Proteger Partner Assistance e Remote Assistance no Sophos Fusion
O Sophos Fusion (anteriormente Sophos Central) dispõe de vários caminhos de administração externa. Partner Assistance destina-se ao prestador atribuído, Remote Assistance ao Sophos Support e Enterprise Admin Access aos administradores da estrutura Central Enterprise da organização. Estes acessos são autorizados separadamente e não são equivalentes.
Procedimento rápido: definir finalidade, responsável e hora de fim, abrir Profile icon > Support settings, ativar apenas a opção Assistance necessária, pedir a um segundo administrador que confirme o estado apresentado e desativar o acesso assim que o trabalho terminar. Em seguida, verificar as alterações em Reports > General logs > Audit Logs.
Distinguir os caminhos de acesso
| Acesso | Destinatário | Finalidade típica | Duração |
|---|---|---|---|
| Partner Assistance | parceiro Sophos atribuído ao cliente | administração contínua e prestação do serviço | ativo até ser desativado |
| Remote Assistance | Sophos Support | análise de um caso Central específico | 3, 7, 14, 30 ou 60 dias |
| Enterprise Admin Access | administradores da conta Central Enterprise da organização | gestão de um Sub-Estate | não pode ser revogado no Sub-Estate após autorização |
| API Credential | aplicação ou plataforma terceira | acesso automático definido | até expiração ou eliminação |
Partner Assistance e Remote Assistance estão desativadas por predefinição. Remote Assistance apresenta sete dias como seleção predefinida e o Central mostra a data e hora exatas de expiração. Uma conta administrativa pessoal para uma entidade externa só é utilizada quando não existe um acesso delegado adequado e a responsabilidade está explicitamente definida. As API Credentials são identidades técnicas com ciclo de vida próprio, não substituem um acesso de suporte com limite de tempo.
Quem pode autorizar o acesso?
Super Admin e Admin podem criar casos de suporte e ativar Remote Assistance. Help Desk e Read-only podem criar casos, mas não podem ativar Remote Assistance. O Enterprise Admin Access num Sub-Estate requer a função Super Admin.
Antes da autorização, verifica-se a conta que executa a alteração. Se não tiver a função necessária, não se partilha temporariamente uma conta Super Admin comum. Um administrador autorizado e identificado efetua a alteração e continua responsável pela revogação e controlo.
Separar o caso de suporte do acesso remoto
As páginas atuais da Sophos descrevem mais do que uma forma de iniciar um caso. O caminho normal do Central é Help icon > Support center > Create a support case. Se o Sophos Support Assistant estiver disponível no tenant através do Early Access Program, aparece sob o Sparkle icon e permite pedir um agente humano, mostrar casos ou criar um novo.
O caminho visível depende, portanto, do tenant e da participação no EAP. Nem o menu Help nem o Support Assistant concedem, por si só, acesso remoto permanente. Se o acesso opcional à sessão for selecionado ao criar um caso Central, a Sophos desativa automaticamente a Remote Assistance após 120 horas. Se a investigação terminar mais cedo, o acesso é desativado de imediato de forma manual.
Partner Assistance
Um tenant pode ativar Partner Assistance em Profile icon > Support settings. Quando está desativada, o parceiro atribuído vê apenas informações gerais, como serviços adquiridos e utilização atual. A ativação permite-lhe abrir o tenant Central e configurar serviços em nome do cliente.
Partner Assistance não é um código de suporte temporário. Pode ser adequada para um parceiro de TI responsável pela administração contínua, mas requer base contratual, responsabilidades nominais e controlo regular. Antes da autorização, documentam-se a atribuição do parceiro, o âmbito do serviço, o processo de escalamento e as atividades permitidas. Após uma mudança de parceiro ou o fim do contrato, a opção é verificada imediatamente.
Sophos Remote Assistance
Remote Assistance permite ao Sophos Support aceder diretamente à sessão Central. Em Profile icon > Support settings, podem escolher-se 3, 7, 14, 30 ou 60 dias; a seleção predefinida é 7 dias. A expiração apresentada é registada na documentação do caso.
O acesso só é autorizado quando estiverem disponíveis:
- número do caso e questão técnica,
- administrador interno responsável,
- duração adequada mais curta,
- testes permitidos e janelas de manutenção,
- produtos afetados e possíveis dados sensíveis,
- data para controlo e desativação antecipada.
A Remote Assistance do Central não é a mesma função que a Remote Assistance ID ou o Support Access de uma Sophos Firewall, Switch, Access Point ou appliance NDR. Esses acessos específicos de produto têm caminhos, durações e critérios de aceitação próprios.
Autorizar e revogar o acesso
- Documentar o caso, pedido de serviço ou finalidade Enterprise e nomear um responsável interno.
- Iniciar sessão com uma conta administrativa pessoal autorizada e abrir Profile icon > Support settings.
- Verificar a atribuição do parceiro. Para Remote Assistance, escolher a duração mais curta que cubra a janela de investigação acordada.
- Ativar apenas a opção pretendida. Um segundo administrador confirma opção, duração e expiração apresentada; estes valores são registados no caso ou na documentação da alteração.
- No final, regressar à mesma página, desativar manualmente o acesso e confirmar o estado desativado. Não esperar pela expiração automática se o trabalho terminar mais cedo.
- Verificar no Audit Log as alterações efetuadas durante a janela autorizada.
Se a ativação falhar, verificam-se primeiro a função, a atribuição do parceiro e o caminho selecionado. A ausência de Remote Assistance para Help Desk ou Read-only é uma limitação esperada da função, não um erro do browser.
Enterprise Admin Access
Um administrador do Central Enterprise gere Sub-Estates da mesma organização. Um Super Admin do Sub-Estate tem primeiro de autorizar o acesso. Depois disso, o Enterprise Admin Access não pode ser desativado no Sub-Estate como um acesso temporário de suporte.
O procedimento está descrito em Ativar Sophos Central Enterprise Management. Antes da ativação, confirmam-se a atribuição à organização, os Enterprise Super Admins e o posterior caminho de revogação.
Verificar a atividade no Audit Log
Em Reports > General logs > Audit Logs, o Central mostra por predefinição os últimos sete dias e permite um intervalo até 90 dias. Cada atividade monitorizada inclui campos como Date, Modified by, Item type, Item modified, Description e IP address. Os filtros de data e pesquisa só são aplicados depois de selecionar Update. A exportação da vista atual em CSV ou PDF respeita tanto o intervalo de datas selecionado como os filtros de pesquisa. Em contrapartida, a exportação dos últimos 90 dias ignora o intervalo de datas selecionado e aplica apenas os filtros de pesquisa.
Para a aceitação, limita-se o período à sessão externa e procura-se a conta que realizou as ações ou o endereço IP conhecido. Verificam-se, no mínimo, definições de suporte, novos administradores, funções, policies, exclusões e API Credentials. O início, o fim, a organização interveniente e as referências de alteração são comparados com os registos encontrados.
Um acesso desativado comprova apenas que esse canal foi fechado. Administradores locais, integrações, API Credentials, policies ou exclusões criados durante a sessão permanecem até serem removidos separadamente. Se faltar uma atividade esperada, não se presume que nada mudou: verificam-se novamente o período, Update, o termo de pesquisa e a conta interveniente, e a divergência é documentada no caso.
Revisão trimestral
A revisão abrange Partner Assistance, Remote Assistance, Enterprise Admin Access, administradores pessoais e API Credentials. Também se comparam Partner Info, Customer ID, casos ativos e registos de auditoria. O processo completo está em Abrir um ticket de suporte na Sophos.