Privacy en gegevensdeling in Sophos Central beheren
Sophos Central kan telemetrie, logs en verdachte bestanden naar Sophos-services versturen. Dit verbetert detectie, Threat Graphs en probleemoplossing, maar kan persoonlijke, vertrouwelijke of gereguleerde gegevens omvatten. Een groene Health Check-score vervangt daarom geen inhoudelijke privacybeslissing.
Tenantbrede opties staan onder Profile > Account preferences > Privacy. Productspecifieke gegevensdeling kan ook in policies, Global Settings of een Early Access Program voorkomen.
Het onderdeel Compliance begrijpen
Het onderdeel Compliance helpt beheerders de naleving van vereiste beveiligingsstandaarden te beoordelen. Het is een technisch controle- en rapportagemiddel, geen automatische certificering of vervanging voor de eigen risico-, juridische of auditbeoordeling. Leg vooraf de vereiste standaard, daadwerkelijk gelicentieerde productomvang, actualiteit van gegevens, afwijkingen en verantwoordelijke evidence-eigenaren vast.
Een groene of volledige status bewijst alleen de door Sophos Central beoordeelde controles. Organisatorische maatregelen, systemen buiten de tenant en niet geregistreerde uitsluitingen blijven onderdeel van het complianceproces. Volg afwijkingen op met eigenaar, deadline en technisch bewijs.
Elke deeloptie afzonderlijk beoordelen
| Optie | Doel | Mogelijk betrokken gegevens |
|---|---|---|
| Send Threat Graph data to Sophos | Oorzakelijke ketens en relaties rond een detectie analyseren | Proces-, bestands-, gebruikers- en eventgegevens |
| Send Intercept X data to Sophos | Bescherming en classificatie verbeteren | Beveiligings- en apparaattelemetrie |
| Send Data to Generative AI Tools for US Data Processing | Generatieve AI-functies met verwerking in de VS inschakelen | Inhoud die bij een AI-functie wordt ingevoerd |
| Send logs and related files to Sophos when the device is unhealthy | Automatische probleemoplossing en support vereenvoudigen | Logs kunnen persoonlijke en interne gegevens bevatten |
| Submit sample files to Sophos automatically | Onbekende of verdachte objecten analyseren | Bestanden kunnen e-mail-, URL- of bedrijfsinhoud bevatten |
Schakel niet alle opties als één pakket in. Documenteer per optie het doel, de rechtsgrond of interne goedkeuring, betrokken systemen, gegevensregio, bewaartermijn en verantwoordelijke.
Sample Submission begrijpen
Sample Submission verstuurt een kopie wanneer een bestand door zijn kenmerken verdacht lijkt, Sophos het niet definitief kan classificeren en er nog geen sample beschikbaar is. Sophos adviseert de functie om detectie te verbeteren en false positives te verminderen.
Een sample kan naast een uitvoerbaar bestand ook e-mail- of URL-inhoud bevatten. De maximale grootte is 10 MB en de uploadtimeout 30 seconden. Kleinere bestanden zijn daardoor niet onschadelijk: broncode, contracten, medische gegevens of credentials blijven gevoelig.
Het uitschakelen vermindert de beschikbare cloudanalyse voor onbekende objecten. Beveiligings-, privacy- en bedrijfseigenaren beslissen samen over deze afweging.
Vrijgegeven quarantaine-e-mails naar SophosLabs sturen
Sophos Email heeft ook de Account Preference Send data from released quarantined emails to SophosLabs. Na inschakeling verstuurt Sophos informatie of samples uit door een beheerder of gebruiker vrijgegeven e-mails voor analyse en betere detectienauwkeurigheid.
Een vrijgave kan bedrijfsinhoud, afzender, ontvanger en andere berichtgegevens bevatten. Documenteer dit als afzonderlijk Sophos Email-besluit en controleer na een wijziging de quarantaineprocedure, eigenaar, privacygoedkeuring en verwachte overdracht.
Logs van ongezonde apparaten
Het delen van logs en gerelateerde bestanden kan diagnose versnellen doordat Sophos automatisch technische gegevens ontvangt. Logs kunnen echter gebruikersnamen, paden, hostnamen, IP-adressen, URL’s of applicatiegegevens bevatten.
Bepaal vooraf welke apparaten bijzonder gevoelige gegevens verwerken. In sterk gereguleerde omgevingen kan een gecontroleerde, casespecifieke upload na beoordeling geschikter zijn dan algemene automatische overdracht.
Generatieve AI afzonderlijk goedkeuren
De generatieve-AI-optie noemt expliciet verwerking in de Verenigde Staten. Schakel deze niet gemakshalve samen met conventionele beveiligingstelemetrie in. Leg eerst contractuele eisen, gegevensclassificatie, toegestane prompts en omgang met incidentgegevens vast.
Gebruikers mogen geen geheimen, volledige klantdatasets of ongeredigeerde logs in AI-velden plakken. Ook bij een ingeschakelde tenantoptie blijft de beheerder verantwoordelijk voor de concrete inhoud.
Intelix Service Region
In Account Preferences kan de regio worden gekozen waar endpoints en servers bestanden voor SophosLabs Intelligence-analyse naartoe sturen. Stem deze af op de gedocumenteerde Central-gegevensregio en interne eisen.
De Intelix-regio is niet automatisch gelijk aan de gegevensregio van elke andere Central-functie. Beschrijf daarom de afzonderlijke services in plaats van één algemene opslaglocatie.
Account Health en Auto-Fix
De controle Protection improvement kan ontbrekende gegevensdeling voor Threat Graph, Intercept X en malwaresamples melden. Fix automatically kan hiervan een tenantbrede wijziging maken.
Controleer na elke wijziging Audit Log, Account Health, betrokken functies en verwachte gegevensstroom. Herbeoordeel minstens jaarlijks en bij wijzigingen in licenties, AI-functies, regio’s of regelgeving. Zie Sophos Central Audit Logs analyseren en bewaren en Sophos Central Account Health Check correct gebruiken.