Sophos Protected Browser: visão geral e dashboard
O Protected Browser aplica políticas Web diretamente na sessão do browser. O dashboard mostra o estado da configuração, utilizadores ativos, acessos …
O Workspace Protection reúne quatro funcionalidades de proteção autónomas para espaços de trabalho híbridos. Esta visão geral explica os limites dos produtos e o modelo de licenciamento e encaminha para o guia adequado.
Escolha a área do produto e, depois, o guia para a sua tarefa de administração específica. Faça cada alteração de acordo com o guia do produto afetado.
Implemente o browser, controle políticas e acessos a SaaS, avalie a utilização e resolva problemas.
O Protected Browser aplica políticas Web diretamente na sessão do browser. O dashboard mostra o estado da configuração, utilizadores ativos, acessos …
O Protected Browser pode ser implementado manualmente, por convite de e-mail, Microsoft Intune ou Jamf Pro. Este guia combina o rollout com controlo …
Este guia abrange a transferência a partir do Sophos Central, a implementação manual e centralizada da extensão, a validação e a remoção manual segura …
O Protected Browser requer utilizadores no Sophos Central, um método de início de sessão adequado e acesso ao SSP. Este guia abrange desde a escolha …
Este guia apresenta o processo documentado para grupos de aplicações e indica os passos documentados para outros objetos de política e onde deve …
É aplicada a primeira política ativa cujas condições correspondem integralmente. Este procedimento mostra como introduzir condições, proteção de …
Este guia explica como configurar o Entra ID ou o Okta para permitir o acesso a aplicações SaaS selecionadas apenas através do Sophos Protected …
O Protected Browser não tem um ecrã de integração comum para DNS Protection e ZTNA. O DNS é fornecido pela política de endpoint; o ZTNA tem primeiro …
O Protected Browser fornece sessões RDP e SSH sem um agente ZTNA. O guia aborda pré-requisitos, políticas, recursos, controlo de acesso, testes e …
Safe AI Controls associam grupos de aplicações e políticas de Internet no Protected Browser. Os serviços de IA generativa não autorizados também podem …
Os relatórios respondem a questões operacionais recorrentes; o Live Discover disponibiliza o esquema do Protected Browser para investigações …
Runbook orientado por sintomas para falhas de recursos RDP/SSH, conectividade ZTNA, início de sessão e alterações de chaves de host SSH.
Planeie e opere identidades, gateways, aplicações, agentes e acessos sem agente.
Zero Trust não é um produto, mas um conceito de acesso. ZTNA aplica-o na prática: identidade, dispositivo, contexto e aplicação decidem o acesso.
Este runbook percorre a configuração completa do Sophos ZTNA numa ordem segura, do modelo de acesso à validação, resolução de problemas e offboarding.
Guia operacional para os requisitos, certificado, DNS, rede, implementação, validação, diagnóstico e ciclo de vida de um Sophos ZTNA Gateway.
Um certificado wildcard Let's Encrypt abrange vários hosts de um domínio. DNS-01, renovação, acesso DNS e limites são determinantes.
O Sophos ZTNA pode disponibilizar vários controladores de domínio a dispositivos Windows pelo túnel. Este guia explica recursos, controle de SRV, …
O agente ZTNA é disponibilizado através do instalador Sophos Endpoint associado ao tenant ou de Manage software. Este guia acompanha o processo desde …
O estado do agente, o recurso, a atribuição do utilizador, o DNS, os relatórios ZTNA e um teste comparativo controlado permitem identificar onde falha …
Ative o DNS Protection em endpoints geridos e distinga-o da operação autónoma de DNS de rede.
A Endpoint policy do DNS Protection encaminha por HTTPS para o DNS Protection os pedidos DNS dos dispositivos Windows suportados. O Xstream, por si …
Configure o journaling apenas para monitorização, avalie deteções e ligue o Microsoft 365 ou Google Workspace.
Esta visão geral explica o que o Sophos EMS monitoriza, o que deliberadamente não impõe e como planear com segurança a implementação, a validação e …
Este runbook acompanha o processo desde a ativação do modo EMS, passando pelas caixas de correio, pelo domínio e pelo journaling específico do …
O Sophos cria automaticamente a aplicação e a regra de diário e, se necessário, configura a caixa NDR. Este runbook abrange consentimento, validação e …
Este runbook descreve a configuração manual do Google Workspace para o Sophos EMS, incluindo variantes, validação, resolução de problemas e uma …
O Sophos EMS aplica políticas apenas para avaliação. Este guia aborda a configuração adequada, a validação controlada e a resolução de problemas com …
Guia prático sobre os limites dos relatórios EMS, a ligação ao Microsoft 365, o clawback manual, a quarentena pós-entrega e a transferência para …
O Sophos Workspace Protection não é um quinto motor de proteção, mas sim a oferta conjunta de exatamente quatro funcionalidades autónomas para proteger utilizadores, aplicações e dados:
O Workspace Protection ficou disponível em 16 de março de 2026 com estas quatro funcionalidades. A expansão do Protected Browser seguiu-se em julho de 2026; no mesmo mês, o Endpoint DNS e a gestão das políticas de filtragem DNS foram reunidos para os clientes do Workspace Protection. O Protected Browser continua a ser um componente da suite e não a designação de toda a família.
| Tarefa | Ponto de partida principal |
|---|---|
| Planear e implementar o Protected Browser e verificá-lo no dashboard | Visão geral do Protected Browser |
| Configurar o ZTNA com identidade, gateway e aplicações | Configurar o Sophos ZTNA |
| Utilizar o DNS Protection em endpoints geridos | Endpoint DNS Protection |
| Enquadrar e configurar o Email Monitoring System | Email Monitoring System |
| Operar DNS para localizações, redes, dispositivos manuais ou Xstream | Visão geral do DNS Protection autónomo |
As tarefas de Endpoint DNS encontram-se neste hub. Para tarefas de DNS relacionadas com redes, localizações, dispositivos manuais, Xstream, filtragem, certificados e relatórios, utilize o hub separado do DNS Protection. O Email Monitoring System é uma oferta apenas para monitorização; os procedimentos completos de gateway, fluxo de correio e pós-entrega pertencem ao Sophos Email.
O Workspace Protection está disponível com a licença a prazo Standalone Workspace Protection e através do MSP Flex. A licença Standalone não inclui uma licença Sophos Endpoint; o Endpoint é licenciado separadamente. O Sophos Endpoint Plus Workspace Protection acrescenta ao Sophos Endpoint os mesmos quatro produtos do Workspace Protection.
A ativação e a gestão são efetuadas no Sophos Fusion em Profile icon > Licensing. Aí, é necessário distinguir as diferentes métricas:
O número necessário de licenças do Workspace Protection, ou seja, a quantidade determinante do bundle, corresponde ao maior consumo de utilizadores ou dispositivos de um dos produtos incluídos. As métricas não são somadas. Por isso, se houver uma divergência de quantidades, verifique primeiro qual é a maior utilização individual nos últimos 30 dias.
Está disponível uma licença de avaliação por 30 dias. Depois de expirar, os produtos do Workspace Protection deixam de aparecer no Sophos Fusion, mas a respetiva configuração é mantida e volta a aparecer após uma renovação. Por isso, a expiração da licença não constitui um offboarding controlado nem substitui a remoção documentada de um componente.
Para o ZTNA, a mesma licença abrange os modos de gateway local e Sophos Cloud Gateway, assim como o acesso com e sem agente. No Sophos Cloud Gateway, aplica-se um limite médio de largura de banda de 15 GB por utilizador por mês.
Comece por verificar Profile icon > Licensing com um grupo piloto limitado e documente a opção de licenciamento, o maior consumo medido e a data de expiração. Depois, aceda exclusivamente ao guia do produto afetado e valide aí o efeito esperado no browser, acesso, DNS ou monitorização.
Se um produto não aparecer apesar da licença esperada, não altere nem elimine configurações com base em suposições. Verifique o estado da licença e a maior utilização nos últimos 30 dias e, depois, encaminhe o caso para o suporte de licenciamento ou do produto. Este hub não inclui um processo de reversão comum aos quatro componentes. Reverta ou remova cada componente exclusivamente de acordo com o respetivo guia do produto.