Start IT Sicherheit Sophos Sophos Central
Sophos Central · Verwaltung · Rollen · Berichte

Sophos Central

Eine Konsole für Firewall, Endgeräte, Server und Mail – mit Rollen, die zu Ihrem Haus passen, und Berichten, die jemand auch liest. Die Konsole gehört Ihnen, gepflegt wird sie von uns.

Ihr Mandant
Eigentümerrolle bleibt bei Ihnen
EU-Rechenzentrum
Datenhaltung in der EU
Leserolle
mitlesen ohne Änderungsrecht
Kurz beantwortet

Sophos Central ist die Cloud-Konsole, über die alle Sophos-Bausteine verwaltet werden: Firewall, Arbeitsplätze, Server, Mail und Mobilgeräte in einem Mandanten, mit gemeinsamen Richtlinien, Rollen und Berichten. Der Mandant gehört Ihrem Unternehmen – Systemhaus Erdmann aus Solingen arbeitet darin als Administrator, pflegt Richtlinien und Ausnahmen, prüft Abdeckung und Gerätestände und bereitet die Berichte so auf, dass Geschäftsführung, Datenschutz und Prüfer damit etwas anfangen können. Ein Verwaltungsserver im eigenen Haus ist dafür nicht nötig.

Was zusammenläuft

Sechs Bereiche, eine Anmeldung

Sie buchen nicht alles auf einmal. Entscheidend ist, dass jeder zusätzliche Baustein in derselben Konsole landet – und nicht als weiteres Werkzeug mit eigenem Passwort.

Firewall

Regelwerk, Firmware, Konfigurationsstände und Sicherungen der XGS – auch über mehrere Standorte hinweg.

Arbeitsplätze

Richtlinien und Vorfälle aus Intercept X, samt Ausnahmeliste und Abdeckungsgrad.

Server

Eigene Richtlinien für Datenbank-, Terminal- und Dateiserver statt der Notebook-Einstellungen.

Mail

Filterung, Quarantäne und die Frage, wer Nachrichten freigeben darf und wer nur sieht.

Mobilgeräte

Firmen-Smartphones und Tablets: Verschlüsselung, Sperrcode, Fernlöschung bei Verlust.

Berichte & Protokolle

Abdeckung, Vorfälle, Änderungen – das Material für Versicherung, Audit und Geschäftsführung.

Rollenmodell

Wer darf was – vor dem ersten Klick geklärt

Die häufigste Ursache für Streit über eine Konsole ist nicht die Technik, sondern eine ungeklärte Zuständigkeit. Deshalb legen wir die Rollen schriftlich fest, bevor wir etwas einrichten.

RolleTypisch beiDarf
Eigentümer (Super Admin)Geschäftsführung oder IT-Verantwortlicher im Hausalles, inklusive Rechte entziehen – bleibt bei Ihnen, auch wenn wir betreuen
AdministratorSystemhaus ErdmannRichtlinien, Ausnahmen, Firmware, Vorfälle bearbeiten
Helpdeskinterner Ansprechpartner, AuszubildendeGeräte nachsehen, Quarantäne freigeben – keine Richtlinie ändern
LeserolleDatenschutz, Revision, GeschäftsführungBerichte und Vorfälle sehen, nichts verändern
Kein Zugangalle übrigen Beschäftigtenbewusst nichts – Anliegen laufen über Helpdesk oder uns
Das eigentliche Problem

Eine Konsole, in die niemand hineinsieht

Central ist kein Produkt, das man kauft und danach vergisst – auch wenn es genau so oft eingesetzt wird. Wir finden regelmäßig Mandanten, in denen sich seit der Einrichtung niemand angemeldet hat: Warnungen von vor acht Monaten, Geräte, die längst ausgemustert sind, ein Administratorkonto eines Mitarbeiters, der nicht mehr im Haus ist.

Das ist keine Schlamperei, sondern eine Frage der Zuständigkeit. Wenn niemand die Aufgabe „Konsole ansehen“ im Kalender hat, macht sie niemand. Und eine Konsole, in die niemand hineinsieht, ist im Zweifel schlechter als keine, weil sie ein falsches Gefühl von Kontrolle erzeugt.

Wir übernehmen deshalb einen festen Turnus: Abdeckung prüfen, Vorfälle bewerten, Ausnahmen hinterfragen, ausgemusterte Geräte entfernen. Und wir sagen Ihnen, was dabei herauskam – in einem Satz, nicht als Rohdaten-Export.

Aus der Konsole in die Akte

Vier Auswertungen, nach denen tatsächlich gefragt wird

01
Abdeckungsgrad
Wie viele Geräte melden, und wie viele sollten es sein? Der Vergleich mit Ihrer Inventarliste ist der einzige belastbare Weg – die Konsole allein zählt nur, was sich meldet.
02
Vorfälle mit Verlauf
Was wurde erkannt, wann, auf welchem Gerät, was ist daraus geworden. Genau die Kette, die eine Cyberversicherung im Schadensfall sehen will.
03
Patch- und Firmwarestand
Welche Geräte hängen zurück, welche Firewall läuft auf einer Version ohne Support. Grundlage für die Planung, nicht für Schuldzuweisungen.
04
Änderungsprotokoll
Wer hat wann welche Richtlinie oder Ausnahme geändert. Bei einer NIS2-Prüfung oder einem Sicherheitsaudit die erste Frage nach der Geräteliste.
Verwaltung ist keine Überwachung

Was Central zeigt und was jemand bewerten muss

Central sammelt und stellt dar. Es entscheidet nicht, ob eine Meldung um 2 Uhr nachts ein Fehlalarm oder der Anfang eines Vorfalls ist.

Diese Unterscheidung ist wichtig, weil sie über die Kosten entscheidet: Verwaltung braucht Pflege in der Servicezeit, Bewertung rund um die Uhr braucht eine besetzte Schicht.

Central + unsere Pflege
Richtlinien, Ausnahmen, Firmware, Berichte und Nacharbeit in der Servicezeit Mo–Do 8–17 Uhr, Fr 8–16 Uhr. Für die meisten Betriebe der richtige Umfang.
Zusätzlich rund um die Uhr
Wer nachts und an Feiertagen eine Reaktion braucht, kombiniert Central mit Sophos MDR oder einem herstellerneutralen Managed SOC.
Was wir nicht anbieten
Einen Mandanten, der uns gehört und in dem Sie Gast sind. Die Eigentümerrolle liegt bei Ihnen – auch damit ein Dienstleisterwechsel möglich bleibt, ohne dass etwas neu aufgebaut werden muss.
Womit Betriebe zu uns kommen

Drei Situationen rund um den Mandanten

01
„Wir wissen nicht, wem die Konsole gehört.“

Der Mandant läuft auf einem Konto des früheren Dienstleisters. Wir klären den Übertrag oder bauen sauber neu auf – mit der Eigentümerrolle in Ihrem Haus.

02
„Die Geschäftsführung fragt nach Zahlen, wir liefern Screenshots.“

Aus den Berichten wird eine Seite, die eine Nicht-IT-Leitung lesen kann: Abdeckung, Vorfälle, offene Punkte, Empfehlung.

03
„Ein Ex-Kollege hat noch Adminrechte.“

Rechteinventur, alte Konten entfernen, Zwei-Faktor durchsetzen, Rollen sauber vergeben. Meist eine Sache von einem halben Tag.

Häufige Fragen

Sophos Central – Fragen & Antworten

Ist Sophos Central eine Cloud oder läuft das bei uns?+
Central ist ein Cloud-Dienst von Sophos, den man nicht selbst installiert. Die Geräte in Ihrem Haus melden sich dort an und holen ihre Richtlinien. Praktisch heißt das: kein Verwaltungsserver, kein eigenes Update-Verfahren, keine offene Verbindung von außen in Ihr Netz.
Brauchen wir Central, wenn wir nur eine Firewall haben?+
Für eine einzelne XGS ist Central nicht zwingend, aber schon dann nützlich – Firmware, Sicherungen und Konfigurationsstände liegen zentral, was einen Gerätetausch deutlich vereinfacht. Sinnvoll wird es vor allem, sobald ein zweiter Standort oder der Endpoint-Schutz dazukommt.
Wer hat Zugriff auf die Konsole – Sie oder wir?+
Beide, mit unterschiedlichen Rechten. Ihr Haus behält die Eigentümerrolle, wir arbeiten als Administrator. Es gibt kein Szenario, in dem Sie sich Ihren eigenen Zugang bei uns abholen müssen – das ist eine bewusste Entscheidung und steht so im Vertrag.
Können wir mitlesen, ohne etwas kaputt zu machen?+
Genau dafür gibt es die Leserolle. Geschäftsführung oder Datenschutzbeauftragte sehen Berichte, Vorfälle und Abdeckungsgrad, können aber keine Richtlinie ändern. Wir richten diese Zugänge auf Wunsch ein und erklären in einem Termin, wo was steht.
Wo liegen die Daten und wie lange bleiben sie dort?+
Für deutsche Kunden im EU-Rechenzentrum des Herstellers. Aufbewahrungsfristen für Vorfälle und Protokolle hängen von den gebuchten Lizenzen ab; wo eine bestimmte Frist gefordert ist – etwa aus einer Prüfung –, klären wir das vor der Beauftragung statt danach.
Was passiert mit Ausnahmen, die jemand vor Jahren eingetragen hat?+
Die sehen wir bei der Übernahme durch. Jede Ausnahme braucht einen Grund und einen Verantwortlichen; was sich nicht mehr erklären lässt, wird testweise entfernt statt stillschweigend mitgeschleppt. Das Ergebnis ist eine Liste, die eine Prüfung übersteht.
Ersetzt Central unsere Dokumentation?+
Nein, aber es liefert den technischen Teil verlässlicher als jede Handnotiz: Gerätestände, Richtlinien, Vorfälle, Änderungen. Was Central nicht kennt – Zuständigkeiten, Verträge, Ansprechpartner beim Hersteller – gehört weiter in Ihre eigene Dokumentation, die wir mitpflegen.

Mandanten kostenlos durchsehen

Wir sehen uns Rollen, Abdeckung, Ausnahmen und offene Warnungen in Ihrem Central-Mandanten an und sagen, was aufzuräumen ist. Erstreaktion unter 1 Stunde in der Servicezeit Mo–Do 8–17 Uhr, Fr 8–16 Uhr.

Weiter zu