Przejdz do tresci
Avanet

Sophos Firewall Home Edition i Sophos Home: porównanie

Sophos jest używany przede wszystkim w środowiskach firmowych. Istnieją jednak również sensowne możliwości do użytku prywatnego i w homelabach: bezpłatna Sophos Firewall Home Edition jako firewall programowy, XGS Appliance dobrane do zastosowania i cyklu życia albo Sophos Home jako ochrona Endpoint dla systemów Windows i macOS.

Nie należy mylić tych opcji. Home Edition nie jest licencją dla urządzenia sprzętowego Sophos. Sophos Home nie jest rozwiązaniem Sophos Fusion Endpoint dla firm. Urządzenie XGS Appliance bez Security Subscription może wprawdzie działać jako firewall, ale nie zastępuje w pełni licencjonowanego systemu ochrony.

Który wariant Sophos jest odpowiedni?

Odpowiedni wariant zależy w dużej mierze od celu:

  • Sieć domowa lub homelab z własnym sprzętem: Sophos Firewall Home Edition jest odpowiednia, jeśli można nadpisać osobny komputer albo świadomie przygotowaną maszynę wirtualną.
  • Sprzęt Sophos w domu lub laboratorium: XGS Appliance może być lepszym rozwiązaniem niż stary komputer. Najpierw wybierz kategorię urządzenia według wymaganej wydajności i interfejsów, a następnie sprawdź dla konkretnego modelu cykl życia, Base License, wsparcie, aktualizacje i Security Subscriptions.
  • Prywatna ochrona urządzeń z Windows lub macOS: Sophos Home jest odpowiednim produktem konsumenckim. Nie jest to to samo co Sophos Fusion Endpoint.
  • Ochrona produkcyjnego środowiska firmowego: w tym przypadku istotne jest standardowe licencjonowanie Sophos Firewall. Home Edition i założenia dotyczące użytku prywatnego nie są tu właściwym rozwiązaniem.

W produkcyjnych środowiskach firmowych należy zawsze sprawdzić licencjonowanie, wsparcie, gwarancję, uprawnienia do aktualizacji oraz wymagane moduły bezpieczeństwa. Podstawy opisano w artykułach Sophos Firewall Base License oraz Jakie pakiety Sophos Firewall są dostępne?.

Sophos Firewall Home Edition

Sophos Firewall Home Edition jest bezpłatną, programową wersją Sophos Firewall do użytku prywatnego. Nadaje się przede wszystkim do homelabów, dla entuzjastów technologii i do sieci prywatnych, w których ma działać dedykowany firewall.

Typowe zastosowania:

  • sieć domowa z osobnym sprzętem firewall,
  • homelab lub środowisko testowe,
  • prywatne środowisko do nauki Sophos Firewall,
  • testy Remote Access lub VLAN poza produkcyjnym środowiskiem klienta.

Ważny jest charakter instalacji: Home Edition zawiera własny system operacyjny. Podczas instalacji istniejące dane w systemie docelowym zostają nadpisane. Potrzebny jest więc osobny, dedykowany komputer albo świadomie przygotowane środowisko wirtualne.

Wymagania i ograniczenia

Sophos Firewall Home Edition wymaga:

  • komputera zgodnego z architekturą Intel,
  • co najmniej dwóch interfejsów sieciowych,
  • osobnego nośnika danych lub systemu, który można nadpisać,
  • wystarczającej wiedzy sieciowej dotyczącej routingu, DHCP, DNS, NAT i reguł firewalla.

Home Edition ma stały limit 4 rdzeni CPU. Komputer może mieć ich więcej, ale Home Edition nie będzie z nich korzystać. Sophos potwierdził 20 maja 2025 r., że wcześniejszy limit RAM został zniesiony. Wartość 4 Cores / 6 GB RAM, nadal obecna w starszych materiałach, jest więc aktualna tylko w odniesieniu do CPU. W istniejącej instalacji zniesienie limitu RAM zaczyna obowiązywać dopiero po ponownym uruchomieniu. Należy zaplanować je w oknie serwisowym, ponieważ przerywa dostęp do internetu. Następnie trzeba sprawdzić, czy oczekiwana ilość RAM jest rozpoznawana oraz czy działają firewall i dostęp do internetu.

Większa ilość RAM nie przyspiesza automatycznie instalacji Home Edition. Decydujące pozostają wydajność CPU, karty sieciowe, Storage, sterowniki, obciążenie VPN, aktywne funkcje bezpieczeństwa i prawidłowy projekt sieci.

Wsparcie również należy oceniać inaczej niż w przypadku firewalla firmowego. W odniesieniu do Home Edition Sophos kieruje użytkowników do Sophos Firewall Community. Jest to wystarczające do użytku prywatnego i testów, ale nie zastępuje produkcyjnego procesu wsparcia.

Urządzenie XGS Appliance z Base License

Niektóre prywatne albo bardzo małe środowiska wykorzystują Sophos XGS Appliance zamiast własnego sprzętu. Może to być technicznie lepsze rozwiązanie niż stary komputer, ponieważ urządzenie, porty i platforma są jasno określone. Wybierz kategorię urządzenia według wymaganej przepustowości, interfejsów i okresu użytkowania, a następnie konkretny model, którego cykl życia i wsparcie obejmują ten okres.

Trzeba jednak wyraźnie rozróżnić następujące kwestie:

  • Sophos Firewall Home Edition nie działa jako bezpłatna licencja Home na urządzeniu Sophos.
  • Urządzenie XGS Appliance ma Base License, ale nie obejmuje ona automatycznie wszystkich Security Subscriptions.
  • Aktualizacje firmware, wsparcie, RMA i funkcje ochronne zależą od konkretnego statusu licencji i wsparcia.
  • W zastosowaniach produkcyjnych samo pytanie „czy firewall działa?” nie wystarcza.

W wariancie Base License dostępne są podstawowe funkcje firewalla, na przykład:

  • tworzenie reguł firewalla,
  • IPsec i SSL VPN dla Remote Access,
  • połączenia Site-to-Site IPsec,
  • podstawowy routing i NAT,
  • Sophos Wireless dla starszych scenariuszy APX, ale nie dla AP6 działających wyłącznie w chmurze.

Po wykorzystaniu bezpłatnych początkowych aktualizacji do regularnych aktualizacji firmware potrzebne jest Enhanced Support albo odpowiednie uprawnienie do wsparcia. Klasyfikację aktualizacji opisano w artykule Aktualizacje Sophos Firewall nie będą już bezpłatne.

Nie należy mylić zakresu ochrony z Base License

Sophos opisuje Home Edition jako w pełni wyposażoną wersję programową i wymienia między innymi ochronę antymalware, web security i URL filtering, application control, IPS, traffic shaping, VPN, reporting oraz monitoring. Jest to istotna różnica względem urządzenia XGS Appliance działającego wyłącznie z Base License.

W przypadku Base License lub urządzenia bez pełnego licencjonowania należy więc sprawdzić, które funkcje ochronne są faktycznie subskrybowane i aktywne. Zależnie od licencji mogą między innymi nie być dostępne albo podlegać ograniczeniom:

  • Synchronized Security lub Security Heartbeat,
  • Sophos Zero-Day Protection,
  • określone Security Subscriptions,
  • wsparcie producenta i uprawnienia RMA,
  • zdefiniowane procesy aktualizacji i lifecycle.

Nie jest to automatycznie problemem w homelabie. Ma jednak kluczowe znaczenie w środowiskach produkcyjnych. Firewall bez aktualnych poprawek, odpowiednich modułów ochronnych i monitoringu może stwarzać fałszywe poczucie bezpieczeństwa.

Pobieranie Sophos Firewall Home Edition

Obraz ISO należy pobrać bezpośrednio od Sophos. Otwórz poniższą stronę i wykonaj aktualnie wskazane kroki rejestracji lub logowania oraz pobierania:

Bezpiecznie zachowaj plik, dane logowania oraz ewentualne dane licencji lub numer seryjny. Ustal, które urządzenie zostanie całkowicie wymazane, porty WAN i LAN oraz plan awaryjny. Nagraj ISO na nośnik rozruchowy lub podłącz do przygotowanej VM, przypisz dysk i interfejsy, a następnie ukończ kreator WebAdmin. W produkcji użyj zaplanowanego procesu Sophos Firewall Getting Started.

Eksploatacja i weryfikacja Home Edition z SFOS 22

Home Edition używa tej samej Web Admin Console co Sophos Firewall. Przed przejściem na SFOS 22 Sophos zaleca wykonanie backupu konfiguracji i zaplanowanie okna serwisowego. W sekcji Backup & firmware > Firmware ikona Active wskazuje uruchomioną wersję. Check for new firmware wyszukuje dostępną wersję, Download ją pobiera, a Install weryfikuje i instaluje. Firewall uruchamia się ponownie, dlatego dostęp do internetu zostaje przerwany.

SFOS 22 wprowadza dodatkowy warunek: przed aktualizacją nieprzejętego firewalla programowego lub wirtualnego należy najpierw przejąć go w Sophos Fusion (dawniej Sophos Central). Rejestrację i synchronizację licencji sprawdza się w Administration > Licensing. Według pomocy SFOS 22 firewall połączony z internetem automatycznie synchronizuje licencję co 24 godziny; Synchronize uruchamia natychmiastową kontrolę.

Po instalacji lub aktualizacji nie należy ograniczać się do sprawdzenia numeru wersji. Trzeba również zweryfikować aktywność połączenia WAN i bramy domyślnej, działanie rozwiązywania DNS oraz oczekiwane zachowanie skonfigurowanych sieci VPN i reguł firewalla. Przed odtworzeniem backupu wersje SFOS muszą być zgodne; w razie potrzeby trzeba też mieć hasło szyfrowania backupu i Secure Storage Master Key.

Jeśli SFOS 22 nie jest oferowany, należy najpierw sprawdzić, czy instalacja została przejęta w Sophos Fusion i czy wersja docelowa jest zgodna z aktywną. Jeśli firmware można pobrać, ale nie można go zainstalować, trzeba sprawdzić status licencji w Administration > Licensing. Ogólna pomoc SFOS ogranicza zmiany wersji bez Support Subscription po trzech bezpłatnych aktualizacjach; wyraźnie wyłącza z tego limitu pattern updates, hotfixes, reimaging i aktualizacje obowiązkowe. Zasad tych nie należy interpretować jako prawa do wsparcia Business dla Home Edition: Sophos udziela pomocy dotyczącej tej edycji wyłącznie przez Sophos Firewall Community.

Brak interfejsu zwykle oznacza niezgodną kartę lub sterownik albo odłączony adapter wirtualny. Jeśli WebAdmin nie odpowiada, sprawdź port LAN, IP klienta, kabel, lokalny firewall i sieć zarządzającą. Jeśli WebAdmin działa, ale internet nie, sprawdź WAN, adresację, bramę i DNS, a następnie regułę firewalla i NAT. Zmieniaj jeden element naraz i ponawiaj test.

Sophos Home dla prywatnych urządzeń Endpoint

Oprócz firewalla urządzenia z Windows i macOS nadal wymagają ochrony Endpoint. Sophos Fusion jest przeznaczony dla firm. Do użytku prywatnego Sophos oferuje osobny produkt Sophos Home.

Sophos Home nie zastępuje licencji Sophos Firewall ani kompletnego środowiska Sophos Fusion Endpoint dla firm. Jest to produkt konsumencki dla urządzeń prywatnych. Aktualna strona oferuje bezpłatny okres próbny oraz wieloletnie subskrypcje Premium. Premium chroni do dziesięciu komputerów z Windows i Mac oraz obejmuje ochronę przed malware i ransomware, Web Protection, centralne zarządzanie urządzeniami i Premium Support. Przed zakupem należy sprawdzić bezpośrednio w Sophos aktualne warunki i obsługiwane wersje systemów operacyjnych.

Portal Sophos Home służy do rejestracji, pobrania wersji próbnej, zakupu i zarządzania urządzeniami:

Zaloguj się lub utwórz konto, a następnie skorzystaj z aktualnie dostępnej opcji rejestracji i pobierania albo dokonaj zakupu. Z tego samego konta uruchom właściwy instalator na każdym prywatnym komputerze. Najpierw usuń inny aktywny antywirus i w razie potrzeby uruchom system ponownie. Następnie sprawdź w portalu ochronę urządzenia, status lokalny, ostatni skan i politykę. Jeśli urządzenia nie ma, sprawdź konto, internet, datę i czas; częste przyczyny to konkurencyjny antywirus, nieobsługiwany system lub oczekujący restart. Na koniec uruchom skan i sprawdź synchronizację tymczasowej zmiany polityki.

Praktyczna rekomendacja

Sophos Firewall Home Edition jest interesującym rozwiązaniem do prywatnych testów i środowisk edukacyjnych. Zapewnia rzeczywiste doświadczenie z Sophos Firewall bez licencjonowania Business Subscription. Przy długotrwałej eksploatacji w domu trzeba jednak realistycznie uwzględnić nakład pracy, zużycie energii, stan sprzętu, backup, aktualizacje i Community Support.

W przypadku appliance liczą się również wsparcie, aktualizacje, subskrypcje i lifecycle. Decydują dokładny model i rewizja, aktualny etap oraz wspierana gałąź SFOS. End of Sale kończy zwykłą sprzedaż; End of Life kończy wsparcie producenta i aktualizacje. Używana appliance o nieznanym statusie nie nadaje się więc na brzeg internetu.

Porównaj etykietę z WebAdmin, zapisz uprawnienia licencyjne i wsparcia oraz użyj kalendarza cyklu życia produktów Sophos, aby zestawić planowany koniec użycia z ogłoszoną datą End of Life. Wybierz wspierany model następnej generacji, jeśli użycie potrwa dłużej lub status jest niepewny. W innym przypadku i tak udokumentuj ścieżkę firmware, backup, zastępstwo i termin migracji. Przy XGS Appliance bez bundle trzeba też rozumieć Base License.

Lista kontrolna

  • Instalować Home Edition wyłącznie na dedykowanym sprzęcie albo świadomie przygotowanej maszynie wirtualnej.
  • Przed instalacją upewnić się, że żadne potrzebne dane nie zostaną nadpisane.
  • Zaplanować co najmniej dwa interfejsy sieciowe.
  • Uwzględnić limit CPU w Home Edition i nie przyjmować starszych informacji o RAM bez ich sprawdzenia.
  • Zaplanować Community Support zamiast Business Support.
  • W przypadku XGS Appliances sprawdzać oddzielnie Base License, wsparcie i Security Subscriptions.
  • Udokumentować model XGS Appliance, wsparcie SFOS i datę End of Life przed zakupem lub dalszą eksploatacją.
  • Nie przenosić założeń dotyczących Home Edition na środowiska produkcyjne.
  • Osobno zaplanować ochronę Endpoint, na przykład Sophos Home dla urządzeń prywatnych albo Sophos Fusion Endpoint w środowisku firmowym.

FAQ

Czy Sophos Firewall Home Edition jest bezpłatna?

Tak. Sophos udostępnia Firewall Home Edition bezpłatnie do użytku prywatnego. Jest to jednak firewall programowy dla dedykowanego sprzętu albo odpowiednich środowisk testowych, a nie bezpłatna licencja dla urządzenia sprzętowego Sophos.

Czy można zainstalować Home Edition na urządzeniu XGS Appliance?

Nie należy planować tego jako standardowego rozwiązania. W przypadku urządzeń Sophos obowiązuje zwykła logika urządzeń i licencji. XGS Appliance z Base License jest innym modelem niż bezpłatna Home Edition.

Czy Base License wystarczy do użytku domowego?

Base License może wystarczyć w prostych scenariuszach firewalla, routingu albo VPN. W przypadku funkcji bezpieczeństwa, wsparcia, aktualizacji firmware i oczekiwań produkcyjnych trzeba sprawdzić konkretny status licencji.

Czy Sophos Home jest tym samym co Sophos Fusion Endpoint?

Nie. Sophos Home jest produktem konsumenckim dla prywatnych urządzeń z Windows i macOS. Sophos Fusion Endpoint jest przeznaczony dla środowisk firmowych, centralnych polityk, ról, licencji i procesów operacyjnych.