Einde levensduur SonicWall: alle TZ-, NSA- en SMA-modellen, met het maximum voor SonicOS

De einddatum van de ondersteuning voor alle SonicWall TZ-, NSA- en SMA-modellen, het maximale aantal SonicOS-versies per generatie, wat er na die datum niet meer werkt, en het overzicht van
A network engineer in business-casual clothing stands at a workbench in a bright branch equipment room, comparing two rackmount security appliances side by side, with daylight falling from a window at the end of the room.

Twaalf SonicWall-modellen bereiken op 1 oktober 2026 het einde van de ondersteuning, nadat de TZ 400, TZ 600, NSA 3600 en NSA 3650 op 1 augustus al waren uitgelopen. Alle apparaten van Generatie 6 en 6.5 blijven permanent beperkt tot SonicOS 6.5.4.x, omdat de processorarchitectuur SonicOS 7 niet kan draaien. Hieronder vindt u de volledige modeltabellen, de firmware-limiet en het overzicht van beveiligingslekken.

Als je dit leest omdat je een offerte voor verlenging hebt ontvangen met een toeslag, of omdat een supportaanvraag is afgewezen, is de datum die je nodig hebt waarschijnlijk 1 oktober 2026. Dit geldt voor twaalf SonicWall-modellen: de SOHO 250 en SOHO 250W, de TZ 350, TZ 500 en hun draadloze varianten, de NSA 4600, 5600 en 6600, en de NSa 4650, 5650 en 6650. De voorgaande golf is al een feit: voor de TZ 400, de TZ 600 en de NSa 3650 is de ondersteuning op 1 augustus 2026 beëindigd.

Op elke pagina van een wederverkoper wordt u nu een opvolger-SKU aangeboden. Wat bijna niemand uitlegt, is de tweede beperking, die voor deze apparaten doorslaggevender is dan de datum: de hardware kan het huidige besturingssysteem niet draaien en zal dat ook nooit kunnen. Een firewall van de 6e generatie wacht niet op een firmware-update. Die is architectonisch gezien uitgesloten. Juist dat onderscheid zorgt ervoor dat „de volgende firewall kopen“ niet langer een administratieve klus is, maar een beslissing die tien minuten nadenken waard is.

Op deze pagina vind je de volledige modeltabel, het SonicOS-maximum per generatie, wat er daadwerkelijk stopt bij het einde van de ondersteuning, en het overzicht van beveiligingslekken — weergegeven als datums, zonder opsmuk. Jimber verkoopt een alternatief voor edge-apparaten, dus houd daar rekening mee bij het lezen van de laatste twee paragrafen. De tabellen daarboven zijn de cijfers van SonicWall zelf.

Wat elke mijlpaal in de levenscyclus van SonicWall inhoudt

SonicWall hanteert een uitfaseringsproces met vijf fasen, waarvan de namen niet voor zichzelf spreken. De ‘Last Order Day’ is de uiterste datum waarop het model nog kan worden aangeschaft. In de ‘Active Retirement Mode’ wordt de productie stopgezet, maar kunnen ondersteuningscontracten nog steeds worden afgesloten en worden er nog steeds bugfixes uitgebracht. In de ‘Limited Retirement Mode’ wordt de ontwikkeling van nieuwe functies stopgezet, waarbij codewijzigingen worden beperkt tot kritieke bugfixes en ernstige beveiligingsproblemen. Bij ‘End of Support’ worden technische ondersteuning, firmware-ontwikkeling en vervanging onder garantie beëindigd. Een vijfde fase, ‘Deactivation’, bestaat alleen voor de SMA 100-serie.

Twee daarvan zijn in de praktijk belangrijker dan de andere.

In de ‘Limited Retirement Mode’ stopt een apparaat met het ontvangen van verbeteringen. Deze fase begint twee jaar na de ‘Active Retirement Mode’ en duurt drie jaar. Alle apparaten uit de Generation 6- en 6.5-serie waarvan de ondersteuning in 2026 afloopt, zijn in 2023 of 2024 in de beperkte uitfaseringsmodus terechtgekomen. Deze apparaten hebben al jaren geen functionele wijzigingen meer ondergaan en het onderhoud aan de code is beperkt tot uitsluitend kritieke problemen.

De laatste besteldag voor de 1-jarige ondersteuning is de daadwerkelijke deadline. Deze valt twaalf maanden vóór het einde van de ondersteuning en is de uiterste datum waarop een ondersteuningscontract nog kan worden afgesloten. Zodra deze datum is verstreken, is er geen mogelijkheid meer om de dekking te verlengen, tegen welke prijs dan ook. Voor de modellen die op 1 oktober 2026 uit de handel worden genomen, was die datum 30 september 2025 — die is al verstreken. Als u toen geen laatste contract hebt afgesloten, loopt het apparaat nu al zonder dekking, niet pas in oktober.

Alle SonicWall TZ- en SOHO-modellen, met hun data

gesorteerd op einde ondersteuning, van vroeg naar laat. De generatie wordt expliciet vermeld omdat de modelnummering van SonicWall zich over verschillende generaties herhaalt: een TZ 300 en een TZ 370 behoren niet tot dezelfde productfamilie, en een TZ 400 is geen kleinere versie van de TZ 470.

Laatst gecontroleerd: september 2026.

Model Gen Laatste besteldag 1 jaar ondersteuning LOD Einde van de ondersteuning Laatste ondersteunde versie van SonicOS Aangewezen opvolger
TZ 300 / TZ 300W Gen. 6 22 januari 2020 22 januari 2024 23 januari 2025 SonicOS 6.5.4.14 TZ 370 / TZ 370W
SOHO Gen 6 22 januari 2020 15 april 2025 16 april 2026 SonicOS 6.5.x TZ 80 / TZ 280
SOHOW Gen 6 15 april 2022 15 april 2025 16 april 2026 SonicOS 6.5.x TZ 280 W
TZ 300P Gen 6 15 april 2022 15 april 2025 16 april 2026 SonicOS 6.5.4.14 TZ 280P / TZ 370
TZ 400 Gen 6 15 april 2022 31 juli 2025 1 augustus 2026 SonicOS 6.5.4.14 TZ 470 / TZ 480
TZ 400 W Gen 6 31 juli 2021 31 juli 2025 1 augustus 2026 SonicOS 6.5.4.14 TZ 470W / TZ 480W
TZ 600 / TZ 600P Gen 6 15 april 2022 31 juli 2025 1 augustus 2026 SonicOS 6.5.4.14 TZ 670
SOHO 250 Gen. 6 31 juli 2021 30 september 2025 1 oktober 2026 SonicOS 6.5.x TZ 270 / TZ 280
SOHO 250 W Gen 6 31 juli 2021 30 september 2025 1 oktober 2026 SonicOS 6.5.x TZ 270W / TZ 280W
TZ 350 / TZ 350W Gen 6 15 april 2022 30 september 2025 1 oktober 2026 SonicOS 6.5.4.14 TZ 370 / TZ 370W
TZ 500 / TZ 500W Gen 6 15 april 2022 30 september 2025 1 oktober 2026 SonicOS 6.5.4.14 TZ 570 / TZ 570W
TZ 270 / TZ 270W Gen. 7 30 juni 2026 Nog niet bekendgemaakt Nog niet bekendgemaakt SonicOS 7.x TZ 280 / TZ 280W
TZ 470 / TZ 470W Gen. 7 30 juni 2026 Nog niet bekendgemaakt Nog niet bekendgemaakt SonicOS 7.x TZ 480 / TZ 480W
TZ 370 / TZ 370W Gen. 7 Actieve productie — — SonicOS 7.x —
TZ 570 / TZ 570W / TZ 570P Gen. 7 Actieve productie — — SonicOS 7.x —
TZ 670 Gen 7 Actieve productie — — SonicOS 7.x —

Bron: De productlevenscyclusoverzichten van SonicWall en de afzonderlijke kennisgevingen inzake het einde van de ondersteuning op het productinformatieportaal van SonicWall. De aankondiging van de laatste aankoopdatum voor de TZ 270 en TZ 470 volgde op de lancering van de 8e generatie TZ 280 en TZ 480 in augustus 2025; SonicWall heeft de ‘Last Order Day’ voor deze twee modellen bekendgemaakt, maar niet de daaropvolgende mijlpalen, waardoor in die cellen ‘niet aangekondigd’ staat in plaats van een schatting.

Een correctie die het waard is om expliciet te vermelden, omdat deze op blogs van wederverkopers de ronde doet: de TZ 370, TZ 570 en TZ 670 zijn niet in de „Last Time Buy”-status terechtgekomen. Ze worden nog steeds actief gedistribueerd en er wordt nog steeds actief aan de firmware gewerkt.

Alle NSA-, NSa-, NSsp- en SuperMassive-modellen, met de bijbehorende data

, de mid-range- en enterprise-firewalls van SonicWall, worden tussen februari en oktober 2026 in vijf fasen uit de handel genomen. De SuperMassive 9200 tot en met 9800 zijn als eerste aan de beurt, gevolgd door de NSa 9250, 9450 en 9650, de NSa 2650, de NSA 3600 en NSa 3650, en ten slotte de NSA 4600 tot en met 6600 samen met de NSa 4650 tot en met 6650. Ze zijn allemaal beperkt tot SonicOS 6.5.4.x.

Laatst gecontroleerd: september 2026.

Model Gen Laatste besteldag 1 jaar ondersteuning LOD Einde van de ondersteuning Laatste ondersteunde versie van SonicOS Aangewezen opvolger
NSA 2600 Gen 6 17 april 2018 17 april 2022 18 april 2023 SonicOS 6.5.4.x NSa 2650 / NSa 2700
SuperMassive 9200 / 9400 / 9800 Gen 6 19 februari 2022 19 februari 2025 20 februari 2026 SonicOS 6.5.4.x NSsp 10700 / NSsp 11700
NSa 9250 Gen. 6:5 15 april 2022 15 april 2025 16 april 2026 SonicOS 6.5.4.13 NSa 3800 / NSa 4800
NSa 9450 Gen. 6:5 15 april 2022 15 april 2025 16 april 2026 SonicOS 6.5.4.13 NSa 4800 / NSa 5800
NSa 9650 Gen. 6:5 15 april 2022 15 april 2025 16 april 2026 SonicOS 6.5.4.13 NSa 5800 / NSa 6800
NSa 2650 Gen. 6:5 15 april 2022 30 april 2025 1 mei 2026 SonicOS 6.5.4.13 NSa 2700 / NSa 2800
NSA 3600 Gen 6 2 maart 2021 31 juli 2025 1 augustus 2026 SonicOS 6.5.4.x NSa 3700 / NSa 3800
NSa 3650 Gen. 6:5 15 april 2022 31 juli 2025 1 augustus 2026 SonicOS 6.5.4.13 NSa 3700 / NSa 3800
NSA 4600 Gen 6 2 maart 2021 30 september 2025 1 oktober 2026 SonicOS 6.5.4.x NSa 4700 / NSa 4800
NSA 5600 Gen 6 2 maart 2021 30 september 2025 1 oktober 2026 SonicOS 6.5.4.x NSa 5700 / NSa 5800
NSA 6600 Gen 6 2 mei 2021 30 september 2025 1 oktober 2026 SonicOS 6.5.4.x NSa 6700 / NSa 6800
NSa 4650 Gen 6,5 15 april 2022 30 september 2025 1 oktober 2026 SonicOS 6.5.4.13 NSa 4700 / NSa 4800
NSa 5650 Gen. 6:5 15 april 2022 30 september 2025 1 oktober 2026 SonicOS 6.5.4.13 NSa 5700 / NSa 5800
NSa 6650 Gen. 6:5 15 april 2022 30 september 2025 1 oktober 2026 SonicOS 6.5.4.13 NSa 6700 / NSa 6800
NSa 2700 Gen. 7 31 oktober 2025 31 oktober 2029 1 november 2030 SonicOS 7.x NSa 2800
NSa 3700 Gen. 7 31 oktober 2025 31 oktober 2029 1 november 2030 SonicOS 7.x NSa 3800
NSa 4700 Gen. 7 Actieve productie — — SonicOS 7.x NSa 4800
NSa 5700 Gen. 7 Actieve productie — — SonicOS 7.x NSa 5800
NSa 6700 Gen. 7 Actieve productie — — SonicOS 7.x NSa 6800
NSsp 10700 / NSsp 11700 Gen. 7 Actieve productie — — SonicOS 7.x —
NSsp 13700 / NSsp 15700 Gen. 7 Actieve productie — — SonicOS 7.x —

Let op de NSA 3600 en de NSA 3650 in aangrenzende rijen. Ze hebben alleen dezelfde datum waarop de ondersteuning afloopt gemeen — verder verschillen ze in generatie, firmwareversie en chip. Hetzelfde geldt voor de 4600/4650-, 5600/5650- en 6600/6650-paren. Het lezen van de verkeerde rij is de meest voorkomende fout in deze tabel.

De SMA-apparaten, en het apparaat dat is uitgeschakeld

, behoren tot de reeks producten voor externe toegang van SonicWall en bevinden zich in drie verschillende statussen. De ondersteuning voor de SMA 200 en SMA 400 is op 1 september 2021 beëindigd. De SMA 210, 410 en 500v zijn niet alleen uit de handel genomen, maar op 31 oktober 2025 ook daadwerkelijk uitgeschakeld. Alleen het SMA 1000-platform — de 6210, 7210 en 8200v — wordt nog geproduceerd.

Laatst gecontroleerd: september 2026.

Model Platform Laatste besteldag Einde van de ondersteuning Laatste ondersteunde besturingssysteem Aangewezen opvolger
SMA 200 / SMA 400 Gen 5 31 augustus 2016 1 september 2021 SMA OS 9.x SMA 210 / SMA 410
SMA 210 / SMA 410 / SMA 500 V Gen. 7 31 oktober 2024 31 oktober 2025 (gedeactiveerd) SMA OS 10.2.2.1 Cloud Secure Edge
SMA 6200 / SMA 7200 SMA 1000 Gepensioneerd Gepensioneerd SMA OS 12.x SMA 6210 / SMA 7210
SMA 6210 / SMA 7210 / SMA 8200v SMA 1000 Actieve productie — SMA OS 12.4+ —

De SMA 100-rij is de enige vermelding in dit hele artikel waarbij een leverancier niet alleen de ondersteuning voor een product heeft stopgezet, maar het product ook actief heeft uitgeschakeld. SonicWall heeft de datum voor het einde van de ondersteuning vervroegd en op 31 oktober 2025 via centrale licentiebeheer een uitschakeling afgedwongen, nadat uit CVE-2025-40596 en CVE-2025-40597 was gebleken dat het platform niet meer betrouwbaar kon worden beveiligd. We hebben de gevolgen hiervan apart behandeld in

Kenmerk SonicOS 6.5 SonicOS 7.x SonicOS 8.x
Hardwaregeneraties Gen 5, Gen 6, Gen 6.5 Gen 7-hardware en NSv Gen 8-hardware (TZ 80/280/480, NSa 2800 en hoger)
Microarchitectuur 32-bits en 64-bits MIPS (Cavium OCTEON) x86-64 multi-core met speciale ASIC’s De volgende generatie gedistribueerde x86-64 multi-core
Kernel Eigen realtime besturingssysteem Modulaire, op Linux gebaseerde kerncontainer Gehard microkernel met geïsoleerde daemons
Firmware-onderhoud Bevroren in beperkte rustmodus Onderhoud van actieve functies en beveiliging Actieve strategische engineeringdoelstelling
Beleidsmodel Zone-naar-zone-matrix Unified Policy Mode en Classic Mode Uniforme contextuele beleidsarchitectuur
Identiteit Verouderde LDAP, RADIUS, statische TOTP Native SAML 2.0 vanaf 7.2.0 Ingebouwde cloudidentiteit, SAML 2.0, FIDO2
Centraal beheer Oude GMS (ondersteuning eindigt op 30 september 2026) NSM 3.0 / 4.x SaaS en on-premises Cloud-native NSM Zero-Touch 2.0

Hieruit vloeien drie gevolgen voort, die eerder praktisch dan theoretisch van aard zijn.

Geen native SAML. SonicWall heeft pas in release 7.2.0 native SAML 2.0 aan SonicOS toegevoegd. Een firewall van generatie 6 of 6.5 die SSL-VPN-gebruikers authentificeert, beschikt alleen over LDAP- en RADIUS-pass-through en verder niets, wat betekent dat er geen voorwaardelijke toegang en geen modern identiteitsproviderbeleid op uw laag voor externe toegang beschikbaar is.

Na 30 september 2026 is er geen beheerplatform meer beschikbaar. Het Global Management System van SonicWall is op 5 mei 2025 in de ‘Active Retirement Mode’ gegaan en de ondersteuning eindigt op 30 september 2026. Analytics On-Prem volgt, met 31 januari 2026 als laatste besteldatum en 31 januari 2028 als einde van de ondersteuning. De opvolger is Network Security Manager, dat weliswaar Generation 6-apparaten beheert, maar zero-touch provisioning, contextuele beleidssjablonen en volledig API-beheer zijn uitsluitend beschikbaar voor Generation 7 en 8.

Het terugporten van patches gebeurt naar eigen inzicht. Wanneer er een kwetsbaarheid wordt ontdekt in een gedeelde component, wordt de oplossing gebouwd en getest voor de actieve branches. Om deze terug te brengen naar versie 6.5 is specifiek ontwikkelingswerk nodig met verouderde toolchains. Voor kritieke items wordt die inspanning geleverd. Voor logische fouten met een hoog risico en regressies die niet als kritiek worden aangemerkt, gebeurt dit vaak niet.

Wat gebeurt er nu eigenlijk met abonnementen, RMA en ondersteuning na de datum

? Beveiligingsdiensten worden niet stopgezet op de datum waarop de ondersteuning afloopt. Zolang een licentie actief is, blijft het apparaat bedreigingssignaturen downloaden. Wat wel afloopt, is alles daaromheen: technische ondersteuning voor de hardware en voor de diensten die daarop draaien, firmware-ontwikkeling, software-hotfixes en de dekking van de Return Materials Authorization (RMA).

Het is de moeite waard om duidelijk aan te geven hoe dit in de praktijk werkt. Als een handtekeningupdate de inspectiemotor op een apparaat waarvoor de ondersteuning is beëindigd, onstabiel maakt — en handtekeningupdates zorgen inderdaad af en toe voor instabiliteit van inspectiemotoren — zal SonicWall de melding afwijzen. De aangeboden oplossing is ondersteuning voor de hardware, op uw kosten. U gebruikt een apparaat dat nog steeds updates van de leverancier ontvangt, maar geen mogelijkheid heeft om een probleem daarmee te melden.

Ongebruikte licentietijd kan doorgaans op een 1:1-basis worden overgedragen naar een vervangend apparaat, maar dit gebeurt niet automatisch. De overdracht moet administratief worden aangevraagd en de serienummers moeten in MySonicWall aan elkaar worden gekoppeld. De berichten in de community zijn op dit punt eensluidend: licenties waarvan werd aangenomen dat ze aan de hardware gebonden waren, bleken dat niet te zijn.

Ook de kosten zijn veranderd. Vanaf 1 augustus 2024 heeft SonicWall de abonnementskosten voor beveiligingsdiensten — AGSS en EPSS — voor Generation 6-firewalls met maximaal 40% verhoogd, tegenover maximaal 10% voor Generation 7. Het verlengen van de levensduur van een verouderd apparaat is nu bewust duurder dan het vervangen ervan, wat ook de bedoeling is. Als u de alternatieven in kaart brengt, hoort deze vergelijking thuis naast de cijfers in

CVE CVSS Advies CISA KEV-notering Getroffen Mechanisme
CVE-2024-40766 9,3 (SonicWall) / 9,8 (NVD) SNWLID-2024-0015 9 september 2024 Gen 5 onder 5.9.2.14-12o, Gen 6 onder 6.5.4.14, Gen 7 onder 7.0.1-5035 Onjuiste toegangscontrole in het SonicOS-beheer en de SSL-VPN-handlers
CVE-2024-40764 7.5 SNWLID-2024-0012 Niet vermeld Gen 6 NSv lager dan 6.5.4.4-44v, Gen 7 lager dan 7.0.1-5151 en 7.1.1-7051 Heap-buffer-overflow in de IPsec-tunnel-daemon, denial-of-service
CVE-2024-12802 6.5 SNWLID-2025-0001 Niet vermeld Gen 7 op SonicOS 7.x met Active Directory Omzeiling van meervoudige authenticatie via het parseren van UPN- en SAM-accounts
CVE-2024-53704 8,2 (SonicWall) / 8,3 (NVD) SNWLID-2025-0003 18 februari 2025 Gen 7-apparaten en NSv op SonicOS 7.1.1-7058 en 7.1.2-7019 Onjuiste authenticatie maakt het mogelijk om SSL-VPN-sessies op afstand te kapen
CVE-2025-40596 8.6 SNWLID-2025-0012 Productlijn gedeactiveerd SMA 100-serie op 10.2.2.1-89 en eerdere versies Stackbuffer-overloop in de SMA 100 API-handler
CVE-2025-40597 8.6 SNWLID-2025-0012 Productlijn gedeactiveerd SMA 100-serie op 10.2.2.1-89 en eerdere versies Heap-buffer-overflow in het subsysteem voor apparaatbeheer
CVE-2025-40600 7.5 SNWLID-2025-0013 Wordt momenteel beoordeeld Gen 7-apparaten met actieve SonicOS 7.x-firmware Extern gestuurde opmaakstring in de SSL-VPN-listener

Bron: PSIRT-adviezen van SonicWall en de catalogus van bekende misbruikte kwetsbaarheden van CISA. Controleer de huidige status aan de hand van beide bronnen voordat u actie onderneemt met betrekking tot een rij.

Twee observaties die door de data worden ondersteund, en verder niets.

Ten eerste was het installeren van patches niet altijd voldoende. In de CVE-2024-40766-campagnes wisten partners van de ransomwaregroepen Akira en Fog toegang te krijgen tot omgevingen waar wel firmware was geïnstalleerd, maar waar lokale firewallaccounts geen meervoudige authenticatie hadden of waar het beheer nog steeds gebonden was aan de WAN-interface. Uit rapporten over incidentrespons van Mandiant en Arctic Wolf blijkt dat de tijdspanne tussen de eerste toegang en de compromittering van het domein 24 tot 72 uur bedroeg. Macnica en het SANS Internet Storm Center telden in december 2024 meer dan 48.900 blootgestelde, niet-gepatchte SonicWall-apparaten.

Ten tweede is ook de nieuwere generatie niet gevrijwaard. CVE-2024-53704 trof apparaten van de 7e generatie met de huidige firmware, er was een openbaar proof-of-concept voor beschikbaar en het werd op 18 februari 2025 opgenomen in de CISA-catalogus. CVE-2025-40600 treft actieve SonicOS 7.x-systemen. Dit is een gevolg van het blootstellen van een authenticatieservice op een openbare interface, niet een gevolg van verouderde hardware — en dat is precies waarom de vraag over vernieuwing niet wordt opgelost door de vernieuwing zelf.

Los daarvan maakte SonicWall op 17 september 2025 bekend dat aanvallers met brute-force-aanvallen de cloudback-upopslagplaatsen van MySonicWall hadden gekraakt en configuratiebestanden van firewalls van klanten hadden buitgemaakt, waardoor ongeveer 5% van de accounts werd getroffen. Als uw configuratieback-ups daar waren opgeslagen, ga dan zorgvuldig om met de inloggegevens en vooraf gedeelde sleutels die daarin staan. Het patroon dat hierin doorklinkt, wordt uitgebreider beschreven in “>de migratie van SonicWall naar cloud-native ZTNA.

Het Europese regelgevingskader is eenvoudig genoeg om in twee zinnen samen te vatten. Artikel 21 van NIS2 schrijft het beheer van kwetsbaarheden, beveiliging van de toeleveringsketen en meervoudige authenticatie voor als risicobeheersmaatregelen, en een apparaat zonder patchroute voldoet niet aan de eerste van deze vereisten. Het Belgische CyFun-kader vereist geverifieerde asset-tracking en het elimineren van beheerinterfaces die in verbinding staan met het internet; dit is een auditvraag met een ja-of-nee-antwoord over uw huidige configuratie. Financiële instellingen hebben dezelfde verplichting op grond van de artikelen 6 en 24 van de DORA.

De concentratie van data in 2026 voor dit landgoed maakt deel uit van een breder patroon dat is vastgelegd in “>de volledige lijst met einddatums voor Firebox-producten.

Steelman: waarom zou de MSP met honderd TZ-units moeten upgraden?

Als u een managed firewall-bedrijf runt op basis van SonicWall, zijn de argumenten voor Secure Upgrade Plus sterker dan een leverancier van een alternatief product doorgaans wil toegeven. Drie argumenten, serieus genomen.

De netwerken van uw klanten zijn niet in de cloud opgebouwd. Een productielocatie met PLC’s, een kliniek die beeldbestanden naar een lokale server verzendt, een filiaal dat afhankelijk is van Layer 2-detectie — deze omgevingen draaien op een lokale topologie. Door te upgraden blijft deze behouden en wordt de doorvoercapaciteit verhoogd. Het herontwerpen ervan rond een cloudgebaseerde architectuur is een project per locatie, en u zou dit moeten financieren uit de marge op contracten waarvan de prijs al vastligt.

Operationele standaardisatie vormt het grootste deel van uw brutomarge. Uw technici kennen SonicOS door en door. Ze stellen zonder aarzelen HA-paren samen, kunnen de logbestanden vlot interpreteren en lossen tickets bij het eerste contact op. U beheert het machinepark vanuit NSM met sjablonen, geplande firmware-updates en PSA-integratie. De introductie van een tweede platform voegt geen platform toe; het splitst elk runbook, elk escalatiepad en elk opleidingsplan in tweeën, en dat gebeurt juist tijdens het overgangsjaar waarin u zich de tijd voor het afhandelen van tickets het minst kunt veroorloven. Door bij één leverancier te blijven, beschermt u de margestructuur waarop de praktijk is gebouwd.

Voorspelbaarheid van de kapitaalkosten. Secure Upgrade Plus bestaat uit een pakket met korting, een overgedragen ondersteuningssaldo en een vaste looptijd van meerdere jaren. Een maandelijks abonnement per gebruiker schaalt mee met het personeelsbestand van uw klant, wat betekent dat uw leveringskosten stijgen naarmate hun bedrijf groeit — en bij een beheerd contract met een vast tarief is dat tot de verlenging uw probleem en niet dat van hen. Sommige klanten in de productie, logistiek en gezondheidszorg hebben ook behoefte aan hardwarematige isolatie tussen interne subnetten en niet-vertrouwde apparaten, en een fysieke firewall aan de rand van de locatie zorgt daar op deterministische wijze voor.

Het echte tegenargument is minder zwaarwegend dan het argument dat ertegen spreekt. Een upgrade zet een nieuwe afschrijvingscyclus in gang voor hardware die binnen vijf jaar zelf de ‘Last Order Day’ zal bereiken — de NSa 2700 en NSa 3700, die in deze generatie op de markt zijn gebracht, hebben die dag al achter de rug. De inkomende luisteraar blijft op zijn plaats. En het lost het identiteitsprobleem niet op, maar verplaatst het alleen naar een platform waar SAML beschikbaar is, als je vervolgens het nodige werk verricht.

Dat betekent nog niet dat de overstap voor een vloot van honderd eenheden verkeerd is. Het betekent wel dat de beslissing één keer, weloverwogen, moet worden genomen, in plaats van dat deze bij elke ‘End of Support’-datum van een model automatisch wordt herhaald. Als u afweegt hoe een servicemodel verandert in plaats van welke hardware u moet aanschaffen, dan is dat het onderwerp van “>boek dan een demo of “>jimber.io/use-cases/firewall-alternative.

Veelgestelde vragen

Wanneer bereikt de SonicWall TZ 400 het einde van zijn levensduur?

De TZ 400 en TZ 400W hebben op 1 augustus 2026 het einde van de ondersteuning bereikt. Technische ondersteuning, firmware-beveiligingsupdates en RMA-hardwarevervanging zijn op die datum beëindigd. De uiterste besteldatum voor 1 jaar ondersteuning was 31 juli 2025, dus er kan geen nieuw ondersteuningscontract meer worden afgesloten. SonicWall noemt de TZ 470 en de TZ 480 van de achtste generatie als opvolgers.

Welke SonicWall-modellen komen op 1 oktober 2026 het einde van de ondersteuning tegemoet?

Twaalf: de SOHO 250 en SOHO 250W, de TZ 350 en TZ 350W, de TZ 500 en TZ 500W, de NSA 4600, NSA 5600 en NSA 6600 uit Generatie 6, en de NSA 4650, NSA 5650 en NSA 6650 uit Generatie 6.5. De laatste ondersteuningscontracten hiervoor moesten uiterlijk op 30 september 2025 worden aangeschaft.

Kan een SonicWall Generation 6-firewall worden geüpgraded naar SonicOS 7?

Nee, en ook toekomstige releases zullen hier geen verandering in brengen. Generation 6- en 6.5-apparaten maken gebruik van Cavium OCTEON-processors op basis van de MIPS-instructieset, terwijl SonicOS 7 een op containers gebaseerde Linux-kern is die is ontwikkeld voor x86-64. De hardware beschikt niet over het geheugen, de registerarchitectuur en de virtualisatieprimitieven die de nieuwere tak vereist, dus deze modellen blijven permanent op SonicOS 6.5.4.x draaien.

Werken beveiligingsabonnementen niet meer zodra de ondersteuning afloopt?

Nee. Zolang de licentie actief is, blijft het apparaat ook na die datum bedreigingssignaturen downloaden. Wat wel stopt, is de technische ondersteuning voor de hardware en de daarop draaiende diensten, de ontwikkeling van firmware, software-hotfixes en RMA-dekking. Als een signatuurupdate de inspectie-engine onstabiel maakt, zal SonicWall de zaak afwijzen en u doorverwijzen naar ondersteunde hardware.

Waarom heeft SonicWall de SMA 100-serie buiten gebruik gesteld?

SonicWall heeft de datum voor het einde van de ondersteuning vervroegd en de uitschakeling op 31 oktober 2025 afgedwongen na CVE-2025-40596 en CVE-2025-40597, twee kwetsbaarheden in de API en het beheersubsysteem van het apparaat die tot geheugenbeschadiging leiden, waaruit bleek dat de verouderde codebase niet meer betrouwbaar kon worden beveiligd. Klanten werden doorverwezen naar Cloud Secure Edge of SMA 1000-hardware.

Kan ik de resterende abonnementsduur overdragen naar een vervangende firewall?

Over het algemeen wel, op een 1:1-basis, maar dit gebeurt niet automatisch. De overdracht moet administratief worden aangevraagd en het oorspronkelijke serienummer moet tijdens de registratie in MySonicWall aan de vervangende firewall worden gekoppeld, of via de Secure Upgrade Plus-workflow worden afgehandeld. Resterende abonnementsduur die geacht wordt automatisch met de hardware mee te gaan, doet dat in de praktijk niet.

Is de migratietool van SonicWall Gen 6 naar Gen 7 veilig in gebruik?

Uit beoordelingen van herstelmaatregelen in 2025 bleek dat organisaties met gepatchte Generation 7-firmware kwetsbaar waren, omdat de tool lokale gebruikersdatabases en wachtwoord-hashes overzette zonder het resetten van inloggegevens of multi-factor-authenticatie af te dwingen. Daarnaast beschadigt de tool NAT-beleidsregels, verwijdert hij regels voor applicatiecontrole en laat hij adresobjecten weg. Het handmatig opnieuw opbouwen van de configuratie wordt aanbevolen.

Wat is de opvolger van de SonicWall NSa 2650?

SonicWall noemt de NSa 2700 als de directe opvolger, met daarboven de Generation 8 NSa 2800. De ondersteuning voor de NSa 2650 is op 1 mei 2026 beëindigd en de laatste besteldatum voor 1 jaar ondersteuning was 30 april 2025, dus het apparaat functioneert nu zonder mogelijkheid tot ondersteuning.

Is het gebruik van een firewall waarvan de ondersteuning is beëindigd in strijd met NIS2?

Artikel 21 van NIS2 schrijft het beheer van kwetsbaarheden, beveiliging van de toeleveringsketen en meervoudige authenticatie voor als risicobeheermaatregelen. Een apparaat zonder patchroute kan niet voldoen aan de vereisten voor het omgaan met kwetsbaarheden, waardoor dit bij een beoordeling als een gedocumenteerde tekortkoming wordt aangemerkt. Het Belgische CyFun vereist bovendien dat beheerinterfaces die in contact staan met het internet worden verwijderd, en financiële instellingen hebben vergelijkbare verplichtingen op grond van DORA.

Zijn de TZ 370, TZ 570 en TZ 670 uit de handel genomen?

Nee. Deze drie modellen worden nog steeds verkocht en er wordt nog steeds actief firmware voor ontwikkeld. De verwarring is te wijten aan twee factoren: de ‘Last Time Buy’ die op 30 juni 2026 is aangekondigd voor de TZ 270 en TZ 470, en de metagegevens op het SonicWall-portaal, waarin afzonderlijke firmwareversies die niet meer worden ondersteund worden aangeduid als ‘End of Support’ en waardoor het lijkt alsof de hardware verouderd is.

Find out how we can protect your business

In our demo call we’ll show you how our technology works and how it can help you secure your data from cyber threats.

Cybersecurity
Are you an integrator or distributor?

Need an affordable cybersecurity solution for your customers?

We’d love to help you get your customers on board.

checkmark

White glove onboarding

checkmark

Team trainings

checkmark

Dedicated customer service rep

checkmark

Invoices for each client

checkmark

Security and Privacy guaranteed