Proteger Partner Assistance e Remote Assistance no Sophos Central
O Sophos Central dispõe de vários caminhos de administração externa. Partner Assistance, Remote Assistance e Enterprise Admin Access não são equivalentes. A opção errada pode conceder acesso mais amplo ou duradouro do que o necessário.
Distinguir os caminhos de acesso
| Acesso | Destinatário | Finalidade típica | Duração |
|---|---|---|---|
| Partner Assistance | parceiro Sophos atribuído ao cliente | administração contínua e prestação do serviço | ativo até ser desativado |
| Remote Assistance | Sophos Support | análise de um caso Central específico | 3, 7, 14, 30 ou 60 dias |
| Enterprise Admin Access | administradores da própria conta Central Enterprise | gestão de um Sub-Estate | após autorização, não é facilmente revogável no Sub-Estate |
| API Credential | aplicação ou plataforma terceira | acesso automático definido | até expiração ou eliminação |
Uma conta administrativa pessoal para uma entidade externa só deve ser criada se não existir um acesso delegado adequado e a responsabilidade estiver explicitamente definida.
Desde julho de 2026, os novos casos de suporte são iniciados no Sophos Support Portal através do Support Assistant. O procedimento anterior no Central, através de ícone Help > Support center > Create a support case, deixou de ser o ponto de entrada atual. A criação do caso, por si só, não concede acesso remoto; a Remote Assistance é ativada separadamente, com duração limitada e apenas após aprovação interna.
Partner Assistance
Em Perfil > Support settings, um tenant pode ativar Partner Assistance. Quando está desativada, o parceiro atribuído vê apenas informações gerais, como os serviços adquiridos e a utilização atual. Só depois da ativação o parceiro pode abrir o tenant Central e configurar os serviços Central em nome do cliente.
Partner Assistance não é um código de suporte com limite de tempo. O acesso permanece ativo até ser desativado. Isto pode ser adequado do ponto de vista operacional para um parceiro de TI responsável pelo suporte permanente, mas requer uma base contratual, responsabilidades nominais e uma verificação regular.
Antes da autorização, documentam-se a atribuição do parceiro, o âmbito do serviço, o processo de escalamento e as atividades permitidas. Após uma mudança de parceiro ou o fim do contrato, a opção é verificada imediatamente, e não apenas na revisão anual seguinte.
Sophos Remote Assistance
Remote Assistance permite ao Sophos Support aceder diretamente à sessão do Central. A função está desativada por predefinição. Em Perfil > Support settings, pode ser ativada durante 3, 7, 14, 30 ou 60 dias; a seleção predefinida é de 7 dias. O Central apresenta a data e a hora de expiração.
Se a Remote Assistance for autorizada diretamente durante a criação de um caso de suporte, a Sophos desativa automaticamente o acesso após 120 horas. Se a investigação terminar mais cedo, o acesso deve, ainda assim, ser desativado imediatamente.
A autorização só é concedida quando estiverem disponíveis as seguintes informações:
- número do Case e questão técnica,
- administrador interno responsável,
- duração pretendida,
- testes permitidos e janelas de manutenção,
- produtos afetados e possíveis dados sensíveis,
- data para verificação e desativação antecipada.
A Remote Assistance do Central não é a mesma função que a Remote Assistance ID ou o Support Access de uma Sophos Firewall, de um Switch ou de uma appliance NDR.
Enterprise Admin Access
Um administrador do Central Enterprise gere Sub-Estates da própria organização. O Sub-Estate tem primeiro de autorizar o acesso. Depois disso, o Enterprise Admin Access não pode ser simplesmente desativado no Sub-Estate como uma autorização temporária de suporte. Por isso, o Enterprise Management e as respetivas consequências são planeados separadamente antes da ativação.
O procedimento está descrito em Ativar Sophos Central Enterprise Management.
Controlo posterior no Audit Log
Após uma sessão externa, verificam-se no Audit Log as alterações, os novos administradores, as policies, as exclusões, as API Credentials e as definições de suporte. A documentação do Case inclui o início, o fim, a organização que realizou as atividades, as atividades autorizadas e as referências de alteração relevantes.
Um acesso desativado comprova apenas que esse canal de acesso foi fechado. Os administradores locais, as integrações ou as API Credentials criadas durante a sessão permanecem até serem eliminadas separadamente.
Revisão trimestral
A verificação de acessos abrange Partner Assistance, Remote Assistance, Enterprise Admin Access, administradores pessoais e API Credentials. Também se comparam Partner Info, Customer ID, casos de suporte ativos e registos do Audit Log.
O processo completo de casos está em Abrir um ticket de suporte na Sophos.