Was sind die wichtigsten Vorteile von Sophos Central Intercept X for Mobile?
Zentrale Verwaltung – Richtlinien und Warnmeldungen werden über Sophos Central abgewickelt.
Malware-Prüfung – Deep-Learning-basierte App-Prüfung auf Android-Geräten.
Webfilterung – Blockiert Phishing- und unerwünschte Websites nach Kategorien.
Netzwerkschutz – Erkennt Man-in-the-Middle-Angriffe in öffentlichen WLAN-Netzen.
Compliance-Signale – Der Zustand des Geräts kann den Zugriff auf Microsoft Intune steuern.
Wichtiger Hinweis – Keine Geräteverwaltung; hierfür ist „Mobile Advanced“ erforderlich.
Mobile Threat Defense-App – Schützt Android-Smartphones, iPhones und iPads vor mobilen Bedrohungen.
Sophos Central-Verwaltung – Eine Cloud-Konsole für Richtlinien, Warnmeldungen und den Gerätestatus.
Android-Malware-Scan – Eine Deep-Learning-Engine überprüft installierte Apps und Speichermedien.
Webfilter – Kategoriebasierte Blockierung von bösartigen und unerwünschten Webseiten.
Chromebook-Schutz – Sophos Chrome Security ist in derselben Lizenz enthalten.
Wichtig – Die Verwaltung mobiler Geräte ist nicht Teil dieser Lizenz.
„Sophos Central Intercept X for Mobile“ ist ein Produkt zum Schutz vor mobilen Bedrohungen für Android-Geräte, iPhones, iPads und ChromeOS-Geräte, das zentral in Sophos Central und nicht geräteweise konfiguriert wird. Sophos hat es als Nachfolger von Sophos Mobile Security eingeführt, daher wird in älterer Dokumentation und in Suchergebnissen noch der frühere Name verwendet.
Phishing auf dem Gerät blockiert – Die Webfilterung stoppt bösartige Links bereits außerhalb der E-Mail-Gateways des Unternehmens.
Warnungen bei Rooting und Jailbreak – Kennzeichnet kompromittierte Geräte, bevor sie auf Unternehmensdaten zugreifen können.
Signale für bedingten Zugriff – Der Gerätestatus fließt in die Zugriffsentscheidungen von Microsoft Intune ein.
Kompatibel mit bestehenden EMM-Lösungen – Bereitstellung über Ihre bestehende EMM-Lösung oder die öffentlichen App-Stores.
Kein lokaler Server – Die Konsole wird gehostet, es muss intern nichts installiert werden.
Eine einzige Konsole für Endgeräte – Mobile Warnmeldungen werden neben den bestehenden Sophos-Endpunktwarnmeldungen angezeigt.
Das Produkt eignet sich für jede Organisation, die Smartphones ausgibt oder geschäftliche E-Mails auf privaten Geräten zulässt und den Sicherheitsstatus dieser Geräte in einer einzigen Konsole einsehen möchte. Entscheidend ist nicht die Mitarbeiterzahl, sondern ob Sie auch die Geräte selbst konfigurieren und sperren müssen, da diese Funktion in einer anderen Lizenz derselben Produktfamilie enthalten ist.
| Anforderungen | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Selten | Nach Branchen | Nach Sektoren |
| NIS 2 in der Europäischen Union | Selten | Nach Sektoren | Nach Sektoren |
| Sicherheitsfragebogen von Großkunden | Zunehmend | ✓ | ✓ |
| Geräteverwaltung ebenfalls erforderlich | Oft nicht | Häufig ja | ✓ |
| Dieses Produkt passt | ✓ | ✓ | Mit MDM |
Die Meldepflicht gemäß dem revidierten Informationssicherheitsgesetz gilt für Betreiber kritischer Infrastrukturen in neun definierten Sektoren, nicht für jedes Schweizer Unternehmen, und sektorbezogene Schwellenwerte entscheiden darüber, wer tatsächlich darunter fällt. Diese Betreiber müssen einen Cyberangriff innerhalb von 24 Stunden nach seiner Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden, wobei eine weitere Frist für die Vervollständigung des Berichts eingeräumt wird. Sophos Central Intercept X for Mobile unterstützt diese Frist auf eine zwar begrenzte, aber nützliche Weise: Erkennungen auf Smartphones und Tablets werden mit einem Zeitstempel und der Geräte-ID in der Konsole angezeigt – genau die Informationen, die für eine erste Meldung benötigt werden und die ansonsten über die einzelnen Geräte verstreut sind. Die Lösung übermittelt keine Daten an das BACS, verfügt über kein Fallmanagement für Vorfälle und hat keinen Einblick in Bereiche außerhalb der mobilen Geräte, auf denen die App läuft; daher müssen Server, Workstations und Netzwerkereignisse separat abgedeckt werden. Außerdem kann sie keine Gerätekonfiguration erzwingen, was bedeutet, dass ein festgestellter Vorfall nicht allein über diese Lizenz zentral behoben werden kann. Dieser Text stellt allgemeine Produktinformationen dar und ist keine Rechtsberatung.
Kein Produkt sorgt dafür, dass eine Organisation die Anforderungen der NIS-2-Richtlinie erfüllt, da sich die Richtlinie auf die Verantwortung des Managements, die Risikoanalyse und dokumentierte Prozesse bezieht und nicht auf Softwarefunktionen. NIS 2 schreibt verschiedene Maßnahmenkategorien vor, darunter die Bearbeitung von Vorfällen, Geschäftskontinuität, Sicherheit der Lieferkette, Zugriffskontrolle, Kryptografie, Cyberhygiene und Schulungen sowie Multi-Faktor-Authentifizierung. Sophos Central Intercept X for Mobile trägt zum Vorfallmanagement und zur Zugriffskontrolle für den mobilen Teil der Infrastruktur bei: Es erkennt kompromittierte oder gerootete Geräte, blockiert Phishing-Seiten, bevor der Browser sie öffnet, und kann den Gerätezustand an Microsoft Intune weiterleiten, sodass der Zugriff auf Unternehmensdaten von diesem Zustand abhängt. Es leistet keinen Beitrag zur Geschäftskontinuität, zur Datensicherung, zur Bewertung der Lieferkette, zu Sensibilisierungsschulungen oder zur Verwaltung von Verschlüsselungsschlüsseln, und der in die App integrierte Authenticator ist eher ein Tool für Einmalpasswörter für Endbenutzer als ein Authentifizierungsdienst für Unternehmen. Betrachten Sie es als eine dokumentierte technische Kontrollmaßnahme für mobile Geräte, nicht als Abdeckung einer Maßnahmenkategorie.
Teilweise, und es hilft vor allem bei den Fragen, die ansonsten am schwersten ehrlich zu beantworten sind. Damit können Sie mit „Ja“ antworten, wenn es um Malware-Schutz auf mobilen Endgeräten, um zentrale Transparenz des Gerätesicherheitsstatus, um die Erkennung von Jailbreak und Rooting, um Web- und Phishing-Filterung auf Firmentelefonen sowie um Berichte geht, die zeigen, welche Geräte geschützt sind und welche nicht. Es beantwortet keine Fragen zur erzwungenen Gerätekonfiguration, zu Passwortrichtlinien, zur Fernlöschung, zu Zulassungslisten für Anwendungen, zur Durchsetzung der Festplattenverschlüsselung oder zur Trennung von geschäftlichen und privaten Daten, da all diese Aspekte zum Bereich der Geräteverwaltung der Produktfamilie gehören. Auch zu Servern, E-Mail, Backups oder Patches gibt es keine Antworten. Wenn ein Fragebogen bei den Fragen zur Geräteverwaltung immer wieder fehlschlägt, ist der Wechsel zu „Central Mobile Advanced“ innerhalb derselben Produktfamilie in der Regel einfacher und kostengünstiger als die Einbindung eines MDM-Systems eines zweiten Anbieters, da so eine einzige Konsole, ein einziger Agent und eine einzige Berichtsquelle beibehalten werden.
Der entscheidende Unterschied liegt in der Geräteverwaltung: Intercept X for Mobile sichert Geräte, kann diese jedoch nicht konfigurieren, während Central Mobile Standard die Funktionen für die Verwaltung mobiler Geräte bietet und Central Mobile Advanced beides kombiniert. Intercept X for Mobile ist die richtige Wahl, wenn Geräte bereits in einem bestehenden Verwaltungstool wie Microsoft Intune registriert sind oder wenn Mitarbeiter private Smartphones nutzen, die nicht vom Unternehmen verwaltet werden. Central Mobile Advanced ist die richtige Wahl, wenn dieselbe Konsole auch Geräte registrieren, Profile und Anwendungen bereitstellen sowie Macs und Windows-Computer verwalten soll. Da Advanced alle Funktionen der beiden anderen Versionen enthält, bedeutet ein späterer Wechsel nicht, dass die App ersetzt oder die Geräte neu registriert werden müssen.
| Funktionsumfang | Intercept X for Mobile | Central Mobile Standard | Central Mobile Advanced |
|---|---|---|---|
| Verwaltung mobiler Geräte | ✕ | ✓ | ✓ |
| App „Mobile Threat Defense“ | ✓ | ✕ | ✓ |
| Scannen nach Android-Malware | ✓ | ✕ | ✓ |
| Richtlinie zur Webfilterung | ✓ | ✕ | ✓ |
| Sophos Chrome Security | ✓ | ✕ | ✓ |
| Verwaltung von Windows und macOS | ✕ | ✓ | ✓ |
Die kostspieligste Überraschung betrifft Android Enterprise-Arbeitsprofile: Die Webfilter-Konfiguration gilt dort nicht, da die App innerhalb des Arbeitsprofils installiert ist und keinen Zugriff auf den Android-Barrierefreiheitsdienst hat, auf den der Webfilter angewiesen ist. Auf iPhones und iPads funktioniert die Webfilterung auf überwachten Geräten oder wenn die App im verwalteten Modus ausgeführt wird; ein nicht überwachtes privates iPhone erhält daher zwar Geräte- und Netzwerkprüfungen, jedoch keine kategoriebasierte Filterung. Das Scannen installierter Apps auf Malware ist eine Android-Funktion, da Apple es nicht zulässt, dass eine App andere Apps scannt; der iOS-Schutz basiert daher stattdessen auf dem Gerätestatus, Netzwerkprüfungen und der Überprüfung von Links. Sophos hat angekündigt, dass die „Password Safe“-Funktion aus der App entfernt wird; sie sollte daher nicht als Teil des Leistungsumfangs berücksichtigt werden. Schließlich gilt die Lizenz nur für Mobilgeräte und ChromeOS-Geräte, was in der Regel der Grund für einen Folgekauf ist, wenn auf derselben Konsole auch Windows und macOS angezeigt werden sollen.
Es handelt sich um dieselbe App, jedoch schaltet die Lizenz den verwalteten Modus frei. Im verwalteten Modus verbindet sich die App mit Sophos Central, empfängt von einem Administrator festgelegte Richtlinien und meldet den Gerätestatus zurück – all dies ist mit der kostenlosen, nicht verwalteten Installation nicht möglich.
Nein. Es handelt sich um eine eigenständige Lizenz, die ohne Sophos-Endpoint- oder Firewall-Produkte funktioniert. Wenn Sie Sophos Central bereits für andere Produkte nutzen, werden mobile Geräte in derselben Konsole angezeigt und nicht in einer separaten.
Entweder installieren die Benutzer sie über Google Play oder den Apple App Store und verbinden sie mithilfe eines Registrierungscodes, oder ein vorhandenes Enterprise-Mobility-Management-Tool überträgt sie per Push und stellt die Verbindungseinstellungen automatisch bereit. Der zweite Weg ist für größere Geräteflotten die praktischere Lösung, da er den Schritt auf Seiten des Benutzers überflüssig macht.
Schutz vor mobilen Bedrohungen für Android und iOS, verwaltet über Sophos Central. Bietet Webfilterung und Erkennung von WLAN-Angriffen, jedoch keine Geräteverwaltung.
Sophos Central Intercept X for Mobile, Sophos, Sophos Mobile, Sophos Mobile Security, Sophos Central, Schutz vor mobilen Bedrohungen, Sicherheit für mobile Geräte, Webfilterung, Malware-Schutz
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies