Saltar para o conteudo
Avanet

Proteger Partner Assistance e Remote Assistance no Sophos Fusion

O Sophos Fusion (anteriormente Sophos Central) dispõe de vários caminhos de administração externa. Partner Assistance destina-se ao prestador atribuído, Remote Assistance ao Sophos Support e Enterprise Admin Access aos administradores da estrutura Central Enterprise da organização. Estes acessos são autorizados separadamente e não são equivalentes.

Procedimento rápido: definir finalidade, responsável e hora de fim, abrir Profile icon > Support settings, ativar apenas a opção Assistance necessária, pedir a um segundo administrador que confirme o estado apresentado e desativar o acesso assim que o trabalho terminar. Em seguida, verificar as alterações em Reports > General logs > Audit Logs.

Distinguir os caminhos de acesso

AcessoDestinatárioFinalidade típicaDuração
Partner Assistanceparceiro Sophos atribuído ao clienteadministração contínua e prestação do serviçoativo até ser desativado
Remote AssistanceSophos Supportanálise de um caso Central específico3, 7, 14, 30 ou 60 dias
Enterprise Admin Accessadministradores da conta Central Enterprise da organizaçãogestão de um Sub-Estatenão pode ser revogado no Sub-Estate após autorização
API Credentialaplicação ou plataforma terceiraacesso automático definidoaté expiração ou eliminação

Partner Assistance e Remote Assistance estão desativadas por predefinição. Remote Assistance apresenta sete dias como seleção predefinida e o Central mostra a data e hora exatas de expiração. Uma conta administrativa pessoal para uma entidade externa só é utilizada quando não existe um acesso delegado adequado e a responsabilidade está explicitamente definida. As API Credentials são identidades técnicas com ciclo de vida próprio, não substituem um acesso de suporte com limite de tempo.

Quem pode autorizar o acesso?

Super Admin e Admin podem criar casos de suporte e ativar Remote Assistance. Help Desk e Read-only podem criar casos, mas não podem ativar Remote Assistance. O Enterprise Admin Access num Sub-Estate requer a função Super Admin.

Antes da autorização, verifica-se a conta que executa a alteração. Se não tiver a função necessária, não se partilha temporariamente uma conta Super Admin comum. Um administrador autorizado e identificado efetua a alteração e continua responsável pela revogação e controlo.

Separar o caso de suporte do acesso remoto

As páginas atuais da Sophos descrevem mais do que uma forma de iniciar um caso. O caminho normal do Central é Help icon > Support center > Create a support case. Se o Sophos Support Assistant estiver disponível no tenant através do Early Access Program, aparece sob o Sparkle icon e permite pedir um agente humano, mostrar casos ou criar um novo.

O caminho visível depende, portanto, do tenant e da participação no EAP. Nem o menu Help nem o Support Assistant concedem, por si só, acesso remoto permanente. Se o acesso opcional à sessão for selecionado ao criar um caso Central, a Sophos desativa automaticamente a Remote Assistance após 120 horas. Se a investigação terminar mais cedo, o acesso é desativado de imediato de forma manual.

Partner Assistance

Um tenant pode ativar Partner Assistance em Profile icon > Support settings. Quando está desativada, o parceiro atribuído vê apenas informações gerais, como serviços adquiridos e utilização atual. A ativação permite-lhe abrir o tenant Central e configurar serviços em nome do cliente.

Partner Assistance não é um código de suporte temporário. Pode ser adequada para um parceiro de TI responsável pela administração contínua, mas requer base contratual, responsabilidades nominais e controlo regular. Antes da autorização, documentam-se a atribuição do parceiro, o âmbito do serviço, o processo de escalamento e as atividades permitidas. Após uma mudança de parceiro ou o fim do contrato, a opção é verificada imediatamente.

Sophos Remote Assistance

Remote Assistance permite ao Sophos Support aceder diretamente à sessão Central. Em Profile icon > Support settings, podem escolher-se 3, 7, 14, 30 ou 60 dias; a seleção predefinida é 7 dias. A expiração apresentada é registada na documentação do caso.

O acesso só é autorizado quando estiverem disponíveis:

  • número do caso e questão técnica,
  • administrador interno responsável,
  • duração adequada mais curta,
  • testes permitidos e janelas de manutenção,
  • produtos afetados e possíveis dados sensíveis,
  • data para controlo e desativação antecipada.

A Remote Assistance do Central não é a mesma função que a Remote Assistance ID ou o Support Access de uma Sophos Firewall, Switch, Access Point ou appliance NDR. Esses acessos específicos de produto têm caminhos, durações e critérios de aceitação próprios.

Autorizar e revogar o acesso

  1. Documentar o caso, pedido de serviço ou finalidade Enterprise e nomear um responsável interno.
  2. Iniciar sessão com uma conta administrativa pessoal autorizada e abrir Profile icon > Support settings.
  3. Verificar a atribuição do parceiro. Para Remote Assistance, escolher a duração mais curta que cubra a janela de investigação acordada.
  4. Ativar apenas a opção pretendida. Um segundo administrador confirma opção, duração e expiração apresentada; estes valores são registados no caso ou na documentação da alteração.
  5. No final, regressar à mesma página, desativar manualmente o acesso e confirmar o estado desativado. Não esperar pela expiração automática se o trabalho terminar mais cedo.
  6. Verificar no Audit Log as alterações efetuadas durante a janela autorizada.

Se a ativação falhar, verificam-se primeiro a função, a atribuição do parceiro e o caminho selecionado. A ausência de Remote Assistance para Help Desk ou Read-only é uma limitação esperada da função, não um erro do browser.

Enterprise Admin Access

Um administrador do Central Enterprise gere Sub-Estates da mesma organização. Um Super Admin do Sub-Estate tem primeiro de autorizar o acesso. Depois disso, o Enterprise Admin Access não pode ser desativado no Sub-Estate como um acesso temporário de suporte.

O procedimento está descrito em Ativar Sophos Central Enterprise Management. Antes da ativação, confirmam-se a atribuição à organização, os Enterprise Super Admins e o posterior caminho de revogação.

Verificar a atividade no Audit Log

Em Reports > General logs > Audit Logs, o Central mostra por predefinição os últimos sete dias e permite um intervalo até 90 dias. Cada atividade monitorizada inclui campos como Date, Modified by, Item type, Item modified, Description e IP address. Os filtros de data e pesquisa só são aplicados depois de selecionar Update. A exportação da vista atual em CSV ou PDF respeita tanto o intervalo de datas selecionado como os filtros de pesquisa. Em contrapartida, a exportação dos últimos 90 dias ignora o intervalo de datas selecionado e aplica apenas os filtros de pesquisa.

Para a aceitação, limita-se o período à sessão externa e procura-se a conta que realizou as ações ou o endereço IP conhecido. Verificam-se, no mínimo, definições de suporte, novos administradores, funções, policies, exclusões e API Credentials. O início, o fim, a organização interveniente e as referências de alteração são comparados com os registos encontrados.

Um acesso desativado comprova apenas que esse canal foi fechado. Administradores locais, integrações, API Credentials, policies ou exclusões criados durante a sessão permanecem até serem removidos separadamente. Se faltar uma atividade esperada, não se presume que nada mudou: verificam-se novamente o período, Update, o termo de pesquisa e a conta interveniente, e a divergência é documentada no caso.

Revisão trimestral

A revisão abrange Partner Assistance, Remote Assistance, Enterprise Admin Access, administradores pessoais e API Credentials. Também se comparam Partner Info, Customer ID, casos ativos e registos de auditoria. O processo completo está em Abrir um ticket de suporte na Sophos.

Perguntas frequentes

Sem Partner Assistance, o parceiro deixa de ver tudo?

O parceiro atribuído continua a ver informações gerais, como os serviços adquiridos e a utilização. O acesso direto ao portal e a configuração em nome do cliente requerem Partner Assistance.

Remote Assistance termina automaticamente?

Sim, após a duração selecionada. Se for autorizada durante a criação do caso, a Sophos desativa-a após 120 horas. Ainda assim, deve ser desativada e verificada manualmente assim que o trabalho terminar.

A desativação remove todas as alterações efetuadas?

Não. Apenas fecha o canal de acesso. Contas, Credentials, policies ou exclusões criadas durante a sessão têm de ser verificadas e, se necessário, removidas separadamente.