Sophos Fusion · Aktualizacja portfolio · Lipiec 2026

Esencja zmian w Sophos

Sophos wprowadza Sophos Fusion: system cyberobrony (Cyber Defense System) oparty na architekturze AI‑Native Cybersecurity Defense System. To ewolucja Sophos Central oraz realne rozszerzenie możliwości XDR, MDR i całego portfolio.

„Zagrożenie złapane gdziekolwiek, ochrona wszędzie. Automatycznie.”
89 sek
średni czas od alertu do zautomatyzowanej reakcji w MDR
625 000+
organizacji chronionych w ekosystemie Sophos
500+
integracji z technologiami firm trzecich w cenie XDR/MDR
Konsorcjum FEN · wyłączny dystrybutor Sophos w Polsce
Materiał wewnętrzny, na podstawie materiałów partnerskich Sophos
00 · Webinar

Poniżej masz fakty. Na webinarze pokazujemy, co z nimi zrobić.

Zebraliśmy tu wszystko, co najważniejsze w zmianach Sophos. Na webinarze idziemy krok dalej: jak o tym rozmawiać z klientem, co realnie zmienia się w XDR i MDR, czym jest Next‑Gen SIEM i czego spodziewać się przy automatycznym upgrade. Godzina konkretów, z czasem na pytania.

Zapisz się na webinar
10 września 2026, godz. 11:00 Około godziny razem z pytaniami. Udział bezpłatny. Nie możesz być na żywo? Wyślemy nagranie.
O czym powiemy Co się właściwie zmieniło i dlaczego Sophos mówi teraz o systemie obrony, a nie o kolejnym produkcie. Co z tego wynika dla ciebie i dla twojego klienta. Co dostaje klient w XDR i MDR bez dopłaty, i o co chodzi z Next‑Gen SIEM. Na koniec odpowiadamy na pytania. To pierwsze spotkanie z serii, którą prowadzimy do końca roku: kolejne wchodzą głębiej, osobno w technikę i w sprzedaż, a na koniec siadamy do warsztatów na konkretnych projektach. Prowadzą Rafał Gałka, Product Manager Sophos w FEN, oraz Rafał Zieliński, Presales Engineer FEN.
01 · Zarys zmian

Co się naprawdę dzieje

Sophos Fusion to nie produkt i nie SKU. Klient nie kupuje Fusion, wchodzi w system przez zakup dowolnego produktu lub usługi Sophos. Jeden produkt aktywuje część systemu, każdy kolejny aktywuje więcej. Wszystkie rozwiązania Sophos u klienta, plus jego zintegrowane narzędzia innych producentów, działają jak jeden połączony system obrony.

1. Rebranding konsoli

Sophos Central stopniowo staje się Sophos Fusion. To ewolucja, nie wymiana: zero zmian w ustawieniach, politykach, konfiguracjach i danych. Klient nie traci niczego, na czym dziś polega.

2. Realne rozszerzenie XDR i MDR

Do XDR i MDR wjeżdżają możliwości Secureworks (detektory, SOAR, nowy interfejs analityka), agentowe AI, monitoring email EMS oraz ponad 500 integracji z narzędziami firm trzecich, wszystko w cenie licencji.

3. Nowe pozycje w portfolio

Next‑Gen SIEM, AI Defense, CISO Advantage oraz Fusion AI wbudowane głęboko w system. Fusion AI nie jest osobnym produktem, to natywny agent AI Sophos działający w całym systemie.

Pozycjonowanie Sophos: to system obrony (defense system), nie platforma. Platformy to osobne produkty spięte wspólnym loginem, gdzie klient sam łączy i pilnuje całości. W Fusion detekcja w jednym punkcie kontrolnym automatycznie uruchamia reakcję we wszystkich pozostałych (Synchronized Security), a telemetria wszystkich narzędzi trafia do wspólnego „context lake” w czasie rzeczywistym.
02 · Produkty

Najbliższe zmiany w XDR i MDR

Rozszerzone wersje dostępne od terminu sierpień 2026 (GA połowa sierpnia dla klientów non‑MSP, MSP od Q4 CY26).

Sophos MDRrozszerzenie usługi zarządzanej
  • Ciągły threat hunting oparty o agentowe AI, zasilany najnowszymi IoC z Sophos X‑Ops Counter Threat Unit. Wyniki weryfikują i egzekwują analitycy Sophos.
  • Więcej dwukierunkowych integracji i akcji reakcji: endpoint, firewall, email, tożsamość i inne.
  • EMS (Email Monitoring System) w standardzie: monitoring poczty niezależny od producenta, działa obok istniejącego rozwiązania email klienta jako druga warstwa ochrony.
  • Nowy dodatek Next‑Gen SIEM do dokupienia pod retencję danych i compliance.
  • Zmiana nazw tierów od sierpnia 2026, dla nowych i obecnych klientów: MDR Essentials przechodzi w Sophos MDR, MDR Complete w Sophos MDR Plus.
Sophos XDRprzejściowo: „Sophos XDR Powered by Secureworks”
  • Nowy interfejs Security Operations zastępuje Threat Analysis Center. Zbudowany na Taegis, mocniejsze i bardziej intuicyjne środowisko pracy analityka.
  • Tysiące dodatkowych detektorów Secureworks plus kreator własnych reguł (custom rule builder).
  • SOAR: gotowe konektory i playbooki do automatyzacji obsługi detekcji i reakcji.
  • Threat intelligence z X‑Ops CTU bezpośrednio w konsoli (CTU śledzi ponad 1100 rodzin malware i ponad 200 grup APT).
  • EMS w cenie, analogicznie jak w MDR.
  • Nazwa produktu bez zmian. Dopisek „Powered by Secureworks” pojawia się przejściowo w materiałach, żeby odróżnić wersję rozszerzoną od obecnej.
03 · Nowości

Nowe produkty i terminy

Produkt Co to jest Forma / licencjonowanie Dostępność
Next‑Gen SIEM Warstwa danych pod security operations i compliance: długoterminowa retencja telemetrii (zagrożenia plus dane compliance), własne integracje danych, dashboardy zgodności (np. ISO 27001). Kluczowe dla branż regulowanych (GDPR/RODO, HIPAA, PCI DSS) i klientów potrzebujących retencji ponad 90 dni. Dodatek do XDR lub MDR, nie standalone. Licencja per user i serwer, bez opłat za ilość przyjmowanych danych. 13 miesięcy retencji w standardzie, rozszerzenia do 3/5/7/10 lat płatne dodatkowo. sierpień 2026 Term
MSP: Q4 CY26.
Jedyna nowość, którą już dziś można wyceniać.
AI Defense Widoczność i kontrola użycia AI w organizacji: jakie narzędzia AI są używane, wykrywanie zagrożeń i nadużyć związanych z AI. Realne zarządzanie ryzykiem wynikającym z adopcji AI przez pracowników. Dodatek dostępny dla klientów EDR, XDR i MDR (inaczej niż Next-Gen SIEM, który działa tylko z XDR lub MDR). Licencja per user i serwer, zgodna z bazową subskrypcją. Warunek techniczny: środowisko klienta musi być już po upgrade do nowej architektury Sophos Fusion (tym samym, który dostarcza rozszerzone funkcje XDR/MDR). EAP: sierpień 2026
GA: cel Q4 CY26
Brak cennika.
CISO Advantage Usługa dająca kompetencje CISO firmom, których nie stać na własnego dyrektora bezpieczeństwa: ocena ryzyka, mapowanie zgodności z regulacjami, benchmarking względem podobnych organizacji. Nowa usługa (oferty typu CISO‑services). Szczegóły komercyjne w drodze. rolling od października 2026
Brak cennika.
Fusion AI Natywny, agentowy AI Sophos wbudowany głęboko w Sophos Fusion. Przyspiesza detekcję, analizę i reakcję w całym systemie. Nie jest dodawany „obok” danych, działa wewnątrz architektury. Element systemu, nie osobny produkt ani SKU. wbudowane w Fusion
04 · Timeline

Kalendarz zmian

  • 22 lipca 2026Start serii webinarów Sophos Academy: „Sophos Fusion, The AI‑Native Cybersecurity Defense System” (architektura plus nowe i rozszerzone rozwiązania).
  • Koniec lipca 2026EMS (Email Monitoring System) zaczyna być dołączany do Sophos XDR i MDR.
  • 28 lipca 2026Publiczny launch event „The Future of Cyber Defense”: CEO Joe Levy, Raja Patel (President, Product and Marketing), analityk Futurum Fernando Montenegro. Można zapraszać klientów.
  • Połowa sierpnia 2026GA rozszerzonych XDR i MDR oraz Next‑Gen SIEM dla klientów non‑MSP. Nowi klienci od tego momentu automatycznie dostają wersje rozszerzone.
  • Sierpień 2026Early Access Program AI Defense. Zmiana nazw tierów MDR (Essentials na MDR, Complete na MDR Plus) dla wszystkich klientów.
  • Od sierpnia, przez kilka miesięcyEtapowy, automatyczny upgrade istniejących klientów XDR/MDR. Notyfikacje z wyprzedzeniem w konsoli.
  • Wrzesień 2026Webinary Academy: CISO Advantage (początek września, fokus MSP) oraz AI Defense (koniec września).
  • Październik 2026Rolling start dostępności CISO Advantage.
  • Q4 CY26GA AI Defense (cel). Start przejścia tenantów MSP: wszystkie tenanty jednego MSP migrują razem, żeby partner pracował na jednej platformie.
  • Późniejsza część 2026Nowe self‑service raportowanie MDR w Sophos Fusion (konfigurowalne, z automatyzacją).
  • Początek 2027Klienci Taegis zaczynają otrzymywać zaproszenia do przejścia na rozszerzone Sophos XDR/MDR.
05 · Klienci

Nowi vs obecni klienci

Nowi klienci
Kluczowa odpowiedź: od GA (połowa sierpnia 2026) nowy klient non‑MSP kupując XDR lub MDR automatycznie dostaje już wersję rozszerzoną. Nie ma okresu przejściowego, w którym nowy klient dostawałby „starą” wersję.
  • Do GA: sprzedajemy obecne wersje XDR/MDR jak dotychczas.
  • Wyjątek MSP: klienci zarządzani przez MSP do Q4 CY26 pozostają na obecnych rozwiązaniach, potem migracja całych MSP naraz.
  • Nowe umowy MDR od sierpnia zawierane już pod nowymi nazwami tierów (MDR / MDR Plus).
  • Szybki dowód wartości: większość rozwiązań Sophos dostępna jako darmowy 30‑dniowy trial w Sophos Fusion.
Obecni klienci
  • Upgrade automatyczny, etapowy, sterowany przez Sophos (m.in. na bazie używanych funkcji). Klient nie wybiera daty.
  • Notyfikacja z wyprzedzeniem w konsoli Sophos Central / Fusion. Komunikację prowadzi Sophos, my i partnerzy wzmacniamy przekaz.
  • Bez zmian licencyjnych, bez ponownego wdrażania agentów, bez przestojów. Dane, polityki i konfiguracje przechodzą 1:1.
  • Nowe funkcje pojawiają się w koncie klienta po zakończeniu jego upgrade.
  • Nazwa i branding Fusion będą pojawiać się stopniowo, przez kilka miesięcy.
06 · Wpływ na licencje

Co to oznacza dla klienta z konkretną licencją

Klient posiada Co się zmienia Działanie po naszej stronie
MDR Essentials / MDR Complete Automatyczna zmiana nazwy na MDR / MDR Plus (sierpień 2026) plus nowe możliwości po upgrade. Uwaga: dotychczasowe tygodniowe i miesięczne raporty MDR znikają w momencie upgrade. Nowe raportowanie self‑service planowane na późniejszą część 2026. Do tego czasu pełną widoczność daje MDR Dashboard (elastyczne zakresy dat, eksport PDF, konfigurowalne widoki). Uprzedzić klienta o zmianie raportowania zanim nastąpi upgrade. To jedyny element, gdzie klient czasowo coś traci. Lepiej uprzedzić niż tłumaczyć po fakcie.
Sophos XDR Ten sam produkt, znacznie więcej możliwości: nowy interfejs, detektory Secureworks, SOAR, threat intel CTU, EMS. Wszystko bez dopłat. Komunikować jako czysty zysk. Dobra okazja do rozmowy o dodatku Next‑Gen SIEM.
Central Data Storage 1Y Pack Niedostępny dla nowych klientów. Obecni klienci mogą odnawiać do odwołania. Nowa sprzedaż retencji wyłącznie przez Next‑Gen SIEM. Przy odnowieniach proponować migrację, argument: przewidywalna cena per user/serwer i 13 miesięcy retencji w standardzie.
Integracje response actions z Microsoft 365 lub Okta Po upgrade wymagana ponowna autoryzacja integracji w Sophos Fusion. To jedyna wymagana akcja po stronie klienta w całym procesie. Zidentyfikować klientów z tymi integracjami i zaadresować temat z wyprzedzeniem, żeby reautoryzacja nie zaskoczyła nikogo luką w automatycznej reakcji.
Secureworks Taegis Na razie bez zmian, odnowienia do odwołania. Od początku 2027 zaproszenia do przejścia na rozszerzone XDR/MDR w Fusion. Uspokajać: nowy interfejs analityka w Fusion zbudowano na Taegis, więc przejście będzie znajome, nie rewolucyjne.
Sophos EDR Sam produkt bez zmian, ale od Q4 CY26 otwiera się dosprzedaż AI Defense już na poziomie EDR (po upgrade środowiska do nowych funkcji). Budować pipeline pod AI Defense wśród klientów EDR, mimo braku cennika już dziś warto sondować zainteresowanie.
07 · Sprzedaż

Co możemy ofertować już dziś

  • EDR, XDR, MDR: bez zmian, wyceniamy i sprzedajemy jak dotychczas. Od GA nowi klienci automatycznie dostają wersje rozszerzone.
  • Next‑Gen SIEM: jedyna nowość z możliwością wyceny. Pełne szczegóły cenowe i licencyjne Sophos dostarczy przed launchem. Naturalny trigger sprzedażowy: potrzeba retencji telemetrii ponad 90 dni oraz wymogi regulacyjne (GDPR/RODO, HIPAA, PCI DSS, ISO 27001, w Polsce także kontekst NIS2/KSC).
  • AI Defense i CISO Advantage: brak cenników, na dziś wyłącznie budowanie pipeline i rozmowy zapowiadające.
  • Argument cenowy SIEM: licencja per user/serwer zamiast opłat naliczanych od wolumenu przyjmowanych danych (GB/dzień lub EPS). Koszt przewidywalny i zgodny z modelem subskrypcji XDR/MDR klienta, w kontrze do tradycyjnych SIEM, gdzie koszty rosną niekontrolowanie wraz z danymi.
Bez zmian w marżach i incentive'ach na moment launchu. Wartość dla partnera to naturalny land‑and‑expand: każdy kolejny produkt klienta aktywuje więcej systemu, wzmacnia retencję i otwiera przychody usługowe (assessmenty, onboarding, integracje, compliance, advisory).
08 · Wdrożenie

Jak to będzie wdrażane i co musi zrobić klient

Proces upgrade

Bezobsługowy: automatyczny i etapowy rollout sterowany przez Sophos. Bez zmian licencji, bez redeployu agentów, bez downtime. Terminu nie da się wybrać, klient dostaje powiadomienie z wyprzedzeniem w konsoli.

Komunikacja

Podstawową notyfikację wysyła Sophos przez konsolę przed datą upgrade. Rola FEN i partnerów: wzmocnić przekaz, że proces jest automatyczny i zaprojektowany jako bezinwazyjny.

Jedyna akcja klienta

Klienci z integracjami Microsoft 365 lub Okta (response actions) muszą po upgrade ponownie autoryzować te integracje w Sophos Fusion. Poza tym żadne działanie nie jest wymagane.

Dwie rzeczy do proaktywnego zaadresowania u klientów: 1) reautoryzacja integracji M365/Okta (ryzyko luki w automatycznej reakcji), 2) przejściowe wycofanie tygodniowych i miesięcznych raportów MDR do czasu nowego raportowania self‑service (w międzyczasie MDR Dashboard).
09 · Enablement

Szkolenia i wydarzenia

Termin Wydarzenie
dostępne od lipcaE‑learning (quick update): AI‑Native Cyber Defense System, MDR service expansion, XDR i Next‑Gen SIEM, Endpoint in the AI Era. Dodatkowo na partner portalu: Partner Playbook i Partner Demand Gen Kit (gotowe maile, posty, copy bloki).
od 22 lipca 2026Webinary Sophos Academy: „Sophos Fusion, The AI‑Native Cybersecurity Defense System” (architektura, nowe i rozszerzone rozwiązania, pozycjonowanie u klientów).
28 lipca 2026Globalny launch event „The Future of Cyber Defense”: Joe Levy (CEO), Raja Patel (President, Product and Marketing), Fernando Montenegro (Futurum). Wydarzenie otwarte, warto zapraszać klientów.
początek września 2026Webinar Sophos CISO Advantage, dedykowany szczególnie MSP: zarządzanie ryzykiem i wykazywanie zgodności.
koniec września 2026Webinar Sophos AI Defense: nowe możliwości sprzedażowe i obrona przed zagrożeniami związanymi z AI.
Konsorcjum FEN Sp. z o.o.
ul. Czarnkowska 13, 60‑415 Poznań · security@fen.pl · sophos.fen.pl
Materiał wewnętrzny FEN przygotowany na podstawie materiałów partnerskich Sophos (Partner FAQs, Partner Playbook, Solution Brief, Competitive Overview, stan na lipiec 2026). Materiały źródłowe objęte są klauzulą „For Sophos channel partner use only”, nie redystrybuować poza kanał partnerski. Terminy i zakresy funkcji mogą ulec zmianie po stronie Sophos.
Scroll to Top