Kontrollerad avveckling av Sophos Managed Risk
Vid avveckling ska dokumenterade kontroller i Sophos Fusion skiljas från tjänstens avslutning, som tillgänglig dokumentation saknar process för. Administratörer kan spara rapporter och dokumentera ärenden. Stopp av externa eller interna skanningar kräver en Managed Risk service request och en miljöspecifikt bekräftad ordning; utgå inte från att det finns en odokumenterad självbetjäningsfunktion för inaktivering.
⚠️ Obligatorisk stoppgräns: Checklistan säger inte upp avtal och bevisar inte dataradering. Radera, återställ eller koppla inte bort appliance eller VM ”för säkerhets skull”. Ta inte bort brandväggs-, DNS-, proxy-, hypervisor- eller tjänsteinställningar innan Managed Risk-teamet bekräftat beroenden och ordning.
Kontrollerad kortprocess
- Inventera tenant, skannrar, skanningar, scheman, mål, undantag, autentiseringsuppgifter, kontakter och öppna ärenden.
- Hämta alla nödvändiga rapporter som nu erbjuds under My Products > Managed Risk > Report History och dokumentera relevanta ärenden innan åtkomsten till Managed Risk-gränssnittet upphör.
- Öppna en Managed Risk service request under Threat Analysis Center > Cases, begär stopp eller inaktivering av externa och interna skanningar och få ordningen bekräftad skriftligen.
- Jämför svaret med inventerade omfattningar och fönster; ändra inte appliance, VM, nätverk eller skanningskonfiguration om bekräftelsen saknas eller är oklar.
- Radera varje godkänd autentiseringsuppgift som inte längre behövs först efter att tjänsten skriftligen har bekräftat att alla skanningar har stoppats och att ingen skanning fortfarande är beroende av den specifika autentiseringsuppgiften.
- Lämna appliance, VM och infrastruktur oförändrade tills Sophos skriftligen bekräftar nästa steg.
- Dokumentera Case ID, godkännanden, tidsstämplar och kontroller.
1. Dokumentera utgångsläge och godkännande
Skapa före ändring en tidsstämplad inventering med tidszon som minst innehåller:
- Sophos Fusion-tenant och ansvariga;
- behöriga primära, sekundära och tertiära kontakter;
- varje intern skanner med namn, beskrivning, virtuell plattform, hanterings-IP och status;
- varje Discovery- och Vulnerability-skanning med typ, skanner, schema, tidszon, mål och undantag;
- tilldelade autentiseringsuppgifter;
- sparade externa domäner, IP/CIDR-intervall och veckotid;
- öppna Managed Risk-ärenden med Case ID, syfte och ägare;
- godkänt målläge: skanningspaus, teknisk överlämning eller planerad tjänsteavslutning.
Kopiera inte lösenord, privata nycklar, hashvärden eller fullständiga hemligheter till bilder, ärenden eller protokoll. Inventeringen dokumenterar beroenden och bevis; den är ingen konfigurationsexport eller garanti om senare tillgänglighet.
Tjänsteägare, Security Operations samt nätverks-/plattformsansvariga måste känna till omfattningen. Involvera kommersiellt ansvarig vid uppsägning. Godkännandet ensamt har ingen dokumenterad teknisk eller avtalsmässig verkan.
2. Säkra rapporter som är tillgängliga nu
Kontrollera External, Internal och Account separat under My Products > Managed Risk > Report History. Hämta endast visade rapporter och format:
- Vulnerability Reports: CSV, PDF eller HTML;
- Attack Surface Management-rapporter: CSV;
- Discovery Reports: CSV.
Notera namn, flik, hämtningstid, format och ansvarig per fil. Lagra enligt åtkomst- och lagringsregler och provkontrollera läsbarhet. Kontrollera i HTML aktiva/åtgärdade sårbarheter och filter för risk, enhetstyp och IP.
Viktigt: Report History är dokumenterad hämtningsväg, inte en fullständighetsgaranti. Påstå inte att alla historiska skanningar, ärenden eller rådata exporterats. Ersätt inte saknat material med en annan Central-rapport. Lägg bristen, namn, skanning, förväntad period och bild i service request.
3. Planera för gränser kring data och åtkomst
Aktuellt Privacy Data Sheet dokumenterar följande gränser för Managed Risk:
- Data behandlas i den Sophos Fusion-region där kundkontot etablerades. Regionen väljs under introduktionen till Sophos Fusion (tidigare Sophos Central).
- Data lagras i AWS-datacenter i den eller de regioner som kunden valde när Sophos Fusion-kontot skapades. Mer information om underbiträden som Sophos anlitar finns i Sophos aktuella lista; härled inte en annan region eller ett avtalsåtagande från den.
- Rapport- och ärendedata lagras i två år.
- Efter att Managed Risk-tjänsten avslutats inaktiveras åtkomsten till Managed Risk-gränssnittet i Sophos Fusion efter en respitperiod på 30 dagar.
Två års lagring betyder inte att administratörer har åtkomst till gränssnittet i två år. Hämta därför alla nödvändiga och synliga rapporter och dokumentera relevanta öppna eller avslutade ärenden i det egna ändrings- eller ärendesystemet innan åtkomsten upphör. Notera minst Case ID, syfte, aktuell status, överenskomna nästa steg, ansvarig och tidsstämplar, utan hemligheter. Dokumentationen är inte en fullständig ärendeexport och garanterar inte att varje detalj finns lokalt.
Uppgifterna avgränsar behandling, hosting, lagring och gränssnittsåtkomst. De förklarar inte hur en uppsägning initieras, när specifika data raderas slutgiltigt eller vilken effekt ett tjänsteavslut har på skanningar, appliance, VM eller nätverk. Dessa punkter kräver fortfarande en bekräftad miljöspecifik ordning.
4. Öppna serviceärende före infrastrukturändringar
Tillgänglig dokumentation visar ingen självbetjäningsfunktion för att stoppa skanningar. Begär att Managed Risk-teamet stoppar eller inaktiverar både externa och interna skanningar innan uppgifter eller brandväggsregler tas bort eller appliance, VM, nätverk eller skanningskonfiguration ändras.
- Öppna Threat Analysis Center > Cases.
- Välj Create case.
- Välj typen Managed Risk service request.
- Ange tydligt namn och beskrivning.
- Välj Create och notera skapat Case ID.
Beskriv tenant, målläge/-datum, intern/extern omfattning, skannernamn, öppna rapporter och godkända ändringar. Begär bekräftelse på:
- när externa och interna skanningar inte längre startas;
- kvarvarande tjänsteberoenden;
- tillåten ordning för uppgifter, appliance, VM, brandvägg och övrig infrastruktur;
- Sophos acceptans efter varje fas;
- vem som bindande svarar om uppsägningsväg, avtalsverkan, konkret dataradering och avvikande avtalskrav för integritet.
Lägg inga lösenord, privata nycklar eller hemligheter i ärendet. Behåll infrastrukturen aktiv och oförändrad tills ordningen finns.
5. Få skanningsstoppet bekräftat och validera det säkert
Använd Managed Risk service request för att begära stopp eller inaktivering av varje inventerad extern och intern skanning, inklusive Discovery- och Vulnerability-omfattningar. Identifiera varje skanning med namn, typ, skanner, mål, schema och tidszon; enbart skannernamnet räcker inte.
Kräv skriftlig bekräftelse av vilka skanningar som omfattas, giltighetstidpunkt, eventuell sista eller pågående körning, kvarvarande tjänsteberoenden och den validering Sophos förväntar sig. Jämför svaret med inventeringen och dokumentera varje utelämnad, oklar eller avvikande skanning i samma ärende.
Efter varje tidigare schemalagt fönster, kontrollera tillgänglig status och rapporter efter oväntad aktivitet och lägg bevisen i ärendet. En saknad rapport bevisar inte stopp. Om bekräftelse saknas, omfattningen är ofullständig eller status, rapporter och körningsbeteende motsäger varandra ska du stanna: stäng inte av VM, blockera inte trafik, improvisera inte måländringar, radera inte uppgifter och ändra eller ta inte bort infrastruktur. Håll allt i drift och oförändrat tills Managed Risk-teamet skriftligen har löst avvikelsen.
6. Rensa autentiseringsuppgifter för autentiserade skanningar
Radering av en Managed Risk-uppgift är permanent och tar bort den från alla skanningskonfigurationer. Radera aldrig enbart utifrån namnet.
Före varje radering:
- Identifiera namn och typ entydigt.
- Kontrollera alla Discovery- och Vulnerability-skanningar som använder den.
- Få skriftlig bekräftelse från tjänsten att skanningarna har stoppats och att ingen extern eller intern skanning fortfarande är beroende av uppgiften.
- Involvera ansvariga för uppgiften och målsystemen.
- Dokumentera godkännande, berörda skanningar och väntad effekt.
Sök under Managed Risk > Settings > Credentials, öppna trepunktsmenyn i Actions, välj Delete och radera permanent med Confirm. Uppdatera listan och kontrollera exakt rätt post. Kontrollera konfigurationerna igen eftersom uppgiften tas bort från samtliga.
Detta raderar Fusion-posten. Det inaktiverar inget underliggande Windows-, Linux-, macOS-, SNMP- eller VMware-konto och tar inte bort andra hemlighetskopior. Hantera dem endast enligt målsystemets godkända process.
Administrativa appliance-uppgifter som visas en gång när en Scanning Appliance skapas är separata. Dokumentationen anger ingen återkallelse/radering. Bekräfta hanteringen i ärendet; härled den inte från radering av skanningsuppgifter.
7. Överlämna infrastrukturen oförändrad
Efter rapporter, skriftlig bekräftelse av skanningsstopp och godkänd rensning slutar självbetjäningsdelen. Tills miljöspecifikt svar finns:
- radera, stäng av, återställ eller driftsätt inte appliance/VM på nytt;
- ta inte bort virtuella diskar, images eller hypervisorobjekt;
- ändra inte hanterings-IP, DHCP-reservation, DNS, proxy eller routing;
- ta inte bort brandväggsregler eller utgående anslutningar;
- kör inga shellkommandon, tjänsteomstarter eller manuella rensningar;
- behandla inte engångsuppgifter för appliance som återkallade genom annan radering.
Tjänstens bekräftelse att skanningarna har stoppats och radering av en uppgift bevisar inte att en prenumeration sagts upp eller data raderats.
8. Slutförande och tydliga stoppgränser
Kontrollerad överlämning nås när:
- inventering och målläge dokumenterats;
- nödvändiga tillgängliga rapporter sparats läsbart;
- relevanta ärenden dokumenterats i det egna systemet med Case ID, status och nästa steg innan gränssnittsåtkomsten upphör;
- stopp av alla externa och interna skanningar har bekräftats skriftligen under Case ID och kontrollerats efter nästa schemalagda fönster;
- avvikelser och fortsatt ordning har lösts i ärendet eller uttryckligen dokumenterats som öppna utan ytterligare ändringar;
- endast godkända uppgifter raderats och beroenden återkontrollerats;
- appliance, VM och nätverk förblivit oförändrade i väntan på Sophos;
- godkännanden, avvikelser, bilder och tidsstämplar dokumenterats.
Stanna här: Privacy Data Sheet bekräftar regional behandling och AWS-hosting, hänvisar till Sophos lista över underbiträden, anger två års lagring för rapport- och ärendedata samt 30 dagar innan gränssnittsåtkomsten inaktiveras. Det definierar ingen uppsägningsprocess eller avtalsföljd, konkret radering eller säker förstöring och inte heller borttagning av appliance/VM. Härled ingen effekt på skanningar eller infrastruktur från de dokumenterade perioderna. Ansvarig Managed Risk-, avtals- eller integritetsfunktion måste besvara öppna frågor skriftligen för aktuell tenant före ytterligare ändringar.