This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM in Enterprise

So, I have come to my fellow forum goers to help me.

I like sophos, and I have tried to sell it to an enterprise company that is planning to do multi tenant hosting and scalability. I belive the sophos UTM is more than capable of doing this and at a far less cost than checkpoint.

However, there has been some strong arguments against sophos

Key arguments for going to vendor rather than sophos is that 

- sophos is not enterprise grade, 
- no major enterprise companies adopt sophos/astaro for more than 1000 users - sophos is only good for small to mid size business , but not enterprise
- doesn't have multi-tenant hosting
- no real enterprise support

So I ask my fellow forum members to help and provide examples or enterprise companies and experiences on a large scale.

Thank you in advance


This thread was automatically locked due to age.
  • actually things have changed.  The phone line for sophos is on their site
    Contact Support - Sophos Technical Support: SophosTalk, Knowledgebase, User Bulletin Board and Customer Resource Centers - Cloud Antivirus, Endpoint, UTM, Encryption, Mobile, DLP, Server, Web, Wireless Security, Network Storage and Next-Gen Firewall 

    From there you select utm then premium support and the phone numbers appear on the page.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • @William:  Iaim is in Europe where things are handled differently...when you call in, you must leave a message.

    @Iain:  
    I logged an email system down p1 ticket and specifically requested a call back. They sent an email and never phoned.
    The policy is emails get an email response.  If you want to speak with someone, you must call in.

    There is also a long standing bug in the support portal in which open cases are tagged as closed.
    Doubtful there's a bug and if there is, it's fairly recent.  More likely, the person assigned your case has closed the ticket.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • it brings up the eu phone numbers as well on the site i listed.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Hi William,

    You are correct, there is a phone number.  But this number does not contact support, it goes straight to voicemail.

    "Doubtful there's a bug and if there is, it's fairly recent. More likely, the person assigned your case has closed the ticket."

    I logged a ticket not so long ago, and it appeared to be instantly closed.  I opened a second ticket complaining that the first ticket was closed.  Support replied that the first ticket was open and that it was a known bug with the ticketing system.

    Subsequent tickets have shown the same behaviour.

    There is much room for improvement on the way Sophos support is delivered, which would benefit both company and customer, and the product certainly warrants it.

    Working with other companies at an enterprise level, you can always pick up the phone and speak to somebody.  Sophos should be no different.
  • [QUOTE=Scott_Klassen;283429

    @Iain:  The policy is emails get an email response.  If you want to speak with someone, you must call in.

    This was phoned in regarded the mail protection.  At the time we had received our new license, Sophos had removed some components in their license, which took effect at the point of renewal.  This had the undesirable effect of turning off all mail functionality, even though, as the customer, we had not changed any of our licensed options.

    This was fixed by our reseller providing an evaluation license.

    Support were specifically told email was down and they must phone, they emailed, never phoned, and never followed up.  We felt completely ignored by support, after paying them a nice lump sum for the licence and support renewal.  Bottom line. We paid for support, we didn't get any.
  • that's unfortunate.  I'm known for voicing my dissatisfaction with sophos when needed but i've never had support NOT answer a question.  I may not have liked the answer though..[:)]

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Your best bet would be to contact Sophos Sales and Pre-Sales to discuss.  Sales can also provide you with references from other companies that are similar, currently using UTM in some capacity.  If you are the reseller, contact your channel manager who can put you in touch with the right people.


    The Sophos sales team needs work.  I called earlier this month and also filled out the request forms on the sophos website to get setup with a demo unit.  Nobody called me back who could help me and the people I did talk to where next to useless.   

    It wasn't until I contacted one of the resellers on here that I was able to get a demo SG unit and also some very good help. 

    As a customer (I can say this since I'm not a reseller) I'd suggest new people contact one of the resellers on here via a private forum message.  

    Greg
  • The Sophos sales team needs work.  I called earlier this month and also filled out the request forms on the sophos website to get setup with a demo unit.  Nobody called me back who could help me and the people I did talk to where next to useless.   

    It wasn't until I contacted one of the resellers on here that I was able to get a demo SG unit and also some very good help. 

    As a customer (I can say this since I'm not a reseller) I'd suggest new people contact one of the resellers on here via a private forum message.  

    Greg


    sophos has changed their model where getting hold of a partner is the preferred method.  I'm sorry you had such a hard time with sales.  I'm glad you found a partner who could assist you.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • I have to say that my experience with Sophos support more or less mirror lain's. Overall, it is of   very mediocre quality. As for partner support, I would advise *against* using it: I don't know how Sophos selects and support their partners but all the ones I had to deal with are of abysmal quality. They never can answer any question and you have to educate them on the product pretty much every time you try. In the end, all they do is open ticket with Sophos for you, badly describing your issue and adding several days of delay to an already very long support loop.

    With platinum  support, you can actually call Sophos support line. Unfortunately, the result from that will vary greatly. First, if you end up with US support, you've lost: as fasr as I can tell, they are completely incompetent with the product and the best outcome you'll get is being redirected to the Germany team. That team, unfortunately, is so overworked that response times for urgent tickets can be weeks (unless your service is down, you'll get at the bottom of a very long queue).

    The procuct itself is nice but it also have some very rough edges: no IMAP proxy support is a sore point and several module interfere together in a way that is both non-obvious and  quite dangerous (for instance, did you know that the SMTP service completely ignore your firewall rules ? That fail2ban isn't actually doing anything but sending you notification email ?).

    It is not to say it is a bad product: it makes several tradeoff between usability and flexibility (and sometimes, security) that are still worth it because an average network admin can sucessfully setup and manage the system without having to spend a lot of time learning it. But you need to properly evaluate these tradeoff in light of your requirements, budget and resources to decide if they are worth it.
  • A quick point of correction, none of the proxies are affected by firewall rules, why do you expect smtp to be any different?

    Ian