Configurare Sophos Managed Risk e avviare scansioni esterne
La guida illustra i prerequisiti, gli Authorized Contacts, l’ambito di scansione esterno, l’allowlist, la pianificazione settimanale e il primo …
Sophos Managed Risk è un servizio distinto di gestione delle vulnerabilità per la superficie di attacco esterna e interna. Queste guide trattano prerequisiti e onboarding, scansioni, Critical Assets, report, casi, risoluzione dei problemi e dismissione controllata.
Prima si chiariscono prerequisiti di licenza, responsabilità e Authorized Contacts, quindi si configura l'ambito della scansione esterna. Poi si distribuiscono la Scanning Appliance interna e, se necessarie, le credenziali, si definiscono le priorità dei Critical Assets e si gestiscono report e Managed Risk Cases. La risoluzione dei problemi e la dismissione seguono percorsi documentati e volutamente limitati.
Verificare il prerequisito MDR o MDR Plus, l'accesso amministrativo e gli Authorized Contacts. Configurare quindi in modo controllato domini esterni, indirizzi IP o intervalli CIDR di proprietà, allowlist dello scanner e pianificazione settimanale.
La guida illustra i prerequisiti, gli Authorized Contacts, l’ambito di scansione esterno, l’allowlist, la pianificazione settimanale e il primo …
Distribuire la Managed Risk Scanning Appliance virtuale per scansioni interne di discovery e vulnerabilità, assegnare in sicurezza le credenziali per scansioni autenticate e definire con il contesto aziendale le priorità di un massimo di 25 Critical Assets già rilevati.
L'appliance virtuale Managed Risk richiede una piattaforma di virtualizzazione supportata, 4 CPU, 16 GB di RAM, 160 GB di spazio di archiviazione e …
Questa guida illustra come preparare i sistemi Windows, macOS e Linux, compilare tutti i campi delle credenziali in Sophos Fusion, assegnare le …
I Critical Assets forniscono al team Managed Risk il contesto aziendale necessario per stabilire le priorità. È possibile contrassegnare singolarmente …
Valutare i report in My Products > Managed Risk > Report History, affidare le correzioni sicure ai responsabili dei sistemi e utilizzare per lo scopo corretto Managed Risk Cases o service requests in Threat Analysis Center > Cases.
Questo flusso di lavoro copre la revisione settimanale dei report, la valutazione tecnica, la correzione sicura, la convalida e l'escalation.
Managed Risk condivide la vista Cases con XDR e MDR. Questa guida si limita al ramo Managed Risk e spiega a quale team Sophos indirizzare ogni …
Isolare i problemi per scansione esterna, ambito, appliance, percorso di rete o credenziale e inoltrarli al team corretto. Durante la dismissione, conservare le evidenze e non dedurre procedure di eliminazione o cancellazione non documentate.
Questo runbook guida la diagnosi delle scansioni Sophos Managed Risk bloccate o incomplete mediante controlli sicuri, fino al corretto percorso di …
Questa checklist riduce l’accesso di scansione, conserva le prove disponibili e fissa limiti chiari per recesso, cancellazione dei dati e rimozione …
Sophos Managed Risk può essere sottoscritto solo con una licenza Sophos MDR o Sophos MDR Plus esistente. Questo prerequisito non rende uguali i servizi: Managed Risk esamina la superficie di attacco concordata alla ricerca di vulnerabilità, definisce le priorità dei rischi e consiglia le correzioni. Le modifiche ai sistemi interessati restano attività controllate dei rispettivi responsabili interni.
I prodotti adiacenti hanno compiti diversi:
Questa pagina offre quindi solo l’orientamento per il ciclo di vita Managed Risk. Le procedure precise nell’interfaccia, i controlli sicuri e i limiti operativi rimangono nella guida pertinente, evitando duplicazioni incoerenti.