Een Sophos Central-tenant veilig in gebruik nemen
Een nieuwe Sophos Central-tenant is niet volledig ingericht zodra het eerste endpoint is beveiligd of de eerste firewall is verbonden. Het cloudplatform beheert ook beheerders, licenties, gebruikers, globale instellingen, alerts, rapporten, integraties en supporttoegang. Leg deze basis vóór brede productuitrol vast.
Het account activeren zonder een tweede tenant aan te maken
Activeer een door Sophos of partner ingerichte tenant via de welkomstmail van do-not-reply@central.sophos.com. Controleer afzenderdomein, ontvangeradres en gekoppelde organisatie voordat de mail wordt geopend.
Maak bij een ontbrekende mail niet direct een nieuwe trial of tweede tenant. Gebruik de officiële Sophos Central Account Activation of laat de partner adres en uitnodiging controleren. Een tweede tenant kan licenties, gebruikers, apparaten en cases splitsen.
Controleer na activering Company Info, gegevensregio, Customer ID, partnertoewijzing en licentie-inventaris voordat software wordt gedownload. Een trialtenant en een productietenant die een partner heeft voorbereid zijn niet automatisch hetzelfde account.
De huidige navigatie begrijpen
Sophos heeft de Central-interface in 2026 opnieuw ingedeeld. Belangrijke functies bevinden zich nu op de volgende plaatsen:
| Taak | Huidig onderdeel |
|---|---|
| Alerts | My Environment > Alerts |
| Gebruikers en groepen | My Environment > Users & Groups |
| Apparaten van alle producttypen | My Environment > Devices |
| Account Health Check | My Environment > Account Health Check |
| Global Settings | Tandwiel bovenaan |
| Help en interactieve handleidingen | Help-pictogram bovenaan |
| Customer ID | Profielpictogram onder accountnaam |
| Licenties | Profile > Licensing |
Het vroegere People heet nu Users & Groups. Global Settings staat niet meer onder My Products, maar blijft rechtstreeks via het tandwiel toegankelijk. Hergebruik oude screenshots en menupaden niet zonder controle.
Platformoverschrijdende functies staan onder Global Settings > Platform. Notifications configureert e-mailalerts voor beheerders, Firewall Alerts en User Activity Verification. Directory service synchroniseert afhankelijk van het bronmodel gebruikers en ondersteunde apparaten met Active Directory, Microsoft Entra ID of Google Directory. Ook Early Access Programs worden hier beheerd. Deze gezamenlijke navigatie vervangt de afzonderlijke operationele handleidingen en productgrenzen niet.
Sophos Help is geïntegreerde zoek- en taakassistentie, geen supportcase. Een gevonden artikel of interactieve guide maakt geen case aan.
Zoeken is hoofdletterongevoelig en combineert termen standaard met OR. +term verplicht, -term sluit uit, * is wildcard en title:term zoekt in titels. Aanhalingstekens leveren geen echte zinszoekfunctie. Gebruik voor gerichte resultaten bijvoorbeeld +firewall +policy -email.
Sophos Help bevat helppagina’s, video’s, korte artikelen, Collections en interactieve guides. Sommige demonstreren alleen, andere accepteren invoer en voeren de wijziging uit. Bepaal vooraf het type en behandel een uitgevoerde wijziging als iedere andere beheerderschange: technisch en in het Audit Log controleren.
De persoonlijke lichte of donkere modus wordt via het profiel gekozen en ook door Sophos Mobile en Sophos Cloud Optix overgenomen. Firewall Management-pagina’s blijven onafhankelijk daarvan in de lichte modus. Dit is een weergavebeperking en geen fout in de browser- of tenantconfiguratie.
Profiel- en accountfuncties vinden
Het profile icon bevat persoonlijke en organisatorische accountfuncties: contact- en partnergegevens, Licensing, taalkeuze en afmelden. Licentieactivering en -beheer, trials en Early Access Programs zijn afzonderlijke processen; een profielvermelding bewijst niet dat de uitrol voltooid is.
Beheerders en rollen staan bewust niet in het persoonlijke profiel, maar onder tandwiel > Global Settings > Access Control > Admins and Roles. Zo blijven accountinformatie, licentiestatus en rechtenbeheer van elkaar gescheiden.
Help and Guidance gebruiken
Via het pictogram Help and Guidance in de taakbalk biedt Sophos naast producthulp ook actuele cybersecuritybeoordelingen, trainingen en certificeringsaanbiedingen, productdemonstraties, feature showcases en verdere aanwijzingen. Een assessment kan helpen bij afstemming op beveiligingsframeworks, maar vervangt geen onafhankelijke compliancebeoordeling of technische controle van de tenant.
Verwar trainings-, demonstratie- en informatie-inhoud niet met een Central-wijziging. Controleer vóór het uitvoeren van interactieve productguides of ze alleen demonstreren of werkelijk instellingen wijzigen.
Getting Started en Product Setup begrijpen
Central bestaat uit een managementdashboard en afzonderlijke productcomponenten die op apparaten worden geïnstalleerd. De algemene Getting Started-workflow gebruikt antimalware of Endpoint- en Serverbescherming als vertrekpunt. De nuttige volgorde is: bestaande tenant activeren, juiste software installeren, geregistreerde apparaten controleren, beveiligingspolicies configureren en pas daarna gebruikers en apparaten automatiseren.
Bij de eerste aanmelding opent Product Setup automatisch; later opnieuw via Help > Product Setup. Kies Endpoint Protection of Server Protection en daarna het installatieprogramma voor het doelbesturingssysteem. Haal de installer altijd uit de juiste tenant en test hem op een pilotapparaat vóór brede distributie.
MDR, Device Encryption, Mobile en andere Central-producten hebben eigen onboardingflows. De algemene Getting Started-index is een startvolgorde, geen gemeenschappelijke installatiehandleiding voor ieder product. Zichtbare functies blijven in Central onder productnamen zoals Endpoint gegroepeerd.
Talen en browsergrenzen
Het portal ondersteunt Engels, Duits, Frans, Japans, Italiaans, Spaans, Braziliaans Portugees, Koreaans en Traditioneel Chinees. Endpoint-agents hebben afzonderlijke lijsten: Windows ondersteunt daarnaast Europees Portugees, Vereenvoudigd Chinees, Pools en Tsjechisch; macOS ondersteunt Engels, Duits, Frans, Japans, Italiaans en Spaans; Linux 7 en 9 ondersteunen Engels en Japans. De portaaltaal bepaalt de taal van de geïnstalleerde agent dus niet automatisch.
Central Admin ondersteunt actuele versies van Google Chrome, Microsoft Edge, Mozilla Firefox en Apple Safari op macOS. Sophos richt zich voor Chrome, Firefox en Safari op de huidige en vorige versie. Niet-ondersteunde browsers gaan naar central.sophos.com/unsupported. Mobiele apparaten worden niet ondersteund en Phish Threat is in deze context tot Chrome beperkt. Houd de beheerbrowser actueel en controleer compatibiliteit vóór een kritieke wijziging.
Notifications Center gebruiken
De bel toont middelhoge en lage meldingen, waaronder productnieuws en onderhoud. Het getal toont ongelezen of beschikbare notificaties; hoge prioriteit verschijnt ook als banner.
Afhankelijk van de melding zijn Turn on en More info beschikbaar. Via het menu met de drie punten verbergt Session dismiss haar alleen tot de volgende aanmelding, terwijl Permanently dismiss haar definitief voor die gebruiker verbergt. Verberg permanent pas na beoordeling van inhoud, eigenaar en mogelijke impact.
1. Tenant en eigenaarschap documenteren
Controleer onder Profile > Company Info bedrijfs- en contactgegevens, werk ze waar nodig bij en sla op met Save. Lees daarna bedrijfsnaam en primair contactadres opnieuw. Documenteer ook Customer ID, Central-gegevensregio, contracteigenaar en noodcontacten. Profile > Partner info toont de contactgegevens van de toegewezen partner, maar verleent niet automatisch Partner Assistance of andere portaltoegang.
Persoonlijke Account Details bevatten ook wachtwoord, MFA, e-mailabonnementen en account- en partnerinformatie. Notificatiebeheer en tenantbrede administratie blijven in hun eigen instellingen.
De tenant behoort aan de klantorganisatie, niet aan een persoonlijke beheerder of individuele dienstverlener; minstens twee verantwoordelijke personen kennen recovery- en supportproces.
2. Beheerderstoegang beveiligen
Maak vóór verdere wijzigingen twee onafhankelijke Super Admins. Iedere beheerder gebruikt een persoonlijk account, MFA met twee onafhankelijke methoden en een passende rol.
Reserveer Super Admin voor rollen, API Credentials, bijzonder kritieke instellingen en recovery. Gebruik Admin, Help Desk, Read-only of Custom Roles voor dagelijks beheer.
De volledige uitvoering staat in Sophos Central-aanmelding met MFA, passkeys en IdP beveiligen en Sophos Central-beheerdersrollen correct toewijzen.
3. Licentieomvang en technische gevolgen controleren
Controleer onder Profile > Licensing product, editie, aantal en looptijd. Een activering of upgrade kan agentcomponenten onmiddellijk wijzigen. Test nieuwe functies daarom eerst op pilotapparaten.
De details staan in Sophos Central-licenties activeren, controleren en vernieuwen.
4. De gebruikersbron kiezen
Bepaal vóór bulkimport of gebruikers en groepen handmatig, via CSV, Active Directory, Microsoft Entra ID of Google Directory worden beheerd.
Overlap veroorzaakt duplicaten, verkeerde groepen en licentieverschillen. Een beheerde Directory Service is voor bedrijfsidentiteiten doorgaans stabieler dan permanente CSV-verzorging. Begin met een pilotgroep en breid pas na geslaagde matching uit.
5. Global Settings en policies scheiden
Global Settings gelden tenantbreed of bieden centrale lijsten en platformfuncties. Policies passen productspecifieke beschermingswaarden toe op geselecteerde gebruikers, apparaten of groepen.
Een globale uitzondering is daarom aanzienlijk riskanter dan een beperkt toegewezen policy-uitzondering.
6. Alerts en notifications configureren
Alerts staan in het portal; e-mail wordt via aparte regels verdeeld. Scheid ontvangers, severityniveaus en escalatiepaden per verantwoordelijkheid. Eén persoonlijke mailbox is geen betrouwbaar alertkanaal.
Controleer ook regelmatig de Notifications-bel. Deze bevat productnieuws, onderhoudswaarschuwingen en andere medium- of low-priority meldingen; alleen high priority verschijnt ook als banner. Session dismiss verbergt tot de volgende aanmelding, Permanently dismiss verwijdert definitief voor die gebruiker.
7. Audit en bewaring voorbereiden
Het portal toont administratieve wijzigingen in Audit Log maximaal 90 dagen. Bepaal vóór productie of maandelijkse exports volstaan of API/SIEM nodig is.
Test als eerste gecontroleerde controle een onschuldige wijziging, zoek haar daarna terug en exporteer haar. Zo worden rol, tijdzone en bewaring vóór een incident gevalideerd.
Geef geplande rapporten een operationele eigenaar en vervalcontrole. Vooral persoonlijke legacyrapporten stoppen na zes maanden en kunnen bij een beheerderswissel niet eenvoudig worden overgenomen. Zie rapporten plannen.
8. Dashboards en Account Health configureren
Controleer Central Overview als startpunt. Bouw persoonlijke dashboards rond concrete taken en niet als verzameling van alle widgets. Behandel Account Health als controleopdracht en niet als certificaat.
Voor de dagelijkse werking zijn Sophos Central-dashboards voor beheer configureren en Sophos Central Account Health Check correct gebruiken beschikbaar.
9. API- en derdentoegang minimaliseren
API Credentials, Partner Assistance en Remote Assistance zijn onafhankelijke toegangsroutes. Leg voor iedere route een gedocumenteerd doel, de minimaal benodigde rechten, een looptijd en een eigenaar vast.
Bewaar en bewaak API-secrets in een secret store. Houd Remote Assistance standaard uit en activeer deze alleen tijdelijk voor een concrete supportcase. De verschillen en looptijden staan in Sophos Central Partner Assistance en Remote Assistance beveiligen.
Schakel onder Account preferences > Privacy gegevensdeling voor samples, logs, Threat Graphs, Intercept X, generatieve AI en Intelix niet als één pakket in.
10. Operationele overdracht testen
De tenant is pas overdrachtsklaar als een tweede beheerder zonder afhankelijkheid van de implementator kan:
- aanmelden en MFA-recovery uitleggen,
- rol en licentiestatus beoordelen,
- gebruikersbron en laatste synchronisatie controleren,
- een alert openen en de verantwoordelijke bepalen,
- het Audit Log exporteren,
- API Credentials en supporttoegang beoordelen,
- Customer ID en Sophos Partner vinden.
Acceptatiechecklist
- Twee onafhankelijke Super Admins met geteste MFA en recovery
- Rollen volgens least privilege
- Company Info, Customer ID en regio vastgelegd
- Licenties, looptijd en piloteffect gecontroleerd
- Eén leidende bron voor gebruikers en groepen
- Alert-e-mail en escalatie getest
- Auditexport en bewaring getest
- API-, partner- en supporttoegang geïnventariseerd
- Privacy en gegevensdeling goedgekeurd
- Geplande rapporten met eigenaar en vervalcontrole
- Dashboard, Account Health en maandelijkse controle vastgelegd
- Overdracht door een tweede persoon geslaagd