Licences Sophos Server Protection : serveurs, VM, RDS et XDR Sensor
La planification de Sophos Server Protection dépend du produit serveur commandé et des serveurs protégés. Les VM et RDS ne bénéficient pas d’une …
Guides pour protéger les serveurs Windows et Linux dans Sophos Fusion (anciennement Sophos Central) : vérifier la licence et la plateforme avant le déploiement, regrouper les serveurs de manière ciblée, tester les stratégies sur un groupe pilote et contrôler leur effet sur chaque serveur. Toutes les fonctions ne sont pas disponibles sur les deux systèmes d’exploitation ; les fonctions disponibles et les droits d’utilisation dépendent de l’agent, du tenant et du contrat concernés.
Le parcours va de la vérification des licences et des plateformes aux groupes de serveurs et aux stratégies pilotes, puis aux mises à jour, à la surveillance de l’intégrité et aux investigations. Cette vue d’ensemble présente les guides associés à cette catégorie, et non toutes les fonctions de Sophos ni l’ensemble des tâches du cycle de vie d’un serveur.
Vérifier les droits de licence pour les serveurs et la prise en charge de la plateforme, planifier les machines virtuelles invitées dans le cloud et préparer un déploiement maîtrisé.
La planification de Sophos Server Protection dépend du produit serveur commandé et des serveurs protégés. Les VM et RDS ne bénéficient pas d’une …
Une procédure propre à Server pour l’installation individuelle et le déploiement logiciel avec protection complète ou XDR Sensor, avec des limites …
Protéger des serveurs Linux manuellement, par script ou à l’aide d’une Gold Image avec Sophos Protection for Linux, puis valider leur enregistrement …
Vérifier les générations Windows Server, les ressources et les restrictions legacy ainsi que les plateformes SPL avant une vague d’installation ou de …
Guide pratique de Sophos Server Protection sur les hôtes RDS et Citrix multi-utilisateurs, avec vérification du support, pilote et plan de retour …
Un déploiement maîtrisé de l'agent dans les VM cloud : choisir le mode de protection et le chemin réseau, vérifier les identités des VM et rapprocher …
Créer des groupes pilotes, définir la priorité des stratégies et vérifier l’attribution effective sur chaque serveur.
Un groupe pilote limite le périmètre ; la première politique serveur correspondante prévaut. L'attribution effective se vérifie dans l'onglet Policies …
Tester de manière ciblée Threat Protection ainsi que les stratégies propres à Windows pour les périphériques, les applications, Unauthorized File Protection et Web Control.
Configurer une stratégie de protection des serveurs pour de petits groupes pilotes, distinguer les fonctions Windows et Linux et contrôler son effet …
Observer d’abord les périphériques des serveurs Windows, puis exempter précisément les appareils nécessaires et tester Read Only ou Block sur le …
Une stratégie serveur dédiée recense d’abord les applications contrôlables. Ce n’est qu’après vérification des charges de travail serveur qu’un petit …
Commencer par observer quelques serveurs Windows, autoriser de manière ciblée les exécutions légitimes et n’activer le blocage qu’après examen des …
Conserver l’état initial de Lockdown, tester les serveurs déverrouillés avec une stratégie Monitor clonée, puis ne passer les groupes en mode Block …
Créer une stratégie Web Control pour un serveur Windows, vérifier son attribution effective et résoudre les blocages inattendus sans exclusion …
Déployer Linux Runtime Detection comme détection complémentaire, avec sa propre stratégie et après vérification des prérequis.
Déployer RTD pour Sophos Protection for Linux sur un petit groupe de serveurs, vérifier les détections et limiter précisément les faux positifs.
Planifier les mises à jour des serveurs de manière maîtrisée et vérifier de manière ciblée File Integrity Monitoring sur les serveurs Windows.
La stratégie des serveurs régit les mises à jour du produit et le choix du package selon le système d’exploitation. Les mises à jour des contenus …
Tester FIM sur quelques serveurs Windows, limiter les chemins et valeurs du registre surveillés, confirmer les modifications dans les événements du …
Gérer séparément Data Lake Upload et Live Response pour les serveurs et vérifier que leur activation est effective.
La stratégie serveur contrôle séparément l'envoi des données et Live Response. Un pilote n'en limite la portée que si les paramètres effectifs hors du …
Retirer les serveurs Windows et Linux de manière maîtrisée et vérifier leur état de protection après la désinstallation.
Supprimer SPL des serveurs Linux avec son programme intégré, traiter sûrement les répertoires cgroup vides et valider la protection.
Une procédure sûre pour supprimer complètement Sophos Server Protection des serveurs Windows pris en charge.
Avant toute installation, vérifier d’abord les droits couverts par la licence serveur et la prise en charge de la plateforme. Choisir ensuite un petit groupe pilote : une stratégie serveur attribuée uniquement à ce groupe en limite la portée, mais le groupe ne dispense ni de vérifier les cibles et la priorité des stratégies, ni de contrôler la stratégie effectivement appliquée au serveur. Le XDR Sensor ne protège pas contre les logiciels malveillants ; ses droits d’utilisation XDR et la protection tierce distincte doivent être vérifiés avant son déploiement.
Les guides d’installation pour Windows Server, Sophos Protection for Linux et les serveurs RDS sont accessibles directement ici. Pour un retrait maîtrisé, consulter les guides distincts de désinstallation des serveurs Windows et de désinstallation de Sophos Protection for Linux.
Les stratégies serveur se gèrent dans My Products > Server > Policies. Les articles présentés ici distinguent les plateformes et les tâches : Server Threat Protection concerne Windows et Linux, tandis que Server Web Control, Application Control, Peripheral Control, Unauthorized File Protection et File Integrity Monitoring, par exemple, sont décrits dans les guides correspondants pour les serveurs Windows. Linux Runtime Detection exige une configuration de serveur Linux adaptée et une vérification distincte des droits d’utilisation. La présence d’une stratégie dans le portail ne prouve ni son efficacité sur chaque hôte ni les droits associés à la licence.
Lors d’une modification pilote, vérifier la stratégie effectivement appliquée sous My Products > Server > Servers > Servername > Policies ainsi que l’état de protection du serveur concerné. Si la modification ne produit pas l’effet attendu, comparer d’abord la plateforme, le mode de l’agent, l’appartenance aux groupes et la priorité de la stratégie concernée avant d’assouplir globalement les fonctions de protection.