Inför Sophos Endpoint Control Policies praktiskt
Application Control, Peripheral Control, Web Control och Data Loss Prevention kompletterar malwareskyddet med operativa regler. De blockerar inte samma saker och får inte behandlas som utbytbara inställningar.
Säkert införande följer samma mönster: observera beståndet, definiera regler, testa en pilotgrupp, mät användarpåverkan och blockera först därefter.
Vilken Policy löser vilken uppgift?
| Policy | Syfte | Typiskt beslut |
|---|---|---|
| Application Control | upptäcka eller blockera oönskad men inte nödvändigtvis skadlig programvara | Remote Tools, Games, gamla webbläsare |
| Peripheral Control | styra åtkomst till enheter och flyttbara medier | USB-lagring skrivskyddad |
| Web Control | tillåta, varna eller blockera efter kategori eller egen lista | GenAI, Streaming, malwarekategorier |
| Data Loss Prevention | upptäcka och begränsa överföring av känsligt filinnehåll | person- eller finansdata |
Alla policies skapas under My Products > Endpoint > Policies och tillämpas via ordning och målgrupp.
Application Control
Application Control använder Sophos lista över kontrollerbara program. Sophos rekommenderar först enbart Detection:
- välj kategorier och program,
- aktivera Detection vid Scheduled och On-Demand Scans,
- blockera ännu inte vid åtkomst,
- invänta en full observationsperiod,
- analysera Events under Reports > General Logs > Events,
- ta bort verksamhetsnödvändiga program från urvalet,
- aktivera åtkomstdetektering och blockering i piloten.
Automatisk kontroll av framtida program som Sophos lägger till i en kategori kan skapa nya blocks utan ytterligare ändring. Funktionen aktiveras medvetet.
Peripheral Control
Peripheral Control stöder Windows och macOS, men enhetstyperna skiljer sig. Beroende på typ finns Allow, Read Only, Block eller Block Bridged.
Börja med Monitor but do not block. Då skapas en lista över faktiskt använda enheter och riktade undantag kan byggas med Model ID eller Instance ID.
⚠️ Bryt inte nätverksåtkomsten: Blockering av Wireless- eller Modem-enheter kan stoppa kontakt med Sophos Central. Godkända nätverkskort undantas före Enforcement, annars kan lokal åtkomst krävas.
Alla kategorier finns inte i macOS. Bluetooth-enheter blockeras exempelvis inte där och Camera är inte tillgängligt.
Web Control
Web Control styr kategorier och egna webbplatslistor. Nya Web profile Policies kompletterar klassiska inställningar, stöder fler produktivitets- och Generative AI-kategorier och finns för närvarande endast för Windows med Sophos Endpoint 2026.1 eller senare.
Äldre eller andra plattformar använder fortsatt klassiska inställningar. I blandade miljöer måste det kontrolleras vilken variant varje enhet förstår.
Egna tilldelningar hanteras i Website Management och används via Tags som anpassade kategorier. Ett globalt webbplatsundantag kringgår Web Control och är inte standardvägen för en specifik avdelning.
Data Loss Prevention
Endpoint DLP kontrollerar oavsiktlig filöverföring. Regler definierar innehåll eller filegenskap samt åtgärd. Policies samlar regler och kan rikta sig till användare, datorer och Windows Servers.
Sophos regionala mallar är en startpunkt, inte färdig compliance. Matchningslogik, språk, egna datatyper och tillåtna verksamhetsprocesser testas med verkliga filer.
Åtgärden kan vara användarbekräftelse eller Block. Anpassade meddelanden anger intern kontakt och tillåten alternativ väg.
Beakta Performance
Innehållsregler läser filinnehåll. Stora filer och många sekventiella regler förlänger överföringar. Filregler efter namn eller typ är lättare. DLP Policies begränsas till nödvändiga regler och testas med typiska filstorlekar.
Utrullning i fem faser
- Scope: fastställ plattformar, grupper, verksamhetsprocess och ansvar.
- Observe: samla program, kringutrustning, webbplatser och dataflöden.
- Design: definiera enkla regler och konkreta undantag.
- Pilot: varna eller blockera och analysera supportfall samt Events.
- Enforce: utöka målgruppen stegvis och underhåll reglerna.
Inför inte funktionen samtidigt med flera stora Policy-ändringar. Då kan störningar inte kopplas till en viss inställning.
Användarkommunikation
Desktop Messaging kan lägga till ett eget meddelande. En bra text förklarar kort vad som blockerades och vilken intern process som används för undantag.
Tekniska felkoder utan åtgärd ökar Ticket-volymen. Meddelandet får inte avslöja känsliga DLP-regler eller interna kontrollmekanismer.
Detaljerade guider
Den här sidan är avsiktligt den övergripande införandestrategin. Fullständig konfiguration och Troubleshooting finns i de enskilda artiklarna:
- Konfigurera Application Control
- Konfigurera Peripheral Control
- Konfigurera Web Control
- Konfigurera Data Loss Prevention
- Hantera Windows Firewall med Sophos Central Endpoint