Configurar o Sophos Managed Risk e iniciar análises externas
Este guia aborda os pré-requisitos, os Authorized Contacts, o âmbito da análise externa, a allowlist, o agendamento semanal e a primeira verificação …
O Sophos Managed Risk é um serviço distinto de gestão de vulnerabilidades para a superfície de ataque externa e interna. Estes guias abrangem pré-requisitos e integração, análises, Critical Assets, relatórios, casos, resolução de problemas e uma desativação controlada.
Comece por esclarecer os pré-requisitos de licenciamento, as responsabilidades e os Authorized Contacts e, depois, configure o âmbito da análise externa. Em seguida, implemente a Scanning Appliance interna e, se necessário, as credenciais, priorize os Critical Assets e trate os relatórios e Managed Risk Cases. A resolução de problemas e a desativação seguem percursos documentados e deliberadamente limitados.
Verificar o pré-requisito MDR ou MDR Plus, o acesso de administrador e os Authorized Contacts. Depois, configurar de forma controlada os domínios externos, endereços IP ou intervalos CIDR próprios, a allowlist do scanner e o agendamento semanal.
Este guia aborda os pré-requisitos, os Authorized Contacts, o âmbito da análise externa, a allowlist, o agendamento semanal e a primeira verificação …
Implementar a Managed Risk Scanning Appliance virtual para análises internas de descoberta e vulnerabilidades, atribuir com segurança credenciais de análise autenticada e priorizar até 25 Critical Assets anteriormente detetados com contexto empresarial.
O appliance virtual do Managed Risk requer virtualização compatível, 4 CPUs, 16 GB de RAM, 160 GB de armazenamento e acesso de saída. Quando o estado …
Este guia aborda a preparação de destinos Windows, macOS e Linux, todos os campos de credenciais no Sophos Fusion, a atribuição a verificações e o …
Os Critical Assets fornecem à equipa de Managed Risk contexto empresarial para a definição de prioridades. É possível marcar individualmente até 25 …
Avaliar os relatórios em My Products > Managed Risk > Report History, encaminhar correções seguras para os responsáveis pelos sistemas e utilizar Managed Risk Cases ou service requests em Threat Analysis Center > Cases para a finalidade adequada.
Este fluxo abrange a revisão semanal dos relatórios, a avaliação técnica, a correção segura, a validação e o escalamento.
O Managed Risk partilha a vista Cases com o XDR e o MDR. Este guia limita-se ao ramo do Managed Risk e explica que pedido deve ser dirigido a cada …
Isolar falhas por análise externa, âmbito, appliance, percurso de rede ou credencial e encaminhá-las para a equipa correta. Durante a desativação, preservar as evidências e não inferir passos de eliminação ou cancelamento não documentados.
Este runbook conduz de verificações do Managed Risk bloqueadas ou incompletas até controlos seguros e à via de escalamento correta, sem intervenções …
Esta lista reduz o acesso de verificação, preserva evidências disponíveis e define limites claros para cancelamento, eliminação de dados e remoção do …
O Sophos Managed Risk só pode ser subscrito com uma licença Sophos MDR ou Sophos MDR Plus existente. Esse pré-requisito não torna os serviços iguais: o Managed Risk avalia a superfície de ataque acordada quanto a vulnerabilidades, prioriza riscos e recomenda correções. As alterações aos sistemas afetados continuam a ser tarefas controladas pelos respetivos responsáveis internos.
Os produtos relacionados têm responsabilidades diferentes:
Esta página fornece apenas orientação ao longo do ciclo de vida do Managed Risk. Os procedimentos exatos da interface, as verificações seguras e os limites de atuação permanecem no guia relevante para evitar a duplicação incoerente de procedimentos.