Configurer Sophos Managed Risk et lancer des analyses externes
Ce guide couvre les prérequis, les Authorized Contacts, le périmètre d’analyse externe, l’allowlist, la planification hebdomadaire et le premier …
Sophos Managed Risk est un service distinct de gestion des vulnérabilités pour les surfaces d'attaque externe et interne. Ces guides couvrent les prérequis et l'intégration, les scans, les Critical Assets, les rapports, les dossiers, le dépannage et un retrait contrôlé.
Commencez par clarifier les prérequis de licence, les responsabilités et les Authorized Contacts, puis configurez le périmètre du scan externe. Déployez ensuite la Scanning Appliance interne et les identifiants si nécessaire, hiérarchisez les Critical Assets et traitez les rapports et les Managed Risk Cases. Le dépannage et le retrait suivent des parcours documentés et volontairement délimités.
Vérifier le prérequis MDR ou MDR Plus, l'accès administrateur et les Authorized Contacts. Configurer ensuite de façon contrôlée les domaines externes, adresses IP ou plages CIDR détenus, l'allowlist du scanner et la planification hebdomadaire.
Ce guide couvre les prérequis, les Authorized Contacts, le périmètre d’analyse externe, l’allowlist, la planification hebdomadaire et le premier …
Déployer la Managed Risk Scanning Appliance virtuelle pour les scans internes de découverte et de vulnérabilités, attribuer en toute sécurité les identifiants de scan authentifié et prioriser, avec leur contexte métier, jusqu'à 25 Critical Assets déjà détectés.
L’appliance virtuelle Managed Risk nécessite une plateforme de virtualisation prise en charge, 4 processeurs, 16 Go de RAM, 160 Go de stockage et un …
Ce guide explique comment préparer les cibles Windows, macOS et Linux, renseigner tous les champs d'identification dans Sophos Fusion, attribuer les …
Les Critical Assets fournissent à l'équipe Managed Risk le contexte métier nécessaire à la priorisation. Il est possible de marquer individuellement …
Analyser les rapports sous My Products > Managed Risk > Report History, confier les corrections sûres aux responsables des systèmes et utiliser à bon escient les Managed Risk Cases ou service requests sous Threat Analysis Center > Cases.
Ce processus couvre l’examen hebdomadaire des rapports, l’évaluation technique, la correction sécurisée, la validation et l’escalade.
Managed Risk partage la vue Cases avec XDR et MDR. Ce guide se limite à la branche Managed Risk et indique à quelle équipe Sophos adresser chaque …
Isoler les incidents par scan externe, périmètre, appliance, chemin réseau ou identifiant, puis les transmettre à l'équipe compétente. Lors du retrait, conserver les preuves et ne déduire aucune étape de suppression ou de résiliation non documentée.
Ce runbook guide le diagnostic des analyses Sophos Managed Risk bloquées ou incomplètes jusqu'à la bonne voie d'escalade, au moyen de contrôles sûrs …
Cette liste réduit les accès d’analyse, conserve les preuves disponibles et fixe des limites strictes pour la résiliation, l’effacement des données et …
Sophos Managed Risk ne peut être souscrit qu’avec une licence Sophos MDR ou Sophos MDR Plus existante. Ce prérequis ne rend pas les services identiques : Managed Risk recherche les vulnérabilités sur la surface d’attaque convenue, hiérarchise les risques et recommande des corrections. Les modifications des systèmes concernés restent des tâches contrôlées par leurs responsables internes.
Les produits connexes ont d’autres responsabilités :
Cette page fournit donc uniquement une orientation dans le cycle de vie Managed Risk. Les procédures exactes dans l’interface, les contrôles sûrs et les limites d’intervention restent dans le guide concerné afin d’éviter toute duplication incohérente.