Quali sono i principali vantaggi di Sophos Central Mobile Advanced?
Console centrale – Tutti i dispositivi vengono gestiti online tramite Sophos Central.
Copertura delle piattaforme – Android, iPhone, iPad, Mac, Windows e ChromeOS.
Difesa dalle minacce – Intercept X for Mobile blocca malware e phishing.
Regole di conformità – I dispositivi non conformi perdono automaticamente l’accesso.
Separazione BYOD – I profili di lavoro mantengono intatti i dati privati.
Nota importante – Windows e Mac sono gestiti, ma non protetti dal malware.
Download: SOPHOS Central Mobile Advanced Corporate
Sophos Mobile UEM – Registra e configura dispositivi Android, Apple, Windows e ChromeOS.
Intercept X for Mobile – Protezione dai pericoli mobili contro malware, phishing e reti Wi-Fi non autorizzate.
Politiche di conformità – Regole con azioni automatiche, inclusi modelli PCI e HIPAA.
Gestione delle app – Distribuzione di app gestite di Google Play e Apple a gruppi di utenti.
Portale self-service – Gli utenti registrano i propri dispositivi senza l’intervento dell’help desk.
Importante – La gestione di Windows e Mac esclude la protezione dagli endpoint di Sophos contro il malware.
Sophos Central Mobile Advanced è il livello di licenza completo di Sophos Mobile, la piattaforma di gestione unificata degli endpoint che Sophos commercializzava in precedenza come Sophos Mobile Control. Tutto viene amministrato dalla console cloud Sophos Central, senza la necessità di un server di gestione on-premise.
Un’unica console – I dispositivi mobili si affiancano agli altri prodotti Sophos.
BYOD senza intrusioni – Apple User Enrolment e i profili di lavoro Android separano i dati.
Implementazione zero-touch – Registrazione zero-touch tramite Apple Business e Samsung Knox.
Reazione automatica – Le app sui dispositivi Android non conformi vengono disattivate immediatamente.
Coesistenza con Intune – Sophos funziona come connettore di difesa dalle minacce mobili per Microsoft Intune.
Residenza dei dati in Europa – Gli account possono essere ospitati in Germania o in Irlanda.
Il fattore determinante non è il numero di dipendenti, ma se i dati aziendali raggiungono telefoni e tablet che al momento non è possibile elencare per nome. Un’azienda con quindici dipendenti e quindici iPhone su cui è presente la posta aziendale ha lo stesso problema di tracciabilità di un’azienda con cinquecento dipendenti.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Raro | Per settore | Per settore |
| NIS 2 nell'Unione europea | Raro | Per settore | Di norma |
| Questionario sulla sicurezza da parte di grandi clienti | Occasionalmente | ✓ | ✓ |
| Inventario dei dispositivi e cancellazione remota in caso di smarrimento | Spesso manuale | ✓ | ✓ |
| Questo prodotto è adatto a | ✓ | ✓ | Parzialmente |
La legge svizzera sulla sicurezza informatica non si applica a tutte le aziende. L’obbligo di segnalazione previsto dalla legge riveduta sulla sicurezza dell’informazione si applica ai gestori di infrastrutture critiche, e le organizzazioni interessate devono segnalare un attacco informatico all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla sua scoperta. Sophos Central Mobile Advanced supporta tale scadenza in un modo specifico: l’inventario dei dispositivi, insieme ai registri di conformità e di rilevamento delle minacce presenti in Sophos Central, mostra quali dispositivi sono stati colpiti, quali versioni del sistema operativo stavano utilizzando e quando è avvenuto il rilevamento, il che costituisce gran parte di ciò che viene richiesto in una segnalazione iniziale. Non redige la segnalazione, non copre server, apparecchiature di rete o caselle di posta elettronica e non conserva alcuna cronologia forense oltre ai rilevamenti sui dispositivi mobili e ai log di rete che Intercept X for Mobile invia al Sophos Data Lake quando un amministratore attiva tale funzionalità. Gli obblighi di segnalazione riguardano anche incidenti che questo prodotto non rileva mai, come una casella di posta finanziaria compromessa o un evento di ransomware su un file server. Questa descrizione costituisce un’informazione generale sul prodotto e non una consulenza legale; per chiarire se la vostra organizzazione sia soggetta all’obbligo di segnalazione, è necessario rivolgersi ai propri consulenti legali.
Nessun prodotto software rende un’azienda conforme alla direttiva NIS 2, poiché la direttiva riguarda la governance, i processi e le prove piuttosto che le funzionalità. La direttiva NIS 2 richiede che gli enti essenziali e importanti adottino misure di gestione del rischio che coprano aree quali la gestione degli incidenti, la gestione delle risorse e degli accessi, la cyberigiene, la crittografia, l’autenticazione a più fattori e la sicurezza della catena di approvvigionamento. Sophos Central Mobile Advanced contribuisce alla gestione delle risorse con un inventario aggiornato di ogni telefono, tablet e computer registrato; alla cyberigiene segnalando i dispositivi che utilizzano versioni obsolete del sistema operativo; e al controllo degli accessi disabilitando le app su un dispositivo Android Enterprise completamente gestito nel momento in cui viola una regola di conformità. Non contribuisce in alcun modo alla sicurezza della catena di fornitura, alla continuità operativa, alla formazione di sensibilizzazione del personale o alla documentazione di governance che un revisore chiederà di visionare. Il supporto alla crittografia è limitato ai meccanismi della piattaforma che iOS e Android mettono a disposizione tramite la gestione dei dispositivi, quindi non si tratta di un sistema di gestione delle chiavi con recupero centralizzato.
In parte, e vale la pena sapere esattamente quale parte prima di promettere qualcosa a un cliente. Risponde alla sezione dedicata ai dispositivi mobili di un tipico questionario con prove concrete anziché semplici affermazioni: se è in uso un sistema di gestione dei dispositivi, se esiste un inventario aggiornato dei dispositivi aziendali, se sono obbligatori il blocco dello schermo e la crittografia del dispositivo, se i dati aziendali possono essere cancellati da remoto in caso di smarrimento del telefono, se i dati privati e aziendali sono separati sui dispositivi personali, se è attiva la protezione dal malware mobile e se i dispositivi sottoposti a jailbreak o root vengono rilevati e disattivati. Non risponde invece alle domande che solitamente si trovano immediatamente sopra e sotto quel blocco: protezione degli endpoint su laptop e server, rilevamento e risposta, protezione della posta elettronica e dal phishing, gestione delle patch per applicazioni di terze parti, crittografia del disco con recupero centrale delle chiavi, test di backup e ripristino, formazione di sensibilizzazione del personale, test di penetrazione e certificazione formale. Il modo più economico per colmare tali lacune consiste solitamente nell’aggiungere Sophos Intercept X Endpoint e Sophos Central Device Encryption all’interno dello stesso account Sophos Central, anziché introdurre un secondo fornitore, poiché i questionari richiedono sempre più spesso un’unica console e un’unica fonte di reportistica, e l’utilizzo di più fornitori comporta la produzione di due serie di prove per ogni risposta.
L’unica differenza determinante riguarda la sicurezza sul dispositivo: Central Mobile Standard si occupa esclusivamente della gestione dei dispositivi, mentre Central Mobile Advanced aggiunge la licenza di Intercept X for Mobile e, con essa, la difesa dalle minacce mobili e Sophos Chrome Security per i Chromebook. Entrambi i livelli consentono di registrare e configurare dispositivi Android, iPhone, iPad, Mac e computer Windows dalla stessa console, quindi la scelta non riguarda la copertura delle piattaforme. Advanced è una licenza completa a sé stante, non un'estensione aggiuntiva a Standard, quindi si acquista l’una o l’altra anziché entrambe. Il termine «Corporate» nel nome commerciale si riferisce al segmento di clientela che Sophos utilizza nel proprio listino prezzi per le aziende tradizionali, a differenza delle varianti per il settore dell’istruzione e della pubblica amministrazione della stessa licenza; l’ambito del prodotto è identico.
| Funzionalità | Central Mobile Standard | Central Mobile Advanced |
|---|---|---|
| Registrazione e criteri per i dispositivi | ✓ | ✓ |
| Android, iPhone, iPad, Mac, Windows | ✓ | ✓ |
| Intercept X for Mobile: protezione dalle minacce | ✕ | ✓ |
| Sophos Chrome Security per Chromebook | ✕ | ✓ |
| Scansione antimalware sul dispositivo | ✕ | Solo Android |
| Protezione dal malware su Windows e Mac | ✕ | ✕ |
La disponibilità a livello regionale è la limitazione che spesso coglie di sorpresa gli utenti: Sophos Mobile non è supportato nelle regioni dati di Sophos Central relative ad Australia, Brasile, Canada, India e Giappone; inoltre, la regione dati viene fissata al momento della creazione dell’account e non può essere modificata in seguito, pertanto un account esistente nella regione sbagliata deve essere ricreato. Non esiste una regione dati svizzera e i clienti europei sono ospitati in Germania o in Irlanda. La copertura delle piattaforme è disomogenea in modi che l’elenco delle funzionalità non evidenzia: la scansione del malware sul dispositivo funziona solo su Android, il filtraggio web su iPhone e iPad richiede un dispositivo supervisionato in modalità gestita, mentre Linux, Apple TV e Fire OS non sono affatto supportati. L’acquisto successivo più comune è la protezione degli endpoint, poiché la gestione di un laptop Windows tramite la gestione dei dispositivi lo configura ma non lo difende dal malware. Anche le precedenti app container di Sophos non sono più disponibili, quindi la separazione dei dati aziendali da quelli privati si basa ora sul profilo di lavoro Android e sui meccanismi di registrazione utente Apple integrati nelle piattaforme stesse.
No. Sophos ha ritirato entrambe le app container dagli app store nel dicembre 2023 e non le supporta più. Sophos indirizza i clienti verso le funzionalità equivalenti integrate nelle piattaforme, ovvero il profilo di lavoro Android e l’Apple User Enrolment.
Dispositivi Android Enterprise completamente gestiti, dispositivi con profilo di lavoro per telefoni di proprietà personale e dispositivi kiosk dedicati, ovvero dispositivi completamente gestiti con una configurazione in modalità kiosk applicata. La modalità amministratore di dispositivo legacy non può essere utilizzata su Android 10 o versioni successive e Sophos raccomanda di re-iscrivere qualsiasi dispositivo che la utilizzi ancora.
Sì. Sophos è selezionabile come connettore Mobile Threat Defense nel centro di amministrazione di Microsoft Intune e l’app Intercept X for Mobile può essere distribuita da Intune. La registrazione e le politiche relative ai dispositivi rimangono in Intune, mentre Sophos fornisce il segnale di minaccia che alimenta una politica di conformità dei dispositivi di Intune.