Sophos Protected Browser: Übersicht und Dashboard
Der Protected Browser setzt Webrichtlinien direkt in der Browser-Session durch. Das Dashboard zeigt Einrichtungsstand, aktive Benutzer, riskante …
Workspace Protection bündelt vier eigenständige Schutzfunktionen für hybride Arbeitsplätze. Diese Übersicht erklärt die Produktgrenzen, das Lizenzmodell und führt zur jeweils zuständigen Anleitung.
Wählen Sie den Produktbereich und danach die Anleitung für Ihre konkrete Administrationsaufgabe. Nehmen Sie Änderungen jeweils nach der Anleitung für das betroffene Produkt vor.
Browser bereitstellen, Richtlinien und SaaS-Zugriffe steuern, Nutzung auswerten und Fehler beheben.
Der Protected Browser setzt Webrichtlinien direkt in der Browser-Session durch. Das Dashboard zeigt Einrichtungsstand, aktive Benutzer, riskante …
Der Protected Browser lässt sich manuell, per E-Mail-Einladung, Microsoft Intune oder Jamf Pro bereitstellen. Diese Anleitung verbindet den Rollout …
Diese Anleitung führt durch den Download in Sophos Central, die manuelle und zentrale Verteilung der Browser-Erweiterung, die Funktionskontrolle sowie …
Protected Browser benötigt Benutzer in Sophos Central, die passende Anmeldemethode und SSP-Zugriff. Diese Anleitung führt vom Identitätsentscheid bis …
Diese Anleitung führt durch den dokumentierten Ablauf für Anwendungsgruppen und zeigt, welche Schritte für andere Richtlinienobjekte dokumentiert sind …
Die erste aktive, vollständig passende Richtlinie entscheidet. Dieser Ablauf zeigt, wie Bedingungen, Dateischutz und Datengrenzen mit einem kleinen …
Diese Anleitung zeigt, wie Entra ID oder Okta nur den über Sophos Protected Browser geführten Zugriff auf ausgewählte SaaS-Anwendungen zulässt.
Protected Browser hat für DNS Protection und ZTNA keine gemeinsame Integrationsmaske. DNS wird über die Endpoint-Richtlinie bereitgestellt; ZTNA muss …
Protected Browser stellt RDP- und SSH-Sitzungen ohne ZTNA-Agent bereit. Die Anleitung führt durch Voraussetzungen, Richtlinie, Ressource, …
Safe AI Controls verbinden Anwendungsgruppen und Internetrichtlinien im Protected Browser. Nicht autorisierte GenAI-Dienste lassen sich zusätzlich …
Berichte beantworten wiederkehrende Betriebsfragen; Live Discover erschliesst das Protected-Browser-Schema für detaillierte Untersuchungen.
Ein symptomorientiertes Runbook für fehlgeschlagene RDP-/SSH-Ressourcen, ZTNA-Erreichbarkeit, Anmeldung und geänderte SSH-Hostschlüssel.
Identitäten, Gateways, Anwendungen, Agenten und agentenlose Zugriffe planen und betreiben.
Zero Trust ist kein Produkt, sondern ein Zugriffskonzept. ZTNA setzt dieses Prinzip praktisch um: Identität, Gerät, Kontext und Anwendung entscheiden …
Dieses Runbook führt in belastbarer Reihenfolge durch das vollständige Sophos-ZTNA-Setup – vom Zugriffsmodell bis zu Validierung, Fehleranalyse und …
Runbook für Voraussetzungen, Zertifikat, DNS, Netzwerk, Bereitstellung, Validierung, Fehlerdiagnose und Lifecycle eines Sophos ZTNA Gateways.
Let's-Encrypt-Wildcard-Zertifikate eignen sich für mehrere Hostnamen unter derselben Domain. Wichtig sind DNS-01-Challenge, Renewal, DNS-Zugriff und …
Sophos ZTNA kann Windows-Geräten mehrere Domain Controller über den Tunnel bereitstellen. Die Anleitung erklärt Ressourcen, SRV-Steuerung, Tests und …
Der ZTNA Agent wird über den tenantgebundenen Sophos-Endpoint-Installer oder über Manage software bereitgestellt. Diese Anleitung führt von den …
Agent-Status, Ressource, Benutzerzuordnung, DNS, ZTNA-Berichte und ein kontrollierter Vergleichstest zeigen, an welcher Stelle der Zugriff scheitert.
DNS Protection auf verwalteten Endpoints aktivieren und vom eigenständigen Netzwerk-DNS-Betrieb abgrenzen.
Die Endpoint policy von DNS Protection leitet DNS-Anfragen unterstützter Windows-Geräte per HTTPS an DNS Protection weiter. Xstream allein deckt …
Monitor-only-Journaling einrichten, Befunde auswerten und Microsoft 365 oder Google Workspace anbinden.
Der Überblick erklärt, was Sophos EMS beobachtet, was es bewusst nicht durchsetzt und wie man Einführung, Prüfung und späteren Wechsel sicher plant.
Dieses Runbook führt vom aktivierten EMS-Modus über Postfächer, Domain und providerabhängiges Journaling bis zu Quick Test, Message History, …
Sophos richtet Anwendung, Journalregel und bei Bedarf die NDR-Mailbox-Einstellung automatisch ein. Das Runbook führt durch Zustimmung, Kontrolle und …
Dieses Runbook führt durch die manuelle Google-Workspace-Konfiguration für Sophos EMS und zeigt Varianten, Kontrolle, Fehlersuche und einen sicheren …
Sophos EMS wendet Richtlinien nur zur Bewertung an. Diese Anleitung zeigt die passende Konfiguration, eine kontrollierte Validierung und die …
Praxis-Runbook für EMS-Berichtsgrenzen, Microsoft-365-Verbindung, manuellen Clawback, Post-Delivery-Quarantäne sowie die Übergabe an Detections und …
Sophos Workspace Protection ist keine fünfte Schutz-Engine, sondern das gemeinsame Angebot für genau vier eigenständige Funktionen zum Schutz von Benutzern, Anwendungen und Daten:
Workspace Protection wurde am 16. März 2026 mit diesen vier Funktionen verfügbar. Die Protected-Browser-Erweiterung folgte im Juli 2026; im selben Monat wurden Endpoint DNS und die Verwaltung der DNS-Filterrichtlinien für Workspace-Protection-Kunden zusammengeführt. Protected Browser bleibt dabei ein Bestandteil der Suite und ist nicht die Bezeichnung für die gesamte Familie.
| Aufgabe | Primärer Einstieg |
|---|---|
| Protected Browser planen, bereitstellen und im Dashboard prüfen | Protected-Browser-Übersicht |
| ZTNA mit Identität, Gateway und Anwendungen einrichten | Sophos ZTNA einrichten |
| DNS Protection auf verwalteten Endpoints verwenden | Endpoint DNS Protection |
| Email Monitoring System einordnen und konfigurieren | Email Monitoring System |
| DNS für Locations, Netzwerke, manuelle Geräte oder Xstream betreiben | Eigenständige DNS-Protection-Übersicht |
Aufgaben für Endpoint DNS finden Sie in diesem Hub. Für DNS-Aufgaben zu Netzwerken, Locations, manuellen Geräten, Xstream, Filtern, Zertifikaten und Reporting verwenden Sie den separaten DNS-Protection-Hub. Das Email Monitoring System ist ein Monitor-only-Angebot; vollständige Gateway-, Mailflow- und Post-Delivery-Verfahren gehören zu Sophos Email.
Workspace Protection ist mit der befristeten Lizenz Standalone Workspace Protection und über MSP Flex verfügbar. Die Standalone-Lizenz enthält keine Sophos-Endpoint-Lizenz; Endpoint wird separat lizenziert. Sophos Endpoint Plus Workspace Protection ergänzt Sophos Endpoint um dieselben vier Workspace-Protection-Produkte.
Aktivierung und Verwaltung erfolgen in Sophos Fusion unter Profile icon > Licensing. Dort sind die jeweiligen Messgrössen zu unterscheiden:
Die benötigte Anzahl Workspace-Protection-Lizenzen, also die massgebende Bundlemenge, entspricht dem höchsten Benutzer- oder Geräteverbrauch eines enthaltenen Produkts. Die Messgrössen werden nicht addiert. Prüfen Sie bei einer Mengenabweichung deshalb zuerst die höchste einzelne 30-Tage-Nutzung.
Eine Testlizenz ist für 30 Tage verfügbar. Nach Ablauf verschwinden die Workspace-Protection-Produkte aus Sophos Fusion, ihre Konfiguration bleibt jedoch erhalten und erscheint nach einer Verlängerung wieder. Ein Lizenzablauf ist daher weder ein kontrolliertes Offboarding noch ein Ersatz für die dokumentierte Entfernung einer Komponente.
Für ZTNA deckt dieselbe Lizenz lokale und Sophos-Cloud-Gateway-Modi sowie agentenbasierten und agentenlosen Zugriff ab. Beim Sophos Cloud Gateway gilt eine durchschnittliche Bandbreitenbegrenzung von 15 GB pro Benutzer und Monat.
Prüfen Sie mit einer begrenzten Pilotgruppe zuerst Profile icon > Licensing und dokumentieren Sie Lizenzvariante, höchsten gemessenen Verbrauch und Ablaufdatum. Wechseln Sie danach ausschliesslich in die Anleitung des betroffenen Produkts und validieren Sie dort den erwarteten Browser-, Zugriffs-, DNS- oder Monitoring-Effekt.
Fehlt ein Produkt trotz erwarteter Lizenz, ändern oder löschen Sie keine Konfiguration auf Verdacht. Prüfen Sie Lizenzstatus und höchste 30-Tage-Nutzung und übergeben Sie den Fall anschliessend an den Lizenz- oder Produktsupport. In diesem Hub gibt es keinen gemeinsamen Rückbau für alle vier Komponenten. Nehmen Sie jede Komponente ausschliesslich nach der jeweiligen Produktanleitung zurück oder entfernen Sie sie dort.