Hoppa till innehållet
Avanet

Öppna Sophos-supportärende med Support Assistant

Sedan den 18 juli 2026 börjar en ny supportförfrågan för inloggade kunder inte längre med det tidigare formuläret New Technical Support Case. Sophos Support Assistant är nu den primära ingången. Den föreslår först lämplig hjälp och vägleder sedan ärendeskapandet om problemet fortfarande är olöst.

💡 Viktigt: Support Assistant är en AI-stödd vägledare, inte en Support Engineer och ännu inget öppnat ärende. Förslag måste bedömas tekniskt före en ändring. Ett ärende finns först när portalen bekräftar ett ärendenummer.

God förberedelse är därför fortfarande viktigare än den nya dialogen. För Sophos Firewall bör underlaget framför allt innehålla serienummer, modell, firmwareversion, licensstatus, tidpunkt för felet, berörd funktion, loggar, skärmbilder och redan utförda kontroller. Den här guiden kombinerar förberedelserna med det nya Assistant-flöde som Sophos har meddelat. För att förstå de olika Sophos-åtkomsterna passar även Sophos-portaler: SophosID, Central, support och firewall-åtkomster.

När ett Sophos-supportärende är meningsfullt

Ett Sophos-supportärende är meningsfullt när ett problem inte längre kan klaras upp lokalt enbart med konfiguration, loggar eller kända driftprocesser.

Typiska fall:

  • hårdvarufel, RMA eller misstänkt defekt appliance
  • licens- eller kontoproblem med konkret serienummer
  • firmware-, hotfix- eller uppgraderingsproblem
  • återkommande servicekrasch eller oklart systemtillstånd
  • VPN-, WAF-, HA-, RED- eller routingproblem efter egen avgränsning
  • fel som efter loggar och reproduktion ser ut som ett produktproblem
  • supportförfrågan där Sophos behöver åtkomst till interna analysdata

Innan ett ärende öppnas bör de uppenbara lokala kontrollerna göras. För Sophos Firewall betyder det inte att allt redan måste vara löst. Men ju mer exakt utgångsläge, tidsfönster och berörd funktion beskrivs, desto färre följdfrågor uppstår.

Vad Sophos Support erbjuder och inte erbjuder

Sophos Support hjälper vid tekniska produktproblem och kan svara på allmänna konfigurationsfrågor. Supporten ersätter däremot inte en fullständig implementation, migrering eller planering av en ny arkitektur. Ett ärende passar särskilt när en funktion inte fungerar korrekt trots en spårbar konfiguration eller när ett konkret produkt-, licens-, hårdvaru- eller programvarufel misstänks.

Ett normalt product support-ärende är inte huvudvägen för dessa uppgifter:

  • planera en ny VPN-topologi
  • strukturera firewall-regler rent
  • konfigurera NAT eller WAF för en ny tjänst
  • granska HA-design
  • bedöma routingkoncept eller VLAN-arkitektur
  • bygga om befintlig konfiguration enligt best practices

I sådana fall är Avanet Support rätt kontakt. Brandväggen kan då kontrolleras, planeras eller konfigureras enligt önskemål inom Avanets supportvillkor. Sophos Support är fortsatt rätt väg för konkreta produktfel och allmän hjälp inom den dokumenterade supportomfattningen.

Severity och målsvarstider

Supportplanen bestämmer rättigheter och svarsmål, men ersätter inte en tydlig problembeskrivning. Måltiderna är svarstider, inte garanterade lösningstider. Ett komplext VPN-, HA- eller routingproblem kan trots snabbt första svar ta längre tid om loggar, reproduktion eller fjärråtkomst saknas.

Den aktuella Sophos Support Services Guide anger följande målsvarstider:

SeverityTypisk påverkanMålsvarstid
CriticalEn verksamhetskritisk produktionstjänst är helt otillgänglig utan godtagbar workaround4 timmar
HighBetydande tjänsteförlust; driften fortsätter endast begränsat eller via en alternativ väg8 timmar
MediumIngen eller endast liten tjänsteförlust; driften blockeras inte väsentligt24 timmar
LowDriftsfråga eller önskad ändring av produkt eller dokumentation24 timmar

Severity bör väljas ärligt efter faktisk påverkan. En för hög klassificering utan motsvarande impact hjälper sällan, eftersom Sophos i ärendet frågar efter påverkan, reproducerbarhet och berörda tjänster. Om ärendet är affärskritiskt bör beskrivningen tydligt visa det: berörda platser, antal användare, saknad workaround, tidpunkt, redundansstatus och redan kontrollerade åtgärder. Aktuella definitioner och mål finns under Sophos service level targets.

Förutsättningar

För ett tekniskt supportärende behövs vanligtvis:

  • SophosID för Support Portal
  • giltig licens eller aktivt supportanspråk
  • berört serienummer eller kontotilldelning
  • vid partnerfall: kundtilldelning och relevant licens eller serienummer
  • produkt och modell, till exempel Sophos Firewall XGS eller virtuell firewall
  • firmwareversion och build
  • kort felbeskrivning med påverkan
  • tidsfönster för problemet med tidszon
  • tillgängliga loggar, skärmbilder eller felmeddelanden

Sophos kontrollerar licens- och serienummertilldelning i supportärenden. Utan passande licens eller serienummer kan ett case gå till Customer Care för validering. Det fördröjer den tekniska hanteringen. Om en partner öppnar ärendet för en kund måste även kundtilldelning och berörd licens eller serienummer anges tydligt. Om Avanet ska hantera supportärenden för en kunds räkning måste kunden ge Avanet motsvarande partneråtkomst.

Firewallens serienummer finns direkt i SFOS-dashboarden. Förloppet beskrivs i Hitta serienumret för Sophos Firewall.

Om förfrågan gäller ett hårdvarufel bör även artikeln Vad gör man vid ett tekniskt fel på Sophos-hårdvara? kontrolleras.

Bedöma supportvägar

Sophos erbjuder flera vägar till support. Alla vägar passar inte lika bra för samma syfte.

  • Support Assistant i Sophos Support Portal: primär ingång för inloggade kunder, self-service, licensfrågor och vägledd ärendeskapning.
  • Cases i Support Portal: hantera befintliga ärenden, historik, bilagor, status och eskalering.
  • Telefon: rapportera kritiska problem efter ärendeskapandet med ärendenumret eller lösa åtkomstproblem.
  • Sophos Community: icke-konfidentiella frågor, kända felbilder, utbyte med andra administratörer
  • Sophos TechVids och Docs: how-to-ämnen, konfiguration och kända förlopp

För tekniska firewall-problem börjar flödet nu i Support Assistant. När ärendet har skapats förblir nummer, historik och bilagor spårbara i portalen. Vid kritiska problem skapas först ärendet och numret noteras, därefter kontaktas Sophos per telefon. Utan fungerande portalåtkomst kan panelen For Critical Cases på startsidan visa den direkta telefonvägen.

Aktuella kontaktvägar och telefonnummer finns på den officiella Sophos Support-kontaktsidan. Den allmänna supportöversikten finns fortsatt under Sophos Support.

Förbereda konto och partneråtkomst

För Support Portal behövs SophosID. Kontot bör passa till företaget, licensen eller Sophos Central-tenanten så att de berörda produkterna syns. Om brandväggen sköts via en partner bör det före själva supportärendet vara klart om partnern får hantera cases.

Om Avanet ska följa ett case för en kunds räkning eller kommunicera med Sophos måste åtkomst till kundtilldelningen i Sophos Support Portal tillåtas. Sophos beskriver detta steg under Allow a Sophos Partner to manage your account.

Praktiskt betyder det:

  1. Kontrollera SophosID.
  2. Ha berörd licens eller serienummer redo.
  3. Om Avanet ska hjälpa till, förbered partneråtkomst i Sophos-portalen.
  4. Om Sophos behöver fjärråtkomst, förbered Support Access på brandväggen.

Förbereda före ärendet

Ett Support Case bör formuleras så att supporten kan bedöma problemet utan gissningar.

Tekniska nyckeldata

För Sophos Firewall bör dessa uppgifter finnas:

  • serienummer
  • modell eller plattform
  • firmwareversion och build
  • licensstatus eller supportplan, om relevant
  • HA-status, om brandväggen ingår i ett kluster
  • berörd funktion, till exempel IPsec, SSL VPN, WAF, RED, Web Protection eller Reporting
  • exakt tid för felet med tidszon
  • berörda användare, nät, platser eller tjänster
  • senaste ändringar före problemet

Vid HA-kluster bör båda noderna dokumenteras tydligt. För bedömning av roller, serienummer och HA-drift passar Sophos Firewall HA-klustervarianter och drift.

Reproduktion och påverkan

Beskrivningen bör inte bara säga att något inte fungerar. Bättre är en kort, kontrollerbar framställning:

  • Vad förväntades?
  • Vad händer i stället?
  • Sedan när uppstår problemet?
  • Är problemet permanent eller sporadiskt?
  • Hur kan det reproduceras?
  • Vilka användare eller tjänster berörs?
  • Finns det en workaround?
  • Hur kritisk är påverkan på driften?

Om ett ärende bara består av en skärmbild och en mening måste supporten nästan oundvikligen ställa följdfrågor. Det kostar tid, särskilt vid VPN-, routing- eller HA-problem.

Loggar och bilagor

Vid firewall-problem är loggar ofta viktigare än långa antaganden. Om problemet är reproducerbart bör feltidsfönstret dokumenteras så exakt som möjligt och därefter bör lämpliga loggar säkras.

Beroende på problemet är detta hjälpsamt:

  • skärmbild av felmeddelandet
  • Log Viewer-skärmbild med filter
  • relevanta serviceloggar
  • Packet Capture eller tcpdump om paketflödet är oklart
  • firmware- eller licensskärmbild
  • kort nätplan eller berörda IP-adresser om routing är involverat
  • beskrivning av redan kontrollerade regler, NAT-objekt eller VPN-parametrar

För fullständiga loggarkiv är Säkra Sophos Firewall-loggar för support och analys rätt förlopp. Vilken loggfil som hör till vilken modul sammanfattas i Tilldela Sophos Firewall-serviceloggar korrekt.

Alla bilagor besvarar inte samma fråga:

  • Vilken regel eller modul fattade beslutet?: Log Viewer-export, Rule ID, NAT ID, berörd tidsperiod
  • Vilken tjänst rapporterar fel?: relevanta serviceloggar eller fullständigt /log-arkiv
  • Kommer trafiken fram och går vidare?: Packet Capture i WebAdmin
  • Behöver supporten en PCAP-fil?: avgränsad tcpdump-inspelning, separat från loggarkivet
  • Utlöste en ändring problemet?: audit trail, ändringstidpunkt, berörda objekt

Ett brett loggarkiv utan feltidpunkt är ofta mindre hjälpsamt än ett mindre datapaket med exakt tid, tydlig reproduktion och passande inspelning. Vid paketflödesproblem bör PCAP-filen hanteras separat från loggarkivet, så att det i ärendet är tydligt vilken fil som innehåller serviceloggar och vilken fil som innehåller nätverkspaket.

⚠️ Loggar, skärmbilder och Packet Captures kan innehålla interna IP-adresser, publika IP-adresser, användarnamn, hostnamn, certifikatdetaljer eller annan konfidentiell information. Före uppladdning måste det vara klart vem som får datan och om den först måste rensas.

Consolidated Troubleshooting Report

Vid enhets- eller systemproblem kan Sophos kräva en Consolidated Troubleshooting Report. I brandväggen finns den under Diagnostics > Tools. Rapporten samlar diagnostikinformation och relevanta loggdata i ett komprimerat arkiv.

En sådan rapport är särskilt hjälpsam vid:

  • servicekrascher
  • oklara systemtillstånd
  • återkommande fel efter uppdateringar
  • problem som Sophos inte kan bedöma enbart utifrån en skärmbild
  • supportfall där flera moduler kan vara berörda

Rapporten ersätter dock inte en bra felbeskrivning. Tid, tidszon, berörd funktion och reproduktionssteg måste ändå stå i ärendet.

Support Access och Remote Assistance ID

Vid firewall-fall kan Sophos fråga efter en Remote Assistance ID eller aktiverad Support Access. Därmed kan Sophos få tidsbegränsad åtkomst till brandväggen om det behövs för analysen.

Support Access bör bara aktiveras när den behövs för det konkreta fallet. Efter att supportärendet avslutats bör åtkomsten inaktiveras igen eller åtminstone kontrolleras. För det praktiska förloppet passar Frige Sophos Firewall Support Access för Avanet. Den officiella Sophos-dokumentationen beskriver det allmänna förloppet under Support access.

I ärendet bör man ange:

  • om Support Access redan är aktivt
  • Remote Assistance ID, om det finns
  • hur länge åtkomsten har frigetts
  • om MFA eller ACL-regler påverkar åtkomsten
  • om det finns ett underhållsfönster för tester

Öppna supportärende med Sophos Support Assistant

Sophos Support Portal nås här:

Sophos Support Portal

Efter inloggning med SophosID finns Support Assistant i det stora inmatningsfältet på startsidan och via den svarta knappen Assistant längst ned till höger. Menyn Cases finns kvar för befintliga ärenden, men är inte längre den normala startpunkten för ett nytt.

Sophos Support Portal med Support Assistant-fält och Quick Access Tools
För inloggade kunder är Support Assistant den centrala ingången för supportfrågor och vägledd ärendeskapning.

Starta ärendet i Support Assistant

  1. Logga in i Support Portal.
  2. Öppna det stora inmatningsfältet eller knappen Assistant.
  3. Ange produkt, problem och mål tydligt. Vid ett produktfel kan samtalet till exempel börja med: I need to open a technical support case for Sophos Firewall.
  4. Lägg till symptom, verksamhetspåverkan och redan utförda kontroller. Ett ämne som IPsec VPN fails after SFOS 22.0 MR1 upgrade on XGS 2100 är mer användbart än VPN problem.
  5. Bedöm föreslagen dokumentation och felsökning tekniskt före en åtgärd. Olämpliga eller riskfyllda ändringar ska inte utföras enbart för att ett AI-svar föreslog dem.
  6. Om problemet förblir olöst, ange tydligt att en mänsklig Support Engineer och ett Technical Support Case behövs.
  7. Besvara de vägledda frågorna och koppla rätt konto, berörd licens eller serienummer samt lämplig Severity.
  8. Lägg till loggar, skärmbilder, CTR- eller PCAP-filer när flödet erbjuder detta eller när det skapade ärendet syns under Cases.
  9. Slutför ärendeskapandet och dokumentera det bekräftade ärendenumret internt.

Den exakta dialogen är dynamisk. Sophos kan först föreslå en guide, licenskontroll eller ytterligare frågor innan ärendevägen visas. Det är ännu inget fel. Avgörande är att det verkliga problemet och påverkan beskrivs tydligt och att processen vid behov av ytterligare analys fortsätter tills ett ärendenummer har skapats.

Öppet chattfönster för Sophos Support Assistant i Support Portal
Assistant samlar problemkontext och påminner om att AI-genererade svar ska kontrolleras före ändringar.

Så syns att processen är slutförd

Ett hjälpsamt AI-svar eller en visad KB-artikel är ännu inget Support Case. Processen är slutförd först när ett ärendenummer visas eller bekräftas via e-post. Därefter kan ärendet öppnas, kompletteras och följas under Cases. Icke-AI-områden som Cases, Accounts, Followed Cases och vanlig kunskapssökning finns kvar.

Vid ett kritiskt avbrott gäller en egen ordning: skapa ärendet, notera ärendenumret och kontakta sedan Sophos per telefon. Utan konto i Support Portal följs den regionala telefonvägen under For Critical Cases. Assistant ersätter inte denna brådskande mänskliga kontakt.

Vad beskrivningen ska innehålla

En bra beskrivning är tillräckligt kort för att läsa och tillräckligt konkret för att arbeta med.

Praktisk mall:

Product:
Serial number:
License number:
Model:
Firmware version:
Support plan:
Impact:
Start time and time zone:
Affected users/sites/services:
Recent changes:
Expected behavior:
Actual behavior:
Steps to reproduce:
Checks already performed:
Remote Assistance ID:
Attachments:

Vid firewall-regel-, NAT- eller VPN-problem bör dessutom anges:

  • source- och destination-nät
  • berörd service eller port
  • förväntad firewall-regel
  • NAT-regel, om involverad
  • VPN-tunnel eller Remote Access-profil
  • Log Viewer-resultat
  • Packet Capture eller tcpdump-PCAP om paketflödet är relevant
  • Support Access ID om Sophos behöver fjärråtkomst

För regelanalyser kan Testa firewall-regel med Log Viewer, Policy Test och Packet Capture hjälpa innan Support Case öppnas.

RMA och hårdvarufel

Vid hårdvarufel behöver Sophos ytterligare information för RMA-hanteringen. Det handlar inte bara om felbeskrivning och serienummer, utan också modell, revision, firmware, licens, HA-status och leveransinformation.

Förbered:

  • defekt produkt och modell
  • serienummer för den berörda enheten
  • firmwareversion
  • licensnummer eller licenstilldelning
  • felbild och redan kontrollerade punkter
  • Dead on arrival, om enheten är berörd direkt efter leverans
  • HA-kluster: ja eller nej
  • leveransadress och kontaktperson
  • telefonnummer och e-postadress
  • särskilda leveransinstruktioner

Vid firewalls bör det dessutom kontrolleras om en aktuell backup finns och hur ersättningsfirewallen ska återställas. För backup och restore passar Backup och restore på Sophos Firewall.

För RMA-fall bör man följa det aktuella Sophos Support Portal och återkopplingen i ärendet. Community-inlägg eller äldre processbeskrivningar kan verka hjälpsamma, men är inte avgörande om Sophos i det konkreta caset begär andra uppgifter.

Följa upp och eskalera

Efter öppnandet bör en bekräftelse med ärendenummer komma via e-post. Numret hör hemma i all senare kommunikation. Under Cases kan ärendet öppnas, kompletteras och följas.

Om ett kritiskt fall inte går framåt snabbt nog bör man inte öppna ett andra ticket. Dubbletter skapar mer koordination och kan snarare bromsa hanteringen.

Bättre är:

  1. ha befintligt ärendenummer redo
  2. beskriva impact och brådska konkret
  3. komplettera med saknade loggar eller svar
  4. vid kritiska ärenden följa upp per telefon med ärendenumret
  5. eskalera det befintliga ärendet via Request Escalation när påverkan eller förloppet motiverar det
  6. dokumentera internt vem som gav vilken återkoppling

En eskalering bör vara motiverad. Rimliga skäl är till exempel:

  • målsvarstid har överskridits.
  • produktionsavbrottet pågår fortfarande.
  • ingen reaktion trots kompletterad information.
  • fel tilldelning eller olämplig produktkategori.
  • case blockerar en planerad återställnings- eller underhållsprocess.

Eskaleringen bör alltid beskriva aktuell affärspåverkan. En mening som We need an update är svagare än ett konkret påstående som The main site-to-site VPN between headquarters and production is still down, 80 users cannot access ERP, no workaround is available. Den aktuella officiella processen finns under Escalating a support case.

Vid allvarliga säkerhets- eller avbrottsfall bör det dessutom kontrolleras om andra support- eller incident response-processer gäller. Ett normalt tekniskt ticket är inte automatiskt en fullständig incident response-process.

Checklista

  • SophosID fungerar.
  • Licens och supportanspråk är klarlagda.
  • Serienummer, modell och firmwareversion är dokumenterade.
  • Feltidpunkt med tidszon är känd.
  • Påverkan på användare, tjänster eller plats är beskriven.
  • Senaste ändringar har noterats.
  • Reproduktion eller felbild är spårbar.
  • Relevanta loggar och skärmbilder är förberedda.
  • Packet Capture eller tcpdump-PCAP är bara förberett vid paketflödesproblem.
  • Konfidentiella data i bilagor har kontrollerats.
  • Vid RMA: leveransinformation och HA-status är förberedda.
  • Ärendeskapandet i Support Assistant har slutförts till det bekräftade ärendenumret.
  • Ärendenummer dokumenteras internt.

FAQ

Är Enhanced Support en konfigurationstjänst?

Nej. Sophos Support hjälper vid produktproblem och med allmän konfigurationshjälp, men tar inte över en fullständig implementation, migrering eller planering av en ny arkitektur. För sådana projekt är Avanet rätt kontakt.

Ersätter Support Assistant en mänsklig Support Engineer?

Nej. Assistant hjälper med self-service, licensfrågor och vägledd ärendeskapning. När en djupare analys behövs leder den vidare till ett Technical Support Case och därmed till mänsklig support. Vid kritiska ärenden tas dessutom telefonkontakt efter att ärendet har skapats.

Vad händer om inget serienummer eller licensnummer anges?

Caset kan gå till Customer Care för validering. Det fördröjer den tekniska hanteringen. Därför bör berört serienummer eller licensnummer alltid anges direkt vid öppnandet.

Är målsvarstider samma sak som lösningstider?

Nej. Målsvarstider beskriver hur snabbt en första kvalificerad reaktion kan förväntas. Den faktiska lösningen beror på felbild, reproducerbarhet, loggar, fjärråtkomst, produktbeteende och nödvändiga tester.

Måste ett Sophos-supportärende skrivas på engelska?

I praktiken är engelska det säkraste valet, eftersom tekniska fall kan hanteras internationellt. Ämne, felmeddelanden, tidsfönster och loggar bör därför formuleras så tydligt som möjligt på engelska.

När bör Support Access aktiveras?

Support Access bör aktiveras när Sophos behöver fjärråtkomst till brandväggen för analys. Åtkomsten bör vara tidsbegränsad och efter avslutat ärende kontrolleras eller inaktiveras igen.

Vilken information behöver Sophos vid firewall-problem?

Minst serienummer, modell, firmwareversion, feltidpunkt, berörd funktion, impact, senaste ändringar och relevanta loggar. Vid VPN, NAT eller routing bör även source, destination, service, regel, route och tunnel anges.

Hur stora får bilagor vara?

Support Portal kan sätta gränser för storlek och filtyp. Om ett loggarkiv är för stort bör det komprimeras eller en lämplig uppladdningsväg efterfrågas i ärendet. Gamla generella storleksangivelser bör inte betraktas som garanterade.

Vad är viktigt vid ett RMA-fall?

Vid RMA-fall behöver Sophos utöver felbeskrivningen tydlig enhetsidentifiering, licens- och leveransinformation samt HA-status. Vid firewalls bör man först kontrollera om en aktuell backup finns och hur en ersättningsfirewall ska återställas.