Saltar para o conteudo
Avanet

Configurar dashboards Sophos Central para operações

O Central Overview é a página inicial predefinida do Sophos Central. Mostra Alerts atuais, Account Health, utilizadores e dispositivos, bem como informações de produto dependentes da licença. É possível criar dashboards próprias com widgets para diferentes áreas de responsabilidade.

Uma dashboard é uma visão geral, não uma prova de que as operações são seguras. Os widgets podem estar incompletos devido a filtros, ao âmbito da licença ou a dados atrasados. Por isso, cada indicador necessita de um drill-down definido e de uma pessoa responsável.

Compreender primeiro o Central Overview

O caminho é Dashboards > Central Overview. As áreas típicas são:

  • Alerts atuais,
  • Account Health Check,
  • resumo dos utilizadores ou dispositivos protegidos e não protegidos,
  • widgets dependentes do produto para Email, Endpoint ou outros serviços.

Um Alert informativo não exige automaticamente uma ação. Um valor Health verde não abrange todos os controlos de segurança. E o número de utilizadores ou dispositivos não corresponde ao consumo contratual de licenças.

Planear uma dashboard operacional própria

Antes de adicionar widgets, define-se a questão a que a dashboard deve responder. Algumas vistas pessoais úteis são:

  • Daily Operations para novos Alerts, problemas de dispositivos e desvios de Health,
  • Security Review para ameaças, isolamentos e causas recorrentes,
  • Management Review para tendências, cobertura de proteção e riscos em aberto,
  • License and Lifecycle para utilização, dispositivos inativos e expiração.

Uma única dashboard com todos os widgets disponíveis torna-se rapidamente ilegível. Para as operações diárias, a página inicial deve conter apenas indicadores dos quais resulte efetivamente uma ação.

Criar uma dashboard

O caminho é Dashboards > Manage dashboards > Create new.

  1. Introduzir um nome inequívoco e a finalidade na descrição e avançar para a configuração com Next.
  2. Na biblioteca de widgets à esquerda, deslocar a página, filtrar por produto ou categoria e verificar a ordenação.
  3. Arrastar um widget para a grelha à direita através de drag-and-drop ou adicioná-lo através do sinal de mais.
  4. Verificar os filtros, a fonte de dados e o período de cada instância do widget. O mesmo widget pode aparecer várias vezes com definições diferentes.
  5. Colocar os avisos mais importantes no canto superior esquerdo. Inicialmente, o Central dispõe automaticamente os novos widgets por linhas, a partir do canto superior esquerdo. Em seguida, podem ser movidos e redimensionados pelo canto inferior.
  6. Concluir com Done. O Central regressa a Manage dashboards; um clique no nome da nova dashboard abre a vista concluída.

O Central guarda automaticamente as alterações durante a criação. O número junto de um widget na biblioteca indica quantas vezes é utilizado na dashboard atual. Assim, por exemplo, o mesmo indicador pode ser apresentado separadamente para Servers e Endpoints sem que uma instância substitua a outra.

Para editar posteriormente, em Dashboards > Manage dashboards, seleciona-se o ícone de edição na respetiva linha. O nome e a descrição, bem como os widgets, a disposição, o tamanho e os filtros, são ajustados através do mesmo processo e novamente concluídos com Done. O menu Dashboard apresenta as vistas afixadas; as dashboards não afixadas continuam acessíveis através de Manage dashboards.

As Custom Dashboards são pessoais. Os outros administradores não as veem automaticamente. Por isso, uma dashboard não substitui uma plataforma de monitoring partilhada nem uma passagem de turno documentada na equipa.

Utilizar a biblioteca de widgets e a grelha

Ao criar ou editar uma dashboard, expande-se Widgets. O número junto ao título mostra todos os widgets disponíveis e, separadamente, os que foram adicionados recentemente; um ponto azul identifica um novo widget. A seleção depende da licença e da função de administrador, sendo que os widgets de Firewall Management podem continuar visíveis independentemente de existir uma licença Firewall.

Se a Sophos publicar posteriormente outros widgets, estes aparecem automaticamente na biblioteca. Não é necessário recriar uma dashboard existente; o ponto azul e o número de novos widgets servem como indicação para a próxima verificação operacional.

Filters restringe a biblioteca por fonte de dados ou Product, como Endpoint ou XDR, e por Category, como Alerts ou Threats. Em Sort by estão disponíveis Newest, Ascending por ordem alfabética e Descending.

Um widget é arrastado para a grelha ou adicionado através do sinal de mais que aparece ao passar o cursor. O Central dispõe automaticamente os novos widgets por linhas, a partir do canto superior esquerdo. O mesmo widget pode ser inserido várias vezes e configurado em cada instância com outra fonte de dados ou outro período, por exemplo All Alerts separado por produtos.

Para aumentar ou reduzir o tamanho, posiciona-se o cursor no canto inferior esquerdo até aparecer a seta dupla e arrasta-se. Um widget não pode ser aumentado para além de um limite da grelha. Os outros widgets deslocam-se automaticamente, na medida em que o respetivo tamanho o permita. A cruz no canto superior direito remove uma instância; em seguida, o Central reorganiza também a grelha.

Se a Sophos retirar um widget ou uma Custom Role perder o acesso ao produto através de None, permanece no respetivo lugar um widget fictício visível com uma justificação. Se os direitos forem posteriormente alargados, a biblioteca pode disponibilizar mais widgets. Por isso, um widget em falta é verificado em relação à licença, função e acesso ao produto, em vez de ser simplesmente recriado.

Se um widget existente não mostrar dados, alargam-se primeiro o período e os filtros do widget. Em seguida, verificam-se os uploads para o Data Lake, o estado dos dispositivos, a integração de terceiros e a ligação de rede à Sophos. Um elemento vazio na grelha não prova que existem zero eventos nem constitui automaticamente um erro da dashboard.

Depois da configuração, Done encerra o editor e regressa a Manage dashboards. Aí, clica-se no nome da dashboard para abrir a vista e verificar os dados, os filtros e a grelha no modo de visualização normal.

Limites de funções e licenças

Central Admin e Super Admin podem gerir dashboards. Em determinados casos, Enterprise Super Admins não o podem fazer no contexto do cliente. As dashboards Sophos e os widgets disponíveis dependem também das licenças ativas. Uma dashboard Threat Analysis Center, por exemplo, requer XDR.

Os widgets de Firewall Management são uma exceção. Permanecem visíveis na biblioteca de widgets mesmo sem uma licença Firewall ativa. Por isso, a sua mera disponibilidade não prova que existe uma Firewall licenciada nem dados utilizáveis. Para a aceitação operacional, é importante verificar se as Firewalls esperadas estão registadas e se o widget fornece valores atuais.

Se faltar um widget, verificam-se primeiro a licença, a função de administrador e o acesso ao produto. Uma Custom Role pode restringir o acesso ao produto subjacente ou a Reports sensíveis.

Predefinição, Pinning e Lifecycle

Central Admin e Super Admin gerem a lista pessoal de dashboards em Dashboards > Manage dashboards. Enterprise Super Admins não podem assumir esta gestão no contexto do cliente.

Em Dashboards > Manage dashboards, a lista mostra o autor: um badge Sophos identifica as dashboards disponibilizadas e, nas Custom Dashboards, aparece o nome do administrador que as criou. Um clique no nome da dashboard abre a vista. Find dashboards mostra as dashboards Sophos disponíveis em função da licença. O sinal de mais na coluna direita adiciona uma vista à lista pessoal. Depois de fechar a seleção, esta aparece em Manage dashboards.

Na versão então documentada, a ajuda da Sophos mencionava em Find dashboards apenas a Threat Analysis Center dashboard, visível com uma licença XDR. Esta não é uma indicação permanente da quantidade: para as operações atuais, conta a seleção dependente da licença efetivamente apresentada no Tenant.

As dashboards Sophos podem ser removidas da lista pessoal através do sinal de menos e adicionadas novamente mais tarde através de Find dashboards; o Central Overview não pode ser removido. As dashboards próprias são eliminadas definitivamente através da cruz e não podem ser restauradas. Antes disso, pode criar-se uma cópia através de Clone na respetiva linha. No diálogo, introduzem-se o nome e a descrição da cópia, confirma-se com Clone e ajustam-se depois os respetivos widgets.

O campo Set default determina a vista apresentada após o início de sessão. Pin mostra ou oculta uma dashboard no menu Dashboard; as novas dashboards são afixadas por predefinição. A dashboard atualmente predefinida não pode ser eliminada nem removida. Primeiro, seleciona-se outra dashboard como predefinida.

Pelo menos trimestralmente, verifica-se se os widgets continuam disponíveis, se os filtros estão corretos e se a vista reflete os objetivos operacionais atuais. As dashboards obsoletas de projetos e Trials são removidas.

Interpretar corretamente a exportação PDF

As dashboards Sophos e Custom podem ser exportadas como um instantâneo em PDF. O Central Overview está excluído. Para isso, abre-se a dashboard em Manage dashboards e seleciona-se o ícone de download no canto superior direito. O ficheiro criado é guardado na pasta de downloads habitual e contém o nome e a descrição da dashboard, Header, Footer e os widgets na respetiva disposição visível.

Os widgets baseados em mapas, como Sensor location of detection, não são exportados e deixam uma área vazia. Se esse elemento for necessário para a vista no ecrã, deve ser colocado, se possível, no canto inferior direito para obter uma exportação PDF mais limpa. Dependendo da configuração, os parceiros podem incluir Branding e informações adicionais ao exportar a dashboard de um cliente; antes da partilha, verifica-se se o PDF criado contém o cliente correto e conteúdos confidenciais.

Um PDF documenta o momento visível, mas não todos os dados em bruto nem as alterações posteriores. Para Incident Response e Audit, guardam-se também os Reports ou Logs subjacentes.

Procedimento diário recomendado

  1. Abrir Alerts novos e agravados, não apenas contá-los.
  2. Analisar os desvios de Health por produto e dispositivo afetado.
  3. Verificar as causas reais dos números Unprotected e Deployment.
  4. Atribuir os problemas recorrentes a um Owner e a uma data.
  5. Controlar as alterações no Audit Log e na vista de dispositivos após a correção.

O tratamento aprofundado da pontuação de todo o Tenant é descrito em Utilizar corretamente o Sophos Central Account Health Check. As alterações administrativas são rastreadas com Analisar e conservar os Sophos Central Audit Logs.

Para avaliações recorrentes e envio por e-mail, não se utiliza uma dashboard pessoal para uma finalidade diferente. Para isso, usa-se o processo Planear, exportar e monitorizar Sophos Central Reports.

Problemas típicos

Os outros administradores não veem a dashboard

As Custom Dashboards são específicas do utilizador. Este comportamento é intencional. Para uma vista partilhada, a configuração é documentada ou utiliza-se reporting externo.

O widget está em falta ou não mostra dados

Verificar a licença, o acesso ao produto, o período e os filtros do widget. Em seguida, abre-se diretamente o Report subjacente. Um widget vazio não representa automaticamente um estado sem erros.

Não é possível eliminar a dashboard

Pode estar definida como predefinição ou ser disponibilizada pela Sophos. Primeiro, seleciona-se outra dashboard predefinida. As dashboards Sophos são removidas da lista, não eliminadas.

O PDF contém áreas vazias

Os widgets baseados em mapas não são suportados. Para uma exportação, devem ser colocados, se possível, no canto inferior direito ou complementados com um Report separado.

Perguntas frequentes

As Custom Dashboards são visíveis para todos os administradores?

Não. Pertencem ao administrador que as criou. Uma vista operacional partilhada tem de ser documentada, recriada ou implementada num sistema externo.

O Central Overview pode ser exportado como PDF?

Não. As outras dashboards Sophos e Custom podem ser exportadas, embora os widgets de mapas possam ficar vazios no PDF.

Uma dashboard verde substitui a verificação diária?

Não. Os filtros, atrasos e limites da licença podem influenciar os indicadores. Os valores críticos têm de ser verificados até ao Alert, Report ou dispositivo subjacente.