Hoppa till innehållet
Avanet

Kontrollera dataskydd och datadelning i Sophos Central

Sophos Central kan överföra telemetri, loggar och misstänkta filer till Sophos-tjänster. Det förbättrar identifiering, Threat Graphs och felanalys men kan beröra personuppgifter, konfidentiella uppgifter eller reglerade data. Ett grönt värde i Health Check ersätter därför inte en sakkunnig dataskyddsbedömning.

Alternativen för hela klientorganisationen finns under Profil > Account preferences > Privacy. Produktspecifika delningar kan dessutom finnas i Policies, Global Settings eller ett Early Access Program.

Bedöm området Compliance

Området Compliance hjälper administratörer att bedöma efterlevnaden av obligatoriska säkerhetsstandarder. Det är ett tekniskt kontroll- och rapporteringsstöd, inte en automatisk certifiering eller en ersättning för den egna risk-, juridik- eller revisionsbedömningen. Före användning fastställs den obligatoriska standarden, det faktiskt licensierade produktomfånget, datastatusen, avvikelserna och ansvariga underlag.

En grön eller fullständig status styrker endast de kontroller som Sophos Central har bedömt. Organisatoriska åtgärder, system utanför klientorganisationen och undantag som Central inte registrerar hanteras fortfarande i den egna complianceprocessen. Avvikelser följs upp med ansvarig, tidsfrist och tekniska bevis.

Bedöm varje delning separat

AlternativSyfteMöjliga berörda data
Send Threat Graph data to SophosAnalysera orsakskedjor och samband för en identifieringProcess-, fil-, användar- och händelsedata
Send Intercept X data to SophosFörbättra skydd och klassificeringSäkerhets- och enhetstelemetri
Send Data to Generative AI Tools for US Data ProcessingAktivera generativa AI-funktioner med behandling i USAInnehåll som överlämnas till en AI-funktion
Send logs and related files to Sophos when the device is unhealthyUnderlätta automatisk felanalys och supportLoggar kan innehålla personuppgifter och interna data
Submit sample files to Sophos automaticallyAnalysera okända eller misstänkta objektFiler kan innehålla e-post, URL:er eller affärsinnehåll

Alternativen aktiveras inte generellt tillsammans. För varje delning dokumenteras syfte, rättslig grund eller internt godkännande, berörda system, dataregion, lagringstid och ansvarig funktion.

Förstå Sample Submission

Sample Submission överför en kopia när en fil framstår som misstänkt utifrån sina egenskaper, men Sophos ännu inte kan klassificera den entydigt och inget sample redan finns. Sophos rekommenderar funktionen för bättre identifiering och färre False Positives.

Ett sample kan inte bara vara en körbar fil utan även omfatta e-post- eller URL-innehåll. Den maximala sample-storleken är 10 MB och timeout för uppladdning är 30 sekunder. Dessa gränser innebär inte att mindre filer är ofarliga. Källkod, avtal, medicinska data eller åtkomstuppgifter förblir känsliga oavsett filstorlek.

Om automatisk överföring avaktiveras minskar den tillgängliga molnanalysen för hittills okända objekt. Den avvägningen görs gemensamt med säkerhets-, dataskydds- och verksamhetsansvariga, inte enbart av en enskild Endpoint-administratör.

Skicka frisläppta e-postmeddelanden från karantänen till SophosLabs

Sophos Email har dessutom kontoinställningen Send data from released quarantined emails to SophosLabs. När den är aktiverad överför Sophos information eller samples från e-postmeddelanden som en administratör eller användare har släppt från karantänen. Sophos använder dem för analys och för att förbättra identifieringens precision.

Ett frisläppande från karantänen kan beröra affärsinnehåll, uppgifter om avsändare och mottagare samt andra meddelandedata. Alternativet dokumenteras därför som en separat datadelning för Sophos Email och härleds inte utan vidare från det allmänna beslutet om Sample Submission. Efter en ändring granskas karantänprocessen, ansvarsfördelningen, dataskyddsgodkännandet och den förväntade överföringen tillsammans.

Loggar för enheter med dålig hälsa

Delningen av loggar och tillhörande filer kan förkorta diagnostiden eftersom Sophos automatiskt får tekniska data när en enhet har dålig hälsostatus. Loggar kan dock innehålla användarnamn, sökvägar, värdnamn, IP-adresser, URL:er eller programinformation.

Före aktivering klargörs vilka enhetstyper som behandlar särskilt känsliga data. I strikt reglerade miljöer kan en kontrollerad, ärendespecifik uppladdning med föregående granskning vara lämpligare än en generell automatisk överföring.

Godkänn generativ AI separat

Alternativet för generativ AI anger uttryckligen behandling i USA. Det aktiveras därför inte av bekvämlighet tillsammans med klassiska säkerhetstelemetridata. Avtalskrav, dataklassificering, tillåtna prompts och hantering av incidentdata fastställs i förväg.

Användare kopierar inte hemligheter, fullständiga kunddataset eller oredigerade loggar till AI-fält. Även när alternativet för klientorganisationen är aktiverat ansvarar administratören för det konkreta innehållet.

Intelix Service Region

Under Account Preferences går det att välja den region dit endpoints och servrar skickar filer när en administratör begär en SophosLabs Intelligence-analys. Den här inställningen jämförs med den dokumenterade Central-dataregionen och de interna kraven.

Intelix-regionen är inte automatiskt densamma som dataregionen för alla andra Central-funktioner. I dataskyddsdokumentationen beskrivs de enskilda tjänsterna därför inte som en enda generell lagringsplats.

Account Health och Auto-Fix

Kontrollen Protection improvement kan rapportera saknade godkännanden för Threat Graph-data, Intercept X-data och malware-samples. Fix automatically kan då genomföra en ändring i hela klientorganisationen.

Efter varje ändring kontrolleras Audit Log, Account Health, berörda funktioner och det förväntade dataflödet. Beslutet omprövas minst årligen och vid nya licenser, AI-funktioner, regioner eller regulatoriska krav. För den tekniska kontrollen används Analysera och säkra Sophos Central Audit Logs och Använd Sophos Central Account Health Check på rätt sätt.

Vanliga frågor

Är Sample Submission bara uppladdning av malware?

Nej. Ett sample kan även innehålla e-post- eller URL-innehåll. Funktionen bedöms därför som en dataöverföring och inte bara som en teknisk inställning för malware.

Ska Account Health korrigera dessa alternativ automatiskt?

Först efter ett dokumenterat, sakkunnigt och dataskyddsrättsligt godkännande. Auto-Fix känner inte till den lokala dataklassificeringen och de regulatoriska kraven.

Är Intelix-regionen identisk med Centrals dataregion?

Inte nödvändigtvis för all behandling. Vald Intelix Service Region och andra tjänster som används dokumenteras och granskas separat.