Förstå och validera instrumentpanelen i Sophos DNS Protection
Tolka konfigurationsstatus, DNS-användning, blockeringar och toppdomäner korrekt och fatta välgrundade driftbeslut.
Praktiska guider för säker planering, driftsättning och drift av Sophos DNS Protection i nätverk och på endpoints, med tydlig åtskillnad mellan Xstream och Workspace Protection.
Välj först nätverks- eller endpointvägen. Guiderna tar sedan upp platser, policyer, enhetsdistribution, rapportering och felsökning.
Förstå instrumentpanelen, planera DNS-vägar, konfigurera platser och policyer och validera funktionen säkert.
Tolka konfigurationsstatus, DNS-användning, blockeringar och toppdomäner korrekt och fatta välgrundade driftbeslut.
Ytterligare guider för hantering och felsökning av Sophos DNS Protection.
Rapporter ger repeterbara driftanalyser; Live Discover kompletterar med detaljerade Data Lake-frågor inom det dokumenterade DNS-schemat.
DNS Protection-rotcertifikatet gör HTTPS-blockeringssidor betrodda i Windows, macOS och Firefox. Guiden visar hur du hämtar, installerar och …
Domänlistor kompletterar webbkategorier med riktade Allow- och Block-beslut för upp till 1 000 domäner per lista.
Locations kopplar DNS-frågor till rätt plats och rätt policy. Den här guiden visar hela livscykeln med säker migrering och kontroll.
Filtering Policies styr DNS-filtreringen per Location. Den här guiden förklarar tilldelning, beslutsordning, avgränsade undantag, pilottester, …
Beslutsstöd och körinstruktion för enskilda Mac-datorer: DNS-servrar per nätverkstjänst eller en genererad DoH-konfigurationsprofil, inklusive …
Den här guiden visar hur du konfigurerar Windows manuellt med tenantspecifika DNS-adresser och DoH-mallen från Sophos Fusion.
En Windows DNS-server använder båda IP-adresserna för DNS Protection som kopierats från Sophos Fusion som vidarebefordrare.
Beslutsguide och instruktioner för DNS-routing, utgående identitet, brandväggsregler, pilot, validering och felsökning.
Sophos DNS Protection är en molnbaserad DNS-tjänst i Sophos Fusion. Den kombinerar säker DNS-upplösning med hotblockering, egna policyer, domänlistor och rapporter. Välj rätt distributionsväg före konfigureringen: Xstream Protection omfattar fristående skydd av nätverk och platser, medan Workspace Protection omfattar hanterat DNS-skydd av Windows-endpoints via Sophos Endpoint. Båda licensvägarna stöder DNS over HTTPS, men de är inte utbytbara.
Direkt val: Välj nätverksvägen för ett platsnätverk, en brandvägg eller ohanterade enheter. Välj endpointvägen för hanterade Windows-enheter som även ska skyddas utanför företagsnätverket. Kombinera inte båda vägarna oplanerat på samma enhet.
Fristående DNS Protection ingår i Sophos Firewalls Xstream Protection-prenumeration och omfattar inte Sophos Endpoint. Nätverksenheter använder en central resolver, en brandvägg eller direkt de DNS-mål som tilldelats klientorganisationen. Platser, policyer och rapporter hanteras i Sophos Fusion.
Börja med att jämföra Sophos Firewall-paket för licensgränserna. Använd sedan Planera och konfigurera DNS Protection i nätverket för att välja DNS-väg. Om Sophos Firewall används som resolver och vidarebefordrare följer du Konfigurera Sophos DNS Protection med Sophos Firewall.
DNS Protection for endpoints är en Workspace Protection-funktion. Sophos Endpoint vidarebefordrar DNS-trafik från Windows-enheter som stöds på ett skyddat sätt till DNS Protection. Vägen licensieras per enhet. Enbart en Xstream-prenumeration ger inte rätt till den.
Workspace Protection innehåller även Protected Browser, ZTNA och Email Monitoring System. Det gör inte DNS Protection till en funktion i dessa produkter: även integration med Protected Browser är en separat endpoint-DNS-väg. Licensiera Sophos Fusion förklarar licensiering och förbrukning. Installation, policy och pilot beskrivs i Konfigurera DNS Protection för endpoints.
Ett företag kan till exempel prova platsnätverket Huvudkontor via nätverksvägen och separat testa en liten grupp Windows-Pilot via endpointvägen. Namnen är valfria. Varje grupp måste följa exakt en dokumenterad väg och begäranden ska kunna kopplas till den förväntade policyn.
Under My Products > DNS Protection bildar flera områden ett gemensamt arbetsflöde:
De länkade detaljguiderna beskriver respektive förfarande. Den här översikten ger vägledning och upprepar inte stegen för platser, policyer, certifikat eller rapporter.
Efter piloten måste mer än namnupplösningen fungera:
Bredda inte policyer direkt om resultatet uteblir. Fastställ först om problemet ligger i nätverks- eller endpointvägen. Använd nätverksguiderna för nätverk, brandvägg eller plats och endpointguiden för agent, enhetstilldelning eller endpointpolicy. Felsökningen begränsas då till den aktiva datavägen och blandar inte två olika vägar.
DNS Protection behandlar DNS-begärandedata som offentlig käll-IP, begärd domän, tidpunkt och DNS-svar. Användarnamn och endpointenhetens namn behandlas endast med Endpoint DNS Protection. Data används för policytillämpning, rapportering, hotanalys och felsökning. De används också för produktförbättring och innovation, bland annat detekterings- och säkerhetsteknik samt prestandaoptimering. Sophos Engineering, SophosLabs och Sophos AI kan dessutom använda dem för produktutveckling, analys, hotdetektering, forskning och kontinuerlig förbättring.
Enligt Sophos Privacy Data Sheet lagras DNS Protection-data som kunden kan använda i Sophos Fusion i 90 dagar, diagnostikloggar i 30 dagar och konfigurationsdata tills tjänsten inte längre används. Behandling och lagring sker i regionen som valdes när Sophos Fusion-kontot skapades. DNS-begäranden dirigeras däremot till en lämplig global resolver point of presence och behandlas där endast tillfälligt innan data skickas till Fusion-regionen. Hanteringsregion och resolverplats är därför inte samma sak.
Utöver US och EU anger Sophos Australia, Brazil, India, Japan och Canada som hanteringsregioner. Regional tillgänglighet och underbiträden kan ändras. Kontrollera därför aktuell information före införandet och vid regelbundna granskningar. Integritet och datadelning i Sophos Fusion beskriver den övergripande styrningen.
Översikten innehåller avsiktligt ingen universell avstängning: säker återställning skiljer sig mellan nätverks-DNS, Sophos Firewall och endpointpolicy. Dokumentera före en ändring tidigare resolver eller policy, testgruppens tilldelning och förväntat beteende. Återställ vid fel bara den berörda vägen enligt dess guide och testa sedan intern och offentlig namnupplösning igen.
Om den aktiva vägen inte kan fastställas entydigt eller en dokumenterad återställning saknas för varianten ska du stanna säkert. Ta inte bort platser, policyer eller agentkomponenter på chans. Involvera först ansvariga nätverks- eller endpointadministratörer och eskalera vid behov till Sophos Support med registrerade testdata.
Versionshistoriken förklarar åtskillnaden: fristående DNS Protection nådde General Availability den 11 juni 2024. Integrationen mellan DNS Protection och Sophos Endpoint tillkännagavs som Early Access den 24 november 2025 och omdirigerade DNS-begäranden via HTTPS. Datumen är historiska milstolpar, inte uppgifter om aktuell EAP-, EOL- eller avvecklingsstatus.
Granska regelbundet licens, administratörsroller, platser, policyer, domänlistor, rapporter, datalagring och den testade återställningsvägen under drift. Validera ändringar först med en begränsad plats eller enhetsgrupp. Aktuell hjälp- och versionsinformation har företräde framför historiska tillkännagivanden.