Configurare dashboard Sophos Central per le attività operative
Central Overview è la pagina iniziale standard di Sophos Central. Mostra alert attuali, Account Health, utenti e dispositivi e informazioni sui prodotti dipendenti dalla licenza. Per responsabilità diverse si possono creare dashboard personalizzate con widget.
Una dashboard è una panoramica, non la prova di un ambiente sano. Filtri, licenze o ritardi dei dati possono rendere incompleti i widget. Ogni indicatore deve quindi avere un drill-down definito e un responsabile.
Comprendere prima Central Overview
Il percorso è Dashboards > Central Overview. Le aree tipiche sono:
- alert attuali,
- Account Health Check,
- riepilogo di utenti o dispositivi protetti e non protetti,
- widget dipendenti dal prodotto per Email, Endpoint o altri servizi.
Un alert informativo non richiede automaticamente un’azione. Un valore Health verde non copre ogni controllo di sicurezza. E il numero di utenti o dispositivi non equivale al consumo di licenza contrattuale.
Per approfondire, View All Alerts apre l’elenco completo degli alert e Go to Account Health Check la vista dettagliata in My Environment > Account Health Check. In Devices and users: summary si seleziona prima la scheda relativa al dispositivo o all’utente; See Report mantiene la selezione nel report dettagliato. In questo modo un numero diventa un elenco verificabile degli oggetti interessati.
Le aree dipendenti dalla licenza hanno percorsi di analisi specifici. Il widget Email Security riepiloga gli ultimi 30 giorni, separa Gateway e Mailflow per i domini collegati con entrambi i metodi e, selezionando una categoria, apre un report Message Summary già filtrato. Web control mostra minacce bloccate, violazioni dei criteri bloccate, avvisi e avvisi dopo i quali gli utenti hanno deciso di proseguire. Selezionando un valore si apre il report dettagliato. Se manca un’intera area, si controllano prima la licenza e la configurazione del prodotto corrispondente.
Pianificare una dashboard operativa
Prima di aggiungere widget si definisce la domanda a cui deve rispondere. Esempi di viste personali utili:
- Daily Operations per nuovi alert, problemi dei dispositivi e scostamenti Health,
- Security Review per minacce, isolamenti e cause ricorrenti,
- Management Review per trend, copertura della protezione e rischi aperti,
- License and Lifecycle per utilizzo, dispositivi inattivi e scadenze.
Una singola dashboard con tutti i widget disponibili diventa rapidamente illeggibile. La pagina iniziale operativa deve contenere solo indicatori da cui deriva un’azione concreta.
Creare una dashboard
Il percorso è Dashboards > Manage dashboards > Create new.
- Inserire un nome univoco e lo scopo nella descrizione, quindi passare alla composizione con Next.
- Scorrere la libreria widget a sinistra, filtrare per prodotto o categoria e controllare l’ordinamento.
- Trascinare un widget sulla griglia a destra oppure aggiungerlo con il segno più.
- Controllare filtri, fonte dati e periodo di ogni istanza. Lo stesso widget può essere presente più volte con impostazioni differenti.
- Posizionare gli avvisi principali in alto a sinistra. Central inserisce inizialmente i nuovi widget in righe partendo dall’alto a sinistra; poi si possono spostare e ridimensionare dall’angolo inferiore.
- Terminare con Done. Central torna a Manage dashboards; un clic sul nome apre la vista completata.
Central salva automaticamente durante la creazione. Il numero visualizzato accanto a un widget nella libreria indica quante volte viene usato nella dashboard attuale. La stessa metrica può così essere mostrata separatamente per Server ed Endpoint senza sostituire un’istanza con l’altra.
Per modificare in seguito, in Dashboards > Manage dashboards si seleziona l’icona di modifica nella riga interessata. Nome, descrizione, widget, posizione, dimensioni e filtri vengono adeguati con la stessa procedura e confermati con Done. Il menu Dashboard mostra le viste fissate; quelle non fissate restano raggiungibili tramite Manage dashboards.
Le Custom Dashboard sono personali. Gli altri amministratori non le vedono automaticamente. Non sostituiscono quindi né una piattaforma di monitoring condivisa né un passaggio di consegne documentato.
Usare libreria widget e griglia
Durante creazione o modifica si espande Widgets. Il numero accanto al titolo mostra tutti i widget disponibili e, separatamente, quelli nuovi; un punto blu contrassegna un nuovo widget. La selezione dipende da licenza e ruolo amministrativo, mentre i widget Firewall Management possono essere visibili anche senza licenza Firewall.
I nuovi widget pubblicati da Sophos appaiono automaticamente nella libreria. Non è necessario ricreare le dashboard; punto blu e numero di novità indicano cosa verificare alla successiva revisione operativa.
Filters limita la libreria per fonte dati o Product, per esempio Endpoint o XDR, e per Category, per esempio Alerts o Threats. In Sort by sono disponibili Newest, Ascending e Descending alfabetici.
Un widget viene trascinato sulla griglia oppure aggiunto con il più che appare al passaggio del mouse. Central dispone i nuovi widget automaticamente in righe dall’alto a sinistra. Lo stesso widget può essere aggiunto più volte e configurato per istanza con fonti o periodi diversi, per esempio All Alerts separato per prodotto.
Per ridimensionare si porta il puntatore sull’angolo inferiore sinistro fino alla doppia freccia e si trascina. Un widget non può superare il limite della griglia. Gli altri si riposizionano automaticamente se le loro dimensioni lo consentono. La croce in alto a destra rimuove un’istanza e Central riorganizza la griglia.
Se Sophos ritira un widget o una Custom Role perde l’accesso al prodotto impostato su None, resta al suo posto un widget fittizio con la spiegazione. Un ampliamento successivo dei diritti può rendere disponibili altri widget. Un widget mancante va quindi verificato rispetto a licenza, ruolo e accesso prodotto, non semplicemente ricreato.
Se un widget esistente non mostra dati, si ampliano prima periodo e filtri. Si controllano poi upload al Data Lake, stato dispositivi, integrazione terza e connessione a Sophos. Una casella vuota non dimostra né zero eventi né necessariamente un errore della dashboard.
Dopo la composizione, Done chiude l’editor e torna a Manage dashboards. Qui si apre il nome della dashboard per controllare dati, filtri e griglia nella normale modalità di visualizzazione.
Limiti di ruoli e licenze
Central Admin e Super Admin possono gestire dashboard; gli Enterprise Super Admin non possono farlo. Le dashboard Sophos e i widget disponibili dipendono inoltre dalle licenze attive. Una dashboard Threat Analysis Center richiede per esempio XDR.
Fanno eccezione i widget Firewall Management, che restano visibili nella libreria anche senza una licenza Firewall attiva. La loro semplice presenza non dimostra quindi né licenza né dati utilizzabili. Per l’accettazione operativa conta che i firewall previsti siano registrati e che il widget mostri valori attuali.
Se manca un widget, si controllano prima licenza, ruolo amministrativo e accesso prodotto. Una Custom Role può limitare l’accesso al prodotto sottostante o ai report sensibili.
Standard, Pinning e ciclo di vita
Central Admin e Super Admin gestiscono l’elenco personale in Dashboards > Manage dashboards. Gli Enterprise Super Admin non possono assumere questa gestione.
L’elenco mostra l’autore: un badge Sophos identifica le dashboard fornite, mentre nelle Custom Dashboard appare il nome dell’amministratore che le ha create. Un clic sul nome apre la vista. Find dashboards mostra le dashboard Sophos disponibili in base alla licenza. Il più nella colonna destra aggiunge la vista all’elenco personale. Chiudendo la selezione, appare in Manage dashboards.
Per il release documentato, la guida Sophos indicava in Find dashboards soltanto il Threat Analysis Center dashboard, visibile con licenza XDR. Non è un numero permanente: conta la selezione dipendente dalla licenza effettivamente mostrata nel tenant.
Le dashboard Sophos possono essere rimosse dall’elenco con il meno e aggiunte di nuovo tramite Find dashboards; Central Overview non è rimovibile. Le dashboard proprie si eliminano definitivamente con la croce e non possono essere ripristinate. Prima si può crearne una copia con Clone nella riga corrispondente, inserire nome e descrizione, confermare con Clone e poi modificarne i widget.
Set default determina la vista dopo l’accesso. Pin mostra o nasconde una dashboard nel menu; quelle nuove sono fissate per impostazione predefinita. La dashboard predefinita attuale non può essere eliminata o rimossa: occorre prima sceglierne un’altra.
Almeno ogni trimestre si verifica che widget, filtri e obiettivi operativi siano ancora attuali. Dashboard di progetto e trial obsolete vengono rimosse.
Interpretare correttamente l’export PDF
Le dashboard Sophos e Custom possono essere esportate come istantanea PDF. Central Overview è esclusa. In Manage dashboards si apre la dashboard e si seleziona l’icona Download in alto a destra. Il file viene salvato nella cartella Download e contiene nome, descrizione, header, footer e widget nella disposizione visibile.
I widget cartografici come Sensor location of detection non vengono esportati e lasciano uno spazio vuoto. Se sono necessari nella vista a schermo, per un PDF più pulito vanno posizionati possibilmente in basso a destra. Nell’export di una dashboard cliente, i partner possono aggiungere branding e informazioni; prima dell’inoltro si controllano cliente e contenuti riservati corretti.
Il PDF documenta il momento visibile, non tutti i dati grezzi o le modifiche successive. Per Incident Response e audit vanno quindi conservati anche report o log sottostanti.
Procedura giornaliera consigliata
- Aprire gli alert nuovi e aggravati, non limitarsi a contarli.
- Suddividere gli scostamenti Health per prodotti e dispositivi interessati.
- Verificare le cause reali dei numeri Unprotected e Deployment.
- Assegnare problemi ricorrenti a un responsabile con scadenza.
- Controllare le correzioni in Audit Log e nella vista dispositivi.
L’analisi del punteggio tenant è descritta in Usare correttamente Sophos Central Account Health Check. Le modifiche amministrative si tracciano con Analizzare e conservare i Sophos Central Audit Log.
Per analisi e invii e-mail ricorrenti non si riutilizza impropriamente una dashboard personale. Si usa Pianificare, esportare e monitorare i report Sophos Central.
Problemi tipici
Gli altri amministratori non vedono la dashboard
Le Custom Dashboard sono specifiche per utente. È il comportamento previsto. Per una vista condivisa si documenta la configurazione o si usa reporting esterno.
Un widget manca o non mostra dati
Controllare licenza, accesso prodotto, periodo e filtri del widget, poi aprire direttamente il report sottostante. Un widget vuoto non equivale automaticamente a uno stato senza errori.
Impossibile eliminare la dashboard
Può essere impostata come predefinita o fornita da Sophos. Scegliere prima un’altra dashboard predefinita. Quelle Sophos vengono rimosse dall’elenco, non eliminate.
Il PDF contiene spazi vuoti
I widget cartografici non sono supportati. Per l’export vanno posizionati possibilmente in basso a destra o integrati con un report separato.