Zum Inhalt springen
Sysfacts
LEISTUNGEN · SOPHOS SG EXIT

Sophos SG ablösen, Verbindungen erhalten

Wir prüfen Regeln, VPN-Verbindungen und Abhängigkeiten und planen den Firewall-Wechsel passend zu Ihrem Betrieb.

ANLASS · ABLÖSUNG VERALTETER SYSTEME
DER STICHTAG

30. Juni 2026. Danach ohne Updates.

Die Sophos-SG-Serie ist abgekündigt. Nach dem Wartungsende gibt es keine Sicherheitsupdates mehr. Das Gerät funktioniert weiter, aber es steht am Netzrand und wird nicht mehr gepflegt.

Beim Wechsel müssen bestehende Verbindungen und Zugriffsregeln berücksichtigt werden. Wir klären mit Ihrem Team, welche Regeln noch gebraucht werden und wie sie auf der neuen Plattform umgesetzt werden.

RISIKEN

Woran ein Firewalltausch üblicherweise scheitert.

  • Das Regelwerk ist größer als die Dokumentation

    Regeln, die vor Jahren für einen Einzelfall gesetzt wurden, stehen noch drin. Welche davon heute noch etwas tragen, klärt die Aufnahme, nicht der Umschalttag.

  • Eins-zu-eins übertragen geht nicht

    Andere Plattform, andere Logik. Eine Übernahme ohne Prüfung erzeugt entweder Löcher oder blockierte Strecken.

  • Der Netzrand ist ein einzelner Punkt

    Beim Tausch hängt alles an einem Schritt. Deshalb im HA-Cluster und mit definiertem Rückweg, nicht im Direktaustausch.

VORGEHEN

Regelwerk für Regelwerk, mit Rückweg.

  1. 01Aufnahme des bestehenden Regelwerks im laufenden Betrieb
  2. 02Bereinigung: welche Regeln tragen heute noch etwas, mit Ihren Leuten geklärt
  3. 03Zielsystem aufbauen und Regelwerk übertragen, geprüft statt kopiert
  4. 04Parallelbetrieb und Verifikation Strecke für Strecke
  5. 05Umschaltung im vereinbarten Fenster, Altgerät bleibt betriebsbereit
  6. 06Übergabe mit dokumentiertem Ist-Stand
MITTEL

Womit wir arbeiten.

AUSGANGSSYSTEM
Sophos SG
ZIELSYSTEM
OPNsense · Sophos XGS
PAKETPRÜFUNG
Zenarmor
AUSLEGUNG
HA-Cluster
Drei Mitarbeiter im Gespräch in einer Werkshalle

Was steht bei Ihnen an?