Conectar o Sophos Firewall ao Sophos Fusion
Não é obrigatório conectar um Sophos Firewall ao Sophos Fusion (anteriormente Sophos Central). Um único firewall pode ser gerido completamente de forma local através do WebAdmin. No entanto, a conexão com o Sophos Fusion é vantajosa em muitos ambientes, pois disponibiliza funcionalidades adicionais de gestão, backup, relatórios e segurança.
Este artigo ajuda a decidir quando o Sophos Fusion é útil e quando a gestão local é suficiente.
Resposta Rápida
Se apenas uma única Sophos Firewall é operada localmente e não se deseja utilizar as funcionalidades do Central, o Sophos Fusion não é necessário.
Se se gerem múltiplos firewalls, se deseja analisar logs centralmente, armazenar backups de configuração na nuvem ou se utilizam outros produtos Sophos como o Sophos Endpoint, o Sophos Fusion oferece vantagens significativas.
A decisão não deve ser apenas: conectar ou não conectar. É mais importante decidir quais funcionalidades do Central realmente devem ser ativadas. Um firewall pode estar registado no Sophos Fusion sem que todas as funcionalidades de gestão, relatórios ou backup sejam utilizadas ativamente.
Vantagens da Conexão com o Sophos Fusion
Visão Geral Centralizada
No Sophos Fusion, os firewalls registados são visualizados centralmente num único local. Isto é especialmente útil quando se gerem múltiplos locais ou appliances da mesma organização.
Vantagens típicas:
- Visão geral do status dos firewalls
- Números de série e informações de licença
- Status de firmware e segurança
- Relatórios centralizados
- Troca rápida entre múltiplos firewalls
Gestão através do Sophos Fusion
Com Manage from Sophos Central, pode-se aceder à gestão do firewall através do Sophos Fusion. Isto é frequentemente mais seguro do que publicar diretamente a WebAdmin Console na Internet.
O acesso à gestão não substitui uma estratégia administrativa bem definida. Contas de administrador, MFA, funções, Device Access e regras ACL devem continuar a ser configuradas conscientemente. Segundo a Sophos, o Central Firewall Management também requer uma subscription paga ativa diferente de Base Firewall ou uma licença de suporte Sophos ativa que dê direito a esta função, como Enhanced Support. A licença Base Firewall por si só não basta; nem todos os contratos de suporte conferem automaticamente este direito.
Um ponto técnico é frequentemente ignorado: o Sophos Fusion só consegue gerir firewalls se a firewall aceder à Internet através de IPv4. Em ambientes IPv6-only ou fortemente segmentados, este caminho deve ser verificado antes da ativação.
Se as alterações através do Central não chegarem ao firewall como esperado, deve-se verificar adicionalmente a Sophos Fusion Firewall Management Task Queue. Lá, pode-se ver se as políticas de grupo ou tarefas de firewall baseadas em API estão pendentes, falharam ou foram ignoradas.
Utilizar Sophos Fusion Firewall Groups em segurança explica como várias firewalls recebem uma policy comum e o que Full Sync e Skip full sync fazem realmente.
Para vários locais, o Central também pode orquestrar ligações VPN baseadas em rotas, interfaces XFRM, rotas e regras. Configurar e verificar um grupo de ligações SD-WAN no Sophos Fusion explica o planeamento, a resolução de conflitos e a validação local.
Limites do Central Firewall Management
O Central Firewall Management é uma via adicional de administração, mas não substitui totalmente a gestão local da firewall, os logs locais nem um acesso de emergência testado. Especialmente com vários administradores, grupos de firewalls e clusters HA, é importante conhecer os principais limites para não confundir comportamento normal da plataforma com erro de configuração.
Observações típicas durante a operação:
- Dois administradores abrem a mesma firewall atraves do Central ao mesmo tempo: O Central pode ficar a carregar ou mostrar um estado inesperado. Fechar sessoes paralelas, aguardar alguns minutos e validar diretamente no WebAdmin local.
- Uma função read-only ou helpdesk não vê firewalls agrupadas: Testar as funções no Central com contas reais antes da utilização operacional. Algumas vistas ou funções de grupo não estão visíveis para todas as funções.
- Pares HA aparecem duplicados ou em varias paginas: Dependendo da vista do Central, os membros de um cluster HA podem aparecer separadamente. Para operacao, o estado HA local continua a ser decisivo.
- Regras de firewall não podem ser movidas ao nível do grupo como localmente: Regras geridas por grupo devem ser bem planeadas. Alterações de ordem ou exceções são muitas vezes mais fáceis de controlar diretamente na firewall.
- Grupos importados ou regras WAF comportam-se de forma inesperada no Central: Apos importacao de configuracao, Full Sync ou importacao de regras WAF, verificar a vista Central, a firewall de destino e a Task Queue.
Na prática: após alterações no Central, verificar a Task Queue, a vista WebAdmin local, o Log Viewer e, se necessário, o Audit Trail. Se a interface Central ficar apenas a carregar, um par HA aparecer duplicado ou uma regra de grupo não puder ser movida, isso não é automaticamente um problema da regra de firewall.
Backups de Configuração no Sophos Fusion
O firewall pode enviar backups de configuração para o Sophos Fusion. Isto é útil quando um appliance precisa ser substituído ou restaurado e os backups locais não estão disponíveis.
No Sophos Fusion, pode-se configurar backups agendados para firewalls registados. Os intervalos disponíveis são Daily, Weekly e Monthly. Assim, pode-se definir, por exemplo, que firewalls selecionados enviem um backup de configuração diariamente, semanalmente ou mensalmente para o Sophos Fusion.

O Sophos Fusion não conserva indefinidamente todos os backups automáticos. Por predefinição, são mantidos os cinco backups mais recentes e os mais antigos são descartados. Um backup também pode ser marcado para conservação permanente. Em clusters HA, Primary e Auxiliary aparecem no agendamento de backup, mas segundo a Sophos só é gerado o backup do dispositivo Primary.
Para a operação, dois detalhes são importantes: o Sophos Fusion tenta criar o backup até cinco vezes e, em caso de falha permanente, gera um alerta e um e-mail para o Sophos Fusion Admin. Se um firewall for removido do Sophos Fusion Management, o Sophos Fusion elimina os ficheiros de backup associados. Os backups cloud são portanto úteis, mas não substituem uma estratégia própria de backup e restore.
Ainda assim, não se deve confiar apenas num único método de backup. Para sistemas produtivos, backups locais ou externos regulares continuam a ser recomendados. Também são importantes a senha de backup e a Secure Storage Master Key.
Central Firewall Reporting
Com o Central Firewall Reporting, o firewall envia dados de logs e relatórios para o Sophos Fusion. Isso permite que relatórios sejam analisados por períodos mais longos e pesquisados centralmente.
No Sophos Fusion, estão disponíveis dashboards, o Report Hub, o Report Generator, templates guardados e exportações agendadas. Pode-se criar relatórios para firewalls individuais ou múltiplos, filtrar períodos, procurar eventos específicos e exportar resultados como PDF, CSV ou HTML. Para análises regulares, os relatórios podem ser agendados e disponibilizados automaticamente.

Templates de relatório típicos são:
- Antivirus
- Uso de largura de banda
- Riscos e uso de apps na nuvem
- Firewall
- IPS
- Visualizador de logs e pesquisa
- SD-WAN
- Tendência de SLA SD-WAN
- Uso de largura de banda SD-WAN
- Avaliação de postura de segurança
- Sincronizar app
- Atividade geográfica de ameaças
- Ameaças e eventos bloqueados
- Uso de VPN
- Uso da web
- Riscos de usuários na web
- X-Ops
- Proteção contra zero-day
A duração de retenção depende da licença:
- Subscrição de Firewall Ativa: Até 7 dias Para relatórios básicos e revisões curtas
- Xstream Protection / Central Orchestration: Até 30 dias Dependendo do pacote e permissão
- Central Firewall Reporting Advanced: Até 365 dias 100 GB de armazenamento adicional por licença
A ativação exata e a seleção de logs são descritas no artigo detalhado Ativar Central Firewall Reporting.
Synchronized Security e Security Heartbeat
Quando o Sophos Endpoint e o Sophos Firewall são operados conjuntamente através do Sophos Fusion, pode-se utilizar o Synchronized Security. Neste caso, o firewall e o endpoint trocam informações de segurança.
Exemplos:
- O firewall vê o Security Heartbeat dos endpoints.
- Dispositivos com heartbeat vermelho podem ser automaticamente restringidos.
- A visão de rede e endpoint é melhor interligada.
- Em incidentes, é rapidamente visível qual usuário ou dispositivo está afetado.
Este é um dos maiores valores agregados quando, além do firewall, também se utiliza o Sophos Endpoint, MDR ou XDR.
O Security Heartbeat também pode transmitir à firewall a identidade de domínio Windows de um endpoint gerido. Configurar Synchronized User ID Authentication descreve o processo seguro para o piloto, a regra e HA.
Validar o Security Heartbeat após o registo
O facto de o firewall estar visível no Sophos Fusion ainda não comprova que o Security Heartbeat funciona para os endpoints. São necessários uma conta Sophos Fusion, pelo menos um endpoint gerido pelo Sophos Fusion com uma licença de avaliação ou completa e uma subscrição Network Protection válida no firewall. Durante o registo, o SFOS ativa automaticamente o Security Heartbeat e o Synchronized Application Control.
Um único endpoint piloto gerido é adequado para uma primeira validação controlada:
- Em
System > Sophos Central, verificar se o firewall está registado e se o Security Heartbeat está ativo. - No Sophos Fusion, em
My Products > Firewall Management > Firewalls, confirmar o alerta A new firewall has been successfully registered to Sophos Central. Este alerta comprova o registo, mas ainda não o efeito de uma regra. - Para o endpoint piloto no Sophos Fusion, verificar o tenant, o estado de integridade atual e os eventos do mesmo período.
- Em Control Center > User & device insights > Security Heartbeat, verificar se o contador Connected reflete de forma plausível o estado esperado do endpoint piloto. Segundo a Sophos, a vista detalhada permanece vazia quando todos os endpoints estão verdes; apenas os endpoints vermelhos e amarelos são listados individualmente.
- Verificar a regra de firewall que corresponde efetivamente. Sem uma condição de heartbeat configurada, o estado fica apenas visível; o acesso só é afetado pelas definições em Configure Synchronized Security Heartbeat.
- Só depois desta baseline, ativar uma condição de heartbeat numa regra piloto com âmbito restrito, ativar o logging e testar tráfego permitido com um endpoint saudável.
Não se deve gerar um estado vermelho para este teste desativando ou manipulando a proteção do endpoint. Se Central, Control Center e o efeito da regra não coincidirem, ou se aparecer Missing, analisar sistematicamente os alertas Missing Heartbeat com base na zona, no caminho, em Rule ID e nos logs.
O que o Sophos Fusion não substitui
O Sophos Fusion é útil, mas não substitui uma configuração de firewall bem feita.
O Central não substitui:
- Planejamento adequado de zonas e interfaces
- Regras de firewall restritivas
- Endurecimento do Device Access
- MFA para administradores e portais
- Resolução de problemas local com Log Viewer e Packet Capture
- Backups documentados e testes de restauração
- Um sistema Syslog externo, se a conformidade ou retenção prolongada for exigida
O Sophos Fusion é, portanto, uma camada adicional de gestão e relatórios, mas não um atalho para uma configuração básica segura.
Verificar antes do registo
Antes de conectar ao Sophos Fusion, deve-se esclarecer brevemente o que se pretende alcançar com o registo. Isso evita responsabilidades pouco claras, inquilinos duplicados ou serviços desnecessariamente ativados mais tarde.
Perguntas importantes a considerar:
- Em que tenant do Sophos Fusion o firewall deve ser registado?
- Quem tem no tenant os direitos necessários para Firewall Management, Reporting, Backup e licenciamento?
- O firewall já está registado noutra conta Central?
- O firewall tem uma subscrição paga ativa diferente de Base Firewall ou uma licença de suporte Sophos ativa que inclua Central Firewall Management, como Enhanced Support? Verificar a licença concreta, não apenas a existência de um contrato de suporte.
- O firewall tem uma ligação IPv4 funcional à Internet?
- O Central deve ser usado apenas para visão geral de licenças e inventário ou também para gestão, reporting e backups?
- São usados grupos de firewalls, e as funções Admin, Helpdesk e Read-only foram testadas na prática?
- Os logs do firewall podem ser enviados para o Sophos Fusion do ponto de vista de proteção de dados ou conformidade?
- Existe um backup local atual e uma Secure Storage Master Key documentada?
- Está claro quem verifica alertas, relatórios e tarefas falhadas após o registo?
Se o firewall já estiver na conta errada, deve-se primeiro verificar Transferir Sophos Firewall para outra conta Sophos Fusion. Para a classificação das várias contas e portais, consulte Portais Sophos: SophosID, Central, Suporte e Acessos ao Firewall.
Quando não é necessário conectar o firewall
Não é necessário conectar ao Sophos Fusion se:
- Apenas um único firewall é gerido localmente
- Não são necessários relatórios Central
- Não está planeada a integração com o Sophos Endpoint
- A gestão na nuvem não é desejada por razões organizacionais
- Os logs já são enviados para um SIEM próprio ou um servidor Syslog
Nesses casos, pode-se operar o firewall localmente. É importante, no entanto, organizar adequadamente backups, atualizações de firmware, monitoramento e logging de outras formas.
Quando o Sophos Fusion é recomendável
O Sophos Fusion é especialmente recomendável se:
- Múltiplos firewalls são geridos
- Administradores trabalham de diferentes locais
- Os firewalls não devem ser acessíveis diretamente via WebAdmin da Internet
- Os backups de configuração devem ser armazenados centralmente
- É necessário o relatório de firewall
- Sophos Endpoint, MDR, XDR ou outros produtos Sophos Fusion estão em uso
- Security Heartbeat e Synchronized Security devem ser utilizados
Ativar a Conexão
A conexão é configurada no firewall em System > Sophos Central.
Os caminhos e campos seguintes foram verificados para SFOS 22.0. Um administrador local da firewall precisa de acesso a este menu. Para o Central Firewall Management aplica-se o mesmo requisito: uma subscrição paga ativa diferente de Base Firewall ou uma licença de suporte Sophos ativa que dê direito a esta função, como Enhanced Support. Base Firewall por si só não basta e o caminho de gestão pela Internet funciona apenas por IPv4.
Antes de gerar um OTP: O firewall tem de estar já configurado e associado por claim ao tenant Sophos Fusion previsto. Se a configuração ou o claim ainda não estiverem concluídos, seguir primeiro Configurar o Sophos Firewall, efetuar o claim e ativar licenças e verificar a atribuição do dispositivo e das licenças. O registo posterior por OTP liga o firewall existente ao Central Management; não reivindica a propriedade nem ativa subscrições. A atribuição do firewall a um cliente por um parceiro também não substitui o claim.
Existem dois métodos típicos de registo:
- OTP a partir do Sophos Fusion: útil quando um parceiro, equipa de projeto ou administrador de firewall não deve usar credenciais Super Admin do tenant Central no firewall. No Sophos Fusion, o firewall existente é adicionado em My Products > Firewall Management > Firewalls > Add Firewall pelo número de série e é gerado um OTP.
- Credenciais do Sophos Fusion: útil quando o registo é feito diretamente no firewall com uma conta de administrador Sophos Fusion adequada. A Sophos chama isto Central Super Admin.
Em pares HA, é preciso trabalhar com cuidado. No registo por OTP, ambos os números de série são introduzidos no Sophos Fusion; em novos pares HA, o OTP é usado no dispositivo Primary.
O caminho OTP completo é My Products > Firewall Management > Firewalls > Add Firewall > Join a firewall that is configured or deployed > Register using OTP > Copy OTP and Finish. O OTP é válido por 14 dias; os dois números de série HA são introduzidos separados por uma vírgula. O registo com credenciais exige um Central Super Admin. Não é aceite uma conta de um sub-estate Sophos Fusion Enterprise. Um parceiro deve primeiro atribuir a firewall ao cliente correto no Partner Dashboard e abrir a consola Sophos Fusion Admin desse cliente.
Procedimento típico no firewall:
- Iniciar sessão no firewall.
- Abrir System > Sophos Central.
- Selecionar Register.
- Selecionar Use OTP ou Use email address.
- Introduzir OTP ou credenciais do Sophos Fusion.
- Concluir o registo.
- Ativar Sophos Central services.
- Selecionar os serviços pretendidos.
Dependendo da necessidade, estas opções podem ser ativadas:
Use Sophos Central reporting/Send reports and logs to Sophos Central: envia dados de logs e relatórios para o Sophos Fusion.Use Sophos Central management/Manage from Sophos Central: permite acesso de gestão através do Sophos Fusion.Send configuration backup to Sophos Central: armazena backups de configuração no Sophos Fusion. Na prática, esta opção depende da configuração de Central Management e tem de ser aprovada no Sophos Fusion.
Devem ser ativadas apenas as funcionalidades que realmente serão utilizadas. Em ambientes com requisitos de proteção de dados ou conformidade, deve-se esclarecer previamente quais dados de log podem ser enviados ao Sophos Fusion.
Depois de ativar os serviços, uma conta com a função Super admin no tenant Sophos Fusion afetado deve aceitar os serviços no Sophos Fusion:
- Iniciar sessão no Sophos Fusion.
- Abrir My Products > Firewall Management > Firewalls.
- Encontrar o firewall com Approval Pending.
- Selecionar accept-services.
- No firewall, verificar se o estado muda de Waiting for approval from Sophos Central para Managed ou ligado.
A alteração de estado pode demorar alguns minutos. Se a indicação não mudar imediatamente, não registar várias vezes. Primeiro verificar estado do Central, ligação à Internet, DNS e hora.
Se existir um filtro egress à frente da firewall, também devem estar acessíveis os serviços e portas Sophos de saída adequados para Central, reporting e backups.
Delimitar com segurança um registo bloqueado
Com Approval Pending ou Waiting for approval from Sophos Central, não se repete o registo nem se cancela prematuramente. Primeiro verificam-se o tenant e número de série corretos, a aprovação por um Super admin do tenant afetado em My Products > Firewall Management > Firewalls, acesso à Internet por IPv4, DNS, hora e serviços de saída necessários. Em HA, ambos os números de série devem constar no Central e o OTP é introduzido no nó primary. Se o estado continuar bloqueado após as correções, guardam-se capturas das duas vistas de estado, hora, números de série e funções HA para o Sophos Support.
Alterar serviços Central ou cancelar o registo
Desativar Security Heartbeat, Synchronized Application Control ou Sophos Central management não cancela o registo no Central. No entanto, os serviços não são independentes: desativar Security Heartbeat também desativa Synchronized Application Control, e os endpoints e a firewall deixam de trocar informações sobre o estado de integridade. Uma pausa do Heartbeat afeta, por isso, mais do que um serviço.
Antes da alteração, registam-se em System > Sophos Central os estados anteriores de ativação ou desativação tanto de Security Heartbeat como de Synchronized Application Control, além do estado do serviço afetado. Depois desativa-se o serviço pretendido, guarda-se e verificam-se tanto os estados dos serviços afetados como se a firewall continua registada.
Para reverter, restauram-se o serviço afetado e os dois estados documentados e um Super admin do tenant afetado aceita no Central qualquer nova aprovação. Verificam-se explicitamente Security Heartbeat e Synchronized Application Control em separado, sem assumir que ativar apenas Heartbeat restaura corretamente ambos. Se Heartbeat estava ativo, utiliza-se um endpoint piloto gerido para verificar o estado de integridade atual e o contador Connected correspondente no Control Center, como descrito acima. Se Synchronized Application Control estava ativo, verifica-se também o reconhecimento de aplicações em Applications > Synchronized Application Control com o endpoint piloto; Utilizar Application Control de forma direcionada explica o processo de validação adequado.
O cancelamento completo é uma etapa separada e planeada do ciclo de vida:
- Criar um backup local atualizado e manter disponíveis a palavra-passe e a Secure Storage Master Key. Documentar tenant, números de série, serviços ativos, grupos de firewalls, tarefas pendentes, reporting e backups Central. Em HA, registar ambos os nós e funções.
- Testar o acesso WebAdmin local com uma conta autorizada. Concluir tarefas Central pendentes ou documentar o estado e escolher uma janela de manutenção. Não usar os backups Central como único retorno, pois são eliminados quando a firewall é removida do Central Management.
- Na firewall, abrir System > Sophos Central e selecionar Deregister. Não usar comandos não documentados da Device Console ou Advanced Shell como atalho.
- Confirmar localmente que a firewall já não aparece gerida pelo Central. Em My Products > Firewall Management > Firewalls, verificar o estado do objeto; um objeto restante não equivale a um registo funcional. Depois verificar acesso local, tráfego de produção, logging e, em HA, estado do cluster.
Para reverter a alteração, regista-se novamente a firewall pelo fluxo normal de OTP ou super administrador, um Super admin do tenant afetado aceita os serviços necessários no Central e repetem-se os testes específicos. Se Deregister não estiver disponível, a operação ficar bloqueada ou o âmbito HA for incerto, não se força pela CLI. Os estados guardados devem ser enviados ao Sophos Support.
Verificar Após a Conexão
Após o registo, não se deve apenas verificar se o firewall é visível no Sophos Fusion. O mais importante é se os serviços ativados realmente funcionam e se as responsabilidades estão claras.
Verificação pós-conexão sensata:
- No Sophos Fusion, verificar se o modelo, número de série e status da licença são exibidos corretamente.
- No firewall, em System > Sophos Central, verificar se os serviços desejados estão ativos e conectados.
- Se Manage from Sophos Central for utilizado, testar conscientemente o acesso através do Sophos Fusion.
- Se o relatório estiver ativo, verificar no Log Viewer e no Sophos Fusion se os eventos atuais estão a chegar.
- Se os backups na nuvem estiverem ativos, configurar o backup agendado e documentar o último ponto de backup bem-sucedido.
- Verificar alertas, funções e responsabilidades no Sophos Fusion.
- Se as alterações forem distribuídas através do Central, verificar a Central Firewall Management Task Queue.
Especialmente com múltiplos firewalls, o registo deve ser incluído na documentação interna: inquilino, número de série, localização, serviço Central ativo, retenção de relatórios, intervalo de backup e pessoa responsável.
Validar os serviços Central separadamente
Depois do registo, não se deve verificar apenas o estado global do Central. Os serviços individuais têm sintomas de erro diferentes e, por isso, precisam de testes de aceitação separados.
- Registo e inventário: o firewall aparece no tenant correto, e o número de série, modelo, licença e localização estão corretos.
- Manage from Sophos Central: o acesso através do Central funciona com a função de administrador prevista, sem que o WebAdmin fique desnecessariamente aberto a partir da WAN.
- Central Reporting: um evento gerado de forma consciente aparece no Report Hub com o firewall, hora, ID da regra ou tipo de log corretos.
- Backups Central: um backup agendado ou manual termina com sucesso, e o intervalo, a palavra-passe e a Secure Storage Master Key estão documentados.
- Retenção de backups: os cinco backups Central mais recentes e um eventual backup guardado permanentemente são conhecidos. Em HA, está claro que o Primary gera o backup.
- Alertas de backup: backups Central falhados geram alertas e e-mails que são verificados por uma pessoa responsável.
- Central Tasks: depois de uma alteração no Central, a Task Queue é verificada até a tarefa terminar com sucesso ou ser escalada corretamente.
- Security Heartbeat: o Sophos Fusion mostra o estado esperado do endpoint piloto e o contador correspondente no Control Center é coerente. As restrições baseadas em regras só são testadas passo a passo depois desta baseline.
- Alertas e responsabilidade: está claro quem verifica regularmente tarefas falhadas, problemas de backup, lacunas de reporting e avisos de licença.
Esta separação evita um erro operacional típico: um firewall pode estar visível no Sophos Fusion enquanto o reporting, os backups ou as tarefas Central continuam a não funcionar corretamente.
Erros Comuns
Firewall está registado na conta Central errada
Isso acontece frequentemente em mudanças de prestadores de serviços, contas de teste ou múltiplas contas SophosID históricas. Neste caso, não se deve simplesmente tentar um segundo registo. Primeiro, esclarecer onde o firewall está atualmente, quem tem acesso ao inquilino e se é necessário uma transferência de conta.
Gestão Central é confundida com WebAdmin local
Manage from Sophos Central é um caminho de acesso adicional. A WebAdmin Console local, usuários administradores locais, MFA, Device Access e SSH continuam a ser controlos de segurança independentes. É especialmente importante que o WebAdmin não permaneça acessível a partir do WAN apenas porque a Gestão Central ainda não foi testada.
A vista Central não é validada localmente
Para políticas de grupo, clusters HA, regras WAF e tarefas de firmware, o Central não deve ser tratado como a única fonte de verdade. O Central pode mostrar que uma alteração está planeada, aplicada ou visível. O que importa é se o firewall afetado processou a alteração e se o tráfego ou serviço real funciona depois.
Na prática: depois de alterações no Central, verificar a Task Queue, a vista local do WebAdmin, o Log Viewer e, se necessário, o Audit Trail. Se a interface Central apenas carrega, um par HA parece aparecer duas vezes ou uma regra de grupo não pode ser movida, isso não é automaticamente um problema de regra de firewall.
Relatórios estão ativados, mas não chegam dados úteis
Deve-se primeiro verificar se Send reports and logs to Sophos Central está ativo, se os tipos de log apropriados estão ativados e se o firewall pode alcançar o Central. Depois, no artigo Ativar Central Firewall Reporting, verificar os pontos de detalhe sobre seleção de logs, retenção e relatórios.
Backup na nuvem é entendido como único backup
Backups Central são práticos, mas não substituem um planeamento completo de recuperação. Para locais críticos, deve-se também esclarecer onde estão os backups locais, quem conhece a senha de backup, se a Secure Storage Master Key está documentada e como um restore ou reimage seria realizado.
Ninguém verifica Tarefas e Alertas Central
O Central só ajuda se as notificações e tarefas falhadas também forem tratadas. Especialmente com políticas de grupo, tarefas de firmware, relatórios e backups, deve-se esclarecer quem verifica os avisos e como os erros são escalados internamente.