Proteggere Partner Assistance e Remote Assistance in Sophos Central
Sophos Central offre diversi percorsi di amministrazione esterna. Partner Assistance è destinata al fornitore assegnato, Remote Assistance a Sophos Support ed Enterprise Admin Access agli amministratori della struttura Central Enterprise dell’organizzazione. Gli accessi vengono autorizzati separatamente e non sono intercambiabili.
Procedura rapida: definire scopo, responsabile e ora di termine; aprire Profile icon > Support settings e attivare solo l’opzione Assistance necessaria; far verificare lo stato visualizzato da un secondo amministratore; disattivare l’accesso appena concluso il lavoro. Controllare poi le modifiche in Reports > General logs > Audit Logs.
Distinguere i percorsi di accesso
| Accesso | Destinatario | Scopo tipico | Durata |
|---|---|---|---|
| Partner Assistance | partner Sophos assegnato al cliente | amministrazione continua ed erogazione del servizio | attivo fino alla disattivazione |
| Remote Assistance | Sophos Support | analisi di uno specifico caso Central | 3, 7, 14, 30 o 60 giorni |
| Enterprise Admin Access | amministratori dell’account Central Enterprise dell’organizzazione | gestione di un Sub-Estate | non revocabile nel Sub-Estate dopo l’autorizzazione |
| API Credential | applicazione o piattaforma terza | accesso automatico definito | fino alla scadenza o eliminazione |
Partner Assistance e Remote Assistance sono disattivate per impostazione predefinita. Per Remote Assistance la selezione predefinita è sette giorni e Central mostra data e ora esatte di scadenza. Un account amministratore personale per un’organizzazione esterna si usa solo se non esiste un accesso delegato appropriato e la responsabilità è definita chiaramente. Le API Credential sono identità tecniche con un proprio ciclo di vita, non un sostituto dell’accesso al supporto limitato nel tempo.
Chi può autorizzare l’accesso?
Super Admin e Admin possono creare casi di supporto e attivare Remote Assistance. Help Desk e Read-only possono creare casi ma non attivare Remote Assistance. In un Sub-Estate, Enterprise Admin Access richiede il ruolo Super Admin.
Prima dell’autorizzazione si controlla quindi l’account che esegue l’operazione. Se il ruolo non è sufficiente, non si condivide temporaneamente un accesso Super Admin comune. Un amministratore autorizzato e nominativo effettua la modifica e resta responsabile della revoca e del controllo.
Separare il caso di supporto dall’accesso remoto
Le pagine Sophos attuali descrivono più modi per avviare un caso. Il percorso Central ordinario è Help icon > Support center > Create a support case. Se Sophos Support Assistant è disponibile nel tenant tramite l’Early Access Program, appare sotto la Sparkle icon e consente di chiedere un operatore, visualizzare i casi o crearne uno.
Il percorso visibile dipende quindi dal tenant e dalla partecipazione all’EAP. Né il menu Help né Support Assistant concedono da soli un accesso remoto permanente. Se durante la creazione di un caso Central si seleziona l’accesso opzionale alla sessione, Sophos disattiva automaticamente Remote Assistance dopo 120 ore. Se l’analisi termina prima, va disattivata subito manualmente.
Partner Assistance
In Profile icon > Support settings un tenant può attivare Partner Assistance. Quando è disattivata, il partner assegnato vede solo informazioni generali come servizi acquistati e utilizzo corrente. L’attivazione consente al partner di aprire il tenant Central e configurare i servizi per conto del cliente.
Partner Assistance non è un codice di supporto temporaneo. Può essere adeguata per un partner IT incaricato dell’amministrazione continua, ma richiede una base contrattuale, responsabilità nominative e verifiche regolari. Prima dell’autorizzazione si documentano assegnazione del partner, ambito del servizio, percorso di escalation e attività consentite. Dopo un cambio di partner o la fine del contratto l’opzione viene verificata immediatamente, senza attendere il riesame annuale.
Sophos Remote Assistance
Remote Assistance concede a Sophos Support l’accesso diretto alla sessione Central. In Profile icon > Support settings è possibile scegliere 3, 7, 14, 30 o 60 giorni; il valore preselezionato è 7 giorni. La scadenza visualizzata viene annotata nella documentazione del caso.
L’accesso viene autorizzato solo quando sono disponibili:
- numero del caso e problema tecnico,
- amministratore interno responsabile,
- durata adeguata più breve,
- test consentiti e finestre di manutenzione,
- prodotti interessati e possibili dati sensibili,
- data per il controllo e la disattivazione anticipata.
Remote Assistance per Central non è la stessa funzione della Remote Assistance ID o del Support Access di Sophos Firewall, switch, access point o appliance NDR. Questi accessi specifici dei prodotti hanno percorsi, durate e criteri di verifica propri.
Autorizzare e revocare l’accesso
- Documentare il caso, l’incarico di servizio o lo scopo Enterprise e nominare un responsabile interno.
- Accedere con un account amministratore personale autorizzato e aprire Profile icon > Support settings.
- Controllare l’assegnazione del partner. Per Remote Assistance scegliere la durata più breve che copra la finestra di analisi concordata.
- Attivare solo l’opzione prevista. Un secondo amministratore verifica opzione, durata e scadenza visualizzata; registrare questi valori nel caso o nella documentazione della modifica.
- Al termine tornare alla stessa pagina, disattivare manualmente l’accesso e verificare lo stato disattivato. Non attendere la scadenza automatica se il lavoro finisce prima.
- Controllare nell’Audit Log le modifiche effettuate durante la finestra autorizzata.
Se l’attivazione non riesce, controllare prima ruolo, assegnazione del partner e percorso scelto. L’assenza di Remote Assistance per Help Desk o Read-only è una limitazione prevista del ruolo, non un errore del browser.
Enterprise Admin Access
Un amministratore Central Enterprise gestisce i Sub-Estate della stessa organizzazione. Un Super Admin del Sub-Estate deve prima autorizzare l’accesso. In seguito Enterprise Admin Access non può essere disattivato nel Sub-Estate come un accesso temporaneo al supporto.
La procedura è descritta in Attivare Sophos Central Enterprise Management. Prima dell’attivazione verificare l’assegnazione all’organizzazione, gli Enterprise Super Admin e il successivo percorso di revoca.
Controllare le attività nell’Audit Log
In Reports > General logs > Audit Logs, Central mostra per impostazione predefinita gli ultimi sette giorni e consente un intervallo fino a 90 giorni. Ogni attività monitorata include campi come Date, Modified by, Item type, Item modified, Description e IP address. I filtri di data e ricerca vengono applicati solo dopo aver selezionato Update. L’esportazione della vista corrente in CSV o PDF rispetta sia l’intervallo di date selezionato sia i filtri di ricerca. L’esportazione degli ultimi 90 giorni, invece, ignora l’intervallo di date selezionato e applica solo i filtri di ricerca.
Per la verifica si limita il periodo alla sessione esterna e si cerca l’account operativo o l’indirizzo IP noto. Si controllano almeno impostazioni di supporto, nuovi amministratori, ruoli, policy, esclusioni e API Credential. Inizio, fine, organizzazione operativa e riferimenti alle modifiche vengono confrontati con le voci trovate.
Un accesso disattivato dimostra solo che il canale è chiuso. Amministratori locali, integrazioni, API Credential, policy o esclusioni creati durante la sessione restano finché non vengono rimossi separatamente. Se manca un’attività prevista, non si presume che non vi siano state modifiche: ricontrollare intervallo, Update, termine di ricerca e account operativo e documentare la discrepanza nel caso.
Controllo trimestrale
Il controllo comprende Partner Assistance, Remote Assistance, Enterprise Admin Access, amministratori personali e API Credential. Si confrontano anche Partner Info, Customer ID, casi attivi e registrazioni di audit. La procedura completa è in Aprire un ticket di supporto Sophos.