Hoppa till innehållet
Avanet

Öppna Sophos-supportärende med Support Assistant

Det finns två ordinarie vägar för att starta ett supportärende: direkt via hjälpmenyn i Sophos Fusion (tidigare Sophos Central) eller genom Support Assistant i Sophos Support Portal. Deltagande Central-klientorganisationer har dessutom en egen Assistant inom ett Early Access Program. Sedan den 18 juli 2026 ersätter Assistant i portalen det tidigare formuläret New Technical Support Case för inloggade kunder.

💡 Viktigt: Support Assistant är en AI-stödd vägledare, inte en Support Engineer och ännu inget öppnat ärende. Förslag måste bedömas tekniskt före en ändring. Ett ärende finns först när Sophos visar ett ärendenummer eller bekräftar det via e-post.

God förberedelse är därför fortfarande viktigare än den nya dialogen. För Sophos Firewall bör underlaget framför allt innehålla serienummer, modell, firmwareversion, licensstatus, tidpunkt för felet, berörd funktion, loggar, skärmbilder och redan utförda kontroller. För att förstå de olika Sophos-åtkomsterna passar även Sophos-portaler: SophosID, Central, support och firewall-åtkomster.

När ett Sophos-supportärende är meningsfullt

Ett Sophos-supportärende är meningsfullt när ett problem inte längre kan klaras upp lokalt enbart med konfiguration, loggar eller kända driftprocesser.

Typiska fall:

  • hårdvarufel, RMA eller misstänkt defekt appliance
  • licens- eller kontoproblem med konkret serienummer
  • firmware-, hotfix- eller uppgraderingsproblem
  • återkommande servicekrasch eller oklart systemtillstånd
  • VPN-, WAF-, HA-, RED- eller routingproblem efter egen avgränsning
  • fel som efter loggar och reproduktion ser ut som ett produktproblem
  • supportförfrågan där Sophos behöver åtkomst till interna analysdata

Innan ett ärende öppnas bör de uppenbara lokala kontrollerna göras. För Sophos Firewall betyder det inte att allt redan måste vara löst. Men ju mer exakt utgångsläge, tidsfönster och berörd funktion beskrivs, desto färre följdfrågor uppstår.

Vad Sophos Support erbjuder och inte erbjuder

Sophos Support hjälper vid tekniska produktproblem och kan svara på allmänna konfigurationsfrågor. Supporten ersätter däremot inte en fullständig implementation, migrering eller planering av en ny arkitektur. Ett ärende passar särskilt när en funktion inte fungerar korrekt trots en spårbar konfiguration eller när ett konkret produkt-, licens-, hårdvaru- eller programvarufel misstänks.

Ett normalt product support-ärende är inte huvudvägen för dessa uppgifter:

  • planera en ny VPN-topologi
  • strukturera firewall-regler rent
  • konfigurera NAT eller WAF för en ny tjänst
  • granska HA-design
  • bedöma routingkoncept eller VLAN-arkitektur
  • bygga om befintlig konfiguration enligt best practices

I sådana fall är Avanet Support rätt kontakt. Brandväggen kan då kontrolleras, planeras eller konfigureras enligt önskemål inom Avanets supportvillkor. Sophos Support är fortsatt rätt väg för konkreta produktfel och allmän hjälp inom den dokumenterade supportomfattningen.

Klassificera Severity och prioritet korrekt

Supportplanen bestämmer rättigheter och svarsmål; villkoren för det berörda avtalet när ärendet öppnas gäller. Nivåerna nedan har därför medvetet inga fasta tider. Ett svarsmål är inte heller en garanterad lösningstid.

SeverityTypisk påverkan
CriticalEn verksamhetskritisk produktionstjänst är helt otillgänglig utan godtagbar workaround
HighBetydande tjänsteförlust; driften fortsätter endast begränsat eller via en alternativ väg
MediumIngen eller endast liten tjänsteförlust; driften blockeras inte väsentligt
LowDriftsfråga eller önskad ändring av produkt eller dokumentation

Välj Severity efter den faktiska aktuella påverkan, inte efter önskad hanteringshastighet. Ange för ett affärskritiskt ärende berörda platser och användare, avsaknad av workaround, starttid och tidszon, redundansstatus och genomförda kontroller. Om påverkan ändras ska samma ärende uppdateras med nya fakta i stället för att ett dubblettärende öppnas.

Förutsättningar

För ett tekniskt supportärende behövs vanligtvis:

  • SophosID för Support Portal
  • giltig licens eller aktivt supportanspråk
  • berört serienummer eller kontotilldelning
  • vid partnerfall: kundtilldelning och relevant licens eller serienummer
  • produkt och modell, till exempel XGS Appliance eller virtuell firewall
  • firmwareversion och build
  • kort felbeskrivning med påverkan
  • tidsfönster för problemet med tidszon
  • tillgängliga loggar, skärmbilder eller felmeddelanden

Sophos kontrollerar licens- och serienummertilldelning i supportärenden. Utan passande licens eller serienummer kan ett case gå till Customer Care för validering. Det fördröjer den tekniska hanteringen. Om en partner öppnar ärendet för en kund måste även kundtilldelning och berörd licens eller serienummer anges tydligt. Om Avanet ska hantera supportärenden för en kunds räkning måste kunden ge Avanet motsvarande partneråtkomst.

Firewallens serienummer finns direkt i SFOS-dashboarden. Förloppet beskrivs i Hitta serienumret för Sophos Firewall.

Om förfrågan gäller ett hårdvarufel bör även artikeln Vad gör man vid ett tekniskt fel på Sophos-hårdvara? kontrolleras.

Bedöma supportvägar

Sophos erbjuder flera vägar till support. Alla vägar passar inte lika bra för samma syfte.

Typiska supportvägar:

  • Hjälpmenyn i Sophos Fusion: direkt formulärväg för ett Central-ärende; Remote Assistance kan godkännas som tillval när ärendet skickas.
  • Support Assistant i Sophos Support Portal: primär ingång för inloggade kunder, self-service, licensfrågor och vägledd ärendeskapning.
  • Cases i Support Portal: hantera befintliga ärenden, historik, bilagor, status och eskalering.
  • Telefon: öppna Critical- och High-ärenden eller lösa brådskande portal- och åtkomstproblem.
  • Sophos Community: icke-konfidentiella frågor, kända felbilder, utbyte med andra administratörer
  • Sophos TechVids och Docs: how-to-ämnen, konfiguration och kända förlopp

Dessutom testar Sophos en Support Assistant i Sophos Fusion som ett Early Access Program. Den visas för deltagande tenants via Sparkle-ikonen i Centrals övre fält. Denna EAP-assistent är inte synkroniserad med Assistant på support.sophos.com; tidigare portalchattar visas därför inte i dess chattlista.

Central-assistenten söker i Sophos-dokumentation och KB-artiklar, kan visa befintliga cases via Show me my support cases och påbörja skapandet av ett nytt case med Create a new support case. Om man uttryckligen ber om en mänsklig Support Agent eskaleras chatten och ett ticket för uppföljning skapas. Tidigare Central-chattar kan fortsättas även efter utloggning eller en timeout på grund av inaktivitet. För ett spårbart supportärende är det ändå det bekräftade case-numret som räknas, inte bara en påbörjad AI-chatt.

När ett normalt tekniskt firewall-problem öppnas i Support Portal börjar flödet i Support Assistant. Inled däremot Critical- och High-ärenden per telefon, inte via webb eller e-post. För ett Critical-ärende skapar inloggade användare dessutom först webbärendet, antecknar numret och ringer sedan; den som saknar Support Portal-konto använder telefonvägen For Critical Cases direkt. Denna följd med webbärende, ärendenummer och samtal gäller inte High-ärenden. Förlita dig inte enbart på en Assistant-chatt. Uppge produkt, serienummer, påverkan, status för eventuell tillfällig lösning och ärendenummer om ett sådant finns.

Telefonnummer kan ändras. Välj därför region och land i supportområdet, kontrollera eventuella avgifter och ha det befintliga ärendenumret redo. Om inloggning i portalen inte fungerar används telefonvägen For Critical Cases som erbjuds där, och åtkomstproblemet anges också.

Styr Managed Risk-förfrågningar rätt

Frågor om Managed Risk-tjänsten och ändringar av skanningsinställningar hör inte hemma i ett normalt produktsupportärende. Använd Threat Analysis Center > Cases > Create case > Managed Risk service request i Sophos Fusion. Skapa och hantera Managed Risk-ärenden beskriver hela arbetsflödet.

Om en produkt eller Managed Risk-appliance inte fungerar korrekt är Product Support rätt mottagare. Använd före eskalering felsökningen för Managed Risk för att avgränsa säkra kontroller och rätt underlag. Ange feltext, tidpunkt med tidszon, synlig status, berörd skanning eller appliance och redan genomförda kontroller, men skicka aldrig lösenord, tokens, privata nycklar eller andra hemligheter.

Förbereda konto och partneråtkomst

För Support Portal behövs SophosID. Kontot bör passa till företaget, licensen eller Sophos Fusion-tenanten så att de berörda produkterna syns. Om brandväggen sköts via en partner bör det före själva supportärendet vara klart om partnern får hantera cases.

Om Avanet ska följa ett case för en kunds räkning eller kommunicera med Sophos måste åtkomst till kundtilldelningen i Sophos Support Portal tillåtas.

Praktiskt betyder det:

  1. Kontrollera SophosID och ha licens eller serienummer redo.
  2. Om Avanet ska hjälpa, välj Grant data access under My Partners, granska villkoren och välj Confirm.
  3. Partnern ser därefter alla assets i kontot. Ge bara avsedd partner åtkomst och granska den igen efter ärendet.
  4. Om My Partners saknas kan Customer Care behöva ändra profilen till Super Customer. Kunder med månadslicens via MSP kan inte ge åtkomsten själva; MSP:n öppnar ärendet i eget namn.
  5. Förbered Support Access först när Sophos behöver det för det specifika ärendet.

Förbereda före ärendet

Ett Support Case bör formuleras så att supporten kan bedöma problemet utan gissningar.

Tekniska nyckeldata

För Sophos Firewall bör dessa uppgifter finnas:

  • serienummer
  • modell eller plattform
  • firmwareversion och build
  • licensstatus eller supportplan, om relevant
  • HA-status, om brandväggen ingår i ett kluster
  • berörd funktion, till exempel IPsec, SSL VPN, WAF, RED, Web Protection eller Reporting
  • exakt tid för felet med tidszon
  • berörda användare, nät, platser eller tjänster
  • senaste ändringar före problemet

Vid HA-kluster bör båda noderna dokumenteras tydligt. För bedömning av roller, serienummer och HA-drift passar Sophos Firewall HA-klustervarianter och drift.

Reproduktion och påverkan

Beskrivningen bör inte bara säga att något inte fungerar. Bättre är en kort, kontrollerbar framställning:

  • Vad förväntades?
  • Vad händer i stället?
  • Sedan när uppstår problemet?
  • Är problemet permanent eller sporadiskt?
  • Hur kan det reproduceras?
  • Vilka användare eller tjänster berörs?
  • Finns det en workaround?
  • Hur kritisk är påverkan på driften?

Om ett ärende bara består av en skärmbild och en mening måste supporten nästan oundvikligen ställa följdfrågor. Det kostar tid, särskilt vid VPN-, routing- eller HA-problem.

Loggar och bilagor

Vid firewall-problem är loggar ofta viktigare än långa antaganden. Om problemet är reproducerbart bör feltidsfönstret dokumenteras så exakt som möjligt och därefter bör lämpliga loggar säkras.

Beroende på problemet är detta hjälpsamt:

  • skärmbild av felmeddelandet
  • Log Viewer-skärmbild med filter
  • relevanta serviceloggar
  • Packet Capture eller tcpdump om paketflödet är oklart
  • firmware- eller licensskärmbild
  • kort nätplan eller berörda IP-adresser om routing är involverat
  • beskrivning av redan kontrollerade regler, NAT-objekt eller VPN-parametrar

För fullständiga loggarkiv är Säkra Sophos Firewall-loggar för support och analys rätt förlopp. Vilken loggfil som hör till vilken modul sammanfattas i Tilldela Sophos Firewall-serviceloggar korrekt.

Alla bilagor besvarar inte samma fråga:

  • Vilken regel eller modul fattade beslutet?: Log Viewer-export, Rule ID, NAT ID, berörd tidsperiod
  • Vilken tjänst rapporterar fel?: relevanta serviceloggar eller fullständigt /log-arkiv
  • Kommer trafiken fram och går vidare?: Packet Capture i WebAdmin
  • Behöver supporten en PCAP-fil?: avgränsad tcpdump-inspelning, separat från loggarkivet
  • Utlöste en ändring problemet?: audit trail, ändringstidpunkt, berörda objekt

Ett brett loggarkiv utan feltidpunkt är ofta mindre hjälpsamt än ett mindre datapaket med exakt tid, tydlig reproduktion och passande inspelning. Vid paketflödesproblem bör PCAP-filen hanteras separat från loggarkivet, så att det i ärendet är tydligt vilken fil som innehåller serviceloggar och vilken fil som innehåller nätverkspaket.

⚠️ Loggar, skärmbilder och Packet Captures kan innehålla interna IP-adresser, publika IP-adresser, användarnamn, hostnamn, certifikatdetaljer eller annan konfidentiell information. Före uppladdning måste det vara klart vem som får datan och om den först måste rensas.

Underlag vid en misslyckad ITDR-integrering

När de dokumenterade återställningsstegen är uttömda ska endast det ITDR-specifika underlaget läggas till i det befintliga supportärendet. Jämför först observationen med guiden för Microsoft Entra ID-integreringen eller ITDR-sensorn för lokalt Active Directory; kontrollera status och underordnade integreringar i ITDR Identity Settings.

  • produkten Sophos ITDR, integreringens typ och namn, berörd Sophos-klientorganisation samt Entra-klientorganisation eller AD-domäner
  • exakt feltext; för Entra-rader synlig Health Status och berörda Child Integrations; för den lokala AD-integreringen synliga värden för Health och Status; samt kontrolltid med tidszon
  • förväntat och faktiskt beteende, start och verksamhetspåverkan samt tidpunkt för den senaste lyckade synkroniseringen
  • senaste ändringar av samtycke, licens, sensor, domän, filter eller nätverk och redan genomförda återställningssteg med resultat
  • för Entra: aktiv licens, kontrollerade Microsoft-källdata och beaktat insamlingsintervall; för lokalt AD: Windows- och .NET-versioner, synkroniseringskörning samt separata resultat från DNS- och HTTPS-tester
  • rensade skärmbilder och endast bilagor som supporten uttryckligen har begärt

Ange Severity efter den faktiska påverkan. Lösenord, Client Secrets, tokens, cookies och andra autentiseringsuppgifter hör inte hemma i beskrivningen, skärmbilderna eller bilagorna; bifoga inte heller filer från antagna loggsökvägar.

NDR Appliance och Investigation Console

Dokumentera först vilken komponent som berörs i ett NDR-ärende: NDR-integreringen eller Integration Appliance, eller den separata Investigation Console. För en Integration Appliance går den centrala vägen via Threat Analysis Center > Integrations > Configured > Integration Appliances. Dokumentera appliance-namn, typ, synlig status, tidpunkt med tidszon och berörd NDR- eller Log Collector-arbetslast. System ID och version finns i Appliance Manager. Collect logs i trepunktsmenyn begär appliance-loggarna. Utan åtkomst till den virtuella datorn anger du därefter filnamnet under Log requested till Sophos Support. Med behörig VM-åtkomst kan paketet hämtas via Open Appliance Manager > Actions > Download Log File.

För Investigation Console väljer du Collect Logs för den berörda posten på sidan Investigation Console. Om konsolen är lokalt åtkomlig visar System Details namn, Uptime samt CPU-, minnes- och lagringsvärden. Under Actions > Download Log File finns ett ZIP-loggpaket. Health Logs innehåller dessutom filtrerbara meddelanden om anslutningen mellan konsolen och tilldelade Integration Appliances. Dokumentera felperiod och tidszon för alla metoder i stället för att ladda upp okommenterade fullständiga arkiv.

Lösenord, privata nycklar, tokens och sessionscookies hör inte hemma i ärendet. Kontrollera det skapade loggpaketet enligt den egna policyn för konfidentiella data före uppladdning. Ta endast bort sådant innehåll om det är tillåtet och diagnostiken inte förvanskas.

Aktivera en komponentspecifik Remote Assistant som Sophos har begärt först när det finns ett ärendenummer och ett tydligt syfte. För Investigation Console får åtkomsten vara aktiv i högst 24 timmar och för en Integration Appliance i högst sju dagar. Överför endast det skapade Access ID till Sophos via den överenskomna supportkanalen, aldrig lösenordet för zadmin. Inaktivera åtkomsten när sessionen är slutförd, även om den valda tiden inte har löpt ut.

Consolidated Troubleshooting Report i SFOS 22

Sophos kan begära en Consolidated Troubleshooting Report (CTR). I SFOS 22 går man till Diagnostics > Tools > Consolidated troubleshooting report, väljer System snapshot och All log files, anger konkret orsak och klickar Generate. Klicka sedan Download och lägg det krypterade arkivet till det öppna ärendet.

En sådan rapport är särskilt hjälpsam vid:

  • servicekrascher
  • oklara systemtillstånd
  • återkommande fel efter uppdateringar
  • problem som Sophos inte kan bedöma enbart utifrån en skärmbild
  • supportfall där flera moduler kan vara berörda

Rapporten ersätter inte felbeskrivningen. Tid, tidszon, funktion och reproduktion behövs fortfarande. I ett HA-kluster synkroniseras inte loggar och rapporter mellan Primary och Auxiliary Device; samla därför en separat CTR från varje potentiellt berörd nod.

Support Access och Access ID

Sophos kan begära Support Access och genererat Access ID. I SFOS 22 finns funktionen under Diagnostics > Support access. Brandväggen ansluter till *.apu.sophos.com över TCP 22, vilket en upstream-router måste tillåta utgående. Access ID ger Sophos åtkomst till WebAdmin och shell utan att administratörsuppgifter delas.

Support Access bör endast aktiveras för det specifika ärendet och under den tid som behövs: slå på Support access och bekräfta med OK, välj varaktighet, klicka på Apply och bekräfta på nytt med OK. Kopiera det Access ID som visas under Access status och överför det säkert och uteslutande till Sophos Support. Åtkomsten kan stängas av när som helst och bör inaktiveras när analysen är avslutad. Det fullständiga GUI-flödet beskrivs i Support access i SSH-guiden. En separat åtkomstväg är den separat auktoriserade direkta administratörsåtkomsten för Avanet; Sophos Access ID är inte avsett för denna åtkomst och lämnas inte ut till Avanet.

I ärendet bör man ange:

  • om Support Access redan är aktivt
  • Access ID, om det finns
  • hur länge åtkomsten har frigetts
  • om MFA eller ACL-regler påverkar åtkomsten
  • om det finns ett underhållsfönster för tester

För ett Central-fall används i stället Remote Assistance för tenanten. Sökvägen är Profil > Support settings. Åtkomsten är avstängd som standard och kan aktiveras i 3, 7, 14, 30 eller 60 dagar. Om Remote Assistance aktiveras direkt när ett Central-supportärende skapas stänger Sophos av den automatiskt efter 120 timmar.

Åtkomsten aktiveras först när case-nummer, syfte, ansvarig administratör och löptid är fastställda. Efter analysen inaktiveras den i förtid under Support settings och aktiviteten kontrolleras i Audit Log. Remote Assistance för Central-tenanten är inte detsamma som ett Remote Assistance ID för en firewall, switch eller NDR-appliance.

Partner Assistance och Enterprise Admin Access är ytterligare åtkomstvägar med andra effekter. Skillnaden beskrivs i Säkra Sophos Fusion Partner Assistance och Remote Assistance.

Öppna ett ärende direkt i Sophos Fusion

Den här vägen är praktisk när man redan arbetar i den berörda Central-klientorganisationen. Den är skild från det klientberoende Support Assistant-EAP:et och från Assistant i Support Portal.

  1. Öppna ikonen Help uppe till höger.
  2. Välj pilen bredvid Support center i menyn Sophos Help.
  3. Klicka på Create a support case.
  4. Fyll i formuläret så exakt som möjligt. Som tillval kan Sophos få direkt åtkomst till den aktuella Central-sessionen.
  5. Klicka på Send, anteckna ärendenumret som visas och bekräfta med OK.

Om åtkomstalternativet markeras före sändning aktiverar Sophos Remote Assistance när man klickar på Send. Den stängs av automatiskt efter 120 timmar. För att avsluta åtkomsten tidigare öppnar man kontonamnet uppe till höger och därefter Support Settings.

💡 Lyckad sändning och ärendenumret bekräftar att ärendet har skapats, inte en fast svars- eller lösningstid. Prioritet och nästa kontaktväg beror på avtalet och faktisk påverkan. Inled Critical- och High-ärenden per telefon; för Critical skapar inloggade användare dessutom webbärendet, antecknar numret och ringer sedan.

Öppna supportärende med Sophos Support Assistant

Sophos Support Portal nås här:

➜ Öppna Sophos Support Portal

Sophos lanserade Assistant-chatten den 3 juni 2026; den är tillgänglig 24x7. Den djupare portalintegrationen från mitten av juli gjorde den till den primära ingången för inloggade kunder. Efter inloggning med SophosID finns Support Assistant i det stora inmatningsfältet på startsidan och via den svarta knappen Assistant längst ned till höger. Menyn Cases finns kvar för befintliga ärenden, men är inte längre den normala startpunkten för ett nytt.

Sophos Support Portal med Support Assistant-fält och Quick Access Tools
För inloggade kunder är Support Assistant den centrala ingången för supportfrågor och vägledd ärendeskapning.

Starta ärendet i Support Assistant

  1. Logga in i Support Portal.
  2. Öppna det stora inmatningsfältet eller knappen Assistant.
  3. Ange produkt, problem och mål tydligt. Vid ett produktfel kan samtalet till exempel börja med: I need to open a technical support case for Sophos Firewall.
  4. Lägg till symptom, påverkan och kontroller. IPsec VPN fails after upgrade to SFOS 22.0 on XGS 2100 är bättre än VPN problem; ersätt modell och version med de verkliga värdena.
  5. Bedöm föreslagen dokumentation och felsökning tekniskt före en åtgärd. Olämpliga eller riskfyllda ändringar ska inte utföras enbart för att ett AI-svar föreslog dem.
  6. Om problemet förblir olöst, ange tydligt att en mänsklig Support Engineer och ett Technical Support Case behövs.
  7. Besvara diagnosfrågorna och kontrollera konto, kontakt, produkt, licens eller serienummer, påverkan och beskrivning när fälten visas.
  8. Granska och skicka sammanfattningen. Ärendenumret som visas därefter är framgångskriteriet.
  9. Lägg sedan till loggar, CTR eller PCAP via Cases > ärendenummer > Upload a File.

Dialogen är dynamisk: Sophos kan först visa en guide, kontrollera licensen eller ställa frågor. Fortsätt tills ärendenumret visas. Val av föredraget supportteam finns inte längre; vid ett språk som stöds kan Assistant erbjuda överföring till regionalt team.

Öppet chattfönster för Sophos Support Assistant i Support Portal
Assistant samlar problemkontext och påminner om att AI-genererade svar ska kontrolleras före ändringar.

Så syns att processen är slutförd

Ett hjälpsamt AI-svar eller en visad KB-artikel är ännu inget Support Case. Processen är slutförd först när ett ärendenummer visas eller bekräftas via e-post. Därefter kan ärendet öppnas, kompletteras och följas under Cases. Icke-AI-områden som Cases, Accounts, Followed Cases och vanlig kunskapssökning finns kvar.

Critical- och High-ärenden kräver telefonkontakt. Vid ett Critical-ärende skapar inloggade användare dessutom ärendet, antecknar numret och ringer sedan. Assistant ersätter inte denna brådskande mänskliga kontakt.

Lös vanliga portalproblem säkert

  • Inloggningsslinga, tom sida eller saknad Assistant: kontrollera rätt SophosID och tenant-/kontokontext, tillåt nödvändiga cookies och skript och öppna sedan flödet igen i en aktuell webbläsare eller ett privat fönster. Vid möjlig driftstörning sparas ett lokalt utkast utan hemligheter; Critical- eller High-ärenden fortsätter per telefon.
  • Produkt, Cases eller ärendeskapande saknas: kontrollera konto- och assettilldelning, licens-/supporträttighet och, för partner, kundtilldelning. Välj inte en annan kunds serienummer; låt en saknad tilldelning korrigeras via konto- eller Customer Care-processen.
  • Assistant visar bara artiklar: precisera problem och verksamhetspåverkan och begär uttryckligen ett Technical Support Case med mänsklig support. Utan ärendenummer finns ännu inget ticket.
  • Upload-kod, CAPTCHA eller SendSafely-meddelande saknas: kontrollera vid den första verifieringen e-postadressen som hör till det inloggade Support Portal-kontot och slutför CAPTCHA. Först när Thank you bekräftar att uppladdningen lyckades ska den visade Submission ID antecknas och ärendesidan uppdateras. Det uppdaterade SendSafely-meddelandet syns bara om den inloggade e-postadressen motsvarar Case Contact. Skicka inte filer okrypterat som reservlösning; registrera vid fel tid och en rensad skärmbild i det befintliga ärendet.
  • Ingen bekräftelse efter skickat ärende: sök först i Cases och e-post, inklusive skräppost, efter ärendenumret. Skicka inte igen utan kontroll. Om ärendet fortfarande saknas, kontakta support med tid, konto och rensad skärmbild; eskalera per telefon vid brådskande påverkan.

Vad beskrivningen ska innehålla

En bra beskrivning är tillräckligt kort för att läsa och tillräckligt konkret för att arbeta med.

Praktisk mall:

Product:
Serial number:
License number:
Model:
Firmware version:
Support plan:
Impact:
Start time and time zone:
Affected users/sites/services:
Recent changes:
Expected behavior:
Actual behavior:
Steps to reproduce:
Checks already performed:
Support access ID:
Attachments:

Ifyllt exempel att anpassa:

Product: Sophos Firewall
Serial number: [own serial number]
Model: XGS 2100 [replace]
Firmware version: SFOS 22.0 [replace with exact version and build]
Impact: Site-to-site VPN to production is down; 80 users cannot access ERP; no workaround
Start time and time zone: 2026-09-05 08:40 CEST [replace]
Recent changes: Firmware upgrade completed at 07:55 CEST
Expected behavior: IPsec tunnel establishes and production subnet is reachable
Actual behavior: Tunnel remains down; peer is reachable; authentication fails
Steps to reproduce: Disable and re-enable the affected connection once
Checks already performed: Peer reachability, matching proposals, Log Viewer at 08:43 CEST
Support access ID: Not enabled; can be enabled for an agreed window
Attachments: Filtered Log Viewer export and topology diagram; CTR available on request

Ersätt värdena inom hakparenteser. Användare, ERP och symptom är exempel; Severity ska spegla faktisk påverkan. Ta aldrig med lösenord, Pre-Shared Keys, privata nycklar eller sessionscookies.

Ladda upp filer efter att ärendet skapats

Logga in i Support Portal, öppna Cases, välj ärendenumret och Upload a File. Vid första uppladdningen kan SendSafely verifiera e-postadressen som hör till det Support Portal-kontot med kod och CAPTCHA. Flera filer, filer utan tillåtet suffix, över 100 GB eller körbara filer ska först läggas i ZIP. På delade enheter lämnas remember me for 30 days avmarkerat.

Endast meddelandet Thank you bekräftar uppladdningen. Notera Submission ID och uppdatera sidan; SendSafely-meddelandet syns bara om e-posten motsvarar Case Contact. För att senare visa eller ladda ned en uppladdad fil måste den inloggade användaren vara både den som laddade upp filen och Case Contact.

Vid firewall-regel-, NAT- eller VPN-problem bör dessutom anges:

  • source- och destination-nät
  • berörd service eller port
  • förväntad firewall-regel
  • NAT-regel, om involverad
  • VPN-tunnel eller Remote Access-profil
  • Log Viewer-resultat
  • Packet Capture eller tcpdump-PCAP om paketflödet är relevant
  • Support Access ID om Sophos behöver fjärråtkomst

För regelanalyser kan Testa firewall-regel med Log Viewer, Policy Test och Packet Capture hjälpa innan Support Case öppnas.

RMA och hårdvarufel

Vid hårdvarufel behöver Sophos ytterligare information för RMA-hanteringen. Det handlar inte bara om felbeskrivning och serienummer, utan också modell, revision, firmware, licens, HA-status och leveransinformation.

Förbered:

  • defekt produkt och modell
  • serienummer för den berörda enheten
  • firmwareversion
  • licensnummer eller licenstilldelning
  • felbild och redan kontrollerade punkter
  • Dead on arrival, om enheten är berörd direkt efter leverans
  • HA-kluster: ja eller nej
  • leveransadress och kontaktperson
  • telefonnummer och e-postadress
  • särskilda leveransinstruktioner

Vid firewalls bör det dessutom kontrolleras om en aktuell backup finns och hur ersättningsfirewallen ska återställas. För backup och restore passar Backup och restore på Sophos Firewall.

För RMA-fall lämnas de begärda uppgifterna via aktuella Sophos Support Portal och anvisningarna i ärendet följs. Komplettera det berörda ärendet med ytterligare uppgifter om enhet, licens eller leverans när sådana efterfrågas.

Följa upp och eskalera

Efter öppnandet bör en bekräftelse med ärendenummer komma via e-post. Numret hör hemma i all senare kommunikation. Under Cases kan ärendet öppnas, kompletteras och följas.

Om ett kritiskt fall inte går framåt snabbt nog bör man inte öppna ett andra ticket. Dubbletter skapar mer koordination och kan snarare bromsa hanteringen.

Bättre är:

  1. ha befintligt ärendenummer redo
  2. beskriva impact och brådska konkret
  3. komplettera med saknade loggar eller svar
  4. vid kritiska ärenden följa upp per telefon med ärendenumret
  5. välj Request Escalation, region, orsak och påverkan och klicka Escalate
  6. dokumentera internt vem som gav vilken återkoppling

En eskalering bör vara motiverad. Rimliga skäl är till exempel:

  • målsvarstid har överskridits.
  • produktionsavbrottet pågår fortfarande.
  • ingen reaktion trots kompletterad information.
  • fel tilldelning eller olämplig produktkategori.
  • case blockerar en planerad återställnings- eller underhållsprocess.

Eskaleringen ska alltid beskriva den aktuella verksamhetspåverkan. En formulering som We need an update är svagare än ett konkret konstaterande som The main site-to-site VPN between headquarters and production is still down, 80 users cannot access ERP, no workaround is available. Alternativt accepterar Sophos e-post till supportescalations@sophos.com med ärendenummer, uttrycklig begäran om eskalering, orsak och verksamhetspåverkan. För tidskritiska fall rekommenderar Sophos dessutom telefonkontakt.

Vid allvarliga säkerhets- eller avbrottsfall bör det dessutom kontrolleras om andra support- eller incident response-processer gäller. Ett normalt tekniskt ticket är inte automatiskt en fullständig incident response-process.

Checklista

  • SophosID fungerar.
  • Licens och supportanspråk är klarlagda.
  • Serienummer, modell och firmwareversion är dokumenterade.
  • Feltidpunkt med tidszon är känd.
  • Påverkan på användare, tjänster eller plats är beskriven.
  • Senaste ändringar har noterats.
  • Reproduktion eller felbild är spårbar.
  • Relevanta loggar och skärmbilder är förberedda.
  • Packet Capture eller tcpdump-PCAP är bara förberett vid paketflödesproblem.
  • Konfidentiella data i bilagor har kontrollerats.
  • Vid RMA: leveransinformation och HA-status är förberedda.
  • Ärendeskapandet via den valda vägen har slutförts till det bekräftade ärendenumret.
  • Ärendenummer dokumenteras internt.

FAQ

Är Enhanced Support en konfigurationstjänst?

Nej. Sophos Support hjälper vid produktproblem och med allmän konfigurationshjälp, men tar inte över en fullständig implementation, migrering eller planering av en ny arkitektur. För sådana projekt är Avanet rätt kontakt.

Ersätter Support Assistant en mänsklig Support Engineer?

Nej. Assistant hjälper användaren att söka efter en lösning och vägleder ärendeskapningen fram till mänsklig support. Critical- och High-ärenden kräver telefonkontakt; vid ett Critical-ärende skapar inloggade användare dessutom ärendet, antecknar numret och ringer sedan.

Vad händer om inget serienummer eller licensnummer anges?

Caset kan gå till Customer Care för validering. Det fördröjer den tekniska hanteringen. Därför bör berört serienummer eller licensnummer alltid anges direkt vid öppnandet.

Är målsvarstider samma sak som lösningstider?

Nej. Målsvarstider beskriver hur snabbt en första kvalificerad reaktion kan förväntas. Den faktiska lösningen beror på felbild, reproducerbarhet, loggar, fjärråtkomst, produktbeteende och nödvändiga tester.

Måste ett Sophos-supportärende skrivas på engelska?

I praktiken är engelska det säkraste valet, eftersom tekniska fall kan hanteras internationellt. Ämne, felmeddelanden, tidsfönster och loggar bör därför formuleras så tydligt som möjligt på engelska.

När bör Support Access aktiveras?

Support Access bör aktiveras när Sophos behöver fjärråtkomst till brandväggen för analys. Åtkomsten bör vara tidsbegränsad och efter avslutat ärende kontrolleras eller inaktiveras igen.

Vilken information behöver Sophos vid firewall-problem?

Minst serienummer, modell, firmwareversion, feltidpunkt, berörd funktion, impact, senaste ändringar och relevanta loggar. Vid VPN, NAT eller routing bör även source, destination, service, regel, route och tunnel anges.

Hur stora får bilagor vara?

En enskild fil upp till 100 GB kan laddas upp om suffixet tillåts. Lägg flera, större, körbara eller ej tillåtna filer i ZIP först. Portalens aktuella kontroll gäller.

Vad är viktigt vid ett RMA-fall?

Vid RMA-fall behöver Sophos utöver felbeskrivningen tydlig enhetsidentifiering, licens- och leveransinformation samt HA-status. Vid firewalls bör man först kontrollera om en aktuell backup finns och hur en ersättningsfirewall ska återställas.