per un caso verificabile conta comunque il numero confermato, non soltanto una chat IA iniziata.
Quando un normale problema tecnico del firewall viene aperto nel Support Portal, il flusso inizia da Support Assistant. I casi Critical e High vanno invece avviati per telefono, non tramite web o e-mail. Per un caso Critical, gli utenti autenticati creano inoltre prima il caso web, ne annotano il numero e poi telefonano; chi non ha un account Support Portal usa direttamente la via telefonica For Critical Cases. Questa sequenza caso web, numero e telefonata non si applica ai casi High. Non affidarsi soltanto alla chat dell’Assistant. Per telefono si comunicano prodotto, numero di serie, impatto, disponibilità di un workaround e, se presente, numero del caso.
I numeri possono cambiare. Nell’area di supporto selezionare regione e paese, verificare eventuali costi e tenere pronto il numero del caso esistente. Se non è possibile accedere al portale, utilizzare il canale telefonico For Critical Cases offerto nella stessa area e segnalare anche il problema di accesso.
Indirizzare correttamente le richieste Managed Risk
Le domande sul servizio Managed Risk e le modifiche alle impostazioni di scansione non appartengono a un normale caso di supporto prodotto. In Sophos Fusion, utilizzare Threat Analysis Center > Cases > Create case > Managed Risk service request. Creare e gestire i casi Managed Risk descrive il flusso completo.
Se invece un prodotto o l’appliance Managed Risk non funziona correttamente, il destinatario giusto è Product Support. Prima dell’escalation, utilizzare il troubleshooting di Managed Risk per circoscrivere i controlli sicuri e il pacchetto di evidenze appropriato. Indicare il testo dell’errore, l’ora con fuso orario, lo stato visibile, la scansione o l’appliance interessata e i controlli già eseguiti, ma non inviare mai password, token, chiavi private o altri segreti.
Preparare account e accesso partner
Per il Support Portal serve un SophosID. L’account dovrebbe corrispondere all’azienda, alla licenza o al tenant Sophos Fusion, così che i prodotti interessati siano visibili. Se il firewall è seguito da un partner, prima del caso di supporto va chiarito se il partner può gestire i cases.
Se Avanet deve accompagnare un case per conto di un cliente o comunicare con Sophos, l’accesso all’assegnazione cliente nel Sophos Support Portal deve essere autorizzato.
In pratica significa:
- Verificare SophosID e tenere pronta la licenza o il numero di serie interessato.
- Se Avanet deve assistere, aprire My Partners nella home page, scegliere Grant data access, verificare le condizioni e selezionare Confirm.
- Il partner può quindi vedere tutti gli asset dell’account. Concedere l’accesso solo al partner previsto e ricontrollarlo dopo il caso.
- Se My Partners non compare, Customer Care potrebbe dover convertire il profilo in Super Customer. Un cliente con licenza mensile gestita da un MSP non può concedere autonomamente l’accesso; l’MSP apre il caso a proprio nome.
- Preparare Support Access solo se Sophos richiede l’accesso remoto per il caso specifico.
Preparare prima del ticket
Un Support Case deve essere formulato in modo che il supporto possa classificare il problema senza dover indovinare.
Dati tecnici principali
Per Sophos Firewall dovrebbero essere disponibili queste informazioni:
- numero di serie
- modello o piattaforma
- versione firmware e build
- stato licenza o piano di supporto, se rilevante
- stato HA, se il firewall fa parte di un cluster
- funzione interessata, per esempio IPsec, SSL VPN, WAF, RED, Web Protection o Reporting
- ora esatta dell’errore con fuso orario
- utenti, reti, sedi o servizi interessati
- ultime modifiche prima del problema
Nei cluster HA entrambi i nodi dovrebbero essere documentati in modo chiaro. Per classificare ruoli, numeri di serie e funzionamento HA, vedere Varianti e funzionamento del cluster HA Sophos Firewall.
Riproduzione e impatto
La descrizione non dovrebbe limitarsi a dire che qualcosa non funziona. È meglio una rappresentazione breve e verificabile:
- Che cosa era atteso?
- Che cosa succede invece?
- Da quando si presenta il problema?
- Il problema è permanente o sporadico?
- Come può essere riprodotto?
- Quali utenti o servizi sono interessati?
- Esiste un workaround?
- Quanto è critico l’impatto sull’operatività?
Se un ticket contiene solo uno screenshot e una frase, il supporto dovrà quasi inevitabilmente chiedere chiarimenti. Questo costa tempo, soprattutto per problemi VPN, di routing o HA.
Log e allegati
Nei problemi firewall, i log sono spesso più importanti di lunghe ipotesi. Se il problema è riproducibile, la finestra temporale dell’errore dovrebbe essere registrata con la massima precisione e poi dovrebbero essere salvati i log adatti.
A seconda del problema, sono utili:
- screenshot del messaggio di errore
- screenshot del Log Viewer con filtro
- log di servizio rilevanti
- Packet Capture o
tcpdumpse il flusso dei pacchetti non è chiaro - screenshot firmware o licenza
- breve schema di rete o indirizzi IP interessati se è coinvolto il routing
- descrizione delle regole, degli oggetti NAT o dei parametri VPN già verificati
Per archivi log completi, Salvare i log Sophos Firewall per supporto e analisi è la procedura adatta. Quale file log appartiene a quale modulo è riassunto in Associare correttamente i service log di Sophos Firewall.
Non ogni allegato risponde alla stessa domanda:
- Quale regola o modulo ha deciso?: esportazione Log Viewer, Rule ID, NAT ID, periodo interessato
- Quale servizio segnala errori?: log di servizio rilevanti o archivio
/logcompleto - Il traffico arriva e prosegue?: Packet Capture in WebAdmin
- Il supporto necessita di un file PCAP?: cattura tcpdump mirata, separata dall’archivio log
- Una modifica ha causato il problema?: audit trail, momento della modifica, oggetti interessati
Un archivio log ampio senza orario dell’errore è spesso meno utile di un pacchetto dati più piccolo con ora precisa, riproduzione chiara e cattura adatta. Nei problemi di flusso pacchetti, il file PCAP dovrebbe essere trattato separatamente dall’archivio log, così nel ticket resta chiaro quale file contiene i log di servizio e quale contiene i pacchetti di rete.
⚠️ Log, screenshot e Packet Captures possono contenere indirizzi IP interni, IP pubblici, nomi utente, nomi host, dettagli di certificati o altre informazioni riservate. Prima del caricamento deve essere chiaro chi riceve i dati e se devono essere prima ripuliti.
Evidenze per un’integrazione ITDR non riuscita
Una volta esauriti i passaggi di ripristino documentati, aggiungi al caso di supporto esistente solo le evidenze specifiche di ITDR. Confronta prima quanto osservato con la guida per l’integrazione Microsoft Entra ID o per il sensore ITDR per Active Directory locale; verifica stati e integrazioni figlie nelle impostazioni ITDR Identity.
- prodotto Sophos ITDR, tipo e nome dell’integrazione, tenant Sophos interessato e tenant Entra o domini AD
- testo esatto dell’errore; per le righe Entra, Health Status visibile e Child Integrations interessate; per l’integrazione AD locale, i valori visibili di Health e Status; e ora della verifica con fuso orario
- comportamento previsto ed effettivo, inizio e impatto operativo, e ora dell’ultima sincronizzazione riuscita
- modifiche recenti a consenso, licenza, sensore, dominio, filtri o rete e passaggi di ripristino già eseguiti, con i relativi risultati
- per Entra: licenza attiva, dati di origine Microsoft verificati e intervallo di raccolta considerato; per AD locale: versioni di Windows e .NET, esecuzione della sincronizzazione e risultati separati dei test DNS e HTTPS
- screenshot ripuliti e solo gli allegati richiesti espressamente dal supporto
Imposta la severità in base all’impatto reale. Password, client secret, token, cookie e altre credenziali non devono comparire nella descrizione, negli screenshot o negli allegati; non includere nemmeno file provenienti da percorsi di log presunti.
Appliance NDR e Investigation Console
Per un caso NDR, identifica innanzitutto il componente interessato: l’integrazione NDR o Integration Appliance oppure la Investigation Console separata. Per una Integration Appliance, il percorso centrale è Threat Analysis Center > Integrations > Configured > Integration Appliances. Documenta nome e tipo dell’appliance, stato visibile, ora con fuso orario e carico di lavoro NDR o Log Collector interessato; System ID e versione sono disponibili in Appliance Manager. Nel menu a tre punti, Collect logs richiede i log dell’appliance; se non hai accesso alla VM, comunica quindi a Sophos Support il nome del file visualizzato in Log requested. Se disponi di un accesso autorizzato alla VM, puoi scaricare il pacchetto da Open Appliance Manager > Actions > Download Log File.
Per Investigation Console, seleziona Collect Logs nella voce interessata della pagina Investigation Console. Se la console è raggiungibile localmente, System Details mostra nome, uptime e valori di CPU, memoria e disco; in Actions > Download Log File è disponibile un pacchetto ZIP dei log. Health Logs fornisce inoltre messaggi filtrabili relativi alla connessione tra la console e le Integration Appliance assegnate. Per ogni percorso, annota intervallo dell’errore e fuso orario invece di caricare archivi completi senza commenti.
Password, chiavi private, token e cookie di sessione non devono essere inclusi nel ticket. Prima del caricamento, verifica il pacchetto di log in base alla tua policy per individuare dati riservati. Rimuovi tali contenuti soltanto se consentito e se ciò non altera la diagnostica.
Attiva un Remote Assistant specifico del componente richiesto da Sophos solo quando sono disponibili un numero di case e uno scopo chiaro. Per Investigation Console l’accesso può restare attivo al massimo 24 ore; per una Integration Appliance, al massimo sette giorni. Trasmetti a Sophos tramite il canale di supporto concordato esclusivamente l’Access ID generato, mai la password zadmin. Disattiva l’accesso al termine della sessione, anche se la durata selezionata non è ancora scaduta.
Consolidated Troubleshooting Report in SFOS 22
Per problemi di dispositivo o sistema, Sophos può richiedere un Consolidated Troubleshooting Report (CTR). In SFOS 22 aprire Diagnostics > Tools > Consolidated troubleshooting report, selezionare System snapshot e All log files, inserire il motivo preciso e fare clic su Generate. Al termine scegliere Download. L’archivio cifrato viene quindi aggiunto al caso già aperto.
Un report di questo tipo è particolarmente utile per:
- crash di servizi
- stati di sistema non chiari
- errori ricorrenti dopo aggiornamenti
- problemi che Sophos non può valutare solo da uno screenshot
- casi di supporto in cui potrebbero essere coinvolti più moduli
Il report non sostituisce una buona descrizione dell’errore. Ora, fuso orario, funzione interessata e passaggi di riproduzione devono comunque essere indicati. In un cluster HA, log e report non sono sincronizzati tra Primary e Auxiliary Device; se possono essere coinvolti entrambi i nodi, raccogliere un CTR separato da ciascuno.
Support Access e Access ID
Sophos può chiedere Support Access e l’Access ID generato. In SFOS 22 la funzione si trova in Diagnostics > Support access. Il firewall si collega a *.apu.sophos.com tramite TCP 22, quindi un router upstream deve consentire questa connessione in uscita. L’Access ID permette a Sophos di raggiungere WebAdmin e shell senza condividere credenziali amministrative.
Abilitare Support Access solo per il caso e la durata necessari: attivare Support access, scegliere la durata, fare clic su Apply e trasmettere l’Access ID a Sophos in modo sicuro. Disabilitarlo dopo l’analisi. Vedere Abilitare Sophos Firewall Support Access per Avanet.
Nel ticket dovrebbe essere indicato:
- se Support Access è già attivo
- Access ID, se disponibile
- per quanto tempo è stato autorizzato l’accesso
- se MFA o regole ACL influenzano l’accesso
- se esiste una finestra di manutenzione per i test
Per un caso Central si usa invece Remote Assistance per il tenant. Il percorso è Profilo > Support settings. L’accesso è disattivato per impostazione predefinita e può essere concesso per 3, 7, 14, 30 o 60 giorni. Se attivato direttamente durante la creazione di un caso Central, Sophos lo disattiva automaticamente dopo 120 ore.
L’autorizzazione viene concessa solo quando numero del caso, scopo, amministratore responsabile e durata sono definiti. Dopo l’analisi viene disattivata anticipatamente in Support settings e l’attività verificata nell’Audit Log. Remote Assistance del tenant Central non è la Remote Assistance ID di una Firewall, uno Switch o un’appliance NDR.
Partner Assistance ed Enterprise Admin Access sono ulteriori percorsi con effetti diversi. La distinzione è descritta in Proteggere Partner Assistance e Remote Assistance in Sophos Fusion.
Aprire un caso direttamente da Sophos Fusion
Questo percorso è utile quando si sta già lavorando nel tenant Central interessato. È distinto dal Support Assistant EAP, che dipende dal tenant, e dall’Assistant del Support Portal.
- Aprire l’icona Help in alto a destra.
- Nel menu Sophos Help, selezionare la freccia accanto a Support center.
- Fare clic su Create a support case.
- Compilare il modulo nel modo più preciso possibile. Facoltativamente si può consentire a Sophos di accedere direttamente alla sessione Central corrente.
- Fare clic su Send, annotare il numero del caso visualizzato e confermare con OK.
Se l’opzione di accesso viene selezionata prima dell’invio, Sophos attiva Remote Assistance facendo clic su Send. L’accesso viene disattivato automaticamente dopo 120 ore. Per interromperlo prima, aprire il nome dell’account in alto a destra e quindi Support Settings.
💡 L’invio riuscito e il numero del caso confermano la creazione del caso, non una scadenza fissa di risposta o risoluzione. Priorità e canale successivo dipendono dal contratto e dall’impatto reale. I casi Critical e High si avviano per telefono; per Critical, gli utenti autenticati creano inoltre il caso web, ne annotano il numero e poi telefonano.
Aprire il ticket con Sophos Support Assistant
Il Sophos Support Portal è raggiungibile qui:
➜ Aprire Sophos Support Portal
Sophos ha lanciato la chat Assistant il 3 giugno 2026; è disponibile 24x7. L’integrazione più profonda nel portale, introdotta a metà luglio, l’ha resa il punto di accesso principale per i clienti autenticati. Dopo l’accesso con SophosID, Support Assistant è disponibile nel grande campo di inserimento della home page e tramite il pulsante nero Assistant in basso a destra. Il menu Cases rimane disponibile per i casi esistenti, ma non è più il normale punto di partenza per crearne uno nuovo.

Avviare il caso in Support Assistant
- Accedere al Support Portal.
- Aprire il grande campo di inserimento o il pulsante Assistant.
- Indicare chiaramente prodotto, problema e obiettivo. Per un problema di prodotto si può iniziare con:
I need to open a technical support case for Sophos Firewall. - Aggiungere sintomo, Business Impact e verifiche.
IPsec VPN fails after upgrade to SFOS 22.0 on XGS 2100è più utile diVPN problem; sostituire modello e versione con quelli reali. - Verificare la documentazione e i passaggi di troubleshooting proposti prima di agire. Non eseguire modifiche inappropriate o rischiose solo perché suggerite da una risposta IA.
- Se il problema resta irrisolto, indicare esplicitamente che sono necessari un Support Engineer umano e un Technical Support Case.
- Rispondere alle domande diagnostiche e verificare account, contatto, prodotto, licenza o numero di serie, impatto e descrizione quando questi campi compaiono.
- Controllare e inviare il riepilogo. Il numero del caso mostrato dopo l’invio è il criterio di successo.
- Aggiungere poi log, screenshot, CTR o PCAP in Cases > numero del caso > Upload a File.
Il dialogo è dinamico: Sophos può proporre guide, controllo licenza o altre domande. Occorre proseguire fino al numero del caso. La selezione del team preferito non è più disponibile; se riconosce una lingua supportata, l’Assistant può offrire il trasferimento al team regionale.

Come riconoscere il completamento corretto
Una risposta IA utile o un articolo della knowledge base visualizzato non costituiscono ancora un Support Case. Il processo è concluso solo quando viene mostrato un numero di caso o quando il numero è confermato via e-mail. A quel punto il caso può essere aperto, completato e seguito in Cases. Le aree senza IA, come Cases, Accounts, Followed Cases e la normale ricerca nella knowledge base, restano disponibili.
I casi Critical e High richiedono il contatto telefonico. Per un caso Critical, gli utenti autenticati creano inoltre il caso, ne annotano il numero e poi telefonano. Support Assistant non sostituisce questo contatto umano urgente.
Risolvere in sicurezza i problemi comuni del portale
- Loop di accesso, pagina vuota o Assistant assente: verificare SophosID e contesto tenant/account, consentire cookie e script necessari, quindi riaprire il flusso in un browser aggiornato o in una finestra privata. In caso di possibile disservizio, salvare localmente una bozza senza segreti; proseguire i casi Critical o High per telefono.
- Prodotto, Cases o creazione del caso assenti: controllare assegnazione di account e asset, diritto licenza/supporto e, per i partner, assegnazione cliente. Non selezionare il numero di serie di un altro cliente; far correggere l’assegnazione tramite il processo account o Customer Care.
- L’Assistant restituisce solo articoli: precisare problema e impatto aziendale e richiedere esplicitamente un Technical Support Case con supporto umano. Senza numero del caso non esiste ancora un ticket.
- Codice di upload, CAPTCHA o avviso SendSafely assenti: per la verifica iniziale, controllare l’e-mail associata all’account Support Portal autenticato e completare il CAPTCHA. Solo dopo che Thank you conferma il successo, annotare la Submission ID visualizzata e aggiornare la pagina del caso. L’avviso SendSafely aggiornato appare solo se l’e-mail autenticata corrisponde al Case Contact. Non inviare file non cifrati come alternativa; in caso di errore registrare nel caso esistente ora e screenshot ripulito.
- Nessuna conferma dopo l’invio: cercare prima il numero in Cases e nell’e-mail, incluso lo spam. Non inviare nuovamente alla cieca. Se il caso resta irreperibile, contattare il supporto con ora, account e screenshot ripulito; effettuare escalation telefonica se l’impatto è urgente.
Cosa deve contenere la descrizione
Una buona descrizione è abbastanza breve da leggere e abbastanza concreta da permettere il lavoro.
Modello pratico:
Product:
Serial number:
License number:
Model:
Firmware version:
Support plan:
Impact:
Start time and time zone:
Affected users/sites/services:
Recent changes:
Expected behavior:
Actual behavior:
Steps to reproduce:
Checks already performed:
Support access ID:
Attachments:
Esempio compilato e adattabile:
Product: Sophos Firewall
Serial number: [own serial number]
Model: XGS 2100 [replace]
Firmware version: SFOS 22.0 [replace with exact version and build]
Impact: Site-to-site VPN to production is down; 80 users cannot access ERP; no workaround
Start time and time zone: 2026-09-05 08:40 CEST [replace]
Recent changes: Firmware upgrade completed at 07:55 CEST
Expected behavior: IPsec tunnel establishes and production subnet is reachable
Actual behavior: Tunnel remains down; peer is reachable; authentication fails
Steps to reproduce: Disable and re-enable the affected connection once
Checks already performed: Peer reachability, matching proposals, Log Viewer at 08:43 CEST
Support access ID: Not enabled; can be enabled for an agreed window
Attachments: Filtered Log Viewer export and topology diagram; CTR available on request
Sostituire i valori tra parentesi. Utenti, ERP e sintomo sono solo esempi; la Severity deve riflettere l’impatto reale. Non inserire password, Pre-Shared Key, chiavi private o cookie di sessione.
Caricare file dopo la creazione del caso
Accedere al Support Portal, aprire Cases, scegliere il numero del caso e Upload a File. Al primo caricamento SendSafely può verificare con codice e CAPTCHA l’e-mail associata a quell’account Support Portal. Più file, file senza estensione consentita, oltre 100 GB o eseguibili vanno prima inseriti in uno ZIP. Su dispositivi pubblici o condivisi lasciare disattivato remember me for 30 days.
Solo il messaggio Thank you conferma l’upload. Annotare la Submission ID e aggiornare la pagina del caso; la notifica SendSafely appare solo se l’e-mail corrisponde al Case Contact. Per visualizzare o scaricare successivamente un file, l’utente autenticato deve essere sia chi lo ha caricato sia il Case Contact.
Per problemi di regole firewall, NAT o VPN, andrebbero indicati anche:
- reti source e destination
- servizio o porta interessata
- regola firewall attesa
- regola NAT, se coinvolta
- tunnel VPN o profilo Remote Access
- risultato del Log Viewer
- Packet Capture o PCAP tcpdump se il flusso pacchetti è rilevante
- Support Access ID se Sophos necessita di accesso remoto
Per analisi di regole, Testare una regola firewall con Log Viewer, Policy Test e Packet Capture può aiutare prima di aprire il Support Case.
RMA e difetto hardware
Per difetti hardware, Sophos necessita di informazioni aggiuntive per la gestione RMA. Non servono solo descrizione dell’errore e numero di serie, ma anche modello, revisione, firmware, licenza, stato HA e informazioni di spedizione.
Da preparare:
- prodotto e modello difettosi
- numero di serie del dispositivo interessato
- versione firmware
- numero licenza o assegnazione licenza
- sintomo e punti già verificati
Dead on arrival, se il dispositivo è interessato subito dopo la consegna- cluster HA: sì o no
- indirizzo di consegna e persona di contatto
- numero di telefono e indirizzo e-mail
- istruzioni di spedizione particolari
Per i firewall va inoltre verificato se esiste un backup aggiornato e come verrà ripristinato il firewall sostitutivo. Per backup e restore, vedere Backup e restore su Sophos Firewall.
Per i casi RMA, fornire i dati richiesti tramite il Sophos Support Portal attuale e seguire le istruzioni nel ticket. Aggiungere al caso specifico gli eventuali ulteriori dati richiesti su dispositivo, licenza o spedizione.
Follow-up ed escalation
Dopo l’apertura dovrebbe arrivare una conferma via e-mail con il numero di caso. Questo numero deve comparire in ogni comunicazione successiva. In Cases è possibile aprire il caso, aggiungere informazioni e seguirne l’avanzamento.
Se un caso critico non procede abbastanza rapidamente, non bisogna aprire un secondo ticket. I ticket duplicati creano più coordinamento e possono rallentare l’elaborazione.
Meglio:
- tenere pronto il numero ticket esistente
- descrivere concretamente impatto e urgenza
- fornire log o risposte mancanti
- nei casi critici, fare follow-up telefonico con il numero di caso
- scegliere Request Escalation, selezionare la regione, inserire motivo e impatto e fare clic su Escalate
- documentare internamente chi ha dato quale riscontro
Un’escalation deve essere motivata. Motivi utili sono per esempio:
- il tempo di risposta obiettivo è stato superato.
- l’interruzione produttiva continua.
- nessuna reazione nonostante informazioni aggiunte.
- assegnazione errata o categoria prodotto inadatta.
- il case blocca un processo pianificato di ripristino o manutenzione.
L’escalation deve sempre descrivere il Business Impact attuale. Una frase come We need an update è meno efficace di un’indicazione concreta come The main site-to-site VPN between headquarters and production is still down, 80 users cannot access ERP, no workaround is available. In alternativa, Sophos accetta anche un’e-mail a supportescalations@sophos.com con numero del caso, richiesta esplicita di escalation, motivo e Business Impact. Per i casi urgenti raccomanda inoltre di telefonare.
Nei casi gravi di sicurezza o interruzione, va inoltre verificato se si applicano altri processi di supporto o incident response. Un normale ticket tecnico non è automaticamente un processo completo di incident response.
Checklist
- SophosID funziona.
- Licenza e diritto al supporto sono chiariti.
- Numero di serie, modello e versione firmware sono documentati.
- Il momento dell’errore con fuso orario è noto.
- L’impatto su utenti, servizi o sede è descritto.
- Le ultime modifiche sono state annotate.
- Riproduzione o sintomo sono tracciabili.
- Log e screenshot rilevanti sono preparati.
- Packet Capture o PCAP tcpdump è preparato solo per problemi di flusso pacchetti.
- I dati riservati negli allegati sono stati verificati.
- Per RMA: informazioni di spedizione e stato HA sono preparati.
- La creazione attraverso il percorso scelto è stata completata fino alla conferma del numero di caso.
- Il numero ticket viene documentato internamente.