Vai al contenuto
Avanet

Sophos Protected Browser: creare gruppi di applicazioni e classificare gli oggetti criterio

Sophos Protected Browser elenca Gerätestatus, Anwendungsgruppen, Standortlisten e Webkategorien come oggetti criterio. Sono disponibili in Meine Produkte > Protected Browser > Richtlinienobjekte; tuttavia, Sophos documenta qui una procedura di creazione completa solo per i gruppi di applicazioni. Per gli altri tipi di oggetto, questa guida indica dove è necessario fermarsi in sicurezza.

Per la scelta:

  • Anwendungsgruppe per applicazioni correlate e per le applicazioni RDP e SSH agentless supportate provenienti da ZTNA-Ressourcen.
  • Standortliste per le applicazioni web agentless.
  • Webkategorien e Gerätestatus sono altri oggetti criterio elencati; Sophos non ne descrive una procedura di creazione completa.

Chiarire prerequisiti, licenza e ruolo

La documentazione di prodotto Sophos non indica né il diritto di licenza necessario né un ruolo minimo specifico. Anche la presenza del percorso di menu o dell’azione Objekt hinzufügen non conferma un diritto di licenza. Prima di apportare modifiche, fai quindi verificare il diritto dal reparto responsabile delle licenze.

Assegnare correttamente i ruoli amministrativi di Sophos Fusion fornisce informazioni generali sui diritti relativi ai criteri e sulla verifica con un account amministratore. L’articolo non associa però questi diritti agli oggetti criterio di Protected Browser e non dimostra quindi un ruolo minimo per Objekt hinzufügen. Se il ruolo o l’azione non sono chiari, fermati e fai chiarire l’autorizzazione specifica del prodotto.

ZTNA è un prerequisito aggiuntivo solo se un gruppo di applicazioni deve contenere applicazioni RDP o SSH agentless. In tal caso ZTNA deve essere già configurato, le risorse necessarie devono essere presenti in ZTNA e i gateway ZTNA distribuiti su ESXi, Microsoft Hyper-V o Sophos Firewall devono eseguire la versione più recente della rispettiva piattaforma.

Creare un gruppo di applicazioni

Un gruppo di applicazioni è adatto quando più applicazioni devono essere gestite insieme nell’ambito di un criterio Internet.

  1. Apri Meine Produkte > Protected Browser > Richtlinienobjekte.
  2. Fai clic su Objekt hinzufügen e seleziona Anwendungsgruppe.
  3. In Name inserisci un nome e in Beschreibung una descrizione del gruppo di applicazioni.
  4. Per le applicazioni RDP o SSH agentless, espandi ZTNA-Ressourcen e seleziona le applicazioni necessarie.
  5. Per le altre applicazioni, espandi la Anwendungskategorie appropriata e seleziona le applicazioni.
  6. Una categoria espansa mostra inizialmente 20 applicazioni. Con Mehr anzeigen vengono visualizzate le 20 successive.
  7. In alternativa, cerca il nome dell’applicazione nel campo Suche. Attiva quindi Nur hinzugefügte Apps anzeigen per controllare in modo mirato la selezione.
  8. Fai clic su Speichern.

Nota sullo stato documentato: secondo la guida Sophos Anwendungsgruppe hinzufügen (aggiornata al 7 luglio 2026), l’opzione Alle derzeit in der Liste enthaltenen Apps hinzufügen è disponibile solo per la categoria Generative KI. Questa indicazione descrive esclusivamente lo stato della documentazione a quella data; non conferma che Generative KI compaia attualmente come nome di categoria nell’interfaccia attiva. Se il nome non è presente o è diverso, non utilizzare un percorso alternativo dedotto da questa indicazione.

Importante: in questa procedura, sotto ZTNA-Ressourcen compaiono solo applicazioni SSH e RDP agentless. Un’applicazione web agentless deve invece essere inserita in una Standortliste.

Elenco di siti: passaggi documentati e condizione di arresto

Un elenco di siti è il tipo di oggetto previsto per le applicazioni web agentless. Sophos non ne descrive tuttavia una procedura completa di creazione e salvataggio.

  1. Apri Meine Produkte > Protected Browser > Richtlinienobjekte.
  2. Fai clic su Objekt hinzufügen e seleziona Standortliste.
  3. Compila Name e Beschreibung.

Fermati a questo punto: Sophos non descrive né ulteriori immissioni, né la loro conferma, né il salvataggio. Non proseguire con la procedura dell’elenco di siti senza un percorso successivo aggiornato e documentato.

Categoria web: considerare la contraddizione documentata

La guida Sophos è intitolata Webkategorie hinzufügen, ma in un passaggio chiede di selezionare il tipo Standortliste in Objekt hinzufügen. Questa istruzione contraddice il tipo di oggetto indicato nel titolo.

Non considerarlo un percorso sicuro e non creare un oggetto diverso a titolo di prova. Fermati prima di selezionare o salvare e chiarisci la procedura attuale con il supporto Sophos. La guida Sophos non descrive un percorso sicuro per proseguire o salvare un oggetto categoria web.

Limitare consapevolmente lo stato del dispositivo

Per lo stato del dispositivo, la selezione relativa alla piattaforma Protected Browser contiene queste tre opzioni:

  • Protected Browser oder Erweiterung in einem anderen Browser
  • Nur Protected Browser
  • Protected Browser-Erweiterung nur in einem anderen Browser

In Endpoint-Schutz, Sophos documenta la selezione Status des Endpoint-Schutzes nicht prüfen. Sophos non descrive altre impostazioni dello stato del dispositivo né una procedura di creazione completa.

Controllare la selezione prima del salvataggio

Questa non è una verifica funzionale completa. Sophos non documenta né un segnale di esito positivo dopo il salvataggio, né un report o una verifica dell’effetto del criterio. Controlla la selezione del gruppo di applicazioni prima del salvataggio come segue:

  1. Annota localmente il nome e il tipo di oggetto previsti e la selezione delle applicazioni.
  2. Nella finestra di dialogo controlla le applicazioni selezionate con Nur hinzugefügte Apps anzeigen e, se necessario, con Suche.

Interrompi qui il controllo della selezione, prima di salvare. In questo modo viene controllata solo la selezione nella finestra di dialogo.

Quindi salvare

Fai ora clic su Speichern per completare la procedura di creazione documentata. Sophos non indica tuttavia alcun segnale di esito positivo e non descrive né una verifica dei valori salvati in modo permanente né l’effetto di un criterio collegato successivamente. Se dopo il salvataggio non è presente un risultato inequivocabile, non apportare altre modifiche come presunta verifica, ma chiarisci il percorso di controllo con il supporto Sophos.

Risoluzione dei problemi in base al sintomo

Un’applicazione web ZTNA non compare nel gruppo di applicazioni

È il comportamento previsto nella finestra di dialogo descritta: ZTNA-Ressourcen contiene solo applicazioni SSH e RDP agentless. Inserisci un’applicazione web agentless in una Standortliste, tenendo presente la condizione di arresto sopra indicata per la procedura non completamente documentata.

Vengono visualizzate solo 20 applicazioni

Nella categoria di applicazioni espansa, fai clic su Mehr anzeigen per visualizzare le 20 applicazioni successive. In alternativa, puoi trovare l’applicazione desiderata tramite Suche.

La finestra di dialogo della categoria web non corrisponde alla guida

La selezione documentata Standortliste contraddice il titolo della guida Sophos. Non creare un oggetto diverso a titolo di prova. Fermati prima di selezionare o salvare e chiarisci il percorso attuale dell’interfaccia con il supporto Sophos.

Preparare le modifiche in sicurezza

Sophos non descrive qui né l’eliminazione, né una visualizzazione delle dipendenze, né il ripristino. Prima di creare l’oggetto, registra quindi la modifica prevista in un documento locale. Se occorre modificare, ritirare o rimuovere un oggetto esistente, fermati prima della modifica e chiarisci la procedura attuale e documentata con il supporto Sophos.

Gestione e controlli periodici

Sophos non descrive qui una procedura per controlli periodici o interventi durante la gestione di questi oggetti criterio. Non utilizzare quindi questa guida come prova per la gestione o la dismissione. Per ulteriori verifiche devi chiarire la procedura attuale con il supporto Sophos.