Mettere in esercizio Sophos Central Endpoint in modo strutturato
Questa guida collega tenant, identità, licenze, policy, progetto pilota e accettazione operativa senza ripetere i runbook di dettaglio collegati.
Guide pratiche per l'intera operatività Sophos Central Endpoint: accesso, rollout, dispositivi, Policies, Encryption, Monitoring, XDR, Response e troubleshooting.
Gli articoli seguono il ciclo di vita di un Endpoint: proteggere Central, pianificare, installare, raggruppare, proteggere, cifrare, monitorare, rispondere e rimuovere correttamente.
Messa in esercizio, Agent Modes, prerequisiti, installazione Windows e macOS, Linux Server Protection, pilota e migrazione tenant.
Questa guida collega tenant, identità, licenze, policy, progetto pilota e accettazione operativa senza ripetere i runbook di dettaglio collegati.
La guida spiega gli Agent Mode attuali, il rollout pilota e il confine tra protezione Sophos completa e XDR Sensor.
I sistemi operativi supportati e le versioni dell'agente cambiano continuamente. Una procedura per il ciclo di vita collega requisiti Sophos, gruppi …
Standard e Advanced non sono più opzioni attuali dell'Installer. Licenza, Agent Mode e offerta software del tenant determinano l'ambito.
Installare Sophos Central Endpoint su un singolo Mac o tramite MDM, concedere le autorizzazioni macOS richieste e risolvere i problemi di …
Su macOS, Sophos Endpoint si rimuove con il Removal Tool ufficiale o InstallationDeployer. La rimozione da Central e la pulizia MDM avvengono …
Un rollout Windows fondato sulle fonti con SophosSetup.exe, parametri sicuri, ondate rappresentative e chiari criteri di arresto.
Una distribuzione Jamf affidabile assegna prima il profilo MDM Sophos corretto, quindi esegue il programma di installazione aggiornato del tenant e …
La macOS CLI consente installazioni riproducibili. Il Mac è protetto completamente soltanto dopo aver autorizzato anche System Extension, Network …
Una Gold Image VDI viene preparata con la modalità prevista. I cloni devono nascere dal master e richiedono una regola Lifecycle adeguata.
Proteggere i server Linux manualmente, tramite script o gold image con Sophos Protection for Linux e verificarne la registrazione in Sophos Central.
Un Health State verde non basta. Test Sophos ed EICAR innocui confermano protezione, Policy, notifica utente, Event e Cleanup.
Il percorso Windows documentato utilizza SophosSetup.exe --registeronly, non un processo di migrazione dell'API Endpoint. Le impostazioni di …
Accesso amministrativo, MFA, automazione API, origini identità e sincronizzazione con Active Directory ed Entra ID.
Un ruolo Endpoint non deve soltanto mostrare menu, ma consentire esattamente le azioni operative e di risposta previste.
Endpoint API gestisce risorse Endpoint e server di un tenant. Sono essenziali host regionale corretto, privilegio minimo e gestione completa degli …
Inventario, gruppi, assegnazione delle policy, componenti installati e dispositivi inattivi.
Come interagiscono computer, gruppi, tag e software e come mantenere un inventario dispositivi affidabile.
Sophos Central distingue utenti, login rilevati e dispositivi protetti. Questa guida spiega l’associazione senza confondere identità Endpoint e …
La vista dispositivi attuale sostituisce il vecchio dialogo delle funzioni. L'articolo spiega assegnazione, licenze, verifica e cambio sicuro.
Ordine delle Policies, Threat Protection, Web, applicazioni, periferiche, DLP, Windows Firewall e DNS Protection.
Central applica la prima policy corrispondente per ogni funzione. Mantieni chiari assegnazione, ambito e priorità.
Una baseline pratica per Sophos Endpoint Threat Protection, con limiti chiari per esclusioni e impostazioni avanzate.
Quattro controlli Endpoint risolvono problemi diversi. Questa guida collega scelta della policy, pilota, collaudo e rollback sicuro.
Application Control viene usato prima come inventario. Solo dopo la valutazione, le applicazioni indesiderate vengono bloccate in un gruppo pilota.
Le periferiche vengono prima monitorate. Una policy pilota controlla poi i tipi di dispositivo e le eccezioni identificate con precisione.
La policy Web attuale per Windows usa Web Filtering Profiles riutilizzabili. Classic resta rilevante per agent Windows meno recenti e macOS.
Endpoint DLP collega Content Control Lists e regole riutilizzabili a una policy. Un pilota fornisce le basi per confermare o bloccare in modo mirato.
La policy Endpoint monitora o controlla i profili Windows Firewall. Non sostituisce Sophos Firewall e non crea regole dettagliate centralizzate.
DNS Protection è un prodotto Sophos Central distinto. La sua Endpoint policy invia al servizio tramite HTTPS le richieste DNS dei dispositivi Windows …
Tamper Protection, esclusioni globali e di policy, approvazioni, rischi e validazione controllata.
Tamper Protection va disattivata solo per una finestra di manutenzione limitata. La guida mostra i metodi attuali e il ripristino sicuro.
Le eccezioni riducono la protezione e la visibilità. Questa guida spiega le esclusioni globali, l'ambito delle policy, la sintassi di Windows, macOS e …
Policy BitLocker e FileVault, autenticazione, Recovery Keys, Self Service, migrazione e decrittografia.
Sophos non sostituisce la cifratura del sistema operativo, ma gestisce centralmente BitLocker e FileVault con Policy, stato e Recovery Key.
Sophos Central orchestra BitLocker. TPM, modalità di autenticazione, GPO Windows, partizionamento e Recovery Key restano decisivi per un rollout …
Sophos Central controlla FileVault, raccoglie lo stato di cifratura e gestisce i Recovery Key personali; l’attivazione richiede un accesso locale.
Gli errori Device Encryption si risolvono con stato locale, CDE.log e codice specifico, non cambiando ripetutamente la Policy.
Licenze, Software Packages, Update Cache, Proxy, stato, Event, Report, manutenzione e Lifecycle.
Update Management controlla le versioni, non la protezione dalle minacce. Cache e Relay riducono banda e mediano la gestione.
Sophos Endpoint richiede DNS e HTTPS verso le destinazioni Sophos attuali. Wildcard, proxy e ispezione TLS vanno pianificati e verificati.
Gli eventi forniscono la cronologia tecnica. Computer Report e Hero Report rispondono a domande operative diverse e devono essere interpretati …
Le licenze Endpoint sono calcolate per lo più per utente. Assegnazione, attività, tipo e stato esatto della licenza determinano il risultato.
E-mail di alert, Account Health, stato dei dispositivi, analisi degli Event e escalation operativa.
Un Alert è un’attività di indagine. Prima si chiariscono causa e impatto, poi si eseguono remediation, verifica e cambio di stato.
Threat Cleanup, XDR Cases, AI Assistant, blocco IP, Device Isolation, Live Response, Forensic Snapshot e Security Heartbeat.
La pulizia è un processo tecnico di bonifica: preservare le prove, determinare l'ambito, eseguire le azioni supportate di Sophos, convalidare il …
L’isolamento amministrativo e quello automatico hanno trigger e percorsi di uscita diversi. Questo runbook guida dal contenimento al rilascio.
Live Endpoint interroga dispositivi connessi, Data Lake la telemetria storica. Policy, retention e limiti determinano portata e carico.
I Cases raggruppano le indagini XDR. Le Detection Rules sopprimono corrispondenze definite e richiedono quindi condizioni precise, verifica e una data …
Le Detections mostrano attività sospette non bloccate. Threat Lineage e Threat Graphs forniscono il contesto per il triage e per decisioni di risposta …
AI Assistant e AI Search sono strumenti Sophos XDR. Accelerano le indagini, ma non sostituiscono la verifica dei dati grezzi o le decisioni umane.
L’elenco globale di Central blocca le destinazioni IP specificate sui dispositivi Windows e Linux gestiti. Non è una regola firewall e non ha un …
Security Heartbeat fornisce lo stato del dispositivo. Regole Firewall, rifiuto Endpoint e Active Threat Response sono risposte distinte.
Diagnostica, riparazione, casi Tamper Protection, rimozione controllata e pulizia dei dispositivi.
Un runbook incentrato sui sintomi per installazioni non riuscite di Sophos Central Endpoint su Windows, senza codici di uscita forzati o comandi di …
La procedura attuale usa SophosUninstall.exe, separa rimozione software ed eliminazione in Central e descrive la verifica finale.
Rimuovere Sophos Endpoint nonostante Tamper Protection con ripristino, recupero password e nuova registrazione, senza vecchi hack del Registry.
Interfaccia Endpoint locale, scansioni, log e servizi Windows, Self Help, SDU, diagnostica CLI, autorizzazioni macOS e dati per il supporto.
L'interfaccia Endpoint locale mostra se i moduli di protezione funzionano, quali eventi si sono verificati e quali azioni un Admin può eseguire …
Guida pratica a Scheduled Scanning, all'azione Scan di Central, al progetto pilota, alla convalida e al troubleshooting per sintomo.
Intercept X CLI avvia Scan Windows mirati o completi e restituisce Exit Code valutabili e JSON per Runbook RMM e Incident Response.
Self Help localizza i problemi Agent tipici. SDU raccoglie i Log tecnici per un'analisi fondata o un ticket Sophos Support completo.
Non tutti i Log Sophos servono per ogni errore. Questa guida collega il sintomo al Log Windows, al servizio e alla verifica corretti.