Sophos Endpoint Standard ou Advanced : correspondance actuelle
Les anciennes instructions Sophos Central distinguent Endpoint Standard et Endpoint Advanced. Ces noms ne constituent plus un critère de sélection fiable pour un déploiement Windows actuel. Dans Sophos Central, la licence disponible, les produits proposés et l’Agent Mode déterminent les composants de protection reçus par un appareil.
Il ne faut donc pas chercher un nouvel Installer portant le même nom lorsqu’un ancien processus d’installation est repris. Il faut d’abord déterminer la protection nécessaire sur le plan opérationnel, puis choisir l’Installer proposé dans le tenant concerné et le valider sur un appareil pilote.
Ne pas transposer directement les anciens termes
« Standard » et « Advanced » désignaient d’anciens ensembles de fonctions. Ils ne peuvent pas être associés durablement à une licence ou à un fichier Setup actuel unique. Sophos peut faire évoluer les noms de produits, Bundles et droits de licence, tandis qu’un Agent existant reçoit ou perd des composants via Manage Software.
Pour l’installation technique, les Agent Modes suivants sont aujourd’hui particulièrement importants :
| Agent Mode | Protection sur l’appareil | Utilisation typique |
|---|---|---|
Endpoint | protection Sophos Endpoint complète sans fonctions XDR | Sophos est le produit de protection principal |
XDR | protection Endpoint complète avec fonctions XDR | Investigation et télémétrie avancée sont nécessaires |
XDR Sensor | détection XDR sans protection antimalware Sophos | un produit tiers pris en charge reste responsable de la protection |
Important :
XDR Sensorn’est pas le successeur d’Endpoint Standard ni un antivirus allégé. Ce mode ne protège pas lui-même l’appareil contre les malwares.
Vérifier le périmètre logiciel actuel
Sous My Environment > Computers & Servers, Agent mode et Agent mode status indiquent le périmètre d’un appareil existant et signalent une modification en attente. Des valeurs telles que Product unassigned ou Upgrade available sont évaluées sur le plan opérationnel avant d’ajouter du logiciel.
Pour un nouvel ordinateur, le point de départ se trouve sous My Environment > Installers. Download Complete Windows Installer utilise l’ensemble du périmètre autorisé par la licence. Choose Components limite volontairement la sélection. Les options visibles dépendent du tenant et de ses licences ; une ancienne table comparative de produits ne fait pas autorité.
L’Installer est lié au tenant. Il n’est pas publié et doit être retiré des partages généraux après le déploiement. Si une copie a été distribuée sans contrôle, les Installers précédemment téléchargés peuvent être invalidés dans Central.
Ne pas réinstaller inutilement les appareils existants
Le périmètre logiciel se modifie normalement via Manage Software. L’appareil doit être en ligne et capable de traiter le changement lors de l’Update suivant. Les composants locaux, l’Agent Mode, les Policies effectives et le Health State sont ensuite contrôlés à nouveau.
Le traitement s’effectue généralement dans l’heure lorsque l’appareil est en ligne et se met à jour. L’ajout ou la mise à niveau vers la protection Sophos complète peut supprimer une protection tierce détectée ; cette étape constitue donc une migration planifiée et non une simple correction de licence.
Une réinstallation n’est pas la procédure standard simplement parce que le nom de la licence a changé. Elle accroît les risques liés à la protection concurrente, Tamper Protection, l’enregistrement et le redémarrage sans expliquer automatiquement un Agent Mode incorrect.
Quel article consulter ensuite ?
L’installation actuelle complète avec appareil pilote, options de l’Installer, ligne de commande et validation est décrite dans Installer Sophos Central Intercept X sous Windows. Gérer les fonctions de Sophos Central Endpoint explique l’ajout ou le retrait ultérieur de composants. Pour un déploiement automatisé, consultez Déployer Sophos Endpoint sous Windows en ligne de commande.