Saltar para o conteudo
Avanet

Proteger Partner Assistance e Remote Assistance no Sophos Central

O Sophos Central dispõe de vários caminhos de administração externa. Partner Assistance, Remote Assistance e Enterprise Admin Access não são equivalentes. A opção errada pode conceder acesso mais amplo ou duradouro do que o necessário.

Distinguir os caminhos de acesso

AcessoDestinatárioFinalidade típicaDuração
Partner Assistanceparceiro Sophos atribuído ao clienteadministração contínua e prestação do serviçoativo até ser desativado
Remote AssistanceSophos Supportanálise de um caso Central específico3, 7, 14, 30 ou 60 dias
Enterprise Admin Accessadministradores da própria conta Central Enterprisegestão de um Sub-Estateapós autorização, não é facilmente revogável no Sub-Estate
API Credentialaplicação ou plataforma terceiraacesso automático definidoaté expiração ou eliminação

Uma conta administrativa pessoal para uma entidade externa só deve ser criada se não existir um acesso delegado adequado e a responsabilidade estiver explicitamente definida.

Desde julho de 2026, os novos casos de suporte são iniciados no Sophos Support Portal através do Support Assistant. O procedimento anterior no Central, através de ícone Help > Support center > Create a support case, deixou de ser o ponto de entrada atual. A criação do caso, por si só, não concede acesso remoto; a Remote Assistance é ativada separadamente, com duração limitada e apenas após aprovação interna.

Partner Assistance

Em Perfil > Support settings, um tenant pode ativar Partner Assistance. Quando está desativada, o parceiro atribuído vê apenas informações gerais, como os serviços adquiridos e a utilização atual. Só depois da ativação o parceiro pode abrir o tenant Central e configurar os serviços Central em nome do cliente.

Partner Assistance não é um código de suporte com limite de tempo. O acesso permanece ativo até ser desativado. Isto pode ser adequado do ponto de vista operacional para um parceiro de TI responsável pelo suporte permanente, mas requer uma base contratual, responsabilidades nominais e uma verificação regular.

Antes da autorização, documentam-se a atribuição do parceiro, o âmbito do serviço, o processo de escalamento e as atividades permitidas. Após uma mudança de parceiro ou o fim do contrato, a opção é verificada imediatamente, e não apenas na revisão anual seguinte.

Sophos Remote Assistance

Remote Assistance permite ao Sophos Support aceder diretamente à sessão do Central. A função está desativada por predefinição. Em Perfil > Support settings, pode ser ativada durante 3, 7, 14, 30 ou 60 dias; a seleção predefinida é de 7 dias. O Central apresenta a data e a hora de expiração.

Se a Remote Assistance for autorizada diretamente durante a criação de um caso de suporte, a Sophos desativa automaticamente o acesso após 120 horas. Se a investigação terminar mais cedo, o acesso deve, ainda assim, ser desativado imediatamente.

A autorização só é concedida quando estiverem disponíveis as seguintes informações:

  • número do Case e questão técnica,
  • administrador interno responsável,
  • duração pretendida,
  • testes permitidos e janelas de manutenção,
  • produtos afetados e possíveis dados sensíveis,
  • data para verificação e desativação antecipada.

A Remote Assistance do Central não é a mesma função que a Remote Assistance ID ou o Support Access de uma Sophos Firewall, de um Switch ou de uma appliance NDR.

Enterprise Admin Access

Um administrador do Central Enterprise gere Sub-Estates da própria organização. O Sub-Estate tem primeiro de autorizar o acesso. Depois disso, o Enterprise Admin Access não pode ser simplesmente desativado no Sub-Estate como uma autorização temporária de suporte. Por isso, o Enterprise Management e as respetivas consequências são planeados separadamente antes da ativação.

O procedimento está descrito em Ativar Sophos Central Enterprise Management.

Controlo posterior no Audit Log

Após uma sessão externa, verificam-se no Audit Log as alterações, os novos administradores, as policies, as exclusões, as API Credentials e as definições de suporte. A documentação do Case inclui o início, o fim, a organização que realizou as atividades, as atividades autorizadas e as referências de alteração relevantes.

Um acesso desativado comprova apenas que esse canal de acesso foi fechado. Os administradores locais, as integrações ou as API Credentials criadas durante a sessão permanecem até serem eliminadas separadamente.

Revisão trimestral

A verificação de acessos abrange Partner Assistance, Remote Assistance, Enterprise Admin Access, administradores pessoais e API Credentials. Também se comparam Partner Info, Customer ID, casos de suporte ativos e registos do Audit Log.

O processo completo de casos está em Abrir um ticket de suporte na Sophos.

Perguntas frequentes

Sem Partner Assistance, o parceiro deixa de ver tudo?

O parceiro atribuído continua a poder ver informações gerais, como os serviços adquiridos e a utilização. Para aceder diretamente ao portal e configurar em nome do cliente, é necessário ativar Partner Assistance.

Remote Assistance termina automaticamente?

Sim, após a duração selecionada. Se for autorizada durante a criação do Case, a Sophos desativa-a após 120 horas. Após a conclusão, deve, ainda assim, ser imediatamente desativada e verificada de forma manual.

A desativação remove todas as alterações efetuadas?

Não. Apenas fecha o canal de acesso. As contas, Credentials, policies ou exclusões criadas têm de ser verificadas e, se necessário, eliminadas separadamente.