Sophos Protected Browser: panoramica e dashboard
Protected Browser applica i criteri web direttamente nella sessione del browser. La dashboard mostra lo stato della configurazione, gli utenti attivi, …
Workspace Protection riunisce quattro funzioni di protezione distinte per gli ambienti di lavoro ibridi. Questa panoramica ne illustra i confini, il modello di licenza e indirizza alla guida pertinente.
Seleziona l'area del prodotto e quindi la guida relativa all'attività amministrativa specifica. Apporta le modifiche seguendo sempre la guida del prodotto interessato.
Distribuisci il browser, gestisci policy e accessi SaaS, analizza l'utilizzo e risolvi i problemi.
Protected Browser applica i criteri web direttamente nella sessione del browser. La dashboard mostra lo stato della configurazione, gli utenti attivi, …
Protected Browser può essere distribuito manualmente, tramite invito e-mail, Microsoft Intune o Jamf Pro. Questa guida unisce rollout, controllo delle …
Questa guida illustra il download da Sophos Central, la distribuzione manuale e centralizzata dell’estensione, la verifica e la rimozione manuale …
Protected Browser richiede utenti in Sophos Central, un metodo di accesso appropriato e l'accesso al portale self-service Sophos. Questa guida …
Questa guida descrive la procedura documentata per i gruppi di applicazioni e indica quali passaggi sono documentati per gli altri oggetti criterio e …
Viene applicato il primo criterio attivo le cui condizioni corrispondono interamente. Questa procedura mostra come introdurre in sicurezza condizioni, …
Questa guida spiega come consentire l'accesso alle applicazioni SaaS selezionate solo tramite Sophos Protected Browser, utilizzando Entra ID o Okta.
Protected Browser non dispone di una schermata di integrazione comune per DNS Protection e ZTNA. DNS viene fornito tramite il criterio endpoint; ZTNA …
Protected Browser fornisce sessioni RDP e SSH senza un agente ZTNA. La guida illustra prerequisiti, policy, risorse, controllo degli accessi, test e …
Safe AI Controls combina gruppi di applicazioni e policy Internet nel Protected Browser. DNS Protection for Endpoints può inoltre bloccare i servizi …
I report rispondono alle domande operative ricorrenti; Live Discover offre accesso allo schema di Protected Browser per indagini dettagliate.
Runbook basato sui sintomi per errori delle risorse RDP/SSH, raggiungibilità ZTNA, login e modifiche delle chiavi host SSH.
Pianifica e gestisci identità, gateway, applicazioni, agenti e accessi senza agente.
Zero Trust non è un prodotto, ma un concetto di accesso. ZTNA lo applica in pratica: identità, dispositivo, contesto e applicazione decidono …
Questo runbook illustra la configurazione completa di Sophos ZTNA in un ordine affidabile, dal modello di accesso alla convalida, risoluzione dei …
Runbook sui prerequisiti, il certificato, il DNS, la rete, la distribuzione, la convalida, la diagnosi dei problemi e il ciclo di vita di un gateway …
I certificati wildcard Let's Encrypt coprono più host di un dominio. Sono decisivi DNS-01, rinnovo, accesso DNS e limiti operativi.
Sophos ZTNA può fornire più domain controller ai dispositivi Windows attraverso il tunnel. La guida spiega risorse, gestione SRV, test e risoluzione …
ZTNA Agent viene distribuito tramite l'installer Sophos Endpoint associato al tenant o tramite Manage software. Questa guida accompagna dalla verifica …
Lo stato dell'agente, la risorsa, l'assegnazione dell'utente, il DNS, i report ZTNA e una prova comparativa controllata consentono di individuare il …
Attiva DNS Protection sugli endpoint gestiti e distinguilo dalla gestione DNS autonoma per le reti.
La Endpoint policy di DNS Protection inoltra tramite HTTPS a DNS Protection le richieste DNS dei dispositivi Windows supportati. Xstream da solo non …
Configura il journaling in modalità Monitor Only, analizza i risultati e collega Microsoft 365 o Google Workspace.
Questa panoramica spiega cosa monitora Sophos EMS, quali azioni deliberatamente non applica e come pianificarne in sicurezza l'adozione, la verifica e …
Questo runbook accompagna dall’attivazione della modalità EMS alla configurazione delle caselle di posta, del dominio e del journaling specifico del …
Sophos crea automaticamente l’applicazione e la regola del journal e, se necessario, configura la cassetta NDR. Questo runbook illustra consenso, …
Questo runbook illustra la configurazione manuale di Google Workspace per Sophos EMS, incluse le varianti, la verifica, la risoluzione dei problemi e …
Sophos EMS applica i criteri solo a scopo di valutazione. Questa guida illustra la configurazione corretta, la convalida controllata e la risoluzione …
Runbook pratico per limiti di segnalazione EMS, connessione Microsoft-365, recupero manuale, quarantena post-consegna e passaggio a rilevamenti e …
Sophos Workspace Protection non è un quinto motore di protezione, ma un’offerta comune che comprende esattamente quattro funzioni distinte per proteggere utenti, applicazioni e dati:
Workspace Protection è diventato disponibile il 16 marzo 2026 con queste quattro funzioni. L’estensione Protected Browser è stata aggiunta nel luglio 2026; nello stesso mese sono state unificate per i clienti Workspace Protection la gestione di Endpoint DNS e quella delle policy di filtro DNS. Protected Browser rimane un componente della suite e non è il nome dell’intera famiglia.
| Attività | Punto di partenza principale |
|---|---|
| Pianificare e distribuire Protected Browser e verificarlo nella dashboard | Panoramica di Protected Browser |
| Configurare ZTNA con identità, gateway e applicazioni | Configurare Sophos ZTNA |
| Utilizzare DNS Protection sui dispositivi gestiti | Endpoint DNS Protection |
| Inquadrare e configurare Email Monitoring System | Email Monitoring System |
| Gestire il DNS per location, reti, dispositivi manuali o Xstream | Panoramica autonoma di DNS Protection |
Le attività relative a Endpoint DNS sono disponibili in questo hub. Per le attività DNS riguardanti reti, location, dispositivi manuali, Xstream, filtri, certificati e report, utilizza l’hub separato di DNS Protection. Email Monitoring System è un’offerta in modalità Monitor Only; le procedure complete per gateway, flusso di posta e interventi successivi alla consegna appartengono a Sophos Email.
Workspace Protection è disponibile con la licenza a termine Standalone Workspace Protection e tramite MSP Flex. La licenza Standalone non include una licenza Sophos Endpoint, che deve essere acquistata separatamente. Sophos Endpoint Plus Workspace Protection aggiunge a Sophos Endpoint gli stessi quattro prodotti di Workspace Protection.
L’attivazione e la gestione avvengono in Sophos Fusion in Profile icon > Licensing. Qui occorre distinguere le relative metriche:
Il numero necessario di licenze Workspace Protection, ossia la quantità determinante per il bundle, corrisponde al consumo più elevato di utenti o dispositivi di uno dei prodotti inclusi. Le metriche non vengono sommate. In caso di discrepanze nelle quantità, verifica quindi innanzitutto il singolo valore di utilizzo più elevato nei 30 giorni.
È disponibile una licenza di prova di 30 giorni. Dopo la scadenza, i prodotti Workspace Protection non sono più visibili in Sophos Fusion, ma la loro configurazione viene conservata e ricompare dopo il rinnovo. La scadenza di una licenza non costituisce quindi né una dismissione controllata né un’alternativa alla rimozione documentata di un componente.
Per ZTNA, la stessa licenza copre le modalità gateway locale e Sophos Cloud Gateway, nonché l’accesso con e senza agente. Sophos Cloud Gateway prevede un limite medio di larghezza di banda di 15 GB per utente al mese.
Esegui prima un test con un gruppo pilota ristretto in Profile icon > Licensing e documenta la variante di licenza, il consumo misurato più elevato e la data di scadenza. Passa quindi esclusivamente alla guida del prodotto interessato e convalida l’effetto previsto sul browser, sull’accesso, sul DNS o sul monitoring.
Se un prodotto non è disponibile nonostante la licenza prevista, non modificare né eliminare alcuna configurazione sulla base di supposizioni. Verifica lo stato della licenza e il valore di utilizzo più elevato nei 30 giorni, quindi inoltra il caso al supporto licenze o al supporto del prodotto. Questo hub non prevede una procedura di rimozione comune per tutti e quattro i componenti. Ripristina o rimuovi ciascun componente esclusivamente seguendo la relativa guida del prodotto.