Hoppa till innehållet
Avanet

Konfigurera Sophos Central Dashboards för driften

Central Overview är standardstartsidan i Sophos Central. Den visar aktuella Alerts, Account Health, användare och enheter samt licensberoende produktinformation. För olika ansvarsområden går det att sätta samman egna Dashboards av Widgets.

En Dashboard är en översikt, inte ett bevis på en välfungerande drift. Widgets kan vara ofullständiga på grund av filter, licensomfattning eller fördröjda data. Varje mätvärde behöver därför en definierad drill-down och en ansvarig person.

Förstå först Central Overview

Sökvägen är Dashboards > Central Overview. Typiska områden är:

  • aktuella Alerts,
  • Account Health Check,
  • sammanfattning av skyddade och oskyddade användare eller enheter,
  • produktberoende Widgets för Email, Endpoint eller andra tjänster.

En informations-Alert kräver inte automatiskt en åtgärd. Ett grönt Health-värde täcker inte alla säkerhetskontroller. Och antalet användare eller enheter är inte detsamma som den avtalsenliga licensanvändningen.

Planera en egen Dashboard för driften

Innan Widgets läggs till fastställs vilken fråga Dashboarden ska besvara. Lämpliga personliga vyer är till exempel:

  • Daily Operations för nya Alerts, enhetsproblem och Health-avvikelser,
  • Security Review för hot, isoleringar och återkommande orsaker,
  • Management Review för trender, skyddstäckning och öppna risker,
  • License and Lifecycle för användning, inaktiva enheter och utgångsdatum.

En enda Dashboard med alla tillgängliga Widgets blir snabbt svåröverskådlig. För den dagliga driften hör endast mätvärden som faktiskt leder till en åtgärd hemma på startsidan.

Skapa en Dashboard

Sökvägen är Dashboards > Manage dashboards > Create new.

  1. Ange ett entydigt namn och syftet i beskrivningen och gå vidare till utformningen med Next.
  2. Bläddra i Widget-biblioteket till vänster, filtrera efter produkt eller kategori och kontrollera sorteringen.
  3. Dra en Widget till rutnätet till höger med drag-and-drop eller lägg till den med plustecknet.
  4. Kontrollera filter, datakälla och tidsperiod för varje Widget-instans. Samma Widget får förekomma flera gånger med olika inställningar.
  5. Placera de viktigaste varningarna längst upp till vänster. Central placerar först nya Widgets automatiskt radvis med början längst upp till vänster. Därefter går de att flytta och skala vid det nedre hörnet.
  6. Slutför med Done. Central går tillbaka till Manage dashboards. Ett klick på namnet på den nya Dashboarden öppnar den färdiga vyn.

Central sparar ändringarna automatiskt medan Dashboarden skapas. Siffran vid en Widget i biblioteket visar hur många gånger den används i den aktuella Dashboarden. På så sätt kan samma mätvärde exempelvis visas separat för servrar och endpoints utan att den ena instansen ersätter den andra.

För att redigera senare väljs redigeringsikonen på den aktuella raden under Dashboards > Manage dashboards. Namn och beskrivning samt Widgets, placering, storlek och filter anpassas på samma sätt och slutförs återigen med Done. Dashboard-menyn visar de fästa vyerna. Dashboards som inte är fästa är fortfarande tillgängliga via Manage dashboards.

Custom Dashboards är personliga. Andra administratörer ser dem inte automatiskt. En Dashboard ersätter därför varken en gemensam övervakningsplattform eller en dokumenterad överlämning inom teamet.

Använd Widget-biblioteket och rutnätet

När en Dashboard skapas eller redigeras öppnas Widgets. Siffran bredvid rubriken visar alla tillgängliga Widgets och separat de som nyligen har tillkommit. En blå punkt markerar en ny Widget. Urvalet beror på licens och administratörsroll, men Widgets för Firewall Management kan förbli synliga oberoende av en Firewall-licens.

Om Sophos senare publicerar fler Widgets visas de automatiskt i biblioteket. En befintlig Dashboard behöver inte skapas om för detta. Den blå punkten och antalet nya Widgets fungerar som en hänvisning inför nästa driftkontroll.

Filters begränsar biblioteket efter datakälla eller Product, exempelvis Endpoint eller XDR, och efter Category, exempelvis Alerts eller Threats. Under Sort by finns alternativen Newest, alfabetiskt Ascending och Descending.

En Widget dras antingen till rutnätet eller läggs till med plustecknet som visas när muspekaren förs över den. Central placerar nya Widgets automatiskt radvis med början längst upp till vänster. Samma Widget kan infogas flera gånger och konfigureras med en annan datakälla eller tidsperiod för varje instans, exempelvis All Alerts uppdelat efter produkter.

För att förstora eller förminska förs muspekaren över det nedre vänstra hörnet tills dubbelpilen visas och hörnet dras. Vid en rutnätsgräns kan en Widget inte förstoras ytterligare. Andra Widgets flyttas automatiskt så långt deras storlek tillåter. Kryssikonen längst upp till höger tar bort en instans. Därefter ordnar Central också om rutnätet.

Om Sophos drar tillbaka en Widget eller en Custom Role förlorar produktåtkomst genom None, finns en dummy-Widget med en förklaring kvar på platsen. Om rättigheterna senare utökas kan biblioteket erbjuda fler Widgets. När en Widget saknas kontrolleras därför licens, roll och produktåtkomst i stället för att den bara skapas på nytt.

Om en befintlig Widget inte visar några data utökas först tidsperioden och Widget-filtren. Därefter kontrolleras Data Lake-uppladdningar, enhetens status, tredjepartsintegrationen och nätverksanslutningen till Sophos. Ett tomt rutnätselement är varken ett bevis på noll händelser eller automatiskt ett Dashboard-fel.

Efter utformningen avslutar Done redigeraren och går tillbaka till Manage dashboards. Där klickar man på Dashboard-namnet för att öppna vyn och kontrollera data, filter och rutnät i det normala visningsläget.

Roller och licensgränser

Central Admin och Super Admin kan hantera Dashboards. Enterprise Super Admins kan inte alltid göra detta i kundkontexten. Vilka Sophos Dashboards och Widgets som är tillgängliga beror dessutom på de aktiva licenserna. En Dashboard för Threat Analysis Center kräver exempelvis XDR.

Ett undantag är Widgets för Firewall Management. De förblir synliga i Widget-biblioteket även utan en aktiv Firewall-licens. Att de är tillgängliga bevisar därför varken att en Firewall är licensierad eller att användbara data finns. Vid driftgodkännandet är det avgörande att förväntade Firewalls är registrerade och att Widgeten visar aktuella värden.

Om en Widget saknas kontrolleras först licensen, administratörsrollen och produktåtkomsten. En Custom Role kan begränsa åtkomsten till den underliggande produkten eller känsliga Reports.

Standard, Pinning och Lifecycle

Central Admin och Super Admin hanterar den personliga Dashboard-listan under Dashboards > Manage dashboards. Enterprise Super Admins kan inte sköta denna hantering i kundkontexten.

Under Dashboards > Manage dashboards visar listan skaparen. Ett Sophos-emblem markerar tillhandahållna Dashboards, medan namnet på den administratör som skapade en Custom Dashboard visas för den. Ett klick på Dashboard-namnet öppnar vyn. Find dashboards visar de Sophos Dashboards som är tillgängliga beroende på licens. Plustecknet i den högra kolumnen lägger till en vy i den personliga listan. När urvalet har stängts visas den under Manage dashboards.

I Sophos-hjälpen dokumenterades för den dåvarande versionen under Find dashboards endast Threat Analysis Center dashboard, och den var synlig med en XDR-licens. Det är inte en permanent uppgift om antalet. För den aktuella driften är det det faktiska licensberoende urvalet som visas i klientorganisationen som gäller.

Sophos Dashboards kan tas bort från den personliga listan med minustecknet och senare läggas till igen via Find dashboards. Central Overview kan inte tas bort. Egna Dashboards raderas permanent med kryssikonen och kan sedan inte återställas. En kopia kan först skapas med Clone på den aktuella raden. I dialogrutan anges namn och beskrivning för kopian, den bekräftas med Clone och därefter anpassas dess Widgets.

Fältet Set default bestämmer vilken vy som visas efter inloggningen. Pin visar eller döljer en Dashboard i Dashboard-menyn. Nya Dashboards är fästa som standard. Den aktuella standard-Dashboarden kan varken raderas eller tas bort. Först väljs en annan Dashboard som standard.

Minst en gång per kvartal kontrolleras om Widgets fortfarande är tillgängliga, om filtren stämmer och om vyn motsvarar de aktuella driftmålen. Föråldrade projekt- och Trial-Dashboards tas bort.

Bedöm PDF-exporten korrekt

Sophos Dashboards och Custom Dashboards kan exporteras som en PDF-ögonblicksbild. Central Overview är undantagen. Dashboarden öppnas under Manage dashboards och nedladdningsikonen längst upp till höger väljs. Den skapade filen sparas i den vanliga nedladdningsmappen och innehåller Dashboard-namn, beskrivning, Header, Footer samt Widgets i den ordning de visas.

Kartbaserade Widgets som Sensor location of detection exporteras inte och lämnar ett tomt område. Om en sådan komponent behövs i skärmvyn placeras den om möjligt längst ned till höger för en renare PDF-export. Beroende på konfigurationen kan partner lägga till eget varumärke och andra uppgifter när en kund-Dashboard exporteras. Innan PDF-filen lämnas vidare kontrolleras att den gäller rätt kund och inte innehåller olämplig konfidentiell information.

En PDF dokumenterar det synliga ögonblicket men inte alla rådata eller senare förändringar. För Incident Response och revision säkras därför dessutom de underliggande Reports eller loggarna.

Rekommenderat dagligt arbetsflöde

  1. Öppna nya och förvärrade Alerts, räkna dem inte bara.
  2. Bryt ned Health-avvikelser till berörda produkter och enheter.
  3. Kontrollera Unprotected- och Deployment-siffror mot de faktiska orsakerna.
  4. Tilldela återkommande problem till en ansvarig och ange en tidsfrist.
  5. Kontrollera ändringarna i Audit Log och enhetsvyn efter åtgärden.

Den djupgående hanteringen av poängen för hela klientorganisationen beskrivs i Använd Sophos Central Account Health Check på rätt sätt. Administrativa ändringar följs upp med Analysera och säkra Sophos Central Audit Logs.

En personlig Dashboard ska inte användas för återkommande analyser och e-postutskick. För detta används arbetsflödet Planera, exportera och övervaka Sophos Central Reports.

Typiska felbilder

Andra administratörer ser inte Dashboarden

Custom Dashboards är användarspecifika. Beteendet är avsiktligt. För en gemensam vy dokumenteras konfigurationen eller så används extern rapportering.

En Widget saknas eller visar inga data

Kontrollera licens, produktåtkomst, tidsperiod och Widget-filter. Öppna därefter den underliggande rapporten direkt. En tom Widget innebär inte automatiskt att inga fel finns.

Dashboarden går inte att radera

Den kan vara inställd som standard eller tillhandahållen av Sophos. Välj först en annan standard-Dashboard. Sophos Dashboards tas bort från listan, de raderas inte.

PDF-filen innehåller tomma områden

Kartbaserade Widgets stöds inte. Inför exporten placeras de om möjligt längst ned till höger eller kompletteras med en separat rapport.

Vanliga frågor

Är Custom Dashboards synliga för alla administratörer?

Nej. De tillhör den administratör som skapade dem. En gemensam driftvy måste dokumenteras, återskapas eller implementeras i ett externt system.

Kan Central Overview exporteras som PDF?

Nej. Andra Sophos Dashboards och Custom Dashboards kan exporteras, men kartbaserade Widgets kan lämnas tomma i PDF-filen.

Ersätter en grön Dashboard den dagliga kontrollen?

Nej. Filter, fördröjningar och licensgränser kan påverka mätvärdena. Kritiska värden måste kontrolleras ända ned till underliggande Alert, Report eller enhet.