Esencja zmian w Sophos
Sophos wprowadza Sophos Fusion: system cyberobrony (Cyber Defense System) oparty na architekturze AI‑Native Cybersecurity Defense System. To ewolucja Sophos Central oraz realne rozszerzenie możliwości XDR, MDR i całego portfolio.
Poniżej masz fakty. Na webinarze pokazujemy, co z nimi zrobić.
Zebraliśmy tu wszystko, co najważniejsze w zmianach Sophos. Na webinarze idziemy krok dalej: jak o tym rozmawiać z klientem, co realnie zmienia się w XDR i MDR, czym jest Next‑Gen SIEM i czego spodziewać się przy automatycznym upgrade. Godzina konkretów, z czasem na pytania.
Co się naprawdę dzieje
Sophos Fusion to nie produkt i nie SKU. Klient nie kupuje Fusion, wchodzi w system przez zakup dowolnego produktu lub usługi Sophos. Jeden produkt aktywuje część systemu, każdy kolejny aktywuje więcej. Wszystkie rozwiązania Sophos u klienta, plus jego zintegrowane narzędzia innych producentów, działają jak jeden połączony system obrony.
1. Rebranding konsoli
Sophos Central stopniowo staje się Sophos Fusion. To ewolucja, nie wymiana: zero zmian w ustawieniach, politykach, konfiguracjach i danych. Klient nie traci niczego, na czym dziś polega.
2. Realne rozszerzenie XDR i MDR
Do XDR i MDR wjeżdżają możliwości Secureworks (detektory, SOAR, nowy interfejs analityka), agentowe AI, monitoring email EMS oraz ponad 500 integracji z narzędziami firm trzecich, wszystko w cenie licencji.
3. Nowe pozycje w portfolio
Next‑Gen SIEM, AI Defense, CISO Advantage oraz Fusion AI wbudowane głęboko w system. Fusion AI nie jest osobnym produktem, to natywny agent AI Sophos działający w całym systemie.
Najbliższe zmiany w XDR i MDR
Rozszerzone wersje dostępne od terminu sierpień 2026 (GA połowa sierpnia dla klientów non‑MSP, MSP od Q4 CY26).
- Ciągły threat hunting oparty o agentowe AI, zasilany najnowszymi IoC z Sophos X‑Ops Counter Threat Unit. Wyniki weryfikują i egzekwują analitycy Sophos.
- Więcej dwukierunkowych integracji i akcji reakcji: endpoint, firewall, email, tożsamość i inne.
- EMS (Email Monitoring System) w standardzie: monitoring poczty niezależny od producenta, działa obok istniejącego rozwiązania email klienta jako druga warstwa ochrony.
- Nowy dodatek Next‑Gen SIEM do dokupienia pod retencję danych i compliance.
- Zmiana nazw tierów od sierpnia 2026, dla nowych i obecnych klientów: MDR Essentials przechodzi w Sophos MDR, MDR Complete w Sophos MDR Plus.
- Nowy interfejs Security Operations zastępuje Threat Analysis Center. Zbudowany na Taegis, mocniejsze i bardziej intuicyjne środowisko pracy analityka.
- Tysiące dodatkowych detektorów Secureworks plus kreator własnych reguł (custom rule builder).
- SOAR: gotowe konektory i playbooki do automatyzacji obsługi detekcji i reakcji.
- Threat intelligence z X‑Ops CTU bezpośrednio w konsoli (CTU śledzi ponad 1100 rodzin malware i ponad 200 grup APT).
- EMS w cenie, analogicznie jak w MDR.
- Nazwa produktu bez zmian. Dopisek „Powered by Secureworks” pojawia się przejściowo w materiałach, żeby odróżnić wersję rozszerzoną od obecnej.
Nowe produkty i terminy
| Produkt | Co to jest | Forma / licencjonowanie | Dostępność |
|---|---|---|---|
| Next‑Gen SIEM | Warstwa danych pod security operations i compliance: długoterminowa retencja telemetrii (zagrożenia plus dane compliance), własne integracje danych, dashboardy zgodności (np. ISO 27001). Kluczowe dla branż regulowanych (GDPR/RODO, HIPAA, PCI DSS) i klientów potrzebujących retencji ponad 90 dni. | Dodatek do XDR lub MDR, nie standalone. Licencja per user i serwer, bez opłat za ilość przyjmowanych danych. 13 miesięcy retencji w standardzie, rozszerzenia do 3/5/7/10 lat płatne dodatkowo. | sierpień 2026 Term MSP: Q4 CY26. Jedyna nowość, którą już dziś można wyceniać. |
| AI Defense | Widoczność i kontrola użycia AI w organizacji: jakie narzędzia AI są używane, wykrywanie zagrożeń i nadużyć związanych z AI. Realne zarządzanie ryzykiem wynikającym z adopcji AI przez pracowników. | Dodatek dostępny dla klientów EDR, XDR i MDR (inaczej niż Next-Gen SIEM, który działa tylko z XDR lub MDR). Licencja per user i serwer, zgodna z bazową subskrypcją. Warunek techniczny: środowisko klienta musi być już po upgrade do nowej architektury Sophos Fusion (tym samym, który dostarcza rozszerzone funkcje XDR/MDR). | EAP: sierpień 2026 GA: cel Q4 CY26 Brak cennika. |
| CISO Advantage | Usługa dająca kompetencje CISO firmom, których nie stać na własnego dyrektora bezpieczeństwa: ocena ryzyka, mapowanie zgodności z regulacjami, benchmarking względem podobnych organizacji. | Nowa usługa (oferty typu CISO‑services). Szczegóły komercyjne w drodze. | rolling od października 2026 Brak cennika. |
| Fusion AI | Natywny, agentowy AI Sophos wbudowany głęboko w Sophos Fusion. Przyspiesza detekcję, analizę i reakcję w całym systemie. Nie jest dodawany „obok” danych, działa wewnątrz architektury. | Element systemu, nie osobny produkt ani SKU. | wbudowane w Fusion |
Kalendarz zmian
- 22 lipca 2026Start serii webinarów Sophos Academy: „Sophos Fusion, The AI‑Native Cybersecurity Defense System” (architektura plus nowe i rozszerzone rozwiązania).
- Koniec lipca 2026EMS (Email Monitoring System) zaczyna być dołączany do Sophos XDR i MDR.
- 28 lipca 2026Publiczny launch event „The Future of Cyber Defense”: CEO Joe Levy, Raja Patel (President, Product and Marketing), analityk Futurum Fernando Montenegro. Można zapraszać klientów.
- Połowa sierpnia 2026GA rozszerzonych XDR i MDR oraz Next‑Gen SIEM dla klientów non‑MSP. Nowi klienci od tego momentu automatycznie dostają wersje rozszerzone.
- Sierpień 2026Early Access Program AI Defense. Zmiana nazw tierów MDR (Essentials na MDR, Complete na MDR Plus) dla wszystkich klientów.
- Od sierpnia, przez kilka miesięcyEtapowy, automatyczny upgrade istniejących klientów XDR/MDR. Notyfikacje z wyprzedzeniem w konsoli.
- Wrzesień 2026Webinary Academy: CISO Advantage (początek września, fokus MSP) oraz AI Defense (koniec września).
- Październik 2026Rolling start dostępności CISO Advantage.
- Q4 CY26GA AI Defense (cel). Start przejścia tenantów MSP: wszystkie tenanty jednego MSP migrują razem, żeby partner pracował na jednej platformie.
- Późniejsza część 2026Nowe self‑service raportowanie MDR w Sophos Fusion (konfigurowalne, z automatyzacją).
- Początek 2027Klienci Taegis zaczynają otrzymywać zaproszenia do przejścia na rozszerzone Sophos XDR/MDR.
Nowi vs obecni klienci
- Do GA: sprzedajemy obecne wersje XDR/MDR jak dotychczas.
- Wyjątek MSP: klienci zarządzani przez MSP do Q4 CY26 pozostają na obecnych rozwiązaniach, potem migracja całych MSP naraz.
- Nowe umowy MDR od sierpnia zawierane już pod nowymi nazwami tierów (MDR / MDR Plus).
- Szybki dowód wartości: większość rozwiązań Sophos dostępna jako darmowy 30‑dniowy trial w Sophos Fusion.
- Upgrade automatyczny, etapowy, sterowany przez Sophos (m.in. na bazie używanych funkcji). Klient nie wybiera daty.
- Notyfikacja z wyprzedzeniem w konsoli Sophos Central / Fusion. Komunikację prowadzi Sophos, my i partnerzy wzmacniamy przekaz.
- Bez zmian licencyjnych, bez ponownego wdrażania agentów, bez przestojów. Dane, polityki i konfiguracje przechodzą 1:1.
- Nowe funkcje pojawiają się w koncie klienta po zakończeniu jego upgrade.
- Nazwa i branding Fusion będą pojawiać się stopniowo, przez kilka miesięcy.
Co to oznacza dla klienta z konkretną licencją
| Klient posiada | Co się zmienia | Działanie po naszej stronie |
|---|---|---|
| MDR Essentials / MDR Complete | Automatyczna zmiana nazwy na MDR / MDR Plus (sierpień 2026) plus nowe możliwości po upgrade. Uwaga: dotychczasowe tygodniowe i miesięczne raporty MDR znikają w momencie upgrade. Nowe raportowanie self‑service planowane na późniejszą część 2026. Do tego czasu pełną widoczność daje MDR Dashboard (elastyczne zakresy dat, eksport PDF, konfigurowalne widoki). | Uprzedzić klienta o zmianie raportowania zanim nastąpi upgrade. To jedyny element, gdzie klient czasowo coś traci. Lepiej uprzedzić niż tłumaczyć po fakcie. |
| Sophos XDR | Ten sam produkt, znacznie więcej możliwości: nowy interfejs, detektory Secureworks, SOAR, threat intel CTU, EMS. Wszystko bez dopłat. | Komunikować jako czysty zysk. Dobra okazja do rozmowy o dodatku Next‑Gen SIEM. |
| Central Data Storage 1Y Pack | Niedostępny dla nowych klientów. Obecni klienci mogą odnawiać do odwołania. | Nowa sprzedaż retencji wyłącznie przez Next‑Gen SIEM. Przy odnowieniach proponować migrację, argument: przewidywalna cena per user/serwer i 13 miesięcy retencji w standardzie. |
| Integracje response actions z Microsoft 365 lub Okta | Po upgrade wymagana ponowna autoryzacja integracji w Sophos Fusion. To jedyna wymagana akcja po stronie klienta w całym procesie. | Zidentyfikować klientów z tymi integracjami i zaadresować temat z wyprzedzeniem, żeby reautoryzacja nie zaskoczyła nikogo luką w automatycznej reakcji. |
| Secureworks Taegis | Na razie bez zmian, odnowienia do odwołania. Od początku 2027 zaproszenia do przejścia na rozszerzone XDR/MDR w Fusion. | Uspokajać: nowy interfejs analityka w Fusion zbudowano na Taegis, więc przejście będzie znajome, nie rewolucyjne. |
| Sophos EDR | Sam produkt bez zmian, ale od Q4 CY26 otwiera się dosprzedaż AI Defense już na poziomie EDR (po upgrade środowiska do nowych funkcji). | Budować pipeline pod AI Defense wśród klientów EDR, mimo braku cennika już dziś warto sondować zainteresowanie. |
Co możemy ofertować już dziś
- EDR, XDR, MDR: bez zmian, wyceniamy i sprzedajemy jak dotychczas. Od GA nowi klienci automatycznie dostają wersje rozszerzone.
- Next‑Gen SIEM: jedyna nowość z możliwością wyceny. Pełne szczegóły cenowe i licencyjne Sophos dostarczy przed launchem. Naturalny trigger sprzedażowy: potrzeba retencji telemetrii ponad 90 dni oraz wymogi regulacyjne (GDPR/RODO, HIPAA, PCI DSS, ISO 27001, w Polsce także kontekst NIS2/KSC).
- AI Defense i CISO Advantage: brak cenników, na dziś wyłącznie budowanie pipeline i rozmowy zapowiadające.
- Argument cenowy SIEM: licencja per user/serwer zamiast opłat naliczanych od wolumenu przyjmowanych danych (GB/dzień lub EPS). Koszt przewidywalny i zgodny z modelem subskrypcji XDR/MDR klienta, w kontrze do tradycyjnych SIEM, gdzie koszty rosną niekontrolowanie wraz z danymi.
Jak to będzie wdrażane i co musi zrobić klient
Proces upgrade
Bezobsługowy: automatyczny i etapowy rollout sterowany przez Sophos. Bez zmian licencji, bez redeployu agentów, bez downtime. Terminu nie da się wybrać, klient dostaje powiadomienie z wyprzedzeniem w konsoli.
Komunikacja
Podstawową notyfikację wysyła Sophos przez konsolę przed datą upgrade. Rola FEN i partnerów: wzmocnić przekaz, że proces jest automatyczny i zaprojektowany jako bezinwazyjny.
Jedyna akcja klienta
Klienci z integracjami Microsoft 365 lub Okta (response actions) muszą po upgrade ponownie autoryzować te integracje w Sophos Fusion. Poza tym żadne działanie nie jest wymagane.
Szkolenia i wydarzenia
| Termin | Wydarzenie |
|---|---|
| dostępne od lipca | E‑learning (quick update): AI‑Native Cyber Defense System, MDR service expansion, XDR i Next‑Gen SIEM, Endpoint in the AI Era. Dodatkowo na partner portalu: Partner Playbook i Partner Demand Gen Kit (gotowe maile, posty, copy bloki). |
| od 22 lipca 2026 | Webinary Sophos Academy: „Sophos Fusion, The AI‑Native Cybersecurity Defense System” (architektura, nowe i rozszerzone rozwiązania, pozycjonowanie u klientów). |
| 28 lipca 2026 | Globalny launch event „The Future of Cyber Defense”: Joe Levy (CEO), Raja Patel (President, Product and Marketing), Fernando Montenegro (Futurum). Wydarzenie otwarte, warto zapraszać klientów. |
| początek września 2026 | Webinar Sophos CISO Advantage, dedykowany szczególnie MSP: zarządzanie ryzykiem i wykazywanie zgodności. |
| koniec września 2026 | Webinar Sophos AI Defense: nowe możliwości sprzedażowe i obrona przed zagrożeniami związanymi z AI. |