Sophos Protected Browser: przegląd i pulpit
Protected Browser egzekwuje zasady internetowe bezpośrednio w sesji przeglądarki. Pulpit pokazuje stan konfiguracji, aktywnych użytkowników, ryzykowne …
Workspace Protection łączy cztery niezależne funkcje ochrony hybrydowych miejsc pracy. Ten przegląd wyjaśnia granice produktów i model licencjonowania oraz prowadzi do instrukcji właściwej dla danego obszaru.
Wybierz obszar produktu, a następnie instrukcję dotyczącą konkretnego zadania administracyjnego. Zmiany wprowadzaj zawsze zgodnie z instrukcją dla danego produktu.
Wdrażaj przeglądarkę, zarządzaj zasadami i dostępem do SaaS, analizuj użycie i rozwiązuj problemy.
Protected Browser egzekwuje zasady internetowe bezpośrednio w sesji przeglądarki. Pulpit pokazuje stan konfiguracji, aktywnych użytkowników, ryzykowne …
Protected Browser można wdrożyć ręcznie, przez zaproszenie e-mail, Microsoft Intune lub Jamf Pro. Ten przewodnik łączy rollout z kontrolą wersji, …
Ten przewodnik opisuje pobieranie z Sophos Central, ręczne i centralne wdrażanie rozszerzenia przeglądarki, weryfikację oraz bezpieczne ręczne …
Protected Browser wymaga kont użytkowników w Sophos Central, odpowiedniej metody logowania oraz dostępu do SSP. Ten przewodnik prowadzi od wyboru …
Ten przewodnik przedstawia udokumentowany proces dla grup aplikacji oraz wskazuje kroki opisane dla innych obiektów zasad i miejsca, w których trzeba …
Decyduje pierwsza aktywna zasada, której wszystkie warunki są spełnione. Ta procedura pokazuje, jak bezpiecznie wdrożyć warunki, ochronę plików i …
W tym przewodniku wyjaśniono, jak za pomocą Entra ID lub Okta zezwolić na dostęp do wybranych aplikacji SaaS wyłącznie przez Sophos Protected Browser.
Protected Browser nie ma wspólnego ekranu integracji dla DNS Protection i ZTNA. DNS jest dostarczany za pośrednictwem polityki punktów końcowych; ZTNA …
Protected Browser zapewnia sesje RDP i SSH bez agenta ZTNA. Przewodnik omawia wymagania wstępne, zasady, zasoby, kontrolę dostępu, testowanie i …
Safe AI Controls łączą grupy aplikacji z zasadami internetowymi w Protected Browser. Nieautoryzowane usługi GenAI można dodatkowo blokować we …
Raporty odpowiadają na powtarzające się pytania operacyjne, a Live Discover udostępnia schemat Protected Browser do szczegółowych analiz.
Runbook oparty na objawach, obejmujący błędy zasobów RDP/SSH, łączność ZTNA, logowanie i zmienione klucze hosta SSH.
Planuj i obsługuj tożsamości, bramy, aplikacje, agentów oraz dostęp bez agenta.
Zero Trust nie jest produktem, lecz koncepcją dostępu. ZTNA stosuje ją w praktyce: tożsamość, urządzenie, kontekst i aplikacja decydują o dostępie.
Ten runbook prowadzi przez pełną konfigurację Sophos ZTNA w bezpiecznej kolejności — od modelu dostępu po walidację, diagnostykę i offboarding.
Instrukcja operacyjna obejmująca wymagania wstępne, certyfikat, DNS, sieć, wdrożenie, walidację, diagnostykę i cykl życia bramy Sophos ZTNA Gateway.
Certyfikat wildcard Let's Encrypt obejmuje wiele hostów domeny. Kluczowe są DNS-01, odnowienie, dostęp DNS i ograniczenia operacyjne.
Sophos ZTNA może udostępniać urządzeniom z systemem Windows wiele kontrolerów domeny przez tunel. Instrukcja objaśnia zasoby, sterowanie SRV, testy i …
Agent ZTNA jest wdrażany za pomocą instalatora Sophos Endpoint przypisanego do tenantu lub przez Manage software. Instrukcja prowadzi od wymagań …
Stan agenta, konfiguracja zasobu, przypisanie użytkownika, DNS, raporty ZTNA i kontrolowany test porównawczy pozwalają ustalić, na którym etapie …
Włączaj DNS Protection na zarządzanych endpointach i odróżniaj go od niezależnej ochrony DNS sieci.
Endpoint policy DNS Protection przesyła przez HTTPS zapytania DNS z obsługiwanych urządzeń Windows do DNS Protection. Sam Xstream nie obejmuje tej …
Konfiguruj dziennikowanie w trybie tylko monitorowania, analizuj wyniki i podłączaj Microsoft 365 lub Google Workspace.
Ten przegląd wyjaśnia, co Sophos EMS monitoruje, jakich działań celowo nie wymusza oraz jak bezpiecznie zaplanować wdrożenie, weryfikację i późniejszą …
Ten runbook prowadzi od włączenia trybu EMS, przez skrzynki pocztowe, domenę i dziennikowanie zależne od dostawcy, aż po Quick Test, Message History, …
Sophos automatycznie tworzy aplikację i regułę kronikowania, a w razie potrzeby konfiguruje skrzynkę NDR. Ten runbook obejmuje zgodę, weryfikację i …
Ten podręcznik przeprowadza przez ręczną konfigurację Google Workspace na potrzeby Sophos EMS oraz opisuje jej warianty, weryfikację, rozwiązywanie …
Sophos EMS stosuje zasady wyłącznie do oceny. Ten przewodnik opisuje odpowiednią konfigurację, kontrolowaną walidację i rozwiązywanie problemów z …
Praktyczna instrukcja dotycząca ograniczeń raportowania EMS, połączenia z Microsoft 365, ręcznego clawbacku, kwarantanny po dostarczeniu oraz …
Sophos Workspace Protection nie jest piątym mechanizmem ochrony, lecz wspólną ofertą obejmującą dokładnie cztery niezależne funkcje chroniące użytkowników, aplikacje i dane:
Workspace Protection udostępniono 16 marca 2026 r. wraz z tymi czterema funkcjami. Rozszerzenie Protected Browser pojawiło się w lipcu 2026 r.; w tym samym miesiącu połączono Endpoint DNS i zarządzanie zasadami filtrowania DNS dla klientów Workspace Protection. Protected Browser pozostaje składnikiem pakietu i nie jest nazwą całej rodziny.
| Zadanie | Gdzie zacząć |
|---|---|
| Planowanie i wdrażanie Protected Browser oraz sprawdzanie go na pulpicie | Przegląd Protected Browser |
| Konfiguracja ZTNA z tożsamością, bramą i aplikacjami | Konfiguracja Sophos ZTNA |
| Korzystanie z DNS Protection na zarządzanych endpointach | Endpoint DNS Protection |
| Poznanie i konfiguracja Email Monitoring System | Email Monitoring System |
| Obsługa DNS dla Locations, sieci, urządzeń konfigurowanych ręcznie lub Xstream | Przegląd niezależnego DNS Protection |
Zadania dotyczące Endpoint DNS znajdują się w tym centrum. W przypadku zadań DNS związanych z sieciami, Locations, urządzeniami konfigurowanymi ręcznie, Xstream, filtrami, certyfikatami i raportowaniem użyj osobnego centrum DNS Protection. Email Monitoring System działa wyłącznie w trybie monitorowania; pełne procedury dotyczące bramy, przepływu poczty i działań po dostarczeniu należą do Sophos Email.
Workspace Protection jest dostępny w ramach terminowej licencji Standalone Workspace Protection oraz przez MSP Flex. Licencja Standalone nie obejmuje licencji Sophos Endpoint; Endpoint jest licencjonowany oddzielnie. Sophos Endpoint Plus Workspace Protection rozszerza Sophos Endpoint o te same cztery produkty Workspace Protection.
Aktywacja i zarządzanie odbywają się w Sophos Fusion w sekcji Profile icon > Licensing. Należy rozróżnić wyświetlane tam wskaźniki:
Wymagana liczba licencji Workspace Protection, czyli miarodajna liczba pakietów, odpowiada najwyższemu użyciu użytkowników lub urządzeń w jednym z zawartych produktów. Wskaźników nie sumuje się. W przypadku różnicy w liczbie licencji sprawdź najpierw najwyższe pojedyncze użycie z okresu 30 dni.
Licencja próbna jest dostępna przez 30 dni. Po jej wygaśnięciu produkty Workspace Protection znikają z Sophos Fusion, ale ich konfiguracja zostaje zachowana i pojawia się ponownie po odnowieniu. Wygaśnięcie licencji nie jest więc ani kontrolowanym wycofaniem, ani zamiennikiem udokumentowanego usunięcia składnika.
W przypadku ZTNA ta sama licencja obejmuje lokalne bramy i Sophos Cloud Gateway, a także dostęp z agentem i bez agenta. Dla Sophos Cloud Gateway obowiązuje średni limit transferu danych wynoszący 15 GB na użytkownika miesięcznie.
Najpierw sprawdź Profile icon > Licensing z ograniczoną grupą pilotażową i udokumentuj wariant licencji, najwyższe zmierzone użycie oraz datę wygaśnięcia. Następnie przejdź wyłącznie do instrukcji dotyczącej danego produktu i zweryfikuj opisany tam oczekiwany efekt w przeglądarce, dostępie, DNS lub monitorowaniu.
Jeśli mimo oczekiwanej licencji brakuje produktu, nie zmieniaj ani nie usuwaj konfiguracji na podstawie przypuszczeń. Sprawdź stan licencji i najwyższe użycie z okresu 30 dni, a następnie przekaż sprawę do wsparcia ds. licencji lub produktu. To centrum nie udostępnia wspólnej procedury wycofania wszystkich czterech składników. Każdy składnik wycofuj lub usuwaj wyłącznie zgodnie z odpowiednią instrukcją produktu.