Naar de inhoud
Avanet

Hoe wordt Sophos Central gelicentieerd?

Sophos Central is een gemeenschappelijk managementplatform en geen afzonderlijk licentieproduct. Endpoint, XDR, MDR, Server, Device Encryption, Email, Firewall, Wireless en andere diensten hebben elk hun eigen regels voor gebruik en vervaldatums.

Daarom moet een getal op de Central-pagina Licensing altijd samen met de productnaam en het licentiecontract worden beoordeeld. Het door het portal berekende gebruik helpt bij de controle, maar vervangt noch het License Schedule noch de EULA.

Belangrijkste telmodellen

ProducttypeTypische basisBelangrijk detail
Endpoint, XDR en MDR voor endpointsMeestal gebruikerGebruik wordt per licentietype afzonderlijk berekend uit actieve gebruikers en apparaten
Device EncryptionGebruiker of actief beschermd apparaat volgens contractBij Flex leidt alleen de installatie nog niet noodzakelijk tot gebruik; de Encryption-policy is bepalend
Server ProtectionBeschermde serverRDS-sessies vallen onder Server, niet gewone Endpoint-gebruikers
Sophos EmailBeschermde gebruikers en Shared MailboxesAliases, distributielijsten en Public Folders meestal zonder aparte licentie
FirewallAppliance, virtuele instantie en subscriptionsBase License, Support en Security-subscriptions hebben afzonderlijke gevolgen
Wireless, Switch en Access PointsApparaat of supportserviceModel en looptijd hangen af van hardwaregeneratie en service

Producten, bundels en namen veranderen. Gebruik voor een bestelling altijd het actuele License Schedule voor de betreffende klant en niet een oude productlijst uit een artikel of offerte.

Vaak verkeerd begrepen productmodellen

Sommige Central-producten tellen niet zoals Endpoint en ook niet zoals klassieke hardware. Het volgende overzicht helpt bij de maandelijkse controle en bij renewal:

ProductWat teltOperationeel detail
Sophos EmailIndividuele gebruikers en Shared Mailboxes met minstens één bericht in 30 dagenAliases, distributielijsten en Public Folders tellen niet; update circa elke vier uur
Sophos MobileToegewezen gebruikers of apparaten zonder gebruikerMeerdere apparaten per gebruiker tellen eenmaal; alleen sync binnen 30 dagen
Sophos Phish ThreatUnieke ontvangers van simulatie of trainingDagelijkse telling over 30 dagen; campagne verwijderen werkt niet terug
Sophos AP6Support and Services per AP6 die via Central wordt beheerdZonder een geldige en voldoende subscription blijft lokaal beheer mogelijk, maar Central kan de AP niet wijzigen
Sophos SwitchSupport and Services per gebruikte switchCentral-configuratie, firmware, 24/7 Support en Advanced RMA vereisen een subscription voor elk apparaat
Workspace ProtectionHoogste verbruik van inbegrepen productenHoogste aantal van Protected Browser, ZTNA, DNS Protection-apparaten en Email Monitoring-mailboxen

Workspace Protection bevat Protected Browser, ZTNA, DNS Protection voor endpoints en Email Monitoring System. Het bevat geen volledige Sophos Endpoint-licentie, tenzij de gecombineerde bundel Sophos Endpoint Plus Workspace Protection is gekocht. Xstream Protection voor Sophos Firewall dekt alleen standalone DNS Protection en geeft geen recht op DNS Protection voor endpoints.

Standalone DNS Protection uit Xstream Protection vereist minstens één actueel gelicentieerde firewall in de tenant. Als de laatste geschikte licentie verloopt of alle gelicentieerde firewalls naar een andere tenant worden verplaatst, eindigt DNS Protection in de oorspronkelijke tenant. Wanneer een MSP de laatste Flex-firewall verwijdert, kan de toegang binnen één dag eindigen. Air Gap-licenties ondersteunen DNS Protection niet, omdat voor de service een in Central geactiveerde of beheerde firewall nodig is. Bij een combinatie van trial- en kooplicenties blijft de service beschikbaar zolang minstens één licentie geldig is.

Voor Workspace Protection telt dezelfde aangemelde gebruiker op meerdere apparaten eenmaal. ZTNA houdt rekening met aangemelde gebruikers uit de laatste 30 dagen. Voor Sophos Cloud Gateways geldt bovendien een gemiddelde bandbreedtecapaciteit van 15 GB per gebruiker per maand. Neem deze limiet al mee in de capaciteitsplanning en onderzoek hem niet pas nadat een beperking optreedt.

Hardware met en zonder Central-service

Een AP6 of Sophos Switch stopt niet automatisch met werken zonder Central Support and Services. De lokale webinterface en CLI blijven beschikbare beheerpaden. Wat wegvalt, zijn wijzigingen via Sophos Central, waaronder centrale configuratie en firmwarebeheer. Persoonlijke telefonische support, chat, supportcases en Advanced RMA vereisen eveneens de passende service.

Dit is belangrijk wanneer aantallen afwijken. Als slechts een deel van de via Central beheerde AP6-apparaten of switches gelicentieerd is, toont Central een waarschuwing voor undersubscription. Stem inventaris en subscription-aantal per apparaat af in plaats van de banner te negeren. APX Access Points hebben geen AP6 Support and Services-licentie nodig; APX en AP6 zijn voor licenties verschillende generaties.

Sophos Email na expiratie

Sophos Email en Sophos Email Plus zijn verschillende functieniveaus. Portal Encryption is een add-on waarvan het aantal niet hoger mag zijn dan de gekochte Sophos Email-hoeveelheid. De add-on wordt via een Secure Message-policy toegewezen en is vereist voor eigen branding van het encryptieportal. Een bestaande Email-klant kan Portal Encryption testen, maar kan de basisservice en add-on niet tegelijkertijd als trial gebruiken.

DMARC Manager is beschikbaar als add-on voor Sophos Email en Sophos Email Monitoring System en is inbegrepen in Sophos Email Plus. MSP-klanten kunnen Sophos Email ook als Monthly Flex-SKU kopen; de inhoudelijke telregels blijven hetzelfde.

License Usage Summary combineert het gebruik van Sophos Email en Phish Threat tot één uniek totaal en toont de producten niet afzonderlijk. Controleer bij een oorzaakanalyse daarom ook de mailboxinventaris, verwerkte berichten en Phish Threat-ontvangers.

Een overschrijding van de gekochte Email-hoeveelheid stopt de bescherming niet onmiddellijk. Central markeert het account, maakt een Alert aan en toont in License Usage Summary welke mailboxen niet door de licentie zijn gedekt; aanvankelijk blijven alle mailboxen beschermd. Verminder daarna het aantal of breid de licentie uit.

Het werkelijk verlopen van de licentie is kritischer. Sophos kan tijdelijk tot 30 extra beschermingsdagen bieden, maar dit is geen gegarandeerde grace period. Verplaats in Gateway Mode na de definitieve vervaldatum de MX-records weg van Sophos, anders worden berichten geweigerd. In Mailflow Mode start Sophos een automatische Microsoft 365-cleanup; controleer connectors en mailflowregels daarna toch handmatig. Een renewal tijdens een eventuele overgangsperiode begint met terugwerkende kracht op de vorige einddatum van de licentie.

Sophos Mobile en Phish Threat

Bij Mobile verbruikt iedere gebruiker die aan een beheerd apparaat is toegewezen één licentie, ongeacht het aantal apparaten. Een apparaat zonder gebruiker telt zelf als één licentie. De gebruiksweergave kan onnauwkeurig zijn en een overschrijding wordt daarom niet onmiddellijk technisch afgedwongen; de contractuele behoefte blijft leidend. Onafhankelijk daarvan beperkt Android Enterprise de gelijktijdige inschrijving technisch tot tien apparaten per gebruiker.

Phish Threat telt een ontvanger zodra een campagne- of uitsluitend voor training bedoelde e-mail is verstuurd. Dezelfde gebruiker heeft tijdens de looptijd ondanks meerdere e-mails maar één licentie nodig. Na expiratie worden geen nieuwe campagnes of herinneringen meer verstuurd, terwijl gegevens van reeds verzonden campagnes verder worden verzameld. Bij MSP Flex volgt de maandelijkse facturering de ontvangers van campagnes die in de factureringsperiode zijn verzonden.

Gebruikersgebaseerd betekent niet handmatig toewijzen

Bij Endpoint wordt een licentie niet via een selectievakje toegewezen zoals een Microsoft 365-plan. Sophos Central detecteert actieve gebruikers op beschermde apparaten en koppelt apparaten aan deze identiteiten.

Eén gebruiker kan meerdere apparaten gebruiken. Voor de berekening wordt elk apparaat aan slechts één gebruiker toegewezen. Als dezelfde persoon zich op twee apparaten met verschillende lokale accounts aanmeldt, kan Central twee gebruikers herkennen en dubbel tellen. Koppel de aanmeldingen na een inhoudelijke bedrijfscontrole aan een bestaande gebruiker.

Licentietypen worden bovendien onafhankelijk geteld. Een gebruiker met Endpoint op apparaat A en XDR op apparaat B kan één Endpoint- en één XDR-gebruik veroorzaken. Device Encryption volgt zijn eigen functie- en policystatus.

Inactieve apparaten en berekeningsvertraging

Endpointapparaten die langer dan 30 dagen geen verbinding hebben, tellen tijdelijk niet mee voor het licentiegebruik. Zodra een apparaat terugkeert, telt het opnieuw mee en worden zijn componenten bijgewerkt.

Dit is een berekeningsregel en geen lifecycle-strategie. Verwijder verouderde, verloren of buiten gebruik gestelde apparaten via een gedocumenteerd offboardingproces, zodat inventaris, Alerts en eigenaarschap duidelijk blijven.

De portaltelling kan vertraagd reageren. Een directe afwijking na installatie, verwijdering of gebruikerstoewijzing bewijst daarom nog geen fout.

Contractueel gebruik heeft voorrang

Sophos vermeldt uitdrukkelijk dat de berekening in het product kan afwijken van de werkelijke licentieplicht volgens de EULA. Als Central het verbruik onderschat, blijft het echte gebruik bepalend. Een technisch weergegeven aantal is geen toestemming voor onderlicentiëring.

Omgekeerd worden functies niet altijd onmiddellijk geblokkeerd wanneer Central een overschrijding meldt. Onderzoek de afwijking en stem deze met de Sophos Partner af voordat ze bij renewal of compliance een probleem wordt.

Eerste aankoop, upgrade en renewal

Een eerste aankoop activeert een nieuw product in een tenant. Een upgrade breidt functies tijdens een actieve looptijd uit of vervangt ze. Een renewal verlengt bestaande gebruiksrechten.

Dit onderscheid is technisch relevant. Een upgrade kan nieuwe agentcomponenten installeren of policies zichtbaar maken. Een renewal hoort vooral de looptijd te verlengen, maar een gewijzigde editie kan ook functies veranderen.

Klanttypen zoals Commercial, Education en Government kunnen verschillende aankoopvoorwaarden hebben. Controleer de eligibility met de Sophos Partner in plaats van deze uit de naam van de organisatie af te leiden.

Maandelijkse licentiecontrole

Een betrouwbare controle vergelijkt:

  • licentieproduct, editie en looptijd op de pagina Licensing,
  • werkelijke gebruikers, apparaten, servers of mailboxen,
  • geïnstalleerde en ingeschakelde productcomponenten,
  • inactieve, dubbele of verkeerd toegewezen objecten,
  • bestelde hoeveelheid en contractuele telbasis,
  • komende veranderingen door groei, projecten of fusies en overnames.

Technische activering, gebruikscontrole en renewal worden behandeld in Sophos Central-licenties activeren, controleren en vernieuwen.

Veelgestelde vragen

Zijn alle Sophos Central-producten per gebruiker gelicentieerd?

Nee. Endpoint-producten zijn vaak gebruikersgebaseerd, Server Protection wordt per server berekend en Email per beschermde mailbox. Firewall, Wireless en andere producten hebben eigen modellen.

Is de portal Usage-telling juridisch leidend?

Het is een belangrijk controlesignaal, maar License Schedule en EULA hebben voorrang. Laat het werkelijke gebruik met de Sophos Partner verduidelijken wanneer waarden afwijken.

Blijft een Endpoint dat 30 dagen offline is licentie gebruiken?

De huidige Endpoint-berekening telt het tijdelijk niet mee. Zodra het apparaat weer online komt, telt het opnieuw mee. Het moet desondanks correct geïnventariseerd blijven en bij buitengebruikstelling worden verwijderd.