Sophos Workspace Protection – moderner Schutz für hybride Arbeitsplätze
Vergessen Sie veraltete VPNs. Mit Sophos Workspace Protection sichern Sie Remote- und Hybrid-Mitarbeitende, Anwendungen und Daten standortunabhängig, granular und Zero-Trust-basiert. Als Sophos Partner zeigt SIGMA Ihnen, wie bestehende Sophos-ZTNA-Ansätze erhalten bleiben und zugleich um Browser-, DNS- und E-Mail-Signale erweitert werden.
Jetzt unverbindlich anfragen
Wichtige Änderung: Sophos ZTNA wird Teil von Workspace Protection
Sophos ZTNA wird künftig nicht mehr als eigenständiges Produkt angeboten, sondern ist vollständig in Sophos Workspace Protection integriert. Bestehende ZTNA‑Kunden erhalten ein automatisches Upgrade und damit Zugriff auf zusätzliche Funktionen, ohne ihre Architektur neu aufsetzen zu müssen.
Für Sie bedeutet das:
ZTNA bleibt der Baustein für Zero Trust Network Access,
hinzu kommen Protected Browser, DNS Protection für Endpoints und das Sophos Email Monitoring System,
Lizenzierung und Renewals laufen zukünftig über Sophos Workspace Protection.
Gerne unterstützen wir Sie bei der Planung der Umstellung und prüfen, wie Sie die neuen Möglichkeiten bestmöglich nutzen.
WAS IST SOPHOS WORKSPACE PROTECTION?
Sophos Workspace Protection ist das neue Security‑Bundle für Remote‑ und Hybrid‑Work: Es schützt Benutzer, Anwendungen und Daten, egal von wo gearbeitet wird. Statt vieler einzelner Lösungen bündelt Workspace Protection vier zentrale Bausteine unter einer gemeinsamen Lizenz:
Sophos Protected Browser
Gehärteter, verwalteter Browser als zentrale Arbeitsoberfläche. Er kontrolliert Web‑Zugriffe, sichert SaaS‑Applikationen ab und verhindert Datenabfluss – ideal gegen Shadow IT, Phishing und unsichere Web‑Apps.
Sophos ZTNA (Zero Trust Network Access)
Granularer, identitäts- und gerätebasierter Zugriff auf interne Web‑Anwendungen – ohne die Schwachstellen klassischer VPN‑Lösungen. Anwendungen bleiben für Unbefugte unsichtbar, während berechtigte Nutzer einfachen, transparenten Zugriff erhalten.
Sophos DNS Protection für Endpoints
Zusätzliche DNS‑basierte Schutzschicht für alle Anwendungen, auch außerhalb des Browsers. Bösartige oder unerwünschte Domains werden frühzeitig blockiert – unabhängig davon, wo sich Ihre Mitarbeitenden befinden.
Sophos Email Monitoring System
Ergänzende Telemetrie für Ihre bestehende E‑Mail‑Sicherheitslösung. Verdächtige Mail‑Flows und Phishing‑Risiken werden besser erkannt und können in Policies und Response‑Prozesse einfließen.
Verwaltet wird alles zentral über Sophos Central und fügt sich nahtlos in Sophos Intercept X, XDR/MDR und Sophos Firewall ein – für durchgängige Synchronized Security.
KOMMEN IHNEN DIESE PROBLEME BEKANNT VOR?
Unsichere oder schwer zu verwaltende VPN-Lösungen?
Komplizierte Zugriffsrechte und fehlende Übersicht?
Zunehmende Bedrohungen durch Ransomware und kompromittierte Endgeräte?
Hoher Aufwand für Zertifikats- und Netzwerkmanagement?
SOPHOS ZTNA - DER ZERO-TRUST-BAUSTEIN
Sophos ZTNA (Zero Trust Network Access) bleibt das Herzstück für sicheren, überprüfbaren Zugriff auf Ihre Anwendungen – unabhängig vom Standort Ihrer Nutzer. Durch das Zero-Trust-Prinzip und Mikrosegmentierung werden Risiken minimiert und der Zugriff granular gesteuert.
Als Bestandteil von Sophos Workspace Protection übernimmt ZTNA weiterhin die Zero‑Trust‑Zugriffskontrolle auf interne Web‑Anwendungen. Gleichzeitig profitieren Sie von zusätzlichen Signalen aus Protected Browser, DNS Protection und Email Monitoring, die in Ihre Sicherheitsrichtlinien und Reaktionen einfließen.
Die Lösung lässt sich einfach über Sophos Central verwalten und bietet dabei die Möglichkeit, Cloud-Anwendungen, Rechenzentren oder lokale Anwendungen zu verbinden.
Vorteile von Sophos Workspace Protection auf einen Blick
Sicherer Remote-Zugriff ohne klassische VPN-Schwachstellen
Nahtlose Integration in Sophos Central und andere Sophos-Lösungen
Automatische Erkennung und Isolierung kompromittierter Geräte
Zusatzschutz durch Protected Browser und DNS‑Filterung
Mehr Transparenz über E‑Mail‑Risiken und verdächtige Kommunikation
Einfache, zentrale Verwaltung aller Zugriffsrechte und Policies
Flexible Bereitstellung (Cloud, On-Premises, Hybrid)
Keine zusätzliche Schulung nötig dank intuitiver Bedienung
ZTNA STANDALONE VS SOPHOS WORKSPACE PROTECTION
| Aspekt | Sophos ZTNA (bisher) | Sophos Workspace Protection (neu) |
|---|---|---|
| Produktstatus | Eigenständiges ZTNA‑Produkt mit separater Lizenz | Integriertes Bundle, ZTNA ist Bestandteil von Workspace Protection |
| Funktionsumfang | Zero Trust Network Access für interne Anwendungen | Protected Browser, ZTNA, DNS Protection, Email Monitoring unter einer gemeinsamen Lizenz |
| Schutzschwerpunkt | Sicherer Anwendungszugriff statt klassischem VPN | Ganzheitlicher Schutz von Browser, Web-/SaaS‑Apps, Daten, Mitarbeitenden und Gästen |
| Browser-Sicherheit | Nutzung des Standardbrowsers | Gehärteter Protected Browser als kontrollierte Arbeitsoberfläche |
| DNS/Web-Filterung | Keine integrierte DNS‑Protection | DNS Protection für Endpoints als zusätzliche Schutz- und Kontrollschicht |
| E-Mail-Signale | Keine E‑Mail‑Monitoring‑Funktionen | Email Monitoring liefert zusätzliche Telemetrie zu Phishing und verdächtigen Mail‑Flows |
| Lizenzierung | User‑basierte ZTNA‑Lizenz | User‑basierte Workspace‑Lizenz, ZTNA inklusive |
| Bestandskunden | Fokus auf Remote‑Zugriff mit ZTNA | Automatisches Upgrade, zusätzliche Funktionen ohne Mehrkosten für die Restlaufzeit |
| MSP-Bereitstellung | ZTNA als eigenständiges MSP‑Produkt | Nutzung und Abrechnung über Workspace Protection, ZTNA nicht mehr standalone |
FUNKTIONEN & INTEGRATION

Zentrale Verwaltung aller Zugriffe und Richtlinien in Sophos Central

Unterstützung von Let’s Encrypt-Zertifikaten für einfache, kostenlose TLS-Verschlüsselung

Netzwerk-Erkennung für optimale Performance in hybriden Umgebungen

Direkte Integration von Domänen-Controllern als ZTNA-Ressource

Unterstützung mehrerer Sophos Central-Regionen

Lizenzierung pro Benutzer, unbegrenzte Gateways
SOPHOS WORKSPACE PROTECTION MIT DER SIGMA

Als Sophos Partner mit Platinum Status verfügen wir über direkten Zugang zu exklusivem Know-how, aktuellem Support und erweiterten Ressourcen. So profitieren Sie von erstklassiger Beratung und einer optimalen Umsetzung Ihrer Sophos Workspace Protection Lösung.

Wir wissen, worauf es in komplexen IT-Infrastrukturen ankommt – besonders beim Wechsel von klassischen VPNs zu modernen ZTNA-Architekturen. Unser Team begleitet Sie mit klarer Kommunikation, bewährter Methodik und einem tiefen Verständnis für Security & Prozesse.

ZTNA ist kein Inselprojekt. Wir denken Sicherheit ganzheitlich - von der Netzwerkstruktur über Identitätsmanagement bis zur Endpoint-Integration. Mit uns erhalten Sie eine strategisch eingebettete Zero Trust-Lösung, nahtlos integriert in Sophos Central – inkl. Support, Monitoring & Weiterentwicklung.
ÜBERZEUGEN SIE SICH SELBST
Testen Sie Sophos Workspace Protection – sicheren Zugriff auf Ihre Anwendungen, jederzeit und überall, mit automatischem Schutz vor Cyberangriffen.
AUF DER SUCHE NACH EINER SICHEREN VPN-ALTERNATIVE?
Starten Sie jetzt Ihre kostenlose Testphase und sichern Sie den Zugriff auf Ihre Unternehmensressourcen – einfach, effektiv und unverbindlich!
Kostenlose Testversion probierenSich präventiv schützen lohnt sich!

PRAXISBEISPIELE

Außendienstmitarbeitende greifen unterwegs im freien WLAN sicher auf interne Ressourcen und SaaS‑Apps zu – ohne klassisches VPN. ZTNA steuert den Zugriff auf interne Anwendungen, der Protected Browser sorgt für abgesicherten Web‑Zugriff, DNS Protection blockiert gefährliche Domains.

Mitarbeitende erhalten gezielten Zugang zu verschiedenen Anwendungen wie CRM, Ticketsystem oder Fileserver mit granular gesteuerten Zugriffsrechten, die je nach Rolle und Abteilung individuell anpassbar sind. Gleichzeitig lassen sich Browser‑Policies und DNS‑Filter zentral steuern, sodass Homeoffice nicht zum Sicherheitsrisiko wird.

Mit BYOD (Bring Your Own Device) ermöglicht Sophos Workspace Protection, dass Mitarbeitende auch mit privaten oder mobilen Endgeräten arbeiten können. Zugriffe werden nur gewährt, wenn das Gerät definierte Sicherheitsmerkmale erfüllt, und der Protected Browser trennt geschäftliche von privaten Aktivitäten zuverlässig.

Wer Zugriff auf mehrere Firmenniederlassungen oder unterschiedliche Cloud-Ressourcen benötigt, muss nicht mehr verschiedene VPN-Tunnel einrichten. ZTNA sorgt dafür, dass alle zugelassenen Anwendungen direkt, sicher und jederzeit erreichbar sind, während Workspace Protection konsistente Sicherheitsrichtlinien über alle Standorte hinweg durchsetzt.
SOPHOS WORKSPACE PROTECTION IM SOPHOS ÖKOSYSTEM
Sophos Workspace Protection ist nahtlos mit Sophos Intercept X (Endpoint Protection), Sophos XDR (Extended Detection & Response), Sophos MDR (Managed Detection & Response) und Sophos Firewall verbunden. So entsteht ein ganzheitliches Sicherheitskonzept mit automatisiertem Datenaustausch und Security Heartbeat.
Kompromittierte Geräte werden sofort erkannt und automatisch isoliert – unabhängig davon, ob der Angriff über E‑Mail, Browser, DNS oder einen unsicheren Remote‑Zugriff erfolgt. Sie profitieren von End‑to‑End‑Schutz, zentraler Steuerung und klaren Prozessen für Incident Response.
Ihre Vorteile mit der kombinierten Sicherheitslösung
End-to-End-Schutz durch Synchronized Security
Automatisierte Bedrohungserkennung und Reaktion (MDR)
Zentrale Steuerung aller Sophos-Lösungen über Sophos Central
Einfache Erweiterbarkeit und Integration in bestehende IT-Umgebungen
WAS LEISTET EIN SOPHOS ZTNA GATEWAY IN WORKSPACE PROTECTION?
Das Sophos ZTNA Gateway ist eine virtuelle Appliance – bereitstellbar auf Hyper-V, VMware oder in Ihrer Cloud-Umgebung. Es wird genau dort platziert, wo Sie es brauchen – im Rechenzentrum oder in der Public Cloud – und stellt eine sichere Verbindung ausschließlich für verifizierte Benutzer und deren geprüfte Geräte her.
Das Gateway macht Ihre internen Anwendungen unsichtbar für das öffentliche Internet und schützt sie so effektiv vor unautorisiertem Zugriff. Die Verwaltung erfolgt zentral über Sophos Central, wodurch Sie maximale Transparenz, schnelle Bereitstellung und einfache Richtliniensteuerung erhalten.
Durch die enge Verzahnung mit Sophos Intercept X und der Synchronized Security Architektur erkennt ZTNA automatisch kompromittierte oder nicht-konforme Geräte – und isoliert sie in Echtzeit. So stoppen Sie Bedrohungen automatisiert, bevor sie sich im Netzwerk ausbreiten können.
FAQ
Ein integriertes Security‑Bundle, das Protected Browser, ZTNA, DNS Protection und Email Monitoring kombiniert, um moderne Arbeitsplätze ganzheitlich zu schützen.
ZTNA bietet Least‑Privilege‑Zugriff auf Anwendungen statt pauschalen Netzwerkzugriff, reduziert Angriffsflächen und reagiert dynamisch auf den Gerätestatus.
Alle Komponenten werden zentral über Sophos Central verwaltet – inklusive Policies für Browser, DNS, ZTNA‑Zugriff und Integrationen in andere Sophos‑Lösungen.
Protected Browser, Sophos ZTNA, DNS Protection für Endpoints und das Sophos Email Monitoring System.
Entweder lokal (On-Premises) oder bequem in der Cloud – ganz nach Bedarf.
Ein paar technische Voraussetzungen wie z. B. ein Wildcard-Zertifikat, ein Hypervisor und ein Verzeichnisdienst (Azure AD, AD etc.). Fragen Sie gern direkt bei uns nach, wenn Sie eine speziell auf Ihr Unternehmen zugeschnittene Antwort möchten.
Pro Benutzer. ZTNA ist in der Workspace‑Lizenz enthalten, zusätzliche Gateways sind nicht limitiert.
ZTNA prüft nicht nur Benutzer, sondern auch das Gerät. So entsteht ein deutlich höheres Sicherheitsniveau als mit VPN oder einfacher Zwei-Faktor-Authentifizierung.
Als Sophos Platinum Partner verfügen wir über umfassende Expertise und direkten Zugang zu den neuesten Sophos-Technologien. Wir begleiten Sie bei Einführung und Betrieb Ihrer Sophos Workspace-Protection‑Lösung – von der Analyse bis zum kontinuierlichen Schutz Ihrer Anwendungen und Arbeitsplätze. Vertrauen Sie auf uns als starken Partner für sicheren Zugriff, moderne Browser‑Sicherheit und ganzheitliche Workspace‑Protection.

Lucas Hübert
Vertrieb IT-Security & IT-Infrastruktur
