Naar de inhoud
Avanet

Sophos Central Global Settings en policies correct gebruiken

Veel fouten in Sophos Central ontstaan niet door een verkeerde waarde, maar door een verkeerd ingeschat bereik. Global Settings kunnen de hele tenant of meerdere producten raken. Policies worden daarentegen aan bepaalde gebruikers, apparaten of groepen toegewezen.

Global Settings vinden

Open Global Settings via het tandwiel in de bovenste taakbalk. De pagina heeft vier onderdelen:

  • Platform voor Directory Service, Notifications, EAP en andere platformfuncties,
  • Access Control voor beheerders, rollen, aanmelding en API-credentials,
  • Protection and Remediation voor gedeelde allow-, block-, exclusion- en responsefuncties,
  • Products and Services voor productspecifieke globale instellingen.

Veelgebruikte opties staan ook onder Popular settings. Na het eerste gebruik toont Recently visited de recent geopende instellingen. Deze snelkoppelingen besparen navigatie, maar vervangen de controle van product en bereik niet.

Met het filterpictogram naast het zoekveld selecteert u een of meer producten of services en kiest u Apply. Reset verwijdert de filters. Via My Products > Product > Settings wordt het passende productfilter automatisch ingesteld. Voor instellingen van andere producten moet dat filter worden gewijzigd of teruggezet.

Het zoekveld filtert het linkermenu tijdens het typen automatisch op passende pagina’s. Wanneer u de naam van een pagina of groep aanwijst, verschijnt een korte beschrijving van het doel. Standaard geven producttags aan voor welke producten een instelling relevant is. Via het driepuntenmenu boven de linkernavigatie kan Show product tags worden uitgeschakeld en later opnieuw worden ingeschakeld. Vooral bij Shared Settings blijven de tags nuttig, omdat een bekende naam alleen de werkelijke productgrens niet toont.

Globale instellingen en policies onderscheiden

TypeVoorbeeldBereik
PlatforminstellingDirectory Service of federated sign-inTenant of identiteitsbron
Globale beveiligingslijstAllowed application of globale uitsluitingAlle betrokken producten en apparaten, tenzij beperktere logica geldt
ProductinstellingEndpoint Proxy of Firewall BackupVolledig product of alle ingeschreven apparaten
PolicyThreat Protection voor een pilotgroepToegewezen gebruikers, apparaten of groepen

Gebruik een policy wanneer groepen verschillende waarden nodig hebben. Global Settings is geschikt voor gedeelde platformfuncties en bewust tenantbrede standaarden.

Policyprioriteit begrijpen

Elke functie heeft een Base Policy. Deze kan niet worden verwijderd of uitgeschakeld en geldt wanneer geen specifiekere policy overeenkomt.

Aanvullende policies worden van boven naar beneden beoordeeld; de eerste match wint. Plaats specifieke policies boven algemene. Central combineert voor dezelfde functie niet automatisch afzonderlijke instellingen uit meerdere policies.

Gebruikerspolicies volgen de persoon op diens apparaten. Apparaatpolicies gelden onafhankelijk van de aangemelde persoon. Als beide typen worden ondersteund, blijft de volgorde bepalend.

Shared Settings en Custom Roles

Sommige Global Settings worden gedeeld door Endpoint en Server, waaronder Tamper Protection, Allowed Applications, Website Management, Proxy Configuration, Blocked Items en DLP-objecten.

Afhankelijk van de instelling vereist een Custom Role toegang tot beide producten en soms ook Encryption. Zonder één productrecht kan de instelling alleen-lezen of ontoegankelijk worden. Los dit niet op met een bredere basisrol, maar neem het mee in de rolplanning.

Een veilige wijziging uitvoeren

Bepaal vóór een globale wijziging bereik en afhankelijkheden:

  1. Identificeer betrokken producten, apparaten en gebruikers.
  2. Bewaar de huidige instelling en een export of screenshot.
  3. Documenteer zakelijke noodzaak en vervaldatum.
  4. Gebruik waar mogelijk eerst een beperktere policy voor een pilotgroep.
  5. Test functie, beveiliging en prestaties.
  6. Controleer Audit Log en apparaateffect.
  7. Test of plan de rollback.

Automatische aanbevelingen kritisch beoordelen

Account Health kan globale of policyinstellingen markeren en soms Fix automatically aanbieden. De correctie volgt een Sophos-aanbeveling, maar kent niet elke lokale applicatie en bedrijfsvereiste.

Behandel Auto-Fix als normale wijziging. Controleer daarna Audit Log, policytoewijzing, apparaatstatus en bedrijfsapplicatie. Zie Sophos Central Audit Logs analyseren en bewaren en Sophos Central Account Health Check correct gebruiken.

Veelvoorkomende problemen

Wijziging raakt meer apparaten dan verwacht

De instelling was globaal of stond in een breed overeenkomende policy met hoge prioriteit. Controleer bereik, productfilters en toewijzingen en voer een gecontroleerde rollback uit.

Verwachte policy wordt niet toegepast

De policy staat uit, is verkeerd toegewezen of staat onder een algemenere match. Bekijk bij de gebruiker of het apparaat welke policy werkelijk geldt.

Custom-beheerder kan de instelling zien maar niet wijzigen

Het is een Shared Setting en de rol mist toegang tot alle betrokken producten of de capability Policy Management.

Global Settings lijkt leeg

Een productfilter is actief of de rol heeft geen toegang. Reset filters en controleer de roldetails.

Veelgestelde vragen

Wanneer hoort een instelling in een policy?

Wanneer gebruikers, apparaten of groepen verschillende waarden nodig hebben of een pilot vereist is. Tenantbrede platformfuncties en gedeelde lijsten blijven in Global Settings.

Worden meerdere overeenkomende policies gecombineerd?

Voor dezelfde functie gebruikt Central de eerste match van boven. Instellingen worden niet willekeurig uit meerdere policies samengevoegd.

Is een globale uitsluiting eenvoudiger?

Ze is sneller maar meestal riskanter door het bredere bereik. Kies de smalst mogelijke uitsluiting met eigenaar en vervaldatum.