Vai al contenuto
Avanet

Controllare privacy e condivisione dati in Sophos Central

Sophos Central può trasmettere telemetria, log e file sospetti ai servizi Sophos. Questo migliora rilevamento, Threat Graph e analisi degli errori, ma può riguardare dati personali, riservati o regolamentati. Un valore verde nell’Health Check non sostituisce quindi una decisione specialistica sulla protezione dei dati.

Le opzioni estese al tenant si trovano in Profilo > Account preferences > Privacy. Ulteriori autorizzazioni specifiche del prodotto possono trovarsi in policy, Global Settings o in un Early Access Program.

Inquadrare l’area Compliance

L’area Compliance aiuta gli amministratori a valutare il rispetto degli standard di sicurezza richiesti. È uno strumento tecnico di controllo e reporting, non una certificazione automatica né un sostituto della propria valutazione dei rischi, legale o di audit. Prima dell’uso si definiscono standard richiesto, ambito dei prodotti effettivamente licenziati, aggiornamento dei dati, scostamenti ed evidenze di responsabilità.

Uno stato verde o completo dimostra solo i controlli valutati da Sophos Central. Misure organizzative, sistemi esterni al tenant ed eccezioni non rilevate da Central restano nel processo di compliance aziendale. Gli scostamenti vengono gestiti con responsabile, scadenza ed evidenza tecnica.

Usare l’integrità degli aggiornamenti Sophos come prova circoscritta

Sophos descrive più livelli di controllo dell’integrità per i propri aggiornamenti software: firma digitalmente i file binari, i dispositivi scaricano i file tramite una sessione HTTPS sicura e recuperano un manifesto firmato da Sophos che elenca i file da installare. Il dispositivo installa solo i file presenti nel manifesto e firmati da Sophos.

Questo costituisce una prova tecnica dell’origine e dell’integrità di un pacchetto di aggiornamento approvato. Non dimostra che ogni dispositivo sia aggiornato né che il tenant sia complessivamente conforme. Per un audit si registrano quindi anche stato degli aggiornamenti, installazioni non riuscite, eccezioni e data della verifica.

I Legal Notices di Sophos riguardano copyright e marchi nella documentazione Sophos. Non descrivono i dati trasferiti, i periodi di conservazione o le regioni dati e non sostituiscono un contratto, un Data Processing Agreement o la propria verifica legale. Le evidenze di Compliance e i Legal Notices vengono quindi archiviati separatamente.

Valutare singolarmente le condivisioni

OpzioneScopoPossibile riferimento ai dati
Send Threat Graph data to Sophosanalizzare catene causali e relazioni di un rilevamentodati di processi, file, utenti ed eventi
Send Intercept X data to Sophosmigliorare protezione e classificazionetelemetria di sicurezza e dispositivi
Send Data to Generative AI Tools for US Data Processingabilitare funzioni AI generative con trattamento negli Stati Uniticontenuti passati a una funzione AI
Send logs and related files to Sophos when the device is unhealthysemplificare analisi automatica degli errori e supportoi log possono contenere dati personali e interni
Submit sample files to Sophos automaticallyanalizzare oggetti sconosciuti o sospettii file possono contenere e-mail, URL o contenuti aziendali

Le opzioni non vanno attivate tutte insieme senza valutazione. Per ogni condivisione si documentano scopo, base giuridica o autorizzazione interna, sistemi interessati, regione dati, conservazione e responsabile.

Comprendere Sample Submission

Sample Submission trasmette una copia quando un file appare sospetto in base alle sue caratteristiche, ma Sophos non può ancora classificarlo con certezza e non dispone già di un sample. Sophos consiglia la funzione per migliorare il rilevamento e ridurre i falsi positivi.

Un sample può essere non solo un eseguibile, ma includere contenuti di e-mail o URL. La dimensione massima è 10 MB e il timeout di upload 30 secondi. Questi limiti non rendono innocui i file più piccoli. Codice sorgente, contratti, dati medici o credenziali restano sensibili indipendentemente dalle dimensioni.

Disattivando la trasmissione automatica si riduce l’analisi cloud disponibile per oggetti finora sconosciuti. La decisione va presa insieme a Security, protezione dati e responsabili aziendali, non da un singolo amministratore Endpoint.

Inviare a SophosLabs e-mail rilasciate dalla quarantena

Sophos Email dispone inoltre dell’Account Preference Send data from released quarantined emails to SophosLabs. Quando è attiva, Sophos trasmette informazioni o sample delle e-mail rilasciate dalla quarantena da un amministratore o utente. Sophos li usa per l’analisi e per migliorare la precisione del rilevamento.

Il rilascio dalla quarantena può riguardare contenuti aziendali, mittenti, destinatari e altri dati del messaggio. L’opzione va quindi documentata come condivisione dati separata di Sophos Email e non dedotta implicitamente dalla decisione generale su Sample Submission. Dopo una modifica si verificano insieme processo di quarantena, responsabilità, approvazione privacy e trasmissione attesa.

Log dei dispositivi unhealthy

L’autorizzazione per log e file correlati può abbreviare la diagnosi, perché Sophos riceve automaticamente dati tecnici quando un dispositivo è unhealthy. I log possono tuttavia contenere nomi utente, percorsi, hostname, indirizzi IP, URL o informazioni sulle applicazioni.

Prima dell’attivazione si chiarisce quali tipi di dispositivi elaborano dati particolarmente sensibili. In settori fortemente regolamentati può essere più appropriato un upload controllato per singolo caso, con verifica preventiva, rispetto a una trasmissione automatica generale.

Autorizzare separatamente l’AI generativa

L’opzione per l’AI generativa indica espressamente un trattamento negli Stati Uniti. Non va quindi attivata per comodità insieme alla telemetria di sicurezza classica. Prima si definiscono requisiti contrattuali, classificazione dei dati, prompt consentiti e gestione dei dati degli incident.

Gli utenti non devono copiare secret, set completi di dati dei clienti o log non anonimizzati nei campi AI. Anche con l’opzione tenant attiva, l’amministratore resta responsabile dei contenuti concreti.

Intelix Service Region

Nelle Account Preferences si può scegliere la regione a cui Endpoint e Server inviano i file quando un amministratore richiede un’analisi SophosLabs Intelligence. L’impostazione va confrontata con la regione dati Central documentata e con le regole interne.

La regione Intelix non coincide automaticamente con la regione dati di ogni altra funzione Central. La documentazione privacy non deve quindi descrivere i vari servizi come un unico luogo di archiviazione indistinto.

Account Health e Auto-Fix

Il controllo Protection improvement può segnalare autorizzazioni mancanti per Threat Graph, dati Intercept X e sample malware. Fix automatically può trasformare il suggerimento in una modifica estesa a tutto il tenant.

Dopo ogni modifica si controllano Audit Log, Account Health, funzioni interessate e flusso dati previsto. La decisione va rivalutata almeno annualmente e in presenza di nuove licenze, funzioni AI, regioni o requisiti normativi. Per il controllo tecnico servono Analizzare e conservare i Sophos Central Audit Log e Usare correttamente Sophos Central Account Health Check.

Domande frequenti

Sample Submission carica soltanto malware?

No. Un sample può includere anche contenuti di e-mail o URL. La funzione va quindi valutata come trasmissione di dati, non solo come interruttore tecnico per il malware.

Account Health deve correggere automaticamente queste opzioni?

Solo dopo un’approvazione specialistica e privacy documentata. Auto-Fix non conosce classificazione dei dati e requisiti normativi locali.

La regione Intelix coincide con la regione dati Central?

Non necessariamente per ogni trattamento. L’Intelix Service Region selezionata e gli altri servizi utilizzati vanno documentati e verificati separatamente.