Quels sont les principaux avantages de Sophos Central Mobile Advanced ?
Console centrale – Tous les appareils sont gérés depuis Sophos Central en ligne.
Couverture des plateformes – Android, iPhone, iPad, Mac, Windows et ChromeOS.
Protection contre les menaces – Intercept X for Mobile bloque les logiciels malveillants et le phishing.
Règles de conformité – Les appareils non conformes perdent automatiquement leur accès.
Séparation BYOD – Les profils professionnels préservent les données privées.
Remarque importante – Windows et Mac bénéficient d’une gestion, mais pas d’une protection contre les logiciels malveillants.
Download: SOPHOS Central Mobile Advanced Corporate
Sophos Mobile UEM – Enregistre et configure les appareils Android, Apple, Windows et ChromeOS.
Intercept X for Mobile – Protection contre les menaces mobiles (malwares, hameçonnage et réseaux Wi-Fi malveillants).
Politiques de conformité – Règles associées à des actions automatiques, y compris des modèles PCI et HIPAA.
Gestion des applications – Distribuez des applications Google Play et Apple gérées à des groupes.
Portail en libre-service – Les utilisateurs enregistrent leurs propres appareils sans intervention du service d’assistance.
Important – La gestion des systèmes Windows et Mac exclut la protection des terminaux Sophos contre les logiciels malveillants.
Sophos Central Mobile Advanced correspond au niveau de licence complet de Sophos Mobile, la plateforme de gestion unifiée des terminaux que Sophos commercialisait auparavant sous le nom de Sophos Mobile Control. Tout est administré depuis la console cloud Sophos Central, sans serveur de gestion sur site à exploiter.
Une seule console – Les appareils mobiles côtoient vos autres produits Sophos.
BYOD sans intrusion – L’inscription des utilisateurs Apple et les profils professionnels Android séparent les données.
Déploiement sans intervention – Enregistrement sans intervention via Apple Business et Samsung Knox.
Réaction automatique – Les applications des appareils Android non conformes sont immédiatement désactivées.
Coexistence avec Intune – Sophos fonctionne comme connecteur de défense contre les menaces mobiles pour Microsoft Intune.
Résidence des données en Europe – Les comptes peuvent être hébergés en Allemagne ou en Irlande.
Le facteur déterminant n’est pas l’effectif, mais le fait que les données de l’entreprise parviennent à des téléphones et tablettes que vous ne pouvez actuellement pas répertorier par nom. Une entreprise comptant quinze employés et quinze iPhones contenant des e-mails professionnels est confrontée au même problème de traçabilité qu’une entreprise de cinq cents personnes.
| Exigences | Petite entreprise | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Rare | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | Rare | Par secteur | Généralement |
| Questionnaire de sécurité des grands clients | De temps en temps | ✓ | ✓ |
| Inventaire des appareils et effacement à distance en cas de perte | Souvent manuel | ✓ | ✓ |
| Ce produit convient | ✓ | ✓ | Partiellement |
La loi suisse sur la cybersécurité ne s'applique pas à toutes les entreprises. L'obligation de déclaration prévue par la loi révisée sur la sécurité de l'information s'applique aux exploitants d'infrastructures critiques, et les organisations concernées doivent signaler toute cyberattaque à l'Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte. Sophos Central Mobile Advanced facilite le respect de ce délai d’une manière spécifique : l’inventaire des appareils, associé aux rapports de conformité et de détection des menaces dans Sophos Central, indique quels appareils ont été affectés, quelles versions de système d’exploitation ils utilisaient et à quel moment la détection a eu lieu, ce qui correspond en grande partie aux informations requises dans un rapport initial. Il ne rédige pas le rapport, ne couvre pas les serveurs, les équipements réseau ni les boîtes mail, et ne dispose d’aucune chronologie d’analyse forensic au-delà des détections sur mobile et des journaux réseau qu’Intercept X for Mobile envoie au Sophos Data Lake lorsqu’un administrateur active cette fonctionnalité. Les obligations de déclaration couvrent également des incidents que ce produit ne détecte jamais, tels qu’une boîte mail financière compromise ou un incident de rançongiciel sur un serveur de fichiers. Cette description constitue une information générale sur le produit et ne constitue pas un avis juridique ; il vous appartient de vérifier auprès de vos propres conseillers juridiques si votre organisation est soumise à l’obligation de déclaration.
Aucun logiciel ne permet à une entreprise de se conformer à la directive NIS 2, car celle-ci porte sur la gouvernance, les processus et les preuves plutôt que sur les fonctionnalités. La directive NIS 2 exige des entités essentielles et importantes qu’elles prennent des mesures de gestion des risques couvrant des domaines tels que la gestion des incidents, la gestion des actifs et des accès, la cyberhygiène, la cryptographie, l’authentification multifactorielle et la sécurité de la chaîne d’approvisionnement. Sophos Central Mobile Advanced contribue à la gestion des actifs grâce à un inventaire mis à jour de chaque téléphone, tablette et ordinateur enregistré ; à la cyberhygiène en signalant les appareils fonctionnant sous des versions obsolètes de système d’exploitation ; et au contrôle d’accès en désactivant les applications sur un appareil Android Enterprise entièrement géré dès qu’il enfreint une règle de conformité. Il ne contribue en rien à la sécurité de la chaîne d’approvisionnement, à la continuité d’activité, à la sensibilisation du personnel ni à la documentation de gouvernance qu’un auditeur demandera à consulter. La prise en charge du chiffrement se limite aux mécanismes de la plateforme qu’iOS et Android exposent via la gestion des appareils ; il ne s’agit donc pas d’un système de gestion des clés avec récupération centralisée.
En partie, et il est utile de savoir exactement de quelle partie il s’agit avant de faire des promesses à un client. Il répond à la partie « mobile » d’un questionnaire type en fournissant des preuves plutôt que de simples affirmations : si un système de gestion des appareils est utilisé, s’il existe un inventaire à jour des appareils de l’entreprise, si le verrouillage de l’écran et le chiffrement de l’appareil sont imposés, si les données de l’entreprise peuvent être effacées à distance en cas de perte d’un téléphone, si les données privées et professionnelles sont séparées sur les appareils personnels, si la protection contre les logiciels malveillants mobiles est active, et si les appareils « jailbreakés » ou « rootés » sont détectés et mis hors service. Il ne répond pas aux questions qui se trouvent généralement juste au-dessus et en dessous de ce bloc : protection des terminaux sur les ordinateurs portables et les serveurs, détection et réponse, protection des e-mails et contre le phishing, gestion des correctifs pour les applications tierces, chiffrement des disques avec récupération centrale des clés, tests de sauvegarde et de restauration, formation de sensibilisation du personnel, tests d’intrusion et certification officielle. La solution la plus économique pour combler ces lacunes consiste généralement à ajouter Sophos Intercept X Endpoint et Sophos Central Device Encryption au sein du même compte Sophos Central plutôt que de faire appel à un deuxième fournisseur, car les questionnaires exigent de plus en plus souvent une console unique et une source de rapports unique ; or, le fait de mélanger les fournisseurs implique de produire deux séries de justificatifs pour chaque réponse.
La seule différence déterminante réside dans la sécurité sur les appareils : Central Mobile Standard se limite à la gestion des appareils, tandis que Central Mobile Advanced inclut la licence Intercept X for Mobile, et donc la protection contre les menaces mobiles, ainsi que Sophos Chrome Security pour les Chromebooks. Les deux niveaux permettent d’enregistrer et de configurer des appareils Android, des iPhone, des iPad, des Mac et des ordinateurs Windows à partir de la même console ; le choix ne repose donc pas sur la couverture des plateformes. La version « Advanced » est une licence complète à part entière, et non un module complémentaire s’ajoutant à la version « Standard » ; vous devez donc choisir l’une ou l’autre, et non les deux. Le terme « Corporate » dans le nom commercial fait référence au segment de clientèle utilisé par Sophos dans sa grille tarifaire pour les entreprises classiques, par opposition aux variantes destinées à l’enseignement et à la fonction publique de la même licence ; le périmètre du produit est identique.
| Fonctionnalités | Central Mobile Standard | Central Mobile Advanced |
|---|---|---|
| Enregistrement et politiques relatives aux appareils | ✓ | ✓ |
| Android, iPhone, iPad, Mac, Windows | ✓ | ✓ |
| Intercept X for Mobile : protection contre les menaces | ✕ | ✓ |
| Sophos Chrome Security pour Chromebooks | ✕ | ✓ |
| Analyse des logiciels malveillants sur l’appareil | ✕ | Android uniquement |
| Protection contre les logiciels malveillants sous Windows et Mac | ✕ | ✕ |
La disponibilité régionale est la restriction qui prend souvent les utilisateurs au dépourvu : Sophos Mobile n’est pas pris en charge dans les régions de données « Australie », « Brésil », « Canada », « Inde » et « Japon » de Sophos Central. Or, la région de données est définie lors de la création du compte et ne peut plus être modifiée par la suite ; ainsi, un compte existant situé dans la mauvaise région doit être recréé. Il n’existe pas de zone de données pour la Suisse, et les clients européens sont hébergés en Allemagne ou en Irlande. La couverture des plateformes est inégale, ce que la liste des fonctionnalités ne reflète pas : l’analyse des logiciels malveillants sur l’appareil ne fonctionne que sous Android, le filtrage Web sur les iPhone et iPad nécessite un appareil supervisé en mode géré, et Linux, Apple TV et Fire OS ne sont pas pris en charge du tout. L’achat complémentaire le plus courant concerne la protection des terminaux, car la gestion d’un ordinateur portable Windows via la gestion des appareils permet de le configurer, mais ne le protège pas contre les logiciels malveillants. Les anciennes applications en conteneur de Sophos ont également disparu ; la séparation des données professionnelles et privées repose désormais sur le profil professionnel Android et les mécanismes d’inscription des utilisateurs Apple intégrés aux plateformes elles-mêmes.
Non. Sophos a retiré ces deux applications de conteneur des boutiques d’applications en décembre 2023 et ne les prend plus en charge. Sophos oriente désormais ses clients vers les équivalents disponibles sur les plateformes, à savoir le profil professionnel Android et l’inscription utilisateur Apple.
Les appareils Android Enterprise entièrement gérés, les appareils dotés d’un profil professionnel pour les téléphones personnels et les appareils kiosques dédiés, qui sont des appareils entièrement gérés avec une configuration en mode kiosque. L’ancien mode administrateur d’appareil ne peut pas être utilisé sur Android 10 ou une version ultérieure, et Sophos recommande de réenregistrer tout appareil qui l’utilise encore.
Oui. Sophos peut être sélectionné comme connecteur Mobile Threat Defense dans le centre d’administration de Microsoft Intune, et l’application Intercept X for Mobile peut être déployée depuis Intune. L’inscription et la politique relative aux appareils restent gérées dans Intune, tandis que Sophos fournit les signaux de menaces qui alimentent la politique de conformité des appareils d’Intune.