Przejdz do tresci
Avanet

Sophos Protected Browser: tworzenie grup aplikacji i klasyfikowanie obiektów zasad

Sophos Protected Browser wymienia Gerätestatus, Anwendungsgruppen, Standortlisten i Webkategorien jako obiekty zasad. Znajdziesz je w sekcji Meine Produkte > Protected Browser > Richtlinienobjekte; Sophos dokumentuje tu jednak pełny proces tworzenia tylko dla grup aplikacji. W przypadku pozostałych typów obiektów ten przewodnik wskazuje miejsce, w którym należy się bezpiecznie zatrzymać.

Wybór obiektu:

  • Anwendungsgruppe służy do grupowania powiązanych aplikacji oraz obsługiwanych bezagentowych aplikacji RDP i SSH z ZTNA-Ressourcen.
  • Standortliste służy do bezagentowych aplikacji internetowych.
  • Webkategorien i Gerätestatus to kolejne wymienione obiekty zasad; Sophos nie opisuje pełnego procesu ich tworzenia.

Wyjaśnianie wymagań wstępnych, licencji i roli

Dokumentacja produktu Sophos nie określa ani wymaganego uprawnienia licencyjnego, ani konkretnej roli minimalnej. Widoczna ścieżka menu lub akcja Objekt hinzufügen również nie potwierdza uprawnienia licencyjnego. Dlatego przed wprowadzeniem zmiany zleć weryfikację uprawnienia osobom odpowiedzialnym za licencje.

Poprawne przypisywanie ról administracyjnych Sophos Fusion zawiera ogólne informacje o uprawnieniach do zasad i sprawdzaniu ich przy użyciu konta administratora. Artykuł nie przypisuje jednak tych uprawnień do obiektów zasad Protected Browser, a zatem nie potwierdza minimalnej roli dla Objekt hinzufügen. Jeśli rola lub akcja jest niejasna, zatrzymaj się i wyjaśnij uprawnienie właściwe dla produktu.

ZTNA stanowi dodatkowy wymóg tylko wtedy, gdy grupa aplikacji ma zawierać bezagentowe aplikacje RDP lub SSH. W takim przypadku ZTNA musi być już skonfigurowane, wymagane zasoby muszą znajdować się w ZTNA, a bramy ZTNA wdrożone na platformach ESXi, Microsoft Hyper-V lub Sophos Firewall muszą działać w najnowszej wersji odpowiedniej platformy.

Tworzenie grupy aplikacji

Grupa aplikacji jest odpowiednia, gdy kilka aplikacji ma być wspólnie zarządzanych w ramach zasad internetowych.

  1. Otwórz Meine Produkte > Protected Browser > Richtlinienobjekte.
  2. Kliknij Objekt hinzufügen i wybierz Anwendungsgruppe.
  3. W polu Name wprowadź nazwę, a w polu Beschreibung opis grupy aplikacji.
  4. W przypadku bezagentowych aplikacji RDP lub SSH rozwiń sekcję ZTNA-Ressourcen i wybierz wymagane aplikacje.
  5. W przypadku innych aplikacji rozwiń odpowiednią sekcję Anwendungskategorie i wybierz aplikacje.
  6. Rozwinięta kategoria początkowo wyświetla 20 aplikacji. Przycisk Mehr anzeigen wyświetla kolejnych 20.
  7. Możesz też wyszukać nazwę aplikacji w polu Suche. Następnie włącz Nur hinzugefügte Apps anzeigen, aby dokładnie sprawdzić wybór.
  8. Kliknij Speichern.

Uwaga dotycząca udokumentowanego stanu: zgodnie z przewodnikiem Sophos Anwendungsgruppe hinzufügen (stan na 7 lipca 2026 r.) opcja Alle derzeit in der Liste enthaltenen Apps hinzufügen jest dostępna wyłącznie dla kategorii Generative KI. Informacja ta opisuje tylko stan dokumentacji z tamtego dnia; nie potwierdza, że Generative KI jest obecnie nazwą kategorii w aktywnym interfejsie. Jeśli tej nazwy brakuje lub jest inna, nie korzystaj z wywnioskowanej na jej podstawie ścieżki zastępczej.

Ważne: w tym procesie w sekcji ZTNA-Ressourcen pojawiają się tylko bezagentowe aplikacje SSH i RDP. Bezagentową aplikację internetową należy zamiast tego dodać do Standortliste.

Lista witryn: udokumentowane kroki i warunek zatrzymania

Lista witryn jest typem obiektu przeznaczonym dla bezagentowych aplikacji internetowych. Sophos nie opisuje jednak pełnego procesu jej tworzenia i zapisywania.

  1. Otwórz Meine Produkte > Protected Browser > Richtlinienobjekte.
  2. Kliknij Objekt hinzufügen i wybierz Standortliste.
  3. Wypełnij pola Name i Beschreibung.

Następnie się zatrzymaj: Sophos nie opisuje dalszych danych, ich zatwierdzania ani zapisywania. Nie kontynuuj procesu listy witryn bez aktualnej, udokumentowanej ścieżki dalszego postępowania.

Kategoria internetowa: uwzględnianie udokumentowanej sprzeczności

Przewodnik Sophos nosi tytuł Webkategorie hinzufügen, ale jeden z kroków nakazuje wybrać typ Standortliste w sekcji Objekt hinzufügen. Instrukcja ta jest sprzeczna z typem obiektu podanym w tytule.

Nie traktuj tego jako bezpiecznej ścieżki kliknięć i nie twórz próbnie innego obiektu. Zatrzymaj się przed wyborem lub zapisaniem czegokolwiek i wyjaśnij aktualny proces z pomocą techniczną Sophos. Przewodnik Sophos nie opisuje bezpiecznej ścieżki kontynuowania ani zapisywania obiektu kategorii internetowej.

Świadome ograniczanie stanu urządzenia

W przypadku stanu urządzenia wybór platformy Protected Browser obejmuje trzy opcje:

  • Protected Browser oder Erweiterung in einem anderen Browser
  • Nur Protected Browser
  • Protected Browser-Erweiterung nur in einem anderen Browser

W sekcji Endpoint-Schutz Sophos dokumentuje wybór Status des Endpoint-Schutzes nicht prüfen. Sophos nie opisuje dalszych ustawień stanu urządzenia ani pełnego procesu tworzenia.

Sprawdzanie wyboru przed zapisaniem

Nie jest to pełny test funkcjonalny. Sophos nie dokumentuje ani sygnału powodzenia po zapisaniu, ani raportu czy weryfikacji działania zasad. Przed zapisaniem sprawdź wybór grupy aplikacji w następujący sposób:

  1. Zapisz lokalnie planowaną nazwę i typ obiektu oraz wybór aplikacji.
  2. W oknie dialogowym sprawdź wybrane aplikacje za pomocą Nur hinzugefügte Apps anzeigen, a w razie potrzeby także Suche.

Zakończ sprawdzanie wyboru w tym miejscu, przed zapisaniem. Potwierdza to wyłącznie wybór w oknie dialogowym.

Następnie zapisz

Kliknij teraz Speichern, aby ukończyć udokumentowany proces tworzenia. Sophos nie podaje jednak sygnału powodzenia ani nie opisuje sprawdzania trwale zapisanych wartości czy działania później powiązanych zasad. Jeśli po zapisaniu nie ma jednoznacznego wyniku, nie wprowadzaj kolejnych zmian w ramach rzekomego testu, lecz wyjaśnij ścieżkę weryfikacji z pomocą techniczną Sophos.

Rozwiązywanie problemów według objawu

W grupie aplikacji brakuje aplikacji internetowej ZTNA

Jest to oczekiwane w opisanym oknie dialogowym: ZTNA-Ressourcen zawiera tylko bezagentowe aplikacje SSH i RDP. Dodaj bezagentową aplikację internetową do Standortliste, uwzględniając powyższy warunek zatrzymania dla nie w pełni udokumentowanego procesu.

Wyświetlanych jest tylko 20 aplikacji

W rozwiniętej kategorii aplikacji kliknij Mehr anzeigen, aby wyświetlić kolejnych 20 aplikacji. Możesz też znaleźć żądaną aplikację za pomocą Suche.

Okno dialogowe kategorii internetowej nie odpowiada przewodnikowi

Udokumentowany wybór Standortliste jest sprzeczny z tytułem przewodnika Sophos. Nie twórz próbnie innego obiektu. Zatrzymaj się przed wyborem lub zapisaniem czegokolwiek i wyjaśnij aktualną ścieżkę interfejsu z pomocą techniczną Sophos.

Bezpieczne przygotowanie zmian

Sophos nie opisuje tu ani usuwania, ani widoku zależności, ani przywracania. Dlatego przed utworzeniem obiektu zapisz planowaną zmianę w lokalnym rejestrze zmian. Jeśli istniejący obiekt ma zostać zmieniony, wycofany lub usunięty, zatrzymaj się przed zmianą i wyjaśnij aktualny, udokumentowany proces z pomocą techniczną Sophos.

Eksploatacja i cykliczne kontrole

Sophos nie opisuje tu procesu cyklicznych kontroli ani działań podczas eksploatacji tych obiektów zasad. Nie używaj więc tego przewodnika jako potwierdzenia sposobu eksploatacji lub wycofania z użycia. W przypadku dalszych kontroli należy wyjaśnić aktualny proces z pomocą techniczną Sophos.