Jak interpretować i weryfikować pulpit Sophos DNS Protection
Dowiedz się, jak interpretować stan konfiguracji, użycie DNS, blokady i najpopularniejsze domeny oraz podejmować uzasadnione decyzje operacyjne.
Praktyczne instrukcje bezpiecznego planowania, wdrażania i obsługi Sophos DNS Protection w sieciach i na endpointach, z wyraźnym rozgraniczeniem Xstream i Workspace Protection.
Najpierw wybierz ścieżkę sieci lub endpointu; kolejne instrukcje omawiają lokalizacje, polityki, wdrażanie urządzeń, raportowanie i diagnostykę.
Poznaj pulpit, zaplanuj ścieżki DNS, skonfiguruj lokalizacje i polityki oraz bezpiecznie zweryfikuj działanie.
Dowiedz się, jak interpretować stan konfiguracji, użycie DNS, blokady i najpopularniejsze domeny oraz podejmować uzasadnione decyzje operacyjne.
Dodatkowe instrukcje zarządzania Sophos DNS Protection i rozwiązywania problemów.
Raporty umożliwiają powtarzalne analizy operacyjne, a Live Discover uzupełnia je o szczegółowe zapytania do Data Lake w granicach udokumentowanego …
Locations przypisują zapytania DNS do właściwej lokalizacji i właściwej Policy. Ten przewodnik przedstawia pełny cykl życia wraz z bezpieczną migracją …
Serwer DNS systemu Windows używa jako serwerów przekazujących obu adresów IP DNS Protection skopiowanych z Sophos Fusion.
Filtering Policies sterują filtrowaniem DNS dla poszczególnych Locations. Ten przewodnik opisuje przypisywanie, kolejność podejmowania decyzji, …
Przewodnik decyzyjny i instrukcja routingu DNS, identyfikacji ruchu wychodzącego, reguł zapory, pilotażu, walidacji i rozwiązywania problemów.
Pomoc w wyborze i instrukcja dla pojedynczych Maców: serwery DNS dla poszczególnych usług sieciowych albo wygenerowany profil konfiguracji DoH — z …
Ten przewodnik przedstawia ręczną konfigurację systemu Windows z użyciem adresów DNS i szablonu DoH właściwych dla tenanta w Sophos Fusion.
Certyfikat główny DNS Protection zapewnia zaufanie do stron blokowania HTTPS w systemach Windows i macOS oraz w przeglądarce Firefox. Instrukcja …
Listy domen uzupełniają kategorie internetowe o precyzyjne decyzje Allow i Block dla maksymalnie 1000 domen na listę.
Sophos DNS Protection to chmurowa usługa DNS w Sophos Fusion. Łączy bezpieczne rozwiązywanie nazw DNS z blokowaniem zagrożeń, własnymi politykami, listami domen i raportami. Przed konfiguracją wybierz właściwą ścieżkę wdrożenia: Xstream Protection obejmuje niezależną ochronę sieci i lokalizacji, a Workspace Protection — zarządzaną ochronę DNS endpointów Windows przez Sophos Endpoint. Obie licencje obsługują DNS over HTTPS, ale nie są zamienne.
Bezpośrednia decyzja: Wybierz ścieżkę sieci dla sieci oddziału, zapory lub urządzeń niezarządzanych. Wybierz ścieżkę endpointu dla zarządzanych urządzeń Windows, które mają być chronione także poza siecią firmową. Nie łącz obu ścieżek na jednym urządzeniu bez planu.
Niezależna usługa DNS Protection należy do subskrypcji Xstream Protection dla Sophos Firewall i nie obejmuje Sophos Endpoint. Urządzenia sieciowe korzystają z centralnego resolvera, zapory lub bezpośrednio z miejsc docelowych DNS przypisanych tenantowi. Lokalizacjami, politykami i raportami zarządza się w Sophos Fusion.
Najpierw porównaj pakiety Sophos Firewall, aby ustalić zakres licencji. Następnie Zaplanuj i skonfiguruj DNS Protection w sieci, wybierając ścieżkę DNS. Jeśli Sophos Firewall pełni rolę resolvera i forwardera, zastosuj instrukcję Konfiguracja Sophos DNS Protection z Sophos Firewall.
DNS Protection for endpoints jest funkcją Workspace Protection. Sophos Endpoint bezpiecznie przekazuje ruch DNS obsługiwanych urządzeń Windows do DNS Protection. Ta ścieżka jest licencjonowana na urządzenie; sama subskrypcja Xstream nie daje do niej prawa.
Workspace Protection obejmuje też Protected Browser, ZTNA i Email Monitoring System. Nie oznacza to, że DNS Protection jest funkcją tych produktów: nawet integracja z Protected Browser pozostaje odrębną ścieżką DNS endpointu. Licencjonowanie Sophos Fusion wyjaśnia licencje i zużycie, a Konfiguracja DNS Protection dla endpointów — instalację, politykę i pilotaż.
Przykładowo firma może przetestować sieć Centrala ścieżką sieciową, a małą grupę Windows-Pilot osobno ścieżką endpointu. Nazwy są dowolne; każda grupa musi używać dokładnie jednej udokumentowanej ścieżki, a żądania muszą dać się przypisać oczekiwanej polityce.
W My Products > DNS Protection kilka obszarów tworzy wspólny proces operacyjny:
Połączone instrukcje opisują poszczególne procedury. Ten przegląd pomaga wybrać kierunek i nie powtarza konfiguracji lokalizacji, polityk, certyfikatów ani pracy z raportami.
Po pilotażu samo rozwiązywanie nazw nie wystarcza:
Jeśli wynik jest inny, nie rozszerzaj od razu polityk. Najpierw ustal, czy problem dotyczy ścieżki sieci, czy endpointu. Dla sieci, zapory lub lokalizacji użyj instrukcji sieciowych; dla agenta, przypisania urządzeń lub polityki endpointu — instrukcji endpointów. Diagnostyka pozostanie ograniczona do aktywnej ścieżki danych i nie będzie łączyć dwóch różnych ścieżek danych.
DNS Protection przetwarza dane żądań DNS, takie jak publiczny źródłowy adres IP, żądana domena, czas i odpowiedź DNS. Nazwa użytkownika i urządzenia endpointu są przetwarzane wyłącznie z Endpoint DNS Protection. Dane służą do stosowania polityk, raportowania, analizy zagrożeń i diagnostyki. Służą też ulepszaniu i innowacjom produktu, w tym technikom wykrywania i bezpieczeństwa oraz optymalizacji wydajności. Sophos Engineering, SophosLabs i Sophos AI mogą ich używać do rozwoju produktu, analiz, wykrywania zagrożeń, badań i ciągłego doskonalenia.
Według Sophos Privacy Data Sheet dane DNS Protection dostępne dla klienta są przechowywane w Sophos Fusion przez 90 dni, dzienniki diagnostyczne przez 30 dni, a dane konfiguracyjne do zakończenia korzystania z usługi. Przetwarzanie i zapis odbywają się w regionie wybranym podczas tworzenia konta Sophos Fusion. Żądania DNS są jednak kierowane do odpowiedniego globalnego punktu obecności resolvera i przetwarzane tam tylko tymczasowo przed wysłaniem danych do regionu Fusion. Region zarządzania i lokalizacja resolvera nie są zatem tym samym.
Oprócz US i EU Sophos wymienia regiony Australia, Brazil, India, Japan i Canada. Dostępność i podmioty podprzetwarzające mogą się zmieniać; sprawdzaj aktualne informacje przed wdrożeniem i podczas okresowych przeglądów. Prywatność i udostępnianie danych w Sophos Fusion opisuje szerszy proces nadzoru.
Ten przegląd celowo nie podaje uniwersalnego wyłącznika: bezpieczne wycofanie różni się dla DNS sieciowego, Sophos Firewall i polityki endpointu. Przed zmianą udokumentuj poprzedni resolver lub politykę, przypisanie grupy testowej i oczekiwane działanie. W razie błędu wycofaj tylko dotkniętą ścieżkę według połączonej instrukcji, a następnie ponownie sprawdź wewnętrzne i publiczne rozwiązywanie nazw.
Jeśli nie można jednoznacznie ustalić aktywnej ścieżki lub brak udokumentowanego wycofania dla używanego wariantu, zatrzymaj się. Nie usuwaj lokalizacji, polityk ani składników agenta na podstawie przypuszczeń. Najpierw zaangażuj administratorów sieci lub endpointów, a w razie potrzeby przekaż Sophos Support zapisane dane testowe.
Historia wydań wyjaśnia rozdzielenie ścieżek: niezależny DNS Protection osiągnął General Availability 11 czerwca 2024 r. Integrację DNS Protection z Sophos Endpoint ogłoszono jako Early Access 24 listopada 2025 r.; przekierowywała żądania DNS przez HTTPS. Są to historyczne kamienie milowe, a nie informacja o bieżącym statusie EAP, EOL lub wycofania.
Podczas eksploatacji regularnie sprawdzaj licencję, role administracyjne, lokalizacje, polityki, listy domen, raporty, retencję danych i przetestowaną ścieżkę wycofania. Najpierw waliduj zmiany na ograniczonej lokalizacji lub grupie urządzeń. Aktualna pomoc i informacje o wersjach mają pierwszeństwo przed historycznymi ogłoszeniami.