Configurar Sophos Managed Risk e iniciar análisis externos
Esta guía abarca los requisitos, los Authorized Contacts, el alcance del análisis externo, la allowlist, la programación semanal y la primera revisión …
Sophos Managed Risk es un servicio independiente de gestión de vulnerabilidades para la superficie de ataque externa e interna. Estas guías abarcan los requisitos y la incorporación, los análisis, Critical Assets, los informes, los casos, la resolución de problemas y una retirada controlada.
Primero hay que aclarar los requisitos de licencia, las responsabilidades y los Authorized Contacts y, después, configurar el alcance del análisis externo. A continuación se despliegan la Scanning Appliance interna y las credenciales cuando sean necesarias, se priorizan los Critical Assets y se gestionan los informes y Managed Risk Cases. La resolución de problemas y la retirada siguen rutas documentadas y deliberadamente limitadas.
Comprobar el requisito de MDR o MDR Plus, el acceso administrativo y los Authorized Contacts. Después, configurar de forma controlada los dominios externos, direcciones IP o rangos CIDR propios, la allowlist del escáner y la programación semanal.
Esta guía abarca los requisitos, los Authorized Contacts, el alcance del análisis externo, la allowlist, la programación semanal y la primera revisión …
Desplegar la Managed Risk Scanning Appliance virtual para análisis internos de descubrimiento y vulnerabilidades, asignar de forma segura credenciales de análisis autenticado y priorizar con contexto empresarial hasta 25 Critical Assets detectados previamente.
La appliance virtual de Managed Risk requiere una plataforma de virtualización compatible, 4 CPU, 16 GB de RAM, 160 GB de almacenamiento y acceso …
Esta guía explica cómo preparar objetivos Windows, macOS y Linux, rellenar todos los campos de credenciales en Sophos Fusion, asignarlas a un análisis …
Los Critical Assets aportan al equipo de Managed Risk el contexto empresarial necesario para establecer prioridades. Se pueden marcar individualmente …
Evaluar los informes en My Products > Managed Risk > Report History, asignar las correcciones seguras a los responsables de los sistemas y utilizar para el fin adecuado Managed Risk Cases o service requests en Threat Analysis Center > Cases.
Este flujo abarca la revisión semanal de informes, la evaluación técnica, la corrección segura, la validación y el escalado.
Managed Risk comparte la vista Cases con XDR y MDR. Esta guía se limita a la rama de Managed Risk y explica qué solicitud corresponde a cada equipo de …
Aislar los fallos por análisis externo, alcance, appliance, ruta de red o credencial y escalarlos al equipo correcto. Durante la retirada, conservar las evidencias y no deducir pasos de eliminación o cancelación que no estén documentados.
Este runbook guía el diagnóstico de análisis de Sophos Managed Risk bloqueados o incompletos mediante comprobaciones seguras y conduce a la vía de …
Esta lista reduce el acceso de análisis, conserva las pruebas disponibles y fija límites claros para cancelación, borrado de datos y retirada del …
Solo es posible contratar Sophos Managed Risk con una licencia existente de Sophos MDR o Sophos MDR Plus. Este requisito no convierte ambos servicios en lo mismo: Managed Risk evalúa la superficie de ataque acordada en busca de vulnerabilidades, prioriza los riesgos y recomienda correcciones. Los cambios en los sistemas afectados siguen siendo tareas controladas de sus responsables internos.
Los productos relacionados tienen otras funciones:
Por tanto, esta página solo orienta a través del ciclo de vida de Managed Risk. Los procedimientos exactos de la interfaz, las comprobaciones seguras y los límites de actuación permanecen en la guía correspondiente para evitar duplicar procedimientos de forma incoherente.