Hoppa till innehållet
Avanet

Testa Sophos Central Early Access Programs säkert

Med Early Access Programs, förkortat EAP, kan kommande Sophos-funktioner testas före den allmänna lanseringen. Dessa program är ingen genväg till nya produktionsfunktioner. Eftersom funktionerna fortfarande utvecklas kan de ändras under programmets gång.[1]

Sophos rekommenderar EAP:er för små, icke-kritiska testmiljöer. Produktionsservrar, medicinska system, kassasystem, maskinstyrningar och central infrastruktur hör inte hemma i den första tilldelningen.

Open och Invitation only

Central skiljer mellan:

  • Open EAP, som alla kunder kan ansluta sig direkt till,
  • Invitation only, som först måste läggas till i programlistan med en inbjudningskod från Sophos.[1]

Tillgängligheten beror på produkt, region, licensmodell och klientorganisation. Partner med månatlig Flex-licensiering kan eventuellt inte aktivera vissa EAP:er för kunder på grund av licensbegränsningar.

Planera piloten före anslutning

Ett EAP får en tekniskt ansvarig och en kort testdefinition:

  • förväntad nytta,
  • operativsystem och agentversioner som stöds,
  • maximal enhetsomfattning,
  • testfall och framgångskriterier,
  • loggning och övervakning av Alerts,
  • kända inkompatibiliteter,
  • återställning och supportväg,
  • slutdatum.

Pilotenheterna representerar den verkliga miljön men går att ersätta. Minst en jämförbar kontrollenhet behåller den normala rekommenderade programvaran så att skillnader blir synliga.

Aktivera ett EAP

Sökvägen är Global Settings > Platform > EAP Settings.

  1. Öppna ikonen Global Settings, välj Platform > EAP Settings och leta upp programmet i listan.
  2. Ange koden under Invitation only programs för ett stängt program. Programmet visas därefter i listan.
  3. Välj Join bredvid programmet, läs beskrivningen och villkoren och välj sedan Continue.
  4. Kontrollera avtalet i dialogrutan End User License Agreement & Privacy Policy och välj Accept.
  5. Om ett Endpoint-program visar Add devices öppnar du det. På Manage devices väljer du endast de förberedda pilotsystemen under Eligible devices och väljer Save.
  6. Övervaka därefter uppdateringen, enhetens hälsa, Events och berörda program.

De valda enheterna får den nya funktionen genom en programuppdatering. Att enbart ansluta sig till ett Endpoint-program tilldelar inga enheter; Add devices är ett separat obligatoriskt steg.[1]

Övervaka under testet

För pilotenheterna jämförs minst följande punkter:

  • Agent Health och uppdateringsstatus,
  • CPU-, RAM- och I/O-beteende,
  • start- och inloggningstid,
  • verksamhetsprogram och nätverksåtkomst,
  • nya Events, Alerts och False Positives,
  • installations- och uppdateringsfel,
  • interaktion med befintliga Policies och undantag.

Feedback till Sophos innehåller programnamn, klientorganisationens region, operativsystem, agentversion, reproducerbara steg, tidsstämplar och supportdata. Antaganden utan en jämförelseenhet försvårar analysen.

Ta bort enheter eller lämna ett EAP

Det finns två olika sätt att avsluta:

  • Ta bort enskilda eller alla enheter: välj Manage bredvid programmet på EAP Settings. Använd väljaren på Manage devices för att ta bort systemen från Assigned devices. Enheter kan läggas till eller tas bort när som helst under programmet. Sophos anger inget ytterligare Save-steg i den här proceduren.
  • Lämna hela programmet: välj Leave bredvid programmet. Det avslutar klientorganisationens deltagande.[1]

Sophos beskriver borttagning av alla enheter som sättet att sluta använda den nya funktionen, men anger varken en fast övergångstid eller en viss målversion för agenten.[1] Behandla återställningen som en programvaruändring: håll enheterna online och kontrollera, när tilldelningen har bearbetats, att funktionen inte längre är aktiv, att Agent Health inte visar några problem och att berörda program fortfarande fungerar. En ändrad EAP-lista är inte i sig en teknisk kontroll.

Förväxla inte Evaluation Modes med ett normalt EAP

Under Profil > Account preferences > Evaluation modes finns två särskilt långtgående Endpoint-testlägen. Båda hör uteslutande hemma i ett separat testnätverk:

  • Monitor mode identifierar hot men blockerar dem inte. Funktionen kräver deltagande i EAP New Endpoint Protection Features och rollen Super Admin. Den stänger av skyddet på alla datorer och servrar i klientorganisationen oberoende av Endpoint- och Server-Policies. För en parallell Detection-only-agent tillsammans med en tredjepartsprodukt ska i stället den avsedda XDR Detection Sensor användas.
  • Aggressive threat detection övervakar och klassificerar programbeteende betydligt intensivare. Det gör datorer och servrar långsammare, och Central skapar betydligt fler Detections samt automatiskt skapade Investigations. Funktionen används endast för en begränsad diagnostikkörning med ett jämförelsesystem och en fastställd tidpunkt för avaktivering.

Före aktivering dokumenteras antalet berörda enheter, testets varaktighet, ansvarig Super Admin och återställningen. Efter att inställningen har sparats kontrolleras flera representativa enheter för att säkerställa att det förväntade läget faktiskt gäller. Ett Evaluation Mode som inte längre behövs avaktiveras omedelbart och kontrolleras i Audit Log.

Typiska felbilder

Programmet visas inte

Kontrollera licens, dataregion, typ av klientorganisation och inbjudningskod. Vid Flex-licensiering kan programmet vara undantaget. En kod för en annan klientorganisation eller ett avslutat program fungerar inte.

Enheten kan inte väljas

Kontrollera operativsystem, agentversion, befintlig EAP-tilldelning, enhetsgrupp och onlinestatus. Alla program stöder inte alla plattformar.

Enheten är fortfarande tilldelad till programmet

Kontrollera under EAP Settings > Manage > Manage devices om enheten fortfarande finns i Assigned devices och använd väljaren för att ta bort den.[1] Övervaka därefter uppdateringsstatus och Agent Health. Om tilldelningen kvarstår samlar du in loggar och data från Sophos Diagnostic Utility och kontaktar Sophos Support.

Felet kvarstår efter utträdet

Kontrollera Agent Health, uppdateringsstatus och de komponenter som faktiskt är installerade. Säkra sedan loggarna och data från Sophos Diagnostic Utility. Eftersom Sophos inte anger någon fast övergångstid kontaktar du Sophos Support om tillståndet inte ändras.

Aktivering, tilldelningsändringar och utträde kontrolleras därefter i Analysera och säkra Sophos Central Audit Logs. Ett EAP ersätter inte en ordinarie uppdaterings- och pilotstrategi för den berörda produkten.

Vanliga frågor

Kan en produktionsserver delta i ett EAP?

Tekniskt sett kan ett program stödja servern. Operativt inleds testet ändå på ett fåtal icke-kritiska system med en dokumenterad återställningsväg och jämförelseenhet.

Går det att delta i flera EAP:er samtidigt?

Central tillåter flera program. På samma enhet måste dock möjliga överlappningar och programvarupaket kontrolleras.

Räcker det att ta bort enheten från EAP-listan?

Sophos beskriver borttagning av alla enheter från Assigned devices som sättet att sluta använda den nya funktionen.[1] Kontrollera ändå Agent Health, uppdateringsstatus och det berörda programmet, eftersom dokumentationen varken anger en övergångstid eller en viss målversion.

Sources

[1] https://docs.sophos.com/central/customer/help/en-us/ManageYourProducts/GlobalSettings/Platform/EarlyAccessPrograms/ — Early Access Program - Sophos Central Admin (hämtad 10 september 2026)