trueNetLab logo
ID
Sophos Fusion: kemajuan nyata atau sekadar nama baru?

Sophos Fusion: kemajuan nyata atau sekadar nama baru?

Sekilas, Sophos Fusion tampak seperti produk baru. Namanya besar, videonya biru gelap, aliran data bersinar di mana-mana, dan tentu saja istilah AI-native tidak boleh absen pada 2026. Dalam video singkatnya, Fusion melihat semuanya, menghubungkan semuanya, dan merespons sebagai satu kesatuan.

Setelah 66 detik, kita tetap hampir tidak tahu lebih banyak.

Apakah Fusion harus dibeli? Apakah menggantikan Sophos Central? Apakah perlu lisensi baru? Apakah firewall menjadi lebih baik? Apakah ini generasi baru XDR dan MDR, atau hanya label baru untuk produk lama?

Jawaban singkatnya: Sophos Fusion bukan lisensi baru atau satu produk. Ini nama dan narasi arsitektur baru di sekitar Sophos Central. Ada perubahan teknis nyata, terutama pada XDR dan MDR. Namun Fusion juga merupakan logika penjualan yang rapi untuk produk tambahan dan add-on berbayar.

Keduanya bisa benar.

Sophos Fusion bukan produk baru. Namun ia adalah produk penjualan baru yang sangat efektif.

Apa sebenarnya Sophos Fusion

Sophos menyebut Fusion sebagai AI-Native Cybersecurity Defense System. Istilah itu lebih mudah dipahami setelah unsur pemasarannya dibongkar.

Fusion menghubungkan Endpoint, Firewall, Email, Cloud, Network, Identity, Workspace Protection, XDR, MDR, dan produk pihak ketiga dalam arsitektur bersama. Telemetri masuk ke penyimpanan konteks yang sama. Deteksi pada satu titik dapat memicu respons di titik lain. AI menyelidiki volume alert besar dan bertindak dalam batas yang disetujui; keputusan berisiko tetap pada manusia.

Lima komponennya adalah:

  • Control Points: Produk Sophos dan alat pihak ketiga memasok data serta menjalankan respons.
  • Unified Context Lake: Telemetri disimpan dan dianalisis dengan konteks bersama.
  • Synchronized Security: Deteksi di satu tempat memicu tindakan di tempat lain.
  • Agentic Autonomy: AI menyelidiki dan bertindak dalam batas yang ditentukan.
  • Compounding Intelligence: Pengalaman dari basis pelanggan Sophos meningkatkan perlindungan bersama.

Ini bernilai. Endpoint yang terkompromi, pengguna mencurigakan, email berbahaya, dan koneksi jaringan aneh sering merupakan satu insiden. Jika sinyal disatukan, deteksi dan respons dapat lebih cepat dan tepat.

Namun gagasannya bukan baru. Synchronized Security telah menghubungkan Endpoint dan Firewall selama bertahun-tahun. Central sudah menjadi lapisan manajemen bersama, XDR mengumpulkan banyak sumber, MDR menyelidikinya, dan Data Lake juga bukan ciptaan Fusion.

Jadi Fusion lebih merupakan konsolidasi, perluasan, dan penggantian nama strategi lama. Akuisisi Secureworks memasok teknologi dan detektor; nama Fusion memasok cerita untuk menjualnya sebagai lompatan besar.

Apakah Fusion produk atau lisensi baru?

Tidak secara langsung. Sophos menyatakan Fusion bukan produk terpisah, bundle, atau SKU sendiri. Pelanggan lama tidak perlu memesan apa pun, dan Central akan berganti nama secara bertahap.

Tetapi di sekelilingnya muncul produk berbayar: Next-Gen SIEM, AI Defense, dan CISO Advantage. Fungsi XDR/MDR tetap bergantung pada lisensi. Endpoint atau firewall saja tidak otomatis memperoleh kemampuan SOC.

Logika platformnya:

  • Perlu membeli Fusion? Tidak ada SKU Fusion.
  • Central diganti? Layanannya berkembang dan namanya berubah bertahap.
  • Semua AI gratis? Tidak. Sebagian ada di produk lama, sebagian menjadi add-on atau tier lebih tinggi.
  • Firewall otomatis lebih baik? Tidak tanpa telemetri, integrasi, lisensi, dan respons aktif.
  • Hanya marketing? Tidak, tetapi marketing menjanjikan kesatuan lebih besar daripada yang tersedia otomatis hari ini.

Fusion bukan lisensi baru, tetapi menjadi arsitektur untuk menjual banyak lisensi tambahan.

Kemajuan nyata ada di XDR dan MDR

Pelanggan XDR dan MDR mendapat manfaat paling nyata. Fitur mulai digulirkan pada Agustus 2026; lingkungan MSP menyusul.

Di Sophos XDR, antarmuka Security Operations menggantikan Threat Analysis Center. Teknologi Secureworks menambah detektor, aturan kustom, integrasi, respons dua arah, dan SOAR. Analis tidak hanya melihat data Microsoft 365 atau Okta, tetapi juga dapat menjalankan tindakan sesuai izin.

Itu kemajuan nyata. Mengimpor log berguna; mengunci pengguna atau mengisolasi perangkat jauh lebih bernilai.

Di Sophos MDR, AI mengambil lebih banyak triase, penyelidikan, dan respons 24/7. Sophos menyebut 52% kasus ditangani penuh oleh AI dan rata-rata respons otomatis 89 detik.

Angka itu perlu konteks: 89 detik hanya untuk kasus yang boleh dan dapat diotomatisasi, bukan semua serangan. 52% juga bukan berarti kasus tersulit selesai tanpa manusia. AI adalah akselerator untuk pekerjaan berulang, bukan SOC ajaib; ia tidak menggantikan data bersih, analis, atau batas persetujuan.

Nama tier juga berubah: MDR Essentials menjadi MDR, MDR Complete menjadi MDR Plus. Pelanggan dan partner kembali harus membandingkan dan menjelaskannya saat renewal.

Apa yang berubah bagi pelanggan Endpoint dan Central

Nama Fusion tidak banyak mengubah Endpoint: agen dan kebijakan tetap ada. Nilai muncul ketika sinyal endpoint dikorelasikan dengan identitas, email, jaringan, dan pihak ketiga. Alert malware bisa menjadi jalur serangan lengkap.

Namun nama baru tidak menciptakan data. Lisensi Endpoint tanpa sumber tambahan dan respons aktif tidak sama dengan XDR/MDR terintegrasi. Jadi “semua pelanggan sudah bagian Fusion” benar secara platform, tetapi tidak berarti semua memiliki fungsi yang sama.

Apa yang berubah bagi Sophos Firewall

Fusion tidak menggantikan SFOS atau membuat lisensi Firewall baru. Aturan lokal tetap lokal; nama baru tidak membuat XGS lebih cepat atau stabil.

Fusion berguna bila firewall menjadi sensor dan titik respons. Deteksi Endpoint dapat membatasi jaringan melalui Synchronized Security dan Active Threat Response. Telemetri firewall melengkapi XDR/MDR, dan API baru mendukung AI Defense untuk kebijakan web, grup URL, dan aturan.

Pertanyaan penting tetap:

  • Data apa yang benar-benar masuk ke XDR/MDR?
  • Respons apa yang otomatis?
  • Lisensi apa yang diperlukan?
  • Apa yang terjadi tanpa Central atau Internet?
  • Fungsi mana lokal dan mana bergantung cloud?

Hardware-as-a-Service MSP dapat menyederhanakan pembelian, tetapi juga mempererat ketergantungan pada Sophos dan partner. Itu model komersial, bukan kebutuhan teknis.

Switch, Wireless, Workspace, ZTNA, Email, dan ITDR

Switch dan AP6 mengirim data koneksi ke Data Lake melalui Live Discover. Workspace Protection membuka data Protected Browser untuk XDR. ITDR menghitung risiko identitas. Kasus email masuk lebih dekat ke Security Operations.

Ini blok yang berguna. Tetapi dukungan multi-domain ZTNA, beta macOS, Config Studio 2.6, atau pengaturan notifikasi tetap pemeliharaan produk biasa, bukan bukti semua produk merespons satu sama lain.

Bedakan:

  • Telemetri: produk mengirim data.
  • Konteks: data masuk ke kasus yang sama.
  • Respons: produk lain dapat bertindak.
  • Otomasi: tindakan berjalan tanpa perpindahan manual.

Keempatnya harus bekerja sebelum integrasi menjadi sistem pertahanan.

350 atau 500 integrasi bukan pertanyaan utama

FAQ awal menyebut 350+ integrasi pihak ketiga; halaman sekarang menyebut 500+ integrasi Sophos dan pihak ketiga. Bisa ada konektor baru atau cara hitung berbeda.

Integrasi dapat berupa konektor dua arah, tetapi juga hanya event, query, atau API yang harus dikonfigurasi sendiri. Lima integrasi yang tepat lebih berguna daripada 500 logo.

Periksa data, kecepatan, retensi, lisensi, kemampuan respons, dan siapa yang menanggung risiko tindakan otomatis yang salah.

Arsitektur terbuka tidak otomatis berarti mudah keluar. Semakin banyak deteksi, histori, workflow, dan respons berada di Fusion, semakin mahal migrasi.

Apa yang sebenarnya ada di balik AI

Sophos telah memakai AI untuk malware, klasifikasi, prioritas, dan Threat Hunting. Fusion menambah workflow agentic: mengumpulkan informasi, membuat hipotesis, menjalankan query, dan bertindak dalam batas.

Itu lebih berguna daripada chat dengan ringkasan, tetapi AI-native tidak menjawab:

  • Model apa membuat keputusan apa?
  • Bagaimana kesalahan dideteksi?
  • Tindakan apa perlu persetujuan manusia?
  • Bagaimana Prompt Injection dan telemetri manipulatif ditangani?
  • Data pelanggan apa dipakai untuk pelatihan?
  • Bukti apa tersisa untuk audit dan forensik?

Sophos AI Security 2026 Report sendiri lebih tenang: AI mempercepat dan memperluas metode lama, sementara bukti penggunaannya dalam serangan sering sulit.

AI mempercepat penyelidikan, tetapi tidak memperbaiki telemetri buruk, identitas lemah, atau celah yang belum ditambal. Agen yang boleh bertindak memerlukan izin, logging, dan batas ketat.

Fusion paling tepat dijelaskan bukan sebagai “AI melindungi semuanya”, melainkan telemetri baik, konteks bersama, dan otomasi terbatas yang bekerja lebih cepat.

Pertanyaan harga yang belum dijawab

Belum ada biaya Fusion umum dan pelanggan tidak dipaksa berganti lisensi hanya karena nama.

Namun Fusion dibangun sebagai mesin pertumbuhan. Next-Gen SIEM dan AI Defense adalah add-on; CISO Advantage menjadi layanan MSP berulang. Wajar membayar penyimpanan, kontrol AI, atau pekerjaan CISO nyata.

Masalahnya muncul jika AI kemudian dipakai untuk menaikkan harga dasar bagi pelanggan yang tidak memintanya. Microsoft memasukkan Copilot ke Microsoft 365 Personal dan Family pada 2025 sambil menaikkan harga AS tiga dolar per bulan. Opsi tanpa Copilot ada, tetapi arahnya jelas.

Langkah serupa dibicarakan untuk Apple dan iCloud+. Yang terkonfirmasi hanya batas AI lebih tinggi pada paket tertentu; kenaikan harga umum karena AI belum menjadi fakta.

Saat renewal, tanyakan harga XDR/MDR, add-on baru, kelangsungan paket lama, opsi menonaktifkan AI, serta biaya volume, retensi, dan otomasi. Untuk kontrak panjang, minta batas harga, deskripsi layanan, dan rencana ekspor secara tertulis.

Risiko sebenarnya adalah ketergantungan

Semakin banyak sumber dan respons terhubung, semakin besar nilai sekaligus ketergantungan Fusion. Endpoint, Firewall, Email, Identity, Switch, Wireless, XDR, MDR, dan SIEM dari satu vendor memudahkan korelasi tetapi memusatkan data, aturan, proses, dan kontrak.

Integrasi terbuka positif, tetapi tidak menjamin kasus, konteks, query, otomasi, dan histori dapat dipindahkan tanpa kehilangan.

Skeptisisme juga datang dari perubahan nama: Sophos Cloud menjadi Central, MTR menjadi MDR, tier MDR berubah lagi, dan cerita Intercept X beralih ke MDR lalu Fusion.

Klaim bahwa Sophos tidak pernah mempertahankan nama lebih dari tiga tahun tidak benar—Central sudah berumur sepuluh tahun pada 2023. Masalahnya adalah pelanggan terus menilai ulang paket, add-on, dan strategi.

Apa yang harus diperiksa pelanggan dan admin

Inventarisasi produk, lisensi, sumber aktif, retensi, dan respons nyata. Uji skenario serangan: apakah endpoint diisolasi, firewall memblokir, sinyal identitas dan email muncul dalam satu kasus, dan keputusan otomatis dapat dijelaskan?

Pelanggan XDR/MDR harus menyiapkan antarmuka baru. Integrasi Microsoft 365 dan Okta mungkin perlu otorisasi ulang; laporan lama dapat berhenti sebelum laporan self-service baru tersedia.

Sebelum renewal, periksa harga, fungsi Fusion, penyimpanan SIEM, AI Defense, tier MDR, dan ekspor. Buat exit plan: log apa dapat diambil, fungsi apa berjalan tanpa cloud, histori apa hilang, dan integrasi apa harus dibuat ulang?

Yang dapat menjawab pertanyaan ini menggunakan Fusion dengan sadar. Yang tidak, justru digunakan oleh Fusion.

Kesimpulan saya

Sophos Fusion lebih dari logo baru, tetapi kurang dari revolusi dalam marketing.

Nilai nyata ada pada hubungan telemetri, konteks, dan respons. Pelanggan XDR/MDR mendapat detektor Secureworks, integrasi, SOAR, tindakan dua arah, dan penyelidikan lebih cepat. Bagi pelanggan dengan satu firewall atau Endpoint dasar, istilah Fusion mengubah sedikit.

Kekhawatiran saya bukan teknologinya, melainkan kombinasi merek payung, add-on, langganan, dan ketergantungan. Semakin banyak pelanggan membeli, pertahanan bisa semakin baik—dan keluar semakin mahal.

Jangan hanya bertanya “apakah ada AI?”. Tanyakan deteksi apa membaik, respons apa lebih cepat, pekerjaan apa hilang, fungsi apa berbiaya, data apa dapat dibawa, dan harga saat renewal.

Jika Sophos menjawab dan membuktikannya dalam operasi, Fusion dapat menjadi evolusi Central yang kuat. Jika tidak, Fusion hanyalah kata besar baru untuk membungkus produk lama, add-on baru, dan ketergantungan lama.

Sampai jumpa lagi,
Joe

FAQ

Apa itu Sophos Fusion?
Fusion bukan produk atau lisensi terpisah. Ini evolusi dan penggantian nama bertahap Sophos Central menjadi arsitektur bersama untuk produk Sophos, pihak ketiga, XDR, MDR, dan respons otomatis.
Apakah pelanggan lama harus membeli Fusion?
Tidak. Fusion tidak memiliki SKU sendiri. Fungsi bergantung pada lisensi Endpoint, XDR, MDR, Firewall, dan add-on. Next-Gen SIEM, AI Defense, dan CISO Advantage adalah penawaran tambahan.
Apa manfaatnya untuk Sophos Firewall?
Fusion tidak otomatis mengubah SFOS atau lisensi. Nilai muncul saat telemetri firewall digabungkan dengan endpoint, identitas, email, atau XDR dan digunakan untuk Synchronized Security atau Active Threat Response.
Pelanggan mana paling diuntungkan?
Pelanggan Sophos XDR dan MDR memperoleh manfaat langsung terbesar: antarmuka Security Operations, detektor Secureworks, integrasi, SOAR, dan respons otomatis.
Apakah harga Sophos akan naik?
Belum ada kenaikan umum yang diumumkan. Biaya total tetap berisiko naik karena fungsi baru dijual sebagai add-on dan Fusion dipakai untuk memperluas pelanggan. Itu risiko, bukan fakta.
Apakah Fusion hanya marketing?
Tidak. Peningkatan XDR/MDR, telemetri, konteks, dan respons otomatis relevan. Marketing dimulai ketika jumlah integrasi atau AI-native dianggap berarti semua pelanggan sudah memiliki sistem lengkap.
Sumber