Configurer les dashboards Sophos Central pour l’exploitation
Central Overview est la page d’accueil standard de Sophos Central. Elle affiche les alertes actuelles, Account Health, les utilisateurs et appareils ainsi que des informations produit dépendant des licences. Des dashboards personnels composés de widgets peuvent être créés pour les différentes responsabilités.
Un dashboard est une vue d’ensemble, pas la preuve d’une exploitation saine. Les widgets peuvent être incomplets en raison des filtres, des licences ou du retard des données. Chaque indicateur nécessite donc un drill-down défini et une personne responsable.
Comprendre d’abord Central Overview
Le chemin est Dashboards > Central Overview. Les zones habituelles sont :
- alertes actuelles,
- Account Health Check,
- synthèse des utilisateurs ou appareils protégés et non protégés,
- widgets dépendant des produits pour Email, Endpoint ou d’autres services.
Une alerte informative ne nécessite pas automatiquement une action. Une valeur Health verte ne couvre pas tous les contrôles de sécurité. Et le nombre d’utilisateurs ou d’appareils n’est pas identique à l’utilisation contractuelle des licences.
Pour approfondir, View All Alerts ouvre la liste complète des alertes et Go to Account Health Check la vue détaillée sous My Environment > Account Health Check. Dans Devices and users: summary, sélectionner d’abord l’onglet de l’appareil ou de l’utilisateur concerné ; See Report reprend cette sélection dans le rapport détaillé. Un chiffre devient ainsi une liste vérifiable d’objets concernés.
Les zones dépendant d’une licence ont leurs propres chemins d’analyse. Le widget Email Security résume les 30 derniers jours, distingue Gateway et Mailflow pour les domaines connectés par les deux méthodes et ouvre un rapport Message Summary filtré lorsqu’une catégorie est sélectionnée. Web control affiche les menaces bloquées, les violations de stratégie bloquées, les avertissements ainsi que ceux après lesquels les utilisateurs ont choisi de poursuivre. Un clic sur une valeur ouvre le rapport détaillé. Si une zone entière manque, vérifier d’abord la licence et la configuration du produit correspondant.
Planifier son dashboard d’exploitation
Avant d’ajouter des widgets, définir la question à laquelle le dashboard doit répondre. Exemples de vues personnelles utiles :
- Daily Operations pour les nouvelles alertes, problèmes d’appareils et écarts Health,
- Security Review pour les menaces, isolations et causes récurrentes,
- Management Review pour les tendances, la couverture de protection et les risques ouverts,
- License and Lifecycle pour l’utilisation, les appareils inactifs et les expirations.
Un seul dashboard réunissant tous les widgets devient vite illisible. La page d’accueil quotidienne ne doit contenir que des indicateurs qui déclenchent réellement une action.
Créer un dashboard
Le chemin est Dashboards > Manage dashboards > Create new.
- Saisir un nom unique et l’objectif dans la description, puis passer à la conception avec Next.
- Faire défiler la bibliothèque de widgets à gauche, filtrer par produit ou catégorie et vérifier le tri.
- Glisser un widget sur la grille à droite ou l’ajouter avec le signe plus.
- Vérifier les filtres, la source de données et la période de chaque instance. Un même widget peut apparaître plusieurs fois avec des paramètres différents.
- Placer les avertissements les plus importants en haut à gauche. Central ajoute d’abord automatiquement les nouveaux widgets ligne par ligne depuis le haut à gauche ; ils peuvent ensuite être déplacés et redimensionnés depuis leur coin inférieur.
- Terminer avec Done. Central revient à Manage dashboards ; un clic sur le nom ouvre la vue terminée.
Central enregistre automatiquement les modifications pendant la création. Le nombre affiché sur un widget indique combien de fois il est utilisé dans le dashboard actuel. Le même indicateur peut ainsi être représenté séparément pour les serveurs et les Endpoints sans qu’une instance remplace l’autre.
Pour modifier ultérieurement la vue, choisir l’icône d’édition de la ligne correspondante sous Dashboards > Manage dashboards. Le nom, la description, les widgets, leur disposition, taille et filtres sont adaptés selon le même processus, puis confirmés avec Done. Le menu Dashboard affiche les vues épinglées ; les autres restent accessibles par Manage dashboards.
Les Custom Dashboards sont personnels. Les autres administrateurs ne les voient pas automatiquement. Un dashboard ne remplace donc ni une plateforme de monitoring partagée ni une transmission d’équipe documentée.
Utiliser la bibliothèque de widgets et la grille
Lors de la création ou de la modification, développer Widgets. Le nombre près du titre indique tous les widgets disponibles et séparément les nouveaux ; un point bleu signale un nouveau widget. La sélection dépend de la licence et du rôle d’administration, même si des widgets Firewall Management peuvent rester visibles sans licence Firewall.
Lorsque Sophos publie d’autres widgets, ils apparaissent automatiquement dans la bibliothèque. Il n’est pas nécessaire de recréer un dashboard existant ; le point bleu et le nombre de nouveautés servent d’indication pour le prochain contrôle d’exploitation.
Filters limite la bibliothèque par source de données ou Product, par exemple Endpoint ou XDR, et par Category, par exemple Alerts ou Threats. Sort by propose Newest, Ascending alphabétique et Descending.
Un widget est glissé sur la grille ou ajouté avec le signe plus affiché au survol. Central les organise automatiquement ligne par ligne depuis le haut à gauche. Le même widget peut être inséré plusieurs fois et configuré avec une autre source ou période, par exemple All Alerts séparément selon les produits.
Pour modifier la taille, saisir le coin inférieur gauche lorsque la double flèche apparaît. À la limite de la grille, le widget ne peut plus être agrandi. Les autres se déplacent automatiquement si leur taille le permet. La croix en haut à droite supprime une instance, puis Central réorganise la grille.
Si Sophos retire un widget ou si une Custom Role perd l’accès produit avec None, un widget factice avec explication reste à sa place. Une extension ultérieure des droits peut proposer d’autres widgets. Il faut donc vérifier un widget absent par rapport à la licence, au rôle et à l’accès produit, pas simplement le recréer.
Si un widget présent n’affiche aucune donnée, élargir d’abord la période et ses filtres. Vérifier ensuite les uploads Data Lake, l’état des appareils, l’intégration tierce et la connexion réseau vers Sophos. Un élément vide ne prouve ni l’absence d’événements ni automatiquement une erreur du dashboard.
Après la conception, Done ferme l’éditeur et revient à Manage dashboards. Cliquer alors sur le nom pour ouvrir la vue et contrôler données, filtres et grille en mode normal.
Limites des rôles et des licences
Central Admin et Super Admin peuvent gérer les dashboards ; les Enterprise Super Admins ne le peuvent pas. Les dashboards et widgets Sophos disponibles dépendent également des licences actives. Un dashboard Threat Analysis Center exige par exemple XDR.
Les widgets Firewall Management font exception. Ils restent visibles dans la bibliothèque même sans licence Firewall active. Leur simple présence ne prouve donc ni l’existence d’un firewall sous licence ni des données exploitables. Pour la recette opérationnelle, les firewalls attendus doivent être enregistrés et le widget doit fournir des valeurs actuelles.
Si un widget manque, vérifier d’abord la licence, le rôle et l’accès produit. Une Custom Role peut limiter l’accès au produit sous-jacent ou aux rapports sensibles.
Standard, pinning et cycle de vie
Central Admin et Super Admin gèrent leur liste personnelle sous Dashboards > Manage dashboards. Les Enterprise Super Admins ne peuvent pas gérer cette liste.
La liste indique le créateur : un badge Sophos identifie les dashboards fournis, tandis que les Custom Dashboards affichent le nom de l’administrateur créateur. Un clic sur le nom ouvre la vue. Find dashboards affiche les dashboards Sophos disponibles selon les licences. Le signe plus dans la colonne de droite ajoute une vue à la liste personnelle. Après fermeture de la sélection, elle apparaît sous Manage dashboards.
Pour la version de l’époque, l’aide Sophos ne documentait sous Find dashboards que le Threat Analysis Center dashboard, visible avec une licence XDR. Ce nombre n’est pas permanent : pour l’exploitation actuelle, seule compte la sélection réellement affichée dans le tenant selon ses licences.
Les dashboards Sophos peuvent être retirés de la liste avec le signe moins, puis ajoutés à nouveau via Find dashboards ; Central Overview ne peut pas être retiré. Les dashboards personnels sont définitivement supprimés avec la croix et ne peuvent pas être restaurés. Une copie peut auparavant être créée avec Clone dans la ligne correspondante. Saisir le nom et la description de la copie, confirmer avec Clone, puis adapter les widgets.
Set default définit la vue affichée après la connexion. Pin affiche ou masque un dashboard dans le menu ; les nouveaux sont épinglés par défaut. Le dashboard actuellement défini par défaut ne peut être ni supprimé ni retiré. Il faut d’abord en choisir un autre.
Au moins chaque trimestre, vérifier que les widgets sont encore disponibles, que les filtres sont corrects et que la vue correspond aux objectifs d’exploitation. Supprimer les dashboards de projets et de trials devenus obsolètes.
Interpréter correctement l’export PDF
Les dashboards Sophos et Custom peuvent être exportés comme instantanés PDF, à l’exception de Central Overview. Ouvrir le dashboard sous Manage dashboards et choisir l’icône de téléchargement en haut à droite. Le fichier est placé dans le dossier de téléchargement normal et contient le nom, la description, l’en-tête, le pied de page et les widgets dans leur disposition visible.
Les widgets cartographiques comme Sensor location of detection ne sont pas exportés et laissent un espace vide. Si un tel composant est nécessaire à l’écran, le placer autant que possible tout en bas à droite pour obtenir un PDF plus propre. Lors de l’export d’un dashboard client, les partenaires peuvent ajouter du branding et des informations selon la configuration ; vérifier avant transmission le bon client et les contenus confidentiels du PDF.
Un PDF documente l’instant visible, mais pas toutes les données brutes ni les changements ultérieurs. Pour l’Incident Response et l’audit, conserver également les rapports ou journaux sous-jacents.
Déroulement quotidien recommandé
- Ouvrir les alertes nouvelles ou aggravées, pas seulement les compter.
- Décomposer les écarts Health par produits et appareils concernés.
- Vérifier les causes réelles des chiffres Unprotected et Deployment.
- Attribuer les problèmes récurrents à un responsable et une échéance.
- Après correction, contrôler les changements dans l’Audit Log et la vue de l’appareil.
L’analyse approfondie du score du tenant est décrite dans Utiliser correctement Sophos Central Account Health Check. Les modifications administratives sont retracées avec Analyser et conserver les Audit Logs Sophos Central.
Pour les analyses récurrentes et l’envoi par e-mail, ne pas détourner un dashboard personnel. Utiliser plutôt Planifier, exporter et surveiller les rapports Sophos Central.
Problèmes fréquents
Les autres administrateurs ne voient pas le dashboard
Les Custom Dashboards sont propres à l’utilisateur. Ce comportement est prévu. Pour une vue partagée, documenter la configuration ou utiliser un reporting externe.
Le widget manque ou n’affiche aucune donnée
Contrôler la licence, l’accès produit, la période et les filtres. Ouvrir ensuite directement le rapport sous-jacent. Un widget vide n’indique pas automatiquement un état sans erreur.
Le dashboard ne peut pas être supprimé
Il est peut-être défini par défaut ou fourni par Sophos. Choisir d’abord un autre dashboard par défaut. Les dashboards Sophos sont retirés de la liste, pas supprimés.
Le PDF contient des zones vides
Les widgets cartographiques ne sont pas pris en charge. Les placer autant que possible en bas à droite ou compléter l’export par un rapport séparé.