Saltar para o conteudo
Avanet

Sophos Mobile: ponderar a privacidade e os carregamentos para o Data Lake

Resposta breve: Para o Sophos Mobile Threat Defense, está expressamente documentado que os carregamentos para o Data Lake estão desativados por predefinição. Para a edição de gestão de dispositivos Sophos Mobile, a ativação do carregamento de dados dos dispositivos móveis é descrita como um passo próprio, sem que aí seja expressamente indicado o mesmo estado inicial. Antes de autorizar o carregamento, é necessário verificar as regras de privacidade, os dados e dispositivos abrangidos, as permissões, bem como a informação a prestar e a base legal necessária, incluindo, quando aplicável, o consentimento. O interruptor global de carregamento não permite fazer um piloto limitado a um único dispositivo. Network logging é uma opção adicional que tem de ser selecionada expressamente. As definições do Mobile relativas à localização dos dispositivos e à apresentação das aplicações instaladas são independentes deste carregamento; não constituem uma função geral de eliminação ou anonimização.

Antes de autorizar: que dados ficam visíveis e onde?

Para consultar dados do Sophos Mobile no Data Lake, a documentação do produto indica que é necessária uma licença Sophos Mobile ou Sophos Mobile Threat Defense e, adicionalmente, uma licença Endpoint, Server ou MDR com Sophos XDR. O fluxo de dados do Sophos Mobile abrange Android, iPhone, iPad e Chromebook. Os dados efetivamente fornecidos dependem do modo de gestão: um dispositivo Android Enterprise totalmente gerido disponibiliza dados diferentes dos de um dispositivo no qual o Mobile gere apenas o Sophos Intercept X for Mobile. Daqui não resulta uma lista de campos válida para todos os dispositivos. O esquema publicado xdr_mobile_data inclui campos possíveis para nomes e endereços de e-mail dos utilizadores, números de série e IMEI/MEID dos dispositivos, localização, aplicações instaladas, sujeitos de certificados e destinos de rede. A presença de um campo no esquema não demonstra que todos os modos de gestão o forneçam nem que o carregamento esteja ativado no próprio tenant.

Os riscos das permissões de aplicações constituem uma categoria de dados própria: As notas de versão do Android consultadas em 6 de outubro de 2026 descrevem, para o Intercept X for Mobile 9.7.3909, a inclusão nos dados do Data Lake de informações sobre aplicações com permissões sensíveis e potencialmente perigosas. Estes carregamentos exigem que o Sophos Mobile gira a aplicação e que um administrador ative o carregamento. Por isso, considerar estas informações sobre permissões, além do inventário de aplicações, na aprovação em matéria de privacidade. A nota de uma versão anterior não comprova uma lista atual uniforme de campos nem a transmissão efetiva no próprio tenant. Também não comprova que Hide installed apps exclua todas as informações sobre permissões; esclarecer este efeito separadamente antes de autorizar o carregamento.

As edições também oferecem opções de privacidade distintas:

  • Sophos Mobile (gestão de dispositivos): Em My Products > Mobile > Setup > General > Privacy, Forbid admins to find devices impede os administradores de localizar dispositivos no Mobile Admin; Forbid users to find devices impede os utilizadores de o fazer no Self Service Portal. Ao impedir a localização, a última posição conhecida deixa de aparecer no Google Maps, mas continua visível no relatório Device location. Não está demonstrado que isto impeça a recolha de dados de localização. Hide installed apps oculta a lista de aplicações de um dispositivo específico e também exclui as aplicações instaladas do carregamento de dados do Mobile para o Data Lake. Ainda assim, continua disponível uma lista consolidada de aplicações nos relatórios de aplicações. Nenhuma destas definições garante que os dados anteriormente armazenados desapareçam.
  • Sophos Mobile Threat Defense: Em My Products > Mobile > Setup > General > Privacy, Hide installed apps permite excluir o inventário de aplicações instaladas das informações do dispositivo carregadas para o Data Lake. Show installed apps volta a incluir essas informações. Não se deve presumir que os controlos de localização documentados para a edição de gestão de dispositivos existam nesta edição.

Um utilizador do portal não tem automaticamente direitos de administrador. Quem configura o acesso self-service deve verificar as funções do Mobile disponibilizadas separadamente dos direitos dos administradores do Mobile. Os perfis de acesso Administrator, Helpdesk e Read-only diferem quanto às definições e ações permitidas; o acesso só de leitura não autoriza a alteração de controlos de privacidade. Contudo, das descrições dos perfis de acesso do Mobile não se pode deduzir uma permissão específica para o interruptor separado do Data Lake, que abrange todo o tenant. É necessário verificar no próprio tenant qual o perfil autorizado a alterá-lo.

Verificar e controlar antes de um eventual carregamento

Antes de qualquer alteração, documentar a finalidade, os tipos de dispositivos abrangidos, os responsáveis e a aprovação interna. Sobretudo no caso de dispositivos pessoais, é necessário esclarecer antes do carregamento a visibilidade dos dados, a informação aos utilizadores e, quando exigido, a obtenção de consentimento válido. Um interruptor na interface não recolhe consentimento nem comprova a licitude do tratamento.

Região e transferências antes da aprovação: No Sophos Fusion, abrir My Products > Mobile e registar a região do tenant indicada no URL do navegador após smc-user-if-cloudstation-. A Sophos descreve os dados do Mobile e do XDR como alojados na região ou regiões escolhidas quando a conta foi criada; isto não garante que todas as transferências, destinatários, exportações ou cópias posteriores permaneçam nessa região. O acordo de tratamento de dados permite transferências internacionais sujeitas às garantias aplicáveis, independentemente do local de armazenamento escolhido. Antes de qualquer carregamento, os responsáveis pela privacidade e pela área jurídica devem verificar o acordo aplicável a este tenant, os subcontratantes atuais, os destinatários e percursos de transferência previstos e eventuais requisitos de residência dos dados. Não inferir uma rota física específica do Mobile nem aprovar o carregamento apenas com base na indicação da região.

  1. Antes de qualquer carregamento, na edição de gestão de dispositivos Sophos Mobile, verificar no separador Privacy as restrições de localização e a visibilidade das aplicações instaladas; o relatório de localização dos dispositivos e os relatórios agregados de aplicações podem continuar visíveis apesar dessas restrições. Em Sophos Mobile Threat Defense, verificar em Privacy a definição documentada para o inventário das aplicações instaladas, mas não presumir que os controlos de localização ou os relatórios da edição completa estejam disponíveis aí; verificar separadamente qualquer acesso aplicável à localização ou a relatórios nas interfaces relevantes. Hide installed apps não dispensa uma avaliação de Network logging.
  2. Para os modos de gestão e dispositivos abrangidos, verificar uma lista aprovada de categorias de dados e destinatários, as regras de acesso e conservação, bem como a base legal, incluindo o consentimento quando exigido. Os exemplos publicados não permitem deduzir uma lista completa de campos do Mobile. Avaliar Network logging separadamente: esta seleção opcional faz parte do processo de Upload to the Data Lake do Mobile e não é um interruptor de carregamento autónomo. Se estiver selecionada durante o carregamento do Mobile, podem ser transmitidos dados de registos de rede, como endereços IP, portas, marcas temporais e aplicações envolvidas; os exemplos não são exaustivos. A opção está documentada para dispositivos Android nos quais o Mobile gere a aplicação Sophos Mobile Control, bem como para iPhones e iPads nos quais o Mobile gere a aplicação Sophos Intercept X for Mobile. A plataforma, por si só, não permite concluir que estejam disponíveis registos.
  3. Só depois verificar, no Sophos Fusion, em Global Settings > Products and Services > Mobile, o estado de Upload to the Data Lake e as permissões para o alterar no próprio tenant, sem ativar o interruptor nessa altura. Este interruptor diz respeito ao Mobile e não deve ser confundido com a política de endpoint Data Collection and Investigation. Não ativar em produção com base neste artigo: o interruptor global não restringe o carregamento a um dispositivo piloto; não está documentada uma forma de limitar o carregamento do Mobile por dispositivo. Antes da ativação, é necessário dispor de um tenant de teste isolado, aprovado separadamente, ou de uma comprovação independente de todos os dispositivos que podem ser abrangidos pelo carregamento no tenant real, acompanhada da aprovação para todo esse âmbito.
  4. Apenas num ambiente assim aprovado e verificado, após a ativação, voltar a confirmar o estado do interruptor e a edição. Se o Live Discover estiver disponível no tenant, usar, em Threat Analysis Center > Live Discover, uma consulta integrada adequada do Mobile para o Data Lake, com um intervalo curto — mas apenas se a consulta estiver abrangida pela autorização em matéria de privacidade. Na interface, a seleção de dispositivos para consultas ao Data Lake não pode ser restringida a um dispositivo piloto: todos os dispositivos são incluídos. Isso não significa que todas as consultas devolvam linhas para todos os dispositivos; as condições da consulta podem limitar as linhas devolvidas. Um intervalo curto de consulta determina apenas quais os dados históricos pesquisados e não limita o carregamento prévio. Um resultado vazio não prova que não tenha havido carregamento nem que o interruptor esteja no estado errado: verificar primeiro a licença, o intervalo, o modo de gestão, a consulta e os campos disponíveis. Não criar registos sensíveis para um teste artificial.

Na edição de gestão de dispositivos, o Sophos Mobile regista os pedidos de localização de um dispositivo efetuados por administradores e utilizadores self-service, bem como as alterações ao separador Privacy; a documentação do Threat Defense refere o registo das alterações às definições de privacidade. Estes registos são um ponto de controlo para a verificação posterior, não comprovam que a pessoa afetada tenha sido informada ou tenha dado consentimento.

Não sobrestimar a conservação nem a possibilidade de reversão

Para o Data Lake, a Sophos descreve limites máximos gerais: até 90 dias para o XDR e, opcionalmente, um ano com o pacote de armazenamento correspondente. Os limites de armazenamento podem reduzir o histórico consultável. Contudo, estes valores não comprovam o período exato de conservação de registos específicos do Mobile ou de eventos de auditoria, nem a eliminação imediata de dados já carregados ao desativar o interruptor. Também não esclarecem os efeitos em relatórios, consultas, exportações e cópias posteriores. Para estabelecer processos vinculativos de eliminação, exportação e conservação, é necessário verificar separadamente o contrato, a categoria de dados e o estado atual do tenant.

Se a autorização for retirada, desativar Upload to the Data Lake em Global Settings > Products and Services > Mobile, verificar a seleção opcional de Network logging nas definições de carregamento do Mobile e voltar a verificar as definições de Privacy do Mobile e os relatórios visíveis. Confirmar separadamente o estado efetivo no tenant; Network logging não é uma via de carregamento autónoma. Este procedimento não comprova a remoção retroativa de entradas históricas no Data Lake, de relatórios exportados ou de dados de localização anteriormente visíveis.