Saltar para o conteudo
Avanet

Abrir um ticket Sophos com o Support Assistant

Existem duas formas habituais de iniciar um caso: diretamente no menu de ajuda da Sophos Fusion (anteriormente Sophos Central) ou através do Support Assistant no Sophos Support Portal. Os tenants Central participantes dispõem ainda de um Assistant próprio no âmbito de um Early Access Program. Desde 18 de julho de 2026, para clientes autenticados, o Assistant substitui no portal o antigo formulário New Technical Support Case.

💡 Importante: O Support Assistant é um guia assistido por IA, não um Support Engineer nem um ticket já aberto. As sugestões devem ser verificadas tecnicamente antes de qualquer alteração. O caso só existe quando a Sophos apresenta o número ou o confirma por e-mail.

Uma boa preparação continua, por isso, mais importante do que o novo diálogo. Para Sophos Firewall, o pacote de evidências deve incluir sobretudo número de série, modelo, versão de firmware, estado da licença, momento do erro, função afetada, logs, capturas de ecrã e verificações já efetuadas. Para enquadrar os diferentes acessos Sophos, consulte também Portais Sophos: SophosID, Central, suporte e acessos à firewall.

Quando um ticket Sophos faz sentido

Um ticket Sophos faz sentido quando um problema já não pode ser esclarecido localmente apenas através de configuração, logs ou processos operacionais conhecidos.

Casos típicos:

  • defeito de hardware, RMA ou suspeita de appliance defeituosa
  • problema de licença ou conta com número de série concreto
  • problema de firmware, hotfix ou upgrade
  • falha recorrente de serviço ou estado de sistema pouco claro
  • problema de VPN, WAF, HA, RED ou routing após análise local inicial
  • erro que, após logs e reprodução, parece ser um problema de produto
  • pedido de suporte em que a Sophos precisa de acesso a dados internos de análise

Antes de abrir um ticket, devem ser feitas as verificações locais óbvias. Em Sophos Firewall, isto não significa que tudo já tenha de estar resolvido. Mas quanto mais precisamente forem descritos a situação inicial, a janela temporal e a função afetada, menos perguntas adicionais surgem.

O que o Sophos Support oferece e o que não oferece

O Sophos Support ajuda em problemas técnicos de produto e pode responder a perguntas gerais de configuração. No entanto, não substitui uma implementação completa, uma migração ou o planeamento de uma nova arquitetura. Um ticket é especialmente adequado quando uma função não trabalha corretamente apesar de uma configuração rastreável ou quando se suspeita de um erro concreto de produto, licença, hardware ou software.

Um caso normal de product support não é a via principal para estas tarefas:

  • planear uma nova topologia VPN
  • estruturar regras de firewall corretamente
  • configurar NAT ou WAF para um novo serviço
  • rever um desenho HA
  • avaliar um conceito de routing ou uma arquitetura VLAN
  • reconstruir uma configuração existente segundo best practices

Nestes casos, Avanet Support é o contacto mais adequado. A firewall pode então ser verificada, planeada ou configurada conforme necessário no âmbito das condições de suporte da Avanet. O Sophos Support continua a ser a via certa para erros concretos de produto e ajuda geral dentro do âmbito de suporte documentado.

Classificar corretamente Severity e prioridade

O plano de suporte determina o direito e os objetivos de resposta; aplicam-se as condições do contrato afetado no momento da abertura do caso. Por isso, os níveis seguintes não incluem tempos fixos. Um objetivo de resposta também não é um tempo de resolução garantido.

SeverityImpacto típico
CriticalUm serviço de produção crítico está totalmente indisponível sem workaround aceitável
HighPerda significativa de serviço; a operação continua apenas de forma limitada ou por uma via alternativa
MediumNenhuma ou apenas pequena perda de serviço; a operação não está significativamente bloqueada
LowQuestão operacional ou alteração solicitada ao produto ou à documentação

Escolher a Severity conforme o impacto real atual, e não conforme a rapidez de tratamento pretendida. Num caso crítico, indicar locais e utilizadores afetados, ausência de workaround, hora de início e fuso horário, estado da redundância e verificações realizadas. Se o impacto mudar, atualizar o mesmo caso com os novos factos em vez de abrir um duplicado.

Requisitos

Para um ticket de suporte técnico, normalmente são necessários:

  • SophosID para o Support Portal
  • licença válida ou direito a suporte ativo
  • número de série afetado ou atribuição de conta
  • em casos de parceiro: atribuição do cliente e licença ou número de série relevante
  • produto e modelo, por exemplo XGS Appliance ou firewall virtual
  • versão de firmware e build
  • breve descrição do erro com impacto
  • janela temporal do problema com fuso horário
  • logs, capturas de ecrã ou mensagens de erro disponíveis

A Sophos verifica nos casos de suporte a atribuição de licença e número de série. Sem licença ou número de série correspondente, um case pode ir para Customer Care para validação. Isto atrasa o tratamento técnico. Se um parceiro abrir o case para um cliente, a atribuição do cliente e a licença ou número de série afetados também devem ser indicados claramente. Se a Avanet deve gerir casos de suporte em nome de um cliente, o cliente tem de permitir à Avanet o acesso de parceiro correspondente.

O número de série da firewall encontra-se diretamente no dashboard SFOS. O processo está descrito em Encontrar o número de série da Sophos Firewall.

Se o pedido envolver um defeito de hardware, o artigo O que fazer em caso de defeito técnico do hardware Sophos? também deve ser consultado.

Classificar canais de suporte

A Sophos oferece vários caminhos para suporte. Nem todos são igualmente adequados para o mesmo objetivo.

Canais de suporte típicos:

  • Menu de ajuda do Sophos Fusion: acesso direto ao formulário de um caso Central; a Remote Assistance pode ser autorizada opcionalmente durante o envio.
  • Support Assistant no Sophos Support Portal: ponto de entrada principal para clientes autenticados, self-service, questões de licença e criação guiada de casos.
  • Cases no Support Portal: gerir casos existentes, histórico, anexos, estado e escalonamento.
  • Telefone: abrir casos Critical e High ou resolver problemas urgentes ou de acesso ao portal.
  • Sophos Community: perguntas não confidenciais, sintomas conhecidos, troca com outros administradores
  • Sophos TechVids e Docs: temas how-to, configuração e procedimentos conhecidos

A Sophos também está a testar um Support Assistant dentro do Sophos Fusion como Early Access Program. Nos tenants participantes, este aparece através do ícone Sparkle na barra superior do Central. Este EAP Assistant não está sincronizado com o Assistant em support.sophos.com; por isso, os chats anteriores do portal não aparecem na respetiva lista de chats.

O Central Assistant pesquisa a documentação e os artigos KB da Sophos, pode mostrar casos existentes através de Show me my support cases e iniciar a criação de um novo caso com Create a new support case. Um pedido explícito para falar com um Support Agent humano escalona o chat e cria um ticket para acompanhamento. Os chats anteriores do Central podem ser retomados mesmo após terminar a sessão ou depois de um timeout por inatividade. No entanto, para que um caso de suporte seja rastreável, conta a Case Number confirmada e não apenas um chat de IA iniciado.

Quando um problema técnico normal é aberto no Support Portal, o fluxo começa no Support Assistant. Os casos Critical e High devem, pelo contrário, ser iniciados por telefone, não pela web ou por e-mail. Num caso Critical, os utilizadores autenticados criam adicionalmente primeiro o caso web, anotam o número e depois telefonam; quem não tiver conta no Support Portal usa diretamente a via telefónica For Critical Cases. Esta sequência de caso web, número e chamada não se aplica aos casos High. Não se deve confiar apenas no chat do Assistant. Devem indicar-se o produto, o número de série, o impacto, a disponibilidade de uma solução temporária e, se existir, o número do caso.

Os números podem mudar. Na área de suporte, selecionar a região e o país, verificar eventuais custos e ter pronto o número do caso existente. Se não for possível iniciar sessão no portal, utilizar a via telefónica For Critical Cases aí oferecida e comunicar também o problema de acesso.

Encaminhar corretamente pedidos do Managed Risk

Questões sobre o serviço Managed Risk e alterações às definições de análise não pertencem a um caso normal de suporte de produto. No Sophos Fusion, utilize Threat Analysis Center > Cases > Create case > Managed Risk service request. O artigo Criar e gerir casos do Managed Risk explica o processo completo.

Se um produto ou a appliance do Managed Risk não funcionar corretamente, o destinatário adequado é o Product Support. Antes de escalar, utilize o troubleshooting do Managed Risk para delimitar as verificações seguras e o pacote de evidências adequado. Indique o texto do erro, a hora com fuso horário, o estado visível, a análise ou appliance afetada e as verificações já efetuadas, mas nunca envie palavras-passe, tokens, chaves privadas ou outros segredos.

Preparar conta e acesso de parceiro

Para o Support Portal é necessário um SophosID. A conta deve corresponder à empresa, licença ou tenant Sophos Fusion para que os produtos afetados fiquem visíveis. Se a firewall for gerida por um parceiro, deve ser esclarecido antes do caso de suporte se o parceiro pode gerir os cases.

Se a Avanet deve acompanhar um case em nome de um cliente ou comunicar com a Sophos, o acesso à atribuição do cliente no Sophos Support Portal tem de estar permitido.

Na prática, isto significa:

  1. Verificar SophosID e ter pronta a licença ou número de série afetado.
  2. Se a Avanet deve apoiar, em My Partners escolher Grant data access, rever os termos e selecionar Confirm.
  3. O parceiro passa a ver todos os assets da conta. Autorizar apenas o parceiro previsto e rever o acesso após o caso.
  4. Se My Partners não aparecer, Customer Care pode ter de converter o perfil em Super Customer. Um cliente com licença mensal via MSP não pode conceder este acesso; o MSP abre o caso em seu nome.
  5. Preparar Support Access apenas quando a Sophos o pedir para o caso concreto.

Preparar antes do ticket

Um Support Case deve ser formulado de modo que o suporte possa classificar o problema sem adivinhar.

Dados técnicos principais

Para Sophos Firewall, estes dados devem estar disponíveis:

  • número de série
  • modelo ou plataforma
  • versão de firmware e build
  • estado da licença ou plano de suporte, se relevante
  • estado HA, se a firewall fizer parte de um cluster
  • função afetada, por exemplo IPsec, SSL VPN, WAF, RED, Web Protection ou Reporting
  • hora exata do erro com fuso horário
  • utilizadores, redes, locais ou serviços afetados
  • últimas alterações antes do problema

Em clusters HA, ambos os nós devem estar documentados de forma clara. Para classificar funções, números de série e operação HA, consulte Variantes e operação de cluster HA Sophos Firewall.

Reprodução e impacto

A descrição não deve dizer apenas que algo não funciona. Melhor é uma apresentação curta e verificável:

  • O que era esperado?
  • O que acontece em vez disso?
  • Desde quando ocorre o problema?
  • O problema é permanente ou esporádico?
  • Como pode ser reproduzido?
  • Que utilizadores ou serviços são afetados?
  • Existe um workaround?
  • Quão crítico é o impacto na operação?

Se um ticket consiste apenas numa captura de ecrã e uma frase, o suporte quase inevitavelmente terá de fazer perguntas. Isto custa tempo, especialmente em problemas VPN, de routing ou HA.

Logs e anexos

Em problemas de firewall, os logs são muitas vezes mais importantes do que longas suposições. Se o problema for reproduzível, a janela temporal do erro deve ser registada com a maior precisão possível e depois devem ser guardados os logs adequados.

Conforme o problema, são úteis:

  • captura de ecrã da mensagem de erro
  • captura do Log Viewer com filtro
  • logs de serviço relevantes
  • Packet Capture ou tcpdump se o fluxo de pacotes não for claro
  • captura de firmware ou licença
  • pequeno esquema de rede ou endereços IP afetados se houver routing envolvido
  • descrição das regras, objetos NAT ou parâmetros VPN já verificados

Para ficheiros de logs completos, Guardar logs da Sophos Firewall para suporte e análise é o procedimento adequado. Que ficheiro de log pertence a que módulo está resumido em Atribuir corretamente os logs de serviço da Sophos Firewall.

Nem todo anexo responde à mesma pergunta:

  • Que regra ou módulo tomou a decisão?: exportação do Log Viewer, Rule ID, NAT ID, período afetado
  • Que serviço comunica erros?: logs de serviço relevantes ou ficheiro /log completo
  • O tráfego chega e continua?: Packet Capture no WebAdmin
  • O suporte precisa de um ficheiro PCAP?: captura tcpdump restrita, separada do ficheiro de logs
  • Uma alteração provocou o problema?: audit trail, momento da alteração, objetos afetados

Um ficheiro de logs abrangente sem hora do erro é muitas vezes menos útil do que um pacote de dados menor com hora exata, reprodução clara e captura adequada. Em problemas de fluxo de pacotes, o ficheiro PCAP deve ser tratado separadamente do ficheiro de logs, para que no ticket fique claro que ficheiro contém logs de serviço e que ficheiro contém pacotes de rede.

⚠️ Logs, capturas de ecrã e Packet Captures podem conter endereços IP internos, IPs públicos, nomes de utilizador, hostnames, detalhes de certificados ou outras informações confidenciais. Antes do upload, deve estar claro quem recebe os dados e se eles precisam de ser limpos previamente.

Evidências para uma integração ITDR com falha

Depois de esgotados os passos de recuperação documentados, acrescente ao caso de suporte existente apenas as evidências específicas de ITDR. Compare primeiro a observação com o guia da integração Microsoft Entra ID ou do sensor ITDR para Active Directory local; verifique estados e integrações subordinadas nas definições de ITDR Identity.

  • produto Sophos ITDR, tipo e nome da integração, tenant Sophos afetado e tenant Entra ou domínios AD
  • texto exato do erro; nas linhas Entra, o Health Status visível e as Child Integrations afetadas; na integração de AD local, os valores visíveis de Health e Status; e hora da verificação com fuso horário
  • comportamento esperado e real, início e impacto no negócio, e hora da última sincronização bem-sucedida
  • alterações recentes de consentimento, licença, sensor, domínio, filtro ou rede e passos de recuperação já executados, com os respetivos resultados
  • para Entra: licença ativa, dados de origem Microsoft verificados e intervalo de recolha considerado; para AD local: versões do Windows e .NET, execução da sincronização e resultados separados dos testes DNS e HTTPS
  • capturas expurgadas e apenas os anexos pedidos expressamente pelo suporte

Defina a Severity com base no impacto real. Palavras-passe, Client Secrets, tokens, cookies e outras credenciais não devem constar da descrição, das capturas ou dos anexos; não inclua também ficheiros de caminhos de logs presumidos.

NDR Appliance e Investigation Console

Num caso NDR, registe primeiro qual o componente afetado: a integração NDR ou Integration Appliance, ou a Investigation Console separada. Para uma Integration Appliance, o percurso central é Threat Analysis Center > Integrations > Configured > Integration Appliances. Registe aí o nome e o tipo da appliance, o estado visível, a hora com fuso horário e o workload NDR ou Log Collector afetado; System ID e a versão encontram-se no Appliance Manager. No menu de três pontos, Collect logs solicita os logs da appliance; sem acesso à VM, indique depois ao Sophos Support o nome de ficheiro apresentado em Log requested. Com acesso autorizado à VM, obtenha o pacote através de Open Appliance Manager > Actions > Download Log File.

Para a Investigation Console, selecione Collect Logs na entrada afetada da página Investigation Console. Se a consola estiver acessível localmente, System Details apresenta o nome, Uptime e valores de CPU, memória e discos; em Actions > Download Log File está disponível um pacote ZIP de logs. Health Logs também fornece mensagens filtráveis sobre a ligação entre a consola e as Integration Appliances atribuídas. Em todos os percursos, registe o período do erro e o fuso horário, em vez de carregar ficheiros completos sem contexto.

Palavras-passe, chaves privadas, tokens e cookies de sessão não devem ser incluídos no ticket. Antes do upload, verifique o pacote de logs quanto a dados confidenciais, de acordo com a política interna. Remova-os apenas se tal for permitido e não falsear o diagnóstico.

Ative um Remote Assistant específico do componente, solicitado pela Sophos, apenas quando existir um número de caso e uma finalidade clara. Na Investigation Console, o acesso pode permanecer ativo durante, no máximo, 24 horas; numa Integration Appliance, durante, no máximo, sete dias. Envie à Sophos, exclusivamente pelo canal de suporte acordado, a Access ID gerada, nunca a palavra-passe de zadmin. Desative o acesso no fim da sessão, mesmo que o período selecionado ainda não tenha terminado.

Consolidated Troubleshooting Report no SFOS 22

A Sophos pode pedir um Consolidated Troubleshooting Report (CTR). No SFOS 22, abrir Diagnostics > Tools > Consolidated troubleshooting report, selecionar System snapshot e All log files, indicar o motivo concreto e clicar em Generate. No fim, clicar em Download e adicionar o ficheiro encriptado ao caso já aberto.

Esse relatório é especialmente útil em:

  • crashes de serviços
  • estados de sistema pouco claros
  • erros recorrentes após atualizações
  • problemas que a Sophos não consegue avaliar apenas com uma captura de ecrã
  • casos de suporte em que vários módulos podem estar envolvidos

O relatório não substitui a descrição. Hora, fuso, função e reprodução continuam necessários. Num cluster HA, logs e relatórios não são sincronizados entre Primary e Auxiliary Device; se ambos os nós puderem estar envolvidos, recolher um CTR separado em cada um.

Support Access e Access ID

A Sophos pode pedir Support Access e a Access ID gerada. No SFOS 22 está em Diagnostics > Support access. A firewall liga-se a *.apu.sophos.com por TCP 22; um router upstream deve permitir essa saída. A Access ID dá acesso a WebAdmin e shell sem partilhar credenciais de administrador.

O Support Access deve ser ativado apenas para o caso concreto e durante o período necessário: ativar Support access e confirmar com OK, escolher a duração, clicar em Apply e confirmar novamente com OK. Em Access status, copiar a Access ID apresentada e transmiti-la de forma segura exclusivamente ao Sophos Support. A autorização de acesso pode ser desativada a qualquer momento e deve ser desativada após a conclusão da análise. O procedimento completo na GUI está descrito em Support access no guia de SSH. Distinto deste procedimento é o acesso direto de administrador para a Avanet, autorizado separadamente; a Sophos Access ID não se destina a esse acesso e não é transmitida à Avanet.

No ticket deve ser indicado:

  • se Support Access já está ativo
  • Access ID, se existir
  • durante quanto tempo o acesso foi autorizado
  • se MFA ou regras ACL influenciam o acesso
  • se existe uma janela de manutenção para testes

Num caso do Central, utiliza-se em alternativa a Remote Assistance do tenant. O caminho é Perfil > Support settings. O acesso está desativado por predefinição e pode ser autorizado durante 3, 7, 14, 30 ou 60 dias. Se a Remote Assistance for ativada diretamente durante a criação de um caso de suporte do Central, a Sophos desativa-a automaticamente ao fim de 120 horas.

A autorização só é concedida depois de estarem definidos a Case Number, a finalidade, o administrador responsável e a duração. Após a análise, o acesso é desativado antecipadamente em Support settings e a atividade é verificada no Audit Log. A Remote Assistance do tenant Central não é o mesmo que uma Remote Assistance ID de uma firewall, de um switch ou de uma appliance NDR.

Partner Assistance e Enterprise Admin Access são outros métodos de acesso com efeitos diferentes. A distinção é explicada em Proteger Partner Assistance e Remote Assistance no Sophos Fusion.

Abrir um caso diretamente no Sophos Fusion

Este caminho é útil quando já se está a trabalhar no tenant Central afetado. É distinto do EAP do Support Assistant, dependente do tenant, e do Assistant no Support Portal.

  1. Abrir o ícone Help no canto superior direito.
  2. No menu Sophos Help, selecionar a seta junto a Support center.
  3. Clicar em Create a support case.
  4. Preencher o formulário com a maior precisão possível. Opcionalmente, pode autorizar-se a Sophos a aceder diretamente à sessão Central atual.
  5. Clicar em Send, anotar o número do caso apresentado e confirmar com OK.

Se a opção de acesso for selecionada antes do envio, a Sophos ativa a Remote Assistance ao clicar em Send. Esta é desativada automaticamente após 120 horas. Para terminar o acesso mais cedo, abre-se o nome da conta no canto superior direito e depois Support Settings.

💡 O envio bem-sucedido e o número do caso confirmam a criação do caso, não um prazo fixo de resposta ou resolução. A prioridade e a próxima via de contacto dependem do contrato e do impacto real. Os casos Critical e High devem ser iniciados por telefone; num caso Critical, os utilizadores autenticados criam adicionalmente o caso web, anotam o número e depois telefonam.

Abrir um ticket com o Sophos Support Assistant

O Sophos Support Portal está disponível em:

➜ Aceder ao Sophos Support Portal

A Sophos lançou o chat Assistant em 3 de junho de 2026; está disponível 24x7. A integração mais profunda no portal, a partir de meados de julho, tornou-o o ponto de entrada principal para clientes autenticados. Depois de iniciar sessão com SophosID, o Support Assistant está disponível no grande campo da página inicial e através do botão preto Assistant no canto inferior direito. O menu Cases continua disponível para casos existentes, mas já não é o ponto de partida normal para criar um novo.

Sophos Support Portal com o campo do Support Assistant e Quick Access Tools
Para clientes autenticados, o Support Assistant é o ponto de entrada central para questões de suporte e criação guiada de casos.

Iniciar o caso no Support Assistant

  1. Iniciar sessão no Support Portal.
  2. Abrir o grande campo de entrada ou o botão Assistant.
  3. Indicar claramente o produto, o problema e o objetivo. Para um erro de produto, a conversa pode começar, por exemplo, com: I need to open a technical support case for Sophos Firewall.
  4. Acrescentar sintomas, impacto e verificações. IPsec VPN fails after upgrade to SFOS 22.0 on XGS 2100 é melhor do que VPN problem; substituir modelo e versão pelos reais.
  5. Validar tecnicamente a documentação e os passos de troubleshooting sugeridos antes de agir. Alterações inadequadas ou arriscadas não devem ser executadas apenas porque uma resposta de IA as sugeriu.
  6. Se o problema continuar por resolver, declarar claramente que é necessário um Support Engineer humano e um Technical Support Case.
  7. Responder às perguntas de diagnóstico e confirmar conta, contacto, produto, licença ou número de série, impacto e descrição quando esses campos surgirem.
  8. Rever e enviar o resumo. O número apresentado depois é o critério de sucesso.
  9. Adicionar depois logs, CTR ou PCAP em Cases > número do caso > Upload a File.

O diálogo é dinâmico: a Sophos pode mostrar um guia, verificar a licença ou fazer perguntas. Deve continuar-se até ao número do caso. Já não existe seleção de equipa preferida; ao detetar um idioma suportado, o Assistant pode propor transferência para a equipa regional.

Janela de chat aberta do Sophos Support Assistant no Support Portal
O Assistant recolhe o contexto do problema e avisa que as respostas geradas por IA devem ser verificadas antes de alterações.

Como reconhecer a conclusão correta

Uma resposta útil de IA ou um artigo KB apresentado ainda não são um Support Case. O processo só está concluído quando é mostrado um número de caso ou este é confirmado por e-mail. Depois disso, o caso pode ser aberto, complementado e acompanhado em Cases. As áreas sem IA, como Cases, Accounts, Followed Cases e a pesquisa normal da base de conhecimento, continuam disponíveis.

Os casos Critical e High exigem contacto telefónico. Num caso Critical, os utilizadores autenticados também criam o caso, anotam o número e depois telefonam. O Assistant não substitui este contacto urgente.

Resolver com segurança problemas comuns do portal

  • Ciclo de início de sessão, página vazia ou Assistant ausente: verificar o SophosID e o contexto tenant/conta, permitir cookies e scripts necessários e reabrir o processo num browser atualizado ou janela privada. Perante uma possível indisponibilidade, guardar localmente um rascunho sem segredos; continuar casos Critical ou High por telefone.
  • Produto, Cases ou criação do caso ausentes: verificar atribuição da conta e dos assets, direito de licença/suporte e, para parceiros, atribuição do cliente. Não selecionar o número de série de outro cliente; pedir a correção da atribuição através do processo de conta ou Customer Care.
  • O Assistant devolve apenas artigos: esclarecer o problema e o impacto no negócio e pedir explicitamente um Technical Support Case com apoio humano. Sem número de caso ainda não existe ticket.
  • Código de upload, CAPTCHA ou aviso SendSafely ausentes: na verificação inicial, confirmar o e-mail associado à conta autenticada do Support Portal e concluir o CAPTCHA. Só depois de Thank you confirmar o sucesso se deve anotar a Submission ID apresentada e atualizar a página do caso. A notificação SendSafely atualizada só aparece se o e-mail autenticado corresponder ao Case Contact. Não enviar ficheiros sem encriptação como alternativa; em caso de falha, registar no caso existente a hora e uma captura expurgada.
  • Sem confirmação após o envio: procurar primeiro o número em Cases e no e-mail, incluindo spam. Não reenviar sem verificar. Se o caso continuar ausente, contactar o suporte com hora, conta e captura expurgada; escalar por telefone quando o impacto for urgente.

O que deve constar na descrição

Uma boa descrição é curta o suficiente para ser lida e concreta o suficiente para permitir trabalho.

Modelo prático:

Product:
Serial number:
License number:
Model:
Firmware version:
Support plan:
Impact:
Start time and time zone:
Affected users/sites/services:
Recent changes:
Expected behavior:
Actual behavior:
Steps to reproduce:
Checks already performed:
Support access ID:
Attachments:

Exemplo preenchido e adaptável:

Product: Sophos Firewall
Serial number: [own serial number]
Model: XGS 2100 [replace]
Firmware version: SFOS 22.0 [replace with exact version and build]
Impact: Site-to-site VPN to production is down; 80 users cannot access ERP; no workaround
Start time and time zone: 2026-09-05 08:40 CEST [replace]
Recent changes: Firmware upgrade completed at 07:55 CEST
Expected behavior: IPsec tunnel establishes and production subnet is reachable
Actual behavior: Tunnel remains down; peer is reachable; authentication fails
Steps to reproduce: Disable and re-enable the affected connection once
Checks already performed: Peer reachability, matching proposals, Log Viewer at 08:43 CEST
Support access ID: Not enabled; can be enabled for an agreed window
Attachments: Filtered Log Viewer export and topology diagram; CTR available on request

Substituir os valores entre parênteses. Utilizadores, ERP e sintoma são exemplos; a Severity deve refletir o impacto real. Nunca incluir palavras-passe, Pre-Shared Keys, chaves privadas ou cookies de sessão.

Carregar ficheiros após criar o caso

Iniciar sessão no Support Portal, abrir Cases, escolher o número e Upload a File. No primeiro upload, SendSafely pode verificar com código e CAPTCHA o e-mail associado a essa conta do Support Portal. Vários ficheiros, ficheiros sem extensão permitida, acima de 100 GB ou executáveis devem ser colocados primeiro num ZIP. Num equipamento partilhado, deixar remember me for 30 days desmarcado.

Só a mensagem Thank you confirma o upload. Anotar a Submission ID e atualizar a página; a notificação SendSafely só aparece se o e-mail corresponder ao Case Contact. Para ver ou descarregar posteriormente um ficheiro, o utilizador autenticado tem de ser simultaneamente quem o carregou e o Case Contact.

Em problemas de regras de firewall, NAT ou VPN, também deve ser indicado:

  • redes source e destination
  • serviço ou porta afetado
  • regra de firewall esperada
  • regra NAT, se envolvida
  • túnel VPN ou perfil Remote Access
  • resultado do Log Viewer
  • Packet Capture ou PCAP tcpdump se o fluxo de pacotes for relevante
  • Support Access ID se a Sophos precisar de acesso remoto

Para análises de regras, Testar regra de firewall com Log Viewer, Policy Test e Packet Capture pode ajudar antes de abrir o Support Case.

RMA e defeito de hardware

Em defeitos de hardware, a Sophos precisa de informações adicionais para o processamento RMA. Isto inclui não apenas descrição do erro e número de série, mas também modelo, revisão, firmware, licença, estado HA e informações de envio.

Preparar:

  • produto e modelo defeituosos
  • número de série do dispositivo afetado
  • versão de firmware
  • número de licença ou atribuição de licença
  • descrição do erro e pontos já verificados
  • Dead on arrival, se o dispositivo estiver afetado logo após a entrega
  • cluster HA: sim ou não
  • endereço de entrega e pessoa de contacto
  • número de telefone e endereço de e-mail
  • instruções especiais de envio

Em firewalls, deve verificar-se também se existe um backup atual e como a firewall de substituição será restaurada. Para backup e restore, consulte Backup e restore em Sophos Firewall.

Em casos RMA, devem fornecer-se os dados pedidos através do Sophos Support Portal atual e seguir as instruções do ticket. Quaisquer informações adicionais solicitadas sobre o dispositivo, a licença ou o envio devem ser acrescentadas ao caso em questão.

Acompanhar e escalar

Depois da abertura deve chegar uma confirmação por e-mail com número de caso. Esse número deve constar em toda a comunicação posterior. Em Cases, o caso pode ser aberto, complementado e acompanhado.

Se um caso crítico não avançar suficientemente rápido, não se deve abrir um segundo ticket. Tickets duplicados criam mais trabalho de coordenação e podem até atrasar o tratamento.

Melhor:

  1. ter pronto o número do ticket existente
  2. descrever impacto e urgência de forma concreta
  3. enviar logs ou respostas em falta
  4. em casos críticos, acompanhar por telefone com o número do caso
  5. escolher Request Escalation, selecionar região, indicar motivo e impacto e clicar em Escalate
  6. documentar internamente quem deu que resposta

Uma escalada deve ser justificada. Razões úteis incluem:

  • o tempo-alvo de resposta foi ultrapassado.
  • a falha em produção continua.
  • não houve reação apesar de informações adicionais.
  • atribuição errada ou categoria de produto inadequada.
  • o case bloqueia um processo planeado de recuperação ou manutenção.

A escalada descreve o impacto atual. A Sophos também aceita e-mail para supportescalations@sophos.com com número, pedido explícito, motivo e impacto. Para situações urgentes recomenda ainda telefonar.

Em casos graves de segurança ou falha, deve verificar-se também se se aplicam outros processos de suporte ou incident response. Um ticket técnico normal não é automaticamente um processo completo de incident response.

Checklist

  • SophosID funciona.
  • Licença e direito a suporte estão esclarecidos.
  • Número de série, modelo e versão de firmware estão documentados.
  • Momento do erro com fuso horário é conhecido.
  • Impacto em utilizadores, serviços ou local está descrito.
  • Últimas alterações foram anotadas.
  • Reprodução ou sintoma é rastreável.
  • Logs e capturas relevantes estão preparados.
  • Packet Capture ou tcpdump PCAP está preparado apenas para problemas de fluxo de pacotes.
  • Dados confidenciais nos anexos foram verificados.
  • Em RMA: informações de envio e estado HA estão preparados.
  • A criação do caso pela via escolhida foi concluída até à confirmação do número.
  • Número do ticket é documentado internamente.

FAQ

Enhanced Support é um serviço de configuração?

Não. O Sophos Support ajuda em problemas de produto e presta apoio geral de configuração, mas não assume uma implementação completa, migração ou planeamento de uma nova arquitetura. Para esses projetos, a Avanet é o contacto adequado.

O Support Assistant substitui um Support Engineer humano?

Não. O Assistant ajuda a procurar uma solução e orienta a criação do caso até ao suporte humano. Os casos Critical e High exigem contacto telefónico; num caso Critical, os utilizadores autenticados também criam o caso, anotam o número e depois telefonam.

O que acontece se não for indicado número de série ou licença?

O case pode ir para Customer Care para validação. Isto atrasa o tratamento técnico. Por isso, o número de série ou licença afetado deve ser indicado diretamente na abertura.

Tempos-alvo de resposta são o mesmo que tempos de resolução?

Não. Tempos-alvo de resposta descrevem quão rapidamente se pode esperar uma primeira reação qualificada. A resolução real depende do sintoma, reprodutibilidade, logs, acesso remoto, comportamento do produto e testes necessários.

Um ticket Sophos tem de ser escrito em inglês?

Na prática, inglês é a escolha mais segura, porque casos técnicos podem ser tratados internacionalmente. Assunto, mensagens de erro, janelas temporais e logs devem por isso ser formulados em inglês da forma mais clara possível.

Quando deve Support Access ser ativado?

Support Access deve ser ativado quando a Sophos precisa de acesso remoto à firewall para análise. O acesso deve ser limitado no tempo e, após o encerramento do caso, verificado ou desativado novamente.

Que informações a Sophos precisa em problemas de firewall?

Pelo menos número de série, modelo, versão de firmware, hora do erro, função afetada, impacto, últimas alterações e logs relevantes. Em VPN, NAT ou routing, também devem ser indicados source, destination, service, regra, route e túnel.

Qual pode ser o tamanho dos anexos?

Um ficheiro individual até 100 GB pode ser carregado se a extensão for permitida. Vários ficheiros, maiores, executáveis ou sem extensão permitida devem ser colocados primeiro num ZIP. Prevalece a validação atual do portal.

O que é importante num caso RMA?

Em casos RMA, além da descrição do erro, a Sophos precisa de identificação clara do dispositivo, informações de licença e envio e estado HA. Em firewalls, deve verificar-se antes se existe um backup atual e como uma firewall de substituição será restaurada.