Zabezpieczanie Partner Assistance i Remote Assistance w Sophos Central
Sophos Central oferuje kilka zewnętrznych sposobów zarządzania. Partner Assistance, Remote Assistance i Enterprise Admin Access nie są zamienne. Włączenie niewłaściwego przełącznika może przyznać szerszy lub dłuższy dostęp, niż wymaga tego konkretny cel.
Rozróżnianie dróg dostępu
| Dostęp | Odbiorca | Typowy cel | Czas trwania |
|---|---|---|---|
| Partner Assistance | partner Sophos przypisany do klienta | bieżąca administracja i świadczenie usług | aktywny do ręcznego wyłączenia |
| Remote Assistance | pomoc techniczna Sophos | analiza konkretnego zgłoszenia Central | 3, 7, 14, 30 lub 60 dni |
| Enterprise Admin Access | administratorzy własnego konta Central Enterprise | zarządzanie Sub-Estate | po udostępnieniu nie można go łatwo wycofać w Sub-Estate |
| API Credential | aplikacja lub platforma zewnętrzna | zdefiniowany dostęp maszynowy | do wygaśnięcia lub usunięcia |
Osobistego konta administratora dla organizacji zewnętrznej używa się tylko wtedy, gdy nie istnieje odpowiednia delegowana droga dostępu, a odpowiedzialność została jednoznacznie określona.
Od lipca 2026 nowe zgłoszenie rozpoczyna się w Sophos Support Portal za pomocą Support Assistant. Poprzednia ścieżka Central przez Help-Symbol > Support center > Create a support case nie jest już aktualnym punktem wejścia. Samo utworzenie zgłoszenia nie przyznaje dostępu zdalnego. Remote Assistance aktywuje się oddzielnie, na ograniczony czas i dopiero po wewnętrznym zatwierdzeniu.
Partner Assistance
Tenant może aktywować Partner Assistance w sekcji Profil > Support settings. Gdy funkcja jest wyłączona, przypisany partner widzi tylko informacje ogólne, takie jak zakupione usługi i bieżące użycie. Dopiero aktywacja pozwala partnerowi otworzyć tenant Central i konfigurować usługi Central w imieniu klienta.
Partner Assistance nie jest ograniczonym czasowo kodem pomocy technicznej. Dostęp pozostaje aktywny do ręcznego wyłączenia. W przypadku stale obsługującego partnera IT może to mieć uzasadnienie operacyjne, ale wymaga podstawy umownej, imiennie określonych odpowiedzialności i regularnej kontroli.
Przed udostępnieniem dokumentuje się przypisanie partnera, zakres usług, drogę eskalacji i dozwolone działania. Po zmianie partnera lub zakończeniu umowy przełącznik sprawdza się natychmiast, a nie dopiero podczas następnego przeglądu rocznego.
Sophos Remote Assistance
Remote Assistance umożliwia pomocy technicznej Sophos bezpośredni dostęp do sesji Central. Funkcja jest domyślnie wyłączona. W Profil > Support settings można ją aktywować na 3, 7, 14, 30 lub 60 dni. Domyślna wartość wynosi 7 dni. Central pokazuje datę i godzinę wygaśnięcia.
Jeśli Remote Assistance zostanie udostępnione bezpośrednio podczas tworzenia zgłoszenia, Sophos automatycznie wyłączy dostęp po 120 godzinach. Jeśli analiza zakończy się wcześniej, mimo to należy wyłączyć go natychmiast.
Dostęp udostępnia się dopiero po zebraniu następujących informacji:
- numer zgłoszenia i problem techniczny,
- odpowiedzialny administrator wewnętrzny,
- wymagany czas trwania,
- dozwolone testy i okna serwisowe,
- objęte produkty i potencjalnie wrażliwe dane,
- termin kontroli i wcześniejszego wyłączenia.
Remote Assistance dla Central nie jest tą samą funkcją co Remote Assistance ID lub Support Access urządzenia Sophos Firewall, przełącznika albo urządzenia NDR.
Enterprise Admin Access
Administrator Central Enterprise zarządza Sub-Estates własnej organizacji. Sub-Estate musi najpierw udostępnić dostęp. Potem Enterprise Admin Access nie można w Sub-Estate wyłączyć tak jak tymczasowego dostępu pomocy technicznej. Dlatego Enterprise Management i jego konsekwencje planuje się oddzielnie przed aktywacją.
Procedurę opisano w artykule Aktywacja Sophos Central Enterprise Management.
Kontrola po sesji w Audit Log
Po sesji zewnętrznej sprawdza się w Audit Log zmiany, nowych administratorów, Policies, wykluczenia, API Credentials i ustawienia pomocy technicznej. Dokumentacja zgłoszenia zawiera początek, koniec, organizację wykonującą działania, udostępnione czynności i istotne odniesienia do zmian.
Wyłączony dostęp potwierdza tylko zamknięcie tego kanału. Lokalni administratorzy, integracje lub API Credentials utworzone podczas sesji pozostają aktywne do oddzielnego usunięcia.
Kontrola kwartalna
Kontrola dostępu obejmuje Partner Assistance, Remote Assistance, Enterprise Admin Access, osobistych administratorów i API Credentials. Dodatkowo porównuje się Partner Info, Customer ID, aktywne zgłoszenia i wpisy audytowe.
Pełny proces zgłoszenia opisano w artykule Otwieranie zgłoszenia do pomocy technicznej Sophos.