Tester les Early Access Programs Sophos Central en toute sécurité
Les Early Access Programs, ou EAP, permettent de tester de futures fonctions Sophos avant leur disponibilité générale. Ces programmes ne constituent pas un raccourci vers de nouvelles fonctions de production. Le comportement, l’interface et les plateformes prises en charge peuvent changer pendant le programme.
Sophos recommande les EAP pour de petits environnements de test non critiques. Les serveurs de production, systèmes médicaux, caisses, commandes de machines et infrastructures centrales ne doivent pas faire partie de la première attribution.
Open et Invitation only
Central distingue :
- Open EAP, auquel les clients éligibles peuvent participer directement,
- Invitation only, qui n’apparaît qu’après la saisie d’un code d’invitation Sophos.
La disponibilité dépend du produit, de la région, du modèle de licence et du tenant. En raison de restrictions de licence, les partenaires utilisant des licences Flex mensuelles peuvent ne pas être en mesure d’activer certains EAP pour leurs clients.
Planifier le pilote avant l’inscription
Chaque EAP dispose d’un responsable technique et d’une courte définition du test :
- bénéfice attendu,
- systèmes d’exploitation et versions d’agent pris en charge,
- périmètre maximal d’appareils,
- cas de test et critères de réussite,
- journalisation et surveillance des alertes,
- incompatibilités connues,
- retour arrière et canal de support,
- date de fin.
Les appareils pilotes représentent l’environnement réel, mais restent remplaçables. Au moins un appareil témoin comparable conserve le logiciel recommandé normal afin de rendre les différences visibles.
Activer un EAP
Le chemin est Global Settings > Platform > EAP Settings.
- Ouvrir le programme souhaité et lire sa description, ses prérequis et ses restrictions.
- Pour un programme fermé, saisir le code d’invitation.
- Choisir Join et vérifier les conditions de licence et de protection des données.
- Pour les programmes Endpoint, n’attribuer avec Add devices que les appareils pilotes préparés.
- Surveiller la mise à jour, l’état des appareils, les événements et le fonctionnement des applications.
Les appareils sélectionnés reçoivent les composants EAP par une mise à jour logicielle. Un paquet logiciel EAP peut remplacer d’autres paquets attribués jusqu’à la fin du programme ou au retrait de l’appareil.
Surveiller pendant le test
Comparer au minimum les points suivants pour les appareils pilotes :
- Agent Health et état des mises à jour,
- comportement du processeur, de la RAM et des E/S,
- temps de démarrage et de connexion,
- applications métier et accès réseau,
- nouveaux événements, alertes et faux positifs,
- erreurs d’installation et de mise à jour,
- interaction avec les policies et exclusions existantes.
Les retours adressés à Sophos contiennent le nom du programme, la région du tenant, le système d’exploitation, la version de l’agent, des étapes reproductibles, les horodatages et les données de support. Des suppositions sans appareil témoin compliquent l’analyse.
Retirer des appareils ou quitter l’EAP
Manage permet de retirer à tout moment des appareils individuels de l’attribution. Leave met fin à la participation au programme. Il faut auparavant clarifier comment et quand Sophos réattribue un paquet logiciel normal aux appareils.
Le retour arrière est traité comme une mise à jour. Les appareils doivent rester en ligne, recevoir l’attribution du paquet normal et faire l’objet d’un contrôle technique après la migration. La disparition immédiate du bouton EAP ne prouve pas que tous les composants de préversion ont été supprimés.
Ne pas confondre Evaluation Modes et EAP normal
Sous Profil > Account preferences > Evaluation modes se trouvent deux modes de test Endpoint particulièrement étendus. Tous deux sont réservés à un réseau de test distinct :
- Monitor mode détecte les menaces sans les bloquer. Cette fonction exige la participation à l’EAP New Endpoint Protection Features et le rôle Super Admin. Elle désactive la protection sur tous les ordinateurs et serveurs du tenant, indépendamment des policies Endpoint et Server. Pour utiliser un agent de détection uniquement en parallèle d’un produit tiers, employer plutôt le XDR Detection Sensor prévu à cet effet.
- Aggressive threat detection surveille et classe le comportement des applications beaucoup plus intensivement. Les ordinateurs et les serveurs ralentissent, tandis que Central génère nettement plus de détections et d’investigations automatiques. Cette fonction n’est utilisée que pour un diagnostic limité, avec un système témoin et une heure de désactivation définie.
Avant l’activation, documenter le nombre d’appareils concernés, la durée du test, le Super Admin responsable et le retour arrière. Après l’enregistrement, vérifier sur plusieurs appareils représentatifs que le mode attendu est réellement actif. Tout Evaluation Mode devenu inutile est immédiatement désactivé et contrôlé dans l’Audit Log.
Problèmes fréquents
Le programme n’apparaît pas
Vérifier la licence, la région de données, le type de tenant et le code d’invitation. Le programme peut être exclu avec une licence Flex. Un code destiné à un autre tenant ou à un programme terminé ne fonctionne pas.
L’appareil ne peut pas être sélectionné
Contrôler le système d’exploitation, la version de l’agent, une éventuelle attribution EAP existante, le groupe d’appareils et l’état en ligne. Tous les programmes ne prennent pas en charge toutes les plateformes.
Le paquet logiciel normal ne s’applique pas
Un paquet EAP peut remplacer l’attribution normale. Retirer l’appareil de l’EAP, contrôler l’attribution du paquet normal et attendre le cycle de mise à jour.
L’erreur subsiste après avoir quitté le programme
Vérifier la version de l’agent et les composants réellement installés. Sauvegarder ensuite les journaux et les données de Sophos Diagnostic Utility. Le retour arrière peut ne se terminer qu’après la prochaine mise à jour réussie.
L’activation, les modifications d’attribution et la sortie sont ensuite contrôlées dans Analyser et conserver les Audit Logs Sophos Central. Un EAP ne remplace pas la stratégie normale de mise à jour et de pilote du produit concerné.