Twaalf SonicWall-modellen bereiken op 1 oktober 2026 het einde van de ondersteuning, nadat de TZ 400, TZ 600, NSA 3600 en NSA 3650 op 1 augustus al waren uitgelopen. Alle apparaten van Generatie 6 en 6.5 blijven permanent beperkt tot SonicOS 6.5.4.x, omdat de processorarchitectuur SonicOS 7 niet kan draaien. Hieronder vindt u de volledige modeltabellen, de firmware-limiet en het overzicht van beveiligingslekken.
Als je dit leest omdat je een offerte voor verlenging hebt ontvangen met een toeslag, of omdat een supportaanvraag is afgewezen, is de datum die je nodig hebt waarschijnlijk 1 oktober 2026. Dit geldt voor twaalf SonicWall-modellen: de SOHO 250 en SOHO 250W, de TZ 350, TZ 500 en hun draadloze varianten, de NSA 4600, 5600 en 6600, en de NSa 4650, 5650 en 6650. De voorgaande golf is al een feit: voor de TZ 400, de TZ 600 en de NSa 3650 is de ondersteuning op 1 augustus 2026 beëindigd.
Op elke pagina van een wederverkoper wordt u nu een opvolger-SKU aangeboden. Wat bijna niemand uitlegt, is de tweede beperking, die voor deze apparaten doorslaggevender is dan de datum: de hardware kan het huidige besturingssysteem niet draaien en zal dat ook nooit kunnen. Een firewall van de 6e generatie wacht niet op een firmware-update. Die is architectonisch gezien uitgesloten. Juist dat onderscheid zorgt ervoor dat „de volgende firewall kopen“ niet langer een administratieve klus is, maar een beslissing die tien minuten nadenken waard is.
Op deze pagina vind je de volledige modeltabel, het SonicOS-maximum per generatie, wat er daadwerkelijk stopt bij het einde van de ondersteuning, en het overzicht van beveiligingslekken — weergegeven als datums, zonder opsmuk. Jimber verkoopt een alternatief voor edge-apparaten, dus houd daar rekening mee bij het lezen van de laatste twee paragrafen. De tabellen daarboven zijn de cijfers van SonicWall zelf.
Wat elke mijlpaal in de levenscyclus van SonicWall inhoudt
SonicWall hanteert een uitfaseringsproces met vijf fasen, waarvan de namen niet voor zichzelf spreken. De ‘Last Order Day’ is de uiterste datum waarop het model nog kan worden aangeschaft. In de ‘Active Retirement Mode’ wordt de productie stopgezet, maar kunnen ondersteuningscontracten nog steeds worden afgesloten en worden er nog steeds bugfixes uitgebracht. In de ‘Limited Retirement Mode’ wordt de ontwikkeling van nieuwe functies stopgezet, waarbij codewijzigingen worden beperkt tot kritieke bugfixes en ernstige beveiligingsproblemen. Bij ‘End of Support’ worden technische ondersteuning, firmware-ontwikkeling en vervanging onder garantie beëindigd. Een vijfde fase, ‘Deactivation’, bestaat alleen voor de SMA 100-serie.
Twee daarvan zijn in de praktijk belangrijker dan de andere.
In de ‘Limited Retirement Mode’ stopt een apparaat met het ontvangen van verbeteringen. Deze fase begint twee jaar na de ‘Active Retirement Mode’ en duurt drie jaar. Alle apparaten uit de Generation 6- en 6.5-serie waarvan de ondersteuning in 2026 afloopt, zijn in 2023 of 2024 in de beperkte uitfaseringsmodus terechtgekomen. Deze apparaten hebben al jaren geen functionele wijzigingen meer ondergaan en het onderhoud aan de code is beperkt tot uitsluitend kritieke problemen.
De laatste besteldag voor de 1-jarige ondersteuning is de daadwerkelijke deadline. Deze valt twaalf maanden vóór het einde van de ondersteuning en is de uiterste datum waarop een ondersteuningscontract nog kan worden afgesloten. Zodra deze datum is verstreken, is er geen mogelijkheid meer om de dekking te verlengen, tegen welke prijs dan ook. Voor de modellen die op 1 oktober 2026 uit de handel worden genomen, was die datum 30 september 2025 — die is al verstreken. Als u toen geen laatste contract hebt afgesloten, loopt het apparaat nu al zonder dekking, niet pas in oktober.
Alle SonicWall TZ- en SOHO-modellen, met hun data
gesorteerd op einde ondersteuning, van vroeg naar laat. De generatie wordt expliciet vermeld omdat de modelnummering van SonicWall zich over verschillende generaties herhaalt: een TZ 300 en een TZ 370 behoren niet tot dezelfde productfamilie, en een TZ 400 is geen kleinere versie van de TZ 470.
Laatst gecontroleerd: september 2026.
| Model | Gen | Laatste besteldag | 1 jaar ondersteuning LOD | Einde van de ondersteuning | Laatste ondersteunde versie van SonicOS | Aangewezen opvolger |
|---|---|---|---|---|---|---|
| TZ 300 / TZ 300W | Gen. 6 | 22 januari 2020 | 22 januari 2024 | 23 januari 2025 | SonicOS 6.5.4.14 | TZ 370 / TZ 370W |
| SOHO | Gen 6 | 22 januari 2020 | 15 april 2025 | 16 april 2026 | SonicOS 6.5.x | TZ 80 / TZ 280 |
| SOHOW | Gen 6 | 15 april 2022 | 15 april 2025 | 16 april 2026 | SonicOS 6.5.x | TZ 280 W |
| TZ 300P | Gen 6 | 15 april 2022 | 15 april 2025 | 16 april 2026 | SonicOS 6.5.4.14 | TZ 280P / TZ 370 |
| TZ 400 | Gen 6 | 15 april 2022 | 31 juli 2025 | 1 augustus 2026 | SonicOS 6.5.4.14 | TZ 470 / TZ 480 |
| TZ 400 W | Gen 6 | 31 juli 2021 | 31 juli 2025 | 1 augustus 2026 | SonicOS 6.5.4.14 | TZ 470W / TZ 480W |
| TZ 600 / TZ 600P | Gen 6 | 15 april 2022 | 31 juli 2025 | 1 augustus 2026 | SonicOS 6.5.4.14 | TZ 670 |
| SOHO 250 | Gen. 6 | 31 juli 2021 | 30 september 2025 | 1 oktober 2026 | SonicOS 6.5.x | TZ 270 / TZ 280 |
| SOHO 250 W | Gen 6 | 31 juli 2021 | 30 september 2025 | 1 oktober 2026 | SonicOS 6.5.x | TZ 270W / TZ 280W |
| TZ 350 / TZ 350W | Gen 6 | 15 april 2022 | 30 september 2025 | 1 oktober 2026 | SonicOS 6.5.4.14 | TZ 370 / TZ 370W |
| TZ 500 / TZ 500W | Gen 6 | 15 april 2022 | 30 september 2025 | 1 oktober 2026 | SonicOS 6.5.4.14 | TZ 570 / TZ 570W |
| TZ 270 / TZ 270W | Gen. 7 | 30 juni 2026 | Nog niet bekendgemaakt | Nog niet bekendgemaakt | SonicOS 7.x | TZ 280 / TZ 280W |
| TZ 470 / TZ 470W | Gen. 7 | 30 juni 2026 | Nog niet bekendgemaakt | Nog niet bekendgemaakt | SonicOS 7.x | TZ 480 / TZ 480W |
| TZ 370 / TZ 370W | Gen. 7 | Actieve productie | — | — | SonicOS 7.x | — |
| TZ 570 / TZ 570W / TZ 570P | Gen. 7 | Actieve productie | — | — | SonicOS 7.x | — |
| TZ 670 | Gen 7 | Actieve productie | — | — | SonicOS 7.x | — |
Bron: De productlevenscyclusoverzichten van SonicWall en de afzonderlijke kennisgevingen inzake het einde van de ondersteuning op het productinformatieportaal van SonicWall. De aankondiging van de laatste aankoopdatum voor de TZ 270 en TZ 470 volgde op de lancering van de 8e generatie TZ 280 en TZ 480 in augustus 2025; SonicWall heeft de ‘Last Order Day’ voor deze twee modellen bekendgemaakt, maar niet de daaropvolgende mijlpalen, waardoor in die cellen ‘niet aangekondigd’ staat in plaats van een schatting.
Een correctie die het waard is om expliciet te vermelden, omdat deze op blogs van wederverkopers de ronde doet: de TZ 370, TZ 570 en TZ 670 zijn niet in de „Last Time Buy”-status terechtgekomen. Ze worden nog steeds actief gedistribueerd en er wordt nog steeds actief aan de firmware gewerkt.
Alle NSA-, NSa-, NSsp- en SuperMassive-modellen, met de bijbehorende data
, de mid-range- en enterprise-firewalls van SonicWall, worden tussen februari en oktober 2026 in vijf fasen uit de handel genomen. De SuperMassive 9200 tot en met 9800 zijn als eerste aan de beurt, gevolgd door de NSa 9250, 9450 en 9650, de NSa 2650, de NSA 3600 en NSa 3650, en ten slotte de NSA 4600 tot en met 6600 samen met de NSa 4650 tot en met 6650. Ze zijn allemaal beperkt tot SonicOS 6.5.4.x.
Laatst gecontroleerd: september 2026.
| Model | Gen | Laatste besteldag | 1 jaar ondersteuning LOD | Einde van de ondersteuning | Laatste ondersteunde versie van SonicOS | Aangewezen opvolger |
|---|---|---|---|---|---|---|
| NSA 2600 | Gen 6 | 17 april 2018 | 17 april 2022 | 18 april 2023 | SonicOS 6.5.4.x | NSa 2650 / NSa 2700 |
| SuperMassive 9200 / 9400 / 9800 | Gen 6 | 19 februari 2022 | 19 februari 2025 | 20 februari 2026 | SonicOS 6.5.4.x | NSsp 10700 / NSsp 11700 |
| NSa 9250 | Gen. 6:5 | 15 april 2022 | 15 april 2025 | 16 april 2026 | SonicOS 6.5.4.13 | NSa 3800 / NSa 4800 |
| NSa 9450 | Gen. 6:5 | 15 april 2022 | 15 april 2025 | 16 april 2026 | SonicOS 6.5.4.13 | NSa 4800 / NSa 5800 |
| NSa 9650 | Gen. 6:5 | 15 april 2022 | 15 april 2025 | 16 april 2026 | SonicOS 6.5.4.13 | NSa 5800 / NSa 6800 |
| NSa 2650 | Gen. 6:5 | 15 april 2022 | 30 april 2025 | 1 mei 2026 | SonicOS 6.5.4.13 | NSa 2700 / NSa 2800 |
| NSA 3600 | Gen 6 | 2 maart 2021 | 31 juli 2025 | 1 augustus 2026 | SonicOS 6.5.4.x | NSa 3700 / NSa 3800 |
| NSa 3650 | Gen. 6:5 | 15 april 2022 | 31 juli 2025 | 1 augustus 2026 | SonicOS 6.5.4.13 | NSa 3700 / NSa 3800 |
| NSA 4600 | Gen 6 | 2 maart 2021 | 30 september 2025 | 1 oktober 2026 | SonicOS 6.5.4.x | NSa 4700 / NSa 4800 |
| NSA 5600 | Gen 6 | 2 maart 2021 | 30 september 2025 | 1 oktober 2026 | SonicOS 6.5.4.x | NSa 5700 / NSa 5800 |
| NSA 6600 | Gen 6 | 2 mei 2021 | 30 september 2025 | 1 oktober 2026 | SonicOS 6.5.4.x | NSa 6700 / NSa 6800 |
| NSa 4650 | Gen 6,5 | 15 april 2022 | 30 september 2025 | 1 oktober 2026 | SonicOS 6.5.4.13 | NSa 4700 / NSa 4800 |
| NSa 5650 | Gen. 6:5 | 15 april 2022 | 30 september 2025 | 1 oktober 2026 | SonicOS 6.5.4.13 | NSa 5700 / NSa 5800 |
| NSa 6650 | Gen. 6:5 | 15 april 2022 | 30 september 2025 | 1 oktober 2026 | SonicOS 6.5.4.13 | NSa 6700 / NSa 6800 |
| NSa 2700 | Gen. 7 | 31 oktober 2025 | 31 oktober 2029 | 1 november 2030 | SonicOS 7.x | NSa 2800 |
| NSa 3700 | Gen. 7 | 31 oktober 2025 | 31 oktober 2029 | 1 november 2030 | SonicOS 7.x | NSa 3800 |
| NSa 4700 | Gen. 7 | Actieve productie | — | — | SonicOS 7.x | NSa 4800 |
| NSa 5700 | Gen. 7 | Actieve productie | — | — | SonicOS 7.x | NSa 5800 |
| NSa 6700 | Gen. 7 | Actieve productie | — | — | SonicOS 7.x | NSa 6800 |
| NSsp 10700 / NSsp 11700 | Gen. 7 | Actieve productie | — | — | SonicOS 7.x | — |
| NSsp 13700 / NSsp 15700 | Gen. 7 | Actieve productie | — | — | SonicOS 7.x | — |
Let op de NSA 3600 en de NSA 3650 in aangrenzende rijen. Ze hebben alleen dezelfde datum waarop de ondersteuning afloopt gemeen — verder verschillen ze in generatie, firmwareversie en chip. Hetzelfde geldt voor de 4600/4650-, 5600/5650- en 6600/6650-paren. Het lezen van de verkeerde rij is de meest voorkomende fout in deze tabel.
De SMA-apparaten, en het apparaat dat is uitgeschakeld
, behoren tot de reeks producten voor externe toegang van SonicWall en bevinden zich in drie verschillende statussen. De ondersteuning voor de SMA 200 en SMA 400 is op 1 september 2021 beëindigd. De SMA 210, 410 en 500v zijn niet alleen uit de handel genomen, maar op 31 oktober 2025 ook daadwerkelijk uitgeschakeld. Alleen het SMA 1000-platform — de 6210, 7210 en 8200v — wordt nog geproduceerd.
Laatst gecontroleerd: september 2026.
| Model | Platform | Laatste besteldag | Einde van de ondersteuning | Laatste ondersteunde besturingssysteem | Aangewezen opvolger |
|---|---|---|---|---|---|
| SMA 200 / SMA 400 | Gen 5 | 31 augustus 2016 | 1 september 2021 | SMA OS 9.x | SMA 210 / SMA 410 |
| SMA 210 / SMA 410 / SMA 500 V | Gen. 7 | 31 oktober 2024 | 31 oktober 2025 (gedeactiveerd) | SMA OS 10.2.2.1 | Cloud Secure Edge |
| SMA 6200 / SMA 7200 | SMA 1000 | Gepensioneerd | Gepensioneerd | SMA OS 12.x | SMA 6210 / SMA 7210 |
| SMA 6210 / SMA 7210 / SMA 8200v | SMA 1000 | Actieve productie | — | SMA OS 12.4+ | — |
De SMA 100-rij is de enige vermelding in dit hele artikel waarbij een leverancier niet alleen de ondersteuning voor een product heeft stopgezet, maar het product ook actief heeft uitgeschakeld. SonicWall heeft de datum voor het einde van de ondersteuning vervroegd en op 31 oktober 2025 via centrale licentiebeheer een uitschakeling afgedwongen, nadat uit CVE-2025-40596 en CVE-2025-40597 was gebleken dat het platform niet meer betrouwbaar kon worden beveiligd. We hebben de gevolgen hiervan apart behandeld in
| Kenmerk | SonicOS 6.5 | SonicOS 7.x | SonicOS 8.x |
|---|---|---|---|
| Hardwaregeneraties | Gen 5, Gen 6, Gen 6.5 | Gen 7-hardware en NSv | Gen 8-hardware (TZ 80/280/480, NSa 2800 en hoger) |
| Microarchitectuur | 32-bits en 64-bits MIPS (Cavium OCTEON) | x86-64 multi-core met speciale ASIC’s | De volgende generatie gedistribueerde x86-64 multi-core |
| Kernel | Eigen realtime besturingssysteem | Modulaire, op Linux gebaseerde kerncontainer | Gehard microkernel met geïsoleerde daemons |
| Firmware-onderhoud | Bevroren in beperkte rustmodus | Onderhoud van actieve functies en beveiliging | Actieve strategische engineeringdoelstelling |
| Beleidsmodel | Zone-naar-zone-matrix | Unified Policy Mode en Classic Mode | Uniforme contextuele beleidsarchitectuur |
| Identiteit | Verouderde LDAP, RADIUS, statische TOTP | Native SAML 2.0 vanaf 7.2.0 | Ingebouwde cloudidentiteit, SAML 2.0, FIDO2 |
| Centraal beheer | Oude GMS (ondersteuning eindigt op 30 september 2026) | NSM 3.0 / 4.x SaaS en on-premises | Cloud-native NSM Zero-Touch 2.0 |
Hieruit vloeien drie gevolgen voort, die eerder praktisch dan theoretisch van aard zijn.
Geen native SAML. SonicWall heeft pas in release 7.2.0 native SAML 2.0 aan SonicOS toegevoegd. Een firewall van generatie 6 of 6.5 die SSL-VPN-gebruikers authentificeert, beschikt alleen over LDAP- en RADIUS-pass-through en verder niets, wat betekent dat er geen voorwaardelijke toegang en geen modern identiteitsproviderbeleid op uw laag voor externe toegang beschikbaar is.
Na 30 september 2026 is er geen beheerplatform meer beschikbaar. Het Global Management System van SonicWall is op 5 mei 2025 in de ‘Active Retirement Mode’ gegaan en de ondersteuning eindigt op 30 september 2026. Analytics On-Prem volgt, met 31 januari 2026 als laatste besteldatum en 31 januari 2028 als einde van de ondersteuning. De opvolger is Network Security Manager, dat weliswaar Generation 6-apparaten beheert, maar zero-touch provisioning, contextuele beleidssjablonen en volledig API-beheer zijn uitsluitend beschikbaar voor Generation 7 en 8.
Het terugporten van patches gebeurt naar eigen inzicht. Wanneer er een kwetsbaarheid wordt ontdekt in een gedeelde component, wordt de oplossing gebouwd en getest voor de actieve branches. Om deze terug te brengen naar versie 6.5 is specifiek ontwikkelingswerk nodig met verouderde toolchains. Voor kritieke items wordt die inspanning geleverd. Voor logische fouten met een hoog risico en regressies die niet als kritiek worden aangemerkt, gebeurt dit vaak niet.
Wat gebeurt er nu eigenlijk met abonnementen, RMA en ondersteuning na de datum
? Beveiligingsdiensten worden niet stopgezet op de datum waarop de ondersteuning afloopt. Zolang een licentie actief is, blijft het apparaat bedreigingssignaturen downloaden. Wat wel afloopt, is alles daaromheen: technische ondersteuning voor de hardware en voor de diensten die daarop draaien, firmware-ontwikkeling, software-hotfixes en de dekking van de Return Materials Authorization (RMA).
Het is de moeite waard om duidelijk aan te geven hoe dit in de praktijk werkt. Als een handtekeningupdate de inspectiemotor op een apparaat waarvoor de ondersteuning is beëindigd, onstabiel maakt — en handtekeningupdates zorgen inderdaad af en toe voor instabiliteit van inspectiemotoren — zal SonicWall de melding afwijzen. De aangeboden oplossing is ondersteuning voor de hardware, op uw kosten. U gebruikt een apparaat dat nog steeds updates van de leverancier ontvangt, maar geen mogelijkheid heeft om een probleem daarmee te melden.
Ongebruikte licentietijd kan doorgaans op een 1:1-basis worden overgedragen naar een vervangend apparaat, maar dit gebeurt niet automatisch. De overdracht moet administratief worden aangevraagd en de serienummers moeten in MySonicWall aan elkaar worden gekoppeld. De berichten in de community zijn op dit punt eensluidend: licenties waarvan werd aangenomen dat ze aan de hardware gebonden waren, bleken dat niet te zijn.
Ook de kosten zijn veranderd. Vanaf 1 augustus 2024 heeft SonicWall de abonnementskosten voor beveiligingsdiensten — AGSS en EPSS — voor Generation 6-firewalls met maximaal 40% verhoogd, tegenover maximaal 10% voor Generation 7. Het verlengen van de levensduur van een verouderd apparaat is nu bewust duurder dan het vervangen ervan, wat ook de bedoeling is. Als u de alternatieven in kaart brengt, hoort deze vergelijking thuis naast de cijfers in
| CVE | CVSS | Advies | CISA KEV-notering | Getroffen | Mechanisme |
|---|---|---|---|---|---|
| CVE-2024-40766 | 9,3 (SonicWall) / 9,8 (NVD) | SNWLID-2024-0015 | 9 september 2024 | Gen 5 onder 5.9.2.14-12o, Gen 6 onder 6.5.4.14, Gen 7 onder 7.0.1-5035 | Onjuiste toegangscontrole in het SonicOS-beheer en de SSL-VPN-handlers |
| CVE-2024-40764 | 7.5 | SNWLID-2024-0012 | Niet vermeld | Gen 6 NSv lager dan 6.5.4.4-44v, Gen 7 lager dan 7.0.1-5151 en 7.1.1-7051 | Heap-buffer-overflow in de IPsec-tunnel-daemon, denial-of-service |
| CVE-2024-12802 | 6.5 | SNWLID-2025-0001 | Niet vermeld | Gen 7 op SonicOS 7.x met Active Directory | Omzeiling van meervoudige authenticatie via het parseren van UPN- en SAM-accounts |
| CVE-2024-53704 | 8,2 (SonicWall) / 8,3 (NVD) | SNWLID-2025-0003 | 18 februari 2025 | Gen 7-apparaten en NSv op SonicOS 7.1.1-7058 en 7.1.2-7019 | Onjuiste authenticatie maakt het mogelijk om SSL-VPN-sessies op afstand te kapen |
| CVE-2025-40596 | 8.6 | SNWLID-2025-0012 | Productlijn gedeactiveerd | SMA 100-serie op 10.2.2.1-89 en eerdere versies | Stackbuffer-overloop in de SMA 100 API-handler |
| CVE-2025-40597 | 8.6 | SNWLID-2025-0012 | Productlijn gedeactiveerd | SMA 100-serie op 10.2.2.1-89 en eerdere versies | Heap-buffer-overflow in het subsysteem voor apparaatbeheer |
| CVE-2025-40600 | 7.5 | SNWLID-2025-0013 | Wordt momenteel beoordeeld | Gen 7-apparaten met actieve SonicOS 7.x-firmware | Extern gestuurde opmaakstring in de SSL-VPN-listener |
Bron: PSIRT-adviezen van SonicWall en de catalogus van bekende misbruikte kwetsbaarheden van CISA. Controleer de huidige status aan de hand van beide bronnen voordat u actie onderneemt met betrekking tot een rij.
Twee observaties die door de data worden ondersteund, en verder niets.
Ten eerste was het installeren van patches niet altijd voldoende. In de CVE-2024-40766-campagnes wisten partners van de ransomwaregroepen Akira en Fog toegang te krijgen tot omgevingen waar wel firmware was geïnstalleerd, maar waar lokale firewallaccounts geen meervoudige authenticatie hadden of waar het beheer nog steeds gebonden was aan de WAN-interface. Uit rapporten over incidentrespons van Mandiant en Arctic Wolf blijkt dat de tijdspanne tussen de eerste toegang en de compromittering van het domein 24 tot 72 uur bedroeg. Macnica en het SANS Internet Storm Center telden in december 2024 meer dan 48.900 blootgestelde, niet-gepatchte SonicWall-apparaten.
Ten tweede is ook de nieuwere generatie niet gevrijwaard. CVE-2024-53704 trof apparaten van de 7e generatie met de huidige firmware, er was een openbaar proof-of-concept voor beschikbaar en het werd op 18 februari 2025 opgenomen in de CISA-catalogus. CVE-2025-40600 treft actieve SonicOS 7.x-systemen. Dit is een gevolg van het blootstellen van een authenticatieservice op een openbare interface, niet een gevolg van verouderde hardware — en dat is precies waarom de vraag over vernieuwing niet wordt opgelost door de vernieuwing zelf.
Los daarvan maakte SonicWall op 17 september 2025 bekend dat aanvallers met brute-force-aanvallen de cloudback-upopslagplaatsen van MySonicWall hadden gekraakt en configuratiebestanden van firewalls van klanten hadden buitgemaakt, waardoor ongeveer 5% van de accounts werd getroffen. Als uw configuratieback-ups daar waren opgeslagen, ga dan zorgvuldig om met de inloggegevens en vooraf gedeelde sleutels die daarin staan. Het patroon dat hierin doorklinkt, wordt uitgebreider beschreven in “>de migratie van SonicWall naar cloud-native ZTNA.
Het Europese regelgevingskader is eenvoudig genoeg om in twee zinnen samen te vatten. Artikel 21 van NIS2 schrijft het beheer van kwetsbaarheden, beveiliging van de toeleveringsketen en meervoudige authenticatie voor als risicobeheersmaatregelen, en een apparaat zonder patchroute voldoet niet aan de eerste van deze vereisten. Het Belgische CyFun-kader vereist geverifieerde asset-tracking en het elimineren van beheerinterfaces die in verbinding staan met het internet; dit is een auditvraag met een ja-of-nee-antwoord over uw huidige configuratie. Financiële instellingen hebben dezelfde verplichting op grond van de artikelen 6 en 24 van de DORA.
De concentratie van data in 2026 voor dit landgoed maakt deel uit van een breder patroon dat is vastgelegd in “>de volledige lijst met einddatums voor Firebox-producten.
Steelman: waarom zou de MSP met honderd TZ-units moeten upgraden?
Als u een managed firewall-bedrijf runt op basis van SonicWall, zijn de argumenten voor Secure Upgrade Plus sterker dan een leverancier van een alternatief product doorgaans wil toegeven. Drie argumenten, serieus genomen.
De netwerken van uw klanten zijn niet in de cloud opgebouwd. Een productielocatie met PLC’s, een kliniek die beeldbestanden naar een lokale server verzendt, een filiaal dat afhankelijk is van Layer 2-detectie — deze omgevingen draaien op een lokale topologie. Door te upgraden blijft deze behouden en wordt de doorvoercapaciteit verhoogd. Het herontwerpen ervan rond een cloudgebaseerde architectuur is een project per locatie, en u zou dit moeten financieren uit de marge op contracten waarvan de prijs al vastligt.
Operationele standaardisatie vormt het grootste deel van uw brutomarge. Uw technici kennen SonicOS door en door. Ze stellen zonder aarzelen HA-paren samen, kunnen de logbestanden vlot interpreteren en lossen tickets bij het eerste contact op. U beheert het machinepark vanuit NSM met sjablonen, geplande firmware-updates en PSA-integratie. De introductie van een tweede platform voegt geen platform toe; het splitst elk runbook, elk escalatiepad en elk opleidingsplan in tweeën, en dat gebeurt juist tijdens het overgangsjaar waarin u zich de tijd voor het afhandelen van tickets het minst kunt veroorloven. Door bij één leverancier te blijven, beschermt u de margestructuur waarop de praktijk is gebouwd.
Voorspelbaarheid van de kapitaalkosten. Secure Upgrade Plus bestaat uit een pakket met korting, een overgedragen ondersteuningssaldo en een vaste looptijd van meerdere jaren. Een maandelijks abonnement per gebruiker schaalt mee met het personeelsbestand van uw klant, wat betekent dat uw leveringskosten stijgen naarmate hun bedrijf groeit — en bij een beheerd contract met een vast tarief is dat tot de verlenging uw probleem en niet dat van hen. Sommige klanten in de productie, logistiek en gezondheidszorg hebben ook behoefte aan hardwarematige isolatie tussen interne subnetten en niet-vertrouwde apparaten, en een fysieke firewall aan de rand van de locatie zorgt daar op deterministische wijze voor.
Het echte tegenargument is minder zwaarwegend dan het argument dat ertegen spreekt. Een upgrade zet een nieuwe afschrijvingscyclus in gang voor hardware die binnen vijf jaar zelf de ‘Last Order Day’ zal bereiken — de NSa 2700 en NSa 3700, die in deze generatie op de markt zijn gebracht, hebben die dag al achter de rug. De inkomende luisteraar blijft op zijn plaats. En het lost het identiteitsprobleem niet op, maar verplaatst het alleen naar een platform waar SAML beschikbaar is, als je vervolgens het nodige werk verricht.
Dat betekent nog niet dat de overstap voor een vloot van honderd eenheden verkeerd is. Het betekent wel dat de beslissing één keer, weloverwogen, moet worden genomen, in plaats van dat deze bij elke ‘End of Support’-datum van een model automatisch wordt herhaald. Als u afweegt hoe een servicemodel verandert in plaats van welke hardware u moet aanschaffen, dan is dat het onderwerp van “>boek dan een demo of “>jimber.io/use-cases/firewall-alternative.
Veelgestelde vragen
Wanneer bereikt de SonicWall TZ 400 het einde van zijn levensduur?
De TZ 400 en TZ 400W hebben op 1 augustus 2026 het einde van de ondersteuning bereikt. Technische ondersteuning, firmware-beveiligingsupdates en RMA-hardwarevervanging zijn op die datum beëindigd. De uiterste besteldatum voor 1 jaar ondersteuning was 31 juli 2025, dus er kan geen nieuw ondersteuningscontract meer worden afgesloten. SonicWall noemt de TZ 470 en de TZ 480 van de achtste generatie als opvolgers.
Welke SonicWall-modellen komen op 1 oktober 2026 het einde van de ondersteuning tegemoet?
Twaalf: de SOHO 250 en SOHO 250W, de TZ 350 en TZ 350W, de TZ 500 en TZ 500W, de NSA 4600, NSA 5600 en NSA 6600 uit Generatie 6, en de NSA 4650, NSA 5650 en NSA 6650 uit Generatie 6.5. De laatste ondersteuningscontracten hiervoor moesten uiterlijk op 30 september 2025 worden aangeschaft.
Kan een SonicWall Generation 6-firewall worden geüpgraded naar SonicOS 7?
Nee, en ook toekomstige releases zullen hier geen verandering in brengen. Generation 6- en 6.5-apparaten maken gebruik van Cavium OCTEON-processors op basis van de MIPS-instructieset, terwijl SonicOS 7 een op containers gebaseerde Linux-kern is die is ontwikkeld voor x86-64. De hardware beschikt niet over het geheugen, de registerarchitectuur en de virtualisatieprimitieven die de nieuwere tak vereist, dus deze modellen blijven permanent op SonicOS 6.5.4.x draaien.
Werken beveiligingsabonnementen niet meer zodra de ondersteuning afloopt?
Nee. Zolang de licentie actief is, blijft het apparaat ook na die datum bedreigingssignaturen downloaden. Wat wel stopt, is de technische ondersteuning voor de hardware en de daarop draaiende diensten, de ontwikkeling van firmware, software-hotfixes en RMA-dekking. Als een signatuurupdate de inspectie-engine onstabiel maakt, zal SonicWall de zaak afwijzen en u doorverwijzen naar ondersteunde hardware.
Waarom heeft SonicWall de SMA 100-serie buiten gebruik gesteld?
SonicWall heeft de datum voor het einde van de ondersteuning vervroegd en de uitschakeling op 31 oktober 2025 afgedwongen na CVE-2025-40596 en CVE-2025-40597, twee kwetsbaarheden in de API en het beheersubsysteem van het apparaat die tot geheugenbeschadiging leiden, waaruit bleek dat de verouderde codebase niet meer betrouwbaar kon worden beveiligd. Klanten werden doorverwezen naar Cloud Secure Edge of SMA 1000-hardware.
Kan ik de resterende abonnementsduur overdragen naar een vervangende firewall?
Over het algemeen wel, op een 1:1-basis, maar dit gebeurt niet automatisch. De overdracht moet administratief worden aangevraagd en het oorspronkelijke serienummer moet tijdens de registratie in MySonicWall aan de vervangende firewall worden gekoppeld, of via de Secure Upgrade Plus-workflow worden afgehandeld. Resterende abonnementsduur die geacht wordt automatisch met de hardware mee te gaan, doet dat in de praktijk niet.
Is de migratietool van SonicWall Gen 6 naar Gen 7 veilig in gebruik?
Uit beoordelingen van herstelmaatregelen in 2025 bleek dat organisaties met gepatchte Generation 7-firmware kwetsbaar waren, omdat de tool lokale gebruikersdatabases en wachtwoord-hashes overzette zonder het resetten van inloggegevens of multi-factor-authenticatie af te dwingen. Daarnaast beschadigt de tool NAT-beleidsregels, verwijdert hij regels voor applicatiecontrole en laat hij adresobjecten weg. Het handmatig opnieuw opbouwen van de configuratie wordt aanbevolen.
Wat is de opvolger van de SonicWall NSa 2650?
SonicWall noemt de NSa 2700 als de directe opvolger, met daarboven de Generation 8 NSa 2800. De ondersteuning voor de NSa 2650 is op 1 mei 2026 beëindigd en de laatste besteldatum voor 1 jaar ondersteuning was 30 april 2025, dus het apparaat functioneert nu zonder mogelijkheid tot ondersteuning.
Is het gebruik van een firewall waarvan de ondersteuning is beëindigd in strijd met NIS2?
Artikel 21 van NIS2 schrijft het beheer van kwetsbaarheden, beveiliging van de toeleveringsketen en meervoudige authenticatie voor als risicobeheermaatregelen. Een apparaat zonder patchroute kan niet voldoen aan de vereisten voor het omgaan met kwetsbaarheden, waardoor dit bij een beoordeling als een gedocumenteerde tekortkoming wordt aangemerkt. Het Belgische CyFun vereist bovendien dat beheerinterfaces die in contact staan met het internet worden verwijderd, en financiële instellingen hebben vergelijkbare verplichtingen op grond van DORA.
Zijn de TZ 370, TZ 570 en TZ 670 uit de handel genomen?
Nee. Deze drie modellen worden nog steeds verkocht en er wordt nog steeds actief firmware voor ontwikkeld. De verwarring is te wijten aan twee factoren: de ‘Last Time Buy’ die op 30 juni 2026 is aangekondigd voor de TZ 270 en TZ 470, en de metagegevens op het SonicWall-portaal, waarin afzonderlijke firmwareversies die niet meer worden ondersteund worden aangeduid als ‘End of Support’ en waardoor het lijkt alsof de hardware verouderd is.