Sophos Protected Browser: overzicht en dashboard
Protected Browser handhaaft webbeleid rechtstreeks in de browsersessie. Het dashboard toont de configuratiestatus, actieve gebruikers, riskante …
Workspace Protection bundelt vier zelfstandige beveiligingsfuncties voor hybride werkplekken. Dit overzicht licht de productgrenzen en het licentiemodel toe en verwijst naar de juiste handleiding.
Kies het productonderdeel en vervolgens de handleiding voor uw specifieke beheertaak. Voer wijzigingen altijd uit volgens de handleiding voor het betreffende product.
Rol de browser uit, beheer policies en SaaS-toegang, analyseer het gebruik en los problemen op.
Protected Browser handhaaft webbeleid rechtstreeks in de browsersessie. Het dashboard toont de configuratiestatus, actieve gebruikers, riskante …
Protected Browser kan handmatig, via een e-mailuitnodiging, Microsoft Intune of Jamf Pro worden geïmplementeerd. Deze handleiding combineert de uitrol …
Deze handleiding behandelt de download vanuit Sophos Central, handmatige en centrale implementatie van de browserextensie, validatie en veilige …
Protected Browser vereist gebruikers in Sophos Central, de juiste aanmeldingsmethode en SSP-toegang. Deze handleiding behandelt het hele proces, van …
Deze handleiding beschrijft de gedocumenteerde procedure voor toepassingsgroepen en laat zien welke stappen voor andere beleidsobjecten zijn …
Het eerste actieve beleid waarvan alle voorwaarden overeenkomen, wordt toegepast. Deze procedure laat zien hoe u voorwaarden, bestandsbeveiliging en …
In deze handleiding leest u hoe u met Entra ID of Okta toegang tot geselecteerde SaaS-toepassingen uitsluitend via Sophos Protected Browser toestaat.
Protected Browser heeft geen gezamenlijk integratiescherm voor DNS Protection en ZTNA. DNS wordt via het endpointbeleid geleverd; ZTNA moet eerst …
Protected Browser biedt RDP- en SSH-sessies zonder ZTNA-agent. Deze handleiding behandelt vereisten, beleid, resources, toegangsbeheer, tests en …
Safe AI Controls combineren toepassingsgroepen en internetbeleid in de Protected Browser. Niet-geautoriseerde GenAI-diensten kunnen daarnaast via DNS …
Rapporten beantwoorden terugkerende operationele vragen; Live Discover biedt toegang tot het Protected Browser-schema voor gedetailleerd onderzoek.
Een symptoomgericht runbook voor mislukte RDP-/SSH-resources, ZTNA-bereikbaarheid, aanmelden en gewijzigde SSH-hostsleutels.
Plan en beheer identiteiten, gateways, applicaties, agents en toegang zonder agent.
Zero Trust is geen product, maar een toegangsconcept. ZTNA past dit praktisch toe: identiteit, apparaat, context en applicatie bepalen toegang.
Dit runbook doorloopt de volledige Sophos ZTNA-configuratie in een betrouwbare volgorde, van het toegangsmodel tot validatie, probleemoplossing en …
Draaiboek voor vereisten, certificaat, DNS, netwerk, implementatie, validatie, probleemdiagnose en levenscyclus van een Sophos ZTNA Gateway.
Let's Encrypt-wildcardcertificaten dekken meerdere hosts binnen één domein. DNS-01, vernieuwing, DNS-toegang en grenzen zijn bepalend.
Sophos ZTNA kan Windows-apparaten via de tunnel toegang geven tot meerdere Domain Controllers. Deze handleiding behandelt resources, SRV-aansturing, …
De ZTNA-agent wordt geïnstalleerd via het tenantgebonden Sophos Endpoint-installatieprogramma of via Manage software. Deze handleiding behandelt de …
De agentstatus, resource, gebruikerstoewijzing, DNS, ZTNA-rapporten en een gecontroleerde vergelijkingstest maken duidelijk waar de toegang mislukt.
Activeer DNS Protection op beheerde endpoints en onderscheid dit van zelfstandige DNS-bescherming voor netwerken.
De Endpoint policy van DNS Protection stuurt DNS-aanvragen van ondersteunde Windows-apparaten via HTTPS naar DNS Protection. Xstream alleen dekt dit …
Stel monitor-only-journaling in, analyseer bevindingen en koppel Microsoft 365 of Google Workspace.
Dit overzicht legt uit wat Sophos EMS observeert, wat het bewust niet afdwingt en hoe u de implementatie, controle en een latere overstap veilig …
Dit runbook begeleidt u van de geactiveerde EMS-modus via postvakken, domein en providerafhankelijke journaling tot Quick Test, Message History, …
Sophos maakt de toepassing en journaalregel automatisch en configureert zo nodig de NDR-mailbox. Dit runbook behandelt toestemming, controle en …
Dit runbook beschrijft de handmatige Google Workspace-configuratie voor Sophos EMS, inclusief varianten, controles, probleemoplossing en een veilige …
Sophos EMS past beleid alleen toe voor beoordeling. Deze handleiding behandelt de juiste configuratie, gecontroleerde validatie en probleemoplossing …
Praktische handleiding voor de rapportagegrenzen van EMS, de Microsoft 365-verbinding, handmatige clawback, quarantaine na bezorging en overdracht …
Sophos Workspace Protection is geen vijfde beveiligingsengine, maar één gezamenlijk aanbod met precies vier zelfstandige functies voor de beveiliging van gebruikers, applicaties en gegevens:
Workspace Protection is op 16 maart 2026 met deze vier functies beschikbaar gekomen. De Protected Browser-extensie volgde in juli 2026; in dezelfde maand werden Endpoint DNS en het beheer van DNS-filterpolicies voor Workspace Protection-klanten samengevoegd. Protected Browser blijft een onderdeel van de suite en is niet de naam voor de hele productfamilie.
| Taak | Primair startpunt |
|---|---|
| Protected Browser plannen, uitrollen en in het dashboard controleren | Overzicht van Protected Browser |
| ZTNA met identiteit, gateway en applicaties instellen | Sophos ZTNA instellen |
| DNS Protection op beheerde endpoints gebruiken | Endpoint DNS Protection |
| Email Monitoring System begrijpen en configureren | Email Monitoring System |
| DNS voor locaties, netwerken, handmatige apparaten of Xstream beheren | Overzicht van zelfstandige DNS Protection |
Taken voor Endpoint DNS vindt u in deze hub. Gebruik voor DNS-taken met betrekking tot netwerken, locaties, handmatige apparaten, Xstream, filters, certificaten en rapportage de afzonderlijke DNS Protection-hub. Het Email Monitoring System is een monitor-only-aanbod; volledige procedures voor gateways, mailflow en post-delivery vallen onder Sophos Email.
Workspace Protection is beschikbaar met de tijdelijke licentie Standalone Workspace Protection en via MSP Flex. De Standalone-licentie bevat geen Sophos Endpoint-licentie; Endpoint wordt afzonderlijk gelicentieerd. Sophos Endpoint Plus Workspace Protection breidt Sophos Endpoint uit met dezelfde vier Workspace Protection-producten.
Activering en beheer vinden plaats in Sophos Fusion onder Profile icon > Licensing. Maak daar onderscheid tussen de verschillende meeteenheden:
Het vereiste aantal Workspace Protection-licenties, oftewel de bepalende bundelhoeveelheid, is gelijk aan het hoogste gebruikers- of apparaatverbruik van één inbegrepen product. De meeteenheden worden niet bij elkaar opgeteld. Controleer bij een afwijking in de hoeveelheid daarom eerst het hoogste afzonderlijke gebruik over 30 dagen.
Een proeflicentie is 30 dagen beschikbaar. Na afloop verdwijnen de Workspace Protection-producten uit Sophos Fusion, maar hun configuratie blijft behouden en wordt na verlenging weer zichtbaar. Het verlopen van een licentie is daarom geen gecontroleerde buitengebruikstelling en ook geen vervanging voor de gedocumenteerde verwijdering van een onderdeel.
Voor ZTNA dekt dezelfde licentie zowel lokale gateways als Sophos Cloud Gateway-modi en zowel toegang met als zonder agent. Voor de Sophos Cloud Gateway geldt een gemiddelde bandbreedtelimiet van 15 GB per gebruiker per maand.
Controleer eerst met een beperkte pilotgroep Profile icon > Licensing en documenteer de licentievariant, het hoogste gemeten verbruik en de vervaldatum. Ga daarna uitsluitend naar de handleiding voor het betreffende product en valideer daar het verwachte effect op de browser, toegang, DNS of monitoring.
Als een product ondanks de verwachte licentie ontbreekt, wijzig of verwijder dan niet op goed geluk de configuratie. Controleer de licentiestatus en het hoogste gebruik over 30 dagen en draag de kwestie vervolgens over aan de licentie- of productondersteuning. Deze hub biedt geen gezamenlijke procedure voor het terugdraaien van alle vier onderdelen. Draai ieder onderdeel uitsluitend terug of verwijder het volgens de betreffende producthandleiding.