Sophos Central Dashboards für den Betrieb einrichten
Das Central Overview ist die Standardstartseite von Sophos Central. Es zeigt aktuelle Alerts, Account Health, Benutzer und Geräte sowie lizenzabhängige Produktinformationen. Für unterschiedliche Verantwortlichkeiten lassen sich eigene Dashboards aus Widgets zusammenstellen.
Ein Dashboard ist eine Übersicht, kein Beweis für einen gesunden Betrieb. Widgets können durch Filter, Lizenzumfang oder verzögerte Daten unvollständig sein. Jede Kennzahl braucht deshalb einen definierten Drill-down und eine verantwortliche Person.
Central Overview zuerst verstehen
Der Pfad lautet Dashboards > Central Overview. Typische Bereiche sind:
- aktuelle Alerts,
- Account Health Check,
- Zusammenfassung geschützter und ungeschützter Benutzer oder Geräte,
- produktabhängige Widgets für Email, Endpoint oder andere Dienste.
Ein Informations-Alert benötigt nicht automatisch eine Aktion. Ein grüner Health-Wert deckt nicht jede Sicherheitskontrolle ab. Und die Benutzer- oder Gerätezahl ist nicht identisch mit der vertraglichen Lizenznutzung.
Eigenes Betriebsdashboard planen
Bevor Widgets hinzugefügt werden, wird die Frage des Dashboards festgelegt. Sinnvolle persönliche Ansichten sind beispielsweise:
- Daily Operations für neue Alerts, Geräteprobleme und Health-Abweichungen,
- Security Review für Bedrohungen, Isolationen und wiederkehrende Ursachen,
- Management Review für Trends, Schutzabdeckung und offene Risiken,
- License and Lifecycle für Nutzung, inaktive Geräte und Ablauf.
Ein einziges Dashboard mit allen verfügbaren Widgets wird schnell unlesbar. Für den täglichen Betrieb gehören nur Kennzahlen auf die Startseite, aus denen tatsächlich eine Aktion folgt.
Dashboard erstellen
Der Pfad lautet Dashboards > Manage dashboards > Create new.
- Einen eindeutigen Namen und den Zweck in der Beschreibung erfassen und mit Next zur Gestaltung wechseln.
- In der Widget-Bibliothek links scrollen, nach Produkt oder Kategorie filtern und die Sortierung prüfen.
- Ein Widget per Drag-and-drop auf das Raster rechts ziehen oder über das Plus hinzufügen.
- Filter, Datenquelle und Zeitraum jeder Widget-Instanz prüfen. Dasselbe Widget darf mehrfach mit unterschiedlichen Einstellungen vorkommen.
- Die wichtigsten Warnungen oben links platzieren. Central setzt neue Widgets zunächst automatisch zeilenweise ab oben links; anschliessend lassen sie sich verschieben und an der unteren Ecke skalieren.
- Mit Done abschliessen. Central kehrt zu Manage dashboards zurück; ein Klick auf den neuen Dashboardnamen öffnet die fertige Ansicht.
Central speichert die Änderungen während der Erstellung automatisch. Die Zahl an einem Widget in der Bibliothek zeigt, wie oft es im aktuellen Dashboard verwendet wird. Damit kann dieselbe Kennzahl beispielsweise für Server und Endpoints getrennt dargestellt werden, ohne dass eine Instanz die andere ersetzt.
Zum späteren Bearbeiten wird unter Dashboards > Manage dashboards in der betreffenden Zeile das Bearbeiten-Symbol gewählt. Name und Beschreibung sowie Widgets, Anordnung, Grösse und Filter werden mit demselben Ablauf angepasst und wiederum mit Done abgeschlossen. Das Dashboard-Menü zeigt die angehefteten Ansichten; nicht angeheftete Dashboards bleiben über Manage dashboards erreichbar.
Custom Dashboards sind persönlich. Andere Administratoren sehen sie nicht automatisch. Ein Dashboard ersetzt daher weder eine gemeinsame Monitoring-Plattform noch eine dokumentierte Übergabe im Team.
Widget-Bibliothek und Raster bedienen
Beim Erstellen oder Bearbeiten eines Dashboards wird Widgets aufgeklappt. Die Zahl neben dem Titel zeigt alle verfügbaren Widgets und separat die neu hinzugekommenen; ein blauer Punkt kennzeichnet ein neues Widget. Die Auswahl hängt von Lizenz und Adminrolle ab, wobei Firewall-Management-Widgets unabhängig von einer Firewall-Lizenz sichtbar bleiben können.
Veröffentlicht Sophos später weitere Widgets, erscheinen diese automatisch in der Bibliothek. Dafür muss kein bestehendes Dashboard neu erstellt werden; der blaue Punkt und die Anzahl neuer Widgets dienen als Hinweis für die nächste Betriebsprüfung.
Filters grenzt die Bibliothek nach Datenquelle beziehungsweise Product, etwa Endpoint oder XDR, und nach Category, etwa Alerts oder Threats, ein. Über Sort by stehen Newest, alphabetisch Ascending und Descending zur Verfügung.
Ein Widget wird entweder auf das Raster gezogen oder über das Plus hinzugefügt, das beim Hover erscheint. Central ordnet neue Widgets automatisch zeilenweise ab oben links an. Dasselbe Widget kann mehrfach eingefügt und pro Instanz mit einer anderen Datenquelle oder einem anderen Zeitraum konfiguriert werden, beispielsweise All Alerts getrennt nach Produkten.
Zum Vergrössern oder Verkleinern wird die untere linke Ecke bis zum Doppelpfeil berührt und gezogen. An einer Rastergrenze kann ein Widget nicht weiter vergrössert werden. Andere Widgets rücken automatisch nach, soweit ihre Grösse dies erlaubt. Das Kreuz oben rechts entfernt eine Instanz; danach ordnet Central das Raster ebenfalls neu an.
Entzieht Sophos ein Widget oder verliert eine Custom Role den Produktzugriff durch None, bleibt an seiner Stelle ein Dummy-Widget mit Begründung sichtbar. Bei einer späteren Rechteerweiterung kann die Bibliothek weitere Widgets anbieten. Ein fehlendes Widget wird daher gegen Lizenz, Rolle und Produktzugriff geprüft, nicht einfach neu erstellt.
Zeigt ein vorhandenes Widget keine Daten, werden zuerst Zeitraum und Widgetfilter erweitert. Danach folgen Data-Lake-Uploads, Gerätezustand, Drittintegration und Netzwerkverbindung zu Sophos. Ein leeres Rasterelement ist weder ein Beweis für null Ereignisse noch automatisch ein Dashboardfehler.
Nach der Gestaltung beendet Done den Editor und führt zurück zu Manage dashboards. Dort wird der Dashboardname angeklickt, um die Ansicht zu öffnen und Daten, Filter sowie Raster im normalen Anzeigemodus zu kontrollieren.
Rollen und Lizenzgrenzen
Central Admin und Super Admin können Dashboards verwalten. Enterprise Super Admins können dies im Kundenkontext nicht in jedem Fall. Welche Sophos-Dashboards und Widgets verfügbar sind, hängt zudem von den aktiven Lizenzen ab. Ein Threat-Analysis-Center-Dashboard benötigt beispielsweise XDR.
Eine Ausnahme bilden die Widgets für Firewall Management. Sie bleiben in der Widget-Bibliothek auch ohne aktive Firewall-Lizenz sichtbar. Ihre blosse Verfügbarkeit beweist deshalb weder eine lizenzierte Firewall noch verwertbare Daten. Für die Betriebsabnahme zählt, ob die erwarteten Firewalls registriert sind und das Widget aktuelle Werte liefert.
Fehlt ein Widget, werden zuerst Lizenz, Admin-Rolle und Produktzugriff geprüft. Eine Custom Role kann den Zugriff auf das zugrunde liegende Produkt oder sensible Reports einschränken.
Standard, Pinning und Lifecycle
Central Admin und Super Admin verwalten die persönliche Dashboard-Liste unter Dashboards > Manage dashboards. Enterprise Super Admins können diese Verwaltung im Kundenkontext nicht übernehmen.
Unter Dashboards > Manage dashboards zeigt die Liste den Ersteller: Ein Sophos-Badge kennzeichnet bereitgestellte Dashboards, bei Custom Dashboards steht der Name des erstellenden Administrators. Ein Klick auf den Dashboardnamen öffnet die Ansicht. Find dashboards zeigt die lizenzabhängig verfügbaren Sophos-Dashboards. Das Plus in der rechten Spalte fügt eine Ansicht zur persönlichen Liste hinzu. Nach dem Schliessen der Auswahl erscheint sie unter Manage dashboards.
Die Sophos-Hilfe dokumentierte für den damaligen Release unter Find dashboards nur das Threat Analysis Center dashboard, sichtbar mit XDR-Lizenz. Das ist keine dauerhafte Mengenangabe: Für den aktuellen Betrieb zählt die tatsächlich im Tenant angezeigte, lizenzabhängige Auswahl.
Sophos-Dashboards können über das Minus aus der persönlichen Liste entfernt und später über Find dashboards wieder hinzugefügt werden; Central Overview lässt sich nicht entfernen. Eigene Dashboards werden über das Kreuz endgültig gelöscht und können danach nicht wiederhergestellt werden. Eine Kopie lässt sich vorher in der betreffenden Zeile über Clone erstellen. Im Dialog werden Name und Beschreibung der Kopie erfasst, mit Clone bestätigt und danach deren Widgets angepasst.
Das Feld Set default bestimmt die Ansicht nach der Anmeldung. Pin blendet ein Dashboard im Dashboard-Menü ein oder aus; neue Dashboards sind standardmässig angeheftet. Das aktuelle Standarddashboard kann weder gelöscht noch entfernt werden. Zuerst wird ein anderes Dashboard als Standard gewählt.
Mindestens quartalsweise wird geprüft, ob Widgets noch verfügbar sind, Filter stimmen und die Ansicht aktuelle Betriebsziele abbildet. Veraltete Projekt- und Trial-Dashboards werden entfernt.
PDF-Export richtig einordnen
Sophos- und Custom-Dashboards lassen sich als PDF-Momentaufnahme exportieren. Das Central Overview ist davon ausgenommen. Dafür wird das Dashboard unter Manage dashboards geöffnet und oben rechts das Download-Symbol gewählt. Die erzeugte Datei landet im normalen Download-Ordner und enthält Dashboardname, Beschreibung, Header, Footer sowie die Widgets in ihrer sichtbaren Anordnung.
Kartenbasierte Widgets wie Sensor location of detection werden nicht exportiert und hinterlassen eine leere Fläche. Wenn ein solcher Baustein für die Bildschirmansicht nötig ist, wird er für einen saubereren PDF-Export möglichst ganz unten rechts platziert. Partner können beim Export eines Kundendashboards je nach Konfiguration zusätzliches Branding und Angaben einfügen; vor der Weitergabe wird die erzeugte PDF auf richtigen Kunden und vertrauliche Inhalte geprüft.
Ein PDF dokumentiert den sichtbaren Zeitpunkt, aber nicht alle Rohdaten oder Veränderungen danach. Für Incident Response und Audit werden deshalb zusätzlich die zugrunde liegenden Reports oder Logs gesichert.
Empfohlener täglicher Ablauf
- Neue und verschärfte Alerts öffnen, nicht nur zählen.
- Health-Abweichungen auf betroffene Produkte und Geräte herunterbrechen.
- Unprotected- und Deployment-Zahlen auf echte Ursachen prüfen.
- Wiederkehrende Probleme einem Owner und Termin zuweisen.
- Änderungen nach der Behebung in Audit Log und Geräteansicht kontrollieren.
Die tiefe Bearbeitung des mandantenweiten Scores steht in Sophos Central Account Health Check richtig nutzen. Administrative Änderungen werden mit Sophos Central Audit Logs auswerten und sichern nachvollzogen.
Für wiederkehrende Auswertungen und E-Mail-Versand wird kein persönliches Dashboard zweckentfremdet. Dafür dient der Ablauf Sophos Central Reports planen, exportieren und überwachen.
Typische Fehlerbilder
Andere Admins sehen das Dashboard nicht
Custom Dashboards sind benutzerspezifisch. Das Verhalten ist beabsichtigt. Für eine gemeinsame Sicht wird die Konfiguration dokumentiert oder externes Reporting verwendet.
Widget fehlt oder zeigt keine Daten
Lizenz, Produktzugriff, Zeitraum und Widget-Filter kontrollieren. Danach wird der zugrunde liegende Report direkt geöffnet. Ein leeres Widget ist nicht automatisch ein fehlerfreier Zustand.
Dashboard lässt sich nicht löschen
Es ist möglicherweise als Standard gesetzt oder von Sophos bereitgestellt. Zuerst ein anderes Standarddashboard wählen. Sophos-Dashboards werden aus der Liste entfernt, nicht gelöscht.
PDF enthält leere Flächen
Kartenbasierte Widgets werden nicht unterstützt. Sie werden für einen Export möglichst unten rechts platziert oder durch einen separaten Report ergänzt.