Sophos Managed Risk einrichten und externe Scans starten
Die Anleitung führt von den Voraussetzungen über Authorized Contacts und den externen Scanbereich bis zur Allowlist, zum Wochenplan und zur ersten …
Sophos Managed Risk ist ein eigenständiger Vulnerability-Management-Service für die externe und interne Angriffsfläche. Diese Anleitungen führen von Voraussetzungen und Onboarding über Scans, Critical Assets und Reports bis zu Cases, Fehlerbehebung und einem kontrollierten Offboarding.
Zuerst Lizenzvoraussetzung, Zuständigkeiten und Authorized Contacts klären und den externen Scanbereich einrichten. Danach die interne Scanning Appliance und bei Bedarf Credentials bereitstellen, Critical Assets priorisieren und Reports sowie Managed Risk Cases bearbeiten. Für Störungen und Offboarding gelten bewusst begrenzte, dokumentierte Wege.
Die MDR- oder MDR-Plus-Voraussetzung, Administratorzugriff und Authorized Contacts prüfen. Danach eigene externe Domains, IP-Adressen oder CIDR-Bereiche, Scanner-Allowlisting und den Wochenplan kontrolliert einrichten.
Die Anleitung führt von den Voraussetzungen über Authorized Contacts und den externen Scanbereich bis zur Allowlist, zum Wochenplan und zur ersten …
Die virtuelle Managed Risk Scanning Appliance für interne Discovery und Vulnerability Scans bereitstellen, authentifizierte Scan-Credentials sicher zuweisen und bis zu 25 bereits erkannte Critical Assets mit Geschäftskontext priorisieren.
Die virtuelle Managed Risk Appliance benötigt passende Virtualisierung, 4 CPUs, 16 GB RAM, 160 GB Speicher und ausgehenden Zugriff. Nach dem Status …
Dieser Leitfaden verbindet die Vorbereitung von Windows-, macOS- und Linux-Zielen mit allen Credential-Feldern in Sophos Fusion, der Scan-Zuweisung …
Critical Assets geben dem Managed-Risk-Team geschäftlichen Kontext für die Priorisierung. Insgesamt lassen sich höchstens 25 bereits gescannte Assets …
Reports unter My Products > Managed Risk > Report History auswerten, sichere Behebungen an die zuständigen System-Owner geben und Managed Risk Cases oder Service Requests unter Threat Analysis Center > Cases gezielt nutzen.
Der Ablauf führt von der wöchentlichen Report-Prüfung über die technische Bewertung und sichere Behebung bis zur Validierung und Eskalation.
Managed Risk teilt sich die Cases-Ansicht mit XDR und MDR. Dieser Leitfaden beschränkt sich auf den Managed-Risk-Zweig und zeigt, welches Anliegen an …
Fehler nach externem Scan, Scope, Appliance, Netzwerkpfad oder Credential eingrenzen und an das richtige Team eskalieren. Beim Offboarding Nachweise sichern und keine undokumentierten Lösch- oder Kündigungsschritte ableiten.
Dieses Runbook führt von blockierten oder unvollständigen Managed-Risk-Scans über sichere Prüfungen zum richtigen Eskalationsweg – ohne …
Diese Checkliste reduziert den Scan-Zugriff, sichert die aktuell verfügbaren Nachweise und setzt klare Grenzen bei Kündigung, Datenlöschung und dem …
Sophos Managed Risk kann erst mit einer bestehenden Sophos MDR- oder Sophos MDR Plus-Lizenz abonniert werden. Diese Voraussetzung macht die Dienste aber nicht gleich: Managed Risk untersucht die vereinbarte Angriffsfläche auf Schwachstellen, priorisiert Risiken und empfiehlt Behebungen. Die Änderungen an den betroffenen Systemen bleiben kontrollierte Aufgaben der eigenen System-Owner.
Angrenzende Produkte haben andere Aufgaben:
Die Übersicht ordnet deshalb nur den Managed-Risk-Lebenszyklus ein. Konkrete UI-Schritte, sichere Prüfungen und Stoppgrenzen stehen jeweils in der passenden Anleitung, damit Verfahren nicht widersprüchlich dupliziert werden.