Kısa yanıt: Sophos XG Serisi firewall donanımlarının desteği 31 Mart 2025’te sona erdi. O tarihten bu yana XG cihazları yeni yazılım güncellemesi, güvenlik yaması ve imza güncellemesi almıyor. Hâlâ bir XG modeli kullanıyorsanız cihaz çalışmaya devam ediyor olabilir; ancak her geçen gün yamalanmayan bir güvenlik açığıyla daha fazla karşı karşıyasınız. Doğru adım, yapılandırmanızı eşdeğer bir Sophos XGS modeline taşımaktır — ve bu, çoğu durumda yedekle-geri yükle adımıyla, davranış değişikliği olmadan yapılabiliyor.
Bu yazı, hâlâ XG donanımında olan kurumlar için geçişin neden ertelenemeyeceğini ve nasıl planlanacağını açıklıyor.
XG’nin desteği bitince tam olarak ne durdu?
Donanım fiziksel olarak çalışmaya devam etse de, EOL (End of Life) tarihinden sonra cihazı güvende tutan arka plan servisleri sırayla devre dışı kalır:
- SFOS güncellemeleri durur. XG donanımını destekleyen son ana sürüm SFOS v20’dir; v21 ve sonrası XG donanımında çalışmaz. Yani cihazınız hata düzeltmelerinden ve yeni özelliklerden tamamen koparılmıştır.
- Güvenlik açıkları artık yamalanmaz. Keşfedilen yeni bir SFOS zafiyeti için XG’ye yama gelmez. Bu, internete bakan bir cihaz için en kritik risktir.
- İmza ve bulut servisleri kesilir. IPS, antivirüs ve anti-spam imza güncellemeleri ile URL sınıflandırma ve bulut tehdit beslemeleri durur. Firewall kuralı geçiyor görünse de, tehdit tanıma yeteneği donar.
Temel firewall, VPN ve Wi-Fi işlevleri bir süre daha ayakta kalabilir; ama imza beslemesi olmayan bir güvenlik duvarı, bugünün tehditlerini değil dünün tehditlerini tanır. Pratikte bu, KVKK teknik tedbir yükümlülükleri ve siber sigorta poliçelerinin “güncel ve desteklenen güvenlik altyapısı” şartı karşısında savunmasız bir konumdur.
”Cihaz hâlâ çalışıyor, acelesi var mı?”
Bu, en sık duyduğumuz sorulardan biri. Yanıtı net: EOL tarihi geçtiği için her ay ertelenen geçiş, yamalanmamış bir açığın istismar edilme olasılığını artırır. Bir firewall ihlali yalnızca o cihazı değil, arkasındaki tüm ağı açığa çıkarır. Geçişi planlı bir bakım penceresinde yapmak ile bir olay sonrası aceleyle yapmak arasındaki fark, hem maliyet hem itibar açısından büyüktür.
Lisansınızın yenileme tarihi yaklaşıyorsa karar daha da basitleşir: XG donanımında bir yenileme, sizi desteklenmeyen bir cihaza bağlı tutar. Aynı bütçeyi desteklenen XGS donanımına yönlendirmek çok daha mantıklıdır. Mevcut Sophos aboneliğinizin XGS karşılığı için güncel teklif alabilirsiniz.
XGS’e geçiş aynı OS üzerinde çalışır
İyi haber, geçişin sıfırdan bir kurulum olmamasıdır. XG ve XGS aynı işletim sistemini (SFOS) çalıştırır. Bu yüzden mevcut XG yapılandırmanızı yedekle / geri yükle (Backup / Restore) yöntemiyle eşdeğer XGS modeline taşıyabilir, kural setinizi, VPN tünellerinizi ve politikalarınızı davranış değişikliği olmadan aktarabilirsiniz.
Sophos’un belirttiği yol, çoğu müşterinin eşdeğer modele geçmesidir; örneğin XG 210 → XGS 2100. Port sayısı farklı modeller arasında geçişte port eşlemesi gerekebilir, bu durumda yapılandırma geri yüklemesi sırasında arabirimlerin yeniden haritalanması önerilir. Doğru eşdeğer modeli belirlemek geçişin ilk adımıdır; bu eşleştirmeyi XG’den XGS’e geçiş sayfamızda daha ayrıntılı ele alıyoruz.
30 günlük lisans örtüşmesi geçişi nasıl kolaylaştırır?
Geçişin en çok endişelendiren tarafı, “eski cihazı kapatınca yenisi hazır olmazsa ağ açıkta kalır mı?” sorusudur. Sophos bunun için 30 günlük bir lisans örtüşme (grace) dönemi sağlar: yeni XGS lisansı başladığında, XG aboneliği “süresi dolmuş” görünse de lisanslı işlevler 30 gün boyunca çalışmaya devam eder.
Bu örtüşme, iki cihazı bir süre paralel çalıştırıp yapılandırmayı test etmenize, kademeli kesime geçmenize ve sorun çıkarsa geri dönebilmenize imkân tanır. Tek seferlik, geri dönüşsüz bir kesim baskısı ortadan kalkar. Bu pencereyi verimli kullanmak için geçişi lisans yenileme takviminizle birlikte planlamak en doğrusudur; lisans yenileme sürecini bu örtüşmeyi göz önünde bulundurarak kurgulamak gerekir.
Geçişte atılacak adımların özeti
- Mevcut XG modelinizi ve lisans bitiş tarihinizi belirleyin. Geçişin aciliyetini bu iki bilgi tanımlar.
- Eşdeğer XGS modelini seçin. Çoğu durumda doğrudan karşılığı vardır; ihtiyaç değişmişse boyutlandırmayı yeniden gözden geçirin. Güncel XGS ailesi 2. nesil masaüstü modeller (XGS 88–138) ile 1U/2U rackmount modellerden oluşur.
- XG yapılandırmanızın yedeğini alın. Geçiş bu yedek üzerinden yapılacaktır.
- XGS donanımını ve yeni lisansı temin edin. 30 günlük örtüşme bu noktada devreye girer.
- Yapılandırmayı XGS’e geri yükleyin, test edin, kademeli kesime geçin.
Hangi XGS modelinin ihtiyacınıza tam karşılık geldiğinden emin değilseniz, modeller arası farkları ve boyutlandırma mantığını ele aldığımız XGS model seçim rehberi başlangıç için iyi bir referanstır. Donanım ailesinin tamamını ise Sophos Firewall sayfamızda bulabilirsiniz.
Sık sorulan sorular
XG cihazım çalışıyor; geçişi birkaç ay daha erteleyebilir miyim? Teknik olarak cihaz çalışmaya devam eder, ancak EOL tarihi 31 Mart 2025’te geçtiği için cihaz artık güvenlik yaması ve imza güncellemesi almıyor. Erteleme, yamalanmamış bir açığın istismar edilme riskini her geçen ay artırır. Planlı bir geçiş, olay sonrası acele bir değişimden her açıdan daha az maliyetlidir.
Mevcut kurallarımı ve VPN ayarlarımı yeniden mi kuracağım? Hayır. XG ve XGS aynı SFOS işletim sistemini çalıştırdığı için yapılandırmanız yedekle/geri yükle yöntemiyle aktarılır. Eşdeğer modele geçişte davranış değişikliği beklenmez; farklı port sayılı modellerde yalnızca arabirim eşlemesi gerekebilir.
Geçiş sırasında ağım bir süre korumasız kalır mı? 30 günlük lisans örtüşmesi tam da bunu önlemek içindir. Yeni XGS lisansı başladığında eski XG bir ay daha çalışmaya devam eder; bu sayede iki cihazı paralel test edip kademeli kesime geçebilirsiniz.
XG yenileme yapsam olmaz mı? XG donanımı desteklenmediği için yenileme sizi güncellenmeyen bir cihaza bağlı tutar. Bütçeyi desteklenen XGS donanımına yönlendirmek, hem güvenlik hem yatırımın ömrü açısından doğru tercihtir.
XG donanımınızın modeline ve lisans bitiş tarihinize göre doğru XGS karşılığını ve geçiş planını birlikte değerlendirebiliriz. Kurumsal değerlendirme ve güncel teklif talebinizi iletebilirsiniz; teknik değerlendirme görüşmeleri ön taahhüt gerektirmez.
Kaynaklar: Sophos Community — XG Series Hardware: End of Life (EOL) FAQ · Sophos Partner News — XG to XGS Transition