Im vergangenen Monat haben wir alle betroffenen Partner und Kunden per E-Mail über die geplante Migration von Sophos(XG)-Firewall-Kunden auf unser neues Lizenzschema informiert.
Der Zweck der Migration besteht darin, alle vorhandenen Lizenz-Bundles in eines der beiden neuen Bundles (Xstream Protection oder Standard Protection) sowie bei Bedarf in zusätzliche Subscriptions umzuwandeln (siehe Migrationspfad-Tabelle unten).
Mit der Lizenzmigration erreichen wir einen wichtigen Meilenstein bei der Vereinfachung unserer Lizenzstruktur: Statt fünf bieten wir künftig zwei Bundles sowie einheitliche SFOS Subscriptions (Sophos Firewall OS) für alle Hardware- (XG/XGS/SG1) und Software-Plattformen (virtuelle Appliance/Cloud) an.
Am 4. August 2021 starten wir in der Region UKI mit der Migration von SFOS-Lizenz-Bundles auf SG/XG/virtuellen Firewall-Geräten. Aufgrund der längeren Testphase beginnt die Migration etwas später als ursprünglich geplant.
MSPs werden zu einem späteren Zeitpunkt migriert und von unserem MSP-Team rechtzeitig informiert.
1Hinweis: Nur SG-Serie mit SFOS. Für Kunden, die noch die Sophos UTM nutzen, ändert sich nichts.
Wichtige Hinweise zum Migrationsprozess
Die Migration erfolgt auf Sophos-Backend-Systemen, nicht der Firewall.
- Ein Eingreifen des Firewall-Administrators ist nicht erforderlich
- Die auf der Firewall ausgeführte Firmware-Version bleibt unverändert.
- Die verbleibende Laufzeit/das Renewal-Datum beliebiger Subscriptions bleibt ebenfalls unverändert
- Kunden gehen keine Funktionen verloren
- Wie Sie der Migrationspfad-Tabelle unten entnehmen können, werden teilweise neue Funktionen hinzugefügt
Alle 24 Stunden synchronisieren alle Firewalls mit unserem Lizenzserver.
- Wenn ein Gerät während der Migration offline ist oder ein Lizenzschlüssel noch nicht aktiviert wurde, wird das Gerät zu einem späteren Zeitpunkt migriert.
- Nach der Migration wird ein automatisiertes Skript in regelmäßigen Abständen ausgeführt, um noch nicht migrierte Lizenzen zu erfassen.
- Dies ist etwa der Fall, wenn Lizenzschlüssel für ein Legacy-Lizenz-Bundle nach der Migration eingegeben wurden.
- Außerdem betrifft dies im Air-Gap-Modus bereitgestellte Geräte.
Nach dem Upgrade auf v18.5 MR1 sehen Sie die folgenden Änderungen in der SFOS-Benutzeroberfläche:
- Die neue Funktion „Central Orchestration“ wird angezeigt.
- Im Lizenzbereich sehen Sie den neuen Bundle-Namen.
- Die neue Produktbezeichnung von Sandstorm Protection – Zero-Day Protection – wird angezeigt.
Unter Umständen müssen zusätzliche Lizenzen zunächst von der Migration ausgenommen werden. Weitere Informationen finden Sie in diesem Support-Artikel.
Dem Support-Artikel können Sie alle Ausnahmen entnehmen.
Zeitplan für die Migration
Die Migration erstreckt sich über mehrere Tage und ist voraussichtlich in zwei bis drei Wochen abgeschlossen.
Die Migration erfolgt in zwei Phasen:
- In der ersten Phase migrieren wir zunächst nach Regionen gestaffelt alle Laufzeit-Lizenzen (Nicht-MSP).
- Am 4. August wird die Region UKI migriert.
- Auf Basis der Anzahl der zu migrierenden Lizenzen haben wir mehrere Migrationstermine geplant.
- HA-Cluster im Aktiv-Aktiv-Modus werden erst nach Abschluss der Migration in allen Regionen migriert, um Ihren Kunden einen reibungslosen Übergang zu gewährleisten.
- In der zweiten Phase migrieren wir MSP-Lizenzen.
- Die Migration von MSP-Lizenzen findet voraussichtlich gegen Ende August statt.
- Nach Abschluss unserer Tests informiert unser MSP-Team unsere MSP-Partner über den genauen Zeitplan.
Den aktuellen Status sowie häufig gestellte Fragen finden Sie in diesem Support-Artikel.
Migrationspfad
Die folgende Tabelle zeigt den Migrationspfad für alle von der Migration betroffenen Lizenzen.
Aktuelle Subscription | Neue Subscription(s) | Was ist neu? |
EnterpriseGuard (EnterpriseProtect) |
Standard Protection | Keine Änderung |
EnterpriseGuard Plus (EnterpriseProtect Plus) |
Extra starker Schutz | Central Orchestration* |
FullGuard (TotalProtect) |
Xstream Protection + individuelle Subscription für:
|
Central Orchestration* Zero-Day Protection** Email Protection und Web Server Protection sind nicht mehr im Software Bundle enthalten*** |
FullGuard Plus (TotalProtect Plus) |
Xstream Protection + individuelle Subscription für:
|
Central Orchestration* Email Protection und Web Server Protection sind nicht mehr im Software Bundle enthalten*** |
Enhanced Plus Support | Enhanced Support + „Enhanced zu Enhanced Plus“-Upgrade mit derselben Laufzeit |
Enhanced Plus Support ist nur als „Enhanced zu Enhanced Plus“-Upgrade verfügbar |
Hinweise:
Bei Kunden, die ein “Protect” Bundle erworben haben, basiert die Migration auf der jeweiligen Software Subscription (siehe oben).
* Für Central Orchestration ist ein Upgrade zu SFOS v18.5 MR1 erforderlich
** Zero-Day Protection ist die neue Bezeichnung für Sandstorm Protection (nur SFOS)
*** Bei einer Lizenzverlängerung müssen Email Protection und Web Server Protection bei Bedarf separat verlängert werden.
Aktive Angebote für bisherige Bundles (FullGuard, EnterpriseGuard usw.)
Sie finden die neuen Lizenz-Bundles „Standard Protection“ und „Xstream Protection“ in der aktuellen Reseller-Preisliste (2.x). Bitte stellen Sie sicher, dass Angebote für alle Kunden ausschließlich die neuen Bundles enthalten. Unter Umständen müssen Sie aktive Angebote mit einem voraussichtlichen Geschäftsabschluss nach dem 30. Juli 2021 anpassen.
Bestellungen für bisherige Bundles (FullGuard, EnterpriseGuard usw.) sind nur bis zum 30. Juli 2021 möglich. Nach diesem Datum können keine Bestellungen mehr angenommen werden. Die Änderungen gelten ausschließlich für die Sophos (XG) Firewall. Sophos-UTM-Kunden können weiterhin alle vorhandenen Bundles bestellen.
Nähere Informationen
Der Migrationsprozess wurde umfassend getestet und wir rechnen nicht mit Problemen. Bei Migrationsfragen empfehlen wir Ihnen den oben erwähnten Support-Artikel. Außerdem stehen Ihnen Ihre Sophos-Ansprechpartner jederzeit gerne zur Verfügung.