Saltar para o conteudo
Avanet

Sophos Mobile: identificar o tenant, a licença e o ponto de partida certo

Atalho para administradores: No tenant Sophos Fusion responsável, confirme primeiro a organização, a sua função e a licença Mobile. My Products > Mobile (na ajuda alemã, Meine Produkte > Mobile) dá acesso à gestão do produto; My Environment > Mobile Devices (Meine Umgebung > Mobilgeräte) permite consultar rapidamente os dispositivos registados. São duas vistas, não duas formas de inscrição. Quem pretenda editar uma política ou um dispositivo deve, depois disso, distinguir entre gestão de dispositivos (MDM), Mobile Threat Defense (MTD) e Sophos Chrome Security. A presença de uma opção no menu não comprova, por si só, uma permissão nem uma configuração de dispositivo suportada.

Qual é o caminho adequado para cada tarefa?

  • Gerir dispositivos ou um espaço de trabalho: Para decidir sobre propriedade do dispositivo, âmbito da gestão e modo Android/Apple, consulte primeiro Escolher MDM ou apenas Threat Defense. A configuração inicial do tenant trata dos pré-requisitos no tenant correto, não da inscrição de um dispositivo específico. Para computadores Windows, consulte primeiro a inscrição MDM do Windows com verificação do suporte e teste-piloto; este caminho é distinto da instalação do agente Sophos Endpoint. Depois, avance para o artigo especializado no modo de plataforma escolhido; não submeta um dispositivo pessoal a gestão completa ou reposição como solução alternativa.
  • Distribuir aplicações em dispositivos inscritos. Para o catálogo de aplicações, a instalação e a retirada controlada, consulte o artigo sobre distribuição de aplicações. Confirme primeiro a plataforma, o modo de gestão, a origem da aplicação e as permissões. Uma entrada no catálogo não comprova a instalação; gerir a aplicação de proteção MTD é uma tarefa diferente.
  • Gerir a aplicação de proteção em Android ou iPhone/iPad: MTD diz respeito ao Sophos Intercept X for Mobile, não automaticamente ao dispositivo inteiro. Para políticas MTD, aceda ao artigo sobre políticas MTD. As tarefas MDM estão abrangidas pela licença autónoma Sophos Mobile Device Management ou pela licença combinada Sophos Mobile. Device Management, por si só, não inclui MTD nem Chrome Security. Antes de determinar o âmbito efetivo da gestão, verifique a licença, a plataforma, o modo e a política prevista. A distinção entre edições não significa que sejam necessários dois tenants.
  • Proteger ChromeOS: Sophos Chrome Security é o caminho para a extensão de segurança gerida em Chromebooks e outros dispositivos ChromeOS, não para MDM de Android Enterprise. Para pré-requisitos, associação ao Google Workspace e limites das políticas, consulte o artigo sobre segurança ChromeOS; a decisão sobre a licença correspondente encontra-se em Sophos Mobile: escolher a licença e verificar a utilização. A mera menção a Chromebooks numa página de produto não confirma que uma determinada extensão ou política esteja efetivamente a funcionar.
  • Permitir que os utilizadores se inscrevam ou executem ações autorizadas: O Sophos Fusion Self Service Portal (SSP) é um caminho para os utilizadores, enquanto a administração prepara grupos, opções e permissões. Para configurar esta autorização, consulte o artigo de administração do SSP; para as instruções destinadas aos utilizadores, a orientação de utilização do SSP. Não desencadeie bloqueios, eliminações ou outras ações nos dispositivos apenas porque uma opção está disponível no menu do SSP.
  • Avaliar, como administrador, uma ação sobre um dispositivo ou um processo de offboarding. Em caso de perda do dispositivo, de um problema com o código de acesso ou de um cancelamento de inscrição planeado, consulte o artigo sobre ações seguras nos dispositivos. O artigo distingue a reposição do código de acesso, o bloqueio, a eliminação de dados e o cancelamento da inscrição por plataforma e modo de gestão. Antes de qualquer ação, esclareça a responsabilidade, a autorização, a propriedade do dispositivo, as consequências para os dados e a forma de recuperação; pare se o modo não estiver claro. Esta via administrativa é distinta da autorização de ações para utilizadores no SSP, e a ligação não autoriza nenhuma ação sobre dispositivos.
  • Criar e consultar relatórios: Para Reports no Sophos Mobile Admin, consulte a secção Relatórios e outras formas de análise. Confirme primeiro, no tenant responsável, quais os relatórios permitidos pela edição licenciada e pela sua função; esta ligação não comprova a disponibilidade de funcionalidades MDM ou TEM adicionais.

Para saber qual a edição adquirida, como é contabilizada a utilização do Mobile ou quando termina a licença, não tire conclusões do título de uma página de ajuda: a ajuda sobre licenças Mobile explica Device Management, Threat Defense e a licença combinada Sophos Mobile; a confirmação definitiva deve ser feita no seu próprio tenant e no License Schedule. Antes de alterar um ambiente de produção, verifique os pré-requisitos atuais da edição efetivamente licenciada, sem presumir que o nome da documentação demonstra a ativação de funcionalidades.

Depois de esclarecer o tenant, a licença, a plataforma, a propriedade do dispositivo e o modo de gestão, pode preparar o grupo de dispositivos e confirmar o seu âmbito. Para criar e atribuir políticas, bem como para alterações posteriores, consulte o procedimento de gestão de políticas. Para criar, ordenar e transferir tarefas para dispositivos, consulte o guia de pacotes de tarefas (Task bundles). Os artigos especializados descrevem as verificações necessárias no piloto e as formas de reversão; estas ligações não constituem uma autorização para alterar dispositivos.

Distinguir administração, vista de dispositivos e ajuda no dispositivo

No Sophos Mobile Admin, gerem-se, entre outros elementos, políticas, conformidade, dispositivos e definições do SSP. Para uma decisão sobre conformidade, consulte o artigo especializado em políticas de conformidade, em vez de adotar uma regra a partir desta página de orientação. A vista de dispositivos no Fusion ajuda a consultar informações, mas não prova que uma tarefa tenha chegado ao dispositivo nem que a proteção esteja ativa. Uma entrada no portal não dispensa a verificação do estado atual do dispositivo e da política que lhe foi atribuída.

Interpretar o painel local do Intercept X

O painel do Sophos Intercept X for Mobile (IXM) apresenta, em Android e iOS, uma visão geral do estado de segurança do dispositivo. Cada cor corresponde ao estado de uma função:

  • Verde: não foram encontrados problemas.
  • Vermelho: foram encontrados problemas de gravidade elevada.
  • Amarelo: foram encontrados problemas de gravidade média.
  • Azul: função ativada.
  • Cinzento: função desativada ou ainda não configurada.

Azul não significa, portanto, «sem problemas». Estas cores das funções não correspondem ao estado de saúde do dispositivo configurável na administração nem aos mosaicos de conformidade do Sophos Mobile Control. O estado verde de uma função não prova que todas as funções de proteção estejam ativas ou que o dispositivo cumpra todas as políticas da organização.

As funções das aplicações Android e iOS aqui descritas referem-se à versão mais recente. Se estiver instalada uma versão anterior, algumas funções podem não existir; verifique a versão da aplicação quando uma indicação ou função não estiver disponível.

Funções da aplicação específicas de cada plataforma

Em Android, o Intercept X for Mobile analisa automaticamente as aplicações à procura de malware durante a instalação. Trata-se de uma análise na instalação, não de uma garantia de deteção de todas as ameaças; também não permite inferir que exista uma análise equivalente de aplicações no iOS.

No iPhone e iPad, manter premido o ícone da aplicação Sophos abre o menu de ações rápidas. Num dispositivo com 3D Touch, também é possível abrir este menu com uma pressão breve sobre o ícone. Estas ações rápidas locais da aplicação não são as ações remotas sobre dispositivos disponíveis na administração ou no SSP.

Aplicação Android gerida e Mobile Control

Quando o Intercept X for Mobile no Android é gerido pelo Sophos Mobile, a organização define centralmente as configurações da aplicação e pode iniciar análises para determinar o estado de segurança. O estado de conformidade é visível no painel da aplicação; em caso de não conformidade, o acesso à rede ou outras funções podem ser restringidos. Nem a possibilidade de iniciar uma análise nem a indicação de estado comprovam que uma análise tenha terminado ou que um bloqueio tenha sido aplicado. Para a inscrição, siga as instruções da organização; este não é um procedimento de análise nem de aplicação de sanções.

Sophos Mobile Control, por sua vez, é o cliente para gerir o dispositivo ou um espaço de trabalho. Consoante o âmbito da gestão, a organização pode, por exemplo, instalar ou remover aplicações e desativar funções do dispositivo. Nesse caso, o estado de conformidade e o contacto de TI estão disponíveis no Mobile Control. Para escolher o âmbito adequado, continue a usar o artigo sobre a escolha entre MDM e Threat Defense ligado acima; distinguir os clientes não autoriza ações sobre dispositivos.

Aplicação iOS gerida: conformidade

Para registar o Intercept X for Mobile no iOS no Sophos Mobile, siga as instruções que recebeu da sua organização.

Quando o Intercept X for Mobile no iOS é gerido pelo Sophos Mobile, o painel da aplicação apresenta também o estado de conformidade com a política da organização. A organização define centralmente as configurações da aplicação; em caso de não conformidade, o acesso à rede ou outras funções podem ser restringidos. No entanto, a indicação de estado, por si só, não prova que um bloqueio de rede tenha sido efetivamente aplicado.

Aplicação Android e iOS gerida: contacto de TI

Quando o Intercept X for Mobile no Android é gerido pelo Sophos Mobile, é possível consultar os dados de suporte da organização em Dashboard > Corporate management. Os dados aparecem em IT contact e Additional info. No Android, pode tocar em Email para escrever um e-mail à equipa de TI, ou em Phone ou Mobile para lhe telefonar.

Na aplicação iOS gerida, os dados de suporte configurados também se consultam em Dashboard > Corporate management. Aparecem em IT contact e Additional info.

Estes dados provêm da organização; não substituem o canal de suporte interno documentado se a aplicação ainda não estiver sob gestão ou não apresentar contactos. A vista no dispositivo também não constitui uma segunda interface de administração.

Âmbito deste artigo: Ajuda a identificar o tenant, a licença, a documentação e o próximo tema especializado. Não descreve inscrição, ativação, atribuição de políticas, ações remotas nem processos de offboarding de dispositivos ou utilizadores. Se houver dúvidas sobre o tenant, a função, a propriedade do dispositivo ou o âmbito da licença, pare aqui e envolva a administração responsável. Para alterações, prossiga com o artigo especializado correspondente ligado acima, verifique os requisitos atuais para a versão do sistema operativo, o modo de inscrição e o estado do dispositivo, e realize um teste-piloto autorizado com verificação própria dos resultados; as listas de plataformas e os painéis das aplicações, por si só, não comprovam nem o suporte de todos os modos de OS/inscrição nem o estado de um dispositivo específico.