Sophos Central Update – Email Impersonation Protection e altro ancora
Nelle ultime settimane Sophos ha presentato diverse novità interessanti. Di seguito ho riassunto per te le più importanti.
Email Impersonation Protection
Sophos Central Email Advanced introduce una nuova funzione per riconoscere e bloccare in modo ancora più efficace gli attacchi di phishing. Il nuovo componente Email Impersonation Protection aiuta a identificare e bloccare i messaggi inviati da falsi mittenti.
In questo tipo di attacco, i criminali informatici spediscono email che sembrano provenire da una persona di fiducia, con l’obiettivo di ingannarti in maniera mirata. Come nome visualizzato del mittente possono apparire, ad esempio, l’amministratore delegato, un collega o una banca.
Per gli utenti meno esperti è estremamente difficile riconoscere in modo affidabile questo tipo di messaggi fraudolenti. Sophos cita uno studio recente secondo il quale il 43% delle PMI è stato colpito, nell’anno precedente, da attacchi di phishing con furto d’identità.
Info: Email Impersonation Protection è stata distribuita a livello globale il 14 gennaio 2020 ed è ora disponibile per tutti gli utenti in possesso di una licenza Email Advanced.
Sophos Wireless – Social Login e personalizzazione dell’hotspot
L’ultima versione di Central Wireless porta con sé due ampliamenti molto richiesti per il captive portal.
Social Login con Google e Facebook
Se, nella sezione Captive Portal, abiliti un hotspot per il tuo SSID, ora hai a disposizione l’opzione Social Logins per l’autenticazione. Puoi scegliere tra Google e Facebook. Dopo l’attivazione, è necessario completare alcune impostazioni aggiuntive nel tuo account Google o Facebook. La configurazione non è del tutto banale, ma Sophos ha già pubblicato un video con le istruzioni per la variante Facebook.
Personalizzazione dell’hotspot
Sempre nella pagina del Captive Portal è ora presente un nuovo menu a tendina che consente di selezionare un template: Standard oppure Personalizzato. Se scegli «Personalizzato», si apre una finestra di dialogo in cui puoi caricare un’immagine o un logo (dimensione massima 1 MB). Inoltre puoi definire un colore di sfondo personalizzato. Quando un utente si collega in seguito all’SSID dell’hotspot, viene reindirizzato alla tua pagina di login personalizzata.
Sophos Managed Threat Response ora anche per endpoint e server
Quando, a fine novembre, ho scritto l’articolo su MTR, il servizio era disponibile solo per Windows Endpoint (32 e 64 bit). Nel frattempo il supporto è stato esteso a macOS (dalla versione 10.13) e a Windows Server (a partire da 2008 R2).
Info: I prodotti MTR saranno visibili sul nostro sito al più tardi entro la prossima settimana.
Sophos Mobile 9.5 ora disponibile anche in Central
Le novità di Sophos Mobile 9.5 le avevo già presentate all’inizio di dicembre 2019: Sophos Mobile 9.5: Web-Filtering für Chromebooks u.v.m. A quel tempo, le funzionalità erano disponibili esclusivamente nella variante on‑premise. Sophos ha ora distribuito l’aggiornamento per tutti i clienti Central nel weekend dell’11 e 12 gennaio. 🥳
Maggiore flessibilità per i ruoli personalizzati
In Central Admin era già possibile creare ruoli personalizzati oltre ai ruoli predefiniti. In questo modo si potevano assegnare agli amministratori autorizzazioni specifiche per un determinato modulo di Central. L’aggiornamento attuale amplia in modo significativo le possibilità di questi ruoli personalizzati. Indipendentemente dai ruoli di base, ora è possibile controllare separatamente, tra le altre, le seguenti autorizzazioni:
- Accesso a log e report
- Gestione delle policy (creazione, modifica, eliminazione)
- Assegnazione delle policy a utenti, dispositivi, ecc.

Cloud Optix ora integrato in Sophos Central
Sophos ha introdotto Cloud Optix nell’aprile 2019. Finora non è mai stato un prodotto centrale sul nostro sito: non ha mai davvero preso piede e ci sono mancati tempo e risorse per occuparcene in profondità.
Con l’attuale release, Cloud Optix è stato completamente integrato in Sophos Central. In precedenza era collegato solo tramite una voce di navigazione; la gestione vera e propria avveniva su un sito separato con credenziali dedicate.
