Sophos Central Global Settings en policies correct gebruiken
Veel fouten in Sophos Central ontstaan niet door een verkeerde waarde, maar door een verkeerd ingeschat bereik. Global Settings kunnen de hele tenant of meerdere producten raken. Policies worden daarentegen aan bepaalde gebruikers, apparaten of groepen toegewezen.
Global Settings vinden
Open Global Settings via het tandwiel in de bovenste taakbalk. De pagina heeft vier onderdelen:
- Platform voor Directory Service, Notifications, EAP en andere platformfuncties,
- Access Control voor beheerders, rollen, aanmelding en API-credentials,
- Protection and Remediation voor gedeelde allow-, block-, exclusion- en responsefuncties,
- Products and Services voor productspecifieke globale instellingen.
Veelgebruikte opties staan ook onder Popular settings. Na het eerste gebruik toont Recently visited de recent geopende instellingen. Deze snelkoppelingen besparen navigatie, maar vervangen de controle van product en bereik niet.
Met het filterpictogram naast het zoekveld selecteert u een of meer producten of services en kiest u Apply. Reset verwijdert de filters. Via My Products > Product > Settings wordt het passende productfilter automatisch ingesteld. Voor instellingen van andere producten moet dat filter worden gewijzigd of teruggezet.
Het zoekveld filtert het linkermenu tijdens het typen automatisch op passende pagina’s. Wanneer u de naam van een pagina of groep aanwijst, verschijnt een korte beschrijving van het doel. Standaard geven producttags aan voor welke producten een instelling relevant is. Via het driepuntenmenu boven de linkernavigatie kan Show product tags worden uitgeschakeld en later opnieuw worden ingeschakeld. Vooral bij Shared Settings blijven de tags nuttig, omdat een bekende naam alleen de werkelijke productgrens niet toont.
Globale instellingen en policies onderscheiden
| Type | Voorbeeld | Bereik |
|---|---|---|
| Platforminstelling | Directory Service of federated sign-in | Tenant of identiteitsbron |
| Globale beveiligingslijst | Allowed application of globale uitsluiting | Alle betrokken producten en apparaten, tenzij beperktere logica geldt |
| Productinstelling | Endpoint Proxy of Firewall Backup | Volledig product of alle ingeschreven apparaten |
| Policy | Threat Protection voor een pilotgroep | Toegewezen gebruikers, apparaten of groepen |
Gebruik een policy wanneer groepen verschillende waarden nodig hebben. Global Settings is geschikt voor gedeelde platformfuncties en bewust tenantbrede standaarden.
Policyprioriteit begrijpen
Elke functie heeft een Base Policy. Deze kan niet worden verwijderd of uitgeschakeld en geldt wanneer geen specifiekere policy overeenkomt.
Aanvullende policies worden van boven naar beneden beoordeeld; de eerste match wint. Plaats specifieke policies boven algemene. Central combineert voor dezelfde functie niet automatisch afzonderlijke instellingen uit meerdere policies.
Gebruikerspolicies volgen de persoon op diens apparaten. Apparaatpolicies gelden onafhankelijk van de aangemelde persoon. Als beide typen worden ondersteund, blijft de volgorde bepalend.
Shared Settings en Custom Roles
Sommige Global Settings worden gedeeld door Endpoint en Server, waaronder Tamper Protection, Allowed Applications, Website Management, Proxy Configuration, Blocked Items en DLP-objecten.
Afhankelijk van de instelling vereist een Custom Role toegang tot beide producten en soms ook Encryption. Zonder één productrecht kan de instelling alleen-lezen of ontoegankelijk worden. Los dit niet op met een bredere basisrol, maar neem het mee in de rolplanning.
Een veilige wijziging uitvoeren
Bepaal vóór een globale wijziging bereik en afhankelijkheden:
- Identificeer betrokken producten, apparaten en gebruikers.
- Bewaar de huidige instelling en een export of screenshot.
- Documenteer zakelijke noodzaak en vervaldatum.
- Gebruik waar mogelijk eerst een beperktere policy voor een pilotgroep.
- Test functie, beveiliging en prestaties.
- Controleer Audit Log en apparaateffect.
- Test of plan de rollback.
Automatische aanbevelingen kritisch beoordelen
Account Health kan globale of policyinstellingen markeren en soms Fix automatically aanbieden. De correctie volgt een Sophos-aanbeveling, maar kent niet elke lokale applicatie en bedrijfsvereiste.
Behandel Auto-Fix als normale wijziging. Controleer daarna Audit Log, policytoewijzing, apparaatstatus en bedrijfsapplicatie. Zie Sophos Central Audit Logs analyseren en bewaren en Sophos Central Account Health Check correct gebruiken.
Veelvoorkomende problemen
Wijziging raakt meer apparaten dan verwacht
De instelling was globaal of stond in een breed overeenkomende policy met hoge prioriteit. Controleer bereik, productfilters en toewijzingen en voer een gecontroleerde rollback uit.
Verwachte policy wordt niet toegepast
De policy staat uit, is verkeerd toegewezen of staat onder een algemenere match. Bekijk bij de gebruiker of het apparaat welke policy werkelijk geldt.
Custom-beheerder kan de instelling zien maar niet wijzigen
Het is een Shared Setting en de rol mist toegang tot alle betrokken producten of de capability Policy Management.
Global Settings lijkt leeg
Een productfilter is actief of de rol heeft geen toegang. Reset filters en controleer de roldetails.