Déployer Sophos Fusion Endpoint de manière structurée
Ce guide relie le tenant, les identités, les licences, les stratégies, le pilote et la recette opérationnelle sans répéter les procédures détaillées …
Guides pratiques pour exploiter Sophos Fusion Endpoint : accès, déploiement, appareils, Policies de protection, monitoring, XDR, réponse et dépannage. La gestion centralisée de BitLocker et FileVault dispose de sa propre catégorie Sophos Device Encryption.
Les articles couvrent tout le cycle de vie : s’orienter, sécuriser Fusion, planifier, installer, regrouper, protéger, surveiller, répondre et retirer proprement.
Mise en service, Agent Modes, prérequis, installation Windows et macOS, Linux Server Protection, pilote et migration de tenant.
Ce guide relie le tenant, les identités, les licences, les stratégies, le pilote et la recette opérationnelle sans répéter les procédures détaillées …
Ce guide explique les Agent Modes actuels, le déploiement pilote et la limite entre protection Sophos complète et XDR Sensor.
Les systèmes pris en charge et les versions de l'agent évoluent. Une procédure de cycle de vie relie les prérequis Sophos, les groupes pilotes, les …
Standard et Advanced ne sont plus des options actuelles de l'Installer. La licence, l'Agent Mode et l'offre logicielle du tenant déterminent le …
Installer Sophos Fusion Endpoint sur un Mac, choisir les composants, accorder les autorisations macOS et valider l'appareil.
Un déploiement Windows étayé avec SophosSetup.exe, des paramètres sûrs, des vagues représentatives et des critères d’arrêt clairs.
Un déploiement Jamf fiable attribue d’abord le profil MDM Sophos approprié, puis exécute le programme d’installation actuel du tenant et vérifie les …
La CLI macOS permet des installations reproductibles. Le Mac n'est entièrement protégé qu'après validation des System Extensions, Network Extensions …
Une image de référence VDI est préparée avec le mode d'installation prévu. Les clones doivent provenir uniquement du master et nécessitent une règle …
Un Health State vert ne suffit pas. Les tests Sophos et EICAR inoffensifs confirment le chemin de protection, la Policy, l’Event et le Cleanup.
La méthode principale est la Device Migration basée sur l’API avec un Receiving Job et un Sending Job. --registeronly reste une procédure de …
Accès administrateur, MFA, automatisation par API, sources d'identité et synchronisation avec Active Directory et Entra ID.
Un rôle Endpoint ne doit pas seulement afficher les menus, mais autoriser précisément les opérations d’exploitation et de réponse prévues.
L’Endpoint API gère les ressources Endpoint et serveur d’un tenant. L’hôte régional, le moindre privilège et le traitement complet des erreurs sont …
Inventaire des ordinateurs, groupes, attribution des Policies, composants installés et appareils inactifs.
Comprendre le rôle des ordinateurs, groupes, tags et logiciels pour maintenir un inventaire fiable.
Sophos Fusion distingue utilisateurs, connexions détectées et appareils protégés. Ce guide explique leur association sans confondre identités Endpoint …
Ce processus sépare le nouvel appareil, la désinstallation locale et l'enregistrement Fusion. La protection reste ainsi active et les objets obsolètes …
La vue des appareils gère l’Agent Mode et les composants supplémentaires. Ce guide explique l’affectation, les lignes partagées, la validation et la …
Ordre des Policies, Threat Protection, Web, applications, périphériques, DLP, Windows Firewall et DNS Protection.
Sophos Fusion applique la première stratégie correspondante pour chaque fonction. Gardez les attributions, le périmètre et les priorités lisibles.
Une baseline pratique pour Sophos Endpoint Threat Protection avec des limites claires pour les exclusions et réglages avancés.
Quatre contrôles Endpoint répondent à des besoins différents. Ce guide relie choix de stratégie, pilote, recette et retour arrière sûr.
Application Control sert d’abord d’inventaire. Les applications indésirables ne sont bloquées dans un groupe pilote qu’après analyse.
Les périphériques sont d’abord surveillés. Une stratégie pilote contrôle ensuite les types et les exceptions précisément identifiées.
La stratégie Web Windows actuelle utilise des Web Filtering Profiles réutilisables. Classic reste nécessaire pour les anciens agents Windows et macOS.
Endpoint DLP associe Content Control Lists et règles réutilisables à une stratégie. Un pilote fournit les éléments nécessaires pour confirmer ou …
La stratégie Endpoint surveille ou contrôle les profils du pare-feu Windows. Elle ne remplace pas Sophos Firewall et ne crée pas de règles détaillées …
L’Endpoint policy de DNS Protection transmet à DNS Protection, via HTTPS, les requêtes DNS des appareils Windows pris en charge. Xstream seul ne …
Tamper Protection, exceptions globales et de Policy, autorisations, risques et validation contrôlée.
Tamper Protection ne doit être désactivé que pendant une maintenance définie. Ce guide présente les méthodes actuelles et le retour sécurisé.
Les exceptions réduisent la protection et la visibilité. Ce guide explique les exclusions globales, la portée de la stratégie, la syntaxe Windows, …
Licences, Software Packages, Update Caches, Proxies, statut, Events, Reports, maintenance et Lifecycle.
Update Management contrôle les versions, pas les menaces. Cache et Relay économisent la bande passante et transmettent les communications avec Sophos …
Sophos Endpoint nécessite DNS et HTTPS vers les destinations Sophos actuelles. Caractères génériques, proxy et inspection TLS doivent être planifiés …
Les événements constituent l'historique technique. Computer Report et Hero Report répondent à des questions opérationnelles différentes et doivent …
Les licences Endpoint sont généralement calculées par utilisateur. L’attribution, l’activité, le type et l’état exact de la licence déterminent le …
Alert E-mails, Account Health, état des appareils, analyse des Events et escalade opérationnelle.
Un Alert est une tâche d’investigation. Il faut établir cause et impact avant nettoyage, validation et changement de statut.
Threat Cleanup, XDR Cases, AI Assistant, blocage IP, Device Isolation, Live Response, Forensic Snapshots et Security Heartbeat.
Le nettoyage est un processus de remédiation technique : conserver les preuves, déterminer la portée, effectuer les actions Sophos prises en charge, …
L’isolation administrative et automatique ont des déclencheurs et des sorties différents. Ce runbook va du confinement à la remise en réseau.
Live Endpoint interroge les appareils connectés et Data Lake la télémétrie historique. Stratégie, rétention et limites déterminent l'étendue et la …
Cases regroupent les investigations XDR. Detection Rules suppriment des résultats définis et nécessitent donc des conditions précises, un contrôle et …
Les Detections signalent une activité suspecte non bloquée. Threat Lineage et Threat Graphs apportent le contexte nécessaire au triage et aux …
AI Search, Security Analyst et Threat Hunter assistent les investigations XDR. Firewall Assistant dispose d'un point d'entrée distinct à partir de …
La liste globale de Central bloque les destinations IP indiquées sur les appareils Windows et Linux gérés. Ce n’est pas une règle de pare-feu et elle …
Security Heartbeat fournit l’état de santé. Les règles Firewall, le rejet Endpoint et Active Threat Response sont des réponses distinctes.
Diagnostic, réparation, cas particuliers Tamper Protection, retrait contrôlé et nettoyage des appareils.
Un runbook axé sur les symptômes pour les installations échouées de Sophos Fusion Endpoint sous Windows – sans codes de sortie artificiels ni …
Runbook par symptôme pour un Installer bloqué, Folder Insecurity, un enregistrement Sophos Fusion absent, des autorisations rouges et des échecs …
La procédure actuelle utilise SophosUninstall.exe, sépare la suppression locale de celle dans Sophos Fusion et vérifie le résultat.
Retirer Sophos Endpoint malgré Tamper Protection via restauration, récupération du mot de passe et réenregistrement, sans anciens hacks Registry.
Sous macOS, Sophos Endpoint se désinstalle avec l’outil de suppression officiel ou InstallationDeployer. La suppression dans Fusion et le nettoyage …
Interface Endpoint locale, Scans, Logs et services Windows, Self Help, SDU, diagnostic CLI, autorisations macOS et données Support.
L'interface Endpoint locale indique si les modules fonctionnent, quels événements sont présents et quelles actions un administrateur peut exécuter sur …
Guide pratique de Scheduled Scanning, de l'action Scan de Fusion, du pilote, de la validation et du dépannage par symptôme.
Intercept X CLI lance des Windows Scans ciblés ou complets et fournit des Exit Codes et du JSON exploitables dans les Runbooks RMM et Incident …
Self Help localise les problèmes Agent courants. SDU collecte les Logs techniques nécessaires à une analyse fiable ou à un ticket Sophos Support …
Chaque erreur nécessite le bon Log. Cette référence relie le symptôme au Windows Log, au service et à l’étape de diagnostic appropriés.