Sophos Central Partner Assistance en Remote Assistance beveiligen
Sophos Central biedt verschillende routes voor extern beheer. Partner Assistance, Remote Assistance en Enterprise Admin Access zijn niet onderling uitwisselbaar. De verkeerde optie kan bredere of langdurigere toegang verlenen dan voor het concrete doel nodig is.
De toegangsroutes onderscheiden
| Toegang | Ontvanger | Typisch doel | Duur |
|---|---|---|---|
| Partner Assistance | Aan de klant toegewezen Sophos Partner | Doorlopend beheer en dienstverlening | Actief totdat de functie opnieuw wordt uitgeschakeld |
| Remote Assistance | Sophos Support | Analyse van een specifieke Central-case | 3, 7, 14, 30 of 60 dagen |
| Enterprise Admin Access | Beheerders van het eigen Central Enterprise-account van de organisatie | Beheer van een sub-estate | Na goedkeuring niet eenvoudig in de sub-estate in te trekken |
| API Credential | Applicatie of platform van derden | Gedefinieerde machinetoegang | Tot het verlopen of verwijderen |
Gebruik voor een externe organisatie alleen een persoonlijk beheerdersaccount als er geen geschikte gedelegeerde toegangsroute bestaat en de verantwoordelijkheid expliciet is vastgelegd.
Sinds juli 2026 begint een nieuwe supportcase in het Sophos Support Portal via de Support Assistant. Het vroegere Central-pad Help icon > Support center > Create a support case is niet langer de actuele ingang. Het aanmaken van een case verleent geen externe toegang. Remote Assistance wordt afzonderlijk, tijdelijk en pas na interne goedkeuring ingeschakeld.
Partner Assistance
Een tenant kan Partner Assistance inschakelen onder Profile > Support settings. Als de functie uitstaat, ziet de toegewezen partner alleen informatie op hoofdlijnen, zoals aangeschafte services en huidig gebruik. Na inschakeling kan de partner de Central-tenant openen en Central-services namens de klant configureren.
Partner Assistance is geen tijdelijke supportcode. De toegang blijft actief totdat deze wordt uitgeschakeld. Dat kan passend zijn voor een vaste IT-dienstverlener, maar vereist een contractuele basis, benoemde verantwoordelijkheden en regelmatige controle.
Documenteer vóór goedkeuring de partnertoewijzing, serviceomvang, escalatieroute en toegestane activiteiten. Controleer de schakelaar direct na een partnerwissel of contracteinde.
Sophos Remote Assistance
Remote Assistance geeft Sophos Support directe toegang tot de Central-sessie. De functie staat standaard uit. Onder Profile > Support settings kan deze voor 3, 7, 14, 30 of 60 dagen worden ingeschakeld; standaard is 7 dagen. Central toont de vervaldatum en -tijd.
Als Remote Assistance tijdens het aanmaken van een supportcase wordt verleend, schakelt Sophos deze na 120 uur automatisch uit. Is het onderzoek eerder afgerond, schakel de toegang dan direct uit.
Verleen toegang alleen als het volgende bekend is:
- casenummer en technische vraag,
- verantwoordelijke interne beheerder,
- benodigde duur,
- toegestane tests en onderhoudsvensters,
- betrokken producten en mogelijk gevoelige gegevens,
- datum voor controle en vroegtijdige deactivering.
Remote Assistance voor Central is niet dezelfde functie als de Remote Assistance ID of Support Access op een Sophos Firewall, switch of NDR-appliance.
Enterprise Admin Access
Een Central Enterprise-beheerder beheert sub-estates die tot dezelfde organisatie behoren. De sub-estate moet de toegang eerst goedkeuren. Daarna kan Enterprise Admin Access niet zoals tijdelijke supporttoegang in de sub-estate worden uitgeschakeld. Plan Enterprise Management en de gevolgen afzonderlijk voordat het wordt geactiveerd.
De procedure staat in Sophos Central Enterprise Management inschakelen.
Activiteit in het Audit Log controleren
Controleer na een externe sessie wijzigingen, nieuwe beheerders, policies, uitsluitingen, API-credentials en supportinstellingen in het Audit Log. Leg begin, einde, uitvoerende organisatie, goedgekeurde activiteiten en relevante wijzigingsreferenties vast in de casedocumentatie.
Het uitschakelen van toegang bewijst alleen dat dit kanaal gesloten is. Lokale beheerders, integraties of API-credentials die tijdens de sessie zijn aangemaakt, blijven bestaan totdat ze afzonderlijk worden verwijderd.
Driemaandelijkse controle
Controleer Partner Assistance, Remote Assistance, Enterprise Admin Access, persoonlijke beheerders en API-credentials. Vergelijk ook Partner Info, Customer ID, actieve supportcases en auditvermeldingen.
De volledige caseprocedure staat in Een supportcase bij Sophos openen.