Naar de inhoud
Avanet

Sophos Protected Browser: toepassingsgroepen maken en beleidsobjecten indelen

Sophos Protected Browser vermeldt Gerätestatus, Anwendungsgruppen, Standortlisten en Webkategorien als beleidsobjecten. Je vindt ze onder Meine Produkte > Protected Browser > Richtlinienobjekte; Sophos documenteert hier echter alleen voor toepassingsgroepen een volledige aanmaakprocedure. Voor de andere objecttypen laat deze handleiding zien waar je veilig moet stoppen.

Gebruik:

  • Anwendungsgruppe voor bij elkaar horende toepassingen en ondersteunde agentloze RDP- en SSH-toepassingen uit ZTNA-Ressourcen.
  • Standortliste voor agentloze webtoepassingen.
  • Webkategorien en Gerätestatus zijn andere vermelde beleidsobjecten; Sophos beschrijft hiervoor geen volledige aanmaakprocedure.

Vereisten, licentie en rol verduidelijken

De productdocumentatie van Sophos vermeldt noch het benodigde licentierecht, noch een specifieke minimumrol. Ook een zichtbaar menupad of de zichtbare actie Objekt hinzufügen bevestigt geen licentierecht. Laat het recht daarom vóór een wijziging controleren door de partij die verantwoordelijk is voor de licenties.

Sophos Fusion-beheerdersrollen correct toewijzen biedt algemene achtergrondinformatie over beleidsrechten en de controle daarvan met een beheerdersaccount. Het artikel koppelt deze rechten echter niet aan de beleidsobjecten van Protected Browser en toont daarom geen minimumrol aan voor Objekt hinzufügen. Als de rol of actie onduidelijk is, stop dan en laat de productspecifieke machtiging verduidelijken.

ZTNA is alleen een aanvullende vereiste als een toepassingsgroep agentloze RDP- of SSH-toepassingen moet bevatten. Hiervoor moet ZTNA al zijn ingesteld, moeten de benodigde resources in ZTNA aanwezig zijn en moeten ZTNA-gateways die op ESXi, Microsoft Hyper-V of Sophos Firewall zijn geïmplementeerd elk de nieuwste versie voor hun platform uitvoeren.

Een toepassingsgroep maken

Een toepassingsgroep is geschikt als meerdere toepassingen samen onder één internetbeleid moeten worden beheerd.

  1. Open Meine Produkte > Protected Browser > Richtlinienobjekte.
  2. Klik op Objekt hinzufügen en selecteer Anwendungsgruppe.
  3. Voer onder Name een naam in en onder Beschreibung een beschrijving voor de toepassingsgroep.
  4. Vouw voor agentloze RDP- of SSH-toepassingen ZTNA-Ressourcen uit en selecteer de benodigde toepassingen.
  5. Vouw voor andere toepassingen de passende Anwendungskategorie uit en selecteer de toepassingen.
  6. Een uitgevouwen categorie toont aanvankelijk 20 toepassingen. Met Mehr anzeigen worden de volgende 20 weergegeven.
  7. Je kunt ook in het veld Suche naar de toepassingsnaam zoeken. Schakel daarna Nur hinzugefügte Apps anzeigen in om de selectie gericht te controleren.
  8. Klik op Speichern.

Opmerking over de gedocumenteerde stand: volgens de Sophos-handleiding Anwendungsgruppe hinzufügen (stand van 7 juli 2026) is de optie Alle derzeit in der Liste enthaltenen Apps hinzufügen alleen beschikbaar voor de categorie Generative KI. Deze informatie beschrijft uitsluitend de toenmalige documentatiestand; ze bevestigt niet dat Generative KI momenteel als categorienaam in de live-interface verschijnt. Als de naam ontbreekt of afwijkt, gebruik dan geen vervangend pad dat hieruit is afgeleid.

Belangrijk: in deze procedure verschijnen onder ZTNA-Ressourcen alleen agentloze SSH- en RDP-toepassingen. Een agentloze webtoepassing hoort in plaats daarvan in een Standortliste.

Sitelijst: gedocumenteerde stappen en stopvoorwaarde

Een sitelijst is het bedoelde objecttype voor agentloze webtoepassingen. Sophos beschrijft hiervoor echter geen volledige aanmaak- en opslagprocedure.

  1. Open Meine Produkte > Protected Browser > Richtlinienobjekte.
  2. Klik op Objekt hinzufügen en selecteer Standortliste.
  3. Vul Name en Beschreibung in.

Stop daarna: Sophos beschrijft geen verdere invoer, bevestiging daarvan of opslag. Ga niet verder met de procedure voor de sitelijst zonder een actueel, gedocumenteerd vervolgpad.

Webcategorie: let op de gedocumenteerde tegenstrijdigheid

De Sophos-handleiding heeft als titel Webkategorie hinzufügen, maar instrueert in één stap om onder Objekt hinzufügen het type Standortliste te selecteren. Die instructie is in strijd met het objecttype in de titel.

Beschouw dit niet als een veilig klikpad en maak niet bij wijze van proef een ander object aan. Stop vóór een selectie of opslag en verduidelijk de actuele procedure met Sophos Support. De Sophos-handleiding beschrijft geen veilig vervolg- of opslagpad voor een webcategorieobject.

Apparaatstatus bewust afbakenen

Voor de apparaatstatus bevat de selectie voor het Protected Browser-platform deze drie opties:

  • Protected Browser oder Erweiterung in einem anderen Browser
  • Nur Protected Browser
  • Protected Browser-Erweiterung nur in einem anderen Browser

Onder Endpoint-Schutz documenteert Sophos de selectie Status des Endpoint-Schutzes nicht prüfen. Sophos beschrijft geen verdere instellingen voor de apparaatstatus en geen volledige aanmaakprocedure.

De selectie controleren vóór het opslaan

Dit is geen volledige functionele test. Sophos documenteert geen succesmelding na het opslaan en evenmin een rapport of controle van het beleidseffect. Controleer de selectie van de toepassingsgroep vóór het opslaan als volgt:

  1. Noteer lokaal de beoogde objectnaam, het objecttype en de toepassingsselectie.
  2. Controleer in het dialoogvenster de geselecteerde toepassingen met Nur hinzugefügte Apps anzeigen en zo nodig met Suche.

Stop de selectiecontrole hier, vóór het opslaan. Hiermee is alleen de selectie in het dialoogvenster gecontroleerd.

Daarna opslaan

Klik nu op Speichern om de gedocumenteerde aanmaakprocedure te voltooien. Sophos noemt hiervoor echter geen succesmelding en beschrijft geen controle van de permanent opgeslagen waarden of van het effect van een later gekoppeld beleid. Als na het opslaan geen eenduidig resultaat verschijnt, voer dan geen verdere wijzigingen uit als vermeende test, maar verduidelijk het controlepad met Sophos Support.

Problemen oplossen op basis van symptomen

Een ZTNA-webtoepassing ontbreekt in de toepassingsgroep

Dit is te verwachten in het beschreven dialoogvenster: ZTNA-Ressourcen bevat alleen agentloze SSH- en RDP-toepassingen. Neem een agentloze webtoepassing op in een Standortliste; houd daarbij rekening met de bovenstaande stopvoorwaarde voor de onvolledig gedocumenteerde procedure.

Er worden slechts 20 toepassingen weergegeven

Klik in de uitgevouwen toepassingscategorie op Mehr anzeigen om de volgende 20 toepassingen weer te geven. Je kunt de gewenste toepassing ook vinden via Suche.

Het dialoogvenster voor de webcategorie komt niet overeen met de handleiding

De gedocumenteerde selectie Standortliste is in strijd met de titel van de Sophos-handleiding. Maak niet bij wijze van proef een ander object aan. Stop vóór een selectie of opslag en verduidelijk het actuele UI-pad met Sophos Support.

Wijzigingen veilig voorbereiden

Sophos beschrijft hier geen verwijdering, afhankelijkheidsweergave of herstel. Leg de beoogde wijziging daarom vóór het maken vast in een lokaal wijzigingsdocument. Als een bestaand object moet worden gewijzigd, ingetrokken of verwijderd, stop dan vóór de wijziging en verduidelijk de actuele, gedocumenteerde procedure met Sophos Support.

Beheer en periodieke controles

Sophos beschrijft hier geen procedure voor periodieke controles of maatregelen tijdens het beheer van deze beleidsobjecten. Gebruik deze handleiding daarom niet als bewijs voor beheer of buitengebruikstelling. Voor verdere controles moet je de actuele procedure verduidelijken met Sophos Support.