Naar de inhoud
Avanet

Sophos Fusion-rapporten plannen, exporteren en bewaken

Sophos Fusion (voorheen Sophos Central) biedt afhankelijk van licentie en product verschillende logs en rapporten. Een rapport wordt pas operationeel bruikbaar wanneer periode, filters, verzendwijze, eigenaar en bewaring zijn vastgelegd. Een opgeslagen weergave zonder eigenaar wordt onbetrouwbaar na een beheerderswissel of verlopen planning.

Snelle route voor legacyrapporten: open onder Reports het gewenste rapport, stel periode en filters in en controleer de resultaten. Kies voor een eenmalige uitvoer Export to CSV, Export to PDF of Print. Open voor een planning Save as Custom Report, kies verzendwijze, Frequency en formaat en bevestig met Save. Rapportinstellingen kunnen na het aanmaken niet worden gewijzigd; controleer periode en filters dus vooraf.

Logs, rapporten en dashboards onderscheiden

OnderdeelDoel
LogIndividuele events of beheeracties onderzoeken
ReportGefilterde gegevens opslaan, exporteren of herhaald verspreiden
DashboardActuele status en trends als werkweergave volgen

Een PDF vervangt geen ruwe onderzoeksdata of langdurig SIEM-archief. Voor beheerwijzigingen blijft het Sophos Fusion Audit Log de juiste bron.

Onder Reports beschikbare logs

Welke onderdelen onder Reports zichtbaar zijn, hangt af van licentie, geactiveerde producten en beheerdersrol. Sophos Fusion brengt daar verschillende inhoudelijke gegevensbronnen samen:

LogInhoud en verantwoordelijkheid
EventsEvents van beheerde apparaten; analyse hoort in het Endpoint- of Server-runbook.
Malware and PUAs blockedVereenvoudigde Event Log-weergave van geblokkeerde malware en PUA’s.
Audit LogsBeheeractiviteiten; zichtbaarheid en export hangen af van de rol.
Data Loss PreventionEvents van DLP-regels op computers of servers.
Message HistoryDoor Sophos Email verwerkte berichten voor beschermde mailboxen.

Deze logs mogen niet tot één gezamenlijke beveiligingsindicator worden samengevoegd. Een leeg DLP- of Message History-onderdeel kan door ontbrekende licentie, product, rol of filter ontstaan en bewijst niet automatisch dat er geen events waren.

Legacy- en nieuwere rapporten herkennen

Sophos Fusion markeert in de opgeslagen lijst of een item het oudere legacyformaat gebruikt. Dit onderscheid is belangrijk omdat niet dezelfde limieten gelden.

De lijst toont rapportnaam, maker, formaat en geplande frequentie. De balken Report Templates en Actively Scheduled tellen legacyrapporten niet mee. Het diagram bewijst dus niet dat geen oudere planningen bestaan; controleer bij overdracht altijd ook de volledige lijst. Het merendeel van de algemene logs en rapporten gebruikt nog steeds het legacyformaat.

Per beheerder gelden voor legacyrapporten:

  • maximaal 25 geplande en 25 ongeplande rapporten,
  • maximaal 10.000 events per rapport of log,
  • normaal alleen zichtbaar voor de maker,
  • automatische stop van e-mailbezorging na zes maanden.

Partner- en Enterprise-beheerders kunnen deze persoonlijke rapporten niet zomaar overnemen. Maak benodigde rapporten vóór offboarding opnieuw aan onder een passend operationeel account.

Nieuwere formaten ondersteunen momenteel tot 100 geplande rapporten per beheerder en kunnen voor bevoegde beheerders, partners en Enterprise-beheerders zichtbaar zijn. Ze zijn niet voor elk product beschikbaar en worden onder meer gebruikt voor MDR en Central Firewall. Vertrouw op het formaatlabel in het portal.

Open, wijzig en bewaar een nog nodig legacyrapport na zes maanden opnieuw. Daarmee begint de verzendperiode opnieuw. Leg deze handeling, de eigenaar en de volgende controledatum vast in plaats van hetzelfde rapport ongemerkt telkens te verlengen.

Het rapport rond een zakelijke vraag plannen

Leg vóór opslaan vast:

  1. Welke operationele vraag wordt beantwoord?
  2. Welke producten, groepen, apparaten en perioden horen erbij?
  3. Wie beoordeelt het resultaat en wanneer?
  4. Bevat de uitvoer persoonlijke of beveiligingsgevoelige gegevens?
  5. Is een snapshot, terugkerend rapport of SIEM-datastroom nodig?

Gebruik een duidelijke naam met functie, bereik en frequentie, bijvoorbeeld Endpoint Health - Productie - wekelijks. Namen zoals Test, Report 2 of een persoonsnaam bemoeilijken de latere overdracht.

De operationele route begint onder Reports. Afhankelijk van het rapport kan de periode met From en To worden beperkt. Categorietegels filteren de zichtbare resultaten, bijvoorbeeld Active in het Computers-rapport. Andere weergaven ondersteunen groepsfilters en zoeken naar concrete waarden. Niet elk rapport biedt elk filter of uitvoerformaat. Controleer na iedere filterwijziging of het resultaataantal plausibel is voordat de weergave wordt opgeslagen of geëxporteerd.

Voor een eenmalige uitvoer zijn, afhankelijk van het rapport, deze opties beschikbaar:

  • Print opent de printerweergave; open daarna de browserdialoog met Ctrl+P of op macOS Cmd+P.
  • Export to CSV exporteert de huidige gefilterde weergave voor verdere filtering en correlatie.
  • Export to PDF exporteert de huidige weergave als leesbare momentopname.

Een legacyrapport opslaan en per e-mail plannen

De volgende procedure geldt voor algemene Custom Reports in het legacyformaat. Nieuwere rapporten, zoals voor MDR of Central Firewall, hebben eigen eigenschappen; volg het formaatlabel en de acties die het portal toont.

  1. Open onder Reports het gewenste rapport en stel periode en filters volledig in. Deze instellingen kunnen na het aanmaken van het Custom Report niet worden gewijzigd. Maak een nieuw rapport als het bereik later moet veranderen.
  2. Kies Save as Custom Report en voer in het dialoogvenster Save Report een duidelijke Name in.
  3. Kies voor e-mailbezorging Send a link to the report of Attach the report to the email. Sophos raadt bij persoonsgegevens de link aan: openen vereist Sophos Fusion-aanmeldgegevens en er komt geen extra rapportbestand in de mailbox terecht.
  4. Kies onder Frequency wekelijks of maandelijks. Maandelijks is alleen beschikbaar wanneer de eerder gekozen rapportperiode minstens 30 dagen beslaat.
  5. Kies PDF of CSV als uitvoerformaat en rond af met Save.

De geplande e-mail wordt ontvangen door de beheerder die het rapport heeft aangemaakt. Het dialoogvenster beschrijft geen vrij instelbare ontvangerslijst. Maak het rapport bij een eigenaarswissel opnieuw aan onder het bedoelde operationele account; stilzwijgend doorsturen van een persoonlijke mailbox is geen betrouwbare overdracht.

Controleer na het opslaan de vermelding in de lijst bovenaan de pagina Reports. Naam, maker, formaat en geplande frequentie moeten overeenkomen met de operationele documentatie. Controleer bij een e-mailplanning ook de werkelijke ontvangst in de mailbox van de maker. Zo worden zowel de opgeslagen configuratie als de verzendroute gevalideerd.

De rapporttaal volgt het Sophos Fusion-beheerdersaccount dat de verzending heeft ingesteld. Bij partnertoegang kan de taal van de klanttenant bepalend zijn. Verwar een onverwachte taal daarom niet met een defecte template.

Co-branding correct gebruiken

Een Super Admin of Admin kan onder Global Settings > Platform > Co-branding een bedrijfslogo uploaden. Het verschijnt in het Self Service Portal en ondersteunde Endpoint- en Server-PDF’s. Een partnerlogo kan vanuit Partner Portal worden geërfd.

De volledige inrichting, van bestandskeuze en voorbeeld tot partnerlogo en terugkeer, staat in het artikel over Sophos Fusion-co-branding.

Met beide logo’s staat het partnerlogo rechtsboven en het klantlogo linksboven. Genereer vóór externe verzending een PDF-voorbeeld en controleer tenant, branding en vertrouwelijke inhoud.

Verwijder vóór de keuze voor een ander logo of een terugkeer naar het Sophos-logo eerst het bestaande logo en sla daarna de nieuwe keuze op. Co-branding verandert geen rapportinhoud of rechten en is geen beveiligingsfunctie. Het helpt gebruikers alleen een officieel bedrijfsportal of bedoeld rapport te herkennen.

Beheer en overdracht

Controleer maandelijks:

  • verwacht verzendritme en werkelijke ontvangst door de maker,
  • zakelijke eigenaar en gekoppeld beheerdersaccount,
  • formaat en limieten,
  • licentie- en rolwijzigingen,
  • datavolume en 10.000-eventslimiet,
  • vervaldatum van legacyrapporten,
  • noodzaak en bewaring van exports.

Controleer bij offboarding persoonlijke legacyrapporten, dashboards, API Credentials en alertregels samen. Het verwijderen van de beheerder mag niet ongemerkt monitoring of compliancebewijs laten uitvallen.

Veelvoorkomende problemen oplossen

Maandelijks is niet beschikbaar: de geselecteerde rapportperiode moet minstens 30 dagen beslaan. Corrigeer de periode, controleer de resultaten opnieuw en maak daarna het Custom Report aan.

Het opgeslagen rapport heeft verkeerde filters of periode: deze instellingen kunnen na het aanmaken niet worden gewijzigd. Maak een vervanger met het juiste bereik en verwijder de oude vermelding pas nadat de vervanger is gecontroleerd.

Een andere beheerder ziet het rapport niet: controleer eerst het formaatlabel. Legacyrapporten zijn alleen zichtbaar voor hun maker; ook Partner- en Enterprise-beheerders kunnen ze in de klanttenant niet zien of aanmaken.

De balken tonen minder planningen dan verwacht: Report Templates en Actively Scheduled sluiten legacyrapporten uit. Gebruik de volledige lijst met opgeslagen rapporten voor de controle.

Een gepland legacyrapport wordt niet meer verzonden: is het ongeveer zes maanden geleden ingesteld, open, wijzig en bewaar het dan opnieuw. Controleer vervolgens de ontvangst in de mailbox van de maker. Blijft de e-mail uit, controleer dan of het rapport nog in het portal staat, of het beheerdersaccount geldig is en of de mailbox e-mail ontvangt. Leid uit een lege mailbox niet af dat er geen events waren.

Veelgestelde vragen

Waarom komen geplande rapporten plotseling niet meer aan?

Legacyrapporten stoppen na zes maanden met e-mailen. Wijzig en bewaar het rapport opnieuw en controleer daarna de ontvangst door de beheerder die het heeft aangemaakt.

Kan een Enterprise-beheerder elk rapport in een sub-estate zien?

Nee. Persoonlijke legacyrapporten zijn alleen voor hun maker zichtbaar. Nieuwere formaten kunnen voor bevoegde partner- en Enterprise-beheerders zichtbaar zijn.