跳至內容

新增裝置狀態

裝置狀態 是一個原則物件,可根據裝置的作業系統和安全狀態來套用原則。它有助於確保網頁原則在允許或封鎖存取之前,會考量端點保護和磁碟加密等合規性因素。

若要新增裝置狀態,請執行下列操作:

  1. 前往 我的產品 > Protected Browser > 原則物件
  2. 按一下 新增物件 並選取 裝置狀態
  3. 輸入裝置狀態的名稱和說明。
  4. 作業系統平台 下,選取 WindowsmacOS
  5. 選取 Protected Browser 平台 下,從下列選項中選取一個平台:

    • Protected Browser,或其他瀏覽器中的擴充功能:原則條件同時適用於完整版 Protected Browser 和瀏覽器擴充功能。

      警告

      Protected Browser 擴充功能不會評估端點裝置的健康狀態。因此,您在 端點保護 下選取的任何健康狀態條件僅適用於完整版 Protected Browser 流量。

    • 僅 Protected Browser:原則條件僅適用於完整版 Protected Browser。

    • 僅其他瀏覽器中的 Protected Browser 擴充功能:原則條件僅適用於 Protected Browser 擴充功能。
  6. 端點保護 下,從下列選項中選取一個條件:

    • 不要檢查端點保護狀態:此原則會忽略裝置的端點保護狀態。當端點保護不是必要條件時,請使用此選項。
    • 檢查裝置是否受 Sophos Endpoint 保護:此原則會驗證裝置上是否安裝了 Sophos 端點。如果已安裝,它會確保保護處於作用中狀態。此外,此原則會評估裝置的整體健康狀態。

      警告

      Protected Browser 擴充功能不會評估端點裝置的健康狀態。因此,下列健康狀態條件僅適用於完整的受保護瀏覽器流量。

      從下列選項中選擇一個健康狀態:

      • 任何 (綠色、黃色或紅色)
      • 綠色或黃色
      • 黃色或紅色
    • 裝置未受 Sophos Endpoint 保護:此原則適用於未安裝 Sophos 端點的裝置。

    • 偵測到任何作用中的 EPP:此原則會檢查裝置上是否安裝了任何第三方端點 保護產品 (EPP)。如果已安裝 EPP,它不會檢查保護是否處於作用中狀態。它會檢查下列廠商的 EPP:

      • Sophos Endpoint
      • Avira
      • Bitdefender 防毒軟體
      • Cisco Secure 端點
      • CrowdStrike
      • Cybereason
      • CylancePROTECT
      • McAfee
      • Microsoft Defender
      • Palo Alto Cortex XDR
      • SentinelOne
      • Symantec
    • 未偵測到端點保護:此原則適用於未安裝任何端點保護軟體的裝置。

  7. 全 磁碟 加密 (FDE) 下,根據您的作業系統選擇條件。

    選項取決於您在步驟 4 中選擇的作業系統。

    若要查看您裝置類型的選項,請按一下下方的適當索引標籤。

    • 不要檢查完整磁碟加密狀態:此原則會忽略裝置的磁碟是否已加密。
    • 裝置已使用 BitLocker 加密:此原則僅適用於裝置使用 BitLocker 進行全 磁碟 加密的情況。
    • 裝置未使用 BitLocker 加密:此原則適用於裝置未使用 BitLocker 進行加密的情況。
    • 不要檢查完整磁碟加密狀態:此原則會忽略裝置的磁碟是否已加密。
    • 裝置已使用 FileVault 加密:此原則僅適用於裝置使用 FileVault 進行全 磁碟 加密的情況。
    • 裝置未使用 FileVault 加密:此原則適用於裝置未使用 FileVault 進行加密的情況。
  8. 按一下 儲存