Sophos Protected Browser: criar grupos de aplicações e classificar objetos de política
O Sophos Protected Browser apresenta Gerätestatus, Anwendungsgruppen, Standortlisten e Webkategorien como objetos de política. Pode encontrá-los em Meine Produkte > Protected Browser > Richtlinienobjekte; contudo, a Sophos só documenta aqui um processo de criação completo para grupos de aplicações. Para os restantes tipos de objeto, este guia indica onde deve parar em segurança.
Para escolher:
- Anwendungsgruppe para aplicações relacionadas e aplicações RDP e SSH sem agente suportadas de ZTNA-Ressourcen.
- Standortliste para aplicações Web sem agente.
- Webkategorien e Gerätestatus são outros objetos de política apresentados; a Sophos não descreve um processo de criação completo para estes objetos.
Esclarecer pré-requisitos, licença e função
A documentação do produto Sophos não indica o direito de licença necessário nem uma função mínima específica. Um caminho de menu visível ou a ação Objekt hinzufügen visível também não confirma qualquer direito de licença. Por isso, antes de efetuar uma alteração, solicite a verificação desse direito à equipa responsável pelo licenciamento.
Atribuir corretamente funções administrativas do Sophos Fusion fornece informações gerais sobre permissões de políticas e a respetiva verificação com uma conta de administrador. No entanto, o artigo não associa estas permissões aos objetos de política do Protected Browser e, por isso, não comprova uma função mínima para Objekt hinzufügen. Se a função ou a ação não for clara, pare e solicite o esclarecimento da permissão específica do produto.
O ZTNA só é um pré-requisito adicional se um grupo de aplicações tiver de incluir aplicações RDP ou SSH sem agente. Para isso, o ZTNA tem de estar previamente configurado, os recursos necessários têm de existir no ZTNA e os gateways ZTNA implementados em ESXi, Microsoft Hyper-V ou Sophos Firewall têm de executar a versão mais recente da respetiva plataforma.
Criar um grupo de aplicações
Um grupo de aplicações é adequado quando várias aplicações devem ser geridas em conjunto ao abrigo de uma política de Internet.
- Abra
Meine Produkte > Protected Browser > Richtlinienobjekte. - Clique em Objekt hinzufügen e selecione Anwendungsgruppe.
- Em Name, introduza um nome e, em Beschreibung, uma descrição para o grupo de aplicações.
- Para aplicações RDP ou SSH sem agente, expanda ZTNA-Ressourcen e selecione as aplicações necessárias.
- Para outras aplicações, expanda a Anwendungskategorie adequada e selecione as aplicações.
- Uma categoria expandida apresenta inicialmente 20 aplicações. Mehr anzeigen apresenta as 20 seguintes.
- Em alternativa, procure o nome da aplicação no campo Suche. Em seguida, ative Nur hinzugefügte Apps anzeigen para verificar especificamente a seleção.
- Clique em Speichern.
Nota sobre o estado documentado: de acordo com o guia da Sophos Anwendungsgruppe hinzufügen (com a informação disponível em 7 de julho de 2026), a opção Alle derzeit in der Liste enthaltenen Apps hinzufügen só está disponível para a categoria Generative KI. Esta indicação descreve exclusivamente o estado da documentação nessa data; não confirma que Generative KI apareça atualmente como nome de categoria na interface ativa. Se o nome não existir ou for diferente, não utilize um caminho alternativo deduzido a partir desta informação.
Importante: neste processo, em ZTNA-Ressourcen só são apresentadas aplicações SSH e RDP sem agente. Uma aplicação Web sem agente deve ser incluída numa Standortliste.
Lista de sites: passos documentados e condição de paragem
Uma lista de sites é o tipo de objeto previsto para aplicações Web sem agente. Contudo, a Sophos não descreve um processo completo para a respetiva criação e gravação.
- Abra
Meine Produkte > Protected Browser > Richtlinienobjekte. - Clique em Objekt hinzufügen e selecione Standortliste.
- Preencha Name e Beschreibung.
Pare aqui: a Sophos não descreve outras entradas, a respetiva confirmação ou a gravação. Não prossiga com o processo da lista de sites sem um caminho de continuação atual e documentado.
Categoria Web: ter em conta a contradição documentada
O guia da Sophos tem o título Webkategorie hinzufügen, mas um dos passos indica que deve selecionar o tipo Standortliste em Objekt hinzufügen. Esta instrução contradiz o tipo de objeto indicado no título.
Não considere isto um caminho de cliques seguro e não crie outro objeto a título experimental. Pare antes de selecionar ou guardar e esclareça o processo atual junto do Suporte da Sophos. O guia da Sophos não descreve um caminho seguro para prosseguir ou guardar um objeto de categoria Web.
Delimitar conscientemente o estado do dispositivo
Para o estado do dispositivo, a seleção da plataforma Protected Browser inclui estas três opções:
- Protected Browser oder Erweiterung in einem anderen Browser
- Nur Protected Browser
- Protected Browser-Erweiterung nur in einem anderen Browser
Em Endpoint-Schutz, a Sophos documenta a seleção Status des Endpoint-Schutzes nicht prüfen. A Sophos não descreve outras definições do estado do dispositivo nem um processo de criação completo.
Verificar a seleção antes de guardar
Este procedimento não é um teste funcional completo. A Sophos não documenta qualquer sinal de êxito depois de guardar, nem um relatório ou uma verificação do efeito da política. Verifique a seleção do grupo de aplicações antes de guardar da seguinte forma:
- Registe localmente o nome e o tipo de objeto pretendidos, bem como a seleção de aplicações.
- Na caixa de diálogo, verifique as aplicações selecionadas através de Nur hinzugefügte Apps anzeigen e, se necessário, de Suche.
Termine aqui a verificação da seleção, antes de guardar. Desta forma, só fica verificada a seleção na caixa de diálogo.
Guardar em seguida
Clique agora em Speichern para concluir o processo de criação documentado. No entanto, a Sophos não indica qualquer sinal de êxito nem descreve uma verificação dos valores guardados de forma persistente ou do efeito de uma política associada posteriormente. Se não existir um resultado inequívoco depois de guardar, não efetue outras alterações como pretenso teste; esclareça o caminho de verificação junto do Suporte da Sophos.
Resolução de problemas por sintoma
Falta uma aplicação Web ZTNA no grupo de aplicações
Este comportamento é esperado na caixa de diálogo descrita: ZTNA-Ressourcen contém apenas aplicações SSH e RDP sem agente. Adicione uma aplicação Web sem agente a uma Standortliste; tenha em conta a condição de paragem acima referida para o processo que não está totalmente documentado.
Só são apresentadas 20 aplicações
Na categoria de aplicações expandida, clique em Mehr anzeigen para apresentar as 20 aplicações seguintes. Em alternativa, pode encontrar a aplicação pretendida através de Suche.
A caixa de diálogo da categoria Web não corresponde ao guia
A seleção documentada Standortliste contradiz o título do guia da Sophos. Não crie outro objeto a título experimental. Pare antes de selecionar ou guardar e esclareça o caminho atual da interface junto do Suporte da Sophos.
Preparar alterações em segurança
A Sophos não descreve aqui a eliminação, uma vista de dependências ou o restauro. Por isso, antes de criar o objeto, registe a alteração pretendida num registo de alterações local. Se for necessário alterar, retirar ou remover um objeto existente, pare antes da alteração e esclareça o processo atual e documentado junto do Suporte da Sophos.
Operação e verificações periódicas
A Sophos não descreve aqui um processo para verificações periódicas ou medidas durante a operação destes objetos de política. Por isso, não utilize este guia como comprovativo para a operação ou desativação. Para verificações adicionais, tem de esclarecer o processo atual junto do Suporte da Sophos.