Quels sont les principaux avantages de Sophos Central Mobile Standard Corporate ?
Console centrale – Gestion entièrement depuis la console Sophos Central basée sur le cloud.
Cinq plateformes – iPhone, iPad, Android, Mac et ordinateurs Windows.
Enregistrement automatisé – Apple Business, Android Zero-Touch et code QR.
Règles de conformité – Actions automatiques lorsqu’un appareil enfreint la politique.
Actions à distance – Verrouillage, effacement ou suppression du profil professionnel.
Remarque importante – Pas d’analyse antivirus ; pour cela, la version Mobile Advanced est nécessaire.
Download: SOPHOS Central Mobile Standard Corporate
Console Sophos Central – Console cloud pour les politiques, les applications, les appareils et les rapports.
Enregistrement des appareils – Apple Business, Android Zero-Touch, Knox, code QR et en libre-service.
Politiques et configurations – Codes d’accès, restrictions, Wi-Fi, certificats, proxy et paramètres de messagerie.
Règles de conformité – Actions automatiques lorsqu’un appareil enfreint la politique que vous avez définie.
Gestion des applications – Google Play géré, applications Apple Business, listes d’autorisation et de blocage.
Important – Aucune protection contre les logiciels malveillants ni contre les menaces Web ; Intercept X for Mobile est vendu séparément.
Sophos Central Mobile Standard Corporate correspond au volet de gestion des appareils de Sophos Mobile, la solution de gestion unifiée des terminaux (Unified Endpoint Management) administrée depuis la console Sophos Central basée sur le cloud ; le terme « Corporate » désigne la catégorie des clients professionnels dans la grille tarifaire de Sophos, par opposition aux catégories « Éducation » et « Administration publique ». Les acheteurs qui recherchent encore Sophos Mobile Control le trouveront ici : ce nom désigne désormais l’application d’inscription utilisée sur les appareils Android, les iPhone et les iPad, tandis que les anciens produits Sophos Mobile sur site ont atteint leur fin de vie le 20 juillet 2023.
Une seule console – « Mobile » côtoie « Endpoint » et « Firewall » dans Sophos Central.
Aucun serveur requis – La gestion dans le cloud a remplacé le serveur sur site retiré en 2023.
Séparation BYOD – Le profil professionnel et l’inscription de l’utilisateur préservent les données privées.
Déploiement « zero-touch »– Les nouveaux appareils s’enregistrent automatiquement via l’assistant de configuration.
Appareils de type « kiosque » – Verrouillez les tablettes Android partagées sur une seule application approuvée.
Contrôle des e-mails – EAS Proxy limite l’accès à Exchange ActiveSync aux appareils conformes.
La taille de l’entreprise est ici moins déterminante que le secteur d’activité et le nombre d’appareils. L’obligation de déclaration en Suisse dépend du secteur et non de l’effectif ; ainsi, un petit service des eaux peut être concerné, tandis qu’un grand détaillant ne l’est pas. Le seuil pratique pour ce produit correspond au moment où la configuration manuelle des appareils devient ingérable, ce que la plupart des organisations atteignent lorsqu’elles possèdent entre vingt et cinquante appareils.
| Exigences | Petites entreprises | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Par secteur | Par secteur | Par secteur |
| NIS 2 dans l’Union européenne | Rarement | ✓ | ✓ |
| Questionnaire de sécurité destiné aux grands clients | En augmentation | ✓ | ✓ |
| Inscription automatisée au lieu d’une configuration manuelle | En option | ✓ | ✓ |
| Ce produit convient à | ✓ | ✓ | Partiellement |
L’obligation de déclaration suisse ne s’applique pas à toutes les entreprises. En vertu de la loi révisée sur la sécurité de l’information, en vigueur depuis le 1er avril 2025, les exploitants d’infrastructures critiques telles que l’approvisionnement en énergie et en eau potable, les entreprises de transport, les centres de données ainsi que les administrations cantonales et communales sont tenus de signaler toute cyberattaque à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte, et disposent de 14 jours supplémentaires pour compléter le rapport. Au cours de ce délai de 24 heures, ce produit fournit des informations au niveau des appareils : quels appareils existent, à qui ils sont attribués, quelles applications sont installées, quels appareils ont enfreint une règle de conformité, ainsi que le journal d’audit de Sophos Central, qui conserve les actions de l’administrateur pendant 90 jours maximum et permet l’exportation au format CSV ou PDF. Ce qu’il ne fait pas, c’est détecter l’attaque. Mobile Standard ne comprend ni détection de logiciels malveillants, ni protection Web, ni télémétrie de détection des terminaux ; par conséquent, l’événement déclenchant le délai de 24 heures doit être détecté par un autre produit ou par votre propre équipe. Ce texte est un guide d’achat et ne constitue pas un avis juridique ; il convient de vérifier auprès de votre conseiller juridique si votre organisation est soumise à l’obligation de déclaration.
Aucun produit ne rend une entreprise conforme à la directive NIS 2, car celle-ci exige des mesures organisationnelles de gestion des risques, les logiciels ne faisant que les soutenir. La directive NIS 2 impose aux entités concernées de mettre en place des mesures dans des domaines tels que l’analyse des risques et les politiques de sécurité, la gestion des incidents, la continuité des activités, la sécurité de la chaîne d’approvisionnement, la gestion des actifs et le contrôle d’accès, ainsi que l’utilisation de l’authentification multifactorielle. Ce produit contribue à la gestion des actifs et au contrôle d’accès grâce à un inventaire des appareils mis à jour, à l’application de paramètres de code d’accès et de chiffrement, à des règles de conformité avec des réactions automatiques, ainsi qu’à la possibilité de restreindre l’accès à la messagerie Exchange ActiveSync aux appareils respectant ces règles. Il n’apporte aucune contribution à la détection et à la gestion des incidents, à la continuité d’activité ou à la sécurité de la chaîne d’approvisionnement, et ne dispose d’aucune fonction d’authentification multifactorielle propre. Les organisations qui ont besoin de fonctionnalités de détection et de réponse sur les appareils mobiles doivent ajouter Intercept X for Mobile, qui est inclus dans l’édition Advanced.
Oui, pour la section du questionnaire consacrée aux appareils mobiles, et uniquement pour cette section. Il répond aux questions relatives à la gestion et à l’inventaire des appareils mobiles, au verrouillage d’écran et au chiffrement des appareils imposés, au verrouillage et à l’effacement à distance des appareils perdus ou volés, à la séparation des données professionnelles et privées sur les appareils personnels, à la restriction de l’installation d’applications aux seules applications approuvées, ainsi qu’au contrôle de l’accès aux e-mails en fonction de la conformité des appareils. Il ne répond pas aux questions relatives à la protection contre les logiciels malveillants, au phishing et au filtrage Web, à la détection et à la réponse au niveau des terminaux, à la conservation des journaux au-delà des 90 jours prévus par le journal d’audit de Sophos Central, au transfert SIEM, à la gestion des correctifs, au chiffrement des disques durs des ordinateurs portables, ni à la sauvegarde. Combler ces lacunes au sein de la même famille de produits est généralement la solution la plus économique, car Mobile Advanced intègre Intercept X for Mobile et répond aux questions relatives aux logiciels malveillants mobiles et à la protection Web, tandis que les questions concernant Windows et macOS relèvent d’un produit Sophos dédié aux terminaux, accessible depuis la même console Sophos Central, plutôt que d’un deuxième fournisseur disposant d’une deuxième console et d’un deuxième ensemble de rapports.
La différence décisive réside dans la protection contre les menaces sur l’appareil : la version Advanced inclut Intercept X for Mobile, contrairement à la version Standard. Les deux éditions utilisent la même console Sophos Central, les mêmes méthodes d’inscription et le même moteur de politiques ; l’administration quotidienne est donc identique. La deuxième différence concerne la couverture des plateformes : la licence Central Mobile Standard couvre les appareils Android, les iPhone, les iPad, les Mac et les ordinateurs Windows, tandis que la gestion de ChromeOS via Sophos Chrome Security est incluse dans la licence Intercept X for Mobile fournie avec la version Advanced. Si vous utilisez déjà un autre produit de protection contre les menaces mobiles, la version Standard vous évite de payer deux fois pour la même fonctionnalité.
| Fonctionnalités | Mobile Standard | Mobile Advanced |
|---|---|---|
| Gestion dans Sophos Central | ✓ | ✓ |
| Gestion d’Android, iOS, macOS et Windows | ✓ | ✓ |
| Règles de conformité, verrouillage et effacement à distance | ✓ | ✓ |
| Protection contre les logiciels malveillants et sur le Web sur l'appareil | ✕ | ✓ |
| Gestion de ChromeOS | ✕ | ✓ |
Sophos Central ne propose pas de région de stockage des données en Suisse. Vous choisissez la région lors de la création du compte (l’Allemagne et l’Irlande étant les options européennes disponibles) et ce choix ne peut pas être modifié par la suite ; il doit donc être arrêté avant l’inscription du premier appareil. La couverture des plateformes est inégale : les Chromebooks nécessitent la licence Intercept X for Mobile, et la gestion Windows fonctionne sur Windows Pro, Enterprise et Education, mais pas sur Windows Home, car Microsoft n’autorise pas la gestion des appareils sur cette version. Deux méthodes d’inscription dépendent du mode d’acquisition du matériel : l’inscription « zero-touch » pour Android nécessite des appareils achetés auprès d’un revendeur professionnel agréé par Google, tandis que l’inscription automatisée pour Apple nécessite des appareils achetés via Apple Business ou un revendeur agréé ; les appareils déjà en service doivent généralement être réinitialisés aux paramètres d’usine au préalable. L’achat complémentaire le plus courant concerne la protection contre les menaces, car la version Standard gère les appareils sans jamais les analyser, et les anciennes applications conteneurisées Sophos Secure Workspace et Sophos Secure Email ont été retirées en décembre 2023 ; la séparation des données professionnelles repose donc désormais sur le profil professionnel Android et l’inscription utilisateur Apple.
Sur un appareil disposant d’un profil professionnel Android Enterprise, l’action d’effacement supprime uniquement le profil professionnel et laisse intacte la partie privée du téléphone. Sur un appareil appartenant à l’entreprise et entièrement géré, cette même action réinitialise l’appareil aux paramètres d’usine.
Les appareils Android, iPhone et iPad utilisent l’application Sophos Mobile Control, ce qui explique également pourquoi l’ancien nom apparaît toujours dans les résultats de recherche. Les Mac et les ordinateurs Windows n’ont pas besoin d’application, car ils sont gérés via le client MDM propre au système d’exploitation.
Oui. Le Sophos Mobile EAS Proxy se place en amont d’Exchange ActiveSync et ne transfère que les demandes de synchronisation provenant d’appareils respectant votre politique de conformité. Il s’agit de la méthode habituelle pour empêcher un téléphone non inscrit ou « jailbreaké » d’accéder à la boîte mail.