Sophos SG End-of-Live 2026: Warum der Weiterbetrieb von UTM 9 kritisch ist

Das Sophos SG UTM End-of-Life zum 30.06.2026 beendet eine Plattform, die über Jahre in vielen Unternehmensnetzen im Einsatz war. Mit dem End-of-Life enden Hersteller-Support, reguläre Firmware-Updates und Sicherheitskorrekturen für UTM 9. Die bestehenden SG-Firewalls schalten an diesem Datum nicht ab, der sichere Produktivbetrieb wird ohne laufende Pflege aber zunehmend riskant. Wir zeigen, was ab dem 30.06.2026 technisch passiert, welche Funktionen betroffen sind und wie eine geplante Migration auf Sophos XGS abläuft.

Key Takeaways: Sophos SG End of Life 2026

  • Die Sophos SG schaltet am 30.06.2026 nicht einfach ab, verliert mit dem End-of-Life aber Support, Updates und Sicherheitskorrekturen.
  • Grundfunktionen wie Routing, NAT und Firewall-Regeln bleiben zunächst nutzbar, viele Schutzmechanismen werden ohne laufende Aktualisierung jedoch zunehmend unzuverlässig.
  • Der Weiterbetrieb nach dem EOL erhöht Sicherheitsrisiken, Betriebsaufwand und Planungsunsicherheit deutlich.
  • Software- und VM-Installationen mit UTM 9 sind nach Lizenzende oft stärker eingeschränkt als Hardware-Appliances.
  • Eine frühzeitig geplante Migration auf Sophos XGS oder SFOS reduziert Risiken und vermeidet spätere Notfallmaßnahmen.
  • Für Migrationen kann aktuell im Rahmen eines Upgrades zusätzliche UTM-Laufzeit ohne Aufpreis möglich sein.

Sophos SG UTM Appliance mit Hinweis auf das End-of-Life am 30.06.2026

Was passiert mit Sophos SG Firewalls nach dem EOL am 30.06.2026?

Ab dem 30.06.2026 endet der Support für Sophos SG und UTM 9. Der laufende Betrieb wird dadurch nicht unmittelbar unterbrochen. Regeln, Interfaces, Objekte und Netzwerkverbindungen bleiben zunächst bestehen.

Ab dem End-of-Life gibt es jedoch keine regulären Firmware-Releases, keine Sicherheitskorrekturen und keinen verlässlichen Herstellersupport mehr bei Störungen oder Fehlerbildern. Bekannte Schwachstellen bleiben damit offen, bis sie im Betrieb auffallen oder gezielt ausgenutzt werden.

Im Regelbetrieb fehlen ab diesem Zeitpunkt drei zentrale Bausteine.

  • keine regulären Updates mehr
  • keine neuen Sicherheitskorrekturen
  • kein Hersteller-Support bei Fehlern oder Störungen

Die SG kann also auch nach dem 30.06.2026 weiter genutzt werden, jedoch ohne technische Pflege und ohne belastbare Herstellerunterstützung.

Welche UTM-Funktionen nach dem End-of-Life an Wirksamkeit verlieren

Besonders kritisch sind UTM-Funktionen, deren Schutzwirkung auf aktuellen Signaturen, Kategorisierungen oder cloudgestützten Diensten basiert. Sie bleiben formal vorhanden, verlieren ohne laufende Aktualisierung jedoch schrittweise an Aussagekraft und Erkennungsqualität.

Das betrifft vor allem Mechanismen, die neue Bedrohungen anhand aktueller Erkennungsdaten identifizieren müssen. Fehlt diese Datenbasis, sinkt die Wirksamkeit im produktiven Einsatz spürbar.

Dazu zählen vor allem die folgenden Mechanismen.

  • Antivirus ohne aktuelle Erkennungsdaten
  • IPS mit veralteten Angriffssignaturen
  • Anti-Spam mit sinkender Erkennungsrate bei neuen Kampagnen
  • Web Filtering und URL-Kategorisierung ohne laufende Pflege

Die SG verarbeitet also weiterhin Datenverkehr, erkennt aktuelle Bedrohungen jedoch zunehmend unzuverlässig.

Was nach Ablauf der UTM-Lizenz funktionsfähig bleibt

Neben dem Supportende ist auch der Lizenzstatus entscheidend. Läuft die Lizenz aus, entfallen die abonnementsgebundenen Schutzfunktionen. Die Plattform reduziert sich dann auf grundlegende Firewall- und Netzwerkfunktionen.

Erhalten bleiben im Wesentlichen nur grundlegende Netzwerkfunktionen.

  • Routing
  • NAT
  • Stateful Firewall auf Layer 3 und 4

Damit bleibt die SG zwar als technische Netzwerkkomponente nutzbar. Gerade die Funktionen, für die eine UTM Firewall in Unternehmensumgebungen typischerweise eingesetzt wird, stehen dann aber nicht mehr oder nur noch stark eingeschränkt zur Verfügung.

Für Umgebungen mit Internetanbindung, Remote Access, Web-Traffic oder E-Mail-Schutz reicht dieser reduzierte Funktionsumfang in der Regel nicht aus.

Unterschiede im Betrieb von Hardware und Software Firewalls mit UTM 9

Beim Weiterbetrieb nach dem EOL muss außerdem zwischen Hardware-Appliances und Software- beziehungsweise VM-Installationen mit UTM 9 unterschieden werden.

Auf Hardware-Appliances bleibt der Zugriff auf WebAdmin in der Regel erhalten. Regeln, Objekte und Konfigurationen lassen sich damit meist auch nach dem EOL noch einsehen und anpassen.

Bei Software- und VM-Installationen kann der Zugriff nach Lizenzende deutlich stärker eingeschränkt sein. Je nach Betriebsmodell ist dann im Wesentlichen nur noch ein Lizenz-Upload möglich, eine reguläre Administration steht unter Umständen nicht mehr zur Verfügung.

Für die Praxis ergeben sich daraus klare Unterschiede.

  • Hardware-Appliances bleiben meist weiter administrierbar.
  • Software- und VM-Installationen mit UTM 9 verlieren ihre Administrierbarkeit weitgehend.
  • Der Migrationsdruck ist bei Software Firewalls daher höher.

Wer eine virtuelle UTM 9 betreibt, sollte eine Migration auf die Sophos Virtual/Software Firewall frühzeitig einplanen.

Migration auf Sophos XGS rechtzeitig planen

Wer Sophos SG über 2026 hinaus produktiv nutzen will, sollte die Migration auf Sophos XGS frühzeitig vorbereiten, nicht erst im Störungsfall und nicht erst nach Ablauf von Support und Lizenzen.

Eine saubere Migration beginnt mit der Bewertung der bestehenden Umgebung, der Prüfung des tatsächlichen Durchsatzbedarfs und der Auswahl des passenden Modells. Für die Modellauswahl liefert das Aphos XGS Sizing Tool eine erste Orientierung, wer eine persönliche Empfehlung bevorzugt, nutzt das kostenlose Firewall Sizing. Einen schnellen Überblick über betroffene Modelle und Upgradepfade bietet der Sophos End-of-Life Kalender mit SG-zu-XGS-Upgradepfaden.

Bis zu 6 Monate zusätzliche UTM-Laufzeit ohne Aufpreis

Für laufende Migrationen gilt aktuell eine befristete Sophos-Regelung. Beim Upgrade auf Sophos Firewall (SFOS) im Rahmen eines passenden Angebots gibt es bis zu 6 Monate zusätzliche UTM-Subscription-Laufzeit ohne Aufpreis. Das EOL-Datum bleibt unverändert, möglich werden so ein Parallelbetrieb beider Firewalls und ein erweiterter Support über das End-of-Life hinaus.

Die Regelung ist nur bis zum 30.06.2026 nutzbar. Ab dem 01.07.2026 werden die SG- und UTM-SKUs deaktiviert, eine Verlängerung der UTM-Subscription ist danach nicht mehr möglich. Konditionen und Ablauf zeigt der Abschnitt zur kostenlosen UTM-Verlängerung.

Ein geplanter Umstieg bietet mehrere Vorteile.

  • eine aktuelle Plattform mit laufender Herstellerpflege
  • moderne Sicherheitsfunktionen für produktive Umgebungen
  • mehr Performance und technische Reserven
  • ein kontrollierter Wechsel statt einer späteren Notfallmigration

Auch Funktionen wie Deep Packet Inspection verdeutlichen, wie deutlich sich aktuelle Firewall-Plattformen von älteren UTM-Umgebungen unterscheiden.

Fazit: Nach dem End-of-Life steigt das Risiko

Sophos SG Firewalls bleiben nach dem EOL am 30.06.2026 technisch zunächst nutzbar. Für einen sicheren und wirtschaftlich vertretbaren Produktivbetrieb reicht das jedoch nicht aus.

Mit dem Ende von Support, Sicherheitskorrekturen und laufenden Schutzdaten steigen nicht nur die sicherheitstechnischen Risiken. Auch Betriebsaufwand, Fehleranalyse, Auditfähigkeit und Planbarkeit verschlechtern sich deutlich. Je länger eine SG nach dem End-of-Life produktiv betrieben wird, desto größer wird der Handlungsdruck.

Das Wichtigste auf einen Blick

  • Die SG bleibt nach dem 30.06.2026 zunächst betriebsfähig.
  • Sicherheitskorrekturen, Updates und Hersteller-Support entfallen.
  • Schutzfunktionen verlieren ohne laufende Aktualisierung an Wirksamkeit.
  • Die Migration auf Sophos XGS sollte frühzeitig geplant werden.

Wer Sophos SG noch produktiv einsetzt, sollte den Umstieg jetzt konkret vorbereiten und nicht erst dann reagieren, wenn Sicherheitslücken, Supportfälle oder betriebliche Einschränkungen bereits akut werden.

info FAQ zu Sophos SG End of Life 2026 arrow_drop_down

FAQ: Sophos SG End of Life 2026

Schaltet die Sophos SG am 30.06.2026 ab?

Nein. Bestehende SG-Firewalls laufen über das End-of-Life hinaus weiter, Routing, NAT und vorhandene Regeln bleiben zunächst aktiv. Mit dem 30.06.2026 entfallen jedoch Hersteller-Support, reguläre Firmware-Updates und Sicherheitskorrekturen für UTM 9.

Was passiert mit der UTM-9-Lizenz nach dem End-of-Life?

Läuft die Lizenz aus, entfallen die abonnementsgebundenen Schutzfunktionen. Erhalten bleiben im Wesentlichen Routing, NAT und die Stateful Firewall auf Layer 3 und 4. Für Internetanbindung, Remote Access oder E-Mail-Schutz reicht dieser reduzierte Umfang in der Regel nicht aus.

Kann ich die Sophos SG nach dem 30.06.2026 weiter betreiben?

Technisch ja, sinnvoll für den Produktivbetrieb nur eingeschränkt. Ohne Updates und Sicherheitskorrekturen bleiben bekannte Schwachstellen offen, und signaturbasierte Schutzfunktionen verlieren an Wirksamkeit. Mit jedem Monat Weiterbetrieb steigt das Sicherheits- und Betriebsrisiko.

Worin unterscheidet sich der Weiterbetrieb von Hardware- und Software-UTM?

Auf Hardware-Appliances bleibt WebAdmin meist erreichbar, Regeln und Konfigurationen lassen sich weiter anpassen. Bei Software- und VM-Installationen kann der Zugriff nach Lizenzende stark eingeschränkt sein, oft ist im Wesentlichen nur noch ein Lizenz-Upload möglich. Der Migrationsdruck ist bei Software Firewalls daher höher.

Auf welche Firewall sollte ich von der Sophos SG migrieren?

Für klassische Hardware-Umgebungen ist die Sophos XGS der direkte Nachfolger, für virtualisierte Umgebungen die Sophos Virtual/Software Firewall. Die Modellauswahl richtet sich nach dem tatsächlichen Durchsatzbedarf und der bestehenden Umgebung, nicht nach Nutzerzahlen.

Gibt es noch zusätzliche Zeit für die UTM-Migration?

Im Rahmen eines Upgrades auf Sophos Firewall (SFOS) kann derzeit bis zu 6 Monate zusätzliche UTM-Laufzeit ohne Aufpreis gewährt werden. Das EOL-Datum bleibt unverändert, der Spielraum erleichtert aber Parallelbetrieb und Umstellung. Die Regelung ist zeitlich befristet.

Verwandte Beiträge