Sophos Product Lifecycle Kalender - End-of-Sale / End-of-Life
Der Sophos Product Lifecycle Kalender hilft bei Beschaffung, Renewal, Migration und Risikoabschätzung. Für Sophos Firewall Umgebungen ist nicht nur wichtig, ob eine Appliance heute noch läuft. Entscheidend ist auch, ob sie noch verkauft wird, ob Support verlängert werden kann, ob RMA möglich ist und wann ein sauberer Wechsel auf ein Nachfolgemodell geplant werden muss.
Diese Übersicht fasst wichtige Lifecycle-Daten für Sophos Firewall Appliances, REDs, Access Points und Switches zusammen. Die Daten sollten bei jeder grösseren Firewall-Planung gegen den aktuellen Sophos Retirement Calendar und die aktuellen Lizenzunterlagen geprüft werden, weil sich Verfügbarkeit, Nachfolger und Renewal-Fenster ändern können.
Für konkrete Upgrade- und Migrationsplanung passen zusätzlich Sophos Firewall vor SFOS 22 Upgrade prüfen, Sophos Firewall Backup erstellen oder wiederherstellen und Sophos Firewall Hardware oder virtuelle Appliance auswählen.
Wichtig: Lifecycle-Daten sind Planungsdaten. Vor Bestellung, Renewal, RMA oder Hardwaretausch sollte man Seriennummer, Lizenzstatus, Sophos Account, Supportberechtigung und aktuelle Sophos Lifecycle-Informationen prüfen.
Geltungsbereich und Bestandsaufnahme
Die Tabellen decken XGS Appliances und XG-Firewalls, SD-RED und RED, AP/APX/AP6 Access Points sowie Sophos Switches ab. SG/UTM-Appliances und virtuelle oder Cloud-Firewalls gehören ebenfalls in die Bestandsaufnahme, sind hier aber nicht als vollständige Modellmatrix abgebildet: Bei SG/UTM zählt zusätzlich der letzte unterstützte Softwarestand; bei virtuellen und Cloud-Instanzen zählen Plattform-, Hypervisor-, Image- und SFOS-Support statt eines Hardware-EOL. Endpoint, Server, Mobile und Email besitzen eigene Lifecycle-Kalender und dürfen nicht anhand dieser Tabellen beurteilt werden.
Vor der Terminprüfung den Bestand aus Sophos Fusion (ehemals Sophos Central), lokaler Konfiguration beziehungsweise Backup und Asset-System zusammenführen. Pro Gerät Modell und Hardware-Revision vom Typenschild, Seriennummer, Verwaltungsart, Standort, HA-Zugehörigkeit, Firmwarestand, Lizenz- und Vertragsende sowie abhängige REDs, Access Points und Switches erfassen. Unbekannte oder nicht erreichbare Geräte bleiben als offene Assets in der Liste; sie gelten nicht stillschweigend als ausser Betrieb.
Kurzentscheidung: verlängern oder migrieren?
- Das exakte Modell im aktuellen Sophos Retirement Calendar prüfen und End-of-Sale, Last Renewal, End-of-Life sowie den Migration path dokumentieren. Modellnamen exakt suchen, Produktabschnitt kontrollieren und Abfragedatum sowie Fussnoten im Asset-Eintrag festhalten. Die Tabellen unten geben den Prüfstand vom 6. September 2026 wieder.
- Liegt Last Renewal bereits in der Vergangenheit, nicht mit einer normalen Verlängerung kalkulieren. Liegt der Termin im nächsten Budget- oder Vertragszeitraum, Migration und Renewal als zwei Varianten mit Kosten, Ausfallfenster und Hardwareverfügbarkeit vergleichen.
- Den tatsächlichen Vertragsstatus separat prüfen. Die Tabelle beweist weder einen aktiven Supportvertrag noch einen RMA-Anspruch. Auf der Firewall zeigt
Administration > Licensingdie registrierten Lizenzen und Laufzeiten; für eine verbindliche Renewal- oder RMA-Aussage zusätzlich Seriennummer und Entitlement im Sophos Account beziehungsweise mit dem Partner oder Sophos Support abgleichen. - Hardware- und Firmware-Lifecycle getrennt bewerten. Der Software-Support folgt eigenen Release-Stichtagen; zudem schliesst SFOS 22.0 GA XG- und SG-Hardware aus. Eine noch gültige Hardwarelaufzeit macht diese Plattformen daher nicht SFOS-22-fähig.
Bei widersprüchlichen Anzeigen gelten die veröffentlichten Produktstichtage im Retirement Calendar, der konkrete Vertrag im angemeldeten Account und die Firmware-Kompatibilität in den Release Notes. Einen Konflikt nicht durch das günstigere Datum auflösen, sondern vor Bestellung oder Wartungsfenster schriftlich klären lassen.
Garantie ist eine vierte, separate Prüfung. Garantieerweiterungen und Advance Hardware Replacement reichen höchstens bis zum jeweiligen EOL. Hardware-Replacement-, Support- und Subscription-Verträge lassen sich letztmals zwölf Monate vor dem Produkt-EOL verlängern. Für XGS Appliances ist nach EOS eine Supportphase von mindestens fünf Jahren vorgesehen. Läuft ein gültiger Vertrag über das EOL hinaus, kann seine Restlaufzeit auf einen unterstützten Nachfolger übertragen werden; daraus folgt kein Anspruch, die alte Hardware nach EOL weiterzubetreiben. Die Details und RMA-Grenzen ordnet Sophos Hardware Garantie, Support und RMA ein.
Für den Zeitpunkt EOL veröffentlicht Sophos zwei nicht gleich formulierte Aussagen: Im Retirement Calendar endet dann der Support und RMAs werden nicht mehr bearbeitet; die Hardware-Lifecycle-Policy beschreibt dagegen Ersatz für Kunden mit gültigem Supportvertrag über das Modell-EOL hinaus. Daraus keine Berechtigung ableiten, sondern den Einzelfall vorab anhand der Seriennummer schriftlich von Sophos bestätigen lassen.
Prüfpfad und sichere Migrationsgrenze
Vor der Freigabe einer Verlängerung oder Migration sollte ein Asset-Eintrag mindestens Modell, Seriennummer, Standort, aktuelle SFOS-Version, Vertragsende und die vier Werte aus dem Retirement Calendar enthalten. Bei einer Firewall zusätzlich unter Backup & Firmware > Firmware den aktiven Slot und die vollständige Firmwareversion dokumentieren. Das verhindert, dass Hardware-EOL und Software-Support versehentlich als derselbe Termin behandelt werden.
Für die Softwareplanung pflegt Sophos die aktuelle Feature-Version und eine weitere, von Sophos bestimmte Feature-Version. Pro gepflegter Feature-Version sollen die letzten zwei Maintenance-Releases unterstützt werden; für einen Fehler- oder Sicherheitsfix kann trotzdem ein Upgrade auf ein gepflegtes Release nötig sein. Eine Feature-Version bleibt typischerweise 24 bis 36 Monate unterstützt, und ihr EOL wird üblicherweise 90 Tage vorher angekündigt. Diese Zeiträume sind Planungswerte, keine Garantie: Die aktuell gepflegten und unterstützten Releases müssen deshalb im Retirement Calendar geprüft werden.
Vor einem Hardwarewechsel ein frisches, extern gespeichertes Backup, den Secure Storage Master Key und ein Interface-Mapping bereitstellen. Das Altgerät erst deregistrieren oder ausser Betrieb nehmen, wenn WAN, DNS, DHCP, Routing, VPN, veröffentlichte Dienste, RED-/Wireless-Abhängigkeiten und bei HA beide Nodes auf dem Zielgerät geprüft sind. Ein Rückfall auf das Altgerät ist nur belastbar, solange es unverändert verfügbar, korrekt lizenziert und noch sicher betreibbar ist. Nach EOL oder nach einer inkompatiblen SFOS-Konvertierung ist es kein regulärer Rollback mehr; dann braucht es einen Ersatz- oder Reimage-Plan.
Glossar
End-of-Sale (EOS)
Das End-of-Sale Datum ist der letzte Tag, an dem ein Produkt offiziell neu verkauft wird. In der Praxis kann ein Modell je nach Lagerbestand, Distributor und Region früher schwer verfügbar sein. Für Projekte sollte man deshalb nicht bis zum letzten Tag planen.
End-of-Life (EOL)
Ab diesem Datum gibt es von Sophos keinen regulären Support mehr für dieses Produkt. Auch RMA- oder Austauschprozesse können dann nicht mehr wie bei unterstützter Hardware geplant werden. Produktive Standorte sollten vor diesem Datum migriert sein.
Last Renewal
Last Renewal ist der letzte Tag, an dem eine Verlängerung für Hardware Replacement, technischen Support oder Subscription Services bestellt werden kann. Nach diesem Datum ist eine normale Verlängerung nicht mehr möglich. Das ist für die Budgetplanung oft wichtiger als das spätere End-of-Life-Datum.
Buyer’s Guide (BG)
Der Buyer’s Guide ist eine Avanet-Einordnung für Beschaffung und Planung.
🟢 - Das Produkt ist aktuell und erhält eine klare Kaufempfehlung.
🟠 - Das Produkt wird noch offiziell verkauft, aber es gibt Hinweise auf einen Nachfolger.
🔴 - Keine Kaufempfehlung, das Produkt ist bereits oder demnächst End of Life oder es gibt schon einen Nachfolger.
So nutzt man die Lifecycle-Daten
Lifecycle-Daten sollten nicht isoliert gelesen werden. Für Administratoren sind vor allem vier Fragen relevant:
- Kann die Hardware noch sinnvoll erneuert werden? Wenn Last Renewal nahe ist, lohnt sich oft eher eine Migration als eine kurze Verlängerung.
- Ist die Firmwarestrategie realistisch? Alte XG- und SG-Hardware unterstützt aktuelle SFOS-Versionen nicht mehr. Für SFOS 22 und neuer muss die Plattform früh geprüft werden.
- Gibt es ein Recovery-Szenario? Vor EOL sollte klar sein, ob ein Ersatzgerät, Backup, SSMK, Interface-Mapping und Zugriffsdokumentation vorhanden sind.
- Ist der Nachfolger wirklich passend? Ein Nachfolgemodell ersetzt nicht automatisch Durchsatz, Portlayout, WLAN-Modul, SFP/SFP+, PoE, RED-Design oder Rackmount-Anforderungen.
Für ein laufendes Firewall-Projekt sollte man deshalb nicht nur die Tabelle lesen, sondern auch Seriennummer der Sophos Firewall finden, Sophos Firewall Lizenzschlüssel aktivieren und Sophos Firewall Sizing richtig einordnen einbeziehen.
Empfohlene Prüfung vor Renewal oder Austausch
Vor Renewal, Hardwaretausch oder EOL-Migration sollte man mindestens diese Punkte dokumentieren:
- Seriennummer, Modell, Firmwareversion und Standort,
- aktueller Lizenz- und Supportstatus,
- End-of-Sale, Last Renewal und End-of-Life,
- geplanter Nachfolger inklusive Portlayout und Leistung,
- aktuelles Backup und Secure Storage Master Key,
- HA-Rolle, WAN-Design, RED-Standorte und Wireless-Abhängigkeiten,
- geplanter Migrationspfad und Rollback-Fenster.
Wenn eine Firewall in ein anderes Konto übertragen werden muss, sollte das vor der Migration geklärt werden. Der Ablauf steht in Sophos Firewall in anderes Sophos Fusion Konto übertragen.
XGS Appliances
| Produkt | Release Datum | End-of-Sale | Last Renewal | End-of-Life | Nachfolge Produkt | BG |
|---|---|---|---|---|---|---|
| XGS 87 | April 2021 | 31.01.2025 | 30.09.2029 | 30.09.2030 | XGS 88 | 🔴 |
| XGS 87w | April 2021 | 14.04.2025 | 30.09.2029 | 30.09.2030 | XGS 88w | 🔴 |
| XGS 107 | April 2021 | 01.03.2025 | 30.09.2029 | 30.09.2030 | XGS 108 | 🔴 |
| XGS 107w | April 2021 | 14.04.2025 | 30.09.2029 | 30.09.2030 | XGS 108w | 🔴 |
| XGS 116 | April 2021 | 14.04.2025 | 30.09.2029 | 30.09.2030 | XGS 118 | 🔴 |
| XGS 116w | April 2021 | 14.04.2025 | 30.09.2029 | 30.09.2030 | XGS 118w | 🔴 |
| XGS 126 | April 2021 | 14.04.2025 | 30.09.2029 | 30.09.2030 | XGS 128 | 🔴 |
| XGS 126w | April 2021 | 14.04.2025 | 30.09.2029 | 30.09.2030 | XGS 128w | 🔴 |
| XGS 136 | April 2021 | 14.04.2025 | 30.09.2029 | 30.09.2030 | XGS 138 | 🔴 |
| XGS 136w | April 2021 | 14.04.2025 | 30.09.2029 | 30.09.2030 | XGS 128w / XGS 138 + AP6 | 🔴 |
| XGS 88 | Oktober 2024 | nicht deklariert | nicht deklariert | nicht deklariert | nicht deklariert | 🟢 |
| XGS 88w | Oktober 2024 | nicht deklariert | nicht deklariert | nicht deklariert | nicht deklariert | 🟢 |
| XGS 108 | Oktober 2024 | nicht deklariert | nicht deklariert | nicht deklariert | nicht deklariert | 🟢 |
| XGS 108w | Oktober 2024 | nicht deklariert | nicht deklariert | nicht deklariert | nicht deklariert | 🟢 |
| XGS 118 | Oktober 2024 | nicht deklariert | nicht deklariert | nicht deklariert | nicht deklariert | 🟢 |
| XGS 118w | Oktober 2024 | nicht deklariert | nicht deklariert | nicht deklariert | nicht deklariert | 🟢 |
| XGS 128 | Oktober 2024 | nicht deklariert | nicht deklariert | nicht deklariert | nicht deklariert | 🟢 |
| XGS 128w | Oktober 2024 | nicht deklariert | nicht deklariert | nicht deklariert | nicht deklariert | 🟢 |
| XGS 138 | Oktober 2024 | nicht deklariert | nicht deklariert | nicht deklariert | nicht deklariert | 🟢 |
| XGS 2100 | April 2021 | nicht deklariert | nicht deklariert | nicht deklariert | nicht deklariert | 🟢 |
| XGS 2300 | April 2021 | nicht deklariert | nicht deklariert | nicht deklariert | nicht deklariert | 🟢 |
| XGS 3100 | April 2021 | nicht deklariert | nicht deklariert | nicht deklariert | nicht deklariert | 🟢 |
| XGS 3300 | April 2021 | nicht deklariert | nicht deklariert | nicht deklariert | nicht deklariert | 🟢 |
| XGS 4300 | April 2021 | nicht deklariert | nicht deklariert | nicht deklariert | nicht deklariert | 🟢 |
| XGS 4500 | April 2021 | nicht deklariert | nicht deklariert | nicht deklariert | nicht deklariert | 🟢 |
| XGS 5500 | April 2021 | nicht deklariert | nicht deklariert | nicht deklariert | nicht deklariert | 🟢 |
| XGS 6500 | April 2021 | nicht deklariert | nicht deklariert | nicht deklariert | nicht deklariert | 🟢 |
| XGS 7500 | nicht deklariert | nicht deklariert | nicht deklariert | nicht deklariert | 🟢 | |
| XGS 8500 | nicht deklariert | nicht deklariert | nicht deklariert | nicht deklariert | 🟢 |
XG Firewall
| Produkt | Letzte Revision | End-of-Sale | Last Renewal | End-of-Life | Nachfolge Produkt | BG |
|---|---|---|---|---|---|---|
| XG 85 | 3 | 17.08.2019 | 17.08.2021 | 17.08.2022 | XGS 88 | 🔴 |
| XG 85w | 3 | 17.08.2019 | 17.08.2021 | 17.08.2022 | XGS 88w | 🔴 |
| XG 86 | 1 | 30.09.2021 | 31.03.2024 | 31.03.2025 | XGS 87 | 🔴 |
| XG 86w | 1 | 30.09.2021 | 31.03.2024 | 31.03.2025 | XGS 87w | 🔴 |
| XG 105 | 3 | 17.08.2019 | 17.08.2021 | 17.08.2022 | XGS 108 | 🔴 |
| XG 105w | 3 | 17.08.2019 | 17.08.2021 | 17.08.2022 | XGS 108w | 🔴 |
| XG 106 | 1 | 30.09.2021 | 31.03.2024 | 31.03.2025 | XGS 107 | 🔴 |
| XG 106w | 1 | 30.09.2021 | 31.03.2024 | 31.03.2025 | XGS 107w | 🔴 |
| XG 115 | 3 | 30.09.2021 | 31.03.2024 | 31.03.2025 | XGS 116 | 🔴 |
| XG 115w | 3 | 30.09.2021 | 31.03.2024 | 31.03.2025 | XGS 116w | 🔴 |
| XG 125 | 3 | 30.09.2021 | 31.03.2024 | 31.03.2025 | XGS 126 | 🔴 |
| XG 125w | 3 | 30.09.2021 | 31.03.2024 | 31.03.2025 | XGS 126w | 🔴 |
| XG 135 | 3 | 30.09.2021 | 31.03.2024 | 31.03.2025 | XGS 136 | 🔴 |
| XG 135w | 3 | 30.09.2021 | 31.03.2024 | 31.03.2025 | XGS 136w | 🔴 |
| XG 210 | 3 | 30.09.2021 | 31.03.2024 | 31.03.2025 | XGS 2100 | 🔴 |
| XG 230 | 2 | 30.09.2021 | 31.03.2024 | 31.03.2025 | XGS 2300 | 🔴 |
| XG 310 | 2 | 30.09.2021 | 31.03.2024 | 31.03.2025 | XGS 3100 | 🔴 |
| XG 330 | 2 | 30.09.2021 | 31.03.2024 | 31.03.2025 | XGS 3300 | 🔴 |
| XG 430 | 2 | 30.09.2021 | 31.03.2024 | 31.03.2025 | XGS 4300 | 🔴 |
| XG 450 | 2 | 30.09.2021 | 31.03.2024 | 31.03.2025 | XGS 4500 | 🔴 |
| XG 550 | 2 | 30.09.2021 | 31.03.2024 | 31.03.2025 | XGS 5500 | 🔴 |
| XG 650 | 2 | 30.09.2021 | 31.03.2024 | 31.03.2025 | XGS 6500 / XGS 7500 | 🔴 |
| XG 750 | 2 | 30.09.2021 | 31.03.2024 | 31.03.2025 | XGS 7500 / XGS 8500 | 🔴 |
SD-REDs
| Produkt | End-of-Sale | End-of-Life | Nachfolge Produkt | BG |
|---|---|---|---|---|
| SD-RED 20 | Nicht deklariert | Nicht deklariert | Nicht deklariert | 🟢 |
| SD-RED 60 | Nicht deklariert | Nicht deklariert | Nicht deklariert | 🟢 |
REDs
| Produkt | End-of-Sale | End-of-Life | Nachfolge Produkt | BG |
|---|---|---|---|---|
| RED 15 | 31.08.2020 | 31.08.2023 | SD-RED 20 | 🔴 |
| RED 15w | 31.08.2020 | 31.08.2023 | SD-RED 20 und Wifi Modul oder APX | 🔴 |
| RED 50 | 31.08.2020 | 31.08.2023 | SD-RED 60 | 🔴 |
Access Points
AP Series
| Produkt | End-of-Sale | End-of-Life | Nachfolge Produkt | BG |
|---|---|---|---|---|
| AP 15 / 15C | 31.03.2020 | 31.12.2023 | Sophos AP6 420 | 🔴 |
| AP 55 / 55C | 31.03.2020 | 31.12.2023 | Sophos AP6 420 | 🔴 |
| AP 100 / 100C | 31.03.2020 | 31.12.2023 | Sophos AP6 840 / Sophos AP6 840E | 🔴 |
| AP 100X | 01.08.2021 | 31.12.2023 | Sophos AP6 420X | 🔴 |
APX Series
| Produkt | End-of-Sale | End-of-Life | Nachfolge Produkt | BG |
|---|---|---|---|---|
| APX 120 | 31.03.2024 | 31.12.2027 | Sophos AP6 420 | 🔴 |
| APX 320 | 31.03.2024 | 31.12.2027 | Sophos AP6 420 | 🔴 |
| APX 530 | 31.03.2024 | 31.12.2027 | Sophos AP6 420E | 🔴 |
| APX 740 | 31.03.2024 | 31.12.2027 | Sophos AP6 840 / Sophos AP6 840E | 🔴 |
| APX 320X | 31.03.2024 | 31.12.2027 | Sophos AP6 420X | 🔴 |
AP6 Series
AP6 ist die aktuelle WiFi-6-Generation von Sophos. Sie benötigt die Verwaltung über Sophos Fusion; die Verwaltung über Sophos Firewall wird laut Retirement Calendar nicht unterstützt. Bei der WLAN-Planung sollte zusätzlich geprüft werden, ob bestehende AP- oder APX-Modelle ersetzt werden müssen und ob PoE, Montage, Outdoor-Anforderungen und SSID-/VLAN-Design passen.
| Produkt | Release Datum | End-of-Sale | End-of-Life | Nachfolge Produkt | BG |
|---|---|---|---|---|---|
| Sophos AP6 420 | August 2023 | N/A | 5 Jahre nach EOS | N/A | 🟢 |
| Sophos AP6 420E | August 2023 | N/A | 5 Jahre nach EOS | N/A | 🟢 |
| Sophos AP6 840 | August 2023 | N/A | 5 Jahre nach EOS | N/A | 🟢 |
| Sophos AP6 840E | August 2023 | N/A | 5 Jahre nach EOS | N/A | 🟢 |
| Sophos AP6 420X | August 2023 | N/A | 5 Jahre nach EOS | N/A | 🟢 |
Sophos Switch: Hardwaretermine und Firmware-Lifecycle
Bei Sophos Switch müssen Hardware-Lifecycle und Firmware-Support getrennt dokumentiert werden. Die offizielle Lifecycle-Policy definiert zwar GA, End-of-Sale, Last Renewal, End-of-Life und Migration Path. Die allgemeine Hardware-Policy beschreibt zusätzlich den Ablauf nach EOS. Sie veröffentlicht aber keine modellbezogenen Switch-Termine. Die Regel „mindestens fünf Jahre Support nach EOS“ nennt Sophos dort ausdrücklich als Beispiel für XGS Series Hardware; sie darf nicht als eigener EOL-Termin für Switches übernommen werden.
Auch die offizielle Seite Sophos Switch Firmware ist eine Firmware-Support-Policy und kein modellbezogener Hardware-Retirement-Kalender. Die am 15. September 2026 aktualisierte Switch-Seite und die beiden übergeordneten Policies enthalten für die elf dokumentierten Switch-Modelle deshalb keine konkreten EOS-, Last-Renewal- oder EOL-Daten. „Nicht veröffentlicht“ bedeutet weder unbegrenzten Support noch eine Lieferzusage. Es bedeutet nur, dass aus diesen Quellen kein belastbarer Modelltermin abgeleitet werden kann.
| Produkt | bisheriger Release-Hinweis | End-of-Sale | Last Renewal | End-of-Life | Nachfolgeprodukt | BG |
|---|---|---|---|---|---|---|
| CS101-8 | Dezember 2021 | nicht veröffentlicht | nicht veröffentlicht | nicht veröffentlicht | nicht veröffentlicht | 🟢 |
| CS101-8FP | Dezember 2021 | nicht veröffentlicht | nicht veröffentlicht | nicht veröffentlicht | nicht veröffentlicht | 🟢 |
| CS110-24 | Dezember 2021 | nicht veröffentlicht | nicht veröffentlicht | nicht veröffentlicht | nicht veröffentlicht | 🟢 |
| CS110-24FP | Dezember 2021 | nicht veröffentlicht | nicht veröffentlicht | nicht veröffentlicht | nicht veröffentlicht | 🟢 |
| CS110-48 | Dezember 2021 | nicht veröffentlicht | nicht veröffentlicht | nicht veröffentlicht | nicht veröffentlicht | 🟢 |
| CS110-48P | Dezember 2021 | nicht veröffentlicht | nicht veröffentlicht | nicht veröffentlicht | nicht veröffentlicht | 🟢 |
| CS110-48FP | Dezember 2021 | nicht veröffentlicht | nicht veröffentlicht | nicht veröffentlicht | nicht veröffentlicht | 🟢 |
| CS210-8FP | Dezember 2021 | nicht veröffentlicht | nicht veröffentlicht | nicht veröffentlicht | nicht veröffentlicht | 🟢 |
| CS210-24FP | Juni 2022 | nicht veröffentlicht | nicht veröffentlicht | nicht veröffentlicht | nicht veröffentlicht | 🟢 |
| CS210-48FP | Juni 2022 | nicht veröffentlicht | nicht veröffentlicht | nicht veröffentlicht | nicht veröffentlicht | 🟢 |
| CS1010-8FP | Februar 2025 | nicht veröffentlicht | nicht veröffentlicht | nicht veröffentlicht | nicht veröffentlicht | 🟢 |
Die Release-Hinweise bleiben zur Einordnung der bestehenden Modellübersicht erhalten; sie sind keine EOS- oder EOL-Aussage. Vor Beschaffung oder Verlängerung Modell, Seriennummer, aktuellen Vertragsstatus und Lieferbarkeit mit Sophos beziehungsweise dem Partner schriftlich prüfen. Sobald Sophos einen Modelltermin veröffentlicht, gehören Quelle, Abfragedatum und alle drei Stichtage in den Asset-Eintrag. Einen Termin nicht aus dem Alter eines Modells, aus der XGS-Regel oder aus einem anderen Produktkalender hochrechnen.
So funktioniert der Switch-Firmware-Lifecycle
Sophos unterscheidet bei Switches zwei Releasearten:
- Feature Release: erweitert die Funktionalität; Sophos erwartet ungefähr alle sechs bis zwölf Monate eine solche Version. Automatisierte Updates sind möglich, einzelne Funktionen können aber eine manuelle Neukonfiguration verlangen. Ältere Modelle oder Revisionen können ausscheiden und dann einen Hardwarewechsel erfordern.
- Maintenance Release: adressiert vor allem Fehler und Schwachstellen und wird laut Policy ungefähr alle ein bis drei Monate erwartet. In seltenen Fällen kann es kleine Erweiterungen geben, die das bestehende Geräteverhalten nicht ändern.
Eine Versionsnummer besteht aus der Feature-Release-Version mit Major- und Minor-Anteil sowie der Maintenance-Release-Nummer. Sophos pflegt die aktuelle Feature-Version und eine weitere, von Sophos ausgewählte und im Retirement Calendar veröffentlichte Feature-Version. Pro gepflegter Feature-Version sollen die letzten zwei Maintenance Releases unterstützt werden. Muss ein Fehler oder eine Schwachstelle behoben werden, kann Sophos trotz grundsätzlich unterstützter Version ein Upgrade auf ein gepflegtes Release verlangen.
Die unterstützte Phase einer Feature-Version ist variabel und wird mit ungefähr 24 Monaten angegeben. Ein Feature-Release-EOL kündigt Sophos üblicherweise 90 Tage vorher öffentlich an; das EOL einzelner Maintenance Releases wird im Retirement Calendar veröffentlicht. Diese Zeiträume sind Erwartungen und keine selbst berechenbaren Stichtage. Für eine Freigabe zählt daher immer die aktuell veröffentlichte Liste gepflegter und unterstützter Releases.
Firmwareupdates, Feature- und Maintenance-Releases, 24x7-Support, Advanced RMA und Sophos-Fusion-Funktionen gehören laut Policy zum Switch Support and Services-Entitlement. Ein laufender Vertrag allein macht jedoch nicht jede Firmwareversion automatisch zum geeigneten Zielstand. Vor einem Update die vollständige Ist-Version, Modell und Revision, Backup, Wartungsfenster und den von Sophos aktuell unterstützten Zielstand festhalten. Der technische Ablauf steht in Sophos Switch Firmware aktualisieren, zurückrollen und wiederherstellen; Ports, PoE und Modellgrenzen ordnet Sophos Switch Modelle und Management auswählen ein.
Typische Fehler in der Lifecycle-Planung
Nur End-of-Life prüfen: Renewal kann vorher schon nicht mehr möglich sein. Deshalb End-of-Sale, Last Renewal und EOL gemeinsam prüfen.
Modell 1:1 ersetzen: Portlayout, Performance oder WLAN passt nicht automatisch. Sizing, Interfaces, PoE, SFP/SFP+, Rackmount, RED-Standorte und Standortanforderungen neu bewerten.
Backup erst beim Austausch suchen: Migration verzögert sich oder Restore scheitert. Backup, Secure Storage Master Key und Restore-Kompatibilität vor dem Austausch prüfen.
RED oder Access Points vergessen: Filialen oder WLAN können nach dem Firewallwechsel betroffen sein. Abhängigkeiten pro Standort dokumentieren.
Lifecycle-Daten nicht im Asset-System pflegen: Überraschungen bei Budget, Renewal und Support entstehen, wenn Daten nur in einer Tabelle stehen. Seriennummer, EOL, Last Renewal und geplanten Nachfolger pro Asset erfassen.
Ausnahmen und Troubleshooting
Fehlt ein Modell, zuerst Schreibweise, Revision und Produktfamilie mit Typenschild und Seriennummer abgleichen. „Nicht aufgeführt“ bedeutet weder „aktuell“ noch „unbegrenzt unterstützt“: Ergebnis und Abfragedatum als ungeklärt dokumentieren und Termin, Migration Path und Entitlement vor Bestellung schriftlich beim Partner oder Sophos Support bestätigen lassen. Widersprechen sich Kalender, Account und Tabelle, Hardwaretermin, Software-Support und Vertragsende getrennt erfassen und bis zur Klärung mit dem frühesten Datum planen.
Migration stoppen, solange Interface-Mapping, Firmware-Kompatibilität, Lizenzübertragung oder Restore-Warnungen ungeklärt sind. Altgerät nicht deregistrieren und einziges Backup nicht überschreiben. Zielgerät zurücksetzen beziehungsweise neu aufsetzen, Abweichung dokumentieren und erst nach erfolgreichem Test der unter „Prüfpfad“ genannten Dienste erneut freigeben.