Viele mittelständische Unternehmen in OWL betreiben seit Jahren eine Sophos UTM oder eine Sophos-SG-Appliance. Die Geräte waren solide und weit verbreitet. Jetzt läuft ihre Zeit ab, und zwar mit festen Terminen.
Was genau passiert
Laut Sophos hat Sophos UTM am 30. Juni 2026 das End of Life erreicht. Seitdem können keine Lizenzen mehr verlängert werden, und die Produktcodes sind deaktiviert. Support gibt es nur noch bis zum 31. Dezember 2026, unabhängig davon, wie lange Ihre Lizenz eigentlich läuft. Sobald Lizenzen auslaufen, hören die Schutzfunktionen auf zu arbeiten.
Für Sie heißt das praktisch:
- Ab 2027 bekommt Ihre Firewall keine Sicherheitsupdates mehr. Neue Schwachstellen in der Firewall selbst bleiben offen.
- IPS-Signaturen, Webfilter und Virenschutz veralten bzw. fallen mit Lizenzende weg.
- Cyberversicherer und Auditoren werten eine Firewall ohne Herstellersupport als erhebliches Risiko.
Eine Firewall ohne Updates ist schlimmer als keine, weil sie Sicherheit vortäuscht.
Ihre Optionen
1. Wechsel innerhalb von Sophos. Sophos bietet den Umstieg auf die Sophos Firewall mit Migrationswerkzeugen und Aktionskonditionen an. Das ist ein legitimer Weg, wenn Sie mit dem Hersteller zufrieden sind.
2. Wechsel auf einen anderen Hersteller. Ein Plattformwechsel ist ohnehin ein Neuaufbau des Regelwerks. Viele Unternehmen nutzen den Zeitpunkt, um die Plattform grundsätzlich neu zu bewerten.
3. Abwarten. Keine Option. Spätestens zum Jahreswechsel ist die Firewall ohne Support.
Warum wir FortiGate empfehlen
Wir sind Fortinet-Partner, das sagen wir offen. Die fachlichen Gründe für FortiGate:
- Leistung mit aktivem Schutz: Die Security-Prozessoren (ASICs) prüfen Datenverkehr in Hardware. Mit IPS und SSL-Inspection bricht die Leistung weniger stark ein als bei rein softwarebasierten Plattformen.
- Eine Plattform für alles: Firewall, SD-WAN, VPN, ZTNA, Switch- und WLAN-Controller laufen auf einem Betriebssystem. Mehr dazu: Security Fabric bis zum letzten Port.
- Zentrale Verwaltung: Für mehrere Standorte übernimmt FortiManager die einheitliche Konfiguration.
- Größenauswahl: Von der 50G für kleine Standorte bis zur 200G und größer. Welche Größe passt, zeigt unser Vergleich FortiGate 70G vs. 90G und 120G vs. 200G.
So läuft die Migration
1. Bestandsaufnahme. Wir lesen die Konfiguration Ihrer UTM aus: Netze, Regeln, NAT, VPN-Tunnel, Benutzer, Webfilter-Profile, Ausnahmen.
2. Aufräumen statt kopieren. Eine UTM, die zehn Jahre gelaufen ist, hat Regeln, die niemand mehr versteht. Die Migration ist der beste Zeitpunkt, um ungenutzte Regeln, alte Dienstleister-Zugänge und zu großzügige Freigaben zu entfernen. Wir übertragen das Regelwerk strukturiert und nicht eins zu eins.
3. Zonen sauber schneiden. Oft ist das alte Netz flach. Mit der neuen Firewall lohnt sich die Trennung in Zonen für Büro, Server, Drucker, Gäste, IoT und gegebenenfalls Produktion.
4. Vorkonfiguration und Test. Die FortiGate wird vorab vollständig konfiguriert. VPN-Gegenstellen, Fernzugänge und kritische Anwendungen testen wir vor der Umschaltung.
5. Umschaltung im Wartungsfenster. Meist abends oder am Wochenende. Die alte UTM bleibt bis zur Abnahme als Rückfallebene verfügbar.
6. Betrieb. Auf Wunsch übernehmen wir danach Updates, Regelpflege und Überwachung als Managed Firewall.
Typische Stolperfallen
- Site-to-Site-VPNs zu Partnern und Lieferanten: Gegenstellen müssen informiert und Parameter abgestimmt werden.
- Benutzer-VPN: Mitarbeitende brauchen einen neuen Client oder ZTNA. Das gehört in die Kommunikation vor der Umstellung.
- Webfilter-Ausnahmen: Über Jahre gesammelte Ausnahmen sind oft undokumentiert. Wir fragen sie gezielt ab.
- Feste IP-Adressen und DNS-Einträge, die auf die alte Firewall zeigen.
Zeitplan
Für einen Standort mit bis zu 100 Arbeitsplätzen planen wir typischerweise zwei bis vier Wochen von der Bestandsaufnahme bis zur Umschaltung. Bei mehreren Standorten entsprechend länger. Wer bis Jahresende umgestellt sein will, sollte jetzt anfangen.
Sie betreiben noch eine Sophos UTM? Im kostenfreien Erstgespräch schauen wir auf Ihre Konfiguration und sagen Ihnen, welches FortiGate-Modell passt und wie lange die Umstellung dauert: 05221 1714333 oder Kontakt.
Quelle zu den Sophos-Terminen: Sophos, „Sophos UTM EOL: 3 Actions to Take Before June 30, 2026“.