{"id":14779,"date":"2026-09-16T09:00:15","date_gmt":"2026-09-16T07:00:15","guid":{"rendered":"https:\/\/jimber.io\/?p=14779"},"modified":"2026-09-16T09:00:15","modified_gmt":"2026-09-16T07:00:15","slug":"cisco-umbrella-einde-van-de-verkoop-versus-einde-van-de-levensduur-wat-stopt-er-precies-en-wanneer","status":"publish","type":"post","link":"https:\/\/jimber.io\/nl\/blog\/cisco-umbrella-einde-van-de-verkoop-versus-einde-van-de-levensduur-wat-stopt-er-precies-en-wanneer\/","title":{"rendered":"Cisco Umbrella: einde van de verkoop versus einde van de levensduur: wat stopt er precies, en wanneer?"},"content":{"rendered":"<p>Cisco hanteert vier mijlpalen voor Umbrella, die niet onderling uitwisselbaar zijn. Bij \u2018Einde van de verkoop\u2019 worden nieuwe aankopen stopgezet, terwijl alles wat u al gebruikt gewoon blijft werken. Bij \u2018Einde van softwareonderhoud\u2019 wordt de codebase bevroren, waardoor er geen patches meer worden uitgebracht. Bij \u2018Einde van contractverlenging\u2019 worden verlengingen en het toevoegen van nieuwe licenties be\u00ebindigd. &#8216;Last Day of Support&#8217; be\u00ebindigt het tenant. Voor de huidige Umbrella DNS- en SIG-pakketten zijn die data 31 januari 2027, 31 januari 2027, 31 januari 2028 en 31 januari 2029.     <\/p>\n<p>In het bulletin van Cisco zelf staat dit allemaal vermeld, en aangezien het bij deze zoekopdrachten bovenaan staat, heeft een samenvatting ervan voor jou geen enkele waarde. Wat het bulletin niet vermeldt, is wat er op elk van die data binnen het product gebeurt. Daar gaat de rest van dit artikel over, en \u00e9\u00e9n punt op de lijst zou uw plannen voor de uitstap moeten bijstellen: wanneer een Umbrella-abonnement afloopt, stopt DNS niet. Het gaat in de \u2018fail-open\u2019-modus.   <\/p>\n<h2>Waarom dit onderscheid in de eerste plaats een commercieel probleem is en pas in de tweede plaats een technisch probleem<\/h2>\n<p>De meeste inkoopteams interpreteren een \u2018End of Sale\u2019-kennisgeving als een aanwijzing om actie te ondernemen. Dat is echter niet het geval. Volgens het \u2018End-of-Life\u2019-beleid van Cisco blijft een meerjarig abonnement dat v\u00f3\u00f3r de \u2018End of Sale\u2019-datum is afgesloten, geldig voor de volledige betaalde looptijd, tot en met de laatste dag van ondersteuning. Een organisatie die in december 2026 een driejarige overeenkomst voor Umbrella SIG Essentials afsluit, behoudt alle rechten, toegang tot TAC en cloudinspectie totdat die looptijd afloopt, mits deze op of v\u00f3\u00f3r 31 januari 2029 afloopt. Cisco Commerce Workspace handhaaft dit door de selecteerbare einddatum te beperken tot de laatste ondersteuningsdatum van het platform.    <\/p>\n<p>De mijlpaal die daadwerkelijk een beperking vormt, is de verlengingsdatum, en die verschilt sterk tussen de twee Umbrella-uitfaseringen. Voor de huidige DNS- en SIG-pakketten heeft Cisco een buffer van twaalf maanden ingebouwd: de verkoop stopt op 31 januari 2027, maar u kunt nog tot 31 januari 2028 verlengen en licenties toevoegen. Voor de verouderde niveaus die onder bulletin EOL15688 uit de handel zijn genomen \u2014 Insights, Platform, Professional, de zelfstandige Roaming-SKU en Branch voor routers \u2014 vielen de verkoopstop en het einde van de verlengingsperiode op dezelfde dag, namelijk 30 september 2025. Als u een verouderde SKU gebruikt, kunt u al geen licentie meer toevoegen. Als u tien mensen in dienst neemt, moet u een ander product aanschaffen.    <\/p>\n<h2>De woordenschat, in de termen van Cisco en in gewone taal<\/h2>\n<figure class=\"wp-block-table\">\n<table>\n<thead>\n<tr>\n<th>Mijlpaal<\/th>\n<th>De definitie van Cisco<\/th>\n<th>Wat dit voor u betekent<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Aankondiging van het einde van het leven<\/td>\n<td>De datum waarop de mijlpalen met betrekking tot het einde van de verkoop en het einde van de levensduur openbaar worden gemaakt<\/td>\n<td>Er verandert voorlopig nog niets. Bestellingen, licenties, bedrijfsvoering en ondersteuning gaan allemaal gewoon door. <\/td>\n<\/tr>\n<tr>\n<td>Einde uitverkoop<\/td>\n<td>De datum waarna het product niet langer te koop wordt aangeboden of niet meer kan worden besteld<\/td>\n<td>Het verkooppunt wijst nieuwe contracten voor die artikelnummers af. Uw bestaande dienst blijft ongewijzigd: polisvoorwaarden, dashboard, TAC, alles blijft zoals gewoonlijk. <\/td>\n<\/tr>\n<tr>\n<td>Laatste verzenddatum<\/td>\n<td>De uiterste datum waarop Cisco kan worden verzocht tot verzending of afhandeling<\/td>\n<td>Bij een cloudproduct gaat het hier om het inrichten van tenants. Daarna worden er geen nieuwe tenant-instanties meer aangemaakt. <\/td>\n<\/tr>\n<tr>\n<td>Be\u00ebindiging van het softwareonderhoud<\/td>\n<td>De uiterste datum waarop Cisco Engineering softwareonderhoudsreleases of bugfixes mag uitbrengen<\/td>\n<td>Er worden geen codepatches meer uitgebracht. Voor lokale componenten is dit de risicodatum. Voor de clouddienst blijven de dreigingsfeeds doorgaan.  <\/td>\n<\/tr>\n<tr>\n<td>Einde van ondersteuning voor kwetsbaarheden en beveiliging<\/td>\n<td>Beveiligingsoplossingen worden gedurende een bepaalde periode na het einde van de verkoop verstrekt<\/td>\n<td>Hierna heeft Cisco geen contractuele verplichting meer om een CVE in de roaming-client, de virtuele appliance of de containercomponenten te verhelpen.<\/td>\n<\/tr>\n<tr>\n<td>Einde van de analyse van storingen in de routine<\/td>\n<td>De uiterste datum waarop Cisco Engineering een analyse van de onderliggende oorzaak uitvoert voor een defect product<\/td>\n<td>Geschreven voor hardware. Voor software betekent dit dat TAC bekende configuratieworkflows afhandelt, maar geen diepgaande analyse van systeemstoringen uitvoert. <\/td>\n<\/tr>\n<tr>\n<td>Einde van de bijlage \u201eNieuwe dienst\u201c<\/td>\n<td>De uiterste datum om een nieuw ondersteuningscontract te bestellen of software aan een contract toe te voegen<\/td>\n<td>Voor een implementatie zonder dekking is het helemaal niet meer mogelijk om TAC-rechten aan te schaffen.<\/td>\n<\/tr>\n<tr>\n<td>Einde van de verlenging van het servicecontract<\/td>\n<td>De uiterste datum voor het verlengen of vernieuwen van een bestaand contract of abonnement<\/td>\n<td>Geen verlengingen, geen extra zitplaatsen, geen gelijktijdige be\u00ebindiging onder dat onderdeelnummer. Dit is meestal de datum die de beslissing afdwingt. <\/td>\n<\/tr>\n<tr>\n<td>Laatste dag van ondersteuning<\/td>\n<td>De uiterste datum voor het ontvangen van uitkeringen, dienstverlening en ondersteuning<\/td>\n<td>Huurder gedeactiveerd, dashboard verdwenen, TAC weigert zaken, API-aanroepen mislukken. Niet-gemigreerd verkeer mislukt open. <\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/figure>\n<h2>Alle Umbrella-pakketten en de bijbehorende data<\/h2>\n<p><em>Laatst gecontroleerd: september 2026.<\/em><\/p>\n<figure class=\"wp-block-table\">\n<table>\n<thead>\n<tr>\n<th>Verpakking<\/th>\n<th>Referentie-SKU<\/th>\n<th>Einde uitverkoop<\/th>\n<th>Einde van het SW-onderhoud<\/th>\n<th>Einde van de verlenging<\/th>\n<th>Laatste dag van ondersteuning<\/th>\n<th>Cisco-vervanging<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Umbrella DNS Security Essentials<\/td>\n<td>UMB-DNS-ESS-K9<\/td>\n<td>31 januari 2027<\/td>\n<td>31 januari 2027<\/td>\n<td>31 januari 2028<\/td>\n<td>31 januari 2029<\/td>\n<td>Veilige toegang: DNS-basisprincipes<\/td>\n<\/tr>\n<tr>\n<td>Voordelen van Umbrella DNS Security<\/td>\n<td>UMB-DNS-ADV-K9<\/td>\n<td>31 januari 2027<\/td>\n<td>31 januari 2027<\/td>\n<td>31 januari 2028<\/td>\n<td>31 januari 2029<\/td>\n<td>Voordelen van Secure Access DNS<\/td>\n<\/tr>\n<tr>\n<td>Basisprincipes van de Umbrella SIG<\/td>\n<td>UMB-SIG-ESS-K9<\/td>\n<td>31 januari 2027<\/td>\n<td>31 januari 2027<\/td>\n<td>31 januari 2028<\/td>\n<td>31 januari 2029<\/td>\n<td>Veilige toegang \u2013 Basisprincipes van internettoegang<\/td>\n<\/tr>\n<tr>\n<td>Voordelen van de Umbrella SIG<\/td>\n<td>UMB-SIG-ADV<\/td>\n<td>31 januari 2027<\/td>\n<td>31 januari 2027<\/td>\n<td>31 januari 2028<\/td>\n<td>31 januari 2029<\/td>\n<td>Veilige toegang \u2013 Voordelen van internettoegang<\/td>\n<\/tr>\n<tr>\n<td>Umbrella DNS-beveiliging voor het onderwijs<\/td>\n<td>E2SF-U-R-ONDERWIJS<\/td>\n<td>31 januari 2027<\/td>\n<td>31 januari 2027<\/td>\n<td>31 januari 2028<\/td>\n<td>31 januari 2029<\/td>\n<td>Veilige toegang tot DNS EDU Essentials<\/td>\n<\/tr>\n<tr>\n<td>Uitbreidingen voor de Multi-Org-console<\/td>\n<td>E2SF-UA-MULTIORG<\/td>\n<td>31 januari 2027<\/td>\n<td>31 januari 2027<\/td>\n<td>31 januari 2028<\/td>\n<td>31 januari 2029<\/td>\n<td>Toegangsrechten voor Secure Access Multi-Org<\/td>\n<\/tr>\n<tr>\n<td>Umbrella Remote Browser Isolation<\/td>\n<td>E2SF-U-RBI-ALL<\/td>\n<td>31 januari 2027<\/td>\n<td>31 januari 2027<\/td>\n<td>31 januari 2028<\/td>\n<td>31 januari 2029<\/td>\n<td>Beveiligde toegang RBI Advanced<\/td>\n<\/tr>\n<tr>\n<td>Umbrella-oplossing voor gegevensverliespreventie<\/td>\n<td>E2SF-U-DLP<\/td>\n<td>31 januari 2027<\/td>\n<td>31 januari 2027<\/td>\n<td>31 januari 2028<\/td>\n<td>31 januari 2029<\/td>\n<td>Beveiligde toegang en preventie van gegevensverlies<\/td>\n<\/tr>\n<tr>\n<td>Umbrella Investigate-console en API<\/td>\n<td>E2SF-U-INVA-API-L\/M\/S<\/td>\n<td>31 januari 2027<\/td>\n<td>31 januari 2027<\/td>\n<td>31 januari 2028<\/td>\n<td>31 januari 2029<\/td>\n<td>Beveiligde toegang tot de Investigate-console en API<\/td>\n<\/tr>\n<tr>\n<td>Overkoepelend platform voor Catalyst SD-WAN \/ DNA<\/td>\n<td>SDWAN-UMB-ESS \/ ADV<\/td>\n<td>31 januari 2027<\/td>\n<td>31 januari 2027<\/td>\n<td>31 januari 2028<\/td>\n<td>31 januari 2029<\/td>\n<td><strong>Er is geen directe vervanging vermeld<\/strong><\/td>\n<\/tr>\n<tr>\n<td>Umbrella Insights (oude versie)<\/td>\n<td>UMB-INSIGHTS-K9<\/td>\n<td>30 september 2025<\/td>\n<td>30 september 2026<\/td>\n<td>30 september 2025<\/td>\n<td>30 september 2030<\/td>\n<td>Voordelen van Umbrella DNS Security<\/td>\n<\/tr>\n<tr>\n<td>Umbrella Platform (verouderde versie)<\/td>\n<td>UMB-PLATFORM-K9<\/td>\n<td>30 september 2025<\/td>\n<td>30 september 2026<\/td>\n<td>30 september 2025<\/td>\n<td>30 september 2030<\/td>\n<td>Voordelen van Umbrella DNS Security<\/td>\n<\/tr>\n<tr>\n<td>Umbrella Professional (oude versie)<\/td>\n<td>UMB-PROFESSIONAL<\/td>\n<td>30 september 2025<\/td>\n<td>30 september 2026<\/td>\n<td>30 september 2025<\/td>\n<td>30 september 2030<\/td>\n<td>Umbrella DNS Security Essentials<\/td>\n<\/tr>\n<tr>\n<td>Umbrella Roaming (oude SKU)<\/td>\n<td>UMB-ROAM<\/td>\n<td>30 september 2025<\/td>\n<td>30 september 2026<\/td>\n<td>30 september 2025<\/td>\n<td>30 september 2030<\/td>\n<td>Umbrella DNS Security Essentials<\/td>\n<\/tr>\n<tr>\n<td>Paraplu-tak voor routers<\/td>\n<td>UMB-BRAN-4331 \/ 4431 \/ 1100<\/td>\n<td>30 september 2025<\/td>\n<td>30 september 2026<\/td>\n<td>30 september 2025<\/td>\n<td>30 september 2030<\/td>\n<td>Umbrella DNS Security Essentials<\/td>\n<\/tr>\n<tr>\n<td>App-ontdekking voor professionals<\/td>\n<td>UMB-APP-DISC<\/td>\n<td>30 september 2025<\/td>\n<td>30 september 2026<\/td>\n<td>30 september 2025<\/td>\n<td>30 september 2030<\/td>\n<td><strong>Geen vervangend exemplaar beschikbaar<\/strong><\/td>\n<\/tr>\n<tr>\n<td>L3\/L4 Cloud Firewall-uitbreiding<\/td>\n<td>UMB-L3L4-CDFW<\/td>\n<td>30 september 2025<\/td>\n<td>30 september 2026<\/td>\n<td>30 september 2025<\/td>\n<td>30 september 2030<\/td>\n<td><strong>Geen vervangend exemplaar beschikbaar<\/strong><\/td>\n<\/tr>\n<tr>\n<td>Umbrella Roaming-client (agent)<\/td>\n<td>UMB-ROAM-CLIENT<\/td>\n<td>2 april 2025<\/td>\n<td>2 april 2025<\/td>\n<td>2 april 2025<\/td>\n<td>2 april 2025<\/td>\n<td>Cisco Secure Client, Umbrella-module<\/td>\n<\/tr>\n<tr>\n<td>Add-on voor gereserveerde IP-adressen<\/td>\n<td>UMB-GERESERVEERD-IP<\/td>\n<td>3 januari 2025<\/td>\n<td><strong>Niet gepubliceerd<\/strong><\/td>\n<td>3 januari 2025<\/td>\n<td>31 januari 2028<\/td>\n<td>Directe gegevensuitvoer naar de cloud \/ Veilige toegang<\/td>\n<\/tr>\n<tr>\n<td>Umbrella Virtual Appliance ouder dan versie 3.4.5<\/td>\n<td>Softwareversie<\/td>\n<td>31 mei 2024<\/td>\n<td>31 mei 2024<\/td>\n<td>Niet van toepassing<\/td>\n<td>31 mei 2024<\/td>\n<td>Upgrade naar VA v3.4.5 of hoger<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/figure>\n<p>Bron: Cisco\u2019s aankondiging inzake het einde van de verkoop en het einde van de levensduur voor Umbrella SIG en DNS, en bulletin EOL15688 voor de verouderde aanbiedingen. Drie rijen zijn het waard om nog eens goed door te lezen. Voor de add-on \u2018Reserved IP\u2019 is geen datum voor het einde van het softwareonderhoud bekendgemaakt \u2014 dat veld is leeg in de mededeling van Cisco, en het was nog steeds leeg toen we dit in september 2026 controleerden, dus beschouw dit als onbekend in plaats van als \u2018niet van toepassing\u2019. En drie producten hebben helemaal geen vervanging: App Discovery, de L3\/L4 Cloud Firewall-add-on en Umbrella for Catalyst SD-WAN. Als u op een van deze producten vertrouwt, is de migratie geen \u00e9\u00e9n-op-\u00e9\u00e9n-vervanging, maar een herontwerp.    <\/p>\n<h2>Wat er eigenlijk niet meer werkt, mijlpaal na mijlpaal<\/h2>\n<figure class=\"wp-block-table\">\n<table>\n<thead>\n<tr>\n<th>Capaciteit<\/th>\n<th>Lopend contract<\/th>\n<th>Na afloop van de uitverkoop<\/th>\n<th>Na afloop van het SW-onderhoud<\/th>\n<th>Na afloop van de verlenging<\/th>\n<th>Na de laatste dag van ondersteuning<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Nieuwe abonnementen kopen<\/td>\n<td>Ja<\/td>\n<td>Nee<\/td>\n<td>Nee<\/td>\n<td>Nee<\/td>\n<td>Nee<\/td>\n<\/tr>\n<tr>\n<td>Licenties verlengen of extra licenties toevoegen<\/td>\n<td>Ja<\/td>\n<td>Ja, tot en met 31 januari 2028 (moderne pakketten)<\/td>\n<td>Ja, tot en met 31 januari 2028<\/td>\n<td>Nee<\/td>\n<td>Nee<\/td>\n<\/tr>\n<tr>\n<td>Beveiligingspatches en bugfixes<\/td>\n<td>Ja<\/td>\n<td>Ja<\/td>\n<td><strong>Nee. Er zijn geen CVE-oplossingen ingebouwd. <\/strong><\/td>\n<td>Nee<\/td>\n<td>Nee<\/td>\n<\/tr>\n<tr>\n<td>Talos-feeds met informatie over cyberdreigingen<\/td>\n<td>Ja<\/td>\n<td>Ja<\/td>\n<td><strong>Ja \u2014 de feeds worden doorgestuurd naar de resolvers<\/strong><\/td>\n<td>Ja<\/td>\n<td>Nee, huurder niet gekoppeld<\/td>\n<\/tr>\n<tr>\n<td>Zelfstandige roaming-client<\/td>\n<td>Ondersteund<\/td>\n<td>Nieuwe registraties zijn sinds 2 april 2025 geblokkeerd<\/td>\n<td>Niet onderhouden<\/td>\n<td>Installatieprogramma van het dashboard verwijderd<\/td>\n<td>Niet ondersteund; bij TLS-fouten wordt de verbinding geopend<\/td>\n<\/tr>\n<tr>\n<td>Anycast DNS-filtering<\/td>\n<td>Afgedwongen<\/td>\n<td>Afgedwongen<\/td>\n<td>Afgedwongen<\/td>\n<td>Afgedwongen<\/td>\n<td><strong>Werkt niet, wordt gedegradeerd naar DNS-monitoring<\/strong><\/td>\n<\/tr>\n<tr>\n<td>Cloudproxy en SWG-inspectie<\/td>\n<td>Actief<\/td>\n<td>Actief<\/td>\n<td>Actief<\/td>\n<td>Actief<\/td>\n<td>Tunnels worden na een respijtperiode van 7 dagen gewist<\/td>\n<\/tr>\n<tr>\n<td>Een TAC-zaak openen<\/td>\n<td>24 uur per dag, 7 dagen per week<\/td>\n<td>24 uur per dag, 7 dagen per week<\/td>\n<td>Alleen operationele configuratie<\/td>\n<td>Voor de resterende looptijd van het contract<\/td>\n<td>Geblokkeerd, recht vervallen<\/td>\n<\/tr>\n<tr>\n<td>Dashboardlogboeken en exporteren<\/td>\n<td>Per licentieniveau<\/td>\n<td>Per licentieniveau<\/td>\n<td>Per licentieniveau<\/td>\n<td>Per licentieniveau<\/td>\n<td>Na 30 dagen definitief verwijderd<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/figure>\n<p>Twee rijen in die tabel zijn belangrijker dan de rest.<\/p>\n<p><strong>Talos blijft werken na het einde van de softwareonderhoudsperiode.<\/strong>  Die mijlpaal betekent het einde van de technische werkzaamheden aan de codebase \u2014 clientreleases, patches voor virtuele appliances, bugfixes. Het betekent niet dat de cloudresolvers geen dreigingsinformatie meer ontvangen. Als uw architectuur bestaat uit DNS-filtering zonder lokale componenten, verandert er op de dag dat de \u2018End of Software Maintenance\u2019 ingaat verrassend weinig. Cisco heeft niet bekendgemaakt of machine learning aan de cloudzijde, zoals detectie via algoritmen voor dynamische domeingeneratie, nog steeds wordt afgestemd op verouderde abonnementen of dat dit is voorbehouden aan Secure Access. Dat is een onbeantwoorde vraag, geen bekend resultaat, en het is de moeite waard om dit rechtstreeks aan uw accountteam te vragen.    <\/p>\n<p><strong>De vervaltermijn loopt stil en onopgemerkt af.<\/strong>  Wanneer een abonnement afloopt, stopt Cisco niet met het omzetten van DNS-verzoeken. De tenant wordt teruggezet naar een onbeheerd DNS-monitoringniveau. Namen worden nog steeds omgezet, het internet werkt, niemand dient een ticket in \u2014 en elk filterbeleid, elke malwareblokkering, elke preventie van botnet-callbacks en elke categoriebeperking wordt uitgeschakeld. Beheerders in het veld hebben gemeld dat ze de afloop pas weken later ontdekten, toen iemand opmerkte dat de beveiligingstelemetrie stil was gevallen. Er is geen storing die u hierop waarschuwt. Dit is het allerbelangrijkste operationele feit over het aflopen van een Umbrella-contract, en het is de reden om de verlengingsdatum te beschouwen als een vaste afspraak in de agenda in plaats van als een formaliteit bij de inkoop. De bredere architecturale versie van dit probleem ligt in <a href=\"<https:><\/https:>&#8220;>de vraag waarom traditionele DNS een blinde vlek is in zero trust<\/a>.      <\/p>\n<p>Als u SIG-pakketten gebruikt, geldt daarvoor een termijn van zeven dagen. IPsec-tunnels en cloud-firewallregels blijven na het verstrijken van deze termijn nog zeven dagen bewaard, maar zijn dan inactief, waardoor het verkeer ongemeten wordt doorgelaten. Op de achtste dag worden de tunnelparameters en de firewallconfiguratie definitief uit de Cisco-cloud verwijderd. Als u een beleidsset daarna wilt herstellen, moet u deze opnieuw opbouwen.   <\/p>\n<h2>Wat uw accountteam zal voorstellen, en hoe u dit moet interpreteren<\/h2>\n<p>Uit veldverslagen van beheerdersgemeenschappen en communicatie met partners komt een consistent patroon naar voren tijdens deze periode, en het is goed om hiervan op de hoogte te zijn v\u00f3\u00f3r de vergadering in plaats van er pas tijdens de vergadering achter te komen. Dit zijn verslagen van praktijkmensen en geen Cisco-beleid. <\/p>\n<p>Het wordt afgeraden om oude Umbrella-SKU\u2019s voor slechts \u00e9\u00e9n jaar te verlengen, en de kortingen hierop zijn aangescherpt, waardoor het verschil tussen verlenging en de overstap naar Secure Access kleiner wordt. Accounts die migreren van Umbrella DNS naar Secure Access DNS Defense zouden naar verluidt 100 promotionele Secure Private Access-licenties ontvangen voor de abonnementsperiode, waardoor ZTNA naast de DNS-verlenging in het landschap wordt ge\u00efntroduceerd. Daarnaast is er een gestage druk in de richting van Enterprise Agreement 3.0-raamovereenkomsten die abonnementen consolideren.  <\/p>\n<p>Dat is allemaal niet ongepast, en de promotieplaatsen kunnen daadwerkelijk nuttig zijn. Het is de moeite waard om voor jezelf duidelijk te maken welke beslissing je neemt: of je DNS-filtering bij dezelfde leverancier wilt behouden, of dat je kiest voor een breder beveiligingsplatform voor de rand van het netwerk. Dat zijn verschillende beslissingen met verschillende tijdschema\u2019s, en in een gesprek over verlenging worden deze vaak op \u00e9\u00e9n hoop gegooid.  <\/p>\n<h2>Exporteer je logbestanden v\u00f3\u00f3r de laatste dag, niet erna<\/h2>\n<p>Dit is het onderdeel dat in vrijwel elk migratieplan wordt over het hoofd gezien, en in een gereguleerde omgeving is het juist dit onderdeel dat tot aansprakelijkheid leidt.<\/p>\n<p>De bewaartermijn bij Umbrella is korter dan de meeste teams aannemen. Voor \u2018Interactive Activity Search\u2019 en \u2018Security Activity\u2019 geldt een limiet van 30 dagen op rollende basis: onbewerkte DNS-verzoeken, firewallverbindingsgebeurtenissen en transacties via de beveiligde webgateway die ouder zijn dan dat, worden uit interactieve zoekopdrachten verwijderd. Geaggregeerde rapportages worden \u00e9\u00e9n kalenderjaar bewaard, maar deze bevatten alleen totalen en top-N-overzichten zonder IP-adressen van klanten, gebruikersnamen van mappen of URL-strings, waardoor ze onbruikbaar zijn voor forensische reconstructie. Een door Cisco beheerde S3-bucket biedt 7, 14 of 30 dagen opslag, en volgens de levenscyclusregels van Cisco worden gegevens na afloop van deze periode definitief verwijderd. Na be\u00ebindiging van het contract worden configuratiegegevens en opgeslagen gegevens gemarkeerd voor verwijdering, waarna ze binnen een jaar na opname volledig worden gewist.    <\/p>\n<p>Vergelijk dat eens met wat de Europese regelgeving voorschrijft. Artikel 23 van de NIS2-richtlijn vereist een vroegtijdige waarschuwing binnen 24 uur nadat een ernstig incident is geconstateerd, een melding van het incident binnen 72 uur en een eindrapport binnen \u00e9\u00e9n maand. Een inbraak waarbij het command-and-control-verkeer al maanden v\u00f3\u00f3r de detectie was begonnen, kan niet worden gereconstrueerd aan de hand van 30 dagen aan logbestanden. DORA verplicht financi\u00eble instellingen om ICT-logbestanden te bewaren die een analyse van de onderliggende oorzaak mogelijk maken tot ver na de periode van 30 dagen, en om contractuele be\u00ebindigingsplannen te hebben die voorzien in gegevensextractie voordat een rekening wordt gesloten. In Belgi\u00eb schrijven de CyFun-maatregelen voor detectie en respons voor dat gebeurtenislogbestanden van edge-beveiligingsinfrastructuur moeten worden gecentraliseerd en gedurende zes tot twaalf maanden moeten worden bewaard.    <\/p>\n<p>Vier dingen die je moet doen v\u00f3\u00f3r je laatste ondersteuningsdag, in deze volgorde:<\/p>\n<ol>\n<li><strong>Verplaats het beheer van logbestanden naar je eigen opslagruimte.<\/strong>  Stel in het Umbrella-dashboard het logboekbeheer in van door Cisco beheerde opslag naar een S3-bucket die eigendom is van de klant. Dit zorgt voor onbeperkte bewaartermijn en een directe koppeling met uw eigen SIEM. <\/li>\n<li><strong>De status van het exportbeleid opvragen via de API.<\/strong>  Beveiligingsbeleid, aangepaste toelatings- en blokkeerlijsten, regels voor het categoriseren van applicaties en omzeilde domeinen. Dit is uw bewijs van wat er wanneer is doorgevoerd, iets waar een auditor om zal vragen nadat de tenant is vertrokken. <\/li>\n<li><strong>Sla het beheerdersauditlogboek op.<\/strong>  Hierin worden administratieve en beleidswijzigingen van \u00e9\u00e9n jaar bijgehouden, die per periode van drie maanden kunnen worden geraadpleegd. Exporteren naar CSV. <\/li>\n<li><strong>Controleer of de syslog-doorsturing van de virtuele appliance werkt.<\/strong>  Als u lokale virtuele machines (VA&#8217;s) gebruikt, controleer dan of deze interne DNS-metadata doorsturen naar uw eigen verzamelaars, in plaats van voor attributie te vertrouwen op rapportage vanuit de cloud.<\/li>\n<\/ol>\n<p>Doe dit ook als je van plan bent om je abonnement te verlengen. De bewaartermijnen gelden ongeacht de fase in de levenscyclus, en een door de klant beheerde opslagruimte kost maar heel weinig in vergelijking met een mislukte audit. <\/p>\n<h2>Argumenten om het tot 2029 uit te zitten<\/h2>\n<p>Een kostenbewuste IT-manager kan een zeer steekhoudend argument aanvoeren om te wachten tot de laatste dag van de ondersteuning, en dat verdient het om serieus in overweging te worden genomen.<\/p>\n<p>Ten eerste: kapitaal en weerstand. Een meerjarige overeenkomst die is gesloten tegen onderhandelde volumetarieven is moeilijk te evenaren bij een overgang buiten de reguliere cyclus, en vroeg migreren betekent dubbel betalen, agenten herinzetten en mensen opnieuw opleiden. Omdat Talos de resolvers blijft voeden, ongeacht de mijlpaal voor softwareonderhoud, blijft het filteren op DNS-niveau effectief tot en met januari 2029 zonder extra kosten.  <\/p>\n<p>Ten tweede: architecturale stabiliteit. De overstap van DNS-filtering naar een volledig SSE- of SASE-platform brengt met zich mee: agents op eindpunten, een rootcertificaat voor decodering dat naar elke truststore wordt gedistribueerd, bypass-lijsten voor gevoelig verkeer en netwerktunnels. Voor een klein team is het een verdedigbare keuze om een bestaande dienst te blijven gebruiken tot het geplande einde van de levensduur, terwijl de markt zich verder ontwikkelt.  <\/p>\n<p>Ten derde is het eindpuntprobleem afzonderlijk aan te pakken. Actieve Umbrella-abonnementen omvatten het recht op Cisco Secure Client met de Umbrella Roaming Security Module zonder extra licentiekosten, zodat u compatibiliteitsproblemen met besturingssystemen op eindpunten kunt oplossen zonder de backend-architectuur aan te raken. <\/p>\n<p>Alle drie gaan op. Het tegenwicht is niet van technische aard, maar betreft de twee data die v\u00f3\u00f3r 2029 liggen en die in de meeste plannen over het hoofd worden gezien. Als u een verouderde SKU gebruikt, is de mogelijkheid tot verlenging in september 2025 gesloten en kan uw personeelsbestand onder dat contract niet meer groeien. En als de producten waar je op vertrouwt App Discovery, de L3\/L4-firewall-add-on of Umbrella for Catalyst SD-WAN omvatten, is er geen vervangend product om naar te migreren. Dit betekent dat het herontwerpwerk er hoe dan ook is, of je er nu in 2026 mee begint of het pas in 2028 ontdekt. Afwachten is een legitiem plan voor een omgeving die uitsluitend DNS gebruikt en op een moderne SKU draait. Voor alle anderen is het een slechter plan, en het loont de moeite om dit verschil vast te stellen voordat de offerte voor de volgende verlenging binnenkomt.     <\/p>\n<h2>Wat moet ik hiermee doen?<\/h2>\n<p>Drie stappen, wat je ook besluit te doen met het platform. Noteer de einddatum van de verlenging in de agenda, niet de einddatum van de verkoop, want dat is de datum waarop de opties aflopen. Zet de export van logbestanden dit kwartaal over naar je eigen opslagruimte. En controleer of er iets is waarvan je afhankelijk bent en dat in de rijen \u2018geen vervanging beschikbaar\u2019 staat, want dat bepaalt of je een migratie of een herontwerp moet plannen.   <\/p>\n<p>Als u zich afvraagt wat er daarna komt, hebben we de vergelijking op twee manieren uitgewerkt: <a href=\"<https:><\/https:>&#8220;>de migratietrajecten die in 2026 beschikbaar zijn<\/a> voor de opties op hoog niveau, en <a href=\"<https:><\/https:>&#8220;>een vervangingsplan van 60 dagen<\/a> voor de reeks zelf. Voor de meer specifieke vraag wat DNS-laagfiltering zou moeten kosten en omvatten op middelgrote schaal, zie <a href=\"<https:><\/https:>&#8220;>onze gids over DNS-filtering<\/a>, en voor de specifieke vraag over \u201eDNS-first\u201c versus het volledige platform, zie <a href=\"<https:><\/https:>&#8220;>deze vergelijking<\/a>. Als de functie die u daadwerkelijk probeert te vervangen selectieve proxying is, laat <a href=\"<https:><\/https:>&#8220;>de tijdlijn van Intelligent Proxy<\/a> zien waar die functionaliteit naartoe is gegaan.  <\/p>\n<p>Jimber vervangt de DNS-filtering en de beveiligde webgateway op \u00e9\u00e9n in de EU gehost platform, met logboekregistratie waarover u zelf de controle hebt in plaats van logboekregistratie die u voor 30 dagen huurt. <a href=\"<https:><\/https:>&#8220;>Boek een demo<\/a>, of <a href=\"<https:><\/https:>&#8220;>neem contact met ons op<\/a> als u eerst uw specifieke SKU\u2019s en data wilt doornemen.<\/p>\n<h2>Veelgestelde vragen<\/h2>\n<h3>Wat is het verschil tussen \u2018End of Sale\u2019 en \u2018End of Life\u2019 bij Cisco Umbrella?<\/h3>\n<p>&#8216;End of Sale&#8217; is de datum waarop Cisco stopt met de verkoop van een pakket; bestaande contracten lopen gewoon door met volledige service en ondersteuning. &#8216;End of Life&#8217; \u2013 in de terminologie van Cisco ook wel de &#8216;Last Day of Support&#8217; genoemd \u2013 is het moment waarop het product wordt stopgezet: accounts worden gedeactiveerd, dashboards worden buiten gebruik gesteld en TAC-cases worden geweigerd. Tussen deze twee data zitten jaren.  <\/p>\n<h3>Wanneer is de uitverkoopdatum van Cisco Umbrella?<\/h3>\n<p>De huidige Umbrella DNS Security- en SIG-pakketten worden op 31 januari 2027 uit de verkoop gehaald, zoals op 1 september 2026 is aangekondigd. Oudere pakketten die onder bulletin EOL15688 zijn uitgefaseerd \u2014 Insights, Platform, Professional en andere \u2014 zijn al eerder, op 30 september 2025, uit de verkoop gehaald. <\/p>\n<h3>Wat is de laatste dag waarop ondersteuning wordt geboden voor Cisco Umbrella DNS en SIG?<\/h3>\n<p>31 januari 2029 voor de huidige DNS- en SIG-pakketten. Oudere pakketten die onder bulletin EOL15688 vallen, blijven tot 30 september 2030 beschikbaar, wat later is; een oudere SKU kan dus qua ondersteuning langer meegaan dan een moderne, ook al is deze al eerder uit de verkoop gehaald. <\/p>\n<h3>Wordt de internettoegang stopgezet als onze Umbrella-licentie verloopt?<\/h3>\n<p>Nee, en dat is juist het risico. Cisco degradeert de klant naar een onbeheerd DNS-monitoringniveau. Domeinnamen worden nog steeds omgezet en het surfen werkt nog steeds, maar alle filtering, het blokkeren van malware, het voorkomen van botnet-callbacks en het afdwingen van categorie\u00ebn zijn uitgeschakeld. Er is niets zichtbaar defect, waardoor een dergelijke tekortkoming wekenlang onopgemerkt kan blijven.   <\/p>\n<h3>Kunnen we Cisco Umbrella verlengen na de datum waarop de verkoop wordt be\u00ebindigd?<\/h3>\n<p>Voor de huidige DNS- en SIG-pakketten geldt: ja, tot en met 31 januari 2028, en u kunt tijdens die periode extra licenties toevoegen, mits de looptijd uiterlijk op 31 januari 2029 afloopt. Voor verouderde pakketten die onder EOL15688 zijn stopgezet, geldt dit niet: de datum voor het einde van de verkoop en het einde van de verlenging waren dezelfde, namelijk 30 september 2025. <\/p>\n<h3>Worden meerjarige Umbrella-contracten ook na het einde van de verkoop nog nagekomen?<\/h3>\n<p>Ja. Een abonnement dat v\u00f3\u00f3r de be\u00ebindiging van de verkoop is afgesloten, loopt de volledige betaalde looptijd uit met alle rechten, toegang tot de TAC en cloudinspectie, tot en met de laatste dag van ondersteuning. In Cisco Commerce Workspace kunt u geen einddatum voor de looptijd selecteren die na die laatste ondersteuningsdatum ligt.  <\/p>\n<h3>Wat is de opvolger van de Cisco Umbrella Roaming Client?<\/h3>\n<p>Cisco Secure Client met de Umbrella Roaming Security Module, inbegrepen zonder extra licentiekosten bij een actief abonnement. De ondersteuning voor de standalone client is op 2 april 2025 be\u00ebindigd en vanaf die datum is het registreren van nieuwe apparaten geblokkeerd, waardoor machines waarop een nieuwe image is ge\u00efnstalleerd de oude agent niet meer kunnen registreren. <\/p>\n<h3>Hoe lang bewaart Umbrella activiteitslogboeken?<\/h3>\n<p>Het zoeken naar interactieve activiteiten is beperkt tot een voortschrijdende periode van 30 dagen. Geaggregeerde rapportages worden een jaar lang bewaard, maar zonder IP-adressen van klanten, gebruikersnamen of URL-strings. Door Cisco beheerde S3-opslag biedt een bewaartermijn van 7, 14 of 30 dagen. Alleen een S3-bucket die eigendom is van de klant biedt onbeperkte opslagduur.   <\/p>\n<h3>Wat gebeurt er met de firewallregels en tunnels van Umbrella wanneer een contract afloopt?<\/h3>\n<p>Voor SIG-pakketten blijven IPsec-tunnels en cloud-firewallregels na het verstrijken van de geldigheidsduur nog zeven dagen behouden, maar zijn ze inactief; het verkeer wordt dan zonder controle doorgelaten. Na die zeven dagen worden de tunnelparameters en de firewallconfiguratie definitief uit de cloud van Cisco verwijderd en moeten ze helemaal opnieuw worden opgezet. <\/p>\n<h3>Wordt de dreigingsinformatie van Talos stopgezet na het einde van het softwareonderhoud?<\/h3>\n<p>Nee. Die mijlpaal betekent dat de technische werkzaamheden aan de codebase worden stopgezet: het verhelpen van bugs, het uitbrengen van clientversies en het uitbrengen van patches voor virtuele apparaten. Talos blijft dreigingsinformatie doorsturen naar de Anycast-resolvers voor actieve abonnementen. Cisco heeft niet bekendgemaakt of de machine learning-modellen in de cloud nog steeds zijn afgestemd op verouderde abonnementen.   <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Met \u2018Einde van de verkoop\u2019 worden aankopen stopgezet, met \u2018Laatste dag van ondersteuning\u2019 wordt de tenant be\u00ebindigd. Bij elke Umbrella-pakketdatum wordt uitgelegd wat er bij elke mijlpaal stopt en waarom de verlenging mislukt. <\/p>\n","protected":false},"author":3,"featured_media":14775,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[2],"tags":[],"class_list":["post-14779","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ongecategoriseerd"],"acf":[],"_links":{"self":[{"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/posts\/14779","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/comments?post=14779"}],"version-history":[{"count":1,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/posts\/14779\/revisions"}],"predecessor-version":[{"id":14792,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/posts\/14779\/revisions\/14792"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/media\/14775"}],"wp:attachment":[{"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/media?parent=14779"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/categories?post=14779"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/tags?post=14779"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}