İçeriğe geç
XEN BİLİŞİM — SOPHOS İŞ ORTAĞI PROJESİ 0850 259 5949
Ağ Güvenliği

Sophos APX Erişim Noktalarının Desteği Sona Eriyor: AP6'ya Geçiş Ne Zaman Yapılmalı?

Sophos APX erişim noktalarının satışı Mart 2024'te durdu, desteği Aralık 2027'de bitiyor. Ama firewall'un kendi EOL tarihi bu takvimi öne çekebilir. AP6'ya geçiş zamanlaması ve lisanslama farkı nasıl değerlendirilmeli, anlatıyoruz.

Sophos APX serisi erişim noktalarının (APX 120, 320, 530, 740 ve outdoor model 320X) satışı Mart 2024’te sona erdi; tam destek Aralık 2027’ye kadar sürüyor. Aradaki üç buçuk yıllık pencere rahat görünse de, asıl belirleyici tarih APX’in kendi ömrü değil, onu yönettiği firewall’un ömrü. Bir APX, XG serisi veya SG UTM üzerinden yönetiliyorsa, geçiş takvimi 2027’yi beklemeden çok daha erken devreye giriyor.

Hangi tarihler birbirine bağlı?

Sophos’un donanım yaşam döngüsünde erişim noktası ile onu yöneten platform ayrı ayrı EOL (end-of-life) takvimine sahip. XG serisi ve SFOS tabanlı eski firewall’larda destek Mart 2025’te bitti; SG UTM’de destek 30 Haziran 2026’da bitiyor — yani bu satırların yazıldığı tarihte dokuz aydan kısa bir süre kalmış durumda. Bir kurum APX’lerini hâlâ SG UTM veya XG üzerinden yönetiyorsa, APX’in kendi 2027 tarihi teorik kalıyor: firewall düştüğü anda erişim noktalarının yönetim paneli de düşüyor, çünkü yönetim o platform üzerinden yapılıyordu. Bu durumda gerçek son tarih 2027 değil, firewall’un EOL tarihidir.

AP6’ya geçişte lisanslama nasıl değişiyor?

APX serisinin Sophos Central üzerinden yönetimi ek ücret gerektirmiyordu — bu, APX’in piyasaya sürüldüğü dönemde tercih edilme nedenlerinden biriydi. AP6 serisinde tablo farklı: cihazın özelliklerinden tam olarak yararlanmak için geçerli bir destek aboneliği gerekiyor. Bu, bütçe planlamasında gözden kaçırılan bir kalem oluyor — donanım maliyeti hesaplanırken abonelik kalemi unutulup sonradan sürpriz olarak çıkabiliyor. Yenileme veya yeni kurulum görüşmesi öncesinde toplam sahip olma maliyetinin donanım + abonelik olarak birlikte değerlendirilmesi, sonradan bütçe revizyonu yapmaktan daha sağlıklı bir yol.

AP6 serisi ne getiriyor?

AP6 ailesi iki alt grupta toplanıyor: SU-MIMO destekli 420, 420E ve outdoor 420X modelleri; MU-MIMO destekli 840 ve 840E modelleri (840E ayrıca Link Aggregation Group arayüzünü destekliyor). Tamamı Wi-Fi 6/6E standardını, uplink/downlink OFDMA ve Target Wake Time gibi 802.11ax özelliklerini kapsıyor. Güvenlik tarafında WPA3-Personal (SAE) ve WPA3 Enterprise, RADIUS tabanlı kimlik doğrulama, MAC filtreleme, dinamik VLAN ataması, kötü niyetli erişim noktası (rogue AP) tespiti, istemci izolasyonu ve walled garden/misafir ağ seçenekleri bulunuyor. Bu liste APX’in üzerine eklenen yeni bir katman değil — Wi-Fi 6’nın getirdiği hız ve kapasite artışının yanına, mevcut kurumsal güvenlik kontrol setinin taşınmış hali.

Erken mi geç mi geçmeli?

Sophos, WPA3 desteğinin bazı özelliklerini yalnızca AP6 donanımına taşıyor; APX’te yazılım güncellemesiyle gelmeyen bir alt küme var. Bu yüzden karar yalnızca “destek ne zaman bitiyor” sorusuna indirgenemez — mevcut kablosuz ağın güvenlik gereksinimi (misafir ağı hacmi, RADIUS entegrasyonu, bina sayısı) ile donanımın fiziksel ömrü birlikte değerlendirilmeli. Firewall’u zaten XGS’e taşımış kurumlarda APX’ler 2027’ye kadar sorunsuz çalışmaya devam edebilir; bu durumda geçişi zorunlu kılan bir teknik sebep yoksa, mevcut bütçe döngüsünde planlı bir yenilemeye bırakmak makul bir seçenek. Firewall tarafında henüz XGS’e geçilmediyse, iki geçişi (firewall + erişim noktası) aynı proje kapsamında ele almak, iki ayrı kesinti penceresi açmaktan daha verimli.

Pratik karşılığı

Kablosuz ağ genelde firewall ve endpoint kadar öncelikli görülmüyor, çünkü çökmesi doğrudan “güvenlik ihlali” gibi algılanmıyor — oysa zayıf yapılandırılmış bir misafir ağı veya güncellenmeyen bir erişim noktası, ağa yetkisiz erişim için kolay bir giriş noktası oluşturabilir. Sophos Firewall yenileme veya yükseltme görüşmesi yapılan kurumlarda erişim noktası envanterinin de aynı görüşmede gözden geçirilmesi, ayrı bir proje açılmasını önlüyor. Mevcut APX/AP6 envanterinin hangi firewall’a bağlı olduğunu ve o firewall’un EOL tarihini netleştirmek isteyen kurumlar teklif alın sayfasından değerlendirme talebinde bulunabilir; lisans yenileme dönemi yaklaşan kurumlar için bu envanter kontrolü lisans yenileme sürecinin bir parçası olarak da yapılabilir.

Sık sorulan sorular

APX erişim noktalarını Aralık 2027’ye kadar kullanmaya devam edebilir miyim? Teknik olarak evet, ama koşullu: erişim noktasını yöneten firewall veya Sophos Central bağlantısının kendisi de aynı tarihe kadar destekleniyor olmalı. SG UTM veya XG üzerinden yönetim yapılıyorsa bu koşul çok daha önce ortadan kalkıyor.

AP6’ya geçiş APX donanımının fiziksel olarak değiştirilmesini mi gerektiriyor? Evet, AP6 ayrı bir donanım ailesi; APX’e yazılım güncellemesiyle Wi-Fi 6 desteği eklenmiyor. Geçiş, mevcut erişim noktalarının yerine yeni cihaz montajı anlamına geliyor.

Erişim noktası sayısı az olan küçük bir kurulumda bu geçiş öncelikli mi? Öncelik, erişim noktası sayısından çok bağlı olduğu firewall’un EOL tarihine bağlı. Az sayıda AP olsa da SG UTM üzerinden yönetiliyorsa takvim sıkışık; XGS üzerinden yönetiliyorsa acil değil.

AP6 aboneliği hangi durumlarda zorunlu hale geliyor? Cihazın tüm özelliklerinden (merkezi yönetim, gelişmiş güvenlik kontrolleri dahil) yararlanmak için geçerli bir destek aboneliği gerekiyor; kesin kapsam satın alma öncesinde güncel lisans koşullarından teyit edilmeli.

Kaynak: Sophos APX Access Points yaşam döngüsü duyurusu (Şubat 2024) ve Sophos AP6 ürün sayfası (sophos.com/en-us/products/secure-wifi) — duyuru içeriği yetkili distribütör kanalları (Kappa Data, Avanet) üzerinden doğrulanmıştır.

Paylaş

Size özel güncel teklif, 24 saat içinde.

Cihaz modelinizi, kullanıcı sayınızı veya mevcut lisans bilginizi iletin; doğru ürün ve süre önerisiyle dönelim.