Sophos Protected Browser: översikt och instrumentpanel
Protected Browser tillämpar webbpolicyer direkt i webbläsarsessionen. Instrumentpanelen visar konfigurationsstatus, aktiva användare, riskfyllda …
Workspace Protection samlar fyra fristående skyddsfunktioner för hybrida arbetsplatser. Den här översikten förklarar produktgränserna och licensmodellen och leder vidare till rätt guide.
Välj produktområde och därefter guiden för den specifika administrationsuppgiften. Gör ändringar enligt guiden för den berörda produkten.
Distribuera webbläsaren, styr policyer och SaaS-åtkomst, analysera användningen och felsök problem.
Protected Browser tillämpar webbpolicyer direkt i webbläsarsessionen. Instrumentpanelen visar konfigurationsstatus, aktiva användare, riskfyllda …
Protected Browser kan distribueras manuellt, via e-postinbjudan, Microsoft Intune eller Jamf Pro. Guiden kombinerar utrullning med versionskontroll, …
Den här guiden beskriver hämtning från Sophos Central, manuell och central distribution av webbläsartillägget, validering och säker manuell …
Protected Browser kräver användare i Sophos Central, rätt inloggningsmetod och åtkomst till SSP. Den här guiden omfattar hela processen, från val av …
Den här guiden beskriver det dokumenterade arbetsflödet för programgrupper och visar vilka steg som dokumenterats för andra policyobjekt och var du …
Den första aktiva policyn vars villkor matchar fullständigt tillämpas. Den här proceduren visar hur villkor, filskydd och datagränser införs säkert …
Den här guiden visar hur du med Entra ID eller Okta begränsar åtkomsten till utvalda SaaS-program så att den endast kan ske via Sophos Protected …
Protected Browser har ingen gemensam integrationsvy för DNS Protection och ZTNA. DNS tillhandahålls via endpoint-policyn; ZTNA måste först …
Protected Browser tillhandahåller RDP- och SSH-sessioner utan en ZTNA-agent. Guiden går igenom förutsättningar, policyer, resurser, åtkomstkontroll, …
Safe AI Controls kopplar samman applikationsgrupper och internetpolicyer i Protected Browser. Obehöriga GenAI-tjänster kan dessutom blockeras i alla …
Rapporter besvarar återkommande driftfrågor och Live Discover ger åtkomst till Protected Browser-schemat för detaljerade undersökningar.
En symptombaserad runbook för misslyckade RDP-/SSH-resurser, ZTNA-anslutning, inloggning och ändrade SSH-värdnycklar.
Planera och hantera identiteter, gateways, applikationer, agenter och agentlös åtkomst.
Zero Trust är inte en produkt utan ett åtkomstkoncept. ZTNA tillämpar det praktiskt: identitet, enhet, kontext och applikation avgör åtkomst.
Detta runbook går igenom hela Sophos ZTNA-konfigurationen i en säker ordning, från åtkomstmodell till validering, felsökning och offboarding.
Driftguide för förutsättningar, certifikat, DNS, nätverk, driftsättning, validering, felsökning och livscykel för Sophos ZTNA Gateway.
Ett Let's Encrypt wildcard-certifikat täcker flera värdnamn i en domän. DNS-01, förnyelse, DNS-åtkomst och gränser är avgörande.
Sophos ZTNA kan göra flera domänkontrollanter tillgängliga för Windows-enheter via tunneln. Guiden beskriver resurser, SRV-styrning, tester och …
ZTNA-agenten distribueras via Sophos Endpoint-installationsprogrammet för den aktuella tenanten eller via Manage software. Guiden går från …
Agentstatus, resursinställningar, användartilldelning, DNS, ZTNA-rapporter och ett kontrollerat jämförelsetest visar var åtkomsten bryts.
Aktivera DNS Protection på hanterade endpoints och skilj funktionen från fristående DNS-skydd för nätverk.
DNS Protections Endpoint policy skickar DNS-frågor från stödda Windows-enheter till DNS Protection via HTTPS. Enbart Xstream omfattar inte denna väg.
Konfigurera monitor-only-journalföring, analysera resultat och anslut Microsoft 365 eller Google Workspace.
Översikten förklarar vad Sophos EMS övervakar, vad systemet avsiktligt inte upprätthåller och hur du planerar införande, granskning och ett senare …
Den här körboken går från aktiverat EMS-läge via postlådor, domän och leverantörsberoende journalföring till Quick Test, Message History, felsökning …
Sophos skapar programmet och journalregeln automatiskt och konfigurerar vid behov NDR-postlådan. Den här körboken omfattar samtycke, validering och …
Den här körboken beskriver den manuella Google Workspace-konfigurationen för Sophos EMS och går igenom alternativ, verifiering, felsökning och hur du …
Sophos EMS tillämpar policyer enbart för bedömning. Den här guiden beskriver lämplig konfiguration, kontrollerad validering och felsökning av …
Praktisk vägledning om EMS-rapporteringens gränser, Microsoft 365-anslutning, manuell clawback, karantän efter leverans samt överlämning till …
Sophos Workspace Protection är inte en femte skyddsmotor, utan det gemensamma erbjudandet för exakt fyra fristående funktioner som skyddar användare, applikationer och data:
Workspace Protection blev tillgängligt den 16 mars 2026 med dessa fyra funktioner. Protected Browser-tillägget lanserades i juli 2026. Samma månad samlades Endpoint DNS och hanteringen av DNS-filtreringspolicyer för Workspace Protection-kunder. Protected Browser är fortfarande en del av paketet och är inte namnet på hela produktfamiljen.
| Uppgift | Börja här |
|---|---|
| Planera och distribuera Protected Browser samt kontrollera instrumentpanelen | Översikt över Protected Browser |
| Konfigurera ZTNA med identitet, gateway och applikationer | Konfigurera Sophos ZTNA |
| Använda DNS Protection på hanterade endpoints | Endpoint DNS Protection |
| Förstå och konfigurera Email Monitoring System | Email Monitoring System |
| Hantera DNS för Locations, nätverk, manuella enheter eller Xstream | Översikt över fristående DNS Protection |
Uppgifter för Endpoint DNS finns i den här hubben. För DNS-uppgifter som gäller nätverk, Locations, manuella enheter, Xstream, filter, certifikat och rapportering använder du den separata hubben för DNS Protection. Email Monitoring System är ett monitor-only-erbjudande. Fullständiga procedurer för gateway, e-postflöde och post-delivery tillhör Sophos Email.
Workspace Protection är tillgängligt med den tidsbegränsade licensen Standalone Workspace Protection och via MSP Flex. Den fristående licensen innehåller ingen Sophos Endpoint-licens; Endpoint licensieras separat. Sophos Endpoint Plus Workspace Protection kompletterar Sophos Endpoint med samma fyra Workspace Protection-produkter.
Aktivering och hantering sker i Sophos Fusion under Profile icon > Licensing. Där måste de olika mätvärdena hållas isär:
Det nödvändiga antalet Workspace Protection-licenser, det vill säga den dimensionerande paketmängden, motsvarar den högsta användar- eller enhetsförbrukningen för en produkt som ingår. Mätvärdena läggs inte ihop. Vid en mängdavvikelse kontrollerar du därför först den högsta enskilda användningen under 30 dagar.
En testlicens är tillgänglig i 30 dagar. När den löper ut försvinner Workspace Protection-produkterna från Sophos Fusion, men konfigurationen bevaras och visas igen efter en förnyelse. En utgången licens är därför varken en kontrollerad avveckling eller en ersättning för den dokumenterade borttagningen av en komponent.
För ZTNA omfattar samma licens både lokala gateways och Sophos Cloud Gateways samt agentbaserad och agentlös åtkomst. För Sophos Cloud Gateway gäller en genomsnittlig bandbreddsgräns på 15 GB per användare och månad.
Börja med en begränsad pilotgrupp, kontrollera Profile icon > Licensing och dokumentera licensalternativ, den högsta uppmätta förbrukningen och utgångsdatum. Gå därefter endast till guiden för den berörda produkten och validera där den förväntade effekten för webbläsare, åtkomst, DNS eller övervakning.
Om en produkt saknas trots den förväntade licensen ska du inte ändra eller radera någon konfiguration på måfå. Kontrollera licensstatus och den högsta användningen under 30 dagar och lämna sedan ärendet till licens- eller produktsupporten. Den här hubben har ingen gemensam återställningsprocedur för alla fyra komponenterna. Återställ eller ta bort varje komponent endast enligt respektive produktguide.