Ir al contenido
Avanet

Configurar dashboards de Sophos Central para operaciones

Central Overview es la página de inicio predeterminada de Sophos Central. Muestra las alertas actuales, Account Health, usuarios y dispositivos, además de información de productos que depende de las licencias. Es posible crear dashboards propios con widgets para distintas responsabilidades.

Un dashboard es un resumen, no una prueba de que las operaciones estén en buen estado. Los widgets pueden estar incompletos debido a filtros, al alcance de las licencias o a datos retrasados. Por ello, cada métrica necesita un desglose definido y una persona responsable.

Comprender primero Central Overview

La ruta es Dashboards > Central Overview. Las áreas habituales son:

  • alertas actuales,
  • Account Health Check,
  • resumen de usuarios o dispositivos protegidos y sin protección,
  • widgets específicos de productos para Email, Endpoint u otros servicios.

Una alerta informativa no requiere automáticamente una acción. Un valor de estado verde no cubre todos los controles de seguridad. Y el número de usuarios o dispositivos no equivale al uso contractual de licencias.

Planificar un dashboard operativo propio

Antes de añadir widgets, se define la pregunta que debe responder el dashboard. Algunas vistas personales útiles son:

  • Daily Operations para nuevas alertas, problemas de dispositivos y desviaciones de estado,
  • Security Review para amenazas, aislamientos y causas recurrentes,
  • Management Review para tendencias, cobertura de protección y riesgos abiertos,
  • License and Lifecycle para uso, dispositivos inactivos y caducidad.

Un único dashboard con todos los widgets disponibles se vuelve ilegible rápidamente. La página de inicio de las operaciones diarias solo debe contener métricas que realmente desencadenen una acción.

Crear un dashboard

La ruta es Dashboards > Manage dashboards > Create new.

  1. Introducir un nombre inequívoco y el propósito en la descripción, y cambiar al diseño con Next.
  2. Desplazarse por la biblioteca de widgets de la izquierda, filtrar por producto o categoría y comprobar el orden.
  3. Arrastrar un widget a la cuadrícula de la derecha o añadirlo mediante el signo más.
  4. Comprobar los filtros, la fuente de datos y el periodo de cada instancia de widget. Un mismo widget puede aparecer varias veces con ajustes distintos.
  5. Colocar las advertencias más importantes arriba a la izquierda. Central sitúa primero los widgets nuevos automáticamente por filas desde la parte superior izquierda; después se pueden mover y redimensionar desde la esquina inferior.
  6. Finalizar con Done. Central vuelve a Manage dashboards; al hacer clic en el nombre del nuevo dashboard se abre la vista terminada.

Central guarda los cambios automáticamente durante la creación. El número que aparece en un widget de la biblioteca indica cuántas veces se utiliza en el dashboard actual. Así, por ejemplo, se puede mostrar la misma métrica por separado para servidores y endpoints sin que una instancia sustituya a la otra.

Para editarlo más adelante, en Dashboards > Manage dashboards se selecciona el icono de edición de la fila correspondiente. El nombre y la descripción, así como los widgets, su disposición, tamaño y filtros, se ajustan mediante el mismo proceso y se finalizan de nuevo con Done. El menú del dashboard muestra las vistas fijadas; los dashboards no fijados siguen estando disponibles en Manage dashboards.

Los Custom Dashboards son personales. Otros administradores no los ven automáticamente. Por tanto, un dashboard no sustituye a una plataforma de monitorización compartida ni a una entrega documentada dentro del equipo.

Utilizar la biblioteca de widgets y la cuadrícula

Al crear o editar un dashboard se despliega Widgets. El número junto al título muestra todos los widgets disponibles y, por separado, los añadidos recientemente; un punto azul identifica un widget nuevo. La selección depende de la licencia y del rol de administrador, aunque los widgets de Firewall Management pueden seguir visibles sin una licencia de Firewall.

Si Sophos publica más widgets posteriormente, aparecen automáticamente en la biblioteca. No es necesario volver a crear un dashboard existente; el punto azul y el número de widgets nuevos sirven de aviso para la siguiente revisión operativa.

Filters limita la biblioteca por fuente de datos o Product, como Endpoint o XDR, y por Category, como Alerts o Threats. Sort by ofrece Newest, Ascending y Descending en orden alfabético.

Un widget se arrastra a la cuadrícula o se añade con el signo más que aparece al pasar el cursor. Central organiza automáticamente los widgets nuevos por filas desde la parte superior izquierda. El mismo widget puede insertarse varias veces y configurarse por instancia con otra fuente de datos u otro periodo, por ejemplo All Alerts separado por productos.

Para aumentar o reducir su tamaño, se toca y arrastra la esquina inferior izquierda cuando aparece la flecha doble. Un widget no puede ampliarse más allá de un límite de la cuadrícula. Los demás widgets se desplazan automáticamente si su tamaño lo permite. La cruz de la parte superior derecha elimina una instancia; después, Central también reorganiza la cuadrícula.

Si Sophos retira un widget o un Custom Role pierde el acceso al producto mediante None, queda en su lugar un widget ficticio con una explicación. Si posteriormente se amplían los permisos, la biblioteca puede ofrecer más widgets. Por tanto, un widget ausente se comprueba comparándolo con la licencia, el rol y el acceso al producto, en lugar de volver a crearlo sin más.

Si un widget existente no muestra datos, primero se amplían el periodo y los filtros del widget. Después se comprueban las cargas al Data Lake, el estado del dispositivo, la integración de terceros y la conexión de red con Sophos. Un elemento vacío de la cuadrícula no demuestra que haya cero eventos ni constituye automáticamente un error del dashboard.

Después de diseñarlo, Done cierra el editor y vuelve a Manage dashboards. Allí se hace clic en el nombre del dashboard para abrir la vista y comprobar los datos, filtros y la cuadrícula en el modo de visualización normal.

Límites de roles y licencias

Central Admin y Super Admin pueden administrar dashboards. Enterprise Super Admins no siempre pueden hacerlo en el contexto del cliente. Los dashboards y widgets de Sophos disponibles también dependen de las licencias activas. Por ejemplo, un dashboard de Threat Analysis Center requiere XDR.

Los widgets de Firewall Management son una excepción. Permanecen visibles en la biblioteca de widgets incluso sin una licencia de Firewall activa. Por tanto, su mera disponibilidad no demuestra que haya una firewall con licencia ni datos aprovechables. Para la aceptación operativa importa que las firewalls esperadas estén registradas y que el widget proporcione valores actuales.

Si falta un widget, primero se comprueban la licencia, el rol de administrador y el acceso al producto. Un Custom Role puede limitar el acceso al producto subyacente o a informes sensibles.

Estándar, fijación y ciclo de vida

Central Admin y Super Admin administran la lista personal de dashboards en Dashboards > Manage dashboards. Enterprise Super Admins no pueden encargarse de esta administración en el contexto del cliente.

En Dashboards > Manage dashboards, la lista muestra al creador: una insignia de Sophos identifica los dashboards proporcionados, mientras que en los Custom Dashboards aparece el nombre del administrador que los creó. Al hacer clic en el nombre del dashboard se abre la vista. Find dashboards muestra los dashboards de Sophos disponibles según la licencia. El signo más de la columna derecha añade una vista a la lista personal. Después de cerrar la selección, aparece en Manage dashboards.

Para la versión de entonces, la ayuda de Sophos solo documentaba en Find dashboards el Threat Analysis Center dashboard, visible con una licencia XDR. No se trata de una cantidad permanente: para las operaciones actuales cuenta la selección dependiente de la licencia que se muestre realmente en el tenant.

Los dashboards de Sophos se pueden retirar de la lista personal con el signo menos y añadir de nuevo más adelante mediante Find dashboards; Central Overview no se puede retirar. Los dashboards propios se eliminan definitivamente con la cruz y no se pueden recuperar. Antes puede crearse una copia mediante Clone en la fila correspondiente. En el diálogo se introducen el nombre y la descripción de la copia, se confirma con Clone y después se ajustan sus widgets.

El campo Set default determina la vista que aparece tras iniciar sesión. Pin muestra u oculta un dashboard en el menú de dashboards; los dashboards nuevos están fijados de forma predeterminada. El dashboard predeterminado actual no se puede eliminar ni retirar. Primero hay que elegir otro dashboard como predeterminado.

Al menos una vez por trimestre se comprueba si los widgets siguen disponibles, si los filtros son correctos y si la vista refleja los objetivos operativos actuales. Los dashboards de proyectos y pruebas que hayan quedado obsoletos se eliminan.

Evaluar correctamente la exportación a PDF

Los dashboards propios y de Sophos pueden exportarse como una instantánea en PDF. Central Overview queda excluido. Para ello, se abre el dashboard en Manage dashboards y se selecciona el icono de descarga de la esquina superior derecha. El archivo generado se guarda en la carpeta de descargas habitual e incluye el nombre y la descripción del dashboard, el encabezado, el pie de página y los widgets en su disposición visible.

Los widgets basados en mapas, como Sensor location of detection, no se exportan y dejan un espacio vacío. Si uno de estos elementos es necesario para la vista en pantalla, se coloca, a ser posible, completamente abajo a la derecha para obtener una exportación a PDF más limpia. Según la configuración, los partners pueden añadir al exportar un dashboard de cliente su propia marca e información; antes de compartirlo se comprueba que el PDF generado corresponda al cliente correcto y no contenga información confidencial.

Un PDF documenta el momento visible, pero no todos los datos sin procesar ni los cambios posteriores. Para Incident Response y auditorías también se guardan los informes o logs subyacentes.

Flujo diario recomendado

  1. Abrir las alertas nuevas y agravadas, no limitarse a contarlas.
  2. Desglosar las desviaciones de estado por productos y dispositivos afectados.
  3. Comprobar las causas reales de las cifras de Unprotected y Deployment.
  4. Asignar los problemas recurrentes a un responsable y una fecha.
  5. Tras la corrección, comprobar los cambios en Audit Log y en la vista de dispositivos.

El análisis detallado de la puntuación de todo el tenant se explica en Utilizar correctamente Sophos Central Account Health Check. Los cambios administrativos se rastrean mediante Evaluar y guardar los Audit Logs de Sophos Central.

Para las evaluaciones recurrentes y el envío por correo electrónico no se reutiliza indebidamente un dashboard personal. Para ello sirve el procedimiento Programar, exportar y supervisar informes de Sophos Central.

Problemas habituales

Otros administradores no ven el dashboard

Los Custom Dashboards son específicos de cada usuario. Este comportamiento es intencionado. Para disponer de una vista compartida se documenta la configuración o se utiliza reporting externo.

Falta un widget o no muestra datos

Comprobar la licencia, el acceso al producto, el periodo y los filtros del widget. Después se abre directamente el informe subyacente. Un widget vacío no significa automáticamente que el estado esté libre de errores.

El dashboard no se puede eliminar

Es posible que esté configurado como predeterminado o que lo proporcione Sophos. Primero se selecciona otro dashboard predeterminado. Los dashboards de Sophos se retiran de la lista, no se eliminan.

El PDF contiene espacios vacíos

Los widgets basados en mapas no son compatibles. Para una exportación se colocan, a ser posible, abajo a la derecha o se complementan con un informe independiente.

Preguntas frecuentes

¿Los Custom Dashboards son visibles para todos los administradores?

No. Pertenecen al administrador que los creó. Una vista operativa compartida debe documentarse, reproducirse o implementarse en un sistema externo.

¿Se puede exportar Central Overview como PDF?

No. Pueden exportarse otros dashboards propios y de Sophos, aunque los widgets de mapas pueden quedar vacíos en el PDF.

¿Un dashboard verde sustituye a la comprobación diaria?

No. Los filtros, los retrasos y los límites de las licencias pueden influir en las métricas. Los valores críticos deben comprobarse hasta llegar a la alerta, el informe o el dispositivo subyacente.