Naar de inhoud
Avanet

Sophos Central-dashboards voor beheer configureren

Central Overview is de standaardlandingspagina en toont actuele alerts, Account Health, gebruikers, apparaten en licentieafhankelijke productinformatie. Beheerders kunnen voor verschillende verantwoordelijkheden eigen dashboards uit widgets samenstellen.

Een dashboard is een overzicht, geen bewijs van gezonde bedrijfsvoering. Filters, licenties en vertraagde gegevens kunnen widgets onvolledig maken. Elke metric vereist daarom drill-down en eigenaar.

Central Overview eerst begrijpen

Het pad is Dashboards > Central Overview. Typische onderdelen zijn:

  • actuele alerts,
  • Account Health Check,
  • een samenvatting van beschermde en onbeschermde gebruikers of apparaten,
  • productafhankelijke widgets voor Email, Endpoint of andere diensten.

Een informatieve alert vereist niet automatisch actie, een groene Health Score dekt niet iedere beveiligingscontrole en apparaat- of gebruikersaantallen zijn niet gelijk aan contractueel licentiegebruik.

Voor de verdieping opent View All Alerts de volledige alertlijst en Go to Account Health Check de detailweergave onder My Environment > Account Health Check. Selecteer in Devices and users: summary eerst het relevante apparaat- of gebruikerstabblad; See Report neemt die selectie over in het detailrapport. Zo wordt een getal een controleerbare lijst van betrokken objecten.

Licentieafhankelijke onderdelen hebben hun eigen route naar de details. De widget Email Security vat de laatste 30 dagen samen, maakt voor domeinen die via beide methoden zijn verbonden onderscheid tussen Gateway en Mailflow, en opent na selectie van een categorie een passend gefilterd Message Summary-rapport. Web control toont geblokkeerde bedreigingen, geblokkeerde beleidsovertredingen, waarschuwingen en waarschuwingen waarna gebruikers toch zijn doorgegaan. Een klik op een getal opent het detailrapport. Ontbreekt een volledig onderdeel, controleer dan eerst de bijbehorende productlicentie en configuratie.

Een eigen operationeel dashboard plannen

Bepaal vóór het toevoegen van widgets welke vraag het dashboard moet beantwoorden. Nuttige persoonlijke weergaven zijn:

  • Daily Operations voor nieuwe alerts, apparaatproblemen en healthafwijkingen,
  • Security Review voor threats, isolaties en terugkerende oorzaken,
  • Management Review voor trends, beschermingsdekking en open risico’s,
  • License and Lifecycle voor gebruik, inactieve apparaten en vervaldata.

Eén dashboard met alle beschikbare widgets wordt snel onleesbaar; de dagelijkse startpagina bevat alleen metrics die tot een concrete actie leiden.

Een dashboard aanmaken

Ga naar Dashboards > Manage dashboards > Create new.

  1. Voer unieke naam en doel in en kies Next.
  2. Blader door de widgetbibliotheek links, filter op product of categorie en controleer de sortering.
  3. Sleep een widget naar het raster of gebruik het pluspictogram.
  4. Controleer filter, bron en periode van elke instantie; dezelfde widget kan meerdere keren met andere instellingen voorkomen.
  5. Plaats de belangrijkste waarschuwingen linksboven. Central plaatst nieuwe widgets eerst in rijen vanaf linksboven; verplaats ze daarna of schaal ze vanuit de onderste hoek.
  6. Sluit af met Done en open het nieuwe dashboard via Manage dashboards.

Central slaat tijdens het ontwerpen automatisch op. Het getal bij een widget toont hoe vaak die in het huidige dashboard wordt gebruikt. Zo kan dezelfde metric bijvoorbeeld afzonderlijk voor servers en endpoints worden getoond zonder dat de ene instantie de andere vervangt.

Bewerken gebeurt onder Dashboards > Manage dashboards via het editpictogram in de betreffende rij. Pas naam, beschrijving, widgets, indeling, grootte en filters via dezelfde workflow aan en sluit af met Done. Gepinde weergaven staan in het Dashboard-menu; andere blijven onder Manage dashboards. Custom Dashboards zijn persoonlijk en niet automatisch zichtbaar voor collega’s. Ze vervangen dus geen gedeeld monitoringplatform of gedocumenteerde teamoverdracht.

Met widgetbibliotheek en raster werken

Onder Widgets tonen aantallen alle beschikbare en afzonderlijk nieuw toegevoegde widgets; een blauwe stip markeert een nieuwe widget. Beschikbaarheid hangt af van licentie en rol, al kunnen Firewall Management-widgets zonder firewalllicentie zichtbaar blijven.

Als Sophos nieuwe widgets publiceert, verschijnen ze automatisch in de bibliotheek. Bestaande dashboards hoeven niet opnieuw te worden aangemaakt. De blauwe stip en het aantal nieuwe widgets zijn een aanleiding om ze bij de volgende operationele review te beoordelen.

Filters beperkt de bibliotheek op gegevensbron of Product, bijvoorbeeld Endpoint of XDR, en op Category, bijvoorbeeld Alerts of Threats. Sort by biedt Newest, alfabetisch Ascending en Descending. Sleep een widget naar het raster of voeg haar toe met het pluspictogram dat bij hover verschijnt. Dezelfde widget kan per product, gegevensbron of periode meerdere keren worden gebruikt.

Beweeg voor schalen naar de linkeronderhoek totdat de dubbele pijl verschijnt en sleep. Een widget kan niet voorbij een rastergrens worden vergroot; andere widgets verschuiven automatisch waar hun grootte dat toelaat. Het kruis rechtsboven verwijdert één instantie, waarna Central het raster herschikt.

Als Sophos een widget intrekt of een rol producttoegang None krijgt, blijft een placeholder met uitleg staan. Een latere roluitbreiding kan extra widgets aan de bibliotheek toevoegen. Onderzoek een ontbrekende widget via licentie, rol en producttoegang in plaats van haar alleen opnieuw aan te maken.

Als een bestaande widget geen gegevens toont, verruim eerst periode en widgetfilters. Controleer daarna Data Lake-uploads, apparaatstatus, third-party integratie en netwerkverbinding met Sophos. Een leeg rasterelement bewijst niet dat er geen events waren of dat het dashboard defect is. Kies na Done de dashboardnaam onder Manage dashboards en controleer gegevens, filters en indeling ook in de normale weergave.

Rol- en licentiegrenzen

Central Admins en Super Admins kunnen dashboards beheren; Enterprise Super Admins kunnen dit niet. Welke Sophos-dashboards en widgets beschikbaar zijn, hangt bovendien af van de actieve licenties. Een Threat Analysis Center-dashboard vereist bijvoorbeeld XDR.

Een uitzondering zijn de widgets voor Firewall Management. Deze kunnen ook zonder actieve firewalllicentie in de widgetbibliotheek zichtbaar blijven. Hun aanwezigheid alleen bewijst daarom noch een gelicentieerde firewall noch bruikbare gegevens. Voor operationele acceptatie telt of de verwachte firewalls geregistreerd zijn en de widget actuele waarden levert.

Controleer bij een ontbrekende widget eerst licentie, beheerdersrol en producttoegang. Een Custom Role kan de toegang tot het onderliggende product of gevoelige rapporten beperken.

Standaard, pinning en levenscyclus

Central Admins en Super Admins beheren hun persoonlijke dashboardlijst onder Dashboards > Manage dashboards. Enterprise Super Admins kunnen dit beheer niet overnemen.

Onder Manage dashboards toont de lijst de maker: een Sophos-badge markeert meegeleverde dashboards en bij Custom Dashboards staat de naam van de beheerder die ze heeft aangemaakt. Een klik op de dashboardnaam opent de weergave. Find dashboards toont de licentieafhankelijke Sophos-dashboards. Het pluspictogram in de rechterkolom voegt een weergave aan de persoonlijke lijst toe. Na het sluiten van de selectie verschijnt ze onder Manage dashboards.

Voor de gedocumenteerde release vermeldde Sophos Help onder Find dashboards alleen het Threat Analysis Center dashboard, zichtbaar met XDR. Dit is geen permanent aantal; leidend is de licentieafhankelijke selectie die de eigen tenant momenteel toont.

Sophos-dashboards worden met min uit de persoonlijke lijst verwijderd en later via Find dashboards opnieuw toegevoegd; Central Overview kan niet weg. Custom Dashboards worden met het kruis permanent verwijderd en kunnen niet worden hersteld. Maak vooraf met Clone in de betreffende rij een kopie, voer in de dialoog naam en beschrijving in, bevestig met Clone en pas daarna de widgets aan.

Set default bepaalt de weergave na aanmelding; Pin toont of verbergt een dashboard in het Dashboard-menu. Nieuwe dashboards zijn standaard gepind. Het huidige standaarddashboard kan niet worden verwijderd of uit de lijst gehaald; stel eerst een ander dashboard als default in. Controleer elk kwartaal widgets, filters en doelen en verwijder verouderde project- en trialdashboards.

PDF-exports correct interpreteren

Sophos- en Custom Dashboards, behalve Central Overview, kunnen als PDF-snapshot worden geëxporteerd. Open het dashboard vanuit Manage dashboards en kies rechtsboven het downloadpictogram. Het bestand komt in de normale downloadmap en bevat dashboardnaam, beschrijving, header, footer en widgets in hun zichtbare indeling.

Kaartwidgets zoals Sensor location of detection worden niet geëxporteerd en laten een leeg vlak. Plaats ze zo mogelijk rechtsonder voor een schonere PDF. Partners kunnen afhankelijk van de configuratie branding en andere informatie toevoegen bij export van een klantdashboard. Controleer vóór delen de juiste klant en onbedoelde vertrouwelijke informatie. Een PDF legt slechts het zichtbare moment vast, niet alle ruwe gegevens of latere wijzigingen; bewaar voor incidentrespons en audit ook onderliggende rapporten en logs.

Aanbevolen dagelijkse werkwijze

  1. Open nieuwe en verscherpte Alerts en tel ze niet alleen.
  2. Herleid Health-afwijkingen tot de betrokken producten en apparaten.
  3. Controleer aantallen voor Unprotected en Deployment op werkelijke oorzaken.
  4. Wijs terugkerende problemen aan een eigenaar en een deadline toe.
  5. Controleer wijzigingen na herstel in Audit Log en de apparaatweergave.

De diepgaande behandeling van de tenantbrede score staat in Sophos Central Account Health Check correct gebruiken. Administratieve wijzigingen worden met Sophos Central Audit Logs analyseren en bewaren traceerbaar gemaakt.

Gebruik een persoonlijk dashboard niet oneigenlijk voor terugkerende evaluaties en distributie per e-mail. Daarvoor dient de werkwijze in Sophos Central-rapporten plannen, exporteren en bewaken.

Veelvoorkomende problemen

Andere beheerders zien het dashboard niet

Custom Dashboards zijn gebruikersspecifiek. Dit is bedoeld gedrag. Documenteer de configuratie en bouw ze opnieuw op voor een gedeelde weergave, of gebruik externe rapportage.

Widget ontbreekt of heeft geen data

Controleer licentie, producttoegang, periode en widgetfilters. Open daarna het onderliggende rapport rechtstreeks. Een lege widget betekent niet automatisch dat de situatie foutloos is.

Dashboard kan niet worden verwijderd

Het is mogelijk standaard of door Sophos geleverd. Kies eerst een andere default; Sophos-dashboards worden uit de lijst verwijderd, niet gewist.

PDF bevat lege vlakken

Kaartwidgets worden niet ondersteund. Plaats ze voor de export zo mogelijk rechtsonder of vul de PDF aan met een afzonderlijk rapport.

Veelgestelde vragen

Zijn Custom Dashboards voor alle beheerders zichtbaar?

Nee. Ze behoren tot de maker. Een gedeelde weergave moet worden gedocumenteerd, nagebouwd of extern gerealiseerd.

Kan Central Overview als PDF worden geëxporteerd?

Nee. Andere Sophos- en Custom Dashboards wel, hoewel kaartwidgets leeg kunnen blijven.

Vervangt een groen dashboard de dagelijkse controle?

Nee. Filters, vertragingen en licentiegrenzen beïnvloeden metrics. Volg kritieke waarden tot alert, rapport of apparaat.