Sophos Central Early Access Programs sicher testen
Mit Early Access Programs, kurz EAP, lassen sich kommende Sophos-Funktionen vor der allgemeinen Freigabe testen. Diese Programme sind kein schneller Weg zu neuen Produktivfunktionen. Da sich die Funktionen noch in Entwicklung befinden, können sie sich während des Programms ändern.[1]
Sophos empfiehlt EAPs für kleine, nicht kritische Testumgebungen. Produktive Server, medizinische Systeme, Kassen, Maschinensteuerungen und zentrale Infrastruktur gehören nicht in die erste Zuweisung.
Open und Invitation only
Central unterscheidet:
- Open EAP, dem jeder Kunde direkt beitreten kann,
- Invitation only, das zuerst mit einem Sophos-Einladungscode zur Programmliste hinzugefügt wird.[1]
Verfügbarkeit hängt von Produkt, Region, Lizenzmodell und Tenant ab. Partner mit monatlicher Flex-Lizenzierung können gewisse EAPs wegen Lizenzbeschränkungen möglicherweise nicht für Kunden aktivieren.
Pilot vor dem Beitritt planen
Für jedes EAP werden eine technisch verantwortliche Person und ein kurzer Testplan festgelegt:
- erwarteter Nutzen,
- unterstützte Betriebssysteme und Agent-Versionen,
- maximale Zahl der Pilotgeräte,
- Testfälle und Erfolgskriterien,
- Logging und Alert-Überwachung,
- bekannte Inkompatibilitäten,
- Rückbau und Supportweg,
- Enddatum.
Pilotgeräte bilden die reale Umgebung ab, sind aber ersetzbar. Mindestens ein vergleichbares Kontrollgerät bleibt auf der normalen empfohlenen Software, damit Unterschiede sichtbar werden.
EAP aktivieren
Der Pfad lautet Global Settings > Platform > EAP Settings.
- Das Symbol Global Settings öffnen, unter Platform auf EAP Settings klicken und das gewünschte Programm in der Liste suchen.
- Für ein geschlossenes Programm unter Invitation only programs den Einladungscode eingeben. Erst danach erscheint es in der Liste.
- Neben dem Programm Join wählen, Beschreibung und Bedingungen lesen und mit Continue fortfahren.
- Im Dialog End User License Agreement & Privacy Policy die Vereinbarung prüfen und mit Accept annehmen.
- Zeigt ein Endpoint-Programm Add devices, die Schaltfläche öffnen. Auf Manage devices nur die vorbereiteten Systeme aus Eligible devices auswählen und mit Save sichern.
- Anschliessend Update, Gerätezustand, Events und die betroffenen Anwendungen beobachten.
Die ausgewählten Geräte erhalten die neue Funktion per Softwareupdate. Der Beitritt allein weist bei einem Endpoint-Programm noch keine Geräte zu; dafür ist der Schritt Add devices erforderlich.[1]
Während des Tests überwachen
Für Pilotgeräte werden mindestens folgende Punkte verglichen:
- Agent Health und Update-Status,
- CPU-, RAM- und I/O-Verhalten,
- Start- und Anmeldezeit,
- Fachanwendungen und Netzwerkzugriff,
- neue Events, Alerts und False Positives,
- Installations- und Updatefehler,
- Interaktion mit bestehenden Policies und Ausnahmen.
Feedback an Sophos enthält Programmname, Tenant-Region, Betriebssystem, Agent-Version, reproduzierbare Schritte, Zeitstempel und Supportdaten. Vermutungen ohne Vergleichsgerät erschweren die Analyse.
Geräte entfernen oder EAP verlassen
Für den Rückbau gibt es zwei unterschiedliche Wege:
- Einzelne oder alle Geräte entfernen: Auf EAP Settings neben dem Programm Manage öffnen und auf Manage devices die Systeme mit dem Auswahlwerkzeug aus Assigned devices entfernen. Geräte können während des Programms jederzeit hinzugefügt oder entfernt werden. Sophos nennt in diesem Ablauf keinen zusätzlichen Save-Schritt.
- Programm vollständig verlassen: Neben dem Programm Leave wählen. Damit endet die Teilnahme des Tenants.[1]
Sophos beschreibt das Entfernen aller Geräte als Weg, die neue Funktion nicht mehr zu verwenden, nennt aber weder eine feste Umstellungsdauer noch eine bestimmte Zielversion des Agents.[1] Der Rückbau wird deshalb wie eine Softwareänderung behandelt: Die Geräte bleiben online. Nach der Verarbeitung der Zuweisung wird geprüft, ob die Funktion nicht mehr aktiv ist, Agent Health unauffällig bleibt und die betroffenen Anwendungen weiterhin funktionieren. Die geänderte EAP-Liste allein ist keine technische Kontrolle.
Evaluation Modes nicht mit einem normalen EAP verwechseln
Unter Profil > Account preferences > Evaluation modes befinden sich zwei besonders weitreichende Endpoint-Testmodi. Beide gehören ausschliesslich in ein eigenständiges Testnetz:
- Monitor mode erkennt Bedrohungen, blockiert sie aber nicht. Die Funktion setzt die Teilnahme am EAP New Endpoint Protection Features und die Rolle Super Admin voraus. Sie schaltet den Schutz unabhängig von den Endpoint- und Server-Policies auf allen Computern und Servern des Tenants aus. Für einen parallelen Detection-only-Agent neben einem Drittprodukt ist stattdessen der dafür vorgesehene XDR Detection Sensor zu verwenden.
- Aggressive threat detection überwacht und klassifiziert Anwendungsverhalten wesentlich intensiver. Dadurch werden Computer und Server langsamer, und Central erzeugt deutlich mehr Detections sowie automatisch erstellte Investigations. Die Funktion wird nur für einen begrenzten Diagnoselauf mit Vergleichssystem und festem Abschaltzeitpunkt verwendet.
Vor einer Aktivierung werden betroffene Gerätezahl, Testdauer, verantwortlicher Super Admin und Rückbau dokumentiert. Nach dem Speichern wird auf mehreren repräsentativen Geräten geprüft, ob wirklich der erwartete Modus gilt. Ein nicht mehr benötigter Evaluation Mode wird unmittelbar deaktiviert und im Audit Log kontrolliert.
Typische Fehlerbilder
Programm wird nicht angezeigt
Lizenz, Datenregion, Tenant-Typ und Einladungscode prüfen. Bei Flex-Lizenzierung kann das Programm ausgeschlossen sein. Ein Code für einen anderen Tenant oder ein beendetes Programm funktioniert nicht.
Gerät ist nicht auswählbar
Betriebssystem, Agent-Version, bestehende EAP-Zuweisung, Gerätegruppe und Online-Status kontrollieren. Nicht jedes Programm unterstützt jede Plattform.
Gerät bleibt dem Programm zugewiesen
Auf EAP Settings > Manage > Manage devices prüfen, ob das Gerät noch unter Assigned devices steht, und es dort mit dem Auswahlwerkzeug entfernen.[1] Danach Update-Status und Agent Health beobachten. Bleibt die Zuweisung bestehen, Logs und Daten des Sophos Diagnostic Utility sichern und den Sophos Support kontaktieren.
Fehler bleibt nach dem Austritt bestehen
Agent Health, Update-Status und tatsächlich installierte Komponenten prüfen. Danach Logs und Daten des Sophos Diagnostic Utility sichern. Da Sophos keine feste Umstellungsdauer nennt, wird bei unverändertem Zustand der Sophos Support kontaktiert.
Die Aktivierung, Zuweisungsänderung und der Austritt werden anschliessend in Sophos Central Audit Logs auswerten und sichern kontrolliert. Ein EAP ersetzt keine reguläre Update- und Pilotstrategie des betroffenen Produkts.
Häufige Fragen
Kann ein produktiver Server an einem EAP teilnehmen?
Kann man an mehreren EAPs gleichzeitig teilnehmen?
Reicht das Entfernen des Geräts aus der EAP-Liste?
Sources
[1] https://docs.sophos.com/central/customer/help/en-us/ManageYourProducts/GlobalSettings/Platform/EarlyAccessPrograms/ — Early Access Program - Sophos Central Admin (abgerufen am 10. September 2026)