{"id":14800,"date":"2026-09-21T09:00:13","date_gmt":"2026-09-21T07:00:13","guid":{"rendered":"https:\/\/jimber.io\/?p=14800"},"modified":"2026-09-21T09:00:13","modified_gmt":"2026-09-21T07:00:13","slug":"einde-levensduur-sonicwall-alle-tz-nsa-en-sma-modellen-met-het-maximum-voor-sonicos","status":"publish","type":"post","link":"https:\/\/jimber.io\/nl\/blog\/einde-levensduur-sonicwall-alle-tz-nsa-en-sma-modellen-met-het-maximum-voor-sonicos\/","title":{"rendered":"Einde levensduur SonicWall: alle TZ-, NSA- en SMA-modellen, met het maximum voor SonicOS"},"content":{"rendered":"<p><strong>Twaalf SonicWall-modellen bereiken op 1 oktober 2026 het einde van de ondersteuning, nadat de TZ 400, TZ 600, NSA 3600 en NSA 3650 op 1 augustus al waren uitgelopen. Alle apparaten van Generatie 6 en 6.5 blijven permanent beperkt tot SonicOS 6.5.4.x, omdat de processorarchitectuur SonicOS 7 niet kan draaien. Hieronder vindt u de volledige modeltabellen, de firmware-limiet en het overzicht van beveiligingslekken.<\/strong><\/p>\n<p>Als je dit leest omdat je een offerte voor verlenging hebt ontvangen met een toeslag, of omdat een supportaanvraag is afgewezen, is de datum die je nodig hebt waarschijnlijk 1 oktober 2026. Dit geldt voor twaalf SonicWall-modellen: de SOHO 250 en SOHO 250W, de TZ 350, TZ 500 en hun draadloze varianten, de NSA 4600, 5600 en 6600, en de NSa 4650, 5650 en 6650. De voorgaande golf is al een feit: voor de TZ 400, de TZ 600 en de NSa 3650 is de ondersteuning op 1 augustus 2026 be\u00ebindigd.<\/p>\n<p>Op elke pagina van een wederverkoper wordt u nu een opvolger-SKU aangeboden. Wat bijna niemand uitlegt, is de tweede beperking, die voor deze apparaten doorslaggevender is dan de datum: de hardware kan het huidige besturingssysteem niet draaien en zal dat ook nooit kunnen. Een firewall van de 6e generatie wacht niet op een firmware-update. Die is architectonisch gezien uitgesloten. Juist dat onderscheid zorgt ervoor dat \u201ede volgende firewall kopen\u201c niet langer een administratieve klus is, maar een beslissing die tien minuten nadenken waard is.<\/p>\n<p>Op deze pagina vind je de volledige modeltabel, het SonicOS-maximum per generatie, wat er daadwerkelijk stopt bij het einde van de ondersteuning, en het overzicht van beveiligingslekken \u2014 weergegeven als datums, zonder opsmuk. Jimber verkoopt een alternatief voor edge-apparaten, dus houd daar rekening mee bij het lezen van de laatste twee paragrafen. De tabellen daarboven zijn de cijfers van SonicWall zelf.<\/p>\n<h2>Wat elke mijlpaal in de levenscyclus van SonicWall inhoudt<\/h2>\n<p>SonicWall hanteert een uitfaseringsproces met vijf fasen, waarvan de namen niet voor zichzelf spreken. De \u2018Last Order Day\u2019 is de uiterste datum waarop het model nog kan worden aangeschaft. In de \u2018Active Retirement Mode\u2019 wordt de productie stopgezet, maar kunnen ondersteuningscontracten nog steeds worden afgesloten en worden er nog steeds bugfixes uitgebracht. In de \u2018Limited Retirement Mode\u2019 wordt de ontwikkeling van nieuwe functies stopgezet, waarbij codewijzigingen worden beperkt tot kritieke bugfixes en ernstige beveiligingsproblemen. Bij \u2018End of Support\u2019 worden technische ondersteuning, firmware-ontwikkeling en vervanging onder garantie be\u00ebindigd. Een vijfde fase, \u2018Deactivation\u2019, bestaat alleen voor de SMA 100-serie.<\/p>\n<p>Twee daarvan zijn in de praktijk belangrijker dan de andere.<\/p>\n<p><strong>In de \u2018Limited Retirement Mode\u2019 stopt een apparaat met het ontvangen van verbeteringen.<\/strong> Deze fase begint twee jaar na de \u2018Active Retirement Mode\u2019 en duurt drie jaar. Alle apparaten uit de Generation 6- en 6.5-serie waarvan de ondersteuning in 2026 afloopt, zijn in 2023 of 2024 in de beperkte uitfaseringsmodus terechtgekomen. Deze apparaten hebben al jaren geen functionele wijzigingen meer ondergaan en het onderhoud aan de code is beperkt tot uitsluitend kritieke problemen.<\/p>\n<p><strong>De laatste besteldag voor de 1-jarige ondersteuning is de daadwerkelijke deadline.<\/strong> Deze valt twaalf maanden v\u00f3\u00f3r het einde van de ondersteuning en is de uiterste datum waarop een ondersteuningscontract nog kan worden afgesloten. Zodra deze datum is verstreken, is er geen mogelijkheid meer om de dekking te verlengen, tegen welke prijs dan ook. Voor de modellen die op 1 oktober 2026 uit de handel worden genomen, was die datum 30 september 2025 \u2014 die is al verstreken. Als u toen geen laatste contract hebt afgesloten, loopt het apparaat nu al zonder dekking, niet pas in oktober.<\/p>\n<h2>Alle SonicWall TZ- en SOHO-modellen, met hun data<\/h2>\n<p>gesorteerd op einde ondersteuning, van vroeg naar laat. De generatie wordt expliciet vermeld omdat de modelnummering van SonicWall zich over verschillende generaties herhaalt: een TZ 300 en een TZ 370 behoren niet tot dezelfde productfamilie, en een TZ 400 is geen kleinere versie van de TZ 470.<\/p>\n<p><em>Laatst gecontroleerd: september 2026.<\/em><\/p>\n<figure class=\"wp-block-table\">\n<table>\n<thead>\n<tr>\n<th>Model<\/th>\n<th>Gen<\/th>\n<th>Laatste besteldag<\/th>\n<th>1 jaar ondersteuning LOD<\/th>\n<th>Einde van de ondersteuning<\/th>\n<th>Laatste ondersteunde versie van SonicOS<\/th>\n<th>Aangewezen opvolger<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>TZ 300 \/ TZ 300W<\/td>\n<td>Gen. 6<\/td>\n<td>22 januari 2020<\/td>\n<td>22 januari 2024<\/td>\n<td>23 januari 2025<\/td>\n<td>SonicOS 6.5.4.14<\/td>\n<td>TZ 370 \/ TZ 370W<\/td>\n<\/tr>\n<tr>\n<td>SOHO<\/td>\n<td>Gen 6<\/td>\n<td>22 januari 2020<\/td>\n<td>15 april 2025<\/td>\n<td>16 april 2026<\/td>\n<td>SonicOS 6.5.x<\/td>\n<td>TZ 80 \/ TZ 280<\/td>\n<\/tr>\n<tr>\n<td>SOHOW<\/td>\n<td>Gen 6<\/td>\n<td>15 april 2022<\/td>\n<td>15 april 2025<\/td>\n<td>16 april 2026<\/td>\n<td>SonicOS 6.5.x<\/td>\n<td>TZ 280 W<\/td>\n<\/tr>\n<tr>\n<td>TZ 300P<\/td>\n<td>Gen 6<\/td>\n<td>15 april 2022<\/td>\n<td>15 april 2025<\/td>\n<td>16 april 2026<\/td>\n<td>SonicOS 6.5.4.14<\/td>\n<td>TZ 280P \/ TZ 370<\/td>\n<\/tr>\n<tr>\n<td>TZ 400<\/td>\n<td>Gen 6<\/td>\n<td>15 april 2022<\/td>\n<td>31 juli 2025<\/td>\n<td>1 augustus 2026<\/td>\n<td>SonicOS 6.5.4.14<\/td>\n<td>TZ 470 \/ TZ 480<\/td>\n<\/tr>\n<tr>\n<td>TZ 400 W<\/td>\n<td>Gen 6<\/td>\n<td>31 juli 2021<\/td>\n<td>31 juli 2025<\/td>\n<td>1 augustus 2026<\/td>\n<td>SonicOS 6.5.4.14<\/td>\n<td>TZ 470W \/ TZ 480W<\/td>\n<\/tr>\n<tr>\n<td>TZ 600 \/ TZ 600P<\/td>\n<td>Gen 6<\/td>\n<td>15 april 2022<\/td>\n<td>31 juli 2025<\/td>\n<td>1 augustus 2026<\/td>\n<td>SonicOS 6.5.4.14<\/td>\n<td>TZ 670<\/td>\n<\/tr>\n<tr>\n<td>SOHO 250<\/td>\n<td>Gen. 6<\/td>\n<td>31 juli 2021<\/td>\n<td>30 september 2025<\/td>\n<td>1 oktober 2026<\/td>\n<td>SonicOS 6.5.x<\/td>\n<td>TZ 270 \/ TZ 280<\/td>\n<\/tr>\n<tr>\n<td>SOHO 250 W<\/td>\n<td>Gen 6<\/td>\n<td>31 juli 2021<\/td>\n<td>30 september 2025<\/td>\n<td>1 oktober 2026<\/td>\n<td>SonicOS 6.5.x<\/td>\n<td>TZ 270W \/ TZ 280W<\/td>\n<\/tr>\n<tr>\n<td>TZ 350 \/ TZ 350W<\/td>\n<td>Gen 6<\/td>\n<td>15 april 2022<\/td>\n<td>30 september 2025<\/td>\n<td>1 oktober 2026<\/td>\n<td>SonicOS 6.5.4.14<\/td>\n<td>TZ 370 \/ TZ 370W<\/td>\n<\/tr>\n<tr>\n<td>TZ 500 \/ TZ 500W<\/td>\n<td>Gen 6<\/td>\n<td>15 april 2022<\/td>\n<td>30 september 2025<\/td>\n<td>1 oktober 2026<\/td>\n<td>SonicOS 6.5.4.14<\/td>\n<td>TZ 570 \/ TZ 570W<\/td>\n<\/tr>\n<tr>\n<td>TZ 270 \/ TZ 270W<\/td>\n<td>Gen. 7<\/td>\n<td>30 juni 2026<\/td>\n<td>Nog niet bekendgemaakt<\/td>\n<td>Nog niet bekendgemaakt<\/td>\n<td>SonicOS 7.x<\/td>\n<td>TZ 280 \/ TZ 280W<\/td>\n<\/tr>\n<tr>\n<td>TZ 470 \/ TZ 470W<\/td>\n<td>Gen. 7<\/td>\n<td>30 juni 2026<\/td>\n<td>Nog niet bekendgemaakt<\/td>\n<td>Nog niet bekendgemaakt<\/td>\n<td>SonicOS 7.x<\/td>\n<td>TZ 480 \/ TZ 480W<\/td>\n<\/tr>\n<tr>\n<td>TZ 370 \/ TZ 370W<\/td>\n<td>Gen. 7<\/td>\n<td>Actieve productie<\/td>\n<td>\u2014<\/td>\n<td>\u2014<\/td>\n<td>SonicOS 7.x<\/td>\n<td>\u2014<\/td>\n<\/tr>\n<tr>\n<td>TZ 570 \/ TZ 570W \/ TZ 570P<\/td>\n<td>Gen. 7<\/td>\n<td>Actieve productie<\/td>\n<td>\u2014<\/td>\n<td>\u2014<\/td>\n<td>SonicOS 7.x<\/td>\n<td>\u2014<\/td>\n<\/tr>\n<tr>\n<td>TZ 670<\/td>\n<td>Gen 7<\/td>\n<td>Actieve productie<\/td>\n<td>\u2014<\/td>\n<td>\u2014<\/td>\n<td>SonicOS 7.x<\/td>\n<td>\u2014<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/figure>\n<p>Bron: De productlevenscyclusoverzichten van SonicWall en de afzonderlijke kennisgevingen inzake het einde van de ondersteuning op het productinformatieportaal van SonicWall. De aankondiging van de laatste aankoopdatum voor de TZ 270 en TZ 470 volgde op de lancering van de 8e generatie TZ 280 en TZ 480 in augustus 2025; SonicWall heeft de &#8216;Last Order Day&#8217; voor deze twee modellen bekendgemaakt, maar niet de daaropvolgende mijlpalen, waardoor in die cellen \u2018niet aangekondigd\u2019 staat in plaats van een schatting.<\/p>\n<p>Een correctie die het waard is om expliciet te vermelden, omdat deze op blogs van wederverkopers de ronde doet: de TZ 370, TZ 570 en TZ 670 zijn <em>niet<\/em> in de \u201eLast Time Buy\u201d-status terechtgekomen. Ze worden nog steeds actief gedistribueerd en er wordt nog steeds actief aan de firmware gewerkt.<\/p>\n<h2>Alle NSA-, NSa-, NSsp- en SuperMassive-modellen, met de bijbehorende data<\/h2>\n<p>, de mid-range- en enterprise-firewalls van SonicWall, worden tussen februari en oktober 2026 in vijf fasen uit de handel genomen. De SuperMassive 9200 tot en met 9800 zijn als eerste aan de beurt, gevolgd door de NSa 9250, 9450 en 9650, de NSa 2650, de NSA 3600 en NSa 3650, en ten slotte de NSA 4600 tot en met 6600 samen met de NSa 4650 tot en met 6650. Ze zijn allemaal beperkt tot SonicOS 6.5.4.x.<\/p>\n<p><em>Laatst gecontroleerd: september 2026.<\/em><\/p>\n<figure class=\"wp-block-table\">\n<table>\n<thead>\n<tr>\n<th>Model<\/th>\n<th>Gen<\/th>\n<th>Laatste besteldag<\/th>\n<th>1 jaar ondersteuning LOD<\/th>\n<th>Einde van de ondersteuning<\/th>\n<th>Laatste ondersteunde versie van SonicOS<\/th>\n<th>Aangewezen opvolger<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>NSA 2600<\/td>\n<td>Gen 6<\/td>\n<td>17 april 2018<\/td>\n<td>17 april 2022<\/td>\n<td>18 april 2023<\/td>\n<td>SonicOS 6.5.4.x<\/td>\n<td>NSa 2650 \/ NSa 2700<\/td>\n<\/tr>\n<tr>\n<td>SuperMassive 9200 \/ 9400 \/ 9800<\/td>\n<td>Gen 6<\/td>\n<td>19 februari 2022<\/td>\n<td>19 februari 2025<\/td>\n<td>20 februari 2026<\/td>\n<td>SonicOS 6.5.4.x<\/td>\n<td>NSsp 10700 \/ NSsp 11700<\/td>\n<\/tr>\n<tr>\n<td>NSa 9250<\/td>\n<td>Gen. 6:5<\/td>\n<td>15 april 2022<\/td>\n<td>15 april 2025<\/td>\n<td>16 april 2026<\/td>\n<td>SonicOS 6.5.4.13<\/td>\n<td>NSa 3800 \/ NSa 4800<\/td>\n<\/tr>\n<tr>\n<td>NSa 9450<\/td>\n<td>Gen. 6:5<\/td>\n<td>15 april 2022<\/td>\n<td>15 april 2025<\/td>\n<td>16 april 2026<\/td>\n<td>SonicOS 6.5.4.13<\/td>\n<td>NSa 4800 \/ NSa 5800<\/td>\n<\/tr>\n<tr>\n<td>NSa 9650<\/td>\n<td>Gen. 6:5<\/td>\n<td>15 april 2022<\/td>\n<td>15 april 2025<\/td>\n<td>16 april 2026<\/td>\n<td>SonicOS 6.5.4.13<\/td>\n<td>NSa 5800 \/ NSa 6800<\/td>\n<\/tr>\n<tr>\n<td>NSa 2650<\/td>\n<td>Gen. 6:5<\/td>\n<td>15 april 2022<\/td>\n<td>30 april 2025<\/td>\n<td>1 mei 2026<\/td>\n<td>SonicOS 6.5.4.13<\/td>\n<td>NSa 2700 \/ NSa 2800<\/td>\n<\/tr>\n<tr>\n<td>NSA 3600<\/td>\n<td>Gen 6<\/td>\n<td>2 maart 2021<\/td>\n<td>31 juli 2025<\/td>\n<td>1 augustus 2026<\/td>\n<td>SonicOS 6.5.4.x<\/td>\n<td>NSa 3700 \/ NSa 3800<\/td>\n<\/tr>\n<tr>\n<td>NSa 3650<\/td>\n<td>Gen. 6:5<\/td>\n<td>15 april 2022<\/td>\n<td>31 juli 2025<\/td>\n<td>1 augustus 2026<\/td>\n<td>SonicOS 6.5.4.13<\/td>\n<td>NSa 3700 \/ NSa 3800<\/td>\n<\/tr>\n<tr>\n<td>NSA 4600<\/td>\n<td>Gen 6<\/td>\n<td>2 maart 2021<\/td>\n<td>30 september 2025<\/td>\n<td>1 oktober 2026<\/td>\n<td>SonicOS 6.5.4.x<\/td>\n<td>NSa 4700 \/ NSa 4800<\/td>\n<\/tr>\n<tr>\n<td>NSA 5600<\/td>\n<td>Gen 6<\/td>\n<td>2 maart 2021<\/td>\n<td>30 september 2025<\/td>\n<td>1 oktober 2026<\/td>\n<td>SonicOS 6.5.4.x<\/td>\n<td>NSa 5700 \/ NSa 5800<\/td>\n<\/tr>\n<tr>\n<td>NSA 6600<\/td>\n<td>Gen 6<\/td>\n<td>2 mei 2021<\/td>\n<td>30 september 2025<\/td>\n<td>1 oktober 2026<\/td>\n<td>SonicOS 6.5.4.x<\/td>\n<td>NSa 6700 \/ NSa 6800<\/td>\n<\/tr>\n<tr>\n<td>NSa 4650<\/td>\n<td>Gen 6,5<\/td>\n<td>15 april 2022<\/td>\n<td>30 september 2025<\/td>\n<td>1 oktober 2026<\/td>\n<td>SonicOS 6.5.4.13<\/td>\n<td>NSa 4700 \/ NSa 4800<\/td>\n<\/tr>\n<tr>\n<td>NSa 5650<\/td>\n<td>Gen. 6:5<\/td>\n<td>15 april 2022<\/td>\n<td>30 september 2025<\/td>\n<td>1 oktober 2026<\/td>\n<td>SonicOS 6.5.4.13<\/td>\n<td>NSa 5700 \/ NSa 5800<\/td>\n<\/tr>\n<tr>\n<td>NSa 6650<\/td>\n<td>Gen. 6:5<\/td>\n<td>15 april 2022<\/td>\n<td>30 september 2025<\/td>\n<td>1 oktober 2026<\/td>\n<td>SonicOS 6.5.4.13<\/td>\n<td>NSa 6700 \/ NSa 6800<\/td>\n<\/tr>\n<tr>\n<td>NSa 2700<\/td>\n<td>Gen. 7<\/td>\n<td>31 oktober 2025<\/td>\n<td>31 oktober 2029<\/td>\n<td>1 november 2030<\/td>\n<td>SonicOS 7.x<\/td>\n<td>NSa 2800<\/td>\n<\/tr>\n<tr>\n<td>NSa 3700<\/td>\n<td>Gen. 7<\/td>\n<td>31 oktober 2025<\/td>\n<td>31 oktober 2029<\/td>\n<td>1 november 2030<\/td>\n<td>SonicOS 7.x<\/td>\n<td>NSa 3800<\/td>\n<\/tr>\n<tr>\n<td>NSa 4700<\/td>\n<td>Gen. 7<\/td>\n<td>Actieve productie<\/td>\n<td>\u2014<\/td>\n<td>\u2014<\/td>\n<td>SonicOS 7.x<\/td>\n<td>NSa 4800<\/td>\n<\/tr>\n<tr>\n<td>NSa 5700<\/td>\n<td>Gen. 7<\/td>\n<td>Actieve productie<\/td>\n<td>\u2014<\/td>\n<td>\u2014<\/td>\n<td>SonicOS 7.x<\/td>\n<td>NSa 5800<\/td>\n<\/tr>\n<tr>\n<td>NSa 6700<\/td>\n<td>Gen. 7<\/td>\n<td>Actieve productie<\/td>\n<td>\u2014<\/td>\n<td>\u2014<\/td>\n<td>SonicOS 7.x<\/td>\n<td>NSa 6800<\/td>\n<\/tr>\n<tr>\n<td>NSsp 10700 \/ NSsp 11700<\/td>\n<td>Gen. 7<\/td>\n<td>Actieve productie<\/td>\n<td>\u2014<\/td>\n<td>\u2014<\/td>\n<td>SonicOS 7.x<\/td>\n<td>\u2014<\/td>\n<\/tr>\n<tr>\n<td>NSsp 13700 \/ NSsp 15700<\/td>\n<td>Gen. 7<\/td>\n<td>Actieve productie<\/td>\n<td>\u2014<\/td>\n<td>\u2014<\/td>\n<td>SonicOS 7.x<\/td>\n<td>\u2014<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/figure>\n<p>Let op de NSA 3600 en de NSA 3650 in aangrenzende rijen. Ze hebben alleen dezelfde datum waarop de ondersteuning afloopt gemeen \u2014 verder verschillen ze in generatie, firmwareversie en chip. Hetzelfde geldt voor de 4600\/4650-, 5600\/5650- en 6600\/6650-paren. Het lezen van de verkeerde rij is de meest voorkomende fout in deze tabel.<\/p>\n<h2>De SMA-apparaten, en het apparaat dat is uitgeschakeld<\/h2>\n<p>, behoren tot de reeks producten voor externe toegang van SonicWall en bevinden zich in drie verschillende statussen. De ondersteuning voor de SMA 200 en SMA 400 is op 1 september 2021 be\u00ebindigd. De SMA 210, 410 en 500v zijn niet alleen uit de handel genomen, maar op 31 oktober 2025 ook daadwerkelijk uitgeschakeld. Alleen het SMA 1000-platform \u2014 de 6210, 7210 en 8200v \u2014 wordt nog geproduceerd.<\/p>\n<p><em>Laatst gecontroleerd: september 2026.<\/em><\/p>\n<figure class=\"wp-block-table\">\n<table>\n<thead>\n<tr>\n<th>Model<\/th>\n<th>Platform<\/th>\n<th>Laatste besteldag<\/th>\n<th>Einde van de ondersteuning<\/th>\n<th>Laatste ondersteunde besturingssysteem<\/th>\n<th>Aangewezen opvolger<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>SMA 200 \/ SMA 400<\/td>\n<td>Gen 5<\/td>\n<td>31 augustus 2016<\/td>\n<td>1 september 2021<\/td>\n<td>SMA OS 9.x<\/td>\n<td>SMA 210 \/ SMA 410<\/td>\n<\/tr>\n<tr>\n<td>SMA 210 \/ SMA 410 \/ SMA 500 V<\/td>\n<td>Gen. 7<\/td>\n<td>31 oktober 2024<\/td>\n<td>31 oktober 2025 (gedeactiveerd)<\/td>\n<td>SMA OS 10.2.2.1<\/td>\n<td>Cloud Secure Edge<\/td>\n<\/tr>\n<tr>\n<td>SMA 6200 \/ SMA 7200<\/td>\n<td>SMA 1000<\/td>\n<td>Gepensioneerd<\/td>\n<td>Gepensioneerd<\/td>\n<td>SMA OS 12.x<\/td>\n<td>SMA 6210 \/ SMA 7210<\/td>\n<\/tr>\n<tr>\n<td>SMA 6210 \/ SMA 7210 \/ SMA 8200v<\/td>\n<td>SMA 1000<\/td>\n<td>Actieve productie<\/td>\n<td>\u2014<\/td>\n<td>SMA OS 12.4+<\/td>\n<td>\u2014<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/figure>\n<p>De SMA 100-rij is de enige vermelding in dit hele artikel waarbij een leverancier niet alleen de ondersteuning voor een product heeft stopgezet, maar het product ook actief heeft uitgeschakeld. SonicWall heeft de datum voor het einde van de ondersteuning vervroegd en op 31 oktober 2025 via centrale licentiebeheer een uitschakeling afgedwongen, nadat uit CVE-2025-40596 en CVE-2025-40597 was gebleken dat het platform niet meer betrouwbaar kon worden beveiligd. We hebben de gevolgen hiervan apart behandeld in <a href=\"<https:><\/https:>&#8220;>het artikel over de permanente uitschakeling van de SonicWall SMA 100-serie<\/a>.<\/p>\n<h2>Waarom een firewall van de 6e generatie nooit SonicOS 7 kan draaien<\/h2>\n<p>SonicWall-apparaten van generatie 6 en 6.5 kunnen niet worden ge\u00fcpgraded naar SonicOS 7.x of 8.x, en geen enkele toekomstige release zal daar verandering in brengen. De beperking zit hem in de processor: SonicOS 6.5 draait op Cavium OCTEON-netwerkprocessors die gebruikmaken van de MIPS-instructieset, terwijl SonicOS 7 opnieuw is ontwikkeld als een gecontaineriseerde Linux-kern voor x86-64. Het verschil is van architectonische aard en heeft niets te maken met het beleid van de leverancier.<\/p>\n<p>Dit is de vraag die de bovenste zoekresultaten niet beantwoorden, en het is juist deze vraag die bepaalt of een vernieuwing neerkomt op een vervanging van gelijkwaardige onderdelen of op een wijziging van de architectuur. Hieronder volgt waar de verschillende varianten daadwerkelijk van elkaar verschillen.<\/p>\n<figure class=\"wp-block-table\">\n<table>\n<thead>\n<tr>\n<th>Kenmerk<\/th>\n<th>SonicOS 6.5<\/th>\n<th>SonicOS 7.x<\/th>\n<th>SonicOS 8.x<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Hardwaregeneraties<\/td>\n<td>Gen 5, Gen 6, Gen 6.5<\/td>\n<td>Gen 7-hardware en NSv<\/td>\n<td>Gen 8-hardware (TZ 80\/280\/480, NSa 2800 en hoger)<\/td>\n<\/tr>\n<tr>\n<td>Microarchitectuur<\/td>\n<td>32-bits en 64-bits MIPS (Cavium OCTEON)<\/td>\n<td>x86-64 multi-core met speciale ASIC&#8217;s<\/td>\n<td>De volgende generatie gedistribueerde x86-64 multi-core<\/td>\n<\/tr>\n<tr>\n<td>Kernel<\/td>\n<td>Eigen realtime besturingssysteem<\/td>\n<td>Modulaire, op Linux gebaseerde kerncontainer<\/td>\n<td>Gehard microkernel met ge\u00efsoleerde daemons<\/td>\n<\/tr>\n<tr>\n<td>Firmware-onderhoud<\/td>\n<td>Bevroren in beperkte rustmodus<\/td>\n<td>Onderhoud van actieve functies en beveiliging<\/td>\n<td>Actieve strategische engineeringdoelstelling<\/td>\n<\/tr>\n<tr>\n<td>Beleidsmodel<\/td>\n<td>Zone-naar-zone-matrix<\/td>\n<td>Unified Policy Mode en Classic Mode<\/td>\n<td>Uniforme contextuele beleidsarchitectuur<\/td>\n<\/tr>\n<tr>\n<td>Identiteit<\/td>\n<td>Verouderde LDAP, RADIUS, statische TOTP<\/td>\n<td>Native SAML 2.0 vanaf 7.2.0<\/td>\n<td>Ingebouwde cloudidentiteit, SAML 2.0, FIDO2<\/td>\n<\/tr>\n<tr>\n<td>Centraal beheer<\/td>\n<td>Oude GMS (ondersteuning eindigt op 30 september 2026)<\/td>\n<td>NSM 3.0 \/ 4.x SaaS en on-premises<\/td>\n<td>Cloud-native NSM Zero-Touch 2.0<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/figure>\n<p>Hieruit vloeien drie gevolgen voort, die eerder praktisch dan theoretisch van aard zijn.<\/p>\n<p><strong>Geen native SAML.<\/strong> SonicWall heeft pas in release 7.2.0 native SAML 2.0 aan SonicOS toegevoegd. Een firewall van generatie 6 of 6.5 die SSL-VPN-gebruikers authentificeert, beschikt alleen over LDAP- en RADIUS-pass-through en verder niets, wat betekent dat er geen voorwaardelijke toegang en geen modern identiteitsproviderbeleid op uw laag voor externe toegang beschikbaar is.<\/p>\n<p><strong>Na 30 september 2026 is er geen beheerplatform meer beschikbaar.<\/strong> Het Global Management System van SonicWall is op 5 mei 2025 in de \u2018Active Retirement Mode\u2019 gegaan en de ondersteuning eindigt op 30 september 2026. Analytics On-Prem volgt, met 31 januari 2026 als laatste besteldatum en 31 januari 2028 als einde van de ondersteuning. De opvolger is Network Security Manager, dat weliswaar Generation 6-apparaten beheert, maar zero-touch provisioning, contextuele beleidssjablonen en volledig API-beheer zijn uitsluitend beschikbaar voor Generation 7 en 8.<\/p>\n<p><strong>Het terugporten van patches gebeurt naar eigen inzicht.<\/strong> Wanneer er een kwetsbaarheid wordt ontdekt in een gedeelde component, wordt de oplossing gebouwd en getest voor de actieve branches. Om deze terug te brengen naar versie 6.5 is specifiek ontwikkelingswerk nodig met verouderde toolchains. Voor kritieke items wordt die inspanning geleverd. Voor logische fouten met een hoog risico en regressies die niet als kritiek worden aangemerkt, gebeurt dit vaak niet.<\/p>\n<h2>Wat gebeurt er nu eigenlijk met abonnementen, RMA en ondersteuning na de datum<\/h2>\n<p>? Beveiligingsdiensten worden niet stopgezet op de datum waarop de ondersteuning afloopt. Zolang een licentie actief is, blijft het apparaat bedreigingssignaturen downloaden. Wat wel afloopt, is alles daaromheen: technische ondersteuning voor de hardware en voor de diensten die daarop draaien, firmware-ontwikkeling, software-hotfixes en de dekking van de Return Materials Authorization (RMA).<\/p>\n<p>Het is de moeite waard om duidelijk aan te geven hoe dit in de praktijk werkt. Als een handtekeningupdate de inspectiemotor op een apparaat waarvoor de ondersteuning is be\u00ebindigd, onstabiel maakt \u2014 en handtekeningupdates zorgen inderdaad af en toe voor instabiliteit van inspectiemotoren \u2014 zal SonicWall de melding afwijzen. De aangeboden oplossing is ondersteuning voor de hardware, op uw kosten. U gebruikt een apparaat dat nog steeds updates van de leverancier ontvangt, maar geen mogelijkheid heeft om een probleem daarmee te melden.<\/p>\n<p>Ongebruikte licentietijd kan doorgaans op een 1:1-basis worden overgedragen naar een vervangend apparaat, maar dit gebeurt niet automatisch. De overdracht moet administratief worden aangevraagd en de serienummers moeten in MySonicWall aan elkaar worden gekoppeld. De berichten in de community zijn op dit punt eensluidend: licenties waarvan werd aangenomen dat ze aan de hardware gebonden waren, bleken dat niet te zijn.<\/p>\n<p>Ook de kosten zijn veranderd. Vanaf 1 augustus 2024 heeft SonicWall de abonnementskosten voor beveiligingsdiensten \u2014 AGSS en EPSS \u2014 voor Generation 6-firewalls met maximaal 40% verhoogd, tegenover maximaal 10% voor Generation 7. Het verlengen van de levensduur van een verouderd apparaat is nu bewust duurder dan het vervangen ervan, wat ook de bedoeling is. Als u de alternatieven in kaart brengt, hoort deze vergelijking thuis naast de cijfers in <a href=\"<https:><\/https:>&#8220;>de prijsmodellen voor beheerde firewalls en de toeslagen voor ondersteuning<\/a>.<\/p>\n<h2>Het overzicht van misbruik, weergegeven als data<\/h2>\n<p>Hieronder volgen de gedocumenteerde kwetsbaarheden die van invloed zijn op SonicWall Edge Services tussen 2024 en 2026, met CVSS-scores, de identificatiecode van het advies van de leverancier en de datum waarop de kwetsbaarheid is opgenomen in de CISA-lijst van bekende misbruikte kwetsbaarheden, indien van toepassing. Ze worden vermeld omdat bij levenscyclusbeslissingen over apparaten die in contact staan met het internet rekening moet worden gehouden met de blootstellingsgeschiedenis van de betreffende dienst, en om geen enkele andere reden.<\/p>\n<figure class=\"wp-block-table\">\n<table>\n<thead>\n<tr>\n<th>CVE<\/th>\n<th>CVSS<\/th>\n<th>Advies<\/th>\n<th>CISA KEV-notering<\/th>\n<th>Getroffen<\/th>\n<th>Mechanisme<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>CVE-2024-40766<\/td>\n<td>9,3 (SonicWall) \/ 9,8 (NVD)<\/td>\n<td>SNWLID-2024-0015<\/td>\n<td>9 september 2024<\/td>\n<td>Gen 5 onder 5.9.2.14-12o, Gen 6 onder 6.5.4.14, Gen 7 onder 7.0.1-5035<\/td>\n<td>Onjuiste toegangscontrole in het SonicOS-beheer en de SSL-VPN-handlers<\/td>\n<\/tr>\n<tr>\n<td>CVE-2024-40764<\/td>\n<td>7.5<\/td>\n<td>SNWLID-2024-0012<\/td>\n<td>Niet vermeld<\/td>\n<td>Gen 6 NSv lager dan 6.5.4.4-44v, Gen 7 lager dan 7.0.1-5151 en 7.1.1-7051<\/td>\n<td>Heap-buffer-overflow in de IPsec-tunnel-daemon, denial-of-service<\/td>\n<\/tr>\n<tr>\n<td>CVE-2024-12802<\/td>\n<td>6.5<\/td>\n<td>SNWLID-2025-0001<\/td>\n<td>Niet vermeld<\/td>\n<td>Gen 7 op SonicOS 7.x met Active Directory<\/td>\n<td>Omzeiling van meervoudige authenticatie via het parseren van UPN- en SAM-accounts<\/td>\n<\/tr>\n<tr>\n<td>CVE-2024-53704<\/td>\n<td>8,2 (SonicWall) \/ 8,3 (NVD)<\/td>\n<td>SNWLID-2025-0003<\/td>\n<td>18 februari 2025<\/td>\n<td>Gen 7-apparaten en NSv op SonicOS 7.1.1-7058 en 7.1.2-7019<\/td>\n<td>Onjuiste authenticatie maakt het mogelijk om SSL-VPN-sessies op afstand te kapen<\/td>\n<\/tr>\n<tr>\n<td>CVE-2025-40596<\/td>\n<td>8.6<\/td>\n<td>SNWLID-2025-0012<\/td>\n<td>Productlijn gedeactiveerd<\/td>\n<td>SMA 100-serie op 10.2.2.1-89 en eerdere versies<\/td>\n<td>Stackbuffer-overloop in de SMA 100 API-handler<\/td>\n<\/tr>\n<tr>\n<td>CVE-2025-40597<\/td>\n<td>8.6<\/td>\n<td>SNWLID-2025-0012<\/td>\n<td>Productlijn gedeactiveerd<\/td>\n<td>SMA 100-serie op 10.2.2.1-89 en eerdere versies<\/td>\n<td>Heap-buffer-overflow in het subsysteem voor apparaatbeheer<\/td>\n<\/tr>\n<tr>\n<td>CVE-2025-40600<\/td>\n<td>7.5<\/td>\n<td>SNWLID-2025-0013<\/td>\n<td>Wordt momenteel beoordeeld<\/td>\n<td>Gen 7-apparaten met actieve SonicOS 7.x-firmware<\/td>\n<td>Extern gestuurde opmaakstring in de SSL-VPN-listener<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/figure>\n<p>Bron: PSIRT-adviezen van SonicWall en de catalogus van bekende misbruikte kwetsbaarheden van CISA. Controleer de huidige status aan de hand van beide bronnen voordat u actie onderneemt met betrekking tot een rij.<\/p>\n<p>Twee observaties die door de data worden ondersteund, en verder niets.<\/p>\n<p>Ten eerste was het installeren van patches niet altijd voldoende. In de CVE-2024-40766-campagnes wisten partners van de ransomwaregroepen Akira en Fog toegang te krijgen tot omgevingen waar wel firmware was ge\u00efnstalleerd, maar waar lokale firewallaccounts geen meervoudige authenticatie hadden of waar het beheer nog steeds gebonden was aan de WAN-interface. Uit rapporten over incidentrespons van Mandiant en Arctic Wolf blijkt dat de tijdspanne tussen de eerste toegang en de compromittering van het domein 24 tot 72 uur bedroeg. Macnica en het SANS Internet Storm Center telden in december 2024 meer dan 48.900 blootgestelde, niet-gepatchte SonicWall-apparaten.<\/p>\n<p>Ten tweede is ook de nieuwere generatie niet gevrijwaard. CVE-2024-53704 trof apparaten van de 7e generatie met de huidige firmware, er was een openbaar proof-of-concept voor beschikbaar en het werd op 18 februari 2025 opgenomen in de CISA-catalogus. CVE-2025-40600 treft actieve SonicOS 7.x-systemen. Dit is een gevolg van het blootstellen van een authenticatieservice op een openbare interface, niet een gevolg van verouderde hardware \u2014 en dat is precies waarom de vraag over vernieuwing niet wordt opgelost door de vernieuwing zelf.<\/p>\n<p>Los daarvan maakte SonicWall op 17 september 2025 bekend dat aanvallers met brute-force-aanvallen de cloudback-upopslagplaatsen van MySonicWall hadden gekraakt en configuratiebestanden van firewalls van klanten hadden buitgemaakt, waardoor ongeveer 5% van de accounts werd getroffen. Als uw configuratieback-ups daar waren opgeslagen, ga dan zorgvuldig om met de inloggegevens en vooraf gedeelde sleutels die daarin staan. Het patroon dat hierin doorklinkt, wordt uitgebreider beschreven in <a href=\"<https:><\/https:>&#8220;>de context van de systematische afschaffing van perimeter-SSL-VPN<\/a>.<\/p>\n<h2>De migratie zelf is een gedocumenteerd risico<\/h2>\n<p>E\u00e9n bevinding uit de evaluaties van de herstelmaatregelen uit 2025 verdient een aparte alinea, omdat deze de intu\u00eftieve veronderstelling weerlegt dat nieuwe hardware een einde maakt aan het probleem. Organisaties die met behulp van SonicWall\u2019s geautomatiseerde Configuration Migration Tool een upgrade uitvoerden van Generatie 6 naar Generatie 7, kregen te maken met inbreuken, <em>ondanks het feit dat<\/em> ze gepatchte Generatie 7-firmware gebruikten.<\/p>\n<p>De oorzaak was het overnemen van configuraties. De tool zette lokale gebruikersdatabases en wachtwoord-hashes over zonder dat inloggegevens opnieuw moesten worden ingesteld of dat meervoudige authenticatie verplicht was, en beheerders die oude regelsets importeerden, namen beleidsregels mee die de ingebouwde beveiliging tegen brute-force-aanvallen in SonicOS 7.3 omzeilden. Aanvallers scanden blootgestelde NetExtender-eindpunten en gebruikten inloggegevens die simpelweg naar een nieuwere box waren verplaatst.<\/p>\n<p>De consensus in de sector op r\/sonicwall en r\/msp is ook om andere redenen ongenuanceerd over de tool: beschadigde NAT-beleidsregels, weggelaten regels voor applicatiecontrole, verkeerd geconfigureerde zonegrenzen, ontbrekende adresobjecten. De aanbeveling die steeds weer terugkomt, is om de configuratie handmatig opnieuw op te bouwen. Reken daar budget voor in. Een handmatige herbouw is geen tekortkoming van het plan; bij deze overgang is het juist het plan.<\/p>\n<h2>De keuze voor een vervangende oplossing<\/h2>\n<p>Voor een enkele locatie met lokale servers, waar VLAN-segmentatie van belang is, en met bestaande kennis van SonicWall, is een upgrade naar Generatie 7 of 8 via Secure Upgrade Plus een redelijke oplossing. Hierbij blijft de topologie behouden, wordt het resterende ondersteuningssaldo 1:1 overgedragen en beschikt u over multi-gigabit-inspectie op hardware die qua architectuur up-to-date is. SonicProtect-abonnementen, ge\u00efntroduceerd in juli 2024, zijn overdraagbaar tussen looptijden van drie en vijf jaar, dus een vijfjarig abonnement dat in 2024 op een TZ 400 is geactiveerd, dekt het apparaat tot augustus 2026 en wordt vervolgens overgedragen naar de vervangende oplossing.<\/p>\n<p>Waar de berekening verandert, is bij externe toegang. Elke hardwarefirewall die verbindingen van externe gebruikers afhandelt, vereist een inkomende listener op een openbaar adres, en die listener is precies waar de beveiligingsadviezen van de afgelopen twee jaar over gaan. Het vervangen van het apparaat vervangt de hardware; de listener wordt hierdoor niet verwijderd. Als de vervanging wordt ingegeven door een vervaldatum in plaats van een capaciteitsprobleem, is het de moeite waard om te vragen of de laag voor externe toegang \u00fcberhaupt mee moet verhuizen met de hardware \u2014 een vraag die we behandelen bij <a href=\"<https:><\/https:>&#8220;>de migratie van SonicWall naar cloud-native ZTNA<\/a>.<\/p>\n<p>Het Europese regelgevingskader is eenvoudig genoeg om in twee zinnen samen te vatten. Artikel 21 van NIS2 schrijft het beheer van kwetsbaarheden, beveiliging van de toeleveringsketen en meervoudige authenticatie voor als risicobeheersmaatregelen, en een apparaat zonder patchroute voldoet niet aan de eerste van deze vereisten. Het Belgische CyFun-kader vereist geverifieerde asset-tracking en het elimineren van beheerinterfaces die in verbinding staan met het internet; dit is een auditvraag met een ja-of-nee-antwoord over uw huidige configuratie. Financi\u00eble instellingen hebben dezelfde verplichting op grond van de artikelen 6 en 24 van de DORA.<\/p>\n<p>De concentratie van data in 2026 voor dit landgoed maakt deel uit van een breder patroon dat is vastgelegd in <a href=\"<https:><\/https:>&#8220;>de \u2018cliff\u2019 van 2026 voor verouderde netwerkinfrastructuur aan de buitenrand<\/a>. Als u ook WatchGuard-hardware gebruikt, vindt u de overeenkomstige tabel in <a href=\"<https:><\/https:>&#8220;>de volledige lijst met einddatums voor Firebox-producten<\/a>.<\/p>\n<h2>Steelman: waarom zou de MSP met honderd TZ-units moeten upgraden?<\/h2>\n<p>Als u een managed firewall-bedrijf runt op basis van SonicWall, zijn de argumenten voor Secure Upgrade Plus sterker dan een leverancier van een alternatief product doorgaans wil toegeven. Drie argumenten, serieus genomen.<\/p>\n<p><strong>De netwerken van uw klanten zijn niet in de cloud opgebouwd.<\/strong> Een productielocatie met PLC\u2019s, een kliniek die beeldbestanden naar een lokale server verzendt, een filiaal dat afhankelijk is van Layer 2-detectie \u2014 deze omgevingen draaien op een lokale topologie. Door te upgraden blijft deze behouden en wordt de doorvoercapaciteit verhoogd. Het herontwerpen ervan rond een cloudgebaseerde architectuur is een project per locatie, en u zou dit moeten financieren uit de marge op contracten waarvan de prijs al vastligt.<\/p>\n<p><strong>Operationele standaardisatie vormt het grootste deel van uw brutomarge.<\/strong> Uw technici kennen SonicOS door en door. Ze stellen zonder aarzelen HA-paren samen, kunnen de logbestanden vlot interpreteren en lossen tickets bij het eerste contact op. U beheert het machinepark vanuit NSM met sjablonen, geplande firmware-updates en PSA-integratie. De introductie van een tweede platform voegt geen platform toe; het splitst elk runbook, elk escalatiepad en elk opleidingsplan in twee\u00ebn, en dat gebeurt juist tijdens het overgangsjaar waarin u zich de tijd voor het afhandelen van tickets het minst kunt veroorloven. Door bij \u00e9\u00e9n leverancier te blijven, beschermt u de margestructuur waarop de praktijk is gebouwd.<\/p>\n<p><strong>Voorspelbaarheid van de kapitaalkosten.<\/strong> Secure Upgrade Plus bestaat uit een pakket met korting, een overgedragen ondersteuningssaldo en een vaste looptijd van meerdere jaren. Een maandelijks abonnement per gebruiker schaalt mee met het personeelsbestand van uw klant, wat betekent dat uw leveringskosten stijgen naarmate hun bedrijf groeit \u2014 en bij een beheerd contract met een vast tarief is dat tot de verlenging uw probleem en niet dat van hen. Sommige klanten in de productie, logistiek en gezondheidszorg hebben ook behoefte aan hardwarematige isolatie tussen interne subnetten en niet-vertrouwde apparaten, en een fysieke firewall aan de rand van de locatie zorgt daar op deterministische wijze voor.<\/p>\n<p>Het echte tegenargument is minder zwaarwegend dan het argument dat ertegen spreekt. Een upgrade zet een nieuwe afschrijvingscyclus in gang voor hardware die binnen vijf jaar zelf de \u2018Last Order Day\u2019 zal bereiken \u2014 de NSa 2700 en NSa 3700, die in deze generatie op de markt zijn gebracht, hebben die dag al achter de rug. De inkomende luisteraar blijft op zijn plaats. En het lost het identiteitsprobleem niet op, maar verplaatst het alleen naar een platform waar SAML beschikbaar is, als je vervolgens het nodige werk verricht.<\/p>\n<p>Dat betekent nog niet dat de overstap voor een vloot van honderd eenheden verkeerd is. Het betekent wel dat de beslissing \u00e9\u00e9n keer, weloverwogen, moet worden genomen, in plaats van dat deze bij elke \u2018End of Support\u2019-datum van een model automatisch wordt herhaald. Als u afweegt hoe een servicemodel verandert in plaats van welke hardware u moet aanschaffen, dan is dat het onderwerp van <a href=\"<https:><\/https:>&#8220;>hoe MSP\u2019s beheerde SASE leveren zonder een wildgroei aan tools<\/a>.<\/p>\n<h2>Wat er deze week moet gebeuren<\/h2>\n<p>: haal de serienummers op, vergelijk ze met de bovenstaande tabellen en verdeel de apparaten in drie groepen: apparaten waarvan de ondersteuning is be\u00ebindigd, apparaten waarvan de ondersteuning op 1 oktober 2026 afloopt, en apparaten die nog steeds onder de ondersteuning vallen. Controleer voor alle apparaten in de eerste twee groepen of de uiterste besteldatum voor 1 jaar ondersteuning al is verstreken, want dat bepaalt of verlenging \u00fcberhaupt mogelijk is. Controleer vervolgens \u00e9\u00e9n ding op elk overgebleven apparaat van de 6e generatie: of de beheerinterface bereikbaar is via het WAN. Dat is de voorwaarde waar zowel het exploitatieverslag als een CyFun-beoordeling op is gebaseerd, en het kost niets om dit vandaag nog te verhelpen.<\/p>\n<p>Voor de apparaten die vervangen moeten worden, is de relevante vraag niet welke opvolger-SKU in de tabel wordt genoemd. De vraag is of de laag voor externe toegang \u00fcberhaupt naar het nieuwe apparaat moet worden verplaatst, of juist helemaal uit de rand moet worden gehaald. Jimber draait die laag als \u00e9\u00e9n enkel platform dat onder de jurisdictie van de EU valt, zonder dat er een inkomende listener blootgesteld hoeft te worden. Als u wilt zien hoe dat eruitziet in vergelijking met uw huidige topologie, <a href=\"<https:><\/https:>&#8220;>boek dan een demo<\/a> of <a href=\"<https:><\/https:>&#8220;>neem contact met ons op<\/a> over uw huidige infrastructuur. Het alternatief voor een firewall wordt beschreven op <a href=\"<https:><\/https:>&#8220;>jimber.io\/use-cases\/firewall-alternative<\/a>.<\/p>\n<h2>Veelgestelde vragen<\/h2>\n<h3>Wanneer bereikt de SonicWall TZ 400 het einde van zijn levensduur?<\/h3>\n<p> De TZ 400 en TZ 400W hebben op 1 augustus 2026 het einde van de ondersteuning bereikt. Technische ondersteuning, firmware-beveiligingsupdates en RMA-hardwarevervanging zijn op die datum be\u00ebindigd. De uiterste besteldatum voor 1 jaar ondersteuning was 31 juli 2025, dus er kan geen nieuw ondersteuningscontract meer worden afgesloten. SonicWall noemt de TZ 470 en de TZ 480 van de achtste generatie als opvolgers.<\/p>\n<h3>Welke SonicWall-modellen komen op 1 oktober 2026 het einde van de ondersteuning tegemoet?<\/h3>\n<p>Twaalf: de SOHO 250 en SOHO 250W, de TZ 350 en TZ 350W, de TZ 500 en TZ 500W, de NSA 4600, NSA 5600 en NSA 6600 uit Generatie 6, en de NSA 4650, NSA 5650 en NSA 6650 uit Generatie 6.5. De laatste ondersteuningscontracten hiervoor moesten uiterlijk op 30 september 2025 worden aangeschaft.<\/p>\n<h3>Kan een SonicWall Generation 6-firewall worden ge\u00fcpgraded naar SonicOS 7?<\/h3>\n<p>Nee, en ook toekomstige releases zullen hier geen verandering in brengen. Generation 6- en 6.5-apparaten maken gebruik van Cavium OCTEON-processors op basis van de MIPS-instructieset, terwijl SonicOS 7 een op containers gebaseerde Linux-kern is die is ontwikkeld voor x86-64. De hardware beschikt niet over het geheugen, de registerarchitectuur en de virtualisatieprimitieven die de nieuwere tak vereist, dus deze modellen blijven permanent op SonicOS 6.5.4.x draaien.<\/p>\n<h3>Werken beveiligingsabonnementen niet meer zodra de ondersteuning afloopt?<\/h3>\n<p>Nee. Zolang de licentie actief is, blijft het apparaat ook na die datum bedreigingssignaturen downloaden. Wat wel stopt, is de technische ondersteuning voor de hardware en de daarop draaiende diensten, de ontwikkeling van firmware, software-hotfixes en RMA-dekking. Als een signatuurupdate de inspectie-engine onstabiel maakt, zal SonicWall de zaak afwijzen en u doorverwijzen naar ondersteunde hardware.<\/p>\n<h3>Waarom heeft SonicWall de SMA 100-serie buiten gebruik gesteld?<\/h3>\n<p>SonicWall heeft de datum voor het einde van de ondersteuning vervroegd en de uitschakeling op 31 oktober 2025 afgedwongen na CVE-2025-40596 en CVE-2025-40597, twee kwetsbaarheden in de API en het beheersubsysteem van het apparaat die tot geheugenbeschadiging leiden, waaruit bleek dat de verouderde codebase niet meer betrouwbaar kon worden beveiligd. Klanten werden doorverwezen naar Cloud Secure Edge of SMA 1000-hardware.<\/p>\n<h3>Kan ik de resterende abonnementsduur overdragen naar een vervangende firewall?<\/h3>\n<p>Over het algemeen wel, op een 1:1-basis, maar dit gebeurt niet automatisch. De overdracht moet administratief worden aangevraagd en het oorspronkelijke serienummer moet tijdens de registratie in MySonicWall aan de vervangende firewall worden gekoppeld, of via de Secure Upgrade Plus-workflow worden afgehandeld. Resterende abonnementsduur die geacht wordt automatisch met de hardware mee te gaan, doet dat in de praktijk niet.<\/p>\n<h3>Is de migratietool van SonicWall Gen 6 naar Gen 7 veilig in gebruik?<\/h3>\n<p>Uit beoordelingen van herstelmaatregelen in 2025 bleek dat organisaties met gepatchte Generation 7-firmware kwetsbaar waren, omdat de tool lokale gebruikersdatabases en wachtwoord-hashes overzette zonder het resetten van inloggegevens of multi-factor-authenticatie af te dwingen. Daarnaast beschadigt de tool NAT-beleidsregels, verwijdert hij regels voor applicatiecontrole en laat hij adresobjecten weg. Het handmatig opnieuw opbouwen van de configuratie wordt aanbevolen.<\/p>\n<h3>Wat is de opvolger van de SonicWall NSa 2650?<\/h3>\n<p>SonicWall noemt de NSa 2700 als de directe opvolger, met daarboven de Generation 8 NSa 2800. De ondersteuning voor de NSa 2650 is op 1 mei 2026 be\u00ebindigd en de laatste besteldatum voor 1 jaar ondersteuning was 30 april 2025, dus het apparaat functioneert nu zonder mogelijkheid tot ondersteuning.<\/p>\n<h3>Is het gebruik van een firewall waarvan de ondersteuning is be\u00ebindigd in strijd met NIS2?<\/h3>\n<p>Artikel 21 van NIS2 schrijft het beheer van kwetsbaarheden, beveiliging van de toeleveringsketen en meervoudige authenticatie voor als risicobeheermaatregelen. Een apparaat zonder patchroute kan niet voldoen aan de vereisten voor het omgaan met kwetsbaarheden, waardoor dit bij een beoordeling als een gedocumenteerde tekortkoming wordt aangemerkt. Het Belgische CyFun vereist bovendien dat beheerinterfaces die in contact staan met het internet worden verwijderd, en financi\u00eble instellingen hebben vergelijkbare verplichtingen op grond van DORA.<\/p>\n<h3>Zijn de TZ 370, TZ 570 en TZ 670 uit de handel genomen?<\/h3>\n<p>Nee. Deze drie modellen worden nog steeds verkocht en er wordt nog steeds actief firmware voor ontwikkeld. De verwarring is te wijten aan twee factoren: de \u2018Last Time Buy\u2019 die op 30 juni 2026 is aangekondigd voor de TZ 270 en TZ 470, en de metagegevens op het SonicWall-portaal, waarin afzonderlijke firmwareversies die niet meer worden ondersteund worden aangeduid als \u2018End of Support\u2019 en waardoor het lijkt alsof de hardware verouderd is.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>De einddatum van de ondersteuning voor alle SonicWall TZ-, NSA- en SMA-modellen, het maximale aantal SonicOS-versies per generatie, wat er na die datum niet meer werkt, en het overzicht van beveiligingslekken.<\/p>\n","protected":false},"author":2,"featured_media":14797,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[2],"tags":[],"class_list":["post-14800","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ongecategoriseerd"],"acf":[],"_links":{"self":[{"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/posts\/14800","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/comments?post=14800"}],"version-history":[{"count":1,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/posts\/14800\/revisions"}],"predecessor-version":[{"id":14808,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/posts\/14800\/revisions\/14808"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/media\/14797"}],"wp:attachment":[{"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/media?parent=14800"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/categories?post=14800"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/tags?post=14800"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}