Naar de inhoud
Avanet

Sophos-supportticket openen met Support Assistant

Er zijn twee reguliere routes om een supportcase te starten: rechtstreeks via het Help-menu van Sophos Fusion (voorheen Sophos Central) of via Support Assistant in het Sophos Support Portal. Deelnemende Central-tenants hebben daarnaast een eigen Assistant als Early Access Program. Sinds 18 juli 2026 vervangt de Assistant in het portal voor aangemelde klanten het vroegere formulier New Technical Support Case.

💡 Belangrijk: Support Assistant is een AI-ondersteunde gids, geen Support Engineer en nog geen geopend ticket. Adviezen moeten vóór een wijziging technisch worden gecontroleerd. Een case bestaat pas wanneer Sophos een casenummer toont of dit per e-mail bevestigt.

Een goede voorbereiding blijft daarom belangrijker dan de nieuwe dialoog. Voor Sophos Firewall horen vooral serienummer, model, firmwareversie, licentiestatus, tijdstip van de fout, getroffen functie, logs, screenshots en reeds uitgevoerde controles in het bewijspakket. Voor de indeling van de verschillende Sophos-toegangen past ook Sophos-portalen: SophosID, Central, support en firewalltoegangen.

Wanneer een Sophos-supportticket zinvol is

Een Sophos-supportticket is zinvol wanneer een probleem niet meer alleen lokaal via configuratie, logs of bekende operationele processen kan worden opgehelderd.

Typische gevallen:

  • hardwaredefect, RMA of vermoeden van een defecte appliance
  • licentie- of accountprobleem met concreet serienummer
  • firmware-, hotfix- of upgradeprobleem
  • terugkerende servicecrash of onduidelijke systeemstatus
  • VPN-, WAF-, HA-, RED- of routingprobleem na eigen eerste afbakening
  • fout die na logs en reproductie op een productprobleem lijkt
  • supportaanvraag waarbij Sophos toegang tot interne analysegegevens nodig heeft

Voor een ticket moeten de voor de hand liggende lokale controles worden uitgevoerd. Bij Sophos Firewall betekent dit niet dat alles al opgelost moet zijn. Maar hoe preciezer uitgangssituatie, tijdvenster en getroffen functie beschreven zijn, hoe minder vervolgvragen ontstaan.

Wat Sophos Support biedt en wat niet

Sophos Support helpt bij technische productproblemen en kan algemene configuratievragen beantwoorden. Support vervangt echter geen volledige implementatie, migratie of nieuwe architectuurplanning. Een ticket past vooral wanneer een functie ondanks een traceerbare configuratie niet correct werkt of wanneer een concreet product-, licentie-, hardware- of softwareprobleem wordt vermoed.

Een normale productsupportcase is niet de primaire route voor deze taken:

  • een nieuwe VPN-topologie plannen
  • firewallregels netjes structureren
  • NAT of WAF voor een nieuwe dienst inrichten
  • HA-design controleren
  • routingconcept of VLAN-architectuur beoordelen
  • bestaande configuratie naar best practices ombouwen

In zulke gevallen is Avanet Support de betere contactpersoon. De firewall kan dan binnen de Avanet-supportvoorwaarden gecontroleerd, gepland of naar wens geconfigureerd worden. Sophos Support blijft de juiste route voor concrete productfouten en algemene ondersteuning binnen de gedocumenteerde supportscope.

Severity en prioriteit correct classificeren

Het supportplan bepaalt het recht en de responsdoelen; de voorwaarden van het betrokken contract op het moment dat de case wordt geopend zijn bepalend. Daarom zijn aan de niveaus hieronder bewust geen vaste tijden gekoppeld. Een responsdoel is bovendien geen gegarandeerde oplostijd.

SeverityTypische impact
CriticalEen bedrijfskritische productiedienst is volledig onbeschikbaar zonder aanvaardbare workaround
HighAanzienlijk serviceverlies; de operatie kan alleen beperkt of via een alternatieve route doorgaan
MediumGeen of slechts gering serviceverlies; de operatie wordt niet wezenlijk geblokkeerd
LowOperationele vraag of gewenste product- of documentatiewijziging

Kies Severity op basis van de actuele werkelijke impact, niet op basis van de gewenste behandelsnelheid. Noem bij een bedrijfskritische case de getroffen locaties en gebruikers, ontbrekende workaround, starttijd en tijdzone, redundantiestatus en uitgevoerde controles. Verandert de impact, werk dan dezelfde case bij met de nieuwe feiten in plaats van een duplicaat te openen.

Vereisten

Voor een technisch supportticket zijn doorgaans nodig:

  • SophosID voor het Support Portal
  • geldige licentie of actief supportrecht
  • getroffen serienummer of accounttoewijzing
  • bij partnercases: klanttoewijzing en relevante licentie of serienummer
  • product en model, bijvoorbeeld XGS Appliance of virtuele firewall
  • firmwareversie en build
  • korte foutbeschrijving met impact
  • tijdvenster van het probleem met tijdzone
  • beschikbare logs, screenshots of foutmeldingen

Sophos controleert bij supportcases de licentie- en serienummertoewijzing. Zonder passende licentie of serienummer kan een case voor validatie naar Customer Care gaan. Dat vertraagt de technische afhandeling. Als een partner de case voor een klant opent, moeten klanttoewijzing en getroffen licentie of serienummer eveneens duidelijk worden vermeld. Als Avanet supportcases namens een klant moet beheren, moet de klant Avanet de betreffende partnertoegang toestaan.

Het serienummer van de firewall vindt men direct in het SFOS-dashboard. De procedure staat beschreven in Serienummer van de Sophos Firewall vinden.

Als de aanvraag een hardwaredefect betreft, moet ook het artikel Wat te doen bij een technisch defect van Sophos-hardware? worden gecontroleerd.

Supportkanalen indelen

Sophos biedt meerdere supportkanalen. Niet elk kanaal is even geschikt voor hetzelfde doel.

Typische supportkanalen:

  • Help-menu in Sophos Fusion: directe formulierroute voor een Central-supportcase; Remote Assistance kan bij het indienen optioneel worden toegestaan.
  • Support Assistant in het Sophos Support Portal: primair startpunt voor aangemelde klanten, selfservice, licentievragen en begeleide casecreatie.
  • Cases in het Support Portal: bestaande cases, historie, bijlagen, status en escalatie beheren.
  • Telefoon: Critical- en High-cases openen of urgente en portaltoegangsproblemen oplossen.
  • Sophos Community: niet-vertrouwelijke vragen, bekende foutbeelden, uitwisseling met andere beheerders
  • Sophos TechVids en Docs: how-to-onderwerpen, configuratie en bekende procedures

Daarnaast test Sophos een Support Assistant binnen Sophos Fusion als Early Access Program. Deze verschijnt bij deelnemende tenants via het Sparkle-pictogram in de bovenste Central-balk. Deze EAP-assistent is niet gesynchroniseerd met de Assistant op support.sophos.com; eerdere portalchats verschijnen daarom niet in zijn chatlijst.

De Central-assistent doorzoekt Sophos-documentatie en KB-artikelen, kan via Show me my support cases bestaande cases tonen en met Create a new support case een nieuwe casecreatie starten. Een uitdrukkelijk verzoek om een menselijke Support Agent escaleert de chat en maakt daarbij een ticket voor opvolging aan. Eerdere Central-chats kunnen ook na afmelding of een inactivity timeout worden voortgezet. Voor een traceerbare supportcase telt desondanks het bevestigde casenummer en niet alleen een begonnen AI-chat.

Wanneer een normaal technisch firewallprobleem in het Support Portal wordt geopend, begint de workflow bij Support Assistant. Start Critical- en High-cases daarentegen telefonisch, niet via web of e-mail. Voor een Critical-case maken aangemelde gebruikers daarnaast eerst de webcase, noteren het nummer en bellen daarna; gebruikers zonder Support Portal-account volgen direct de telefoonroute For Critical Cases. Deze volgorde van webcase, casenummer en telefoongesprek geldt niet voor High-cases. Vertrouw niet alleen op een Assistant-chat. Vermeld product, serienummer, impact, workaroundstatus en, indien beschikbaar, het casenummer.

Telefoonnummers kunnen wijzigen. Selecteer daarom in het supportgedeelte de eigen regio en het land, controleer eventuele kosten en houd het bestaande casenummer gereed. Gebruik als aanmelden bij het portaal niet mogelijk is de daar aangeboden telefoonroute For Critical Cases en meld ook het toegangsprobleem.

Managed Risk-verzoeken correct routeren

Vragen over de Managed Risk-service en wijzigingen aan scaninstellingen horen niet in een normale product-supportcase. Gebruik in Sophos Fusion Threat Analysis Center > Cases > Create case > Managed Risk service request. Managed Risk-cases maken en beheren beschrijft de volledige werkwijze.

Als een product of de Managed Risk-appliance niet goed functioneert, is Product Support de juiste ontvanger. Gebruik vóór escalatie de troubleshooting voor Managed Risk om de veilige controles en het passende bewijspakket af te bakenen. Vermeld de fouttekst, het tijdstip met tijdzone, de zichtbare status, de betrokken scan of appliance en de al uitgevoerde controles, maar stuur nooit wachtwoorden, tokens, privésleutels of andere geheimen mee.

Account en partnertoegang voorbereiden

Voor het Support Portal is een SophosID nodig. Het account moet bij het bedrijf, de licentie of de Sophos Fusion-tenant passen, zodat de getroffen producten zichtbaar zijn. Als de firewall via een partner wordt beheerd, moet vóór de eigenlijke supportcase duidelijk zijn of de partner de cases mag beheren.

Als Avanet een case namens een klant moet begeleiden of met Sophos moet communiceren, moet toegang tot de klanttoewijzing in het Sophos Support Portal zijn toegestaan.

Praktisch betekent dit:

  1. SophosID controleren en getroffen licentie of serienummer gereed houden.
  2. Als Avanet helpt, onder My Partners Grant data access kiezen, voorwaarden controleren en Confirm selecteren.
  3. De partner ziet daarna alle assets van het account. Geef alleen de bedoelde partner toegang en controleer die na de case opnieuw.
  4. Ontbreekt My Partners, dan moet Customer Care het profiel mogelijk naar Super Customer omzetten. Een klant met maandlicenties via een MSP kan dit niet zelf toestaan; de MSP opent de case op eigen naam.
  5. Support Access pas voorbereiden wanneer Sophos voor deze case remote toegang nodig heeft.

Voor het ticket voorbereiden

Een Support Case moet zo worden geformuleerd dat support het probleem zonder giswerk kan indelen.

Technische kerngegevens

Voor Sophos Firewall moeten deze gegevens beschikbaar zijn:

  • serienummer
  • model of platform
  • firmwareversie en build
  • licentiestatus of supportplan, indien relevant
  • HA-status, als de firewall deel uitmaakt van een cluster
  • getroffen functie, bijvoorbeeld IPsec, SSL VPN, WAF, RED, Web Protection of Reporting
  • exacte tijd van de fout met tijdzone
  • getroffen gebruikers, netwerken, locaties of diensten
  • laatste wijzigingen vóór het probleem

Bij HA-clusters moeten beide nodes duidelijk gedocumenteerd zijn. Voor de indeling van rollen, serienummers en HA-gebruik past Sophos Firewall HA-clustervarianten en gebruik.

Reproductie en impact

De beschrijving moet niet alleen zeggen dat iets niet werkt. Beter is een korte, controleerbare weergave:

  • Wat werd verwacht?
  • Wat gebeurt er in plaats daarvan?
  • Sinds wanneer treedt het probleem op?
  • Is het probleem permanent of sporadisch?
  • Hoe kan het worden gereproduceerd?
  • Welke gebruikers of diensten zijn getroffen?
  • Is er een workaround?
  • Hoe kritisch is de impact op de operatie?

Als een ticket alleen uit een screenshot en één zin bestaat, moet support bijna onvermijdelijk terugvragen. Dat kost tijd, vooral bij VPN-, routing- of HA-problemen.

Logs en bijlagen

Bij firewallproblemen zijn logs vaak belangrijker dan lange vermoedens. Als het probleem reproduceerbaar is, moet het fouttijdvenster zo nauwkeurig mogelijk worden vastgelegd en moeten daarna de passende logs worden veiliggesteld.

Afhankelijk van het probleem zijn nuttig:

  • screenshot van de foutmelding
  • Log Viewer-screenshot met filter
  • relevante service-logs
  • Packet Capture of tcpdump wanneer de pakketstroom onduidelijk is
  • firmware- of licentiescreenshot
  • kort netwerkplan of getroffen IP-adressen wanneer routing betrokken is
  • beschrijving van de al gecontroleerde regels, NAT-objecten of VPN-parameters

Voor volledige logarchieven is Sophos Firewall-logs voor support en analyse veiligstellen de passende procedure. Welke logfile bij welke module hoort, is samengevat in Sophos Firewall-service-logs correct toewijzen.

Niet elke bijlage beantwoordt dezelfde vraag:

  • Welke regel of module heeft beslist?: Log Viewer-export, Rule ID, NAT ID, getroffen periode
  • Welke dienst meldt fouten?: relevante service-logs of volledig /log-archief
  • Komt verkeer aan en gaat het verder?: Packet Capture in WebAdmin
  • Heeft support een PCAP-bestand nodig?: gerichte tcpdump-opname, apart van het logarchief
  • Heeft een wijziging het probleem veroorzaakt?: audit trail, wijzigingstijdstip, getroffen objecten

Een breed logarchief zonder fouttijdstip is vaak minder nuttig dan een kleiner datapakket met exacte tijd, duidelijke reproductie en passende capture. Bij pakketstroomproblemen moet het PCAP-bestand gescheiden van het logarchief worden behandeld, zodat in het ticket duidelijk blijft welk bestand service-logs en welk bestand netwerkpakketten bevat.

⚠️ Logs, screenshots en Packet Captures kunnen interne IP-adressen, publieke IP’s, gebruikersnamen, hostnamen, certificaatdetails of andere vertrouwelijke informatie bevatten. Vóór het uploaden moet duidelijk zijn wie de gegevens ontvangt en of ze vooraf moeten worden opgeschoond.

Bewijs bij een mislukte ITDR-integratie

Wanneer de gedocumenteerde herstelstappen zijn uitgeput, voegt u alleen het ITDR-specifieke bewijs toe aan de bestaande supportcase. Vergelijk de waarneming eerst met de handleiding voor de Microsoft Entra ID-integratie of de ITDR-sensor voor lokaal Active Directory; controleer statussen en onderliggende integraties in ITDR Identity Settings.

  • product Sophos ITDR, integratietype en -naam, getroffen Sophos-tenant en Entra-tenant of AD-domeinen
  • exacte fouttekst; voor Entra-rijen de zichtbare Health Status en getroffen Child Integrations; voor de lokale AD-integratie de zichtbare waarden voor Health en Status; en de controletijd met tijdzone
  • verwacht en werkelijk gedrag, begin en bedrijfsimpact, en tijdstip van de laatste geslaagde synchronisatie
  • recente wijzigingen aan consent, licentie, sensor, domein, filter of netwerk en reeds uitgevoerde herstelstappen met hun resultaten
  • voor Entra: actieve licentie, gecontroleerde Microsoft-brongegevens en in acht genomen verzamelinterval; voor lokaal AD: Windows- en .NET-versies, synchronisatierun en afzonderlijke resultaten van DNS- en HTTPS-tests
  • opgeschoonde screenshots en alleen bijlagen die support uitdrukkelijk heeft gevraagd

Bepaal de severity op basis van de werkelijke impact. Wachtwoorden, client secrets, tokens, cookies en andere aanmeldgegevens horen niet in de beschrijving, screenshots of bijlagen; voeg ook geen bestanden uit veronderstelde logpaden toe.

NDR-appliance en Investigation Console

Leg bij een NDR-case eerst vast welke component is getroffen: de NDR-integratie of Integration Appliance, dan wel de afzonderlijke Investigation Console. Voor een Integration Appliance loopt het centrale pad via Threat Analysis Center > Integrations > Configured > Integration Appliances. Documenteer daar de appliancenaam, het type, de zichtbare status, het tijdstip met tijdzone en de getroffen NDR- of Log Collector-workload; System ID en versie staan in Appliance Manager. Via Collect logs in het driepuntenmenu vraagt u de appliancelogs op. Als u geen VM-toegang hebt, geeft u Sophos Support vervolgens de bestandsnaam door die onder Log requested wordt weergegeven. Met geautoriseerde VM-toegang kunt u het pakket ophalen via Open Appliance Manager > Actions > Download Log File.

Selecteer voor de Investigation Console op de pagina Investigation Console bij de betreffende vermelding Collect Logs. Als de console lokaal bereikbaar is, toont System Details de naam, Uptime en waarden voor CPU, geheugen en schijven; onder Actions > Download Log File is een ZIP-logpakket beschikbaar. Health Logs levert daarnaast filterbare meldingen over de verbinding tussen de Console en de toegewezen Integration Appliances. Noteer bij elke methode het fouttijdvenster en de tijdzone in plaats van volledige archieven zonder toelichting te uploaden.

Wachtwoorden, private sleutels, tokens en sessiecookies horen niet in het ticket. Controleer het gemaakte logpakket vóór het uploaden volgens het eigen beleid op vertrouwelijke gegevens. Verwijder zulke inhoud alleen als dit is toegestaan en de diagnostiek niet wordt vertekend.

Activeer een door Sophos gevraagde, componentspecifieke Remote Assistant pas wanneer een casenummer en een duidelijk doel bekend zijn. Voor de Investigation Console mag de toegang maximaal 24 uur en voor een Integration Appliance maximaal zeven dagen actief blijven. Verstrek Sophos via het overeengekomen supportkanaal uitsluitend de gegenereerde Access ID, nooit het zadmin-wachtwoord. Schakel de toegang na afloop van de sessie uit, ook als de gekozen duur nog niet is verstreken.

Consolidated Troubleshooting Report in SFOS 22

Sophos kan een Consolidated Troubleshooting Report (CTR) vragen. Ga in SFOS 22 naar Diagnostics > Tools > Consolidated troubleshooting report, selecteer System snapshot en All log files, voer de concrete reden in en klik Generate. Klik na afloop Download en voeg het versleutelde archief aan de bestaande case toe.

Zo’n rapport is vooral nuttig bij:

  • servicecrashes
  • onduidelijke systeemstatussen
  • terugkerende fouten na updates
  • problemen die Sophos niet alleen op basis van een screenshot kan beoordelen
  • supportcases waarbij meerdere modules betrokken kunnen zijn

Het rapport vervangt geen goede foutbeschrijving. Tijd, tijdzone, functie en reproductie blijven nodig. In een HA-cluster worden logs en rapporten niet tussen Primary en Auxiliary Device gesynchroniseerd; verzamel daarom per mogelijk betrokken node een afzonderlijke CTR.

Support Access en Access ID

Sophos kan vragen om Support Access en de gegenereerde Access ID. In SFOS 22 staat dit onder Diagnostics > Support access. De firewall maakt via TCP 22 verbinding met *.apu.sophos.com; een upstream-router moet die uitgaande verbinding toestaan. De Access ID geeft Sophos toegang tot WebAdmin en shell zonder beheerdersreferenties te delen.

Support Access mag alleen voor de concrete case en de benodigde duur worden geactiveerd: schakel Support access in en bevestig met OK, kies de duur, klik op Apply en bevestig opnieuw met OK. Kopieer onder Access status de weergegeven Access ID en verstrek deze veilig en uitsluitend aan Sophos Support. De toegang kan op elk moment worden uitgeschakeld en moet na afronding van de analyse worden gedeactiveerd. De volledige GUI-procedure wordt beschreven in Support access in de SSH-handleiding. Los daarvan staat de afzonderlijk geautoriseerde directe beheerderstoegang voor Avanet; de Sophos Access ID is niet bedoeld voor deze toegang en wordt niet aan Avanet doorgegeven.

In het ticket moet worden vermeld:

  • of Support Access al actief is
  • Access ID, indien aanwezig
  • hoelang de toegang is vrijgegeven
  • of MFA of ACL-regels de toegang beïnvloeden
  • of er een onderhoudsvenster voor tests is

Voor een Central-case wordt in plaats daarvan Remote Assistance voor de tenant gebruikt. Het pad is Profile > Support settings. De toegang is standaard uitgeschakeld en kan voor 3, 7, 14, 30 of 60 dagen worden toegestaan. Wanneer Remote Assistance direct bij het aanmaken van een Central-supportcase wordt ingeschakeld, schakelt Sophos deze na 120 uur automatisch uit.

Verleen de toegang pas wanneer casenummer, doel, verantwoordelijke beheerder en looptijd zijn vastgelegd. Schakel deze na de analyse onder Support settings voortijdig uit en controleer de activiteit in het Audit Log. Remote Assistance voor de Central-tenant is niet hetzelfde als de Remote Assistance ID van een firewall, switch of NDR-appliance.

Partner Assistance en Enterprise Admin Access zijn andere toegangswegen met een eigen werking. De afbakening staat in Sophos Fusion Partner Assistance en Remote Assistance beveiligen.

Een supportcase rechtstreeks vanuit Sophos Fusion openen

Deze route is handig wanneer men al in de getroffen Central-tenant werkt. Ze staat los van de tenantafhankelijke Support Assistant EAP en van de Assistant in het Support Portal.

  1. Open rechtsboven het pictogram Help.
  2. Selecteer in het menu Sophos Help de pijl naast Support center.
  3. Klik op Create a support case.
  4. Vul het formulier zo nauwkeurig mogelijk in. Optioneel kan Sophos rechtstreeks toegang krijgen tot de huidige Central-sessie.
  5. Klik op Send, noteer het getoonde casenummer en bevestig met OK.

Als de optionele toegangsinstelling vóór verzending wordt geselecteerd, activeert Sophos Remote Assistance bij Send. Deze wordt na 120 uur automatisch uitgeschakeld. Om eerder te stoppen, opent men rechtsboven de accountnaam en daarna Support Settings.

💡 Een geslaagde verzending en het casenummer bevestigen dat de case is aangemaakt, niet een vaste respons- of oplossingstermijn. Prioriteit en volgende contactroute hangen af van contract en werkelijke impact. Start Critical- en High-cases telefonisch; voor Critical maken aangemelde gebruikers daarnaast de webcase, noteren het nummer en bellen daarna.

Supportticket openen met Sophos Support Assistant

Het Sophos Support Portal is bereikbaar via:

➜ Sophos Support Portal openen

Sophos lanceerde de Assistant-chat op 3 juni 2026; deze is 24x7 beschikbaar. Door de verdere portalintegratie vanaf medio juli werd dit het primaire startpunt voor aangemelde klanten. Na aanmelding met SophosID is Support Assistant beschikbaar in het grote invoerveld op de startpagina en via de zwarte knop Assistant rechtsonder. Het menu Cases blijft beschikbaar voor bestaande cases, maar is niet langer het normale startpunt voor een nieuwe case.

Sophos Support Portal met zoekveld van Support Assistant en Quick Access Tools
Voor aangemelde klanten is Support Assistant het centrale startpunt voor supportvragen en begeleide casecreatie.

De case starten in Support Assistant

  1. Aanmelden in het Support Portal.
  2. Het grote invoerveld of de knop Assistant openen.
  3. Product, probleem en doel duidelijk noemen. Bij een productfout kan het gesprek bijvoorbeeld beginnen met: I need to open a technical support case for Sophos Firewall.
  4. Symptoom, impact en controles toevoegen. IPsec VPN fails after upgrade to SFOS 22.0 on XGS 2100 is beter dan VPN problem; vervang model en versie door de eigen waarden.
  5. Voorgestelde documentatie en troubleshootingstappen technisch controleren vóór men handelt. Ongeschikte of riskante wijzigingen worden niet uitsluitend uitgevoerd omdat een AI-antwoord ze voorstelt.
  6. Als het probleem onopgelost blijft, duidelijk aangeven dat een menselijke Support Engineer en een Technical Support Case nodig zijn.
  7. Diagnosevragen beantwoorden en account, contact, product, licentie of serienummer, impact en beschrijving controleren wanneer deze velden verschijnen.
  8. De samenvatting controleren en indienen. Het daarna getoonde casenummer is het succescriterium.
  9. Logs, screenshots, CTR of PCAP daarna toevoegen via Cases > casenummer > Upload a File.

De dialoog is dynamisch: Sophos kan eerst documentatie, licentiecontrole of vragen tonen. Ga door tot het casenummer verschijnt. Een voorkeurs-supportteam kan niet meer worden gekozen; bij een ondersteunde taal kan Assistant overdracht aan het regionale team aanbieden.

Geopend chatvenster van Sophos Support Assistant in het Support Portal
De Assistant verzamelt de probleemcontext en wijst erop dat AI-gegenereerde antwoorden vóór wijzigingen moeten worden gecontroleerd.

Herkennen dat de procedure is voltooid

Een nuttig AI-antwoord of een getoond KB-artikel is nog geen Support Case. De procedure is pas succesvol voltooid wanneer een casenummer wordt getoond of per e-mail bevestigd. Daarna kan de case onder Cases worden geopend, aangevuld en gevolgd. Niet-AI-onderdelen zoals Cases, Accounts, Followed Cases en de gewone kenniszoekfunctie blijven beschikbaar.

Critical- en High-cases vereisen telefonisch contact. Bij een Critical-case maken aangemelde gebruikers bovendien de case aan, noteren ze het nummer en bellen ze daarna. De Assistant vervangt dit dringende menselijke contact niet.

Veelvoorkomende portalproblemen veilig oplossen

  • Aanmeldlus, lege pagina of ontbrekende Assistant: controleer de juiste SophosID en tenant-/accountcontext, sta vereiste cookies en scripts toe en open de workflow opnieuw in een actuele browser of privévenster. Sla bij een mogelijke storing lokaal een concept zonder geheimen op; zet Critical- of High-cases telefonisch voort.
  • Product, Cases of casecreatie ontbreekt: controleer account- en assettoewijzing, licentie-/supportrecht en bij partners de klanttoewijzing. Selecteer geen serienummer van een andere klant; laat een ontbrekende toewijzing via het account- of Customer Care-proces corrigeren.
  • Assistant geeft alleen artikelen terug: verduidelijk probleem en bedrijfsimpact en vraag uitdrukkelijk om een Technical Support Case met menselijke ondersteuning. Zonder casenummer bestaat nog geen ticket.
  • Uploadcode, CAPTCHA of SendSafely-melding ontbreekt: controleer voor de eerste verificatie het e-mailadres van het aangemelde Support Portal-account en voltooi de CAPTCHA. Noteer pas nadat Thank you het succes bevestigt de getoonde Submission ID en vernieuw de casepagina. De vernieuwde SendSafely-melding is alleen zichtbaar als het aangemelde e-mailadres overeenkomt met de Case Contact. Verstuur bestanden niet als noodoplossing onversleuteld; leg bij een fout de tijd en een opgeschoonde screenshot vast in de bestaande case.
  • Geen bevestiging na verzenden: zoek eerst in Cases en e-mail, inclusief spam, naar het casenummer. Dien niet blind opnieuw in. Blijft de case onvindbaar, neem dan contact op met support met tijdstip, account en opgeschoonde screenshot; escaleer telefonisch bij urgente impact.

Wat in de beschrijving hoort

Een goede beschrijving is kort genoeg om te lezen en concreet genoeg om mee te werken.

Praktisch sjabloon:

Product:
Serial number:
License number:
Model:
Firmware version:
Support plan:
Impact:
Start time and time zone:
Affected users/sites/services:
Recent changes:
Expected behavior:
Actual behavior:
Steps to reproduce:
Checks already performed:
Support access ID:
Attachments:

Ingevuld, aanpasbaar voorbeeld:

Product: Sophos Firewall
Serial number: [own serial number]
Model: XGS 2100 [replace]
Firmware version: SFOS 22.0 [replace with exact version and build]
Impact: Site-to-site VPN to production is down; 80 users cannot access ERP; no workaround
Start time and time zone: 2026-09-05 08:40 CEST [replace]
Recent changes: Firmware upgrade completed at 07:55 CEST
Expected behavior: IPsec tunnel establishes and production subnet is reachable
Actual behavior: Tunnel remains down; peer is reachable; authentication fails
Steps to reproduce: Disable and re-enable the affected connection once
Checks already performed: Peer reachability, matching proposals, Log Viewer at 08:43 CEST
Support access ID: Not enabled; can be enabled for an agreed window
Attachments: Filtered Log Viewer export and topology diagram; CTR available on request

Vervang de waarden tussen haken. Gebruikers, ERP en symptoom zijn voorbeelden; Severity moet de werkelijke impact volgen. Vermeld nooit wachtwoorden, Pre-Shared Keys, privésleutels of sessiecookies.

Bestanden uploaden na casecreatie

Meld u aan bij het Support Portal, open Cases, kies het casenummer en Upload a File. Bij de eerste upload kan SendSafely het e-mailadres van dat Support Portal-account met code en CAPTCHA controleren. Meerdere bestanden, bestanden zonder toegestane extensie, boven 100 GB of uitvoerbare bestanden moeten eerst in een ZIP. Laat op gedeelde apparaten remember me for 30 days uit.

Alleen Thank you bevestigt de upload. Noteer de Submission ID en vernieuw de casepagina; de SendSafely-melding verschijnt alleen wanneer het e-mailadres overeenkomt met Case Contact. Om een geüpload bestand later te bekijken of te downloaden, moet de aangemelde gebruiker zowel de uploader als de Case Contact zijn.

Bij firewallregel-, NAT- of VPN-problemen moet aanvullend worden vermeld:

  • source- en destination-netwerken
  • getroffen service of poort
  • verwachte firewallregel
  • NAT-regel, indien betrokken
  • VPN-tunnel of Remote Access-profiel
  • Log Viewer-resultaat
  • Packet Capture of tcpdump-PCAP wanneer pakketstroom relevant is
  • Support Access ID als Sophos remote toegang nodig heeft

Voor regelanalyses kan Firewallregel testen met Log Viewer, Policy Test en Packet Capture helpen voordat de Support Case wordt geopend.

RMA en hardwaredefect

Bij hardwaredefecten heeft Sophos extra informatie nodig voor de RMA-afhandeling. Daarbij horen niet alleen foutbeschrijving en serienummer, maar ook model, revisie, firmware, licentie, HA-status en verzendinformatie.

Voorbereiden:

  • defect product en model
  • serienummer van het getroffen apparaat
  • firmwareversie
  • licentienummer of licentietoewijzing
  • foutbeeld en al gecontroleerde punten
  • Dead on arrival, als het apparaat direct na levering getroffen is
  • HA-cluster: ja of nee
  • afleveradres en contactpersoon
  • telefoonnummer en e-mailadres
  • bijzondere verzendinstructies

Bij firewalls moet bovendien worden gecontroleerd of er een actuele backup beschikbaar is en hoe de vervangende firewall wordt hersteld. Voor backup en restore past Backup en restore op Sophos Firewall.

Lever voor RMA-cases de gevraagde gegevens via het actuele Sophos Support Portal aan en volg de instructies in het ticket. Voeg aanvullende gevraagde apparaat-, licentie- of verzendgegevens aan de betreffende case toe.

Opvolgen en escaleren

Na het openen moet een bevestiging met casenummer per e-mail binnenkomen. Dit nummer hoort in elke latere communicatie. Onder Cases kan de case worden geopend, aangevuld en gevolgd.

Als een kritieke case niet snel genoeg vooruitgaat, moet geen tweede ticket worden geopend. Dubbele tickets veroorzaken meer coördinatie en kunnen de afhandeling eerder vertragen.

Beter is:

  1. bestaand ticketnummer gereed houden
  2. impact en urgentie concreet beschrijven
  3. ontbrekende logs of antwoorden aanvullen
  4. bij kritieke cases telefonisch met het casenummer opvolgen
  5. Request Escalation kiezen, regio, reden en businessimpact invullen en Escalate selecteren
  6. intern documenteren wie welke terugmelding heeft gegeven

Een escalatie moet onderbouwd zijn. Zinvolle redenen zijn bijvoorbeeld:

  • doelresponstijd is overschreden.
  • productie-uitval duurt voort.
  • geen reactie ondanks aangevulde informatie.
  • verkeerde toewijzing of ongeschikte productcategorie.
  • case blokkeert een gepland herstel- of onderhoudsproces.

Beschrijf in de escalatie altijd de actuele bedrijfsimpact. Een zin als We need an update is minder bruikbaar dan een concrete melding zoals The main site-to-site VPN between headquarters and production is still down, 80 users cannot access ERP, no workaround is available. Sophos accepteert ook een e-mail aan supportescalations@sophos.com met het casenummer, een expliciet escalatieverzoek, de reden en de bedrijfsimpact. Voor tijdkritieke cases adviseert Sophos daarnaast telefonisch contact op te nemen.

Bij ernstige security- of uitvalcases moet daarnaast worden gecontroleerd of andere support- of incident-responseprocessen van toepassing zijn. Een normaal technisch ticket is niet automatisch een volledig incident-responseproces.

Checklist

  • SophosID werkt.
  • Licentie en supportrecht zijn opgehelderd.
  • Serienummer, model en firmwareversie zijn gedocumenteerd.
  • Fouttijdstip met tijdzone is bekend.
  • Impact op gebruikers, diensten of locatie is beschreven.
  • Laatste wijzigingen zijn genoteerd.
  • Reproductie of foutbeeld is traceerbaar.
  • Relevante logs en screenshots zijn voorbereid.
  • Packet Capture of tcpdump-PCAP is alleen bij pakketstroomproblemen voorbereid.
  • Vertrouwelijke gegevens in bijlagen zijn gecontroleerd.
  • Bij RMA: verzendinformatie en HA-status zijn voorbereid.
  • De casecreatie via de gekozen route is voltooid tot het bevestigde casenummer.
  • Ticketnummer wordt intern gedocumenteerd.

FAQ

Is Enhanced Support een configuratieservice?

Nee. Sophos Support helpt bij productproblemen en algemene configuratieondersteuning, maar neemt geen volledige implementatie, migratie of nieuwe architectuurplanning over. Voor zulke projecten is Avanet de juiste contactpersoon.

Vervangt Support Assistant een menselijke Support Engineer?

Nee. Assistant begeleidt de gebruiker bij het zoeken naar een oplossing en bij de casecreatie tot menselijke support. Critical- en High-cases vereisen telefonisch contact; bij een Critical-case maken aangemelde gebruikers bovendien de case aan, noteren ze het nummer en bellen ze daarna.

Wat gebeurt er als geen serienummer of licentienummer wordt opgegeven?

De case kan voor validatie naar Customer Care gaan. Daardoor vertraagt de technische afhandeling. Daarom moet het getroffen serienummer of licentienummer altijd direct bij het openen worden opgegeven.

Zijn doelresponstijden hetzelfde als oplostijden?

Nee. Doelresponstijden beschrijven hoe snel een eerste gekwalificeerde reactie verwacht kan worden. De daadwerkelijke oplossing hangt af van foutbeeld, reproduceerbaarheid, logs, remote toegang, productgedrag en noodzakelijke tests.

Moet een Sophos-supportticket in het Engels worden geschreven?

In de praktijk is Engels de veiligste keuze, omdat technische cases internationaal kunnen worden behandeld. Onderwerp, foutmeldingen, tijdvensters en logs moeten daarom zo duidelijk mogelijk in het Engels geformuleerd zijn.

Wanneer moet Support Access worden geactiveerd?

Support Access moet worden geactiveerd wanneer Sophos voor de analyse remote toegang tot de firewall nodig heeft. De toegang moet in tijd beperkt zijn en na afsluiting van de case opnieuw worden gecontroleerd of gedeactiveerd.

Welke informatie heeft Sophos nodig bij firewallproblemen?

Minimaal serienummer, model, firmwareversie, fouttijdstip, getroffen functie, impact, laatste wijzigingen en relevante logs. Bij VPN, NAT of routing moeten daarnaast source, destination, service, regel, route en tunnel worden genoemd.

Hoe groot mogen bijlagen zijn?

Eén bestand tot 100 GB kan worden geüpload als de extensie is toegestaan. Plaats meerdere, grotere, uitvoerbare of niet-toegestane bestanden eerst in een ZIP. De actuele portalcontrole is bepalend.

Wat is belangrijk bij een RMA-case?

Bij RMA-cases heeft Sophos naast de foutbeschrijving de duidelijke apparaatidentificatie, licentie- en verzendinformatie en HA-status nodig. Bij firewalls moet vooraf worden gecontroleerd of een actuele backup beschikbaar is en hoe een vervangende firewall wordt hersteld.