
Sophos Fusion: реальный прогресс или очередное новое имя?
Ai Sophos SecurityСодержание
На первый взгляд Sophos Fusion выглядит новым продуктом. Громкое имя, темно-синие ролики, потоки данных и обязательное в 2026 году AI-native. В коротком видео Fusion всё видит, всё связывает и отвечает как единая система.
Но после 66 секунд яснее почти не становится.
Нужно ли покупать Fusion? Заменит ли он Central? Нужна новая лицензия? Станет ли лучше firewall? Это новое поколение XDR/MDR или новое название старых продуктов?
Короткий ответ: Fusion — не новая лицензия и не отдельный продукт. Это новое имя и архитектурная история вокруг Sophos Central. Реальные изменения есть прежде всего в XDR и MDR. Одновременно Fusion создает удобную логику для продажи дополнительных продуктов и платных функций.
Верны обе части.
Sophos Fusion — не новый продукт. Но это очень эффективный новый продукт для продаж.
Что такое Sophos Fusion на самом деле
Sophos называет Fusion AI-Native Cybersecurity Defense System. За термином стоит общая архитектура для Endpoint, Firewall, Email, Cloud, Network, Identity, Workspace Protection, XDR, MDR и сторонних источников. Телеметрия получает общий контекст, обнаружение в одном месте может вызвать действие в другом, а AI работает в заданных людьми границах.
Пять компонентов:
- Control Points: продукты передают данные и выполняют действия;
- Unified Context Lake: телеметрия хранится с общим контекстом;
- Synchronized Security: обнаружение запускает согласованную реакцию;
- Agentic Autonomy: AI расследует и отвечает в разрешенных пределах;
- Compounding Intelligence: опыт защищаемой базы улучшает общую защиту.
Это полезно: скомпрометированный endpoint, подозрительный пользователь, письмо и сетевое соединение часто являются одним инцидентом. Общий контекст ускоряет расследование.
Но идея не нова. Synchronized Security давно связывает Endpoint и Firewall, Central уже был общей консолью, XDR собирал разные источники, а MDR расследовал их. Fusion скорее объединяет, расширяет и переименовывает существующую стратегию. Secureworks дает технологии и детекторы, новое имя — маркетинговую историю.
Fusion — новый продукт или новая лицензия?
Нет, не напрямую. Sophos прямо говорит: Fusion не отдельный продукт, bundle или SKU. Central постепенно получит новое имя, а текущие workflows должны сохраниться.
При этом вокруг Fusion появляются платные Next-Gen SIEM, AI Defense и CISO Advantage. Расширенные XDR/MDR-функции зависят от лицензий. Один Endpoint или Firewall не превращается в SOC.
- Fusion нужно покупать отдельно? Нет отдельной SKU.
- Central исчезает? Сервис развивается и переименовывается.
- Весь AI бесплатный? Нет, часть возможностей станет add-on или старшим уровнем.
- Firewall автоматически лучше? Нет, нужны телеметрия, интеграции, лицензии и разрешенные действия.
- Это только маркетинг? Нет, но обещанное единство сегодня доступно не каждому tenant.
Fusion — не новая лицензия, но архитектура для продажи многих дополнительных лицензий.
Реальный прогресс — в XDR и MDR
Основные изменения с августа 2026 года получают XDR и MDR; MSP-среды позже.
В Sophos XDR новая Security Operations-интерфейс заменяет Threat Analysis Center. Secureworks добавляет детекторы, собственные правила, интеграции, двусторонние действия и SOAR. Аналитик сможет не только видеть Microsoft 365 или Okta, но и выполнять разрешенные действия в них.
В Sophos MDR AI берет больше triage, расследования и ответа. Sophos заявляет о 52% случаев, полностью обработанных AI, и среднем автоматическом ответе за 89 секунд. Это относится только к разрешенным и автоматизируемым случаям, а не ко всем атакам. AI ускоряет повторяемую работу, но не заменяет качественные данные, аналитиков и контроль.
Имена снова меняются: MDR Essentials становится MDR, MDR Complete — MDR Plus. Клиентам и партнерам опять придется сравнивать уровни при renewal.
Что меняется для Endpoint и Central
Агент и политики Endpoint остаются. Ценность появляется, когда его сигналы связываются с identity, email, сетью и сторонней телеметрией. Тогда отдельный malware-alert превращается в цепочку атаки.
Но новое имя не создает данные. Endpoint без дополнительных источников и response-действий не равен интегрированному XDR/MDR. Фраза «все клиенты уже в Fusion» верна для платформы, но не для набора функций.
Что меняется для Sophos Firewall
Fusion не заменяет SFOS и не вводит новую Firewall-лицензию. Локальные правила остаются локальными, а XGS не становится быстрее.
Firewall полезен как сенсор и точка ответа: Endpoint может ограничить сеть через Synchronized Security и Active Threat Response, телеметрия дополняет XDR/MDR, а API помогают AI Defense управлять web policies, URL-группами и правилами.
Важно спросить, какие данные реально передаются, какие действия автоматизируются, какие лицензии нужны, что работает без Central/Internet и что остается локальным.
Hardware-as-a-Service для MSP упрощает оплату, но сильнее связывает клиента с Sophos и партнером. Это коммерческая модель, не техническая необходимость.
Switch, Wireless, Workspace, ZTNA, Email и ITDR
Switch и AP6 отправляют соединения в Data Lake через Live Discover. Workspace Protection делает данные Protected Browser доступными XDR. ITDR рассчитывает identity risk. Email теснее входит в Security Operations.
Но multi-domain ZTNA, macOS beta, Config Studio 2.6 и настройки уведомлений — обычное развитие продуктов, а не доказательство полной координации.
Нужно различать телеметрию, общий контекст, возможность ответа и автоматизацию. Только все четыре уровня создают настоящую defense system.
350 или 500 интеграций — не главный вопрос
Ранняя FAQ говорила о 350+ сторонних интеграциях, текущая страница — о 500+ Sophos и сторонних. Возможно, изменились коннекторы или метод подсчета.
Интеграция может быть двусторонней, а может лишь импортировать события или предоставлять API. Пять нужных интеграций ценнее 500 логотипов.
Проверяйте данные, скорость, retention, лицензию, response-возможности и ответственность за ошибочную автоматику.
Открытая архитектура может принимать данные и одновременно создавать lock-in. Открытый импорт не означает легкий экспорт.
Что действительно стоит за AI
Sophos давно использует AI для malware, классификации, приоритизации и Threat Hunting. Fusion добавляет agentic workflows: сбор данных, гипотезы, запросы и действия в границах.
Но AI-native не отвечает, какие модели принимают решения, как выявляются ошибки, где нужен человек, как защищаются от Prompt Injection, какие данные используются и что остается для аудита.
Sophos AI Security 2026 Report говорит трезвее: AI ускоряет и масштабирует существующие методы, но его конкретное применение часто трудно доказать.
AI не исправляет плохую телеметрию, identity или неустановленные патчи. Агентам нужны строгие права, logging и границы.
Лучшее описание Fusion — не «AI защищает всё», а хорошая телеметрия, общий контекст и ограниченная автоматизация, работающие быстрее.
Вопрос цены без ответа
Общая плата Fusion не объявлена. Но Sophos строит Fusion как двигатель роста: Next-Gen SIEM и AI Defense — add-on, CISO Advantage — регулярный MSP-сервис. Платить за реальную ценность нормально.
Проблема возникнет, если AI станет оправданием роста базовой цены для тех, кто его не просил. Microsoft в 2025 году включила Copilot в Microsoft 365 Personal/Family и одновременно подняла цену в США на три доллара.
Обсуждаются похожие шаги Apple и iCloud+. Подтверждены лишь повышенные AI-лимиты для отдельных планов, а не общий рост цены.
На renewal нужно уточнить цены XDR/MDR, платные дополнения, судьбу старых пакетов, возможность отключить AI, стоимость объема, retention и automation. В долгом контракте нужны письменные ограничения цены и план экспорта.
Главный риск — растущая зависимость
Чем больше источников и действий, тем полезнее Fusion и тем выше зависимость. Покупка Endpoint, Firewall, Email, Identity, Switch, Wireless, XDR, MDR и SIEM у одного поставщика упрощает корреляцию, но концентрирует данные, правила, процессы и договоры.
Открытые коннекторы не гарантируют перенос cases, context, queries, automation и истории без потерь.
Скепсис усиливают переименования: Sophos Cloud стал Central, MTR — MDR, уровни MDR меняются снова, Intercept X сменился историей MDR, а теперь Fusion.
Утверждение о смене имени каждые три года преувеличено: Central исполнилось десять лет еще в 2023 году. Проблема — постоянная переоценка пакетов, add-ons и стратегии.
Что проверить клиентам и администраторам
Нужно инвентаризировать продукты, лицензии, источники, retention и реальные response-действия. Затем проверить сценарий атаки: изолируется ли endpoint, блокирует ли firewall, объединяются ли identity и email, объясняется ли автоматика?
XDR/MDR-клиентам нужно подготовить новый интерфейс. Microsoft 365 и Okta могут потребовать повторной авторизации; часть отчетов исчезнет до появления self-service.
До renewal уточните цену, SIEM storage, AI Defense, уровень MDR и экспорт. Составьте exit plan: какие logs выгружаются, что работает без cloud, какая история теряется и что придется перестроить.
Кто отвечает на эти вопросы, использует Fusion осознанно. Кто нет — становится объектом Fusion.
Мой вывод
Sophos Fusion — больше, чем новый логотип, но меньше, чем маркетинговая революция.
Реальная ценность — связь телеметрии, контекста и ответа. XDR/MDR получают детекторы Secureworks, интеграции, SOAR и двусторонние действия. Для клиента с одной Firewall или базовым Endpoint меняется мало.
Меня тревожит не технология, а сочетание бренда, add-ons, подписок и lock-in. Чем больше клиент покупает, тем лучше может работать защита — и тем дороже выход.
Нужно спрашивать не «есть ли AI?», а что лучше обнаруживается, что быстрее блокируется, какая работа исчезает, что стоит дополнительно, какие данные можно забрать и какой будет цена.
Если Sophos ответит и выполнит обещания, Fusion станет сильным развитием Central. Иначе это очередное большое слово для старых продуктов, новых add-ons и прежней зависимости.
До следующего раза,
Joe


