O artigo a seguir oferece orientação geral para clientes que usam dispositivos de hardware da Série XG e descreve o comportamento do produto quando o hardware atinge seu EOL em 31 de março de 2025.
Produtos impactados | XG 86, XG 86w, XG 106, XG 106w, XG 115, XG 115w, XG 125, XG 125w, XG 135, XG 135w, XG 210, XG 230, XG 310, XG 330, XG 430, XG 450, XG 550, XG 650, XG 750
Observação: o XG 85 e o XG 105 tem uma data de fim de vida útil anterior e não são mais suportados. |
Data de fim de vida | 31 de março de 2025 |
Renovação final | Considerações antes de optar por fazer uma renovação definitiva:
Se você optar por fazer uma renovação final, as assinaturas não poderão se estender além da data de fim de vida útil.
|
Qual é o caminho de migração recomendado para meu hardware da Série XG?
A maioria dos clientes do XG muda para o modelo XGS equivalente, por exemplo, XG 210 -> XGS 2100.
Recomendamos que você peça ao seu parceiro Sophos para analisar seus requisitos atuais para garantir que o novo firewall esteja dimensionado corretamente para sua rede. Esta também é uma boa oportunidade para perguntar sobre ofertas atuais para sua atualização de hardware.
O que acontece com minha licença XG quando eu migro para o XGS?
Nossos sistemas atualmente permitem um período de carência de 30 dias nas assinaturas XG a partir do início da nova licença para XGS. A licença no XG aparece como expirada, mas a funcionalidade licenciada continuará funcionando por 30 dias, fornecendo uma sobreposição para ambos os appliances e dando a você tempo para concluir a migração.
Uma extensão do período de carência está planejada para implementação nos próximos meses e essas informações serão atualizadas assim que estiverem disponíveis.
Como posso garantir uma transição perfeita do XG para o XGS com minha configuração existente?
Usando o processo de Backup / Restauração, você pode migrar sua configuração XG para o modelo XGS equivalente sem nenhuma mudança de comportamento (pois é o mesmo SO). Algumas restrições existem se o modelo para o qual você está migrando tiver menos portas do que seu modelo atual. Verifique com seu Parceiro Sophos local se não tiver certeza sobre o uso dessa funcionalidade.
Em uma próxima versão v20.0 MR2, estaremos aprimorando o processo de Backup / Restauração para suportar um assistente de Backup / Restauração any-to-any com opções de mapeamento de porta. Quando estiver disponível, será possível restaurar seu backup em qualquer dispositivo XGS, independentemente do número de interfaces. Atualizaremos essas informações assim que a versão estiver disponível (previsto para o terceiro trimestre do ano civil de 2024).
MSP: O que acontecerá com o licenciamento e o faturamento mensal dos dispositivos XG implantados como MSP Flex?
Todos os appliances de hardware da Série XG terão fim de vida útil e suporte final em 31 de março de 2025, independentemente de como forem implantados e licenciados. Isso inclui appliances de hardware XG implantados com licenciamento MSP Flex.
Comportamento do produto
Terei suporte se a data de expiração da minha assinatura for após 31 de março de 2025?
O suporte da Sophos para hardware da Série XG termina na data EOL, independentemente da data de expiração da assinatura. Após o EOL, os clientes não serão mais elegíveis para suporte de software, RMA ou suporte de hardware.
A Sophos atualmente tem várias ofertas atraentes para clientes da Série XG para atualizar seu hardware com a mais recente Série XGS. O processo de promoção e atualização garante que o cliente ainda possa se beneficiar de seu investimento durante todo o período de assinatura.
Qual é a última versão de software com suporte para hardware XG?
O Sophos Firewall OS (SFOS) v20 será o último grande lançamento a oferecer suporte ao hardware da Série XG. Os lançamentos de manutenção V20 também incluirão suporte.
O SFOS v21, que deve ser lançado no quarto trimestre de 2024, não oferecerá suporte ao hardware XG . Os clientes que desejam atualizar para o v21, quando disponível, devem atualizar para o hardware da série XGS.
A funcionalidade incluída na Licença Base ainda estará disponível após o EOL?
A funcionalidade incluída na Licença Básica (Firewall / VPN / Wi-Fi) ainda estará disponível. No entanto, como o software não receberá mais atualizações, esse componente ficará obsoleto e quaisquer problemas ou vulnerabilidades de segurança NÃO serão corrigidos após o EOL.
Desaconselhamos fortemente o uso contínuo de qualquer produto EOL e temos diversas ofertas atraentes para tornar a transição o mais fácil possível.
Meu dispositivo da série XG continuará funcionando após a data de fim de vida útil?
As implantações da série Sophos Firewall XG que ainda têm uma licença e assinaturas válidas continuarão em execução após a data de fim de vida útil, mas com o tempo, a funcionalidade e a segurança serão degradadas.
Recursos que dependem de atualizações de padrões ou serviços de pesquisa ao vivo podem ser afetados.
As atualizações de padrões e a varredura em nuvem podem parar logo após 31 de março de 2025:
- Atualizações de assinatura e mecanismo antivírus, tanto para os mecanismos Sophos quanto Avira
- Atualizações de assinatura e mecanismo IPS
- Atualizações de assinatura e mecanismo anti-spam (SASI)
- Pesquisas de classificação de URL
- Feeds de ameaças do Sophos X-Ops
Você não estará mais protegido contra novas ameaças ou as últimas alterações na categorização de sites.
À medida que essas atualizações de padrões param para o hardware XG e os dados e mecanismos instalados envelhecem, o comportamento dos recursos que dependem desses componentes pode se tornar não confiável. A filtragem da Web e a filtragem de e-mail em particular podem falhar e causar interrupção do tráfego além da falha em detectar novas ameaças.
A Licença Básica e outros recursos que não dependem de serviços de dados ou atualizações, como roteamento, VPN, alta disponibilidade e relatórios, não devem ser afetados diretamente.
Observação: o gerenciamento de quaisquer SD-REDs conectados faz parte da assinatura do Network Protection e, portanto, essa funcionalidade será afetada quando a assinatura expirar.
Após a data de fim de vida:
- Não haverá mais atualizações no sistema operacional e software do Sophos Firewall para a Série XG.
- Se forem descobertas vulnerabilidades em algum componente, a Sophos não fornecerá patches ou correções.
Isso pode fazer com que o produto, seus dados e redes protegidas pelo firewall da série XG se tornem cada vez mais vulneráveis a ataques. Aconselhamos fortemente contra o uso de qualquer produto EOL. Como empresa, isso pode impactar seriamente seu status de conformidade.
Exemplo:
Um cliente da Série XG tem uma assinatura válida até 30 de junho de 2025
- Em 25 de junho de 2025 (a assinatura está ativa), o mecanismo IPS oferecerá proteção com base no último padrão instalado antes do EOL. Nenhum novo padrão estará disponível após a data do EOL.
- Em 1º de julho de 2025 (a assinatura expirou), o mecanismo IPS não fará mais a varredura do tráfego = sem proteção.
Quando a assinatura expirar, todas as funcionalidades associadas a ela deixarão de funcionar.
Que funcionalidade estará disponível após o EOL se todas as assinaturas tiverem expirado?
- Firewall / VPN / Wi-Fi, que estão incluídos na Licença Básica, continuarão a funcionar na maioria dos casos (veja acima), mas irão se deteriorar com o tempo.
- Observação: o gerenciamento do SD-RED faz parte da assinatura do Network Protection, não da licença básica.
- Quaisquer problemas ou vulnerabilidades de segurança NÃO serão corrigidos.
- Suporte de software, RMA e suporte de hardware não estarão disponíveis.
Quais são os riscos de usar um produto EOL ou sem suporte?
Desaconselhamos fortemente o uso contínuo de qualquer produto EOL e temos diversas ofertas atraentes para tornar a transição o mais fácil possível.
Recomendamos que você discuta os riscos potenciais de usar um produto sem suporte ou em fim de vida útil com um consultor jurídico ou de seguros qualificado.
- Impacto potencial no seu status de conformidade, especialmente no caso de uma violação de dados.
- Impacto potencial na sua capacidade de obter ou renovar seguro cibernético
- O processo de substituição de EOS / EOL de um cliente pode ser considerado ao solicitar um seguro cibernético e o uso de produtos EOL pode potencialmente impactar uma reclamação.