Aller au contenu
Avanet

Tester les Early Access Programs Sophos Fusion en toute sécurité

Les Early Access Programs, ou EAP, permettent de tester de futures fonctions Sophos avant leur disponibilité générale. Ces programmes ne constituent pas un raccourci vers de nouvelles fonctions de production. Comme ces fonctions sont encore en développement, elles peuvent changer pendant le programme.

Sophos recommande les EAP pour de petits environnements de test non critiques. Les serveurs de production, systèmes médicaux, caisses, commandes de machines et infrastructures centrales ne doivent pas faire partie de la première attribution.

Open et Invitation only

Central distingue :

  • Open EAP, auquel tout client peut participer directement,
  • Invitation only, qui doit d’abord être ajouté à la liste avec un code d’invitation Sophos.

La disponibilité dépend du produit, de la région, du modèle de licence et du tenant. En raison de restrictions de licence, les partenaires utilisant des licences Flex mensuelles peuvent ne pas être en mesure d’activer certains EAP pour leurs clients.

Planifier le pilote avant l’inscription

Chaque EAP dispose d’un responsable technique et d’une courte définition du test :

  • bénéfice attendu,
  • systèmes d’exploitation et versions d’agent pris en charge,
  • périmètre maximal d’appareils,
  • cas de test et critères de réussite,
  • journalisation et surveillance des alertes,
  • incompatibilités connues,
  • retour arrière et canal de support,
  • date de fin.

Les appareils pilotes représentent l’environnement réel, mais restent remplaçables. Au moins un appareil témoin comparable conserve le logiciel recommandé normal afin de rendre les différences visibles.

Activer un EAP

Le chemin est Global Settings > Platform > EAP Settings.

  1. Ouvrir l’icône Global Settings, choisir Platform > EAP Settings et rechercher le programme dans la liste.
  2. Pour un programme fermé, saisir le code sous Invitation only programs. Le programme apparaît alors dans la liste.
  3. Choisir Join à côté du programme, lire la description et les conditions, puis sélectionner Continue.
  4. Vérifier l’accord dans la boîte de dialogue End User License Agreement & Privacy Policy, puis sélectionner Accept.
  5. Si un programme Endpoint affiche Add devices, l’ouvrir. Sur Manage devices, choisir uniquement les systèmes pilotes préparés dans Eligible devices, puis sélectionner Save.
  6. Surveiller ensuite la mise à jour, l’état des appareils, les événements et les applications concernées.

Les appareils sélectionnés reçoivent la nouvelle fonction par mise à jour logicielle. Rejoindre un programme Endpoint ne suffit pas à attribuer des appareils : Add devices constitue une étape distincte et obligatoire.

Surveiller pendant le test

Comparer au minimum les points suivants pour les appareils pilotes :

  • Agent Health et état des mises à jour,
  • comportement du processeur, de la RAM et des E/S,
  • temps de démarrage et de connexion,
  • applications métier et accès réseau,
  • nouveaux événements, alertes et faux positifs,
  • erreurs d’installation et de mise à jour,
  • interaction avec les policies et exclusions existantes.

Les retours adressés à Sophos contiennent le nom du programme, la région du tenant, le système d’exploitation, la version de l’agent, des étapes reproductibles, les horodatages et les données de support. Des suppositions sans appareil témoin compliquent l’analyse.

Retirer des appareils ou quitter l’EAP

Deux chemins de sortie distincts sont disponibles :

  • Retirer certains appareils ou tous les appareils : sur EAP Settings, ouvrir Manage à côté du programme. Sur Manage devices, utiliser le sélecteur pour retirer les systèmes de Assigned devices. Il est possible d’ajouter ou de retirer des appareils à tout moment pendant le programme. Sophos ne mentionne pas d’étape Save supplémentaire dans cette procédure.
  • Quitter entièrement le programme : sélectionner Leave à côté du programme. La participation du tenant prend alors fin.

Sophos présente le retrait de tous les appareils comme le moyen de ne plus utiliser la nouvelle fonction, mais n’indique ni délai fixe ni version cible de l’agent. Traiter le retour arrière comme une modification logicielle : laisser les appareils en ligne puis, une fois l’attribution traitée, vérifier que la fonction n’est plus active, qu’Agent Health ne signale aucun problème et que les applications concernées fonctionnent toujours. La seule modification de la liste EAP ne constitue pas un contrôle technique.

Ne pas confondre Evaluation Modes et EAP normal

Sous Profil > Account preferences > Evaluation modes se trouvent deux modes de test Endpoint particulièrement étendus. Tous deux sont réservés à un réseau de test distinct :

  • Monitor mode détecte les menaces sans les bloquer. Cette fonction exige la participation à l’EAP New Endpoint Protection Features et le rôle Super Admin. Elle désactive la protection sur tous les ordinateurs et serveurs du tenant, indépendamment des policies Endpoint et Server. Pour utiliser un agent de détection uniquement en parallèle d’un produit tiers, employer plutôt le XDR Detection Sensor prévu à cet effet.
  • Aggressive threat detection surveille et classe le comportement des applications beaucoup plus intensivement. Les ordinateurs et les serveurs ralentissent, tandis que Central génère nettement plus de détections et d’investigations automatiques. Cette fonction n’est utilisée que pour un diagnostic limité, avec un système témoin et une heure de désactivation définie.

Avant l’activation, documenter le nombre d’appareils concernés, la durée du test, le Super Admin responsable et le retour arrière. Après l’enregistrement, vérifier sur plusieurs appareils représentatifs que le mode attendu est réellement actif. Tout Evaluation Mode devenu inutile est immédiatement désactivé et contrôlé dans l’Audit Log.

Problèmes fréquents

Le programme n’apparaît pas

Vérifier la licence, la région de données, le type de tenant et le code d’invitation. Le programme peut être exclu avec une licence Flex. Un code destiné à un autre tenant ou à un programme terminé ne fonctionne pas.

L’appareil ne peut pas être sélectionné

Contrôler le système d’exploitation, la version de l’agent, une éventuelle attribution EAP existante, le groupe d’appareils et l’état en ligne. Tous les programmes ne prennent pas en charge toutes les plateformes.

L’appareil reste attribué au programme

Sur EAP Settings > Manage > Manage devices, vérifier si l’appareil figure encore dans Assigned devices, puis utiliser le sélecteur pour le retirer. Surveiller ensuite l’état de mise à jour et Agent Health. Si l’attribution persiste, recueillir les journaux et les données de Sophos Diagnostic Utility, puis contacter le support Sophos.

L’erreur subsiste après avoir quitté le programme

Vérifier Agent Health, l’état de mise à jour et les composants réellement installés. Sauvegarder ensuite les journaux et les données de Sophos Diagnostic Utility. Sophos n’indiquant aucun délai fixe, contacter le support Sophos si l’état ne change pas.

L’activation, les modifications d’attribution et la sortie sont ensuite contrôlées dans Analyser et conserver les Audit Logs Sophos Central. Un EAP ne remplace pas la stratégie normale de mise à jour et de pilote du produit concerné.

Questions fréquentes

Un serveur de production peut-il participer à un EAP ?

Techniquement, un programme peut prendre en charge le serveur. En exploitation, le test commence néanmoins sur quelques systèmes non critiques, avec un retour arrière documenté et un appareil témoin.

Peut-on participer simultanément à plusieurs EAP ?

Central autorise plusieurs programmes. Sur un même appareil, les chevauchements possibles et les paquets logiciels doivent toutefois être vérifiés.

Suffit-il de retirer l’appareil de la liste EAP ?

Sophos présente le retrait de tous les appareils de Assigned devices comme le moyen de ne plus utiliser la nouvelle fonction. Vérifier néanmoins Agent Health, l’état de mise à jour et l’application concernée, car la documentation n’indique ni délai de transition ni version cible.