Sophos Central Account Health Check richtig nutzen
Der Account Health Check zeigt, ob Sophos Central empfohlene Schutzfunktionen, Gerätemodi und sicherheitsrelevante Einstellungen im Tenant vorfindet. Er ist ein nützliches Betriebsinstrument, aber kein Penetrationstest, kein Compliance-Zertifikat und keine vollständige Risikobewertung.
Der aktuelle Pfad lautet My Environment > Account Health Check. Die verfügbaren Prüfungen hängen von Lizenzen und verwalteten Produkten ab.
Was der Score tatsächlich bedeutet
Central zeigt einen Gesamtscore, Scores pro Sicherheitsbereich und einzelne Checks. Alle Werte reichen von 0 bis 100. Der Overall Health Score entspricht dem tiefsten Einzelwert, nicht dem Durchschnitt aller Prüfungen.
Je nach Check wird der Wert unterschiedlich berechnet. Beispiele:
- Anteil der Endpoints oder Server im korrekten Agent Mode,
- Anteil der Geräte mit aktiver Tamper Protection,
- global aktivierte oder deaktivierte Schutzfunktion,
- Anteil der zentral verwalteten Firewalls im Backup-Zeitplan,
- Policy- und Ausnahmezustände im Vergleich zur Sophos-Empfehlung.
Ein Wert von 100 bedeutet, dass dieser konkrete Sophos-Check keine Abweichung gefunden hat. Nicht geprüft werden unter anderem eigene Firewallregeln, Identitätsrisiken ausserhalb der Sophos-Sicht, Backup-Restore-Tests oder die fachliche Notwendigkeit einer Ausnahme.
Score-Formeln nachvollziehen
Der Gesamtscore ist immer der tiefste Score aller aktiven Health Checks. Innerhalb eines Sicherheitsbereichs verwendet Central ebenfalls den tiefsten zugehörigen Einzelcheck. Ein sehr guter Durchschnitt kann einen einzelnen schwachen Schutzbereich deshalb nicht verdecken.
| Health Check | Berechnung |
|---|---|
| Endpoint oder Server agent mode | Prozentanteil der Geräte im korrekten Agent Mode und damit mit der gesamten lizenzierten Software. 900 von 1'000 passenden Geräten ergeben 90 Punkte. |
| Endpoint oder Server tamper protection | Prozentanteil der Geräte mit lokal aktiver Tamper Protection. Global tamper protection liefert bei aktivem Schalter 100, sonst 0 Punkte. Ist der globale Schalter aus, fallen auch Endpoint- und Server-Check auf 0. |
| Threat Protection Policies | Pro nicht empfohlener Einstellung zieht Central 10 Punkte von der jeweiligen Policy ab. Bei mehreren Policies desselben Typs wird der Durchschnitt gebildet. Optionen ohne Sophos-Empfehlung werden nicht gewertet. |
| Policy Exclusions und Global Exclusions | Pro von Sophos als unsicher erkanntem Ausschluss werden 20 Punkte abgezogen. Bei mehreren Policies bildet Central den Durchschnitt. Der Check sucht nur nach besonders riskanten Mustern und bewertet nicht jede fachlich unnötige Ausnahme. |
| MDR authorized contact | Hinterlegter Kontakt ergibt 100, fehlender Kontakt 0 Punkte. Die tatsächliche Erreichbarkeit prüft Central nicht. |
| Protection improvement | Bei einer ausgeschalteten empfohlenen Datenfreigabe bleiben 60 Punkte, bei zwei 30 Punkte, bei allen drei 0 Punkte. |
| Automatic firewall backups | Never ergibt 0. Bei täglichem, wöchentlichem oder monatlichem Zeitplan entspricht der Score dem Anteil der relevanten Firewalls im Plan. Zwei von drei Firewalls ergeben beispielsweise 66 Punkte; alle ergeben 100. |
Ein Strich statt eines Scores bedeutet, dass Central den Wert aktuell nicht berechnen oder anzeigen kann. Er darf nicht als 100 oder als «nicht betroffen» interpretiert werden.
Health-Check-Daten nach Produkt filtern
Der Produktfilter verändert den Gesamt- und die Einzel-Scores sowie die angezeigten Probleme. Er steht nur mit MDR Plus und mindestens einer verwalteten Firewall zur Verfügung.
- All health checks zeigt alle verfügbaren Sicherheitsbereiche.
- MDR breach protection warranty zeigt die für diese Garantie relevanten Bereiche, lässt aber Firewall und Warnungen zu automatischen Firewall-Backups weg.
- Network beschränkt die Ansicht auf den Firewall-Health-Score und Warnungen zu automatischen Firewall-Backups.
Ein gefilterter Score wird deshalb immer zusammen mit dem aktiven Filter dokumentiert. Andernfalls können zwei Screenshots desselben Tenants unterschiedliche Gesamtwerte zeigen, obwohl sich technisch nichts verändert hat.
Abweichungen priorisieren
Die Reihenfolge richtet sich nach möglicher Auswirkung und Reichweite:
- Global deaktivierte Schutzfunktionen wie Tamper Protection.
- Fehlender oder falscher Schutz auf vielen Geräten.
- Unsichere globale oder Policy-Ausnahmen.
- Nicht geschützte oder falsch lizenzierte Agent Modes.
- Fehlende Firewall-Backups und betriebliche Hygiene.
Ein niedriger Score wegen eines abgeschalteten globalen Schalters ist dringender als eine kleine Gruppe nachvollziehbar ausgenommener Systeme. Umgekehrt darf eine scheinbar harmlose Ausnahme nicht automatisch ignoriert werden, wenn sie einen breiten Pfad oder Prozess freigibt.
Auto-Fix nur nach Change-Prüfung
Bei unterstützten Checks bietet Central Fix automatically an. Die Funktion setzt Sophos-Empfehlungen auf allen betroffenen Geräten oder Einstellungen um. Das kann sinnvoll sein, verändert aber produktive Policies und globale Einstellungen.
Der automatische Eingriff hängt vom Check ab. Bei Endpoint Threat Protection und Server Threat Protection setzt Central alle von diesem Check bewerteten Optionen in sämtlichen betroffenen Policies auf die empfohlenen Werte. Beim Endpoint Agent Mode installiert Central den gesamten lizenzierten Softwareumfang auf allen betroffenen Computern. Bei Global Exclusions entfernt Central die als unsicher erkannten globalen Ausschlüsse. Bei Policy Exclusions werden solche Einträge aus allen betroffenen Endpoint- und Server-Policies gelöscht. In jedem Fall wird im Warnhinweis Fix automatically gewählt und die Änderung nochmals bestätigt. Die ausgeführten Aktionen lassen sich anschliessend im Audit Log nachvollziehen.
Vor Auto-Fix werden deshalb folgende Punkte geprüft:
- Welche Objekte und Geräte sind betroffen?
- Welche Einstellung wird konkret verändert?
- Gibt es medizinische Systeme, Produktionsanlagen, VDI oder andere sensible Ausnahmen?
- Existiert ein Wartungsfenster und ein technischer Eigentümer?
- Wie wird die Funktion nach der Änderung getestet?
- Ist ein Rückweg dokumentiert?
Nach Auto-Fix wird nicht nur auf Score 100 gewartet. Das Audit Log muss die erwarteten Änderungen zeigen, betroffene Geräte müssen gesund bleiben und die fachliche Anwendung wird getestet. Die Auswertung beschreibt Sophos Central Audit Logs auswerten und sichern.
Ein grüner Exclusion-Check bedeutet nach dem nächsten Refresh nur, dass Central keines der besonders unsicheren Muster mehr erkennt, die dieser Check bewertet. Er ist keine vollständige Prüfung aller vorhandenen Ausschlüsse. Diese müssen unabhängig davon regelmässig auf Notwendigkeit, Scope und Eigentümer kontrolliert werden.
Der Check Protection improvement kann auch tenantweite Datenfreigaben für Threat Graphs, Intercept-X-Daten und Malware-Samples beanstanden.
Endpoint-Threat-Protection-Policy manuell korrigieren
Soll die Abweichung nicht tenantweit per Auto-Fix korrigiert werden, wird im Health-Check-Hinweis der Name der betroffenen Policy geöffnet. Central wechselt zum Tab Settings, zeigt oben eine Warnung und markiert Einstellungen, die von der Sophos-Empfehlung abweichen, rot.
Bei der Base Policy kann Reset die empfohlenen Werte wiederherstellen. Bei einer abgeleiteten Policy oder einer bewusst kontrollierten Einzelkorrektur werden die rot markierten Optionen nacheinander aktiviert oder neu konfiguriert. Wichtig ist die Grenze des Resets: Device Isolation und SSL/TLS decryption of HTTPS websites werden dadurch nicht eingeschaltet. Falls diese Funktionen benötigt werden, müssen sie separat bewertet und manuell aktiviert werden. Abschliessend wird oben mit Save gespeichert und kontrolliert, ob der Warnhinweis sowie die roten Markierungen verschwunden sind.
Server-Threat-Protection-Policy manuell korrigieren
Bei Server Policies ist der Ablauf gleich: Policy-Namen im Health Check öffnen, im Tab Settings die rot hervorgehobenen Abweichungen prüfen und bei der Base Policy Reset oder bei anderen Policies die gezielte Einzelkorrektur verwenden. Danach wird mit Save gespeichert.
Der Server-Reset hat andere Ausnahmen als der Endpoint-Reset. Er aktiviert weder SSL/TLS decryption of HTTPS websites noch Enable CPU branch tracing. SSL/TLS Decryption wird nur nach Kompatibilitätsprüfung manuell aktiviert. CPU Branch Tracing muss für den empfohlenen Health-Zustand nicht eingeschaltet werden; ist die Funktion bereits aktiv, kann sie aktiv bleiben. Nach dem Speichern muss der Tab den empfohlenen Schutz anzeigen.
Endpoint Agent Mode manuell korrigieren
Der Agent Mode bestimmt, ob ein Computer nur Endpoint Protection, die XDR-Komponenten oder den XDR Sensor erhält. Warnt Account Health vor Product unassigned oder Upgrade available, nutzt das Gerät nicht den vollständigen lizenzierten Softwareumfang.
Der Link auf der Anzahl betroffener Computer im Warnhinweis öffnet die gefilterte Geräteliste. Funktioniert dieser Link nicht, wird My Environment > Computers & Servers geöffnet und unter Agent mode status nach Product unassigned sowie Upgrade available gefiltert. Zuerst werden veraltete oder nicht mehr benötigte Computer identifiziert und kontrolliert aus Central gelöscht. Ohne Bereinigung oder Softwarezuweisung bleibt die Warnung bestehen.
Für aktive Computer werden die gewünschten Einträge ausgewählt und Manage Software geöffnet. Unter Manage Device Software > Agent mode zeigt Central die mit der Lizenz verfügbaren Varianten. Der vorgesehene Modus wird gewählt und mit Save gespeichert. In der Spalte Agent mode erscheint anschliessend zunächst der ausstehende Wechsel. Die eigentliche Installation erfolgt beim nächsten Online- und Updatezyklus des Computers, üblicherweise innerhalb etwa einer Stunde. Abschlusskriterien sind nicht nur der verschwundene Warnhinweis, sondern der installierte Modus, gesunder Agent und erwartete Komponentenbestand am Gerät.
Server Agent Mode manuell korrigieren
Für Server gilt derselbe Grundablauf, aber der Scope wird separat geprüft. Der Link auf der Anzahl betroffener Server im Warnhinweis öffnet die Liste. Alternativ wird unter My Environment > Computers & Servers mit Agent mode status nach Product unassigned und Upgrade available gefiltert. Nicht mehr vorhandene Server werden kontrolliert aus Central entfernt; andernfalls bleibt die Warnung bestehen.
Aktive Server werden markiert und über Manage Software > Manage Device Software > Agent mode dem lizenzierten Modus zugeordnet. Nach Save zeigt die Agent-Mode-Spalte zunächst die geplante Installation. Central installiert die Komponenten beim nächsten Online- und Updatezyklus, üblicherweise innerhalb etwa einer Stunde. Bei produktiven Servern werden Wartungsfenster, Neustartbedarf, Fachanwendung und Ressourcenverbrauch zusätzlich kontrolliert.
Bei Fix automatically installiert Central nach der Bestätigung den gesamten lizenzierten Softwareumfang auf allen betroffenen Servern. Der Scope wird vor der Bestätigung kontrolliert und die Änderung anschliessend im Audit Log sowie auf repräsentativen Servern geprüft.
Manipulationsschutz auf betroffenen Geräten aktivieren
Ist Tamper Protection bereits global ausgeschaltet, muss zuerst Global Settings > Tamper protection korrigiert werden. Erst danach lässt sich der Schutz auf einzelnen Computern oder Servern wirksam einschalten.
Der Link auf der Anzahl betroffener Computer im Health-Hinweis öffnet die passende Liste. Alternativ wird in der Computer- beziehungsweise Serverliste nach Computers with tamper protection turned off gefiltert. Die betroffenen Geräte werden markiert und Turn on tamper protection gewählt. Der Ablauf ist für Computer und Server gleich. Anschliessend wird My Environment > Account Health Check erneut geöffnet und zusätzlich am Gerät geprüft, ob Tamper Protection wirklich aktiv ist.
Bei Fix automatically aktiviert Central den Schutz auf allen betroffenen Geräten. Vor der Bestätigung muss deshalb geklärt sein, ob einzelne Systeme bewusst und nur vorübergehend für einen autorisierten Support- oder Recovery-Vorgang entsperrt wurden. Die Änderung wird im Audit Log kontrolliert.
Automatische Firewall-Backups korrigieren
Für den Health Score zählen nur lizenzierte Firewalls, die mit Central verbunden und von Central verwaltet werden. Fix automatically > Turn on setzt einen Zeitplan von Never standardmässig auf monatlich am ersten Tag und nimmt fehlende relevante Firewalls in den Plan auf.
Für die manuelle Kontrolle wird My Products > Firewall Management > Backup geöffnet. Unter Schedule Backup werden Frequenz und Wochentag beziehungsweise bei monatlichen Backups das Datum gewählt. Der Lauf startet jeweils um 08:00 Uhr in der Zeitzone der Central-Datenregion; diese Uhrzeit lässt sich nicht ändern. Alle lizenzierten Firewalls müssen dem Zeitplan zugeordnet sein. Nach dem Speichern wird der Health Check erneut geöffnet, der nächste Lauf abgewartet und zusätzlich ein Restore-Verfahren getestet, weil Score 100 nur den Zeitplan und nicht die Wiederherstellbarkeit bestätigt.
MDR Authorized Contact hinterlegen
Dieser Check erscheint nur mit MDR-Lizenz. Unter My Products > MDR > Settings > Managed Detection and Response > Authorized Contacts werden die Angaben des primären autorisierten Kontakts und optional weitere Kontakte erfasst und mit Save gespeichert.
Mindestens eine Person muss für das MDR Operations Team erreichbar und organisatorisch befugt sein, Incident-Entscheidungen zu treffen. Sammeladresse, Telefonnummer, Zeitzone, Stellvertretung und Eskalationsrecht werden getestet. Der grüne Check bestätigt nur einen hinterlegten Datensatz, nicht dessen tatsächliche Erreichbarkeit.
Protection Improvement bewusst korrigieren
Der Check bewertet Send Threat Graph data to Sophos, Send Intercept X data to Sophos und Malware sample submission. Sind ein oder zwei Schalter aus, nennt der Warnhinweis die betroffenen Einstellungen. Ein Klick auf den Namen öffnet die zuständige Seite; dort wird die Freigabe nach Datenschutzentscheid aktiviert, mit Save gespeichert und für weitere genannte Einstellungen wiederholt. Sind alle drei aus, nennt die Karte keine einzelnen Namen; dann werden die MDR-Telemetrie- und Account-Preferences vollständig geprüft.
Fix automatically aktiviert sämtliche von Sophos empfohlenen Freigaben nach einer Bestätigung. Das wird nicht allein für Score 100 ausgeführt, sondern erst nach Freigabe von Datenarten, Zweck, Region und Verantwortlichkeit. Danach werden My Environment > Account Health Check, Audit Log und die drei tatsächlichen Schalter kontrolliert.
Unsichere globale Ausschlüsse manuell entfernen
Im Health-Check-Hinweis wird zuerst der Pfeil neben jedem beanstandeten Ausschluss geöffnet. Dort erklärt Central, weshalb das Muster als riskant bewertet wird. Anschliessend führt der Link auf der angezeigten Anzahl Ausschlüsse zu Global Exclusions. Jeder tatsächlich unsichere Eintrag wird ausgewählt, rechts mit dem Kreuz entfernt und die Änderung oben mit Save gespeichert.
Danach wird My Environment > Account Health Check erneut geöffnet. Ein grüner Check bedeutet lediglich, dass Central keines der besonders unsicheren Muster gefunden hat, die dieser Check kennt. Er bestätigt weder die fachliche Notwendigkeit noch die Sicherheit sämtlicher übrigen Ausschlüsse. Globale Ausnahmen bleiben deshalb auf ein Minimum beschränkt; wenn möglich wird eine enger begrenzte Policy-Ausnahme verwendet.
Unsichere Policy-Ausschlüsse manuell entfernen
Auch bei Policy Exclusions zeigt der Pfeil im Warnhinweis die Begründung pro Ausschluss. Da mehrere Ausschlüsse in einer Policy oder mehrere Policies betroffen sein können, wird jede Warnung einzeln zugeordnet. Ein Klick auf den Policy-Namen öffnet direkt deren Bereich Exclusions. Dort werden die beanstandeten Einträge rechts über das Kreuz gelöscht und die Policy mit Save gespeichert.
Der Ablauf gilt für Endpoint- und Server-Threat-Protection-Policies. Danach wird der Check unter My Environment > Account Health Check erneut geprüft. Auch hier ist Grün nur eine Aussage über die von Sophos geprüften, besonders riskanten Muster. Breite Pfade, Prozessausnahmen oder Ausschlüsse für ganze Laufwerke müssen zusätzlich regelmässig auf Reichweite, Eigentümer und Ablaufdatum kontrolliert werden.
Globalen Manipulationsschutz manuell korrigieren
Ist Global Tamper Protection ausgeschaltet, besitzt kein Gerät diesen Schutz, selbst wenn der Schalter zuvor an einzelnen Geräten aktiv war. Im Health-Check-Hinweis wird Tamper Protection geöffnet, unter Global Settings > Tamper protection eingeschaltet und oben rechts mit Save gespeichert. Danach wird My Environment > Account Health Check erneut geöffnet; der globale Check muss den aktivierten Zustand anzeigen.
Der globale Schalter stellt die Funktion nur tenantweit zur Verfügung. Einzelne Endpoints oder Server können weiterhin ohne Manipulationsschutz sein. Eine zusätzliche Warnung für solche Geräte wird deshalb geöffnet und pro betroffenem Gerät behoben. Erst wenn globaler Status und Geräteprüfung sauber sind, gilt die Massnahme als abgeschlossen.
Snooze bewusst dokumentieren
Mit Snooze lässt sich eine Abweichung vorübergehend zurückstellen. Das behebt die Ursache nicht und verbessert den Score nicht. Ein pausierter Check wird grau dargestellt.
Health-Check-Alerts werden beim Snooze für sechs Monate geschlossen. Wird Snooze vorher beendet und liegt der Score weiterhin unter 100, öffnet Central den Alert erneut.
Central aktualisiert den Check während des Snooze weiter. Werden sämtliche zugrunde liegenden Abweichungen behoben, hebt Central den Snooze automatisch auf. Grund und Kommentar lassen sich während der Laufzeit bearbeiten.
Jeder Snooze braucht einen Grund, einen Eigentümer und ein internes Fälligkeitsdatum. Die sechs Monate von Sophos sind keine sinnvolle Standardfrist für jede Organisation. Kritische Abweichungen werden wesentlich früher erneut beurteilt.
Alerts und Benachrichtigungen
Fällt ein Health-Check-Score unter 100, erzeugt Central nach einer Verzögerung von mindestens etwa zehn Minuten einen separaten Alert mittlerer Priorität. Kehrt der Score auf 100 zurück, schliesst Central den Alert automatisch.
Die Alerts erscheinen unter My Environment > Alerts als Device and Platform Health. E-Mail-Benachrichtigungen müssen separat konfiguriert sein. Eine praxistaugliche Empfänger- und Eskalationslogik steht in Sophos Central Alert-E-Mails und Benachrichtigungen einrichten.
Firewall- und Endpoint-Prüfungen einordnen
Account Health ist eine Central-weite Oberfläche, die mehrere Produkte zusammenführt. Die Behebung bleibt jedoch produktspezifisch.
Bei Endpoint-Checks werden Agent Mode, Policies, Ausnahmen und Tamper Protection im Endpoint-Kontext untersucht. Die operative Alert- und Health-Bearbeitung ist in Sophos Endpoint Alerts und Account Health bearbeiten beschrieben.
Bei Firewall-Backups zählen nur lizenzierte, mit Central verbundene und zentral verwaltete Firewalls. Ein Zeitplan von Never ergibt null Punkte. Bei täglichem, wöchentlichem oder monatlichem Backup hängt der Score davon ab, ob alle relevanten Firewalls im Zeitplan enthalten sind. Der Health Check bestätigt aber nicht, dass sich das Backup erfolgreich wiederherstellen lässt.
Bei einem Tenant mit MDR-Lizenz prüft Central zusätzlich, ob mindestens ein MDR Authorized Contact hinterlegt ist. Diese Person muss für das MDR Operations Team tatsächlich erreichbar und intern für Incident-Entscheidungen autorisiert sein. Ein ehemaliger Mitarbeiter oder eine reine Sammeladresse erfüllt den Check möglicherweise formal, ist aber kein belastbarer Incident-Kontakt. Kontakt, Stellvertretung und Eskalationsnummer werden daher regelmässig getestet.
Vergleich mit anderen Organisationen
Unter jedem Diagramm der Health summary zeigt Other organizations den Durchschnitt ähnlich grosser Organisationen in derselben Central-Datenregion. Ist kein belastbarer Vergleich verfügbar, erscheint ein Bindestrich. Die Balkendiagramme der einzelnen Security Features stellen den eigenen Score ebenfalls diesem Durchschnitt gegenüber.
Der Trendpfeil mit Zahl zeigt, wie sich der Overall Health Score in den letzten vier Wochen verändert hat. Ein Bindestrich bedeutet hier, dass Central noch keinen Trend berechnen kann, nicht dass der Score unverändert blieb.
Unter Show scores for organizations with a similar number of devices lässt sich ein anderer Grössenbereich auswählen. Das ist beispielsweise sinnvoll, wenn viele inventarisierte Geräte derzeit ungenutzt sind oder ein Vergleich mit grösseren Umgebungen gewünscht ist. Die Auswahl verändert den Benchmark, nicht den eigenen Health Score.
Dieser Vergleich ist ein grober Benchmark, keine Zielvorgabe. Eine Organisation mit strengeren Anforderungen kann trotz besserem Vergleichswert unzureichend geschützt sein.
Bei vielen ungenutzten oder falsch inventarisierten Geräten wird auch der Grössenvergleich verzerrt. Deshalb werden Gerätebestand, Lizenznutzung und inaktive Systeme zuerst bereinigt.
Health-Check-Report sichern
Über das Download-Symbol oben rechts lässt sich eine PDF-Momentaufnahme erzeugen. Sie enthält Health Summary, Feature-Scores, einzelne Checks und die erfassten Kommentare. Ist Co-Branding konfiguriert, erscheinen Firmen- oder Partnerangaben im Report.
Das PDF eignet sich für einen Review oder eine Change-Freigabe, beweist aber nur den Zustand zum Exportzeitpunkt. Für die nächste Kontrolle werden Tenant, Datum, verantwortlicher Admin und offene Massnahmen im Dateinamen beziehungsweise Begleitprotokoll festgehalten. Ein Report ohne Zuständigkeit ist kein geschlossener Sicherheitsnachweis.
Monatlicher Betriebsablauf
Ein nachvollziehbarer Review umfasst:
- Gesamtscore und Vier-Wochen-Trend erfassen.
- Neue und verschlechterte Einzelchecks identifizieren.
- Betroffene Geräte, Policies und Produkte bestimmen.
- Abweichung akzeptieren, manuell korrigieren oder kontrolliert per Auto-Fix beheben.
- Audit Log und technische Funktion prüfen.
- Snoozes mit Eigentümer und internem Termin kontrollieren.
- Offene Alerts und wiederkehrende Ursachen dokumentieren.
Ein exportierter oder protokollierter Monatswert ist wertvoller als ein einmalig auf 100 gebrachter Score ohne Änderungsnachweis.
Typische Fehlerbilder
Score ändert sich nicht sofort
Central verarbeitet Änderungen zeitversetzt. Zuerst wird geprüft, ob die betroffene Policy gespeichert, dem richtigen Objekt zugewiesen und auf dem Gerät angekommen ist. Erst danach wird eine Plattformverzögerung angenommen.
Auto-Fix verändert mehr Geräte als erwartet
Auto-Fix folgt der Reichweite des Checks und nicht einer frei gewählten Pilotgruppe. Vor der Bestätigung muss die betroffene Menge geprüft werden. Für sensible Umgebungen ist eine manuelle, gestaffelte Korrektur oft sicherer.
Firewall-Backup bleibt gelb
Alle lizenzierten und mit Central verbundenen Firewalls müssen im Backup-Zeitplan stehen. Zusätzlich werden Central-Verbindung, Lizenzstatus und Zeitplan geprüft.
Snooze wird als behoben gemeldet
Snooze verschiebt die Bearbeitung und schliesst den zugehörigen Alert vorübergehend. Der technische Mangel bleibt bestehen und der Score wird grau, nicht gesund.