Hoppa till innehållet
Avanet

Använd Sophos Managed Risk-ärenden och serviceförfrågningar

Under Threat Analysis Center > Cases visar Sophos XDR-, MDR- och Managed Risk-ärenden i samma lista. För Managed Risk finns det två uppgifter här: granska ett ärende som Sophos har öppnat eller skapa en Managed Risk service request själv.

Managed Risk är en separat tjänst för sårbarhetshantering. Den kräver Sophos MDR eller Sophos MDR Plus samt en Managed Risk-licens. Managed Risk-grenen blir tillgänglig när ett ärende skapas endast med denna licens.

En Managed Risk service request är endast avsedd för frågor som gäller Managed Risk-tjänsten. Den är varken ett tekniskt ärende till Product Support eller vägen för en aktiv MDR-säkerhetsincident eller en självhanterad XDR-utredning.

Hitta och granska ett Managed Risk-ärende

Sophos använder Managed Risk-ärenden för att informera om en kritisk extern sårbarhet eller en annan sårbarhet som klassificerats som hög risk. Teamet dokumenterar framstegen i ärendet och ger vägledning om åtgärder. Ärenden används även för att boka möten och samordna andra frågor som rör tjänsten.

Så här hittar du rätt ärende:

  1. Öppna Threat Analysis Center > Cases i Sophos Fusion.
  2. Leta efter Managed Risk i kolumnen Case type. Listan innehåller även XDR- och MDR-ärenden, så ärendetypen är den avgörande egenskapen.
  3. Välj önskat ärendes Case ID.
  4. Granska uppgifterna för det specifika ärendet och de dokumenterade utredningsframstegen på sidan Case details.
  5. Dokumentera Case ID internt tillsammans med motsvarande åtgärdsaktivitet. På så sätt förblir den tekniska ändringen, frågor och svar sammankopplade.

Endast Sophos-team hanterar MDR- och Managed Risk-ärenden. Managed Risk skannar de överenskomna tillgångarna, rapporterar risker och rekommenderar åtgärder. Det innebär dock inte att Sophos genomför ändringar i de berörda kundsystemen. Inte heller ska egna statusregler från XDR-arbetsflödet härledas för de dokumenterade framstegen. Internt krävs en tydligt utsedd ansvarig person. Personen godkänner och genomför den rekommenderade åtgärden, kontrollerar dess effekt och samordnar frågor i det befintliga ärendet.

Skapa en Managed Risk service request

En serviceförfrågan är lämplig när skanningsinställningar behöver ändras, ett skanningsresultat eller en rapport är otydlig, ett möte med Managed Risk-teamet behövs eller en kontrollerad ändring i tjänstens livscykel måste samordnas.

  1. Öppna Threat Analysis Center > Cases.
  2. Välj Create case uppe till höger.
  3. Under Create a case väljer du Managed Risk service request.
  4. Under Create a Managed Risk service request anger du ett tydligt case name och en exakt description.
  5. Skicka med Create.
  6. Kontrollera att sidan Case details visas och spara det nya Case ID-numret för fortsatt kommunikation.

Om Managed Risk service request inte erbjuds ska du inte skapa ett Self-managed XDR Case eller en MDR Service Request i stället. Kontrollera att du arbetar i rätt Sophos Fusion-konto och att kontot har en Managed Risk-licens.

Förbered beskrivningen och underlaget på ett säkert sätt

I dialogrutan för att skapa ett ärende måste case name och description fyllas i. En bra beskrivning hjälper Managed Risk-teamet att förstå förfrågan utan flera följdfrågor. Följande information är vanligtvis användbar:

  • en kort, konkret fråga eller önskad ändring;
  • berörd tenant eller berört konto, utan inloggningsuppgifter;
  • namnet på skanningen, rapporten eller ett befintligt Managed Risk-ärende samt tillhörande Case ID;
  • berörda tillgångar eller målområden, begränsade till vad som är nödvändigt;
  • tidpunkt och tidszon för det observerade resultatet;
  • förväntat och faktiskt beteende;
  • exakt synlig feltext och en textbeskrivning av relevanta detaljer som syns på skärmbilden;
  • den senaste relevanta ändringen och säkra kontroller som redan utförts;
  • önskat resultat, ansvarig kontaktperson och lämpliga tidsintervall om ett möte behövs.

För dessa serviceförfrågningar gäller ytterligare informationskrav och begränsningar:

  • Omfattning för extern skanning eller rotdomäner: begär ändringar av tillgångar för externa skanningar och/eller övervakade rotdomäner via ett ärende. Sådana ändringar är begränsade till en per månad. Ange aktuell och exakt önskad omfattning, varje rotdomän eller extern tillgång som ska läggas till eller tas bort samt önskat startdatum i description. Bifoga endast en rensad export eller skärmbild som är begränsad till dessa mål och vid behov belägg för att skanningen är godkänd. Ta inte med autentiseringsuppgifter eller hemligheter.
  • Skanning på begäran: begär den i förväg, högst fem per månad och med minst en arbetsdags framförhållning. Ange skanningens namn och typ (intern eller extern), exakta mål, önskat datum, starttid och tidszon, godkänt tidsfönster samt ansvarig kontaktperson. Bifoga rensat underlag för godkännande eller behörighet om omfattningen kräver det. Den begärda tiden är inte bekräftad förrän Managed Risk-teamet har svarat.

Kontrollera efter svaret i Managed Risk att den överenskomna omfattningen är synlig eller att den begärda skanningen körs enligt överenskommelsen.

Välj rätt eskaleringsväg

  • Managed Risk Service Request: frågor om Managed Risk-skanningar eller -rapporter, ändringar av skanningsinställningar, mötesbokning och tjänsteöverlämningar som behöver samordnas med teamet.
  • Sophos Product Support: Central-funktionen eller Managed Risk-enheten fungerar tekniskt inte som dokumenterat, visar ett reproducerbart fel eller förblir obrukbar efter säkra grundkontroller. Processen beskrivs i Öppna ett Sophos-supportärende med Support Assistant.
  • MDR-process för aktiva incidenter: tecken på en pågående attack, en kompromettering eller ett omedelbart behov av utredning och begränsning följer den överenskomna MDR-eskaleringsvägen. En Managed Risk service request ersätter inte MDR-incidenthantering.
  • Self-managed XDR Case: egna utredningar baserade på XDR Detections hör till XDR-grenen. Hantera Sophos XDR-ärenden och detekteringsregler beskriver val av Detections, tilldelning, Severity, Status, Suppression och avslutning.

Denna uppdelning är särskilt viktig eftersom alla tre ärendetyperna använder samma Cases-gränssnitt. För Managed Risk väljs eller läggs inga XDR Detections till och inga XDR-regler för tilldelning, status, avslutning, borttagning eller undertryckning tillämpas. Case type: Managed Risk är avgörande. När ärendet skapas måste Managed Risk service request väljas uttryckligen.