新增裝置狀態
裝置狀態 是一個原則物件,可根據裝置的作業系統和安全狀態來套用原則。它有助於確保網頁原則在允許或封鎖存取之前,會考量端點保護和磁碟加密等合規性因素。
若要新增裝置狀態,請執行下列操作:
- 前往 我的產品 > Protected Browser > 原則物件。
- 按一下 新增物件 並選取 裝置狀態。
- 輸入裝置狀態的名稱和說明。
- 在 作業系統平台 下,選取 Windows 或 macOS。
-
在 選取 Protected Browser 平台 下,從下列選項中選取一個平台:
-
Protected Browser,或其他瀏覽器中的擴充功能:原則條件同時適用於完整版 Protected Browser 和瀏覽器擴充功能。
警告
Protected Browser 擴充功能不會評估端點裝置的健康狀態。因此,您在 端點保護 下選取的任何健康狀態條件僅適用於完整版 Protected Browser 流量。
-
僅 Protected Browser:原則條件僅適用於完整版 Protected Browser。
- 僅其他瀏覽器中的 Protected Browser 擴充功能:原則條件僅適用於 Protected Browser 擴充功能。
-
-
在 端點保護 下,從下列選項中選取一個條件:
- 不要檢查端點保護狀態:此原則會忽略裝置的端點保護狀態。當端點保護不是必要條件時,請使用此選項。
-
檢查裝置是否受 Sophos Endpoint 保護:此原則會驗證裝置上是否安裝了 Sophos 端點。如果已安裝,它會確保保護處於作用中狀態。此外,此原則會評估裝置的整體健康狀態。
警告
Protected Browser 擴充功能不會評估端點裝置的健康狀態。因此,下列健康狀態條件僅適用於完整的受保護瀏覽器流量。
從下列選項中選擇一個健康狀態:
- 任何 (綠色、黃色或紅色)
- 綠
- 綠色或黃色
- 紅
- 黃色或紅色
-
裝置未受 Sophos Endpoint 保護:此原則適用於未安裝 Sophos 端點的裝置。
-
偵測到任何作用中的 EPP:此原則會檢查裝置上是否安裝了任何第三方端點 保護產品 (EPP)。如果已安裝 EPP,它不會檢查保護是否處於作用中狀態。它會檢查下列廠商的 EPP:
- Sophos Endpoint
- Avira
- Bitdefender 防毒軟體
- Cisco Secure 端點
- CrowdStrike
- Cybereason
- CylancePROTECT
- McAfee
- Microsoft Defender
- Palo Alto Cortex XDR
- SentinelOne
- Symantec
-
未偵測到端點保護:此原則適用於未安裝任何端點保護軟體的裝置。
-
在 全 磁碟 加密 (FDE) 下,根據您的作業系統選擇條件。
選項取決於您在步驟 4 中選擇的作業系統。
若要查看您裝置類型的選項,請按一下下方的適當索引標籤。
- 不要檢查完整磁碟加密狀態:此原則會忽略裝置的磁碟是否已加密。
- 裝置已使用 BitLocker 加密:此原則僅適用於裝置使用 BitLocker 進行全 磁碟 加密的情況。
- 裝置未使用 BitLocker 加密:此原則適用於裝置未使用 BitLocker 進行加密的情況。
- 不要檢查完整磁碟加密狀態:此原則會忽略裝置的磁碟是否已加密。
- 裝置已使用 FileVault 加密:此原則僅適用於裝置使用 FileVault 進行全 磁碟 加密的情況。
- 裝置未使用 FileVault 加密:此原則適用於裝置未使用 FileVault 進行加密的情況。
-
按一下 儲存。