Lifecycle von Sophos Network Software und Hardware kurz erklärt

Lifecycle von Sophos Network Software und Hardware kurz erklärt

Im folgenden Dokument sollen kurz die Lebenszyklen von Sophos Hardware und Software erklärt werden, da wir oft Rückfragen diesbezüglich haben. Generell ist es natürlich so, dass Sophos stetig neue Software und Hardware entwickeln muss, um mit den Angreifern schritthalten zu können. Das ist manchmal auch für unsere Kunden recht ärgerlich, wenn gerade eine neue Firewall gekauft wurde und zwei Monate später das Nachfolgemodell vorgestellt wird. Auch wenn das UTMshop Team eng mit Sophos zusammenarbeitet, wird bzgl. neuer Hardware oft von Sophos sehr zurückhaltend mit Informationen umgegangen. Das ist auch verständlich, da man nicht für ein paar Monate das Geschäft auf Eis legen kann. Im Zweifelsfall können Sie uns aber auch kontaktieren, wir werden unser Wissen gerne mit Ihnen teilen. Ganz vermeiden lassen sich vermeintliche „Fehlkäufe“ aber nicht und sie sind es auch nicht, da ab dem EoS noch mindestens für drei Jahre betrieben werden kann. Details im weiteren Artikel. 

Die Sophos Network Security Software wird ständig um weitere Funktionen und Technologien erweitert, die vor den neuesten Bedrohungen schützen. Aus diesem Grund werden regelmäßig weitere Softwareversionen auf den Markt gebracht. Auch die Hardware muss den stetig steigenden Ansprüchen genügen und hat einen eigenen Lifecycle. 

Hier finden Sie einen ausführlichen Artikel zum End-of-Life der Sophos Artikel

Innovationen bei Hardware und Architektur

Um das gleiche oder ein besseres Leistungsniveau mit den ständig wachsenden Softwarefunktionen und Kundenanforderungen aufrechtzuerhalten, ist es zyklisch notwendig, auch die Hardware-Spezifikationen zu aktualisieren. Dies beinhaltet in der Regel Änderungen an der CPU, dem Speicher, den Festplatten- und Netzwerkkarten oder sogar an der Architektur des gesamten Systems (bspw. XGS-Hardware). Daher wird auch die Sophos Network Security-Hardware in regelmäßigen Abständen aktualisiert. 

Wird durch eine wesentliche Änderung der Architektur erforderlich, führt das zum End-Of-Sales (EOS) und End-Of-Life (EOL) des bestehenden Produkts. Sophos gibt dann ein Nachfolgeprodukt bekannt. Um Kunden dabei zu helfen, die Umstellung auf das End-of-Life ihrer Produkte effizient zu gestalten, wird Sophos die Termine für die End-of-Life- und End-of-Sale-Phasen seiner Produkte zusammen mit dem verfügbaren Migrationspfad in der Regel 90 Tage vor der Abkündigung bekannt geben. 

Während seines Lebenszyklus durchläuft ein Produkt folgende Schritte, bis es seinen endgültigen End-of-Life-Status erreicht:

  • GA-Datum: Das Datum, an dem ein Produkt allgemein verfügbar wird.
  • End-of-Sale (EOS): Das letzte Datum, an dem das betreffende Produkt oder der betreffende Dienst von Sophos erworben werden kann.
  • Letztes Renewal / Verlängerungsdatum: Das letzte Datum, an dem ein bestehender Abonnement- oder Supportvertrag für das entsprechende Produkt oder den entsprechenden Dienst verlängert werden kann.
  • End-of-Life (EOL): Das Datum, an dem Sophos den Support für das betreffende Produkt oder den betreffenden Dienst einstellt.
  • Migrationspfad: Ein Migrationspfad ist eine Empfehlung, ein eingestelltes Produkt durch ein alternatives Produkt zu ersetzen.

Sophos Firewall-Software

Die Sophos Firewall Software (SFOS) wird auf folgende Weise erweitert:

  • Feature-Releases (alle 6 Monate bis 1 Jahr): Feature Release mit deutlich verbesserter Funktionalität; bieten hauptsächlich Fehlerkorrekturen und Behebung von Sicherheitslücken. In seltenen Fällen auch kleinere Funktionserweiterungen, die das Verhalten des bestehenden Systems nicht verändern.
  • Wartungs-/Maintenance Releases (alle 1-2 Monate): In regelmäßigen Abständen ist ein Wartungsupdate erforderlich, wenn das Sicherheitsupdate eine Änderung an der Sicherheits-Engine erfordert, welche die Pattern verwendet.
  • Pattern-Aktualisierungen (mehrmals am Tag): Die Sophos Firewall Basislizenzen berechtigen Kunden zum Erhalt von Software (Feature- und Maintenance-Releases) und Pattern-Updates, aber nur für noch unterstützte Releases. Siehe Sophos Retirement calendar

Unterstützte Software-Versionen XGFirewallVersioning

Sophos ist bestrebt, die letzten beiden Maintenance-Releases eines jeden gewarteten Funktionsreleases zu unterstützen. Darüber hinaus werden bestimmte akkreditierte Versionen (z.B. Common Criteria- oder FIPS-zertifiziert) für 2 Jahre oder bis zur Akkreditierung einer Nachfolgeversion unterstützt, je nachdem, was zuerst eintritt. Kunden können weiterhin Support erhalten, solange ihr Supportvertrag in Kraft ist, also bis zum End of Life (EoL) der Softwareversion oder des Produkts. Die Dauer der unterstützten Feature-Release-Phase ist variabel (in der Regel zwischen 24 und 36 Monaten) und hängt von vielen Faktoren ab, z. B. von technologischen Innovationen, Marktveränderungen und Kundenanforderungen. Unterstützte Versionen finden Sie im Sophos Retirement calendar

 

Lebenszyklus der Sophos UTM-Software

UTMSoftwareLifeCycle

Die Erweiterungen der Sophos UTM-Software werden auf folgende Weise angeboten:

  • Major Release (alle 1-2 Jahre): Auf den Sophos Appliances werden automatisierte Migrationspfade angeboten, durch Funktionsänderungen müssen ggf. einige Funktionalitäten  manuell neu konfiguriert werden.
  • Minor/ Feature Release (alle 4-6 Monate): Die Migration ist über automatische Updates möglich. Keine manuelle Neukonfiguration erforderlich. Ältere Appliance-Modelle/ Revisionen werden möglicherweise nicht mehr unterstützt und erfordern eine Hardware-Aktualisierung.
  • Wartungs/ Maintenance-Release (alle 1-2 Monate): Vor allem Fehler- und Schwachstellenbehebungen, manchmal auch kleine Funktionserweiterungen, die das Verhalten des bestehenden Systems nicht verändern.
  • Pattern-Updates (mehrmals am Tag): Anpassungen an aktuelle Bedrohungen. 

Pattern-Updates werden automatisch der Firewall zur Verfügung gestellt, um die Sicherheit des Systems aufrechtzuerhalten. Die verschiedenen Komponenten des Gateways werden in unterschiedlichen Intervallen aktualisiert, darunter die folgenden: Antivirus-Updates, IPS-Updates, Web-Kategorisierungs-Updates, E-Mail-Filter-Updates, WAF-Signatur-Updates und Application Control-Updates. Einige dieser Aktualisierungen erfolgen automatisch in der Cloud, während andere auf der Appliance gespeichert werden, die sie automatisch empfängt. 

Anspruch auf Software- und Pattern-Updates 

Die Kunden haben je nach Vertrag Anspruch auf Software- und Pattern-Updates. Für Software-Upgrades (neue Haupt- und Nebenversionen einschließlich neuer Funktionen und Fehlerbehebungen) ist ein gültiger Support-Vertrag erforderlich. Fehlerbehebungen und Schwachstellenbehebungen (über Wartungsupgrades) sind in jedem gültigen Software-Abonnementvertrag enthalten. 

Kunden können weiterhin Support erhalten, solange ihr Supportvertrag für alle Versionen bis zum End of Life (EoL) des Produkts in Kraft ist. Wenn es jedoch Probleme mit einer unterstützten Softwareversion gibt, die eine Sicherheitslücke oder eine Fehlerbehebung erfordern, müssen Kunden möglicherweise auf eine andere unterstützte Softwareversion aktualisieren. Die Dauer der unterstützten Softwarephase ist variabel (in der Regel zwischen 24 und 36 Monaten) und hängt von zahlreichen Faktoren wie technologischen Innovationen, Marktveränderungen und Kundennachfrage ab. Eine EoL-Meldung wird in der Regel 90 Tage im Voraus veröffentlicht. 

Lifecycle der Sophos Hardware Produkte

Der Hardware-Lebenszyklus gilt für ein bestimmtes Modell (z. B. Appliance Sophos XG 210). Die allgemeinen Grundsätze der Sophos Hardware EoL-Richtlinie sind: 

  • Software-Abonnements und Supportleistungen sind an ein Modell und nicht an eine bestimmte Version gebunden.
  • Wenn Kunden ein älteres Gerät auf die aktuelle Version updaten, können sie Ihre bestehenden Serviceverträge (Standard/ Premium) auf die neue Version übertragen.
  • Im Falle einer RMA erhält der Kunde ein Modell der gleichen oder einer neueren Revision wie das zurückgeschickte Modell. Sollte das Modell sein EoL-Datum bereits überschritten haben, aber noch unter einem gültigen Support-Service- oder erweiterten Garantievertrag stehen, liefert Sophos nach eigenem Ermessen entweder ein Ersatzgerät desselben Modells (sofern verfügbar) oder ein alternatives Modell mit gleicher oder besserer Kapazität.
  • Achtung - Das Ersatzgerät wird mit einer aktuellen Softwareversion geliefert und unterstützt möglicherweise nicht die ursprüngliche Softwareversion, die auf dem defekten Gerät verwendet wurde. Das ist wichtig, sollten Sie Ihre vorhandene Konfiguration wieder einspielen möchten, diese sind i.d.R. nicht kompatibel. Auch aus diesem Grund empfiehlt es sich, dass die Software der Firewall aktuell gehalten wird.
  • Wenn eine neue Version der Hardware auf den Markt kommt, werden noch verfügbare Geräte der älteren Serie verkauft, solange der Vorrat reicht.
  • Ältere Versionen sind möglicherweise nicht in der Lage, alle Funktionen einer neuen Softwareversion zu unterstützen. Daher kann Sophos von seinen Kunden verlangen, dass sie ein Upgrade auf die neueste Version des Modells oder ein neues Modell durchführen, wenn sie alle Softwarefunktionen nutzen möchten.
  • Erreicht die auf einem Gerät laufende Software ihr EoL, sind die Kunden verpflichtet, ein Upgrade auf eine neue Software durchzuführen, die als Ersatz für die ursprüngliche Software deklariert ist. Wenn das aktuelle Modell oder die aktuelle Version der Hardware nicht von der neuen Software unterstützt wird, ist der Kunde verpflichtet, ein Upgrade auf eine neuere Version des Modells oder ein neues Modell durchzuführen, das von der neuen Software unterstützt wird. Es handelt sich hier um sicherheitsrelevante Updates, die sonst die Funktionalität der Firewall außer Kraft setzen könnten.

Für alle Sophos SG-, XG- und XGS-Firewall-Hardware (einschließlich Modulen und Zubehör) gilt eine 1-jährige Hardware-Garantie. Der Austausch von Hardware nach dem ersten Jahr ist durch einen erweiterten Supportvertrag ( Enhanced Support bzw. mit HA-Geräte Enhanced Plus XG & XGS Firewall) oder ein aktives Software-Abonnement (SG Firewall) abgedeckt. Für XG Firewalls ist der Austausch von Hardware nur während der ersten 5 Jahre eines aktiven Enhanced Support-Vertrags abgedeckt. Für alle Geräte der APX- und SD-RED-Serie gilt eine 5-jährige Hardware-Garantie. Sophos Switches werden mit einer eingeschränkten, lebenslangen Hardware-Garantie geliefert, die eine Reparatur oder einen Austausch der Hardware während der gesamten Lebensdauer des Produkts ermöglicht, solange die zugehörige Lizenz aktiv ist. 

Hier finden Sie einen ausführlichen Artikel zum End-of-Life der Sophos Artikel

Sie haben weitere Fragen zum Lebenszyklus von Sophos Hardware oder Software? Melden Sie sich bei uns, wir beraten Sie gerne.

Als unser Kunde stehen wir Ihnen sehr gerne für Fragen rund um Sophos zur Verfügung. Da wir auf Sophos spezialisiert sind, können wir ggf. noch offene Rückfragen mit Sicherheit gut beantworten. Bitte zögern Sie nicht, uns zu kontaktieren (service@utm-shop.de - 0351-81077-50), wir freuen uns auf die weitere Zusammenarbeit mit Ihnen. Sollten Sie Hilfe benötigen, können Sie gern ein Ticket in unserem Support Portal https://support.utm-shop.de/ erstellen. 

Hier finden Sie den originalen Artikel von Sophos in englisch