Der Tausch vor dem Stichtag
In welcher Reihenfolge getauscht wird und was Ihr Regelwerk dabei erlebt.
30. Juni 2026. Danach ohne Updates.
Die Sophos-SG-Serie ist abgekündigt. Nach dem Wartungsende gibt es keine Sicherheitsupdates mehr — das Gerät funktioniert weiter, aber es steht am Netzrand und wird nicht mehr gepflegt.
Ihre Firewalls bekommen ein Ablaufdatum, Ihr Netz nicht. Der Tausch findet im laufenden Betrieb statt, und das anspruchsvolle daran ist nicht die Hardware, sondern das über Jahre gewachsene Regelwerk.
Woran ein Firewalltausch üblicherweise scheitert.
Das Regelwerk ist größer als die Dokumentation
Regeln, die vor Jahren für einen Einzelfall gesetzt wurden, stehen noch drin. Welche davon heute noch etwas tragen, klärt die Aufnahme — nicht der Umschalttag.
Eins-zu-eins übertragen geht nicht
Andere Plattform, andere Logik. Eine Übernahme ohne Prüfung erzeugt entweder Löcher oder blockierte Strecken.
Der Netzrand ist ein einzelner Punkt
Beim Tausch hängt alles an einem Schritt. Deshalb im HA-Cluster und mit definiertem Rückweg, nicht im Direktaustausch.
Regelwerk für Regelwerk, mit Rückweg.
- 01Aufnahme des bestehenden Regelwerks im laufenden Betrieb
- 02Bereinigung: welche Regeln tragen heute noch etwas, mit Ihren Leuten geklärt
- 03Zielsystem aufbauen und Regelwerk übertragen, geprüft statt kopiert
- 04Parallelbetrieb und Verifikation Strecke für Strecke
- 05Umschaltung im vereinbarten Fenster, Altgerät bleibt betriebsbereit
- 06Übergabe mit dokumentiertem Ist-Stand
Womit wir arbeiten.
- AUSGANGSSYSTEM
- Sophos SG
- ZIELSYSTEM
- OPNsense · Sophos XGS
- PAKETPRÜFUNG
- Zenarmor
- AUSLEGUNG
- HA-Cluster
Rufen Sie am besten an, bevor Sie ausschreiben. Ein erstes Gespräch kostet nichts und dauert etwa fünfzehn Minuten.