Proteggere Partner Assistance e Remote Assistance in Sophos Central
Sophos Central prevede diversi percorsi di amministrazione esterna. Partner Assistance, Remote Assistance ed Enterprise Admin Access non sono intercambiabili. Attivando l’opzione sbagliata si può concedere un accesso più ampio o più duraturo del necessario.
Distinguere i percorsi di accesso
| Accesso | Destinatario | Scopo tipico | Durata |
|---|---|---|---|
| Partner Assistance | partner Sophos assegnato al cliente | amministrazione continua ed erogazione del servizio | attivo fino alla disattivazione |
| Remote Assistance | Sophos Support | analisi di uno specifico caso Central | 3, 7, 14, 30 o 60 giorni |
| Enterprise Admin Access | amministratori del proprio account Central Enterprise | gestione di un Sub-Estate | dopo l’autorizzazione non facilmente revocabile dal Sub-Estate |
| API Credential | applicazione o piattaforma terza | accesso automatico definito | fino alla scadenza o eliminazione |
Un account amministratore personale per un’organizzazione esterna si usa solo se non esiste un accesso delegato appropriato e la responsabilità è stata chiarita espressamente.
Da luglio 2026, un nuovo caso di supporto viene avviato nel Sophos Support Portal tramite il Support Assistant. Il precedente percorso Central icona Help > Support center > Create a support case non è più l’accesso attuale. La creazione del caso non concede accesso remoto; Remote Assistance viene attivato separatamente, per un periodo limitato e solo dopo approvazione interna.
Partner Assistance
In Profilo > Support settings un tenant può attivare Partner Assistance. Quando è disattivata, il partner assegnato vede solo informazioni generali come servizi acquistati e utilizzo corrente. L’attivazione consente al partner di aprire il tenant Central e configurarne i servizi per conto del cliente.
Partner Assistance non è un codice di supporto temporaneo. L’accesso resta attivo finché non viene disattivato. Può essere appropriato per un partner IT incaricato della gestione continua, ma richiede base contrattuale, responsabilità nominative e controlli regolari.
Prima dell’autorizzazione si documentano assegnazione del partner, ambito del servizio, percorso di escalation e attività consentite. Dopo un cambio di partner o la fine del contratto l’opzione viene controllata subito, non al successivo riesame annuale.
Sophos Remote Assistance
Remote Assistance concede a Sophos Support l’accesso diretto alla sessione Central. Per impostazione predefinita è disattivata. In Profilo > Support settings la si può attivare per 3, 7, 14, 30 o 60 giorni; il valore predefinito è 7 giorni. Central mostra data e ora di scadenza.
Se Remote Assistance viene autorizzata direttamente durante la creazione di un caso, Sophos disattiva automaticamente l’accesso dopo 120 ore. Se l’indagine termina prima, l’accesso va comunque disattivato immediatamente.
L’autorizzazione viene concessa solo quando sono disponibili:
- numero del caso e problema tecnico,
- amministratore interno responsabile,
- durata desiderata,
- test consentiti e finestre di manutenzione,
- prodotti interessati e possibili dati sensibili,
- data per il controllo e la disattivazione anticipata.
Remote Assistance per Central non è la stessa funzione della Remote Assistance ID o del Support Access di Sophos Firewall, Sophos Switch o appliance NDR.
Enterprise Admin Access
Un amministratore Central Enterprise gestisce i Sub-Estate della propria organizzazione. Il Sub-Estate deve prima autorizzare l’accesso. Successivamente, l’Enterprise Admin Access non può essere disattivato nel Sub-Estate come una concessione temporanea al supporto. Enterprise Management e le sue conseguenze vanno quindi pianificati separatamente prima dell’attivazione.
La procedura è descritta in Attivare Sophos Central Enterprise Management.
Controllo successivo nell’Audit Log
Dopo una sessione esterna si controllano nell’Audit Log modifiche, nuovi amministratori, policy, esclusioni, API Credential e impostazioni di supporto. La documentazione del caso comprende inizio, fine, organizzazione esecutrice, attività autorizzate e riferimenti alle modifiche.
Un accesso disattivato dimostra soltanto che questo canale è chiuso. Amministratori locali, integrazioni o API Credential creati durante la sessione restano attivi finché non vengono rimossi separatamente.
Controllo trimestrale
Il controllo degli accessi comprende Partner Assistance, Remote Assistance, Enterprise Admin Access, amministratori personali e API Credential. Si confrontano inoltre Partner Info, Customer ID, casi di supporto attivi e registrazioni di audit.
La procedura completa per i casi è descritta in Aprire un ticket di supporto Sophos.