Zum Inhalt springen
Avanet

Sophos Product Lifecycle Kalender - End-of-Sale / End-of-Life

Der Sophos Product Lifecycle Kalender hilft bei Beschaffung, Renewal, Migration und Risikoabschätzung. Für Sophos Firewall Umgebungen ist nicht nur wichtig, ob eine Appliance heute noch läuft. Entscheidend ist auch, ob sie noch verkauft wird, ob Support verlängert werden kann, ob RMA möglich ist und wann ein sauberer Wechsel auf ein Nachfolgemodell geplant werden muss.

Diese Übersicht fasst wichtige Lifecycle-Daten für Sophos Firewall Appliances, REDs, Access Points und Switches zusammen. Die Daten sollten bei jeder grösseren Firewall-Planung gegen den aktuellen Sophos Retirement Calendar und die aktuellen Lizenzunterlagen geprüft werden, weil sich Verfügbarkeit, Nachfolger und Renewal-Fenster ändern können.

Für konkrete Upgrade- und Migrationsplanung passen zusätzlich Sophos Firewall vor SFOS 22 Upgrade prüfen, Sophos Firewall Backup erstellen oder wiederherstellen und Sophos Firewall Hardware oder virtuelle Appliance auswählen.

Wichtig: Lifecycle-Daten sind Planungsdaten. Vor Bestellung, Renewal, RMA oder Hardwaretausch sollte man Seriennummer, Lizenzstatus, Sophos Account, Supportberechtigung und aktuelle Sophos Lifecycle-Informationen prüfen.

Geltungsbereich und Bestandsaufnahme

Die Tabellen decken XGS Appliances und XG-Firewalls, SD-RED und RED, AP/APX/AP6 Access Points sowie Sophos Switches ab. SG/UTM-Appliances und virtuelle oder Cloud-Firewalls gehören ebenfalls in die Bestandsaufnahme, sind hier aber nicht als vollständige Modellmatrix abgebildet: Bei SG/UTM zählt zusätzlich der letzte unterstützte Softwarestand; bei virtuellen und Cloud-Instanzen zählen Plattform-, Hypervisor-, Image- und SFOS-Support statt eines Hardware-EOL. Endpoint, Server, Mobile und Email besitzen eigene Lifecycle-Kalender und dürfen nicht anhand dieser Tabellen beurteilt werden.

Vor der Terminprüfung den Bestand aus Sophos Central, lokaler Konfiguration beziehungsweise Backup und Asset-System zusammenführen. Pro Gerät Modell und Hardware-Revision vom Typenschild, Seriennummer, Verwaltungsart, Standort, HA-Zugehörigkeit, Firmwarestand, Lizenz- und Vertragsende sowie abhängige REDs, Access Points und Switches erfassen. Unbekannte oder nicht erreichbare Geräte bleiben als offene Assets in der Liste; sie gelten nicht stillschweigend als ausser Betrieb.

Kurzentscheidung: verlängern oder migrieren?

  1. Das exakte Modell im aktuellen Sophos Retirement Calendar prüfen und End-of-Sale, Last Renewal, End-of-Life sowie den Migration path dokumentieren. Modellnamen exakt suchen, Produktabschnitt kontrollieren und Abfragedatum sowie Fussnoten im Asset-Eintrag festhalten. Die Tabellen unten geben den Prüfstand vom 6. September 2026 wieder.
  2. Liegt Last Renewal bereits in der Vergangenheit, nicht mit einer normalen Verlängerung kalkulieren. Liegt der Termin im nächsten Budget- oder Vertragszeitraum, Migration und Renewal als zwei Varianten mit Kosten, Ausfallfenster und Hardwareverfügbarkeit vergleichen.
  3. Den tatsächlichen Vertragsstatus separat prüfen. Die Tabelle beweist weder einen aktiven Supportvertrag noch einen RMA-Anspruch. Auf der Firewall zeigt Administration > Licensing die registrierten Lizenzen und Laufzeiten; für eine verbindliche Renewal- oder RMA-Aussage zusätzlich Seriennummer und Entitlement im Sophos Account beziehungsweise mit dem Partner oder Sophos Support abgleichen.
  4. Hardware- und Firmware-Lifecycle getrennt bewerten. Der Software-Support folgt eigenen Release-Stichtagen; zudem schliesst SFOS 22.0 GA XG- und SG-Hardware aus. Eine noch gültige Hardwarelaufzeit macht diese Plattformen daher nicht SFOS-22-fähig.

Bei widersprüchlichen Anzeigen gelten die veröffentlichten Produktstichtage im Retirement Calendar, der konkrete Vertrag im angemeldeten Account und die Firmware-Kompatibilität in den Release Notes. Einen Konflikt nicht durch das günstigere Datum auflösen, sondern vor Bestellung oder Wartungsfenster schriftlich klären lassen.

Garantie ist eine vierte, separate Prüfung. Garantieerweiterungen und Advance Hardware Replacement reichen höchstens bis zum jeweiligen EOL. Hardware-Replacement-, Support- und Subscription-Verträge lassen sich letztmals zwölf Monate vor dem Produkt-EOL verlängern. Für XGS Appliances ist nach EOS eine Supportphase von mindestens fünf Jahren vorgesehen. Läuft ein gültiger Vertrag über das EOL hinaus, kann seine Restlaufzeit auf einen unterstützten Nachfolger übertragen werden; daraus folgt kein Anspruch, die alte Hardware nach EOL weiterzubetreiben. Die Details und RMA-Grenzen ordnet Sophos Hardware Garantie, Support und RMA ein.

Für den Zeitpunkt EOL veröffentlicht Sophos zwei nicht gleich formulierte Aussagen: Im Retirement Calendar endet dann der Support und RMAs werden nicht mehr bearbeitet; die Hardware-Lifecycle-Policy beschreibt dagegen Ersatz für Kunden mit gültigem Supportvertrag über das Modell-EOL hinaus. Daraus keine Berechtigung ableiten, sondern den Einzelfall vorab anhand der Seriennummer schriftlich von Sophos bestätigen lassen.

Prüfpfad und sichere Migrationsgrenze

Vor der Freigabe einer Verlängerung oder Migration sollte ein Asset-Eintrag mindestens Modell, Seriennummer, Standort, aktuelle SFOS-Version, Vertragsende und die vier Werte aus dem Retirement Calendar enthalten. Bei einer Firewall zusätzlich unter Backup & Firmware > Firmware den aktiven Slot und die vollständige Firmwareversion dokumentieren. Das verhindert, dass Hardware-EOL und Software-Support versehentlich als derselbe Termin behandelt werden.

Für die Softwareplanung pflegt Sophos die aktuelle Feature-Version und eine weitere, von Sophos bestimmte Feature-Version. Pro gepflegter Feature-Version sollen die letzten zwei Maintenance-Releases unterstützt werden; für einen Fehler- oder Sicherheitsfix kann trotzdem ein Upgrade auf ein gepflegtes Release nötig sein. Eine Feature-Version bleibt typischerweise 24 bis 36 Monate unterstützt, und ihr EOL wird üblicherweise 90 Tage vorher angekündigt. Diese Zeiträume sind Planungswerte, keine Garantie: Die aktuell gepflegten und unterstützten Releases müssen deshalb im Retirement Calendar geprüft werden.

Vor einem Hardwarewechsel ein frisches, extern gespeichertes Backup, den Secure Storage Master Key und ein Interface-Mapping bereitstellen. Das Altgerät erst deregistrieren oder ausser Betrieb nehmen, wenn WAN, DNS, DHCP, Routing, VPN, veröffentlichte Dienste, RED-/Wireless-Abhängigkeiten und bei HA beide Nodes auf dem Zielgerät geprüft sind. Ein Rückfall auf das Altgerät ist nur belastbar, solange es unverändert verfügbar, korrekt lizenziert und noch sicher betreibbar ist. Nach EOL oder nach einer inkompatiblen SFOS-Konvertierung ist es kein regulärer Rollback mehr; dann braucht es einen Ersatz- oder Reimage-Plan.

Glossar

End-of-Sale (EOS)

Das End-of-Sale Datum ist der letzte Tag, an dem ein Produkt offiziell neu verkauft wird. In der Praxis kann ein Modell je nach Lagerbestand, Distributor und Region früher schwer verfügbar sein. Für Projekte sollte man deshalb nicht bis zum letzten Tag planen.

End-of-Life (EOL)

Ab diesem Datum gibt es von Sophos keinen regulären Support mehr für dieses Produkt. Auch RMA- oder Austauschprozesse können dann nicht mehr wie bei unterstützter Hardware geplant werden. Produktive Standorte sollten vor diesem Datum migriert sein.

Last Renewal

Last Renewal ist der letzte Tag, an dem eine Verlängerung für Hardware Replacement, technischen Support oder Subscription Services bestellt werden kann. Nach diesem Datum ist eine normale Verlängerung nicht mehr möglich. Das ist für die Budgetplanung oft wichtiger als das spätere End-of-Life-Datum.

Buyer’s Guide (BG)

Der Buyer’s Guide ist eine Avanet-Einordnung für Beschaffung und Planung.

🟢 - Das Produkt ist aktuell und erhält eine klare Kaufempfehlung.

🟠 - Das Produkt wird noch offiziell verkauft, aber es gibt Hinweise auf einen Nachfolger.

🔴 - Keine Kaufempfehlung, das Produkt ist bereits oder demnächst End of Life oder es gibt schon einen Nachfolger.

So nutzt man die Lifecycle-Daten

Lifecycle-Daten sollten nicht isoliert gelesen werden. Für Administratoren sind vor allem vier Fragen relevant:

  1. Kann die Hardware noch sinnvoll erneuert werden? Wenn Last Renewal nahe ist, lohnt sich oft eher eine Migration als eine kurze Verlängerung.
  2. Ist die Firmwarestrategie realistisch? Alte XG- und SG-Hardware unterstützt aktuelle SFOS-Versionen nicht mehr. Für SFOS 22 und neuer muss die Plattform früh geprüft werden.
  3. Gibt es ein Recovery-Szenario? Vor EOL sollte klar sein, ob ein Ersatzgerät, Backup, SSMK, Interface-Mapping und Zugriffsdokumentation vorhanden sind.
  4. Ist der Nachfolger wirklich passend? Ein Nachfolgemodell ersetzt nicht automatisch Durchsatz, Portlayout, WLAN-Modul, SFP/SFP+, PoE, RED-Design oder Rackmount-Anforderungen.

Für ein laufendes Firewall-Projekt sollte man deshalb nicht nur die Tabelle lesen, sondern auch Seriennummer der Sophos Firewall finden, Sophos Firewall Lizenzschlüssel aktivieren und Sophos Firewall Sizing richtig einordnen einbeziehen.

Empfohlene Prüfung vor Renewal oder Austausch

Vor Renewal, Hardwaretausch oder EOL-Migration sollte man mindestens diese Punkte dokumentieren:

  • Seriennummer, Modell, Firmwareversion und Standort,
  • aktueller Lizenz- und Supportstatus,
  • End-of-Sale, Last Renewal und End-of-Life,
  • geplanter Nachfolger inklusive Portlayout und Leistung,
  • aktuelles Backup und Secure Storage Master Key,
  • HA-Rolle, WAN-Design, RED-Standorte und Wireless-Abhängigkeiten,
  • geplanter Migrationspfad und Rollback-Fenster.

Wenn eine Firewall in ein anderes Konto übertragen werden muss, sollte das vor der Migration geklärt werden. Der Ablauf steht in Sophos Firewall in anderes Sophos Central Konto übertragen.

XGS Appliances

ProduktRelease DatumEnd-of-SaleLast RenewalEnd-of-LifeNachfolge ProduktBG
XGS 87April 202131.01.202530.09.202930.09.2030XGS 88🔴
XGS 87wApril 202114.04.202530.09.202930.09.2030XGS 88w🔴
XGS 107April 202101.03.202530.09.202930.09.2030XGS 108🔴
XGS 107wApril 202114.04.202530.09.202930.09.2030XGS 108w🔴
XGS 116April 202114.04.202530.09.202930.09.2030XGS 118🔴
XGS 116wApril 202114.04.202530.09.202930.09.2030XGS 118w🔴
XGS 126April 202114.04.202530.09.202930.09.2030XGS 128🔴
XGS 126wApril 202114.04.202530.09.202930.09.2030XGS 128w🔴
XGS 136April 202114.04.202530.09.202930.09.2030XGS 138🔴
XGS 136wApril 202114.04.202530.09.202930.09.2030XGS 128w / XGS 138 + AP6🔴
XGS 88Oktober 2024nicht deklariertnicht deklariertnicht deklariertnicht deklariert🟢
XGS 88wOktober 2024nicht deklariertnicht deklariertnicht deklariertnicht deklariert🟢
XGS 108Oktober 2024nicht deklariertnicht deklariertnicht deklariertnicht deklariert🟢
XGS 108wOktober 2024nicht deklariertnicht deklariertnicht deklariertnicht deklariert🟢
XGS 118Oktober 2024nicht deklariertnicht deklariertnicht deklariertnicht deklariert🟢
XGS 118wOktober 2024nicht deklariertnicht deklariertnicht deklariertnicht deklariert🟢
XGS 128Oktober 2024nicht deklariertnicht deklariertnicht deklariertnicht deklariert🟢
XGS 128wOktober 2024nicht deklariertnicht deklariertnicht deklariertnicht deklariert🟢
XGS 138Oktober 2024nicht deklariertnicht deklariertnicht deklariertnicht deklariert🟢
XGS 2100April 2021nicht deklariertnicht deklariertnicht deklariertnicht deklariert🟢
XGS 2300April 2021nicht deklariertnicht deklariertnicht deklariertnicht deklariert🟢
XGS 3100April 2021nicht deklariertnicht deklariertnicht deklariertnicht deklariert🟢
XGS 3300April 2021nicht deklariertnicht deklariertnicht deklariertnicht deklariert🟢
XGS 4300April 2021nicht deklariertnicht deklariertnicht deklariertnicht deklariert🟢
XGS 4500April 2021nicht deklariertnicht deklariertnicht deklariertnicht deklariert🟢
XGS 5500April 2021nicht deklariertnicht deklariertnicht deklariertnicht deklariert🟢
XGS 6500April 2021nicht deklariertnicht deklariertnicht deklariertnicht deklariert🟢
XGS 7500nicht deklariertnicht deklariertnicht deklariertnicht deklariert🟢
XGS 8500nicht deklariertnicht deklariertnicht deklariertnicht deklariert🟢

XG Firewall

ProduktLetzte RevisionEnd-of-SaleLast RenewalEnd-of-LifeNachfolge ProduktBG
XG 85317.08.201917.08.202117.08.2022XGS 88🔴
XG 85w317.08.201917.08.202117.08.2022XGS 88w🔴
XG 86130.09.202131.03.202431.03.2025XGS 87🔴
XG 86w130.09.202131.03.202431.03.2025XGS 87w🔴
XG 105317.08.201917.08.202117.08.2022XGS 108🔴
XG 105w317.08.201917.08.202117.08.2022XGS 108w🔴
XG 106130.09.202131.03.202431.03.2025XGS 107🔴
XG 106w130.09.202131.03.202431.03.2025XGS 107w🔴
XG 115330.09.202131.03.202431.03.2025XGS 116🔴
XG 115w330.09.202131.03.202431.03.2025XGS 116w🔴
XG 125330.09.202131.03.202431.03.2025XGS 126🔴
XG 125w330.09.202131.03.202431.03.2025XGS 126w🔴
XG 135330.09.202131.03.202431.03.2025XGS 136🔴
XG 135w330.09.202131.03.202431.03.2025XGS 136w🔴
XG 210330.09.202131.03.202431.03.2025XGS 2100🔴
XG 230230.09.202131.03.202431.03.2025XGS 2300🔴
XG 310230.09.202131.03.202431.03.2025XGS 3100🔴
XG 330230.09.202131.03.202431.03.2025XGS 3300🔴
XG 430230.09.202131.03.202431.03.2025XGS 4300🔴
XG 450230.09.202131.03.202431.03.2025XGS 4500🔴
XG 550230.09.202131.03.202431.03.2025XGS 5500🔴
XG 650230.09.202131.03.202431.03.2025XGS 6500 / XGS 7500🔴
XG 750230.09.202131.03.202431.03.2025XGS 7500 / XGS 8500🔴

SD-REDs

ProduktEnd-of-SaleEnd-of-LifeNachfolge ProduktBG
SD-RED 20Nicht deklariertNicht deklariertNicht deklariert🟢
SD-RED 60Nicht deklariertNicht deklariertNicht deklariert🟢

REDs

ProduktEnd-of-SaleEnd-of-LifeNachfolge ProduktBG
RED 1531.08.202031.08.2023SD-RED 20🔴
RED 15w31.08.202031.08.2023SD-RED 20 und Wifi Modul oder APX🔴
RED 5031.08.202031.08.2023SD-RED 60🔴

Access Points

AP Series

ProduktEnd-of-SaleEnd-of-LifeNachfolge ProduktBG
AP 15 / 15C31.03.202031.12.2023Sophos AP6 420🔴
AP 55 / 55C31.03.202031.12.2023Sophos AP6 420🔴
AP 100 / 100C31.03.202031.12.2023Sophos AP6 840 / Sophos AP6 840E🔴
AP 100X01.08.202131.12.2023Sophos AP6 420X🔴

APX Series

ProduktEnd-of-SaleEnd-of-LifeNachfolge ProduktBG
APX 12031.03.202431.12.2027Sophos AP6 420🔴
APX 32031.03.202431.12.2027Sophos AP6 420🔴
APX 53031.03.202431.12.2027Sophos AP6 420E🔴
APX 74031.03.202431.12.2027Sophos AP6 840 / Sophos AP6 840E🔴
APX 320X31.03.202431.12.2027Sophos AP6 420X🔴

AP6 Series

AP6 ist die aktuelle WiFi-6-Generation von Sophos. Sie benötigt die Verwaltung über Sophos Central; die Verwaltung über Sophos Firewall wird laut Retirement Calendar nicht unterstützt. Bei der WLAN-Planung sollte zusätzlich geprüft werden, ob bestehende AP- oder APX-Modelle ersetzt werden müssen und ob PoE, Montage, Outdoor-Anforderungen und SSID-/VLAN-Design passen.

ProduktRelease DatumEnd-of-SaleEnd-of-LifeNachfolge ProduktBG
Sophos AP6 420August 2023N/A5 Jahre nach EOSN/A🟢
Sophos AP6 420EAugust 2023N/A5 Jahre nach EOSN/A🟢
Sophos AP6 840August 2023N/A5 Jahre nach EOSN/A🟢
Sophos AP6 840EAugust 2023N/A5 Jahre nach EOSN/A🟢
Sophos AP6 420XAugust 2023N/A5 Jahre nach EOSN/A🟢

Switches

ProduktRelease DatumEnd-of-SaleEnd-of-LifeNachfolge ProduktBG
CS101-8Dezember 2021N/A5 Jahre nach EOSN/A🟢
CS101-8FPDezember 2021N/A5 Jahre nach EOSN/A🟢
CS110-24Dezember 2021N/A5 Jahre nach EOSN/A🟢
CS110-24FPDezember 2021N/A5 Jahre nach EOSN/A🟢
CS110-48Dezember 2021N/A5 Jahre nach EOSN/A🟢
CS110-48PDezember 2021N/A5 Jahre nach EOSN/A🟢
CS110-48FPDezember 2021N/A5 Jahre nach EOSN/A🟢
CS210-8FPDezember 2021N/A5 Jahre nach EOSN/A🟢
CS210-24FPJuni 2022N/A5 Jahre nach EOSN/A🟢
CS210-48FPJuni 2022N/A5 Jahre nach EOSN/A🟢
CS1010-8FPFebruar 2025nicht im Retirement Calendar aufgeführtnicht im Retirement Calendar aufgeführtnicht im Retirement Calendar aufgeführt🟢

Typische Fehler in der Lifecycle-Planung

Nur End-of-Life prüfen: Renewal kann vorher schon nicht mehr möglich sein. Deshalb End-of-Sale, Last Renewal und EOL gemeinsam prüfen.

Modell 1:1 ersetzen: Portlayout, Performance oder WLAN passt nicht automatisch. Sizing, Interfaces, PoE, SFP/SFP+, Rackmount, RED-Standorte und Standortanforderungen neu bewerten.

Backup erst beim Austausch suchen: Migration verzögert sich oder Restore scheitert. Backup, Secure Storage Master Key und Restore-Kompatibilität vor dem Austausch prüfen.

RED oder Access Points vergessen: Filialen oder WLAN können nach dem Firewallwechsel betroffen sein. Abhängigkeiten pro Standort dokumentieren.

Lifecycle-Daten nicht im Asset-System pflegen: Überraschungen bei Budget, Renewal und Support entstehen, wenn Daten nur in einer Tabelle stehen. Seriennummer, EOL, Last Renewal und geplanten Nachfolger pro Asset erfassen.

Ausnahmen und Troubleshooting

Fehlt ein Modell, zuerst Schreibweise, Revision und Produktfamilie mit Typenschild und Seriennummer abgleichen. „Nicht aufgeführt“ bedeutet weder „aktuell“ noch „unbegrenzt unterstützt“: Ergebnis und Abfragedatum als ungeklärt dokumentieren und Termin, Migration Path und Entitlement vor Bestellung schriftlich beim Partner oder Sophos Support bestätigen lassen. Widersprechen sich Kalender, Account und Tabelle, Hardwaretermin, Software-Support und Vertragsende getrennt erfassen und bis zur Klärung mit dem frühesten Datum planen.

Migration stoppen, solange Interface-Mapping, Firmware-Kompatibilität, Lizenzübertragung oder Restore-Warnungen ungeklärt sind. Altgerät nicht deregistrieren und einziges Backup nicht überschreiben. Zielgerät zurücksetzen beziehungsweise neu aufsetzen, Abweichung dokumentieren und erst nach erfolgreichem Test der unter „Prüfpfad“ genannten Dienste erneut freigeben.

FAQ

Was ist der Unterschied zwischen End-of-Sale und End-of-Life?

End-of-Sale bedeutet, dass ein Produkt nicht mehr regulär neu verkauft wird. End-of-Life bedeutet, dass der reguläre Support endet. Dazwischen kann es je nach Produkt noch Renewal- oder Supportmöglichkeiten geben.

Warum ist Last Renewal bei Sophos Firewalls wichtig?

Last Renewal ist oft der praktische Stichtag für Budget und Betrieb. Wenn dieser Termin verpasst wird, kann der Support nicht mehr normal verlängert werden, auch wenn das End-of-Life Datum noch später liegt.

Sollte man eine XG Firewall noch verlängern?

Für produktive Umgebungen ist meistens eine Migration auf XGS Appliances oder eine passende virtuelle beziehungsweise Cloud-Firewall sinnvoller. Vor der Entscheidung sollten Firmware-Support, Performance, Lizenzlaufzeit, Backup, RED, VPN und Standortabhängigkeiten geprüft werden.

Reicht ein Nachfolgemodell aus der Tabelle für die Planung?

Nein. Die Tabelle ist ein Startpunkt. Vor der Bestellung sollte man Durchsatz, Security-Features, Anzahl Benutzer, VPN, TLS Inspection, Ports, SFP/SFP+, PoE, HA und Standortdesign prüfen.

Wo sollte man Lifecycle-Daten dokumentieren?

Lifecycle-Daten gehören ins Asset- oder Betriebsdokumentationssystem. Mindestens Seriennummer, Modell, Standort, Lizenzstatus, Last Renewal, End-of-Life, Backup-Status und geplanter Nachfolger sollten gepflegt werden.