Naar de inhoud
Avanet

Sophos-supportticket openen met Support Assistant

Sinds 18 juli 2026 begint een nieuwe supportaanvraag voor aangemelde klanten niet meer met het vroegere formulier New Technical Support Case. Sophos Support Assistant is nu het primaire startpunt. De Assistant stelt eerst passende hulp voor en begeleidt daarna de casecreatie als het probleem onopgelost blijft.

💡 Belangrijk: Support Assistant is een AI-ondersteunde gids, geen Support Engineer en nog geen geopend ticket. Adviezen moeten vóór een wijziging technisch worden gecontroleerd. Een case bestaat pas wanneer het portal een casenummer bevestigt.

Een goede voorbereiding blijft daarom belangrijker dan de nieuwe dialoog. Voor Sophos Firewall horen vooral serienummer, model, firmwareversie, licentiestatus, tijdstip van de fout, getroffen functie, logs, screenshots en reeds uitgevoerde controles in het bewijspakket. Deze handleiding combineert die voorbereiding met de nieuwe Assistant-workflow die Sophos heeft aangekondigd. Voor de indeling van de verschillende Sophos-toegangen past ook Sophos-portalen: SophosID, Central, support en firewalltoegangen.

Wanneer een Sophos-supportticket zinvol is

Een Sophos-supportticket is zinvol wanneer een probleem niet meer alleen lokaal via configuratie, logs of bekende operationele processen kan worden opgehelderd.

Typische gevallen:

  • hardwaredefect, RMA of vermoeden van een defecte appliance
  • licentie- of accountprobleem met concreet serienummer
  • firmware-, hotfix- of upgradeprobleem
  • terugkerende servicecrash of onduidelijke systeemstatus
  • VPN-, WAF-, HA-, RED- of routingprobleem na eigen eerste afbakening
  • fout die na logs en reproductie op een productprobleem lijkt
  • supportaanvraag waarbij Sophos toegang tot interne analysegegevens nodig heeft

Voor een ticket moeten de voor de hand liggende lokale controles worden uitgevoerd. Bij Sophos Firewall betekent dit niet dat alles al opgelost moet zijn. Maar hoe preciezer uitgangssituatie, tijdvenster en getroffen functie beschreven zijn, hoe minder vervolgvragen ontstaan.

Wat Sophos Support biedt en wat niet

Sophos Support helpt bij technische productproblemen en kan algemene configuratievragen beantwoorden. Support vervangt echter geen volledige implementatie, migratie of nieuwe architectuurplanning. Een ticket past vooral wanneer een functie ondanks een traceerbare configuratie niet correct werkt of wanneer een concreet product-, licentie-, hardware- of softwareprobleem wordt vermoed.

Een normale productsupportcase is niet de primaire route voor deze taken:

  • een nieuwe VPN-topologie plannen
  • firewallregels netjes structureren
  • NAT of WAF voor een nieuwe dienst inrichten
  • HA-design controleren
  • routingconcept of VLAN-architectuur beoordelen
  • bestaande configuratie naar best practices ombouwen

In zulke gevallen is Avanet Support de betere contactpersoon. De firewall kan dan binnen de Avanet-supportvoorwaarden gecontroleerd, gepland of naar wens geconfigureerd worden. Sophos Support blijft de juiste route voor concrete productfouten en algemene ondersteuning binnen de gedocumenteerde supportscope.

Severity en beoogde responstijden

Het supportplan bepaalt het recht en de responsdoelen, maar vervangt geen duidelijke probleembeschrijving. De doeltijden zijn responstijden, geen gegarandeerde oplostijden. Een complex VPN-, HA- of routingprobleem kan ondanks een snelle eerste reactie langer duren wanneer logs, reproductie of remote toegang ontbreken.

De actuele Sophos Support Services Guide noemt deze beoogde responstijden:

SeverityTypische impactBeoogde responstijd
CriticalEen bedrijfskritische productiedienst is volledig onbeschikbaar zonder aanvaardbare workaround4 uur
HighAanzienlijk serviceverlies; de operatie kan alleen beperkt of via een alternatieve route doorgaan8 uur
MediumGeen of slechts gering serviceverlies; de operatie wordt niet wezenlijk geblokkeerd24 uur
LowOperationele vraag of gewenste product- of documentatiewijziging24 uur

De Severity moet eerlijk op basis van de werkelijke impact worden gekozen. Een te hoge classificatie zonder passende impact helpt zelden, omdat Sophos in de case vraagt naar impact, reproduceerbaarheid en getroffen diensten. Als de case bedrijfskritisch is, moet de beschrijving dat duidelijk onderbouwen: getroffen locaties, aantal gebruikers, ontbrekende workaround, tijdstip, status van redundantie en al gecontroleerde maatregelen. De actuele definities en doelen staan onder Sophos service level targets.

Vereisten

Voor een technisch supportticket zijn doorgaans nodig:

  • SophosID voor het Support Portal
  • geldige licentie of actief supportrecht
  • getroffen serienummer of accounttoewijzing
  • bij partnercases: klanttoewijzing en relevante licentie of serienummer
  • product en model, bijvoorbeeld Sophos Firewall XGS of virtuele firewall
  • firmwareversie en build
  • korte foutbeschrijving met impact
  • tijdvenster van het probleem met tijdzone
  • beschikbare logs, screenshots of foutmeldingen

Sophos controleert bij supportcases de licentie- en serienummertoewijzing. Zonder passende licentie of serienummer kan een case voor validatie naar Customer Care gaan. Dat vertraagt de technische afhandeling. Als een partner de case voor een klant opent, moeten klanttoewijzing en getroffen licentie of serienummer eveneens duidelijk worden vermeld. Als Avanet supportcases namens een klant moet beheren, moet de klant Avanet de betreffende partnertoegang toestaan.

Het serienummer van de firewall vindt men direct in het SFOS-dashboard. De procedure staat beschreven in Serienummer van de Sophos Firewall vinden.

Als de aanvraag een hardwaredefect betreft, moet ook het artikel Wat te doen bij een technisch defect van Sophos-hardware? worden gecontroleerd.

Supportkanalen indelen

Sophos biedt meerdere supportkanalen. Niet elk kanaal is even geschikt voor hetzelfde doel.

  • Support Assistant in het Sophos Support Portal: primair startpunt voor aangemelde klanten, selfservice, licentievragen en begeleide casecreatie.
  • Cases in het Support Portal: bestaande cases, historie, bijlagen, status en escalatie beheren.
  • Telefoon: kritieke problemen na de casecreatie met het casenummer melden of toegangsproblemen oplossen.
  • Sophos Community: niet-vertrouwelijke vragen, bekende foutbeelden, uitwisseling met andere beheerders
  • Sophos TechVids en Docs: how-to-onderwerpen, configuratie en bekende procedures

Voor technische firewallproblemen begint de workflow nu bij Support Assistant. Zodra de case is aangemaakt, blijven nummer, historie en bijlagen in het portal traceerbaar. Bij kritieke problemen wordt eerst de case aangemaakt en het nummer genoteerd, waarna Sophos telefonisch wordt gecontacteerd. Zonder werkende portaltoegang kan het paneel For Critical Cases op de startpagina de directe telefonische route tonen.

De actuele contactkanalen en telefoonnummers staan op de officiële Sophos Support-contactpagina. Het algemene supportoverzicht blijft beschikbaar onder Sophos Support.

Account en partnertoegang voorbereiden

Voor het Support Portal is een SophosID nodig. Het account moet bij het bedrijf, de licentie of de Sophos Central-tenant passen, zodat de getroffen producten zichtbaar zijn. Als de firewall via een partner wordt beheerd, moet vóór de eigenlijke supportcase duidelijk zijn of de partner de cases mag beheren.

Als Avanet een case namens een klant moet begeleiden of met Sophos moet communiceren, moet toegang tot de klanttoewijzing in het Sophos Support Portal zijn toegestaan. Sophos beschrijft deze stap onder Allow a Sophos Partner to manage your account.

Praktisch betekent dit:

  1. SophosID controleren.
  2. Getroffen licentie of serienummer gereed houden.
  3. Als Avanet moet ondersteunen, partnertoegang in het Sophos Portal voorbereiden.
  4. Als Sophos remote toegang nodig heeft, Support Access op de firewall voorbereiden.

Voor het ticket voorbereiden

Een Support Case moet zo worden geformuleerd dat support het probleem zonder giswerk kan indelen.

Technische kerngegevens

Voor Sophos Firewall moeten deze gegevens beschikbaar zijn:

  • serienummer
  • model of platform
  • firmwareversie en build
  • licentiestatus of supportplan, indien relevant
  • HA-status, als de firewall deel uitmaakt van een cluster
  • getroffen functie, bijvoorbeeld IPsec, SSL VPN, WAF, RED, Web Protection of Reporting
  • exacte tijd van de fout met tijdzone
  • getroffen gebruikers, netwerken, locaties of diensten
  • laatste wijzigingen vóór het probleem

Bij HA-clusters moeten beide nodes duidelijk gedocumenteerd zijn. Voor de indeling van rollen, serienummers en HA-gebruik past Sophos Firewall HA-clustervarianten en gebruik.

Reproductie en impact

De beschrijving moet niet alleen zeggen dat iets niet werkt. Beter is een korte, controleerbare weergave:

  • Wat werd verwacht?
  • Wat gebeurt er in plaats daarvan?
  • Sinds wanneer treedt het probleem op?
  • Is het probleem permanent of sporadisch?
  • Hoe kan het worden gereproduceerd?
  • Welke gebruikers of diensten zijn getroffen?
  • Is er een workaround?
  • Hoe kritisch is de impact op de operatie?

Als een ticket alleen uit een screenshot en één zin bestaat, moet support bijna onvermijdelijk terugvragen. Dat kost tijd, vooral bij VPN-, routing- of HA-problemen.

Logs en bijlagen

Bij firewallproblemen zijn logs vaak belangrijker dan lange vermoedens. Als het probleem reproduceerbaar is, moet het fouttijdvenster zo nauwkeurig mogelijk worden vastgelegd en moeten daarna de passende logs worden veiliggesteld.

Afhankelijk van het probleem zijn nuttig:

  • screenshot van de foutmelding
  • Log Viewer-screenshot met filter
  • relevante service-logs
  • Packet Capture of tcpdump wanneer de pakketstroom onduidelijk is
  • firmware- of licentiescreenshot
  • kort netwerkplan of getroffen IP-adressen wanneer routing betrokken is
  • beschrijving van de al gecontroleerde regels, NAT-objecten of VPN-parameters

Voor volledige logarchieven is Sophos Firewall-logs voor support en analyse veiligstellen de passende procedure. Welke logfile bij welke module hoort, is samengevat in Sophos Firewall-service-logs correct toewijzen.

Niet elke bijlage beantwoordt dezelfde vraag:

  • Welke regel of module heeft beslist?: Log Viewer-export, Rule ID, NAT ID, getroffen periode
  • Welke dienst meldt fouten?: relevante service-logs of volledig /log-archief
  • Komt verkeer aan en gaat het verder?: Packet Capture in WebAdmin
  • Heeft support een PCAP-bestand nodig?: gerichte tcpdump-opname, apart van het logarchief
  • Heeft een wijziging het probleem veroorzaakt?: audit trail, wijzigingstijdstip, getroffen objecten

Een breed logarchief zonder fouttijdstip is vaak minder nuttig dan een kleiner datapakket met exacte tijd, duidelijke reproductie en passende capture. Bij pakketstroomproblemen moet het PCAP-bestand gescheiden van het logarchief worden behandeld, zodat in het ticket duidelijk blijft welk bestand service-logs en welk bestand netwerkpakketten bevat.

⚠️ Logs, screenshots en Packet Captures kunnen interne IP-adressen, publieke IP’s, gebruikersnamen, hostnamen, certificaatdetails of andere vertrouwelijke informatie bevatten. Vóór het uploaden moet duidelijk zijn wie de gegevens ontvangt en of ze vooraf moeten worden opgeschoond.

Consolidated Troubleshooting Report

Bij apparaat- of systeemproblemen kan Sophos een Consolidated Troubleshooting Report vragen. In de firewall is dit te vinden onder Diagnostics > Tools. Het rapport verzamelt diagnose-informatie en relevante loggegevens in een gecomprimeerd archief.

Zo’n rapport is vooral nuttig bij:

  • servicecrashes
  • onduidelijke systeemstatussen
  • terugkerende fouten na updates
  • problemen die Sophos niet alleen op basis van een screenshot kan beoordelen
  • supportcases waarbij meerdere modules betrokken kunnen zijn

Het rapport vervangt echter geen goede foutbeschrijving. Tijd, tijdzone, getroffen functie en reproductiestappen moeten nog steeds in het ticket staan.

Support Access en Remote Assistance ID

Bij firewallcases kan Sophos vragen om een Remote Assistance ID of om geactiveerde Support Access. Daarmee kan Sophos tijdelijk toegang krijgen tot de firewall als dat voor de analyse nodig is.

Support Access moet alleen worden geactiveerd wanneer die voor de concrete case nodig is. Na afsluiting van de supportcase moet de toegang weer worden gedeactiveerd of ten minste gecontroleerd. Voor de praktische procedure past Sophos Firewall Support Access voor Avanet vrijgeven. De officiële Sophos-documentatie beschrijft de algemene procedure onder Support access.

In het ticket moet worden vermeld:

  • of Support Access al actief is
  • Remote Assistance ID, indien aanwezig
  • hoelang de toegang is vrijgegeven
  • of MFA of ACL-regels de toegang beïnvloeden
  • of er een onderhoudsvenster voor tests is

Supportticket openen met Sophos Support Assistant

Het Sophos Support Portal is bereikbaar via:

Sophos Support Portal

Na aanmelding met SophosID is Support Assistant beschikbaar in het grote invoerveld op de startpagina en via de zwarte knop Assistant rechtsonder. Het menu Cases blijft beschikbaar voor bestaande cases, maar is niet langer het normale startpunt voor een nieuwe case.

Sophos Support Portal met zoekveld van Support Assistant en Quick Access Tools
Voor aangemelde klanten is Support Assistant het centrale startpunt voor supportvragen en begeleide casecreatie.

De case starten in Support Assistant

  1. Aanmelden in het Support Portal.
  2. Het grote invoerveld of de knop Assistant openen.
  3. Product, probleem en doel duidelijk noemen. Bij een productfout kan het gesprek bijvoorbeeld beginnen met: I need to open a technical support case for Sophos Firewall.
  4. Symptomen, bedrijfsimpact en reeds uitgevoerde controles toevoegen. Een onderwerp als IPsec VPN fails after SFOS 22.0 MR1 upgrade on XGS 2100 is bruikbaarder dan VPN problem.
  5. Voorgestelde documentatie en troubleshootingstappen technisch controleren vóór men handelt. Ongeschikte of riskante wijzigingen worden niet uitsluitend uitgevoerd omdat een AI-antwoord ze voorstelt.
  6. Als het probleem onopgelost blijft, duidelijk aangeven dat een menselijke Support Engineer en een Technical Support Case nodig zijn.
  7. De begeleide vragen beantwoorden en het juiste account, de getroffen licentie of het serienummer en de passende Severity toewijzen.
  8. Logs, screenshots, CTR- of PCAP-bestanden toevoegen zodra de workflow dit aanbiedt of de aangemaakte case onder Cases zichtbaar is.
  9. De casecreatie voltooien en het bevestigde casenummer intern documenteren.

De exacte dialoog is dynamisch. Sophos kan eerst een handleiding, licentiecontrole of aanvullende vragen aanbieden voordat het casepad verschijnt. Dat is nog geen fout. Beslissend is dat het werkelijke probleem en de impact duidelijk worden beschreven en dat men bij verdere analysebehoefte doorgaat tot het casenummer is aangemaakt.

Geopend chatvenster van Sophos Support Assistant in het Support Portal
De Assistant verzamelt de probleemcontext en wijst erop dat AI-gegenereerde antwoorden vóór wijzigingen moeten worden gecontroleerd.

Herkennen dat de procedure is voltooid

Een nuttig AI-antwoord of een getoond KB-artikel is nog geen Support Case. De procedure is pas succesvol voltooid wanneer een casenummer wordt getoond of per e-mail bevestigd. Daarna kan de case onder Cases worden geopend, aangevuld en gevolgd. Niet-AI-onderdelen zoals Cases, Accounts, Followed Cases en de gewone kenniszoekfunctie blijven beschikbaar.

Bij een kritieke uitval geldt een aparte volgorde: de case aanmaken, het casenummer noteren en vervolgens Sophos telefonisch contacteren. Zonder Support Portal-account volgt men de regionale telefonische route onder For Critical Cases. De Assistant vervangt dit dringende menselijke contact niet.

Wat in de beschrijving hoort

Een goede beschrijving is kort genoeg om te lezen en concreet genoeg om mee te werken.

Praktisch sjabloon:

Product:
Serial number:
License number:
Model:
Firmware version:
Support plan:
Impact:
Start time and time zone:
Affected users/sites/services:
Recent changes:
Expected behavior:
Actual behavior:
Steps to reproduce:
Checks already performed:
Remote Assistance ID:
Attachments:

Bij firewallregel-, NAT- of VPN-problemen moet aanvullend worden vermeld:

  • source- en destination-netwerken
  • getroffen service of poort
  • verwachte firewallregel
  • NAT-regel, indien betrokken
  • VPN-tunnel of Remote Access-profiel
  • Log Viewer-resultaat
  • Packet Capture of tcpdump-PCAP wanneer pakketstroom relevant is
  • Support Access ID als Sophos remote toegang nodig heeft

Voor regelanalyses kan Firewallregel testen met Log Viewer, Policy Test en Packet Capture helpen voordat de Support Case wordt geopend.

RMA en hardwaredefect

Bij hardwaredefecten heeft Sophos extra informatie nodig voor de RMA-afhandeling. Daarbij horen niet alleen foutbeschrijving en serienummer, maar ook model, revisie, firmware, licentie, HA-status en verzendinformatie.

Voorbereiden:

  • defect product en model
  • serienummer van het getroffen apparaat
  • firmwareversie
  • licentienummer of licentietoewijzing
  • foutbeeld en al gecontroleerde punten
  • Dead on arrival, als het apparaat direct na levering getroffen is
  • HA-cluster: ja of nee
  • afleveradres en contactpersoon
  • telefoonnummer en e-mailadres
  • bijzondere verzendinstructies

Bij firewalls moet bovendien worden gecontroleerd of er een actuele backup beschikbaar is en hoe de vervangende firewall wordt hersteld. Voor backup en restore past Backup en restore op Sophos Firewall.

Voor RMA-cases moet men zich richten op het actuele Sophos Support Portal en op de terugmelding in het ticket. Communitybijdragen of oudere procesbeschrijvingen kunnen nuttig lijken, maar zijn niet doorslaggevend wanneer Sophos in de concrete case andere gegevens vraagt.

Opvolgen en escaleren

Na het openen moet een bevestiging met casenummer per e-mail binnenkomen. Dit nummer hoort in elke latere communicatie. Onder Cases kan de case worden geopend, aangevuld en gevolgd.

Als een kritieke case niet snel genoeg vooruitgaat, moet geen tweede ticket worden geopend. Dubbele tickets veroorzaken meer coördinatie en kunnen de afhandeling eerder vertragen.

Beter is:

  1. bestaand ticketnummer gereed houden
  2. impact en urgentie concreet beschrijven
  3. ontbrekende logs of antwoorden aanvullen
  4. bij kritieke cases telefonisch met het casenummer opvolgen
  5. in de bestaande case via Request Escalation escaleren wanneer impact of verloop dit rechtvaardigt
  6. intern documenteren wie welke terugmelding heeft gegeven

Een escalatie moet onderbouwd zijn. Zinvolle redenen zijn bijvoorbeeld:

  • doelresponstijd is overschreden.
  • productie-uitval duurt voort.
  • geen reactie ondanks aangevulde informatie.
  • verkeerde toewijzing of ongeschikte productcategorie.
  • case blokkeert een gepland herstel- of onderhoudsproces.

De escalatie moet altijd de actuele businessimpact beschrijven. Een zin als We need an update is zwakker dan een concrete uitspraak zoals The main site-to-site VPN between headquarters and production is still down, 80 users cannot access ERP, no workaround is available. De huidige officiële procedure staat onder Escalating a support case.

Bij ernstige security- of uitvalcases moet daarnaast worden gecontroleerd of andere support- of incident-responseprocessen van toepassing zijn. Een normaal technisch ticket is niet automatisch een volledig incident-responseproces.

Checklist

  • SophosID werkt.
  • Licentie en supportrecht zijn opgehelderd.
  • Serienummer, model en firmwareversie zijn gedocumenteerd.
  • Fouttijdstip met tijdzone is bekend.
  • Impact op gebruikers, diensten of locatie is beschreven.
  • Laatste wijzigingen zijn genoteerd.
  • Reproductie of foutbeeld is traceerbaar.
  • Relevante logs en screenshots zijn voorbereid.
  • Packet Capture of tcpdump-PCAP is alleen bij pakketstroomproblemen voorbereid.
  • Vertrouwelijke gegevens in bijlagen zijn gecontroleerd.
  • Bij RMA: verzendinformatie en HA-status zijn voorbereid.
  • De casecreatie in Support Assistant is voltooid tot het bevestigde casenummer.
  • Ticketnummer wordt intern gedocumenteerd.

FAQ

Is Enhanced Support een configuratieservice?

Nee. Sophos Support helpt bij productproblemen en algemene configuratieondersteuning, maar neemt geen volledige implementatie, migratie of nieuwe architectuurplanning over. Voor zulke projecten is Avanet de juiste contactpersoon.

Vervangt Support Assistant een menselijke Support Engineer?

Nee. De Assistant helpt bij selfservice, licentievragen en begeleide casecreatie. Als diepere analyse nodig is, leidt de Assistant naar een Technical Support Case en daarmee naar menselijke support. Bij kritieke cases wordt na de casecreatie bovendien telefonisch contact opgenomen.

Wat gebeurt er als geen serienummer of licentienummer wordt opgegeven?

De case kan voor validatie naar Customer Care gaan. Daardoor vertraagt de technische afhandeling. Daarom moet het getroffen serienummer of licentienummer altijd direct bij het openen worden opgegeven.

Zijn doelresponstijden hetzelfde als oplostijden?

Nee. Doelresponstijden beschrijven hoe snel een eerste gekwalificeerde reactie verwacht kan worden. De daadwerkelijke oplossing hangt af van foutbeeld, reproduceerbaarheid, logs, remote toegang, productgedrag en noodzakelijke tests.

Moet een Sophos-supportticket in het Engels worden geschreven?

In de praktijk is Engels de veiligste keuze, omdat technische cases internationaal kunnen worden behandeld. Onderwerp, foutmeldingen, tijdvensters en logs moeten daarom zo duidelijk mogelijk in het Engels geformuleerd zijn.

Wanneer moet Support Access worden geactiveerd?

Support Access moet worden geactiveerd wanneer Sophos voor de analyse remote toegang tot de firewall nodig heeft. De toegang moet in tijd beperkt zijn en na afsluiting van de case opnieuw worden gecontroleerd of gedeactiveerd.

Welke informatie heeft Sophos nodig bij firewallproblemen?

Minimaal serienummer, model, firmwareversie, fouttijdstip, getroffen functie, impact, laatste wijzigingen en relevante logs. Bij VPN, NAT of routing moeten daarnaast source, destination, service, regel, route en tunnel worden genoemd.

Hoe groot mogen bijlagen zijn?

Het Support Portal kan grootte- en bestandstypegrenzen instellen. Als een logarchief te groot is, moet het worden gecomprimeerd of moet in het ticket naar een geschikte uploadmethode worden gevraagd. Oude algemene grootte-informatie mag niet als gegarandeerd worden beschouwd.

Wat is belangrijk bij een RMA-case?

Bij RMA-cases heeft Sophos naast de foutbeschrijving de duidelijke apparaatidentificatie, licentie- en verzendinformatie en HA-status nodig. Bij firewalls moet vooraf worden gecontroleerd of een actuele backup beschikbaar is en hoe een vervangende firewall wordt hersteld.