Sophos Protected Browser : vue d’ensemble et tableau de bord
Protected Browser applique les stratégies Web directement dans la session du navigateur. Le tableau de bord affiche l’état de la configuration, les …
Workspace Protection réunit quatre fonctions de protection distinctes pour les environnements de travail hybrides. Cette vue d’ensemble explique les limites de chaque produit et le modèle de licence, puis vous oriente vers le guide approprié.
Sélectionnez le domaine du produit, puis le guide correspondant à votre tâche d’administration. Effectuez chaque modification en suivant le guide du produit concerné.
Déployer le navigateur, gérer les stratégies et les accès SaaS, analyser son utilisation et résoudre les problèmes.
Protected Browser applique les stratégies Web directement dans la session du navigateur. Le tableau de bord affiche l’état de la configuration, les …
Protected Browser peut être déployé manuellement, par invitation électronique, avec Microsoft Intune ou Jamf Pro. Ce guide associe déploiement, …
Ce guide couvre le téléchargement depuis Sophos Central, le déploiement manuel et centralisé de l’extension, sa validation et sa suppression manuelle …
Protected Browser nécessite des utilisateurs dans Sophos Central, une méthode de connexion adaptée et un accès au SSP. Ce guide couvre toutes les …
Ce guide présente la procédure documentée pour les groupes d’applications, les étapes documentées pour les autres objets de stratégie et les points où …
La première politique active dont toutes les conditions correspondent s'applique. Cette procédure explique comment déployer conditions, protection des …
Ce guide explique comment configurer Entra ID ou Okta afin de n’autoriser l’accès à certaines applications SaaS que par l’intermédiaire de Sophos …
Protected Browser ne propose pas d’écran d’intégration commun pour DNS Protection et ZTNA. DNS est fourni par la stratégie Endpoint ; ZTNA doit …
Protected Browser fournit des sessions RDP et SSH sans agent ZTNA. Le guide passe en revue les conditions préalables, la politique, les ressources, le …
Safe AI Controls associe des groupes d’applications et des politiques Internet dans Protected Browser. DNS Protection for Endpoints permet en outre de …
Les rapports répondent aux questions opérationnelles récurrentes ; Live Discover donne accès au schéma Protected Browser pour des investigations …
Un runbook axé sur les symptômes pour les ressources RDP/SSH en échec, la connectivité ZTNA, la connexion et les changements de clés d’hôte SSH.
Planifier et exploiter les identités, les passerelles, les applications, les agents et les accès sans agent.
Zero Trust n'est pas un produit, mais un concept d'accès. ZTNA l'applique concrètement : identité, appareil, contexte et application décident de …
Ce runbook décrit la configuration complète de Sophos ZTNA dans un ordre fiable, du modèle d’accès à la validation, au dépannage et au départ des …
Procédure couvrant les prérequis, le certificat, le DNS, le réseau, le déploiement, la validation, le diagnostic et le cycle de vie d’une passerelle …
Un certificat wildcard Let's Encrypt couvre plusieurs hôtes d'un domaine. DNS-01, renouvellement, accès DNS et limites sont déterminants.
Sophos ZTNA peut fournir plusieurs contrôleurs de domaine aux appareils Windows via le tunnel. Ce guide explique les ressources, la gestion SRV, les …
L’agent ZTNA est déployé au moyen de l’installateur Sophos Endpoint lié au tenant ou via Manage software. Ce guide couvre les prérequis, la validation …
L’état de l’agent, la ressource, l’affectation de l’utilisateur, le DNS, les rapports ZTNA et un test comparatif contrôlé permettent de localiser la …
Activer DNS Protection sur les endpoints administrés et le distinguer du service DNS autonome pour les réseaux.
L’Endpoint policy de DNS Protection transmet à DNS Protection, via HTTPS, les requêtes DNS des appareils Windows pris en charge. Xstream seul ne …
Configurer la journalisation en mode monitor-only, analyser les résultats et connecter Microsoft 365 ou Google Workspace.
Cette vue d’ensemble explique ce que Sophos EMS surveille, ce qu’il n’applique volontairement pas et comment planifier en toute sécurité son …
Ce runbook couvre toutes les étapes, de l’activation du mode EMS aux boîtes aux lettres, au domaine et à la journalisation propre au fournisseur, puis …
Sophos crée automatiquement l’application et la règle de journal et, si nécessaire, configure la boîte NDR. Ce runbook couvre le consentement, la …
Ce runbook décrit la configuration manuelle de Google Workspace pour Sophos EMS, avec ses variantes, les contrôles, le dépannage et une procédure …
Sophos EMS applique les stratégies uniquement à des fins d’évaluation. Ce guide présente la configuration adaptée, une validation contrôlée et le …
Guide pratique sur les limites des rapports EMS, la connexion à Microsoft 365, le clawback manuel, la quarantaine après livraison et le transfert vers …
Sophos Workspace Protection n’est pas un cinquième moteur de protection, mais une offre commune qui regroupe exactement quatre fonctions distinctes pour protéger les utilisateurs, les applications et les données :
Workspace Protection est devenu disponible le 16 mars 2026 avec ces quatre fonctions. L’extension Protected Browser a suivi en juillet 2026 ; le même mois, Endpoint DNS et l’administration des stratégies de filtrage DNS ont été regroupés pour les clients Workspace Protection. Protected Browser reste un composant de la suite et ne désigne pas l’ensemble de la famille.
| Tâche | Point de départ principal |
|---|---|
| Planifier et déployer Protected Browser, puis le vérifier dans le tableau de bord | Vue d’ensemble de Protected Browser |
| Configurer ZTNA avec une identité, une passerelle et des applications | Configurer Sophos ZTNA |
| Utiliser DNS Protection sur des endpoints administrés | Endpoint DNS Protection |
| Comprendre et configurer Email Monitoring System | Email Monitoring System |
| Exploiter le DNS pour des locations, des réseaux, des appareils configurés manuellement ou Xstream | Vue d’ensemble du service DNS Protection autonome |
Les tâches liées à Endpoint DNS se trouvent dans ce hub. Pour les tâches DNS concernant les réseaux, les locations, les appareils configurés manuellement, Xstream, les filtres, les certificats et les rapports, utilisez le hub DNS Protection distinct. Email Monitoring System est une offre monitor-only ; les procédures complètes relatives à la passerelle, au flux de messagerie et aux actions postérieures à la livraison relèvent de Sophos Email.
Workspace Protection est disponible avec la licence à durée limitée Standalone Workspace Protection et via MSP Flex. La licence Standalone n’inclut aucune licence Sophos Endpoint ; Endpoint fait l’objet d’une licence distincte. Sophos Endpoint Plus Workspace Protection ajoute à Sophos Endpoint les quatre mêmes produits Workspace Protection.
L’activation et l’administration s’effectuent dans Sophos Fusion sous Profile icon > Licensing. Vous devez y distinguer les métriques suivantes :
Le nombre de licences Workspace Protection nécessaires, c’est-à-dire la quantité déterminante pour le bundle, correspond à la consommation d’utilisateurs ou d’appareils la plus élevée parmi les produits inclus. Les métriques ne s’additionnent pas. En cas d’écart de quantité, vérifiez donc d’abord la consommation individuelle la plus élevée sur 30 jours.
Une licence d’évaluation est disponible pendant 30 jours. À son expiration, les produits Workspace Protection disparaissent de Sophos Fusion, mais leur configuration est conservée et réapparaît après un renouvellement. L’expiration d’une licence ne constitue donc ni une mise hors service contrôlée, ni un substitut à la procédure documentée de suppression d’un composant.
Pour ZTNA, la même licence couvre les modes de passerelle locale et Sophos Cloud Gateway, ainsi que les accès avec et sans agent. Sophos Cloud Gateway est soumis à une limite de bande passante moyenne de 15 Go par utilisateur et par mois.
Commencez par vérifier Profile icon > Licensing avec un groupe pilote restreint, puis consignez le type de licence, la consommation mesurée la plus élevée et la date d’expiration. Passez ensuite exclusivement au guide du produit concerné et vérifiez-y l’effet attendu sur le navigateur, l’accès, le DNS ou le monitoring.
Si un produit est absent malgré la licence attendue, ne modifiez ni ne supprimez aucune configuration sur la base d’une simple supposition. Vérifiez l’état de la licence et la consommation la plus élevée sur 30 jours, puis transmettez le cas au support chargé des licences ou du produit. Ce hub ne propose aucune procédure commune de suppression des quatre composants. Annulez ou supprimez chaque composant exclusivement en suivant le guide du produit correspondant.