Migration de la licence Sophos Firewall (SFOS) : ce que vous devez savoir

ProduitsPricing & LicensingSophos Firewall

Migration des packs de licences existants vers les nouveaux packs (Xstream Protection or Standard Protection), plus les abonnements supplémentaires à la carte, si nécessaire.

Le mois dernier, nous avons envoyé un email à tous les partenaires et clients concernés par la migration prévue des clients Sophos (XG) Firewall actuels vers notre nouveau système de licence

L’objectif de cette migration est de convertir tous les packs de licences existants en l’un des deux nouveaux packs (Xstream Protection ou Standard Protection) en plus d’abonnements supplémentaires à la carte, si nécessaire (voir le tableau Chemin de migration ci-dessous).

Il s’agit d’une étape importante dans la simplification de nos licences, qui passeront de cinq packs proposés à deux seulement. Cela signifie que nos abonnements Sophos Firewall OS (SFOS) seront alignés quelle que soit la plateforme matérielle (XG/XGS/SG1) ou logicielle (appliance virtuelle/Cloud).

Le 4 août 2021, nous prévoyons d’amorcer la migration du pack de licences SFOS fonctionnant sur tous les appareils SG/XG/Virtual Firewall, en commençant par le Royaume-Uni et l’Irlande. Cette date est légèrement plus tardive qu’initialement planifiée, car la phase de test a été plus longue que prévue.

La migration pour les partenaires MSP se fera à une date ultérieure et des communications séparées seront envoyées par l’équipe Sophos MSP.

1Remarque : la série SG exécute SFOS uniquement. Il n’y a pas de changement pour les appareils utilisant Sophos UTM.

 

Remarques importantes sur le processus de migration

La migration réelle a lieu dans les systèmes backend de Sophos, et non sur le pare-feu.

  • Elle ne nécessite aucune intervention de la part de l’administrateur du pare-feu.
  • Elle ne change pas la version du firmware du pare-feu.
  • Elle ne modifie pas la durée restante/la date de renouvellement d’un abonnement.
  • Elle ne supprime aucune fonctionnalité pour aucun client.
  • Certaines fonctionnalités peuvent être ajoutées, comme indiqué dans le tableau Chemin de migration ci-dessous.

Tous les pare-feux se synchronisent avec notre serveur de licences environ une fois toutes les 24 heures.

  • Si un appareil est hors ligne pendant la migration, ou si une clé de licence n’a pas encore été activée, il sera migré à une date ultérieure.
  • Après la migration, un script automatisé s’exécutera à intervalles réguliers pour traiter tous les actifs n’ayant pas encore été migrés.
    • C’est le cas si une clé pour un pack de licences anciennes a été appliquée après la migration.
    • C’est également le cas pour les appareils déployés en mode air-gap.

Certains changements ne seront visibles dans l’interface utilisateur de SFOS qu’après la mise à niveau vers v18.5 MR1 :

  • la nouvelle fonctionnalité Central Orchestration
  • la section dédiée aux licences affichera le nom du pack
  • le nouveau nom de la protection Sandstorm devient Zero-Day Protection.

Certaines licences supplémentaires devront peut-être être initialement exclues de la migration. Consultez cet article de la base de connaissances pour plus d’informations.

Toute exclusion de la migration sera ajoutée à cet article.

 

Calendrier de migration prévu

La migration se déroulera sur plusieurs jours et devrait être terminée dans un délai de 2 à 3 semaines.

La migration se déroulera en deux phases :

  1. La première phase est une migration par étapes de tous les actifs affectés (c.-à-d., non-MSP) par pays.
    • Il est prévu de commencer par le Royaume-Uni et l’Irlande le 4 août.
    • Nous avons planifié la migration sur plusieurs dates en fonction du nombre d’actifs à migrer.
    • Les clusters HA Active-Active seront migrés une fois que tous les pays seront terminés, afin d’éviter toute perturbation.
  1. Dans la deuxième phase, nous allons migrer tous les actifs MSP concernés.
    • Nous prévoyons de migrer les licences MSP à la fin du mois d’août.
    • L’équipe MSP fournira plus de détails à tous les partenaires MSP une fois les tests terminés et le calendrier confirmé.

Le statut actuel sera présenté dans un article de la base de connaissances, ainsi que dans une FAQ.

 

Chemin de migration

Le tableau suivant montre le chemin de migration pour toutes les licences concernées par cette migration.

Abonnement en cours Nouveaux abonnements Nouveautés
EnterpriseGuard
(EnterpriseProtect)
Standard Protection Aucun changement
EnterpriseGuard Plus
(EnterpriseProtect Plus)
Xstream Protection Central Orchestration*
FullGuard
(TotalProtect)
Xstream Protection
+ abonnement individuel pour :

  • Email Protection
  • Web Server Protection
Central Orchestration*
Zero-Day Protection**
Email et Web Server ne font plus partie de l’offre logicielle***
FullGuard Plus
(TotalProtect Plus)
Xstream Protection
+ abonnement individuel pour :

  • Email Protection
  • Web Server Protection
Central Orchestration*
Email et Web Server ne font plus partie de l’offre logicielle****
Support Enhanced Plus Enhanced Support
+ une mise à niveau de Enhanced à Enhanced Plus Support avec le même terme
Le support Enhanced Plus est uniquement disponible comme mise à niveau de Enhanced vers Enhanced Plus.

Remarques :

Pour les clients qui ont acheté le pack « Protect », la migration est basée sur l’abonnement au logiciel inclus, comme indiqué ci-dessus.

* Central Orchestration nécessitera une mise à niveau vers SFOS v18.5 MR1
**Zero-Day Protection est le nouveau nom de la protection Sandstorm (SFOS uniquement)
***Lors du renouvellement, Email Protection et Web Server Protection devront être renouvelés séparément, s’ils sont toujours requis.

 

Devis actifs pour les anciens packs (FullGuard, EnterpriseGuard, etc.)

Les nouveaux packs de licences Xstream et Standard Protection sont inclus dans la liste de prix revendeur actuelle (2.x), et tous les devis doivent porter sur les nouvelles licences pour tous les clients. Vous devrez peut-être ajuster les devis actifs s’ils sont susceptibles d’être clôturés après le 30 juillet 2021.

 

Les packs précédents pour FullGuard, EnterpriseGuard, etc. ne peuvent être commandés que jusqu’au 30 juillet 2021. Après cette date, les commandes ne pourront plus être traitées. Ceci s’applique uniquement aux clients Sophos (XG) Firewall, il n’y a aucun changement pour les clients Sophos UTM qui peuvent continuer à acheter tous les packs existants.

 

Informations complémentaires

Le processus de migration a été entièrement testé et, par conséquent, nous ne nous attendons pas à rencontrer de problèmes. Cependant, si vous ne trouvez pas la réponse à vos questions dans l’article de la base de connaissances et que vous avez encore des questions après la migration, veuillez contacter vos interlocuteurs Sophos habituels.