Integration
Sophos Central in IDA: Schutzstatus neben dem Ticket
Ob der Manipulationsschutz auf einem Rechner aus ist, merkt man sonst erst, wenn jemand nachsieht. IDA holt den Zustand aus Sophos Central ab und legt ihn dorthin, wo der Vorgang bearbeitet wird, ans Gerät beim Kunden. Wer ein Ticket öffnet, sieht die Maschine samt Schutzstatus, ohne ein zweites Portal.
BetaDiese Anbindung ist gebaut und bedienbar, aber noch nicht gegen ein produktives Fremdsystem gelaufen - sie ist nach der öffentlichen Schnittstellen-Beschreibung des Herstellers entstanden. Rechnen Sie mit Nacharbeit beim ersten Anschluss. Wir sagen das lieber vorher, als Sie es herausfinden zu lassen.
Was IDA aus Sophos Central holt
- Geräte je Kunde mit Hostname, Typ, Betriebssystem, IP und angemeldetem Benutzer
- Gesamt-Gesundheit des Endpoints (gut, verdächtig, schlecht)
- Manipulationsschutz an oder aus
- Wann das Gerät zuletzt gesehen wurde
- Die Kunden-Mandanten aus Ihrem Partner- oder Organisationskonto
Was IDA daraus macht
- Der Schutzstatus steht am Gerät des Kunden, kein zweites Portal beim Bearbeiten eines Vorgangs
- Geräte, die sich lange nicht gemeldet haben, fallen in der Liste auf statt unbemerkt zu bleiben
- Ein Endpoint ohne Manipulationsschutz ist eine Zeile in der Auswertung, keine Zufallsentdeckung
- Geräte, die nach einem Herstellerwechsel noch in zwei Konsolen stehen, werden sichtbar, das ist die Aufräumliste gegen doppelte Lizenzkosten
Für wen sich das lohnt
IT-Dienstleister, die Sophos Central über ein Partner- oder Organisationskonto betreiben und den Zustand im Servicedesk sehen wollen, statt ihn dort nachzuschlagen. Ebenso für Betriebe mit einem einzelnen Sophos-Konto für die eigene Umgebung.
Einrichtung: Ein Zugangs-Formular für alle drei Kontoarten: IDA fragt die Schnittstelle selbst, ob ein Partner-, Organisations- oder Einzelkonto dahintersteht, und richtet sich danach. Sophos hält die Kundendaten je nach Region auf verschiedenen Hosts vor, auch das ermittelt IDA je Kunde selbst, statt es abzufragen.
Jede Integration in IDA hat einen eigenen Schalter. Ist er aus, verschwindet sie vollständig - auch Spalten, Filter und Auswertungen, die zu ihr gehören. Sie sehen also nur, was Sie tatsächlich nutzen.
Herstellerseite: Sophos Central. Sophos Central ist eine Marke des jeweiligen Anbieters; IDA bindet das System technisch an, eine Partnerschaft ist damit nicht behauptet.
Passt dazu
- ESET PROTECT - Security & Backup
- Bitdefender GravityZone - Security & Backup
- Veeam Service Provider Console - Security & Backup
Häufige Fragen zur Sophos Central-Anbindung
Brauche ich ein Sophos-Partnerkonto?
Nicht zwingend. Partner-, Organisations- und Einzelkonto funktionieren alle; bei den ersten beiden kommen die Kunden-Mandanten automatisch mit, beim Einzelkonto ist es genau eine Umgebung.
Kann IDA einen Scan auslösen oder ein Gerät isolieren?
Nein. Die Anbindung liest. Eingriffe auf einem Kundenrechner sind Handlungen mit Folgen, die bleiben in Sophos Central, bewusst und mit dem Menschen davor.
Rechnet IDA darüber Sophos-Lizenzen ab?
Nein, der Schutzstatus dient der Sichtbarkeit. Die automatische Mengenabrechnung läuft über Ihre Bezugsquelle - Crayon, ALSO, Tarox oder Cloud Factory.
Was heißt hier „Beta"?
Die Anbindung ist nach der öffentlichen Entwickler-Dokumentation von Sophos gebaut und noch nicht gegen einen produktiven Partner-Zugang gelaufen. Bedienbar ist alles; beim ersten Anschluss kann Nacharbeit anfallen.
Was, wenn ein Kunde auf ESET oder Bitdefender liegt?
Dann steht er mit seinem Hersteller daneben. Die Endpoint-Quellen schließen sich nicht aus, in gewachsenen Beständen liegt selten alles beim selben Anbieter, und genau dafür ist die gemeinsame Übersicht da.
Alles in einer Oberfläche - auch bei Ihnen
30 Tage kostenlos, ohne Zahlungsdaten. Alle Integrationen sind enthalten, ohne Aufpreis.
