Pianificare ruoli e autorizzazioni Sophos Central Endpoint
Un ruolo Endpoint non deve soltanto mostrare menu, ma consentire esattamente le azioni operative e Response previste.
Guide pratiche per l'intera operatività Sophos Central Endpoint: accesso, rollout, dispositivi, Policies, Encryption, Monitoring, XDR, Response e troubleshooting.
Gli articoli seguono il ciclo di vita di un Endpoint: proteggere Central, pianificare, installare, raggruppare, proteggere, cifrare, monitorare, rispondere e rimuovere correttamente.
Accesso amministrativo, MFA, automazione API, origini identità e sincronizzazione con Active Directory ed Entra ID.
Un ruolo Endpoint non deve soltanto mostrare menu, ma consentire esattamente le azioni operative e Response previste.
Endpoint API gestisce dispositivi, gruppi, policy, software e dati XDR. Service Principal, regione dati, autorizzazioni e gestione errori devono …
Messa in esercizio, Agent Modes, prerequisiti, installazione Windows e macOS, Pilot e migrazione tenant.
Un'introduzione Endpoint sicura inizia prima dell'installer. Tenant, identità, licenze, modello Policy, gruppo pilota e processi operativi devono …
La guida spiega gli Agent Mode attuali, il rollout pilota e il confine tra protezione Sophos completa e XDR Sensor.
Sistemi operativi e versioni Agent supportati cambiano continuamente. Un Lifecycle Runbook collega requisiti Sophos, gruppi pilota, Release Note e …
Standard e Advanced non sono più opzioni attuali dell'Installer. Licenza, Agent Mode e offerta software del tenant determinano l'ambito.
Installare Sophos Central Endpoint su un singolo Mac o tramite MDM, concedere le autorizzazioni macOS richieste e risolvere i problemi di …
Su macOS, Sophos Endpoint viene rimosso con il Removal Tool integrato o InstallationDeployer, non eliminando semplicemente l'app.
L'installer Windows consente un rollout controllato con gruppi, Agent Mode, proxy, Message Relay e log di installazione chiari.
Un rollout macOS richiede installer, profili MDM Sophos aggiornati, System Extensions, Full Disk Access e una verifica ripetibile.
La macOS CLI consente installazioni riproducibili. Il Mac è protetto completamente soltanto dopo aver autorizzato anche System Extension, Network …
Una Gold Image VDI viene preparata con la modalità prevista. I cloni devono nascere dal master e richiedono una regola Lifecycle adeguata.
Un Health State verde non basta. Test Sophos ed EICAR innocui confermano protezione, Policy, notifica utente, Event e Cleanup.
Una migrazione tenant modifica gestione e Policies. Tenant di destinazione, licenza, installer, eccezioni e rollback vengono quindi verificati prima …
Inventario, gruppi, assegnazione delle policy, componenti installati e dispositivi inattivi.
Come interagiscono computer, gruppi, tag e software e come mantenere un inventario dispositivi affidabile.
Sophos Central distingue persone, Login e dispositivi. Un'origine identità pulita evita utenti duplicati, licenze errate e User Policy inattese.
La vista dispositivi attuale sostituisce il vecchio dialogo delle funzioni. L'articolo spiega assegnazione, licenze, verifica e cambio sicuro.
Ordine delle Policies, Threat Protection, Web, applicazioni, periferiche, DLP, Windows Firewall e DNS Protection.
Vince la prima policy corrispondente. L'articolo mostra un modello gestibile ed evita i tipici errori di priorità.
Una baseline pratica per Sophos Endpoint Threat Protection, con limiti chiari per esclusioni e impostazioni avanzate.
Quattro controlli Endpoint svolgono compiti diversi. L'articolo mostra effetti, limiti di piattaforma e rollout sicuro.
Application Control viene usato prima come inventario. Solo dopo la valutazione, le applicazioni indesiderate vengono bloccate in un gruppo pilota.
Le periferiche vengono prima monitorate. Una policy pilota controlla poi i tipi di dispositivo e le eccezioni identificate con precisione.
La policy Web attuale per Windows usa Web Filtering Profiles riutilizzabili. Classic resta rilevante per agent meno recenti e altre piattaforme.
Endpoint DLP combina regole riutilizzabili con una policy. Contenuti e file vengono prima registrati, poi confermati o bloccati in modo mirato.
La policy Endpoint monitora o controlla i profili Windows Firewall. Non sostituisce Sophos Firewall e non crea regole dettagliate centralizzate.
L'Endpoint Policy invia richieste DNS cifrate a Sophos. Namespace interni e limiti di piattaforma richiedono pianificazione.
Tamper Protection, esclusioni globali e di policy, approvazioni, rischi e validazione controllata.
Tamper Protection va disattivata solo per una finestra di manutenzione limitata. La guida mostra i metodi attuali e il ripristino sicuro.
Le esclusioni possono ridurre protezione e visibilità. L'articolo mostra selezione, autorizzazione, test e pulizia periodica.
Policy BitLocker e FileVault, autenticazione, Recovery Keys, Self Service, migrazione e decrittografia.
Sophos non sostituisce la cifratura del sistema operativo, ma gestisce centralmente BitLocker e FileVault con Policy, stato e Recovery Key.
Sophos Central orchestra BitLocker. TPM, modalità di autenticazione, GPO Windows, partizionamento e Recovery Key restano decisivi per un rollout …
Con FileVault non decide soltanto la Policy. Autorizzazione utente, Secure Token, Bootstrap Token, MDM e un Recovery Key personale valido devono …
Gli errori Device Encryption si risolvono con stato locale, CDE.log e codice specifico, non cambiando ripetutamente la Policy.
Licenze, Software Packages, Update Cache, Proxy, stato, Event, Report, manutenzione e Lifecycle.
Update Management controlla le versioni, non la protezione dalle minacce. Cache e Relay riducono banda e mediano la gestione.
Gli Endpoint richiedono DNS e HTTPS verso Sophos. Proxy, Message Relay e Update Cache formano un percorso chiaro e testato.
Gli Events restano nella cronologia, gli Alerts richiedono attenzione. Audit Log, DLP Log ed Endpoint Reports hanno limiti propri.
Le licenze Endpoint sono calcolate per lo più per utente. Dispositivi offline, utenti duplicati e scadenza incidono in modo diverso dall'elenco …
E-mail di alert, Account Health, stato dei dispositivi, analisi degli Event e escalation operativa.
Alert e Account Health indicano interventi necessari. Close, Resolve, Reset, Snooze o Auto-Fix non sostituiscono l'analisi tecnica della causa.
Threat Cleanup, XDR Cases, AI Assistant, blocco IP, Device Isolation, Live Response, Forensic Snapshot e Security Heartbeat.
La reazione corretta dipende dal tipo di rilevamento. Isolamento, catena dei processi, stato Cleanup, persistenza e causa vengono verificati prima …
Admin Isolation e isolamento automatico funzionano diversamente. Questa guida copre investigation, remediation e rilascio.
Live Endpoint interroga dispositivi connessi, Data Lake la telemetria storica. Policy, retention e limiti determinano portata e carico.
I Cases raggruppano le indagini, le Detection Rules generano segnali. Entrambi richiedono Ownership, Suppression tracciabile e chiari criteri di …
Gli Event registrano azioni note, le Detections attività sospette non bloccate. Threat Lineage e Threat Graphs forniscono il contesto.
L'AI accelera la ricerca e la sintesi, ma non sostituisce la verifica delle evidenze né le decisioni sull'incidente. Prompt e risultati restano dati …
Central distribuisce blocchi IP a Endpoint Windows e Linux. Scope, scadenza, eccezioni e Response vengono documentati prima del blocco tenant-wide.
Endpoint e Firewall restano prodotti separati. Heartbeat trasmette lo stato; Synchronized Security attua la reazione di rete configurata.
Diagnostica, riparazione, casi Tamper Protection, rimozione controllata e pulizia dei dispositivi.
Un Runbook riproducibile distingue Download, Bootstrap, installazione componenti, registrazione e sincronizzazione Policy ed evita reinstallazioni …
La procedura attuale usa SophosUninstall.exe, separa rimozione software ed eliminazione in Central e descrive la verifica finale.
Rimuovere Sophos Endpoint nonostante Tamper Protection con ripristino, recupero password e nuova registrazione, senza vecchi hack del Registry.
Interfaccia Endpoint locale, scansioni, log e servizi Windows, Self Help, SDU, diagnostica CLI, autorizzazioni macOS e dati per il supporto.
L'interfaccia Endpoint locale mostra se i moduli di protezione funzionano, quali eventi si sono verificati e quali azioni un Admin può eseguire …
Protezione in tempo reale e scansioni pianificate si completano. L'articolo tratta scelta, pianificazione, limiti, log ed errori tipici di File …
Intercept X CLI avvia Scan Windows mirati o completi e restituisce Exit Code valutabili e JSON per Runbook RMM e Incident Response.
Self Help localizza i problemi Agent tipici. SDU raccoglie i Log tecnici per un'analisi fondata o un ticket Sophos Support completo.
Non tutti i Log Sophos servono per ogni errore. Questa guida collega il sintomo al Log Windows, al servizio e alla verifica corretti.