LUCIDTextjet - Print logo

SOPHOS Central Intercept X for Mobile Corporate

Short Description

Open HTML

Quels sont les principaux avantages de Sophos Central Intercept X for Mobile ?
Gestion centralisée –  Les politiques et les alertes sont gérées via Sophos Central.
Analyse des logiciels malveillants – Analyse des applications par apprentissage profond sur les appareils Android.
Filtrage Web – Bloque les sites de hameçonnage et indésirables par catégorie.
Protection du réseau – Détecte les attaques de type « man-in-the-middle » sur les réseaux Wi-Fi publics.
Signaux de conformité – L’état de santé des appareils peut conditionner l’accès à Microsoft Intune.
Remarque importante – Pas de gestion des appareils ; pour cela, il faut Mobile Advanced.

Long Description

Open HTML

Que comprend Sophos Central Intercept X for Mobile ?

Application Mobile Threat Defense – Protège les téléphones Android, les iPhone et les iPad contre les menaces mobiles.
Gestion via Sophos Central – Une console cloud unique pour les politiques, les alertes et l’état des appareils.
Analyse des logiciels malveillants sur Android – Un moteur d’apprentissage profond analyse les applications installées et les supports de stockage.
Filtrage Web – Blocage par catégorie des pages Web malveillantes et indésirables.
Protection des Chromebooks – Sophos Chrome Security est couvert par la même licence.
Important – La gestion des appareils mobiles n’est pas incluse dans cette licence.

Quels sont les principaux avantages de Sophos Central Intercept X for Mobile ?

Sophos Central Intercept X for Mobile est un produit de défense contre les menaces mobiles destiné aux appareils Android, aux iPhone, aux iPad et aux appareils ChromeOS, configuré de manière centralisée dans Sophos Central plutôt que sur chaque appareil individuellement. Sophos l’a présenté comme le successeur de Sophos Mobile Security ; par conséquent, l’ancienne documentation et les résultats de recherche utilisent encore cet ancien nom.
Blocage des tentatives de phishing sur l’appareil – Le filtrage Web bloque les liens malveillants avant qu’ils n’atteignent les passerelles de messagerie de l’entreprise.
Alertes de rooting et de jailbreak – Signale les appareils compromis avant qu’ils n’accèdent aux données de l’entreprise.
Signaux d’accès conditionnel – L’état de santé des appareils alimente les décisions d’accès de Microsoft Intune.
Compatible avec les solutions EMM existantes – Déploiement via votre solution EMM existante ou les boutiques d’applications publiques.
Pas de serveur sur site – La console est hébergée, rien à installer en interne.
Console unique pour les terminaux – Les alertes mobiles s’affichent aux côtés des alertes Sophos existantes pour les terminaux.

Le meilleur antivirus ? Pourquoi Windows Defender ne suffit pas à lui seul.
Explication des limites de la protection intégrée au système d’exploitation et des raisons pour lesquelles de nombreuses entreprises ajoutent un produit de sécurité distinct.

À quelle taille d’entreprise Sophos Central Intercept X for Mobile est-il adapté ?

Ce produit convient à toute organisation qui distribue des téléphones ou autorise l’utilisation de la messagerie professionnelle sur des appareils personnels, et qui souhaite visualiser l’état de sécurité de ces appareils depuis une seule console. Le critère déterminant n’est pas l’effectif, mais la nécessité de configurer et de verrouiller les appareils eux-mêmes, car cette fonctionnalité relève d’une licence distincte de la même gamme.

ExigencesPetites entreprisesEntreprise de taille moyenneGrande entreprise
Obligation de déclaration en Suisse Rarement Par secteur Par secteur
NIS 2 dans l’Union européenne Rarement Par secteur Par secteur
Questionnaire de sécurité destiné aux grands clients En augmentation ✓ ✓
La gestion des appareils est également nécessaire Souvent non Souvent oui ✓
Ce produit convient ✓ ✓ Avec MDM

Sophos Central Intercept X for Mobile répond-il aux exigences de la législation suisse en matière de cybersécurité ?

L’obligation de déclaration prévue par la loi révisée sur la sécurité de l’information s’applique aux exploitants d’infrastructures critiques dans neuf secteurs définis, et non à toutes les entreprises suisses ; ce sont les seuils sectoriels qui déterminent qui est effectivement concerné. Ces exploitants doivent signaler une cyberattaque à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte, avec un délai supplémentaire pour compléter le rapport. Sophos Central Intercept X for Mobile facilite le respect de ce délai d’une manière spécifique mais utile : les détections sur les téléphones et les tablettes parviennent à la console accompagnées d’un horodatage et de l’identifiant de l’appareil, soit les informations nécessaires à un premier rapport et qui, autrement, seraient dispersées sur chaque appareil. La solution ne transmet aucune information au BACS, ne dispose pas de fonctionnalité de gestion des incidents et ne voit rien en dehors des appareils mobiles sur lesquels l’application est installée ; les serveurs, les postes de travail et les événements réseau doivent donc faire l’objet d’une protection distincte. Elle ne permet pas non plus d’imposer une configuration d’appareil, ce qui signifie qu’une vulnérabilité ne peut pas être corrigée de manière centralisée via cette licence seule. Ce texte constitue une information générale sur le produit et ne constitue pas un avis juridique.

Sophos Central Intercept X for Mobile répond-il aux exigences de la législation européenne en matière de cybersécurité ?

Aucun produit ne permet à une organisation de se conformer à la directive NIS 2, car celle-ci porte sur la responsabilité de la direction, l’analyse des risques et les processus documentés plutôt que sur les fonctionnalités logicielles. La directive NIS 2 exige des catégories de mesures comprenant la gestion des incidents, la continuité des activités, la sécurité de la chaîne d’approvisionnement, le contrôle d’accès, la cryptographie, l’hygiène informatique et la formation, ainsi que l’authentification multifactorielle. Sophos Central Intercept X for Mobile contribue à la gestion des incidents et au contrôle d’accès pour la partie mobile du parc : il détecte les appareils compromis ou rootés, bloque les pages de hameçonnage avant que le navigateur ne les ouvre, et peut transmettre l’état de santé des appareils à Microsoft Intune afin que l’accès aux données de l’entreprise dépende de cet état. Il n’apporte aucune contribution à la continuité des activités, à la sauvegarde, à l’évaluation de la chaîne d’approvisionnement, à la formation de sensibilisation ou à la gestion des clés de chiffrement ; de plus, l’Authenticator intégré à l’application est un outil de mot de passe à usage unique destiné aux utilisateurs finaux, et non un service d’authentification d’entreprise. Considérez-le comme un contrôle technique documenté pour les appareils mobiles, et non comme couvrant une catégorie de mesures.

Sophos Central Intercept X for Mobile facilite-t-il la réponse aux questionnaires de sécurité des grands clients ?

En partie, et il est particulièrement utile pour les questions auxquelles il est autrement le plus difficile de répondre honnêtement. Il vous permet de répondre « oui » aux questions concernant la protection contre les logiciels malveillants sur les terminaux mobiles, la visibilité centralisée de l’état de sécurité des appareils, la détection du jailbreak et du rooting, le filtrage Web et anti-hameçonnage sur les téléphones d’entreprise, ainsi que les rapports indiquant quels appareils sont protégés et lesquels ne le sont pas. Il ne répond pas aux questions concernant la configuration imposée des appareils, la politique relative aux codes d’accès, l’effacement à distance, les listes d’applications autorisées, l’application du chiffrement des disques ou la séparation des données professionnelles et privées, car tous ces aspects relèvent de la partie « gestion des appareils » de la gamme de produits. Il ne fournit également aucune réponse concernant les serveurs, la messagerie, la sauvegarde ou l’application des correctifs. Si un questionnaire échoue systématiquement sur les questions relatives à la gestion des appareils, passer à Central Mobile Advanced au sein de la même gamme est généralement plus simple et moins coûteux que d’ajouter la solution MDM d’un deuxième fournisseur, car cela permet de conserver une seule console, un seul agent et une seule source de rapports.

Quelle est la différence entre Intercept X for Mobile et Central Mobile Advanced ?

La différence décisive réside dans la gestion des appareils : Intercept X for Mobile sécurise les appareils mais ne peut pas les configurer, tandis que Central Mobile Standard offre les fonctionnalités de gestion des appareils mobiles (MDM) et que Central Mobile Advanced combine les deux. Intercept X for Mobile est le bon choix lorsque les appareils sont déjà inscrits dans un outil de gestion existant tel que Microsoft Intune, ou lorsque les employés utilisent des téléphones personnels que l’entreprise n’administre pas. Central Mobile Advanced est le choix idéal lorsque la même console doit également enregistrer les appareils, déployer des profils et des applications, et gérer les Mac et les ordinateurs Windows. Comme la version Advanced inclut toutes les fonctionnalités des deux autres, passer à un niveau supérieur ultérieurement ne nécessite ni le remplacement de l’application ni le réenregistrement des appareils.

FonctionnalitésIntercept X for MobileCentral Mobile StandardCentral Mobile Advanced
Gestion des appareils mobiles ✕ ✓ ✓
Application Mobile Threat Defense ✓ ✕ ✓
Analyse des logiciels malveillants sur Android ✓ ✕ ✓
Politique de filtrage Web ✓ ✕ ✓
Sophos Chrome Security ✓ ✕ ✓
Gestion de Windows et macOS ✕ ✓ ✓

Quelles sont les limites à connaître avant l’achat ?

La surprise la plus coûteuse concerne les profils professionnels Android Enterprise : la configuration du filtrage Web ne s'y applique pas, car l'application est installée au sein du profil professionnel et ne peut pas accéder au service d'accessibilité Android dont dépend le filtrage Web. Sur les iPhone et les iPad, le filtrage Web fonctionne sur les appareils supervisés ou lorsque l’application s’exécute en mode géré ; ainsi, un iPhone personnel non supervisé bénéficie de vérifications de l’appareil et du réseau, mais pas du filtrage par catégorie. L’analyse des applications installées à la recherche de logiciels malveillants est une fonctionnalité propre à Android, Apple n’autorisant pas une application à analyser d’autres applications ; la protection sous iOS repose donc plutôt sur l’état de l’appareil, les contrôles réseau et la vérification des liens. Sophos a annoncé que la fonctionnalité « Password Safe » serait supprimée de l’application ; elle ne doit donc pas être prise en compte dans l’évaluation de la valeur de l’offre. Enfin, la licence couvre uniquement les appareils mobiles et ceux fonctionnant sous Chrome OS, ce qui constitue généralement la raison d’un achat supplémentaire lorsque l’on s’attend à ce que la même console prenne également en charge Windows et macOS.

Contre quoi un VPN protège-t-il — et contre quoi ne protège-t-il pas ?
Démystifier les idées reçues les plus courantes explique quelles attaques un VPN sur une connexion mobile empêche réellement et quelles menaces il laisse sans défense.

Foire aux questions sur Sophos Central Intercept X for Mobile

S’agit-il de la même application que celle disponible gratuitement dans les boutiques d’applications ?

Il s’agit de la même application, mais la licence débloque le mode géré. En mode géré, l’application se connecte à Sophos Central, reçoit les politiques définies par un administrateur et renvoie des informations sur l’état de l’appareil, ce que l’installation gratuite non gérée ne permet pas de faire.

Faut-il disposer d’un autre produit Sophos ?

Non. Il s’agit d’une licence autonome qui fonctionne sans les produits Sophos pour terminaux ou pare-feu. Si vous utilisez déjà Sophos Central pour d’autres produits, les appareils mobiles s’affichent dans la même console plutôt que dans une console distincte.

Comment l’application est-elle installée sur les appareils ?

Soit les utilisateurs l’installent depuis Google Play ou l’App Store d’Apple et la connectent à l’aide d’un code d’inscription, soit un outil de gestion de la mobilité d’entreprise existant la déploie et fournit automatiquement les paramètres de connexion. La deuxième méthode est la plus pratique pour les parcs d’appareils importants, car elle évite toute intervention de l’utilisateur.

 
 

Meta Description

Protection contre les menaces mobiles pour Android et iOS, gérée via Sophos Central. Intègre un filtrage Web et la détection des attaques Wi-Fi, mais pas la gestion des appareils.

Keywords

Sophos Central Intercept X for Mobile, Sophos, Sophos Mobile, Sophos Mobile Security, Sophos Central, protection contre les menaces mobiles, sécurité des appareils mobiles, filtrage Web, protection contre les logiciels malveillants

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree