Sophos Fusion Partner Assistance en Remote Assistance beveiligen
Sophos Fusion (voorheen Sophos Central) biedt verschillende routes voor extern beheer. Partner Assistance is bedoeld voor de toegewezen dienstverlener, Remote Assistance voor Sophos Support en Enterprise Admin Access voor beheerders in de eigen Central Enterprise-structuur. Deze toegangen worden afzonderlijk verleend en zijn niet onderling uitwisselbaar.
Korte route: leg doel, eigenaar en eindtijd vast, open Profile icon > Support settings, schakel alleen de benodigde Assistance-optie in, laat een tweede beheerder de getoonde status controleren en schakel de toegang uit zodra het werk klaar is. Controleer daarna de wijzigingen onder Reports > General logs > Audit Logs.
De toegangsroutes onderscheiden
| Toegang | Ontvanger | Typisch doel | Duur |
|---|---|---|---|
| Partner Assistance | aan de klant toegewezen Sophos Partner | doorlopend beheer en dienstverlening | actief totdat de functie wordt uitgeschakeld |
| Remote Assistance | Sophos Support | analyse van een specifieke Central-case | keuze uit 3, 7, 14, 30 of 60 dagen |
| Enterprise Admin Access | beheerders van het Central Enterprise-account van de organisatie | beheer van een sub-estate | na goedkeuring niet in de sub-estate in te trekken |
| API Credential | applicatie of platform van derden | gedefinieerde machinetoegang | tot vervaldatum of verwijdering |
Partner Assistance en Remote Assistance staan standaard uit. Remote Assistance heeft zeven dagen als standaardkeuze en Central toont de exacte vervaldatum en -tijd. Gebruik voor een externe organisatie alleen een persoonlijk beheerdersaccount als er geen geschikte gedelegeerde route bestaat en de verantwoordelijkheid expliciet is vastgelegd. API-credentials zijn technische identiteiten met een eigen levenscyclus, geen vervanging voor tijdelijke supporttoegang.
Wie mag toegang verlenen?
Super Admin en Admin kunnen supportcases aanmaken en Remote Assistance inschakelen. Help Desk en Read-only kunnen cases aanmaken, maar Remote Assistance niet inschakelen. Enterprise Admin Access in een sub-estate vereist de rol Super Admin.
Controleer daarom eerst het uitvoerende account. Als dit niet de vereiste rol heeft, deel dan niet tijdelijk een gemeenschappelijk Super Admin-account. Een benoemde bevoegde beheerder voert de wijziging uit en blijft verantwoordelijk voor intrekking en controle.
Houd de supportcase en externe toegang gescheiden
De actuele Sophos-pagina’s beschrijven meerdere manieren om een case te starten. De reguliere Central-route is Help icon > Support center > Create a support case. Als Sophos Support Assistant via het Early Access Program in de tenant beschikbaar is, staat deze onder het Sparkle icon en kan de beheerder om een menselijke agent vragen, cases tonen of een case aanmaken.
Welke route zichtbaar is, hangt dus af van de tenant en deelname aan het EAP. Noch het Help-menu, noch Support Assistant verleent op zichzelf permanente externe toegang. Als tijdens het aanmaken van een Central-case de optionele sessietoegang wordt gekozen, schakelt Sophos Remote Assistance na 120 uur automatisch uit. Rondt men het onderzoek eerder af, schakel de toegang dan direct handmatig uit.
Partner Assistance
Een tenant kan Partner Assistance inschakelen onder Profile icon > Support settings. Als de functie uitstaat, ziet de toegewezen partner alleen informatie op hoofdlijnen, zoals aangeschafte services en huidig gebruik. Na inschakeling kan de partner de Central-tenant openen en Central-services namens de klant configureren.
Partner Assistance is geen tijdelijke supportcode. De toegang kan passen bij een IT-partner die doorlopend beheert, maar vereist een contractuele basis, benoemde verantwoordelijkheden en regelmatige controle. Leg vooraf de partnertoewijzing, serviceomvang, escalatieroute en toegestane activiteiten vast. Controleer de optie direct na een partnerwissel of contracteinde.
Sophos Remote Assistance
Remote Assistance geeft Sophos Support directe toegang tot de Central-sessie. Onder Profile icon > Support settings kan 3, 7, 14, 30 of 60 dagen worden gekozen; standaard is 7 dagen geselecteerd. Noteer de getoonde vervaltijd in de casedocumentatie.
Verleen toegang alleen als het volgende bekend is:
- casenummer en technische vraag,
- verantwoordelijke interne beheerder,
- kortste passende duur,
- toegestane tests en onderhoudsvensters,
- betrokken producten en mogelijk gevoelige gegevens,
- datum voor controle en voortijdige deactivering.
Remote Assistance voor Central is niet dezelfde functie als de Remote Assistance ID of Support Access op een Sophos Firewall, switch, access point of NDR-appliance. Die productspecifieke methoden hebben hun eigen paden, looptijden en acceptatiecriteria.
Toegang verlenen en intrekken
- Documenteer de case, serviceopdracht of Enterprise-doelstelling en wijs een interne eigenaar aan.
- Meld u aan met een bevoegd persoonlijk beheerdersaccount en open Profile icon > Support settings.
- Controleer de partnertoewijzing. Kies voor Remote Assistance de kortste duur die het afgesproken onderzoeksvenster dekt.
- Schakel alleen de bedoelde optie in. Een tweede beheerder controleert optie, duur en getoonde vervaltijd; leg deze waarden vast in de case- of wijzigingsdocumentatie.
- Open na afloop dezelfde pagina, schakel de toegang handmatig uit en bevestig de uitgeschakelde status. Wacht niet op automatisch verlopen als het werk eerder klaar is.
- Controleer daarna in het Audit Log welke wijzigingen tijdens het toegestane venster zijn uitgevoerd.
Als activering mislukt, controleer dan eerst rol, partnertoewijzing en gekozen toegangsroute. Dat Remote Assistance voor Help Desk of Read-only ontbreekt, is een verwachte rolbeperking en geen browserfout.
Enterprise Admin Access
Een Central Enterprise-beheerder beheert sub-estates van dezelfde organisatie. Een Super Admin in de sub-estate moet de toegang eerst goedkeuren. Daarna kan Enterprise Admin Access niet zoals tijdelijke supporttoegang in de sub-estate worden uitgeschakeld.
De procedure staat in Sophos Central Enterprise Management inschakelen. Controleer vóór activering de organisatietoewijzing, Enterprise Super Admins en de latere intrekkingsroute.
Activiteit in het Audit Log controleren
Onder Reports > General logs > Audit Logs toont Central standaard de afgelopen zeven dagen en kan een periode van maximaal 90 dagen worden gekozen. Elke bewaakte activiteit bevat onder meer Date, Modified by, Item type, Item modified, Description en IP address. Datum- en zoekfilters worden pas toegepast na Update. Bij export van de huidige weergave als CSV of PDF worden zowel het geselecteerde datumbereik als de zoekfilters toegepast. De export van de afgelopen 90 dagen negeert daarentegen het geselecteerde datumbereik en past alleen de zoekfilters toe.
Beperk voor de acceptatie de periode tot de externe sessie en zoek naar het uitvoerende account of bekende IP-adres. Controleer minimaal supportinstellingen, nieuwe beheerders, rollen, policies, uitsluitingen en API-credentials. Vergelijk begin, einde, uitvoerende organisatie en relevante wijzigingsreferenties met de gevonden vermeldingen.
Het uitschakelen van toegang bewijst alleen dat dit kanaal gesloten is. Lokale beheerders, integraties, API-credentials, policies of uitsluitingen die tijdens de sessie zijn aangemaakt, blijven bestaan totdat ze apart worden verwijderd. Ontbreekt een verwachte activiteit, neem dan niet aan dat er niets is gewijzigd: controleer periode, Update, zoekterm en uitvoerend account opnieuw en leg de afwijking vast in de case.
Driemaandelijkse controle
Controleer Partner Assistance, Remote Assistance, Enterprise Admin Access, persoonlijke beheerders en API-credentials. Vergelijk ook Partner Info, Customer ID, actieve supportcases en auditvermeldingen. De volledige procedure staat in Een supportcase bij Sophos openen.