Was sind die wichtigsten Vorteile von Sophos Central Device Encryption Corporate?
Zentrale Verwaltung – Alle Verschlüsselungsrichtlinien werden über Sophos Central gesteuert.
Native Verschlüsselung – Verwaltet Windows BitLocker und macOS FileVault.
Self-Service – Benutzer rufen ihre Wiederherstellungsschlüssel online selbst ab.
Compliance-Berichte – Zeigt an, welche Geräte derzeit verschlüsselt sind.
Sichere Freigabe – Schützt Dateien, die außerhalb des Unternehmens versendet werden, mit einem Passwort.
Wichtiger Hinweis – Wechseldatenträger und USB-Sticks werden nicht verwaltet.
BitLocker-Verwaltung – Erzwingt und überwacht die BitLocker-Verschlüsselung auf Windows-Computern.
FileVault-Verwaltung – Wendet die FileVault-Vollfestplattenverschlüsselung auf verwalteten Macs an.
Zentrale Schlüsselspeicherung – Wiederherstellungsschlüssel werden verschlüsselt in Sophos Central gespeichert.
Self-Service-Portal – Benutzer können ihr Startvolume selbstständig und ohne Support-Ticket wiederherstellen.
Compliance-Berichte – Zeigen den aktuellen Verschlüsselungsstatus jedes verwalteten Geräts an.
Wichtig – Wechselmedien werden nicht verwaltet, einschließlich BitLocker To Go.
Sophos Central Device Encryption verwaltet die bereits in Windows und macOS integrierte Verschlüsselung, anstatt eine eigene Verschlüsselungs-Engine zu installieren, und alle Richtlinien, Schlüssel und Berichte werden in der webbasierten Sophos Central-Konsole verwaltet und nicht auf einem von Ihnen betriebenen Server. Es handelt sich um das Produkt, das Sophos als Migrationspfad für SafeGuard Enterprise bezeichnet hat, dessen Lebensdauer am 20. Juli 2023 endete, und es wird als eigenständiges Abonnement verkauft, für das keine weitere Sophos-Endpunktlizenz erforderlich ist.
Kein Schlüsselserver – Es muss kein lokaler Verschlüsselungsserver oder keine Schlüsseldatenbank betrieben werden.
Weniger Helpdesk-Anrufe – Gesperrte Benutzer können Wiederherstellungsschlüssel über das Self-Service-Portal abrufen.
Erzwungene Authentifizierung beim Systemstart – TPM+PIN, Passphrase oder USB-Stick anstelle von ausschließlich TPM.
Übernahme von BitLocker – Bereits verschlüsselte Computer werden übernommen und erhalten neue Wiederherstellungsschlüssel.
Passwortgeschützte Freigabe – AES-256-HTML-Wrapper für Dateien, die außerhalb des Unternehmens versendet werden.
Speicherung in Active Directory – BitLocker-Wiederherstellungsschlüssel können zusätzlich in Active Directory gespeichert werden.
Die vollständige Festplattenverschlüsselung ist in der Regel die erste Datenschutzmaßnahme, die ein Unternehmen einführen kann, ohne seine Infrastruktur neu zu gestalten, da die Verschlüsselung selbst bereits Teil von Windows und macOS ist. Die Tabelle zeigt, woher der Bedarf normalerweise stammt und wo dieses Produkt eine vollständige statt einer teilweisen Lösung darstellt.
| Anforderung | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Selten | Nach Branche | Häufig |
| NIS 2 in der Europäischen Union | Selten | Nach Sektor | Häufig |
| Sicherheitsfragebogen von Großkunden | ✓ | ✓ | ✓ |
| Verschlüsselungsnachweis pro Gerät | Gelegentlich | ✓ | ✓ |
| Dieses Produkt passt | ✓ | ✓ | Teilweise |
Das revidierte Informationssicherheitsgesetz verpflichtet Betreiber kritischer Infrastrukturen in der Schweiz, Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) zu melden, während die meisten Unternehmen außerhalb dieser Sektoren keine solche Pflicht haben und stattdessen den Anforderungen ihrer Kunden und Versicherer unterliegen. Sophos Central Device Encryption unterstützt den präventiven Aspekt dieses Ansatzes: Es erzwingt über Richtlinien eine vollständige Festplattenverschlüsselung auf Windows- und macOS-Geräten und protokolliert für jedes verwaltete Gerät, ob die Verschlüsselung derzeit aktiv ist – genau die Dokumentation, die ein Unternehmen benötigt, wenn ein Notebook verloren geht. Die Lösung erkennt keine Angriffe, erstellt keinen Vorfallbericht und kann nicht feststellen, ob auf Daten zugegriffen wurde; daher bleibt die Meldepflicht selbst eine Angelegenheit Ihrer eigenen Prozesse und gegebenenfalls eines separaten Erkennungsprodukts. Der praktische Nutzen ist zwar begrenzter, aber real: Ein verlorenes Gerät mit dokumentiertem Verschlüsselungsstatus ist ein anderer Fall als ein verlorenes Gerät, dessen Status niemand nachweisen kann. Dieser Text stellt allgemeine Produktinformationen dar und ist keine Rechtsberatung; klären Sie Ihre eigenen Verpflichtungen mit einem qualifizierten Berater ab.
Kein Softwareprodukt sorgt dafür, dass ein Unternehmen die Anforderungen der NIS-2-Richtlinie erfüllt, da die Richtlinie organisatorische Risikomanagementmaßnahmen vorschreibt und Software diese lediglich unterstützen kann. NIS 2 nennt Maßnahmenkategorien wie Risikoanalyse und Sicherheitsrichtlinien, Vorfallbearbeitung, Geschäftskontinuität und Datensicherung, Sicherheit der Lieferkette, Umgang mit Schwachstellen sowie Richtlinien zur Verwendung von Kryptografie und Verschlüsselung. Sophos Central Device Encryption deckt die Kategorie „Kryptografie und Verschlüsselung“ für ruhende Daten auf Mitarbeitergeräten ab und liefert Nachweise auf Asset-Ebene, indem es den Verschlüsselungsstatus jedes verwalteten Endpunkts meldet. Die Bereiche Vorfallbearbeitung, Datensicherung und Geschäftskontinuität, Lieferantenrisiken, Schwachstellenmanagement sowie Multi-Faktor-Authentifizierung werden nicht abgedeckt; für jeden dieser Bereiche sind eigene Produkte und dokumentierte Prozesse erforderlich. Ob ein Unternehmen überhaupt unter die NIS-2-Richtlinie fällt, hängt von seiner Branche und Größe ab, wie sie auf Richtlinienniveau definiert sind.
Ja, für den Abschnitt „Daten im Ruhezustand“ eines Fragebogens – und ausschließlich für diesen Abschnitt. Es gibt Auskunft darüber, ob Unternehmens-Notebooks verschlüsselt sind, ob die Verschlüsselung zentral erzwungen wird, anstatt dem Benutzer überlassen zu bleiben, welcher Algorithmus verwendet wird (XTS-AES 256-Bit unter Windows und XTS-AES 128-Bit unter macOS gemäß dem Sophos-Datenblatt), ob eine Authentifizierung beim Systemstart erforderlich ist, und wie Wiederherstellungsschlüssel gespeichert werden und wer darauf zugreifen darf: verschlüsselt in Sophos Central, nur für die Rollen „HelpDesk“, „Admin“ und „SuperAdmin“ abrufbar und nicht exportierbar. Es beantwortet nicht die Fragen zu Malware-Schutz, -Erkennung und -Reaktion, Patch-Status, Multi-Faktor-Authentifizierung, Datensicherung, mobilen Geräten, Kontrolle von Wechselmedien oder Protokollaufbewahrung und liefert zu keinem dieser Punkte Belege. Wenn Ihr Fragebogen in diesen Punkten Mängel aufweist, ist es in der Regel kostengünstiger, die entsprechenden Sophos Central-Produkte zur selben Konsole hinzuzufügen, anstatt einen zweiten Anbieter einzubeziehen, da die Berichterstattung dann aus einer Hand erfolgt und der Prüfer einen einheitlichen Satz an Belegen vorfindet.
Wechselmedien fallen nicht in den Anwendungsbereich: Sie können einen USB-Stick zwar weiterhin mit BitLocker To Go verschlüsseln, aber Sophos Central verwaltet ihn weder, speichert auch nicht seinen Wiederherstellungsschlüssel und er erscheint nicht in der Ansicht zum Verschlüsselungsstatus. Es gibt auch keine Datei- oder Ordnerverschlüsselung, da Sophos die „SafeGuard Enterprise“-Produktreihe im Juli 2023 eingestellt und erklärt hat, dass die Dateiverschlüsselungsmodule nicht ersetzt werden. Daher werden Dateien, die ein Gerät verlassen, lediglich durch die passwortgeschützte HTML-Freigabefunktion geschützt. Die Lösung deckt Windows und macOS ab; Linux ist nicht Teil von „Device Encryption“, „BitLocker Network Unlock“ kann zwar parallel genutzt werden, lässt sich jedoch nicht über Sophos Central konfigurieren, und mit Boot Camp erstellte Windows-Partitionen werden nicht unterstützt. Wiederherstellungsschlüssel können aus Sicherheitsgründen nicht aus Sophos Central exportiert werden, und im Self-Service-Portal können Benutzer nur das Startvolume wiederherstellen, sodass die Wiederherstellung eines Datenvolumes weiterhin eine Aufgabe des Administrators bleibt. Wir haben keine auf bestimmte Länder beschränkten Funktionen festgestellt; die entscheidende regionale Einstellung ist die Datenregion von Sophos Central, die bei der Kontoerstellung ausgewählt wird und die AWS-Region bestimmt, in der Ihre Wiederherstellungsschlüssel gespeichert werden.
Nein. Die vollständige Festplattenverschlüsselung schützt Daten auf einem Gerät, das verloren geht, gestohlen oder entsorgt wird, solange das Laufwerk ausgeschaltet und gesperrt ist. Sobald sich ein Benutzer angemeldet hat, wird das Datenträgervolume entsperrt und Malware sieht normale Dateien – daher bleiben Malware-Schutz und -Erkennung separate Produkte.
Systemvolumes und feste Datenvolumes. Ab Central Device Encryption 1.4 können Sie wählen, nur Systemvolumes zu verschlüsseln und Datenvolumes unberührt zu lassen; Volumes mit einer Größe von 64 MB oder weniger werden ignoriert.
Mit SafeGuard Enterprise 8 und höher können Sie das BitLocker-Modul deinstallieren, ohne die Volumes zu entschlüsseln, und anschließend dieselben Rechner über Sophos Central verwalten. Sobald die Central-Richtlinie gilt, wird der Wiederherstellungsschlüssel erneuert und an Sophos Central gesendet. Geräte, auf denen die SafeGuard-eigene Vollfestplattenverschlüsselung läuft, müssen beim Entfernen des Clients entschlüsselt werden, bevor „Central Device Encryption“ die Verwaltung übernimmt.
Verwaltet die vollständige Festplattenverschlüsselung mit BitLocker und FileVault über Sophos Central, einschließlich Selbsthilfeschlüsseln zur Wiederherstellung. Wechseldatenträger werden nicht verwaltet.
Sophos Central Device Encryption, Sophos, Sophos Central, SafeGuard Enterprise, Geräteverschlüsselung, vollständige Festplattenverschlüsselung, BitLocker-Verwaltung, FileVault-Verwaltung, Verwaltung von Wiederherstellungsschlüsseln
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies