Zum Inhalt springen
Sysfacts
LÖSUNGEN · SOPHOS SG EXIT

Der Tausch vor dem Stichtag

In welcher Reihenfolge getauscht wird und was Ihr Regelwerk dabei erlebt.

ANLASS · ABLÖSUNG VERALTETER SYSTEME
DER STICHTAG

30. Juni 2026. Danach ohne Updates.

Die Sophos-SG-Serie ist abgekündigt. Nach dem Wartungsende gibt es keine Sicherheitsupdates mehr — das Gerät funktioniert weiter, aber es steht am Netzrand und wird nicht mehr gepflegt.

Ihre Firewalls bekommen ein Ablaufdatum, Ihr Netz nicht. Der Tausch findet im laufenden Betrieb statt, und das anspruchsvolle daran ist nicht die Hardware, sondern das über Jahre gewachsene Regelwerk.

RISIKEN

Woran ein Firewalltausch üblicherweise scheitert.

  • Das Regelwerk ist größer als die Dokumentation

    Regeln, die vor Jahren für einen Einzelfall gesetzt wurden, stehen noch drin. Welche davon heute noch etwas tragen, klärt die Aufnahme — nicht der Umschalttag.

  • Eins-zu-eins übertragen geht nicht

    Andere Plattform, andere Logik. Eine Übernahme ohne Prüfung erzeugt entweder Löcher oder blockierte Strecken.

  • Der Netzrand ist ein einzelner Punkt

    Beim Tausch hängt alles an einem Schritt. Deshalb im HA-Cluster und mit definiertem Rückweg, nicht im Direktaustausch.

VORGEHEN

Regelwerk für Regelwerk, mit Rückweg.

  1. 01Aufnahme des bestehenden Regelwerks im laufenden Betrieb
  2. 02Bereinigung: welche Regeln tragen heute noch etwas, mit Ihren Leuten geklärt
  3. 03Zielsystem aufbauen und Regelwerk übertragen, geprüft statt kopiert
  4. 04Parallelbetrieb und Verifikation Strecke für Strecke
  5. 05Umschaltung im vereinbarten Fenster, Altgerät bleibt betriebsbereit
  6. 06Übergabe mit dokumentiertem Ist-Stand
MITTEL

Womit wir arbeiten.

AUSGANGSSYSTEM
Sophos SG
ZIELSYSTEM
OPNsense · Sophos XGS
PAKETPRÜFUNG
Zenarmor
AUSLEGUNG
HA-Cluster

Rufen Sie am besten an, bevor Sie ausschreiben. Ein erstes Gespräch kostet nichts und dauert etwa fünfzehn Minuten.