Licencias de Sophos Server Protection: servidores, VM, RDS y XDR Sensor
Sophos Server Protection se planifica según el producto de servidor contratado y los servidores protegidos. Las VM y RDS no implican cobertura …
Guías para proteger servidores Windows y Linux en Sophos Fusion (antes Sophos Central): comprobar la licencia y la plataforma antes del despliegue, agrupar los servidores de forma específica, probar las políticas con un grupo piloto y verificar su efecto en cada servidor. No todas las funciones están disponibles en ambos sistemas operativos; las funciones y los permisos disponibles dependen del agente concreto, del tenant y del contrato.
El recorrido va desde la comprobación de licencias y plataformas hasta los grupos de servidores, las políticas piloto, las actualizaciones, la supervisión de la integridad y la investigación. Este resumen muestra las guías asignadas a esta categoría, no todas las funciones de Sophos ni todas las tareas del ciclo de vida de un servidor.
Comprobar los derechos de uso para servidores y la plataforma compatible, planificar las máquinas virtuales invitadas en la nube y preparar un despliegue controlado.
Sophos Server Protection se planifica según el producto de servidor contratado y los servidores protegidos. Las VM y RDS no implican cobertura …
Procedimiento propio de Server para la instalación individual y la distribución de software con protección completa o XDR Sensor, con límites claros …
Proteja servidores Linux de forma manual, mediante scripts o con Gold Image usando Sophos Protection for Linux, y valide correctamente su registro en …
Comprobar generaciones de Windows Server, recursos y limitaciones heredadas, además de las plataformas SPL, antes de una tanda de instalación o …
Guía práctica para Sophos Server Protection en hosts RDS y Citrix multiusuario, con comprobación del soporte, piloto y plan de retorno.
Un despliegue controlado del agente en servidores en la nube: elegir el modo de protección y la ruta de red, comprobar las identidades de las máquinas …
Crear grupos piloto, establecer la prioridad de las políticas y verificar qué política se aplica realmente a cada servidor.
Un grupo piloto limita el alcance; prevalece la primera política de servidor que coincida. La asignación efectiva se comprueba en la pestaña Policies …
Probar de forma específica Threat Protection y las políticas para Windows de Peripheral Control, Application Control, Unauthorized File Protection y Web Control.
Configurar una política de protección de servidores para grupos piloto pequeños, distinguir las funciones de Windows y Linux y verificar su efecto …
Supervisar primero los periféricos del servidor Windows; después, exceptuar los dispositivos necesarios y probar Read Only o Block en el servidor …
Una política específica para servidores detecta primero las aplicaciones que pueden controlarse. Solo tras comprobar las cargas de trabajo se bloquean …
Observar primero unos pocos servidores Windows, autorizar de forma específica las ejecuciones legítimas y activar Block solo después de revisar los …
Documentar el estado de Lockdown, probar los servidores de ensayo desbloqueados con una política Monitor clonada y pasar al modo Block por grupos solo …
Crear una política Web Control para un servidor Windows, comprobar su asignación efectiva y resolver bloqueos imprevistos sin excepciones globales.
Implantar Linux Runtime Detection como detección complementaria, con su propia política y tras comprobar los requisitos.
Introducir RTD para Sophos Protection for Linux en un grupo pequeño de servidores, comprobar las detecciones y acotar los falsos positivos.
Planificar de forma controlada las actualizaciones de servidores y comprobar específicamente File Integrity Monitoring en servidores Windows.
La política de servidores controla las actualizaciones del producto y la elección del paquete para cada sistema operativo. Las actualizaciones de …
Prueba FIM en unos pocos servidores Windows, limita las rutas y los valores del registro supervisados, confirma los cambios en los eventos del …
Gestionar por separado la carga de datos al Data Lake y Live Response para servidores, y comprobar que cada función esté efectivamente habilitada.
La política de servidores controla por separado la carga y Live Response. Un piloto solo limita su alcance si también se comprueban y configuran …
Retirar de servicio de forma controlada los servidores Windows y Linux y comprobar el estado de protección después de la desinstalación.
Retirar SPL de servidores Linux con su desinstalador integrado, tratar con seguridad los directorios cgroup vacíos y validar la protección.
Un procedimiento seguro para eliminar por completo Sophos Server Protection de servidores Windows compatibles.
Antes de instalar, compruebe primero el alcance concreto de la licencia para servidores y la plataforma compatible. Después, elija un grupo piloto pequeño: una política de servidor asignada únicamente a ese grupo limita su ámbito de aplicación, pero el grupo por sí solo no sustituye la comprobación de los destinatarios y la prioridad de las políticas ni la verificación de la política aplicada realmente al servidor. El XDR Sensor no proporciona protección contra malware; antes de usarlo, compruebe los derechos de uso de XDR y la protección independiente de un tercero.
Aquí encontrará enlaces directos a las guías de instalación de Windows Server, Sophos Protection for Linux y servidores de terminal RDS. Para una retirada controlada, consulte las guías de desinstalación en servidores Windows y desinstalación en Linux.
Las políticas de servidor se administran en My Products > Server > Policies. Los artículos de esta categoría distinguen entre plataformas y tareas: Server Threat Protection abarca Windows y Linux, mientras que las guías correspondientes describen Server Web Control, Application Control, Peripheral Control, Unauthorized File Protection y File Integrity Monitoring para servidores Windows. Linux Runtime Detection requiere una configuración de servidor Linux adecuada y una comprobación independiente de los derechos de uso. La presencia de una política en el portal no demuestra que sea efectiva en todos los hosts ni que se disponga de la licencia correspondiente.
Al modificar una política durante el piloto, compruebe la política efectiva en My Products > Server > Servers > Servername > Policies y el estado de protección del servidor afectado. Si el cambio no surte efecto, compare primero la plataforma, el modo del agente, la pertenencia al grupo y la prioridad de la política correspondiente antes de relajar globalmente las funciones de protección.