Naar de inhoud
Avanet

Sophos Central Partner Assistance en Remote Assistance beveiligen

Sophos Central biedt verschillende routes voor extern beheer. Partner Assistance, Remote Assistance en Enterprise Admin Access zijn niet onderling uitwisselbaar. De verkeerde optie kan bredere of langdurigere toegang verlenen dan voor het concrete doel nodig is.

De toegangsroutes onderscheiden

ToegangOntvangerTypisch doelDuur
Partner AssistanceAan de klant toegewezen Sophos PartnerDoorlopend beheer en dienstverleningActief totdat de functie opnieuw wordt uitgeschakeld
Remote AssistanceSophos SupportAnalyse van een specifieke Central-case3, 7, 14, 30 of 60 dagen
Enterprise Admin AccessBeheerders van het eigen Central Enterprise-account van de organisatieBeheer van een sub-estateNa goedkeuring niet eenvoudig in de sub-estate in te trekken
API CredentialApplicatie of platform van derdenGedefinieerde machinetoegangTot het verlopen of verwijderen

Gebruik voor een externe organisatie alleen een persoonlijk beheerdersaccount als er geen geschikte gedelegeerde toegangsroute bestaat en de verantwoordelijkheid expliciet is vastgelegd.

Sinds juli 2026 begint een nieuwe supportcase in het Sophos Support Portal via de Support Assistant. Het vroegere Central-pad Help icon > Support center > Create a support case is niet langer de actuele ingang. Het aanmaken van een case verleent geen externe toegang. Remote Assistance wordt afzonderlijk, tijdelijk en pas na interne goedkeuring ingeschakeld.

Partner Assistance

Een tenant kan Partner Assistance inschakelen onder Profile > Support settings. Als de functie uitstaat, ziet de toegewezen partner alleen informatie op hoofdlijnen, zoals aangeschafte services en huidig gebruik. Na inschakeling kan de partner de Central-tenant openen en Central-services namens de klant configureren.

Partner Assistance is geen tijdelijke supportcode. De toegang blijft actief totdat deze wordt uitgeschakeld. Dat kan passend zijn voor een vaste IT-dienstverlener, maar vereist een contractuele basis, benoemde verantwoordelijkheden en regelmatige controle.

Documenteer vóór goedkeuring de partnertoewijzing, serviceomvang, escalatieroute en toegestane activiteiten. Controleer de schakelaar direct na een partnerwissel of contracteinde.

Sophos Remote Assistance

Remote Assistance geeft Sophos Support directe toegang tot de Central-sessie. De functie staat standaard uit. Onder Profile > Support settings kan deze voor 3, 7, 14, 30 of 60 dagen worden ingeschakeld; standaard is 7 dagen. Central toont de vervaldatum en -tijd.

Als Remote Assistance tijdens het aanmaken van een supportcase wordt verleend, schakelt Sophos deze na 120 uur automatisch uit. Is het onderzoek eerder afgerond, schakel de toegang dan direct uit.

Verleen toegang alleen als het volgende bekend is:

  • casenummer en technische vraag,
  • verantwoordelijke interne beheerder,
  • benodigde duur,
  • toegestane tests en onderhoudsvensters,
  • betrokken producten en mogelijk gevoelige gegevens,
  • datum voor controle en vroegtijdige deactivering.

Remote Assistance voor Central is niet dezelfde functie als de Remote Assistance ID of Support Access op een Sophos Firewall, switch of NDR-appliance.

Enterprise Admin Access

Een Central Enterprise-beheerder beheert sub-estates die tot dezelfde organisatie behoren. De sub-estate moet de toegang eerst goedkeuren. Daarna kan Enterprise Admin Access niet zoals tijdelijke supporttoegang in de sub-estate worden uitgeschakeld. Plan Enterprise Management en de gevolgen afzonderlijk voordat het wordt geactiveerd.

De procedure staat in Sophos Central Enterprise Management inschakelen.

Activiteit in het Audit Log controleren

Controleer na een externe sessie wijzigingen, nieuwe beheerders, policies, uitsluitingen, API-credentials en supportinstellingen in het Audit Log. Leg begin, einde, uitvoerende organisatie, goedgekeurde activiteiten en relevante wijzigingsreferenties vast in de casedocumentatie.

Het uitschakelen van toegang bewijst alleen dat dit kanaal gesloten is. Lokale beheerders, integraties of API-credentials die tijdens de sessie zijn aangemaakt, blijven bestaan totdat ze afzonderlijk worden verwijderd.

Driemaandelijkse controle

Controleer Partner Assistance, Remote Assistance, Enterprise Admin Access, persoonlijke beheerders en API-credentials. Vergelijk ook Partner Info, Customer ID, actieve supportcases en auditvermeldingen.

De volledige caseprocedure staat in Een supportcase bij Sophos openen.

Veelgestelde vragen

Ziet de partner niets zonder Partner Assistance?

De toegewezen partner ziet nog steeds informatie op hoofdlijnen, zoals aangeschafte services en gebruik. Directe portaltoegang en configuratie namens de klant vereisen Partner Assistance.

Eindigt Remote Assistance automatisch?

Ja, na de gekozen duur. Als de toegang tijdens het aanmaken van de case is verleend, schakelt Sophos deze na 120 uur uit. Na afronding moet ze toch direct worden uitgeschakeld en gecontroleerd.

Verwijdert het uitschakelen van toegang alle aangebrachte wijzigingen?

Nee. Alleen het toegangskanaal wordt gesloten. Accounts, credentials, policies of uitsluitingen die tijdens de sessie zijn aangemaakt, moeten afzonderlijk worden gecontroleerd en zo nodig verwijderd.