Planifier les rôles et autorisations Sophos Central Endpoint
Un rôle Endpoint ne doit pas seulement afficher les menus, mais autoriser précisément les opérations d’exploitation et de réponse prévues.
Guides pratiques pour exploiter Sophos Central Endpoint de bout en bout : accès, Rollout, appareils, Policies, Encryption, Monitoring, XDR, Response et Troubleshooting.
Les articles suivent le cycle de vie d'un Endpoint : sécuriser Central, planifier, installer, regrouper, protéger, chiffrer, surveiller, répondre et retirer proprement.
Accès administrateur, MFA, automatisation par API, sources d'identité et synchronisation avec Active Directory et Entra ID.
Un rôle Endpoint ne doit pas seulement afficher les menus, mais autoriser précisément les opérations d’exploitation et de réponse prévues.
L’Endpoint API gère appareils, groupes, Policies, logiciels et données XDR. Service Principal, région, droits et traitement des erreurs doivent être …
Mise en service, Agent Modes, prérequis, installation Windows et macOS, Pilot et migration de tenant.
Un déploiement Endpoint sûr commence avant l'Installer. Tenant, identités, licences, modèle de Policies, groupe Pilot et processus opérationnels …
Ce guide explique les Agent Modes actuels, le déploiement pilote et la limite entre protection Sophos complète et XDR Sensor.
Systèmes pris en charge et versions Agent évoluent. Un Lifecycle Runbook relie prérequis Sophos, groupes Pilot, Release Notes et Maintenance Windows.
Standard et Advanced ne sont plus des options actuelles de l'Installer. La licence, l'Agent Mode et l'offre logicielle du tenant déterminent le …
Installer Sophos Central Endpoint sur un seul Mac ou via MDM, accorder les autorisations macOS requises et résoudre les problèmes d'installation …
Sous macOS, Sophos Endpoint se supprime avec le Removal Tool intégré ou InstallationDeployer, jamais en plaçant simplement l’application dans la …
L'installateur Windows permet un déploiement de masse contrôlé avec groupes, Agent Mode, proxy, Message Relay et journal d'installation explicite.
Un déploiement macOS de masse requiert, en plus de l'installateur, les profils MDM Sophos actuels, les System Extensions, Full Disk Access et une …
La CLI macOS permet des installations reproductibles. Le Mac n'est entièrement protégé qu'après validation des System Extensions, Network Extensions …
Une image de référence VDI est préparée avec le mode d'installation prévu. Les clones doivent provenir uniquement du master et nécessitent une règle …
Un Health State vert ne suffit pas. Les tests Sophos et EICAR inoffensifs confirment le chemin de protection, la Policy, l’Event et le Cleanup.
Une migration de tenant modifie la gestion et les Policies. Tenant cible, licence, Installer, exceptions et Rollback sont vérifiés avant le premier …
Inventaire des ordinateurs, groupes, attribution des Policies, composants installés et appareils inactifs.
Comprendre le rôle des ordinateurs, groupes, tags et logiciels pour maintenir un inventaire fiable.
Sophos Central distingue personnes, Logins et appareils. Une source d'identité claire évite doublons, licences incorrectes et User Policies …
La vue unifiée remplace l’ancien dialogue de fonctions. Ce guide couvre l’affectation, les licences, la validation et le changement sécurisé.
Ordre des Policies, Threat Protection, Web, applications, périphériques, DLP, Windows Firewall et DNS Protection.
La première stratégie correspondante gagne. Ce guide évite les erreurs de priorité et crée un modèle maintenable.
Une baseline pratique pour Sophos Endpoint Threat Protection avec des limites claires pour les exclusions et réglages avancés.
Quatre contrôles Endpoint répondent à des besoins différents. Ce guide couvre effets, limites de plateforme et déploiement.
Application Control sert d’abord d’inventaire. Les applications indésirables ne sont bloquées dans un groupe pilote qu’après analyse.
Les périphériques sont d’abord surveillés. Une stratégie pilote contrôle ensuite les types et les exceptions précisément identifiées.
La stratégie Web Windows actuelle utilise des Web Filtering Profiles réutilisables. Classic reste nécessaire pour les anciens agents et autres …
Endpoint DLP combine des règles réutilisables avec une stratégie. Les contenus et fichiers sont d’abord journalisés, puis confirmés ou bloqués.
La stratégie Endpoint surveille ou contrôle les profils du pare-feu Windows. Elle ne remplace pas Sophos Firewall et ne crée pas de règles détaillées …
La stratégie redirige les requêtes DNS vers Sophos en HTTPS. Les espaces de noms internes et limites de plateforme exigent une planification.
Tamper Protection, exceptions globales et de Policy, autorisations, risques et validation contrôlée.
Tamper Protection ne doit être désactivé que pendant une maintenance définie. Ce guide présente les méthodes actuelles et le retour sécurisé.
Les exclusions réduisent protection et visibilité. Ce guide couvre choix, validation, test et nettoyage régulier.
Policies BitLocker et FileVault, authentification, Recovery Keys, Self Service, migration et déchiffrement.
Sophos ne remplace pas le chiffrement du système d'exploitation : il administre BitLocker et FileVault de façon centralisée, avec Policies, statut et …
Sophos Central orchestre BitLocker. TPM, mode d'authentification, Windows GPO, partitionnement et Recovery Keys restent essentiels à un Rollout …
Avec FileVault, la Policy ne suffit pas : droits utilisateur, Secure Token, Bootstrap Token, MDM et Personal Recovery Key valide doivent concorder.
Les erreurs Device Encryption se résolvent à partir de l’état local, de CDE.log et du code précis, pas en modifiant plusieurs fois la Policy.
Licences, Software Packages, Update Caches, Proxies, statut, Events, Reports, maintenance et Lifecycle.
Update Management contrôle les versions, pas les menaces. Cache et Relay économisent la bande passante et transmettent Central.
Les Endpoints ont besoin de DNS et HTTPS vers Sophos. Proxy, Message Relay et Update Cache forment un chemin de communication clair et testé.
Les Events restent dans l'historique, les Alerts demandent une attention. Audit Log, DLP Log et Endpoint Reports ont leurs propres périodes et …
Les licences Endpoint sont généralement calculées par utilisateur. Les appareils hors ligne, utilisateurs en double et expirations ont des effets …
Alert E-mails, Account Health, état des appareils, analyse des Events et escalade opérationnelle.
Alerts et Account Health signalent une action nécessaire. Close, Resolve, Reset, Snooze ou Auto-Fix ne remplacent pas l'analyse technique de la cause.
Threat Cleanup, XDR Cases, AI Assistant, blocage IP, Device Isolation, Live Response, Forensic Snapshots et Security Heartbeat.
La réponse dépend du type de détection. Isolation, chaîne de processus, statut Cleanup, persistance et cause sont vérifiés avant la clôture.
L’isolation Admin et automatique diffèrent. Ce guide couvre investigation, remédiation et reconnexion contrôlée.
Live Endpoint interroge les appareils connectés et Data Lake la télémétrie historique. Stratégie, rétention et limites déterminent l'étendue et la …
Cases regroupent les investigations, Detection Rules créent des signaux. Les deux exigent un Owner, une Suppression traçable et des critères de …
Les Events signalent des actions connues, les Detections des activités suspectes non bloquées. Threat Lineage et Threat Graphs fournissent le contexte …
AI accélère les recherches et résumés, mais ne remplace ni la vérification des preuves ni la décision d'incident. Prompts et résultats restent des …
Central distribue les blocages IP aux Endpoints Windows et Linux. Scope, expiration, exceptions et Response sont documentés avant un blocage global.
Endpoint et Firewall restent des produits distincts. Heartbeat transmet l'état ; Synchronized Security applique la réaction réseau configurée.
Diagnostic, réparation, cas particuliers Tamper Protection, retrait contrôlé et nettoyage des appareils.
Un Runbook reproductible sépare Download, Bootstrap, installation des composants, enregistrement et Policy Sync afin d'éviter les réinstallations à …
La procédure actuelle utilise SophosUninstall.exe, sépare la suppression locale de Central et vérifie le résultat.
Retirer Sophos Endpoint malgré Tamper Protection via restauration, récupération du mot de passe et réenregistrement, sans anciens hacks Registry.
Interface Endpoint locale, Scans, Logs et services Windows, Self Help, SDU, diagnostic CLI, autorisations macOS et données Support.
L'interface Endpoint locale indique si les modules fonctionnent, quels événements sont présents et quelles actions un administrateur peut exécuter sur …
La protection en temps réel et les analyses planifiées se complètent. Cet article traite du choix, de la planification, des limites, des logs et des …
Intercept X CLI lance des Windows Scans ciblés ou complets et fournit des Exit Codes et du JSON exploitables dans les Runbooks RMM et Incident …
Self Help localise les problèmes Agent courants. SDU collecte les Logs techniques nécessaires à une analyse fiable ou à un ticket Sophos Support …
Chaque erreur nécessite le bon Log. Cette référence relie le symptôme au Windows Log, au service et à l’étape de diagnostic appropriés.