Sophos Central-rapporten plannen, exporteren en bewaken
Sophos Central biedt afhankelijk van licentie en product verschillende logs en rapporten. Een rapport wordt pas operationeel bruikbaar wanneer periode, filters, ontvangers, eigenaar en bewaring zijn vastgelegd. Een opgeslagen weergave zonder eigenaar wordt onbetrouwbaar na een beheerderswissel of verlopen planning.
Logs, rapporten en dashboards onderscheiden
| Onderdeel | Doel |
|---|---|
| Log | Individuele events of beheeracties onderzoeken |
| Report | Gefilterde gegevens opslaan, exporteren of herhaald verspreiden |
| Dashboard | Actuele status en trends als werkweergave volgen |
Een PDF vervangt geen ruwe onderzoeksdata of langdurig SIEM-archief. Voor beheerwijzigingen blijft het Sophos Central Audit Log de juiste bron.
Onder Reports beschikbare logs
Welke onderdelen onder Reports zichtbaar zijn, hangt af van licentie, geactiveerde producten en beheerdersrol. Central brengt daar verschillende inhoudelijke gegevensbronnen samen:
| Log | Inhoud en verantwoordelijkheid |
|---|---|
| Events | Events van beheerde apparaten; analyse hoort in het Endpoint- of Server-runbook. |
| Malware and PUAs blocked | Vereenvoudigde Event Log-weergave van geblokkeerde malware en PUA’s. |
| Audit Logs | Beheeractiviteiten; zichtbaarheid en export hangen af van de rol. |
| Data Loss Prevention | Events van DLP-regels op computers of servers. |
| Message History | Door Sophos Email verwerkte berichten voor beschermde mailboxen. |
Deze logs mogen niet tot één gezamenlijke beveiligingsindicator worden samengevoegd. Een leeg DLP- of Message History-onderdeel kan door ontbrekende licentie, product, rol of filter ontstaan en bewijst niet automatisch dat er geen events waren.
Legacy- en nieuwere rapporten herkennen
Central markeert in de opgeslagen lijst of een item het oudere legacyformaat gebruikt. Dit onderscheid is belangrijk omdat niet dezelfde limieten gelden.
De lijst toont rapportnaam, maker, formaat en geplande frequentie. De balken Report Templates en Actively Scheduled tellen legacyrapporten niet mee. Het diagram bewijst dus niet dat geen oudere planningen bestaan; controleer bij overdracht altijd ook de volledige lijst. Het merendeel van de algemene logs en rapporten gebruikt nog steeds het legacyformaat.
Per beheerder gelden voor legacyrapporten:
- maximaal 25 geplande en 25 ongeplande rapporten,
- maximaal 10.000 events per rapport of log,
- normaal alleen zichtbaar voor de maker,
- automatische stop van e-mailbezorging na zes maanden.
Partner- en Enterprise-beheerders kunnen deze persoonlijke rapporten niet zomaar overnemen. Maak benodigde rapporten vóór offboarding opnieuw aan onder een passend operationeel account.
Nieuwere formaten ondersteunen momenteel tot 100 geplande rapporten per beheerder en kunnen voor bevoegde beheerders, partners en Enterprise-beheerders zichtbaar zijn. Ze zijn niet voor elk product beschikbaar en worden onder meer gebruikt voor MDR en Central Firewall. Vertrouw op het formaatlabel in het portal.
Open, wijzig en bewaar een nog nodig legacyrapport na zes maanden opnieuw. Daarmee begint de verzendperiode opnieuw. Leg deze handeling, de eigenaar en de volgende controledatum vast in plaats van hetzelfde rapport ongemerkt telkens te verlengen.
Het rapport rond een zakelijke vraag plannen
Leg vóór opslaan vast:
- Welke operationele vraag wordt beantwoord?
- Welke producten, groepen, apparaten en perioden horen erbij?
- Wie beoordeelt het resultaat en wanneer?
- Bevat de uitvoer persoonlijke of beveiligingsgevoelige gegevens?
- Is een snapshot, terugkerend rapport of SIEM-datastroom nodig?
Gebruik een duidelijke naam met functie, bereik en frequentie, bijvoorbeeld Endpoint Health - Productie - wekelijks. Namen zoals Test, Report 2 of een persoonsnaam bemoeilijken de latere overdracht.
De operationele route begint onder Reports. Afhankelijk van het rapport kan de periode met From en To worden beperkt. Categorietegels filteren de zichtbare resultaten, bijvoorbeeld Active in het Computers-rapport. Andere weergaven ondersteunen groepsfilters en zoeken naar concrete waarden. Controleer na iedere filterwijziging of het resultaataantal plausibel is voordat de weergave wordt opgeslagen of geëxporteerd.
Print opent de printerweergave; daarna volgt Ctrl+P of op macOS Cmd+P. Met Save as Custom Report voert u naam en Frequency in en kiest u Save.
Opslaan en verspreiden
Afhankelijk van het rapport zijn print, CSV en PDF beschikbaar. Niet elk rapport ondersteunt elke optie. CSV is geschikt voor filtering en correlatie; PDF voor een leesbare snapshot.
Bij het opslaan van een Custom Report kan een link of bijlage worden verzonden. Verstuur bij persoonsgegevens bij voorkeur een link, zodat authenticatie nodig blijft en geen extra bestand in mailboxen ontstaat. Gebruik bijlagen alleen voor vastgelegde ontvangers en geen open distributielijsten.
De geplande e-mail gaat naar de beheerder die het rapport heeft aangemaakt. Bij een eigenaarswissel wordt het rapport onder het bedoelde operationele account opnieuw opgeslagen of gepland; stilzwijgende forwarding van een persoonlijke mailbox is geen betrouwbare overdracht van eigenaarschap.
Legacyrapporten kunnen wekelijks of maandelijks worden gepland. Een maandelijkse verzending vereist een geselecteerde periode van minstens 30 dagen. Test filters en periode volledig vóór het opslaan. Wanneer deze later niet zoals gewenst kunnen worden gewijzigd, maak dan een nieuw rapport aan en verwijder het oude gecontroleerd.
De rapporttaal volgt het Central-beheerdersaccount dat de verzending heeft ingesteld. Bij partnertoegang kan de taal van de klanttenant bepalend zijn. Verwar een onverwachte taal daarom niet met een defecte template.
Co-branding correct gebruiken
Een Super Admin of Admin kan onder Global Settings > Platform > Co-branding een bedrijfslogo uploaden. Het verschijnt in het Self Service Portal en ondersteunde Endpoint- en Server-PDF’s. Een partnerlogo kan vanuit Partner Portal worden geërfd.
Met beide logo’s staat het partnerlogo rechtsboven en het klantlogo linksboven. Genereer vóór externe verzending een PDF-voorbeeld en controleer tenant, branding en vertrouwelijke inhoud.
Verwijder vóór de keuze voor een ander logo of een terugkeer naar het Sophos-logo eerst het bestaande logo en sla daarna de nieuwe keuze op. Co-branding verandert geen rapportinhoud of rechten en is geen beveiligingsfunctie. Het helpt gebruikers alleen een officieel bedrijfsportal of bedoeld rapport te herkennen.
Beheer en overdracht
Controleer maandelijks:
- laatste bezorging en volgende uitvoering,
- zakelijke eigenaar en geldige ontvangers,
- formaat en limieten,
- licentie- en rolwijzigingen,
- datavolume en 10.000-eventslimiet,
- vervaldatum van legacyrapporten,
- noodzaak en bewaring van exports.
Controleer bij offboarding persoonlijke legacyrapporten, dashboards, API Credentials en alertregels samen. Het verwijderen van de beheerder mag niet ongemerkt monitoring of compliancebewijs laten uitvallen.