Sophos Endpoint-systeemeisen en Lifecycle plannen
Een geïnstalleerde Agent blijft niet automatisch langdurig ondersteund. Besturingssysteem, architectuur, Sophos Components, Certificates en License Model ontwikkelen onafhankelijk. Een stabiele Endpoint-operatie controleert daarom niet alleen of installatie vandaag werkt, maar ook wanneer platforms uit Support vallen en hoe nieuwe Agent Versions worden ingevoerd.
Actuele bronnen in plaats van een statische versielijst
Concrete versienummers verouderen snel. Voor vrijgave worden altijd drie actuele Sophos-bronnen gebruikt:
- System Requirements voor Windows of macOS.
- Release Notes van de betrokken Endpoint Components.
- Retirement Calendar voor platforms en besturingssystemen.
De KB beschrijft het proces en noemt bewust geen schijnbaar permanente lijst van ondersteunde Builds.
Sophos maakt daarbij onderscheid tussen Maintenance en Retirement. Maintenance eindigt normaal twaalf maanden vóór de Retirement-datum en betekent het einde van nieuwe functies voor dit platform. In ongeveer de laatste drie maanden voor Retirement zijn doorgaans ook geen softwarewijzigingen meer gepland. Protection Updates kunnen tot de gepubliceerde laatste supportdag blijven lopen. Een apparaat is daarmee niet pas op de laatste kalenderdag een lifecyclerisico.
Windows-platforms beoordelen
Bij Windows worden Edition, 32-/64-bit, ARM, Patch Level en Root Certificate Store gecontroleerd. Oudere platforms kunnen Legacy zijn en een Extended Support License vereisen. Op Legacy-systemen kunnen Features, Fixes of Component Updates ontbreken hoewel de Agent nog geïnstalleerd is.
De Sophos-richtwaarden van mei 2026 onderscheiden Endpoint van EDR, XDR of MDR:
| Resource | Sophos Endpoint | EDR, XDR en MDR |
|---|---|---|
| Vrije ruimte | minimaal 4 GB, aanbevolen 8 GB | 8 GB |
| Geheugen | 4 GB | 16 GB |
| CPU-kernen | 2 | 4 |
Sophos adviseert een SSD. Pieken tijdens Threat Case en Sophos Clean zijn normaal; Threat Case kan een volledige kern gebruiken. Test de waarden met de eigen belasting.
Windows 10 en 11 ARM64 worden alleen volgens de actuele matrix goedgekeurd. Insider Preview is niet ondersteund. Azure Code Signing vereist updates en Microsoft Identity Verification Root Certificate Authority 2020 in de lokale store. Zonder ACS kan installatie of upgrade mislukken terwijl bestaande bescherming aanvankelijk doorgaat.
Full Protection en Sensor Mode gebruiken dezelfde resources. Sensor Mode is niet ondersteund op Legacy.
Een vrijgavebeslissing documenteert:
- Windows Version en Microsoft End of Support,
- Sophos Support Status en vereiste extra licentie,
- beschikbare Agent Components voor de architectuur,
- bekende beperkingen,
- geplande migratie- of vervangingsdatum.
macOS-platforms beoordelen
Op macOS beïnvloeden naast OS Version ook Apple Silicon, System Extensions, Network Extensions en Privacy Permissions de werking. Een upgrade naar een nieuwe macOS Major Version wordt daarom op een Pilot Mac met actuele MDM Profiles getest.
Release Notes kunnen tijdkritieke aanwijzingen bevatten, bijvoorbeeld dat een Fresh Install op een oudere macOS-versie niet meer mogelijk is terwijl bestaande apparaten anders blijven werken. Zulke verschillen worden niet afgeleid uit een algemene uitspraak als ‘macOS wordt ondersteund’.
Componenten in plaats van één Agent Version
Sophos Endpoint bestaat uit meerdere Components, zoals AutoUpdate, Endpoint Defense, Health Service, Management Communication, Network Threat Protection, Endpoint UI en andere licentieafhankelijke modules.
De in Central zichtbare Product Level en één lokaal versienummer beschrijven daarom niet de volledige toestand. Bij een storing wordt de betrokken Component in Release Notes gezocht.
HDD-systemen als technische schuld behandelen
Sophos adviseert SSD in plaats van HDD. Event Journals, Scheduled Scans en Deep Scanning verhogen I/O-latentie. Plaats HDD’s in een aparte groep zonder de algemene bescherming te verlagen.
Meet schijf, wachtrijen, ruimte en Sophos-proces met Performance Analysis. Blijft een scan nodig, schakel Enable deep scanning alleen voor die groep uit en verplaats het venster.
Event Journals uitschakelen verwijdert Threat Graphs, beperkt Live Discover/Data Lake en voorkomt Forensic Snapshots. MDR-klanten mogen dit niet; Health Check meldt het. Vervang schijf of apparaat.
Compatibiliteit van derden controleren
Acronis Cyber Protect Agent met DeviceLock Redirection en Sophos Endpoint 2023.1 of nieuwer kan een zwart scherm bij afmelden veroorzaken; verwijder Acronis.
Final Code Encryption kan Microsoft-apps blokkeren. Verwijder het of pas de leveranciersfix toe. Protect Office Applications uitschakelen verlaagt bescherming en is slechts tijdelijk.
Gebruik geen globale uitzonderingen. De pilot omvat versleuteling, DLP, backup, remote control en allowlisting die op processen of bestanden ingrijpen.
Gefaseerde publicatie begrijpen
Sophos publiceert Release Notes soms op de eerste dag van een meerweekse Rollout. Een gedocumenteerde nieuwe versie hoeft dus niet direct op elke tenant of Endpoint beschikbaar te zijn.
Dit voorkomt twee misverstanden:
- Een apparaat is niet automatisch verouderd omdat het de nieuwe versie op de publicatiedag nog niet heeft.
- Handmatige herinstallatie dwingt een nog niet vrijgegeven Software Level niet betrouwbaar af.
Pilot- en productiefasen
Software Packages en Update Management Policies maken gecontroleerde fasen mogelijk:
- Pilot: IT en representatieve apparaten krijgen nieuwe versies vroeg.
- Early production: kleine productieve doorsnede na succesvolle Pilot.
- Production: brede vrijgave na vastgelegde observatiecriteria.
- Fixed term of LTS: alleen voor gemotiveerde stabiliteitseisen met Expiry Monitoring.
Een Fixed Term Package wordt niet als permanente ‘oude versie’ gezien. Sophos hanteert minimale looptijden en overlap; aflopende Packages worden tijdig vervangen.
Recommended werkt automatisch bij en verloopt niet. FTS duurt minimaal 120 dagen met 60 dagen overlap; LTS verloopt na 18 maanden. Daarna blijft de agent staan maar ontvangt geen Protection Updates.
Een Maintenance Release (MR) is een Special Package met fixes. Voeg het onder Global Settings > Products & Services > Endpoint & Server > Software packages toe met het actuele token en wijs het aan een begrensde Policy toe. Ga terug naar Recommended; tokens en versies verlopen.
Extended Support is tijdelijk
Legacy vereist Sophos Endpoint for Legacy Platforms. Zonder licentie mislukken installaties en updates; aankoop hervat geschikte apparaten. Het omvat support, Security Updates en geselecteerde fixes, geen nieuwe functies.
Sinds april 2026 omvat dit Windows 7, 8.1, Server 2008 R2/2012, RHEL 7, CentOS 7, Oracle Linux 7, Debian 10 en oudere Ubuntu/SUSE. Controleer de Retirement Calendar. macOS is uitgesloten.
Term geldt per gebruiker of apparaat; MSP Flex per site. MDR Complete omvat dit alleen maandelijks/Flex. Een inactief Legacy-apparaat kan verbruiken als het aan een actieve gebruiker hangt; verwijder objecten gecontroleerd.
Herstarts plannen
Sophos dwingt een vereiste herstart niet altijd meteen af. Protection en Detection Updates kunnen doorgaan terwijl een Component op de volgende Maintenance Restart wacht.
Bij lang niet herstarte apparaten kunnen meerdere Update States achter elkaar elk een herstart vereisen. Tussen cycli blijft voldoende tijd voor volledige verwerking. Central Alerts en lokale Software Status worden na elke herstart opnieuw gecontroleerd.
Early Access Programs
Een Early Access Program is geen normaal Production Channel. Vóór deelname worden doel, Target Devices, verwachte wijzigingen, Support Path, Exit Plan en Privacy-gevolgen bepaald.
EAP-apparaten horen in een duidelijk benoemde Pilot Group. Na verlaten wordt gecontroleerd wanneer ze weer de reguliere Software Level krijgen. EAP wordt niet op kritieke apparaten geactiveerd om één probleem zonder Root Cause Analysis te omzeilen.
Maandelijkse Lifecycle-controle
Een nuttig operationeel ritme omvat:
- nieuwe Endpoint- en Central Release Notes controleren,
- Retirement Calendar met eigen platforms vergelijken,
- apparaten op OS, Architecture en Agent Mode exporteren,
- Legacy en inactieve apparaten aan een Owner toewijzen,
- aflopende Fixed Term of LTS Packages controleren,
- Restart- en Update Alerts oplossen,
- Pilot Results documenteren.
De technische Update Architecture staat in Sophos Endpoint Updates, Cache en Message Relay.