Hoppa till innehållet
Avanet

Sophos Mobile: kontrollera enhetsinventering, status och rapporter

Det finns två olika vyer för mobila enheter: My Environment > Mobile Devices i Sophos Fusion visar listan över mobila enheter och deras detaljsidor. Devices i Sophos Mobile Admin öppnar mobilhanteringen med utökade filter, Smart Groups och en mer detaljerad enhetssida. My Environment > Computers & Servers är däremot inventeringen för datorer och servrar, inte arbetslistan för mobila enheter.

Den här rutinen är till för skrivskyddad kontroll av inventering och status. Detaljsidorna har också knappar för synkronisering, användartilldelning, meddelanden, platsförfrågan, låsning, Unenroll, borttagning och Wipe. Inget av detta ingår i en inventering. För ett meddelande som har godkänts separat, använd den befintliga meddelanderutinen i Fusion; meddelanden kan inte skickas till Windows-datorer eller Mac-datorer. Att en post försvinner bevisar i synnerhet inte att enheten har återställts eller tagits ur drift på ett säkert sätt.

I Sophos Mobile Admin är den anpassningsbara Dashboard den vanliga startsidan. Dess widgetar ger en överblick över enhetsbeståndet, medan Devices leder till enhetslistan och de enskilda enheternas detaljer. Informationen på Dashboard omfattar:

  • enhetsinformation för alla enheter eller per grupp;
  • efterlevnadsstatus per plattform eller för alla enheter;
  • hanteringsstatus per plattform eller för alla enheter;
  • registreringsstatus i Self Service Portal (SSP), separat från efterlevnads- och hanteringsstatus;
  • de hanterade plattformarnas versioner.

Läs de befintliga widgetarna vid inventeringen och kontrollera sedan enheter med avvikelser i listan. Du behöver inte lägga till enheter eller anpassa layouten på Dashboard för detta.

Dashboard: gör valfria ändringar separat

Dessa ändringar ingår inte i den skrivskyddade inventeringen. Anpassa layouten på Dashboard endast vid ett godkänt behov och anteckna först vilka widgetar som finns och hur de är placerade. Det finns fyra sätt att ändra layouten:

  • Add widget lägger till en widget.
  • Close i widgetens rubrikfält tar bort widgeten från Dashboard.
  • Restore default layout återställer sidan till standardlayouten, inte till en tidigare individuellt anpassad layout.
  • Dra i widgetens rubrikfält för att ändra widgetarnas placering.

Jämför sedan de synliga widgetarna och deras placering med den önskade layouten. Att ta bort en widget är inte samma sak som att ta bort en enhet.

Valfritt: lägg till en ny enhet: På Dashboard kan du starta Add device assistant via widgeten Add device. Att lägga till och registrera en enhet kräver separat godkännande och rätt administratörsbehörighet. För Android, iPhone och iPad i Threat Defense-utgåvan, använd guiden för registrering av Intercept X-appen: den förklarar valet av användare, Device details, rätt MTD-registreringstyp och slutkontrollen. Denna väg registrerar skyddsappen, inte hela enheten via MDM; ingången från Dashboard innebär inte att MDM-behörighet finns.

Hitta enheten i Sophos Fusion

  1. Öppna My Environment > Mobile Devices. Sökfältet ovanför listan hittar delar av enhetsnamnet eller operativsystemets namn. Välj kriterier under Show filters och tillämpa dem med Apply; flera kriterier används tillsammans.
  2. Jämför Name, Operating system, Management mode, Status, Compliant, Owner, Group, Last active, Email address och i förekommande fall User på resultatraden. Operating system anger operativsystem och version. User anger den tilldelade Sophos Fusion-användaren; ett klick på namnet öppnar användarens detaljer utan att ändra tilldelningen. Email address motsvarar normalt användarens adress, men kan anges till ett annat värde när enheten läggs till eller senare. Adressen ensam styrker inte användartilldelningen. Last active är tidpunkten för den senaste synkroniseringen med Sophos Mobile, inte ett bevis på att enheten används fysiskt just nu.
  3. Öppna enhetsnamnet. Översikten högst upp visar Device name, Operating system med version, User, Last active och Device group. Uppe till höger finns enhetsåtgärderna; utför inte dessa vid inventeringen. Flikarna nedanför omfattar Summary och, beroende på enhet och hantering, Events, Policies, Compliance, Properties, Scan results och Installed apps. Open in Sophos Mobile leder till den mer detaljerade sidan Show device i Sophos Mobile Admin.
  4. Jämför en avvikande post med den förväntade enhetsidentiteten och rätt tenant. Anteckna enhets-ID eller IMEI om uppgiften visas och du har behörighet att använda den för uppföljning. Notera tidpunkt, tillämpade filter, hanteringsläge och den avvikelse som faktiskt visas. Klicka inte på Actions > Synchronize för att kontrollera status: det utlöser en enhetsåtgärd.

I översikten högst upp på Fusions enhetsdetaljsida är Device name det namn som angavs när enheten lades till i Sophos Mobile. Det kan senare redigeras på Show device; vid inventeringen ska du bara läsa av det befintliga namnet. User anger här den tilldelade Sophos Fusion-användaren. Ett klick på användarens namn i denna översikt öppnar användarens detaljer utan att ändra tilldelningen.

Listans kolumner beskriver olika aspekter: Name är enhetsnamnet och Management mode det hanteringsläge som valdes vid registreringen och som beror på enhetstypen. Status visar om enheten hanteras och, i förekommande fall, varför den inte hanteras. Owner skiljer mellan Corporate (organisationen) och Personal (användaren); Group anger den tillhörande enhetsgruppen.

Skilj på hälsa och efterlevnad: Hälsostatusen i listan över mobila enheter bygger på överträdelser av den konfigurerade efterlevnadspolicyn, men kan också ställas in manuellt. Compliant anger efterlevnadsstatus. På Fusions enhetsdetaljsida visar symbolen uppe till vänster plattformen; varje plattform, exempelvis Android eller iOS, har en egen symbol. Hälsomarkeringen visar hälsostatusen: grön = Good health, gul = With warnings, röd = Needs attention. Håll pekaren över markeringen för att läsa statusen. iPhone och iPad under supervision har dessutom märkningen Supervised. En grön symbol bekräftar varken aktuell synkronisering eller korrekt användartilldelning. Behandla till en början en äldre synkronisering som avsaknad av aktuell återkoppling, inte som ett uppdrag att ta bort enheten.

Tolka fälten i Summary rätt

I Fusions detaljvy är Summary indelad i tre avsnitt:

Device summary innehåller Management mode och Owner för hantering och ägande. Description är beskrivningen som angavs när enheten lades till. Beskrivningen kan liksom enhetsnamnet redigeras på Show device, men inte inom den här inventeringen. Created at anger när enheten lades till i Sophos Mobile, normalt registreringsdatumet. Enheter kan dock även läggas till utan registrering. Tidpunkten bevisar därför inte att registreringen har slutförts.

Apparnas synkroniseringstidpunkter finns också under Device summary. Last Sophos Mobile Control sync anger appens senaste synkronisering och är bara tillgängligt om Sophos Mobile hanterar appen. Last Intercept X for Mobile sync anger den appens senaste synkronisering. Om Sophos Mobile inte hanterar Intercept X for Mobile visar fältet Never.

Under Device health visar avsnittsrubriken hälsostatusen. Compliance status anger om regler i efterlevnadspolicyn har överträtts. Management status visar om enheten hanteras eller inte och, i förekommande fall, orsaken. Efterlevnad och hantering är inte samma sak.

Under Device information anger Model name tillverkarens modellbeteckning. Phone number och Email address hämtas normalt från den tilldelade Fusion-användaren, men kan anges till andra värden när enheten läggs till eller senare på Show device. Inget av fälten ersätter kontrollen av User. Last known location visar de senast kända koordinaterna och datumet för den senaste Find-åtgärden, inte en plats i realtid. Läs bara befintliga uppgifter vid inventeringen; utlös ingen ny platsförfrågan.

Created at i Summary beskriver alltså enhetsposten; fältet med samma namn under Properties beskriver den enskilda egenskapen och förklaras längre ned.

Kontrollera hanteringsstatus i Sophos Mobile Admin

I sidofältet i Sophos Mobile Admin finns enheterna under Devices och enhetsgrupperna under Device groups. Device groups är inte samma sak som de dynamiska filteruppsättningarna under Smart groups.

Öppna enhetsnamnet under Devices för att komma till sidan Show device. Den övre delen innehåller den viktigaste enhetsinformationen; i den nedre delen är detaljerna fördelade på flera flikar. Status visar hanteringstyp, hanteringsstatus och efterlevnadsstatus. Compliance violations anger de konkreta överträdelserna för enheter som inte uppfyller kraven. Tasks visar slutförda uppgifter från de senaste dagarna samt alla oavslutade och misslyckade uppgifter. Undersök misslyckade uppgifter separat i stället för att försöka ”reparera” hanteringsstatusen med en åtgärd. Edit på Show device öppnar enhetsredigeringen och ingår inte i den skrivskyddade kontrollen.

Sophos hjälp om hanteringsstatus anger att du ska hålla pekaren över Managed-ikonen på Devices för att läsa statusen. Hjälpen om enhetsvisning anger dessutom Not managed-ikonen för att se den närmare orsaken, exempelvis Unenrolled eller Checked out. Båda uppgifterna kommer från dokumentationen; det faktiska beteendet hos verktygstipsen i den egna tenanten har inte kontrollerats här. För Not compliant visar verktygstipset allvarlighetsgraden high, medium eller low. Sophos skiljer bland annat mellan:

  • Managed: registrerad hos Sophos Mobile; Not managed: tillagd men ännu inte registrerad.
  • Enrolling: registrering pågår; Unenrolled: en tidigare hanterad enhet har avregistrerats.
  • Checked out: användaren har tagit bort hanteringsprofilen manuellt i stället för att avregistrera enheten på vanligt sätt; värdet gäller iPhone och iPad.
  • Wiped: en tidigare hanterad enhet har fjärråterställts via Sophos Mobile. Statusen är en historisk hanteringspost, inte en uppmaning att återställa den igen.

I den appregistrering för Android/iPhone/iPad i Mobile Threat Defense-utgåvan som beskrivs här betyder Managed att Sophos Mobile hanterar Intercept X for Mobile. Det bevisar inte att hela enheten hanteras via MDM. Checked out avser fortfarande att enhetens hanteringsprofil har tagits bort manuellt, och Wiped en registrerad fjärråterställning via Sophos Mobile. Dra inte slutsatsen att någon av dessa två statusar gäller bara för att en app har avinstallerats, en webbfilterprofil har tagits bort eller appdata har raderats. De allmänna statusdefinitionerna visar inte vilka värden varje enskilt hanteringsläge faktiskt rapporterar i tenanten.

Använd filter och Smart Groups för rätt urval

En Smart Group är en dynamisk uppsättning enheter som uppfyller de angivna filterkriterierna, inte en enhetsgrupp. Ett exempel är ”företagsägda Android-enheter som skapats under de senaste tre månaderna”: ägande, plattform och tidpunkt då enheten skapades avgränsar tillsammans urvalet. Anpassa namn och kriterier efter den egna granskningen; exemplet är inget krav på enhetsbeståndet.

För en engångsgranskning öppnar du Extended filter ovanför enhetslistan på Devices, anger kriterierna, exempelvis hanteringsstatus, och väljer Filter. Spara ingen Smart Group för detta. För att återanvända ett urval öppnar du Smart groups ovanför listan och väljer den sparade post du vill använda.

När en Smart Group eller ett utökat filter är aktivt ändrar filterikonen i tabellhuvudet färg från blå till grön. Välj Extended filter > Reset när begränsningen inte längre behövs: det upphäver den aktiva Smart Group eller det utökade filtret och visar alla enheter igen. Den sparade filterdefinitionen raderas inte. Kontrollera filtren inför en ny granskning och återställ onödiga filter; annars kan förväntade resultat saknas i listor eller rapporter. Det betyder inte att varje rapport automatiskt tar över alla listfilter. Kontrollera den skapade filens faktiska omfattning separat.

Spara eller ändra Smart Groups: Dessa steg ändrar den sparade filterdefinitionen och ska skiljas från en skrivskyddad engångsgranskning. Kontrollera först tenant, avsedda kriterier och, vid ändringar, att rätt sparad post har valts. Stegen skapar inget installations-, borttagnings- eller Wipe-uppdrag för de valda enheterna.

  1. Skapa: Ange kriterierna under Devices > Extended filter, skriv ett lämpligt namn i fältet Smart group och välj Save.
  2. Välj efter att du har sparat: Filter tillämpar den nya Smart Group på enhetslistan. Close stänger filterfönstret utan att tillämpa den. Att välja Save och att tillämpa filtret är alltså två olika steg; den sparade posten kan senare väljas via Smart groups.
  3. Redigera: Tillämpa först den aktuella Smart Group, öppna sedan Extended filter, ändra de kriterier som behövs och spara med Save. Välj därefter den sparade posten igen och kontrollera kriterierna och de enheter som visas.
  4. Ta bort: Välj papperskorgsikonen bredvid den Smart Group som ska tas bort under Smart groups. Detta raderar den sparade filterdefinitionen, inte enheterna. Anteckna först namn och kriterier om definitionen kan behövas igen; kontrollera sedan att just den posten har försvunnit från urvalet. Använd Reset, inte papperskorgen, om du bara vill upphäva den aktiva begränsningen.

Fallgropar i tabeller: Search all fields visar endast rader som innehåller den angivna texten i någon av kolumnerna. Kolumner kan visas eller döljas med Show or hide columns. Ett klick på en kolumnrubrik sorterar raderna efter den egenskapen; ett nytt klick på samma rubrik vänder sorteringsordningen. Med navigeringsknapparna under tabellen kan du välja en viss tabellsida. I många tabeller leder ett klick på en posts namn som standard till Edit; den blå triangeln öppnar fler åtgärder. För att visa enheten gäller uttryckligen Devices > enhetsnamn > Show device. Spara inga ändringar. För tabellexport, använd exportikonen under tabellen för att exportera hela tabellen eller endast den aktuella sidan som en Microsoft Excel- eller CSV-fil; om ett radfilter är aktivt exporteras endast de synliga raderna. Detta säger inget om omfattningen av en separat skapad rapport. Excel- och CSV-filer kan innehålla personanknutna enhetsidentifierare: spara dem lokalt endast när det finns ett behörigt behov och hantera åtkomst, delning och radering enligt organisationens godkända riktlinjer.

Läs enhetsdetaljer och rapporter

Egenskaper, policyer och certifikat

Flikarna på Show device i Sophos Mobile Admin ger olika information:

För Custom properties och Internal properties måste Expert mode vara aktiverat under Setup > General > Personal. Dessa personliga inställningar gäller bara den administratör som för närvarande är inloggad; de styr vad administratören ser, inte de lagrade enhetsegenskaperna. Att en flik är dold bevisar därför inte att värden saknas. En nödvändig ändring av inställningen kräver separat godkännande och ska sparas med Save.

  • Device properties visar bland annat modell, modellnamn, operativsystemsversion och uppgifter om huruvida en Android-enhet är rooted eller en iOS-enhet är jailbroken. Detta är rapporterade egenskaper, inte en ny kontroll av enheten.
  • Internal properties innehåller värden som enheten rapporterar, exempelvis IMEI (International Mobile Equipment Identity).
  • Custom properties visar egenskaper som du själv har skapat utöver de rapporterade värdena. Vid godkänd enhetsredigering kan även användarspecifik information läggas till här. Att läsa egenskaperna styrker varken en policytilldelning eller att en platshållare har ersatts. Syntax, tilldelning till enskilda enheter och standardegenskaper beskrivs i den separata rutinen för Custom properties.
  • Policies visar tilldelade policyer och provisioneringsprofiler. Sökfältet i denna tabell hittar även ID:n som inte visas i tabellen. iOS-enhetspolicyer som endast innehåller Roaming/Hotspot eller Wallpaper visas inte här: en saknad rad bevisar inte att en verksam konfiguration saknas. På denna flik kan policyer också tilldelas och tas bort; båda är ändringar och ingår inte i inventeringen.
  • Declarative policy visar detaljer för den tilldelade deklarativa policyn. Assign används här för policytilldelning, inte för att öppna fler detaljer att läsa; använd inte knappen vid inventeringen.

Certificates visar certifikat som används. Håll pekaren över Subject eller Issuer i tabellen för att läsa certifikatdetaljerna. Listan har plattformsberoende begränsningar:

  • Android Enterprise: rotcertifikat finns med, klientcertifikat gör det inte.
  • Macs: enhetscertifikat finns med, användarcertifikat gör det inte.
  • Windows: certifikat i användararkivet finns med, certifikat i enhetsarkivet gör det inte.

Listan är därför inte ett fullständigt underlag för att bedöma förtroendekedjan. En saknad post bevisar inte att motsvarande certifikat saknas på enheten.

Appbestånd och väntande installationer

Installed apps i Sophos Mobile Admin visar installerade appar. Size anger det lagringsutrymme som själva appen använder, Data det extra utrymmet för användardata, konfigurationer och liknande. Data avser här inte mobildataförbrukning; den hanteras separat i TEM.

Ta hänsyn till plattformen och vad som går att se vid granskningen:

  • Integritetsinställningen Hide installed apps kan dölja hela fliken Installed apps för administratörer. I apprapporter finns dock fortfarande en sammanställd applista för alla enheter; det är inte applistan för en enskild enhet.
  • För Android innehåller listan även förinstallerade appar. På andra plattformar visas inte förinstallerade appar eller systemappar.
  • Vid Apple User Enrollment visas inte personliga appar, alltså appar från användarens personliga Apple Account.
  • För Macs visas appar från alla användarkonton, inte bara från den tilldelade användarens konto.
  • Den separata fliken System apps visar Android-systemappar; de kan inte avinstalleras.
  • På Samsung-enheter visar Knox apps de appar användaren har installerat i Knox-containern, medan Knox system apps visar containerns systemappar.

Installed apps erbjuder även installation och avinstallation. Utför inte dessa åtgärder för att kontrollera beståndet. På iPhone och iPad kan appar som markerats som Managed avinstalleras utan användarinteraktion; på Windows-datorer är avinstallation begränsad till appar som Sophos Mobile har installerat. Skillnaderna är viktiga inför ett senare godkännande, men ger inte rätt att starta ett uppdrag inom inventeringen.

För Android Enterprise innehåller Installed apps dessutom avsnittet Apps pending installation med installationsstatus för hanterade Google Play-appar. Förloppet börjar med ett godkänt Install-uppdrag på Apps - Android Enterprise: Sophos Mobile skickar en installationsbegäran till en Google-server; Google installerar appen på enheten. Läs bara den befintliga statusen vid inventeringen:

  • Installation request to be sent to Google: Install-kommandot har körts; begäran har ännu inte skickats till Google.
  • Installation request sent to Google: Sophos Mobile har skickat begäran till Google. Det bevisar ännu inte att installationen är slutförd.
  • När Google har installerat appen flyttar Sophos Mobile posten från Apps pending installation till Installed apps. Denna förflyttning är det synliga framgångskriteriet i administrationen.

Använd den separata installationsrutinen för Managed Google Play för en godkänd distribution. Samma avsnitt förklarar hur du kontrollerar land, enhetstyp och väntande Play Store-nedladdningar när en begäran fastnar. Starta inte en andra installation bara för att begäran redan har skickats men appen fortfarande väntar på installation.

Läs senaste skanningen och hotdetaljerna

För att granska skanningsresultaten i Sophos Fusion, öppna My Environment > Mobile Devices > [Enhet] > Scan results. Skriv ett hotnamn, appnamn, en version eller en appidentifierare i sökfältet för att filtrera resultatlistan. Filteralternativen ovanför listan avgränsar resultaten efter detekteringstyp: Threat, Suspicious, PUA eller Low reputation. Sök till exempel efter identifieraren för en misstänkt app eller använd PUA för att begränsa listan till dessa detekteringar; använd identifieraren från dina egna fynd, inte ett exempelvärde. Kontrollera resultaten genom att jämföra de visade träffarna med sökbegreppet eller den valda detekteringstypen. Om en förväntad träff saknas, kontrollera först söktexten och den valda typbegränsningen; för en bredare jämförelse, rensa söktexten och ta bort begränsningen efter detekteringstyp. En tom filtrerad vy bevisar inte att enheten är fri från hot.

Scan results är tillgängligt när Sophos Mobile hanterar Intercept X for Mobile på enheten och visar resultaten från den senaste skanningen, inte en löpande livestatus. Om ett hot har upptäckts kan du följa upp informationen utan att göra ändringar:

  1. Klicka på hotets namn på Scan results.
  2. Välj den träff i sökresultaten vars titel motsvarar hotets namn. Det är normalt den första träffen, men det avgörande är att titeln stämmer.
  3. Läs de vidare länkarna om hotet på sidan som öppnas i Sophos Threat Center.

Avsaknad av flikar eller data bevisar inte att programvara, certifikat eller hot saknas.

Läs appar och egenskaper i Sophos Fusion

Sophos Fusion har egna flikar för enheter som Sophos Mobile hanterar. För appbeståndet öppnar du My Environment > Mobile Devices, klickar på enhetsnamnet och väljer Installed apps. Kolumnerna betyder:

  • Source: Installationens källa. Store omfattar Google Play, Apple App Store, Microsoft Store och Chrome Web Store; för iPhone och iPad även alternativa appmarknadsplatser. Nonstore betyder installation från en app-paketfil. System anger delar av operativsystemet eller appar som enhetstillverkaren förinstallerat.
  • Name och Version: Appens namn och version så som operativsystemet rapporterar dem.
  • Identifier: Appens interna identifierare.
  • Installed at: Datum för appinstallationen.

Skriv ett appnamn, en version eller en identifierare i sökfältet för att filtrera listan. Använd Source-filtren ovanför listan för att filtrera efter källa. Dessa uppgifter hör till Installed apps i Fusion, inte till lagringsfälten Size och Data eller den separata fliken System apps i Mobile Admin.

För egenskaper öppnar du My Environment > Mobile Devices > [Enhet] > Properties i Sophos Fusion. Type skiljer mellan System (rapporterat av enheten till Sophos Mobile) och Custom (skapat manuellt och tilldelat enheten). Name anger egenskapens namn och Value dess värde. Filtrera efter namn eller värde i sökfältet; typfiltren ovanför listan avgränsar dessutom efter egenskapstyp. Den här vägen hör till detaljvyn i Fusion, inte till fliken Custom properties i Sophos Mobile Admin. Använd inte Add eller någon redigerings- eller borttagningsfunktion vid inventeringen. En ändring som godkänts separat beskrivs i den separata Fusion-rutinen.

På båda Fusion-flikarna läser Refresh-ikonen uppe till höger in den visade informationen på nytt. Den ersätter inte en enhetssynkronisering.

Created at anger tidpunkten då Sophos Mobile först registrerade egenskapen för enheten:

  • för en systemegenskap: enhetens första synkronisering med Sophos Mobile;
  • för en anpassad egenskap som skapats för en enskild enhet: när egenskapen skapades;
  • för en standardegenskap för enheter: när enheten lades till i Sophos Mobile.

Updated at anger den senaste ändringen av egenskapen. Updated by anger den Sophos Fusion-användare som ändrade egenskapen, eller System om ändringen skedde genom en enhetssynkronisering.

Rapporter och andra sätt att granska information

För en större granskning öppnar du Reports i Sophos Mobile Admin, väljer en lämplig rapport och väljer Excel eller CSV i formatdialogen. Filen sparas på din dator. Anta inte att listfilter förs över till rapporten eller att det går att välja en tidsperiod: Granska den faktiskt skapade filens omfattning, tidsanknytning och känsliga fält innan den delas. För lokala kopior gäller organisationens godkända regler för åtkomst, delning, lagring och radering. Här finns inget belägg för någon bestämd lagringstid eller automatisk maskering. För stora tabeller rekommenderar Sophos rapporter eller Mobile API i stället för tabellexport, eftersom dessa alternativ är betydligt snabbare vid stora datamängder.

Valfritt: sök i redan insamlade Data Lake-data. Kontrollera först befintliga licenser och uppladdningsinställningar för denna väg. Enligt Sophos krävs i Sophos Fusion en Sophos Mobile- eller Sophos Mobile Threat Defense-licens och dessutom en Endpoint-, Server- eller MDR-licens som omfattar Sophos XDR. Om dessa förutsättningar är uppfyllda och Data Lake uploads för Sophos Mobile redan är aktiverat kan du använda Live Discover i Threat Analysis Center för att söka i den insamlade enhetsinformationen. Detta är ett separat sätt att granska information utöver rapporter och Mobile API.

Sophos dokumenterar Mobile-uppladdningar för Android-enheter, iPhone, iPad och Chromebook. Vilka data som finns beror på hanteringsläget. En fullständigt hanterad Android Enterprise-enhet ger exempelvis mer data än en enhet där Sophos Mobile bara hanterar Intercept X for Mobile. Hjälpen för den fullständiga Sophos Mobile-utgåvan ger följande exempel på sökningar; Threat Defense-hjälpen bekräftar Data Lake-vägen men listar inte dessa exempel:

  • enheter som inte har synkroniserats på ett angivet antal dagar;
  • enheter där en viss app är installerad nu eller har varit installerad tidigare;
  • nätverksanslutningar per enhet eller app, förutsatt att nödvändiga nätverksdata redan har samlats in.

För nätverksanslutningar måste dessutom den valfria inställningen Network logging redan vara vald. Öppna ikonen Global Settings och Products and Services > Mobile för att läsa av de befintliga Mobile-inställningarna; ändra inga reglage och spara inte. Sophos dokumenterar Network logging för Android-enheter där Sophos Mobile hanterar appen Sophos Mobile Control samt för iPhone och iPad där det hanterar Sophos Intercept X for Mobile. Att en av dessa appar bara är installerad styrker inte denna hanteringsrelation.

Dessa sökningar avser den insamlade informationen i Data Lake. I synnerhet går det inte att styrka en tidigare appinstallation oberoende av den informationen. Hide installed apps utesluter även information om installerade appar från de data som Sophos Mobile laddar upp till Data Lake. Dra inte slutsatsen att redan insamlade appdata därmed raderas. Aktivera inga uppladdningar eller ytterligare datainsamling inom den här skrivskyddade rutinen. Om en licens- eller uppladdningsförutsättning saknas eller är oklar, håll dig till enhetslistan och rapporterna och involvera ansvarig administration. Förutsätt inga nätverksdata utan befintlig Network logging och rätt apphantering. Frågesyntax och konfigurering av Live Discover hör till en separat rutin, inte till den här inventeringen. Dessa förutsättningar är dokumenterade; det bekräftar inte att de är uppfyllda eller vilka data som faktiskt finns i den egna tenanten.

Läs och tolka TEM-förbrukningen

Telecom expense management (TEM) övervakar mobildataförbrukningen för enskilda enheter. Det avser inte lagringsutrymmet under Installed apps > Data. TEM kräver att övervakningen har konfigurerats samt ett SIM-kort och ett mobildataabonnemang. TEM är inte tillgängligt för Android Enterprise-arbetsprofiler, Apple User Enrollment, Mac-datorer, Windows-datorer eller Chrome-enheter.

För att läsa den aktuella förbrukningen öppnar du enhetsnamnet under Devices och går till Show device > Actions > Configure telecom expense management. Samma dialog används också för konfigurering: vid inventeringen ska du bara läsa förbrukningen, inte ändra några värden, ändra läget för Turn on monitoring eller välja Save. Att öppna vyn är inte samma sak som att tillämpa ändrade inställningar.

För en samlad granskning väljer du Reports > Cellular data usage. Rapporten visar förbrukningen för alla enheter där TEM är aktiverat. Välj ikonen för Excel eller CSV i dialogen Choose format; filen sparas på din dator. Kontrollera den faktiska omfattningen och tidsanknytningen och skydda känsliga enhetsuppgifter, precis som för övriga rapporter. Utgå inte från att listfilter förs över automatiskt eller att tidsperioder kan väljas fritt.

Ta hänsyn till mätningens begränsningar: Enheterna rapporterar förbrukningen vid varje synkronisering med Sophos Mobile; värdet är inte garanterat aktuellt i realtid. Datatrafik från installerade appar registreras, men systemuppdateringar, systemappsuppdateringar och liknande trafik saknas. Värdena kan avvika från operatörens faktura. I iOS rapporteras ingen förbrukning så länge appen Sophos Mobile Control är stängd, till exempel om användaren ännu inte har startat den igen efter en omstart av enheten. Om uppgifter saknas eller är gamla kontrollerar du först senaste synkronisering, plattform, registreringsläge och, för iOS, appens tillstånd. Stäng inte av och slå på övervakningen igen som ett test.

Förbrukningsvärdet nollställs:

  • varje månad vid slutet av den konfigurerade dagen;
  • när TEM stängs av för enheten;
  • när enheten avregistreras från Sophos Mobile (Unenroll).

TEM är alltså inget beständigt arkiv över förbrukningen. Ett nollställt värde bevisar inte i sig att enheten har avvecklats korrekt. Konfigureringen och specialfallet med kortare månader beskrivs i följande rutin, som kräver separat godkännande.

Konfigurera TEM endast vid godkänd ändring

Den här rutinen gör ändringar och ingår inte i den skrivskyddade inventeringen. Kontrollera före ändringen rätt tenant, de godkända målenheterna och deras faktiska mobildataabonnemang. Anteckna det tidigare övervakningsläget, fältvärdena och vid behov den rapporterade förbrukningen. Skydda lokala anteckningar enligt organisationens riktlinjer. Tänk särskilt på att förbrukningsvärdet nollställs när övervakningen stängs av.

Godkännandet ersätter inte teknisk behörighet: fortsätt endast med en Sophos Mobile-administratör som har behörighet för den aktuella TEM-ändringen. Kontrollera först den faktiska behörigheten i tenanten och att TEM är tillämpligt på målenheterna. Om behörighet saknas eller tillämpligheten är oklar, stoppa och involvera ansvarig Sophos Mobile-administration; ändra inte roller för detta och förutsätt inga behörigheter i anpassade roller.

  1. Öppna Devices i Sophos Mobile Admin och välj målenheterna. Välj bara enheter med samma mobildataabonnemang tillsammans; konfigurera olika abonnemang separat.
  2. Öppna Actions > Configure telecom expense management och ställ in följande fält:
    • Turn on monitoring: Aktiverar övervakningen av mobildataförbrukningen för de valda enheterna när alternativet är markerat.
    • Data volume of plan: Mobildataabonnemangets datavolym i MB. Ange den faktiska avtalade datavolymen, inte ett penningbelopp eller den redan uppmätta förbrukningen.
    • Alert threshold: Förbrukningströskeln i MB. Välj en tröskel som passar abonnemanget och den egna rutinen för förvarning. Om en enhet överskrider värdet skapar Sophos Mobile en Event, som visas på enhetens detaljsida, och en Alert. Dra inte slutsatsen att detta innebär automatisk dataspärr eller garanterar att ytterligare operatörskostnader undviks.
    • Usage cycle reset date: Ange en dag i månaden från 1 till 31 då förbrukningsvärdet ska nollställas; välj dagen utifrån faktureringscykeln. Om en månad har färre dagar än det angivna värdet sker nollställningen den sista dagen i den månaden. Den regelbundna nollställningen sker alltid vid dagens slut.
  3. Kontrollera målenheterna, det gemensamma abonnemanget och värdena igen. Välj Save för att tillämpa inställningarna på de valda enheterna.

Kontrollera efter den godkända ändringen: Öppna dialogen igen för de berörda enheterna och jämför det sparade övervakningsläget och värdena med godkännandet, utan att spara på nytt. Kontrollera den rapporterade förbrukningen och rapporten Cellular data usage efter nästa ordinarie synkronisering. Om tröskeln överskrids i den vanliga driften följer du upp Event på enhetens detaljsida och Alert; skapa ingen konstgjord datatrafik som test. Bedöm först uteblivna rapporteringar utifrån mätningens begränsningar och den senaste synkroniseringen i stället för att konfigurera om TEM.

Korrigering eller återgång: Ersätt felaktiga värden med de tidigare antecknade värdena via samma konfigurationsväg endast efter godkännande och tillämpa dem med Save. Kontrollera sedan igen. Om en nyaktiverad övervakning ska stängas av igen avmarkerar du Turn on monitoring för rätt målenheter och tillämpar ändringen med Save. Då nollställs förbrukningsvärdet. Att aktivera övervakningen igen är ingen säker väg tillbaka till det tidigare värdet; återställning av raderade förbrukningsvärden är inte dokumenterad här. Stäng inte av övervakningen bara för att rätta till en avvikelse i visningen.

Custom properties endast vid godkänd ändring

Den här rutinen gör ändringar och ingår inte i inventeringen. Skapa egenskaper endast efter separat godkännande och med en administratör som har behörighet att skapa just dessa egenskaper; kontrollera först rätt tenant, målenhet respektive avsedd omfattning för standardegenskaperna. Om nödvändig behörighet saknas eller det är oklart om rutinen är tillämplig, avbryt och involvera ansvarig Sophos Mobile-administration. Anpassade egenskaper kompletterar värdena som enheten rapporterar. Deras namn får inte vara samma som namnet på en standardegenskap för enheten, vare sig vid enskild tilldelning eller när standardegenskaper anges.

Anteckna före inmatningen om egenskapen redan finns på målobjektet och i så fall dess tidigare namn och värde. Om Expert mode behöver ändras ska även dess tidigare läge antecknas. Ange bara godkända uppgifter som behövs för ändamålet och kontrollera vem som får se värdet eller använda det i efterföljande konfigurationer. Ange inga lösenord, token eller andra hemligheter om det inte finns en uttryckligen godkänd rutin med stöd för detta.

En enskild egenskap tilldelas den valda enheten. Default device properties tilldelas däremot automatiskt som anpassade egenskaper av Sophos Mobile när nya enheter skapas. Utgå inte från att en ny standardegenskap läggs till på befintliga enheter i efterhand eller att senare ändringar av standardegenskaperna uppdaterar deras värden.

I policyinställningar kan ett värde refereras med %_DEVPROP(my property)_% om egenskapen heter my property. Exempel: För en plats kan man ge my property värdet Zuerich. Namn och värde är fritt valda exempelvärden; välj en lämplig beteckning och den faktiska platsen för det egna enhetsbeståndet. Platshållaren måste innehålla namnet på den skapade egenskapen; syntaxen %_DEVPROP(...)_% förblir oförändrad. Platshållare ersätts vid policytilldelningen. En synlig egenskap bekräftar i sig varken denna ersättning eller policyns effekt på enheten.

För enhetsplatshållare kan alla egenskaper som listas under Device properties och Custom properties på Show device användas. Dra inte därav slutsatsen att alla Internal properties generellt kan användas. Separat från detta ersätter %_EMAILADDRESS_% egenskapen Email Address för den användare som tilldelats enheten, och %_USERNAME_% användarens Exchange Login. I macOS hämtas dessa användaruppgifter för det lokala Mac-kontot från användaren som tilldelats i Sophos Mobile, och för nätverkskonton från LDAP-användarkontot. Dessa procentplatshållare i policyer ska inte likställas med dollarplatshållarna i en hanterad Android-appkonfiguration.

Välj rätt väg för att skapa egenskapen i Sophos Mobile Admin:

  • Enskild enhet: Öppna Devices > blå triangel bredvid målenheten > Edit. Även på Edit device kräver fliken Custom properties att Expert mode är aktiverat under Setup > General > Personal. Kontrollera den inloggade administratörens personliga inställning om fliken saknas. Klicka på Add custom property under Custom properties.
  • Standardegenskap för nya enheter: Öppna Setup > Sophos setup > Default device properties > Add custom property.

För båda vägarna anger du namn och värde, klickar på Apply och därefter på Save. Apply ensamt slutför inte det dokumenterade sparförloppet.

Kontrollera efter den godkända ändringen det sparade namnet och värdet på rätt objekt igen utan att göra ändringar: för en enskild enhet under Show device > Custom properties med Expert mode aktiverat, för en standardegenskap under Default device properties. Vid en avvikelse kontrollerar du först tenant, målobjekt, den personliga inställningen för flikarnas synlighet och att steget Save har slutförts, i stället för att utlösa en enhetsåtgärd. Denna kontroll gäller den synliga posten, inte ersättningen av platshållaren eller policyns effekt.

Korrigering eller återgång: Om en sparad post är felaktig, stoppa ytterligare ändringar och klarlägg tillsammans med ansvarig administration en godkänd korrigeringsväg utifrån det antecknade tidigare tillståndet. Rutinen för att skapa egenskaper som beskrivs här fastställer ingen väg tillbaka för sparade egenskaper eller policyeffekter som redan har uppstått. Att återställa Expert mode ändrar den personliga visningen men ångrar ingen egenskapsändring.

Fusion Custom properties endast vid godkänd ändring

Den här rutinen gör ändringar och ingår inte i den skrivskyddade inventeringen. Den gäller Properties på Fusions detaljsida för en enhet som Sophos Mobile hanterar. Att skapa en egenskap, ändra dess värde eller ta bort den kräver i varje enskilt fall ett separat godkännande för den aktuella tenanten, enheten och egenskapen. Fortsätt endast med en administratör vars faktiska behörighet omfattar den godkända ändringen. Om behörighet saknas eller det är oklart om rutinen är tillämplig, avbryt och involvera ansvarig administration; ändra inte roller på chans.

Kontrollera först enhetens identitet och den befintliga egenskapen. Anteckna det tidigare namnet och värdet före ändring eller borttagning och klarlägg om efterföljande konfigurationer använder värdet. Skydda anteckningarna enligt organisationens riktlinjer. Ange bara nödvändiga, godkända uppgifter, inga lösenord eller token. Att kontrollera en sparad rad styrker varken att en platshållare har ersatts eller att en policy har fått effekt på enheten.

Den här vägen är separat från den befintliga rutinen i Sophos Mobile Admin. Överför inte dess Expert mode, Add custom property, Apply > Save, standardegenskaper eller exempel my property till Fusion. Följande namnregler gäller när du skapar egenskaper i Fusion.

Skapa en egenskap i Fusion

  1. Öppna My Environment > Mobile Devices, klicka på det godkända enhetsnamnet och välj Properties. Kontrollera före skapandet om den önskade egenskapen redan finns; kontrollera sök- och typfiltren vid behov.
  2. Välj Add ovanför listan och ange egenskapens namn och värde. Namnet måste börja med det fasta prefixet custom.. Det får endast innehålla bokstäver, siffror, bindestreck, understreck och punkter. Värdet får vara en valfri teckensträng med högst 4096 tecken. Gränsen avser tecken, inte byte.
  3. Använd exempelvis custom.location med värdet Zuerich om den godkända egenskapen beskriver platsen. location och Zuerich är utbytbara exempelvärden; välj en beteckning som passar ditt ändamål och ange den faktiska platsen. Prefixet custom. och de tillåtna tecknen är fortfarande obligatoriska.
  4. Kontrollera målenhet, namn och värde igen och välj sedan OK. I den här Fusion-rutinen slutför OK skapandet, inte Apply > Save.
  5. Läs in listan på nytt med Refresh-ikonen uppe till höger eller öppna fliken igen. Jämför Type = Custom, det fullständiga namnet och det sparade värdet på rätt enhet med godkännandet. Vid en avvikelse kontrollerar du först tenant, enhet och filter i stället för att skapa ännu en egenskap eller utlösa en enhetssynkronisering.

Ändra ett värde i Fusion eller förkasta osparad inmatning

  1. Identifiera den godkända Custom-egenskapen på samma Properties-flik utifrån namnet och det tidigare värdet. Välj Edit-ikonen bredvid denna egenskap.
  2. Ange det nya godkända värdet och håll dig inom gränsen på 4096 tecken. Den här rutinen ändrar värdet, inte egenskapens namn.
  3. Bockikonen sparar ändringen. Kryssikonen förkastar den inmatning som ännu inte har sparats.
  4. Läs in listan på nytt med Refresh eller öppna den igen. Efter att du har sparat ska det nya värdet visas; efter att du har förkastat inmatningen ska det tidigare värdet visas. Vid ett oväntat resultat stoppar du ytterligare ändringar och involverar ansvarig administration.

Krysset ångrar inte en ändring som redan har sparats. Om ett sparat värde ska återställas anger du det tidigare antecknade värdet via samma Edit-väg endast efter ett nytt godkännande, sparar med bocken och kontrollerar igen. Dra inte slutsatsen att detta återkallar policyeffekter som redan har uppstått.

Ta bort en egenskap i Fusion permanent

Den borttagna egenskapen kan inte återställas. Kontrollera före borttagningen godkännandet för just denna tenant, denna enhet och denna egenskap samt eventuella beroenden. Anteckna det tidigare namnet och värdet; denna anteckning innebär ingen möjlighet till återställning. Ta inte bort egenskapen om dess användning är oklar.

  1. Välj Delete-ikonen bredvid den godkända Custom-egenskapen under Properties. Använd inte borttagningsåtgärden för enheten.
  2. Kontrollera den avsedda borttagningen igen i bekräftelsedialogen. OK tar bort egenskapen permanent.
  3. Läs in listan på nytt med Refresh eller öppna fliken igen. Kontrollera att just denna egenskap saknas och att de övriga förväntade posterna fortfarande finns. Ta hänsyn till sök- och typfiltren så att en dold post inte räknas som borttagen.

Att ta bort egenskapen är varken Unenroll, enhetsborttagning eller Wipe. Att senare skapa egenskapen på nytt efter ett separat godkännande skulle ge en ny post, inte återställa den borttagna egenskapen eller dess historik. Det är inte heller en styrkt väg tillbaka för effekter på efterföljande konfigurationer.

Om enheten eller statusen inte stämmer

  • Ingen träff: Kontrollera tenant och vy (Mobile Devices eller Computers & Servers). Variera sökningen efter delar av namnet eller operativsystemet och återställ filter och Smart Group i Mobile Admin. Ingen träff är varken ett bevis på borttagning eller på Wipe.
  • Motstridig status: Bedöm Last active, hanteringsläge, Status, Compliance violations och i förekommande fall Tasks tillsammans. Enheter som är offline eller synkroniseras med fördröjning kan visa gamla värden. Förväxla inte en manuellt borttagen iOS-/iPadOS-hantering med en korrekt genomförd Unenroll.
  • Flikar eller data saknas: För Custom properties eller Internal properties på Show device kontrollerar du först den inloggade administratörens personliga Expert mode. För andra flikar kontrollerar du utgåva (Mobile respektive Mobile Threat Defense), plattform och registreringsläge. För fliken Installed apps ska du endast läsa av den befintliga inställningen under Setup > General > Privacy > Hide installed apps; ändra inte läget och välj inte Save. Lätta inte på integritetsinställningen för att göra en saknad flik synlig. För Scan results kontrollerar du om Sophos Mobile hanterar Intercept X for Mobile. Kontakta ansvarig Sophos Mobile-administratör vid en oförklarad avvikelse i stället för att på chans ändra behörigheter, policyer eller synkronisering.
  • En ändring behövs: Tilldelning, enhetsredigering, anpassade egenskaper och alla fjärr- eller borttagningsåtgärder kräver en separat godkänd rutin. Fusion Computers & Servers > Delete: Om enheten är registrerad i Sophos Mobile kräver Sophos att den först avregistreras (Unenroll) och varnar annars för att den kan bli obrukbar. Att avregistreringen bara är planerad eller att posten försvinner bevisar inte att Unenroll har slutförts. Fusion Mobile Devices > Delete är en separat väg. Redan på detaljsidan under My Environment > Mobile Devices varnar Sophos: avregistrera enheten från Sophos Mobile före borttagning, annars kan den bli obrukbar. Den dokumenterade borttagningsrutinen filtrerar dessutom på Not managed och ger inget stöd för att hanterade enheter kan väljas. Beskrivningen av att mobila enheter som ännu är registrerade avregistreras först vid nästa synkronisering (inte Windows-datorer) upphäver inte varningen och bevisar varken ett omedelbart eller garanterat slutförande. Det ger inte tillstånd att ta bort hanterade enheter. För mobila enheter gäller rutinen för användartilldelning och avveckling, som kräver separat godkännande. Den här inventeringen godkänner varken Unenroll eller Delete.