Aprire un ticket Sophos con Support Assistant
Dal 18 luglio 2026, una nuova richiesta di supporto per i clienti autenticati non inizia più dal precedente modulo New Technical Support Case. Sophos Support Assistant è ora il punto di ingresso principale. Propone prima un aiuto pertinente e, se il problema rimane irrisolto, guida la creazione del caso.
💡 Importante: Support Assistant è una guida assistita da AI, non un Support Engineer né un ticket già aperto. Le sue proposte devono essere verificate prima di apportare modifiche. Il caso esiste solo quando il portale conferma un numero di caso.
Una buona preparazione resta quindi più importante del nuovo dialogo. Per Sophos Firewall, il pacchetto di evidenze deve includere numero di serie, modello, versione firmware, stato della licenza, momento dell’errore, funzione interessata, log, screenshot e verifiche già eseguite. Questa guida unisce tale preparazione al nuovo flusso Assistant annunciato da Sophos. Per classificare i diversi accessi Sophos, vedere anche Portali Sophos: SophosID, Central, supporto e accessi firewall.
Quando ha senso un ticket Sophos
Un ticket Sophos ha senso quando un problema non può più essere chiarito localmente solo tramite configurazione, log o processi operativi noti.
Casi tipici:
- difetto hardware, RMA o sospetto di appliance difettosa
- problema di licenza o account con numero di serie concreto
- problema di firmware, hotfix o upgrade
- crash ricorrente di un servizio o stato di sistema non chiaro
- problema VPN, WAF, HA, RED o di routing dopo una prima analisi locale
- errore che, dopo log e riproduzione, sembra un problema di prodotto
- richiesta di supporto in cui Sophos necessita di accesso a dati di analisi interni
Prima di aprire un ticket, è opportuno eseguire le verifiche locali più evidenti. Per Sophos Firewall questo non significa che tutto debba già essere risolto. Tuttavia, più precisamente sono descritti situazione iniziale, finestra temporale e funzione interessata, meno domande di chiarimento saranno necessarie.
Cosa offre Sophos Support e cosa non offre
Sophos Support aiuta con i problemi tecnici di prodotto e può rispondere a domande generali di configurazione. Non sostituisce un’implementazione completa, una migrazione o la progettazione di una nuova architettura. Un ticket è particolarmente adatto quando una funzione non opera correttamente nonostante una configurazione verificabile oppure si sospetta un errore specifico di prodotto, licenza, hardware o software.
Un normale caso di supporto prodotto non è il canale principale per queste attività:
- pianificare una nuova topologia VPN
- strutturare correttamente le regole firewall
- configurare NAT o WAF per un nuovo servizio
- verificare un design HA
- valutare un concetto di routing o un’architettura VLAN
- trasformare una configurazione esistente secondo best practice
In questi casi Avanet Support è il contatto migliore. Il firewall può essere verificato, pianificato o configurato secondo le esigenze nell’ambito delle condizioni di supporto Avanet. Sophos Support rimane il canale giusto per problemi specifici del prodotto e per l’assistenza generale prevista dal suo ambito documentato.
Severity e tempi di risposta obiettivo
Il piano di supporto determina il diritto e gli obiettivi di risposta, ma non sostituisce una descrizione chiara del problema. Questi valori sono tempi di risposta, non tempi di risoluzione garantiti. Un problema complesso di VPN, HA o routing può richiedere più tempo anche con una prima risposta rapida se mancano log, riproduzione o accesso remoto.
L’attuale Sophos Support Services Guide indica questi tempi di risposta obiettivo:
| Severity | Impatto tipico | Tempo di risposta obiettivo |
|---|---|---|
| Critical | Servizio produttivo critico completamente indisponibile, senza workaround accettabile | 4 ore |
| High | Perdita significativa del servizio; le operazioni continuano solo in modo limitato o tramite un percorso alternativo | 8 ore |
| Medium | Nessuna perdita o perdita minima del servizio; le operazioni non sono sostanzialmente bloccate | 24 ore |
| Low | Domanda operativa o richiesta di modifica del prodotto o della documentazione | 24 ore |
La Severity deve essere scelta onestamente in base all’impatto effettivo. Una classificazione troppo alta senza impatto corrispondente raramente aiuta, perché Sophos chiede impatto, riproducibilità e servizi interessati. Se il caso è critico per l’azienda, la descrizione deve dimostrarlo chiaramente: sedi interessate, numero di utenti, assenza di workaround, momento, stato della ridondanza e verifiche già eseguite. Le definizioni e gli obiettivi attuali sono pubblicati in Sophos service level targets.
Requisiti
Per un ticket di supporto tecnico sono normalmente necessari:
- SophosID per il Support Portal
- licenza valida o diritto al supporto attivo
- numero di serie interessato o assegnazione account
- per casi partner: assegnazione cliente e licenza o numero di serie pertinente
- prodotto e modello, per esempio Sophos Firewall XGS o firewall virtuale
- versione firmware e build
- breve descrizione dell’errore con impatto
- finestra temporale del problema con fuso orario
- log, screenshot o messaggi di errore disponibili
Sophos verifica nei casi di supporto l’assegnazione di licenza e numero di serie. Senza licenza o numero di serie corrispondente, un case può passare a Customer Care per la validazione. Questo ritarda l’elaborazione tecnica. Se un partner apre il case per un cliente, anche assegnazione cliente e licenza o numero di serie interessati devono essere indicati chiaramente. Se Avanet deve gestire casi di supporto per conto di un cliente, il cliente deve consentire ad Avanet il relativo accesso partner.
Il numero di serie del firewall si trova direttamente nella dashboard SFOS. La procedura è descritta in Trovare il numero di serie di Sophos Firewall.
Se la richiesta riguarda un difetto hardware, dovrebbe essere consultato anche l’articolo Come procedere in caso di difetto tecnico dell’hardware Sophos?.
Classificare i canali di supporto
Sophos offre diversi canali di supporto. Non tutti sono ugualmente adatti allo stesso scopo.
- Support Assistant nel Sophos Support Portal: punto di ingresso principale per i clienti autenticati, self-service, domande sulle licenze e creazione guidata dei casi
- Cases nel Support Portal: gestione di casi esistenti, storico, allegati, stato ed escalation
- Telefono: segnalare casi critici dopo la creazione con il numero di caso o risolvere problemi di accesso
- Sophos Community: domande non riservate, sintomi noti, scambio con altri amministratori
- Sophos TechVids e Docs: temi how-to, configurazione e procedure note
Per i problemi tecnici del firewall, il flusso inizia ora da Support Assistant. Una volta creato il caso, numero, storico e allegati restano tracciabili nel portale. Nei casi critici si crea prima il caso, si annota il numero e poi si chiama Sophos. Se l’accesso al portale non funziona, il riquadro For Critical Cases nella home page può mostrare il percorso telefonico diretto.
Le opzioni di contatto e i numeri di telefono aggiornati sono nella pagina ufficiale Sophos Support contact. La panoramica generale resta disponibile sotto Sophos Support.
Preparare account e accesso partner
Per il Support Portal serve un SophosID. L’account dovrebbe corrispondere all’azienda, alla licenza o al tenant Sophos Central, così che i prodotti interessati siano visibili. Se il firewall è seguito da un partner, prima del caso di supporto va chiarito se il partner può gestire i cases.
Se Avanet deve accompagnare un case per conto di un cliente o comunicare con Sophos, l’accesso all’assegnazione cliente nel Sophos Support Portal deve essere autorizzato. Sophos descrive questo passaggio in Allow a Sophos Partner to manage your account.
In pratica significa:
- Verificare SophosID.
- Tenere pronta la licenza o il numero di serie interessato.
- Se Avanet deve supportare, preparare l’accesso partner nel portale Sophos.
- Se Sophos necessita di accesso remoto, preparare Support Access sul firewall.
Preparare prima del ticket
Un Support Case deve essere formulato in modo che il supporto possa classificare il problema senza dover indovinare.
Dati tecnici principali
Per Sophos Firewall dovrebbero essere disponibili queste informazioni:
- numero di serie
- modello o piattaforma
- versione firmware e build
- stato licenza o piano di supporto, se rilevante
- stato HA, se il firewall fa parte di un cluster
- funzione interessata, per esempio IPsec, SSL VPN, WAF, RED, Web Protection o Reporting
- ora esatta dell’errore con fuso orario
- utenti, reti, sedi o servizi interessati
- ultime modifiche prima del problema
Nei cluster HA entrambi i nodi dovrebbero essere documentati in modo chiaro. Per classificare ruoli, numeri di serie e funzionamento HA, vedere Varianti e funzionamento del cluster HA Sophos Firewall.
Riproduzione e impatto
La descrizione non dovrebbe limitarsi a dire che qualcosa non funziona. È meglio una rappresentazione breve e verificabile:
- Che cosa era atteso?
- Che cosa succede invece?
- Da quando si presenta il problema?
- Il problema è permanente o sporadico?
- Come può essere riprodotto?
- Quali utenti o servizi sono interessati?
- Esiste un workaround?
- Quanto è critico l’impatto sull’operatività?
Se un ticket contiene solo uno screenshot e una frase, il supporto dovrà quasi inevitabilmente chiedere chiarimenti. Questo costa tempo, soprattutto per problemi VPN, di routing o HA.
Log e allegati
Nei problemi firewall, i log sono spesso più importanti di lunghe ipotesi. Se il problema è riproducibile, la finestra temporale dell’errore dovrebbe essere registrata con la massima precisione e poi dovrebbero essere salvati i log adatti.
A seconda del problema, sono utili:
- screenshot del messaggio di errore
- screenshot del Log Viewer con filtro
- log di servizio rilevanti
- Packet Capture o
tcpdumpse il flusso dei pacchetti non è chiaro - screenshot firmware o licenza
- breve schema di rete o indirizzi IP interessati se è coinvolto il routing
- descrizione delle regole, degli oggetti NAT o dei parametri VPN già verificati
Per archivi log completi, Salvare i log Sophos Firewall per supporto e analisi è la procedura adatta. Quale file log appartiene a quale modulo è riassunto in Associare correttamente i service log di Sophos Firewall.
Non ogni allegato risponde alla stessa domanda:
- Quale regola o modulo ha deciso?: esportazione Log Viewer, Rule ID, NAT ID, periodo interessato
- Quale servizio segnala errori?: log di servizio rilevanti o archivio
/logcompleto - Il traffico arriva e prosegue?: Packet Capture in WebAdmin
- Il supporto necessita di un file PCAP?: cattura tcpdump mirata, separata dall’archivio log
- Una modifica ha causato il problema?: audit trail, momento della modifica, oggetti interessati
Un archivio log ampio senza orario dell’errore è spesso meno utile di un pacchetto dati più piccolo con ora precisa, riproduzione chiara e cattura adatta. Nei problemi di flusso pacchetti, il file PCAP dovrebbe essere trattato separatamente dall’archivio log, così nel ticket resta chiaro quale file contiene i log di servizio e quale contiene i pacchetti di rete.
⚠️ Log, screenshot e Packet Captures possono contenere indirizzi IP interni, IP pubblici, nomi utente, nomi host, dettagli di certificati o altre informazioni riservate. Prima del caricamento deve essere chiaro chi riceve i dati e se devono essere prima ripuliti.
Consolidated Troubleshooting Report
Per problemi di dispositivo o sistema, Sophos può richiedere un Consolidated Troubleshooting Report. Nel firewall si trova in Diagnostics > Tools. Il report raccoglie informazioni diagnostiche e dati log rilevanti in un archivio compresso.
Un report di questo tipo è particolarmente utile per:
- crash di servizi
- stati di sistema non chiari
- errori ricorrenti dopo aggiornamenti
- problemi che Sophos non può valutare solo da uno screenshot
- casi di supporto in cui potrebbero essere coinvolti più moduli
Il report non sostituisce però una buona descrizione dell’errore. Ora, fuso orario, funzione interessata e passaggi di riproduzione devono comunque essere indicati nel ticket.
Support Access e Remote Assistance ID
Nei casi firewall, Sophos può chiedere una Remote Assistance ID o Support Access abilitato. In questo modo Sophos può accedere al firewall per un periodo limitato, se necessario per l’analisi.
Support Access dovrebbe essere abilitato solo se necessario per il caso specifico. Dopo la chiusura del caso, l’accesso dovrebbe essere disattivato o almeno verificato. Per la procedura pratica, vedere Abilitare Sophos Firewall Support Access per Avanet. La documentazione ufficiale Sophos descrive la procedura generale in Support access.
Nel ticket dovrebbe essere indicato:
- se Support Access è già attivo
- Remote Assistance ID, se disponibile
- per quanto tempo è stato autorizzato l’accesso
- se MFA o regole ACL influenzano l’accesso
- se esiste una finestra di manutenzione per i test
Aprire il ticket con Sophos Support Assistant
Il Sophos Support Portal è raggiungibile qui:
Dopo l’accesso con SophosID, Support Assistant è disponibile nel grande campo di inserimento della home page e tramite il pulsante nero Assistant in basso a destra. Il menu Cases rimane disponibile per i casi esistenti, ma non è più il normale punto di partenza per crearne uno nuovo.

Avviare il caso in Support Assistant
- Accedere al Support Portal.
- Aprire il grande campo di inserimento o il pulsante Assistant.
- Indicare chiaramente prodotto, problema e obiettivo. Per un problema di prodotto si può iniziare con:
I need to open a technical support case for Sophos Firewall. - Aggiungere il sintomo, il Business Impact e le verifiche già eseguite. Un oggetto come
IPsec VPN fails after SFOS 22.0 MR1 upgrade on XGS 2100è più utile diVPN problem. - Verificare la documentazione e i passaggi di troubleshooting proposti prima di agire. Non eseguire modifiche inappropriate o rischiose solo perché suggerite da una risposta AI.
- Se il problema resta irrisolto, indicare esplicitamente che sono necessari un Support Engineer umano e un Technical Support Case.
- Rispondere alle domande guidate e associare l’account corretto, la licenza o il numero di serie interessati e una Severity adeguata.
- Aggiungere log, screenshot, CTR o file PCAP quando il flusso lo consente o quando il caso creato appare in Cases.
- Completare la creazione e documentare internamente il numero di caso confermato.
Il dialogo esatto è dinamico. Sophos può offrire prima una guida, una verifica della licenza o altre domande prima di mostrare il percorso di creazione del caso. Questo non è di per sé un errore. È importante descrivere chiaramente il problema reale e il relativo impatto e, quando serve un’analisi più approfondita, proseguire fino a ottenere un numero di caso.

Come riconoscere il completamento corretto
Una risposta AI utile o un articolo della knowledge base visualizzato non costituiscono ancora un Support Case. Il processo è concluso solo quando viene mostrato un numero di caso o quando il numero è confermato via e-mail. A quel punto il caso può essere aperto, completato e seguito in Cases. Le aree senza AI, come Cases, Accounts, Followed Cases e la normale ricerca nella knowledge base, restano disponibili.
In caso di interruzione critica, l’ordine è diverso: creare il caso, annotare il numero e poi chiamare Sophos. Senza un account Support Portal, seguire il percorso telefonico regionale in For Critical Cases. Support Assistant non sostituisce questo contatto umano urgente.
Cosa deve contenere la descrizione
Una buona descrizione è abbastanza breve da leggere e abbastanza concreta da permettere il lavoro.
Modello pratico:
Product:
Serial number:
License number:
Model:
Firmware version:
Support plan:
Impact:
Start time and time zone:
Affected users/sites/services:
Recent changes:
Expected behavior:
Actual behavior:
Steps to reproduce:
Checks already performed:
Remote Assistance ID:
Attachments:
Per problemi di regole firewall, NAT o VPN, andrebbero indicati anche:
- reti source e destination
- servizio o porta interessata
- regola firewall attesa
- regola NAT, se coinvolta
- tunnel VPN o profilo Remote Access
- risultato del Log Viewer
- Packet Capture o PCAP tcpdump se il flusso pacchetti è rilevante
- Support Access ID se Sophos necessita di accesso remoto
Per analisi di regole, Testare una regola firewall con Log Viewer, Policy Test e Packet Capture può aiutare prima di aprire il Support Case.
RMA e difetto hardware
Per difetti hardware, Sophos necessita di informazioni aggiuntive per la gestione RMA. Non servono solo descrizione dell’errore e numero di serie, ma anche modello, revisione, firmware, licenza, stato HA e informazioni di spedizione.
Da preparare:
- prodotto e modello difettosi
- numero di serie del dispositivo interessato
- versione firmware
- numero licenza o assegnazione licenza
- sintomo e punti già verificati
Dead on arrival, se il dispositivo è interessato subito dopo la consegna- cluster HA: sì o no
- indirizzo di consegna e persona di contatto
- numero di telefono e indirizzo e-mail
- istruzioni di spedizione particolari
Per i firewall va inoltre verificato se esiste un backup aggiornato e come verrà ripristinato il firewall sostitutivo. Per backup e restore, vedere Backup e restore su Sophos Firewall.
Per i casi RMA, ci si dovrebbe orientare al Sophos Support Portal attuale e alla risposta nel ticket. Post della community o vecchie descrizioni di processo possono sembrare utili, ma non sono determinanti se Sophos nel case concreto richiede altre informazioni.
Follow-up ed escalation
Dopo l’apertura dovrebbe arrivare una conferma via e-mail con il numero di caso. Questo numero deve comparire in ogni comunicazione successiva. In Cases è possibile aprire il caso, aggiungere informazioni e seguirne l’avanzamento.
Se un caso critico non procede abbastanza rapidamente, non bisogna aprire un secondo ticket. I ticket duplicati creano più coordinamento e possono rallentare l’elaborazione.
Meglio:
- tenere pronto il numero ticket esistente
- descrivere concretamente impatto e urgenza
- fornire log o risposte mancanti
- nei casi critici, fare follow-up telefonico con il numero di caso
- usare Request Escalation nel caso esistente quando l’impatto o l’avanzamento lo giustificano
- documentare internamente chi ha dato quale riscontro
Un’escalation deve essere motivata. Motivi utili sono per esempio:
- il tempo di risposta obiettivo è stato superato.
- l’interruzione produttiva continua.
- nessuna reazione nonostante informazioni aggiunte.
- assegnazione errata o categoria prodotto inadatta.
- il case blocca un processo pianificato di ripristino o manutenzione.
L’escalation deve sempre descrivere l’impatto business attuale. Una frase come We need an update è più debole di una dichiarazione concreta come The main site-to-site VPN between headquarters and production is still down, 80 users cannot access ERP, no workaround is available. Il percorso ufficiale attuale è descritto in Escalating a support case.
Nei casi gravi di sicurezza o interruzione, va inoltre verificato se si applicano altri processi di supporto o incident response. Un normale ticket tecnico non è automaticamente un processo completo di incident response.
Checklist
- SophosID funziona.
- Licenza e diritto al supporto sono chiariti.
- Numero di serie, modello e versione firmware sono documentati.
- Il momento dell’errore con fuso orario è noto.
- L’impatto su utenti, servizi o sede è descritto.
- Le ultime modifiche sono state annotate.
- Riproduzione o sintomo sono tracciabili.
- Log e screenshot rilevanti sono preparati.
- Packet Capture o PCAP tcpdump è preparato solo per problemi di flusso pacchetti.
- I dati riservati negli allegati sono stati verificati.
- Per RMA: informazioni di spedizione e stato HA sono preparati.
- La creazione in Support Assistant è stata completata fino alla conferma del numero di caso.
- Il numero ticket viene documentato internamente.