Mettere in esercizio Sophos Fusion Endpoint in modo strutturato
Questa guida collega tenant, identità, licenze, policy, progetto pilota e accettazione operativa senza ripetere i runbook di dettaglio collegati.
Guide pratiche per la gestione di Sophos Fusion Endpoint: accesso, rollout, dispositivi, policy di protezione, monitoring, XDR, risposta e risoluzione dei problemi. La gestione centralizzata di BitLocker e FileVault dispone di una categoria dedicata a Sophos Device Encryption.
Gli articoli seguono il ciclo di vita: orientarsi, proteggere Fusion, pianificare, installare, raggruppare, proteggere, monitorare, rispondere e rimuovere correttamente.
Messa in esercizio, Agent Modes, prerequisiti, installazione Windows e macOS, Linux Server Protection, pilota e migrazione tenant.
Questa guida collega tenant, identità, licenze, policy, progetto pilota e accettazione operativa senza ripetere i runbook di dettaglio collegati.
La guida spiega gli Agent Mode attuali, il rollout pilota e il confine tra protezione Sophos completa e XDR Sensor.
I sistemi operativi supportati e le versioni dell'agente cambiano continuamente. Una procedura per il ciclo di vita collega requisiti Sophos, gruppi …
Standard e Advanced non sono più opzioni attuali dell'Installer. Licenza, Agent Mode e offerta software del tenant determinano l'ambito.
Installare Sophos Fusion Endpoint su un Mac, scegliere i componenti, concedere le autorizzazioni macOS e collaudare il dispositivo.
Un rollout Windows fondato sulle fonti con SophosSetup.exe, parametri sicuri, ondate rappresentative e chiari criteri di arresto.
Una distribuzione Jamf affidabile assegna prima il profilo MDM Sophos corretto, quindi esegue il programma di installazione aggiornato del tenant e …
La macOS CLI consente installazioni riproducibili. Il Mac è protetto completamente soltanto dopo aver autorizzato anche System Extension, Network …
Una Gold Image VDI viene preparata con la modalità prevista. I cloni devono nascere dal master e richiedono una regola Lifecycle adeguata.
Un Health State verde non basta. Test Sophos ed EICAR innocui confermano protezione, Policy, notifica utente, Event e Cleanup.
Il percorso principale è la Device Migration basata su API con Receiving Job e Sending Job. --registeronly rimane una nuova registrazione Windows …
Accesso amministrativo, MFA, automazione API, origini identità e sincronizzazione con Active Directory ed Entra ID.
Un ruolo Endpoint non deve soltanto mostrare menu, ma consentire esattamente le azioni operative e di risposta previste.
Endpoint API gestisce risorse Endpoint e server di un tenant. Sono essenziali host regionale corretto, privilegio minimo e gestione completa degli …
Inventario, gruppi, assegnazione delle policy, componenti installati e dispositivi inattivi.
Come interagiscono computer, gruppi, tag e software e come mantenere un inventario dispositivi affidabile.
Sophos Fusion (in precedenza Sophos Central) distingue utenti, login rilevati e dispositivi protetti. Questa guida spiega l’associazione senza …
La sequenza del ciclo di vita separa il nuovo dispositivo, lo smantellamento locale e il record in Fusion. In questo modo la protezione viene …
La vista dispositivi gestisce Agent Mode e componenti aggiuntivi. L’articolo spiega assegnazione, righe condivise, verifica e rimozione sicura.
Ordine delle Policies, Threat Protection, Web, applicazioni, periferiche, DLP, Windows Firewall e DNS Protection.
Sophos Fusion applica la prima policy corrispondente per ogni funzione. Mantieni chiari assegnazione, ambito e priorità.
Una baseline pratica per Sophos Endpoint Threat Protection, con limiti chiari per esclusioni e impostazioni avanzate.
Quattro controlli Endpoint risolvono problemi diversi. Questa guida collega scelta della policy, pilota, collaudo e rollback sicuro.
Application Control viene usato prima come inventario. Solo dopo la valutazione, le applicazioni indesiderate vengono bloccate in un gruppo pilota.
Le periferiche vengono prima monitorate. Una policy pilota controlla poi i tipi di dispositivo e le eccezioni identificate con precisione.
La policy Web attuale per Windows usa Web Filtering Profiles riutilizzabili. Classic resta rilevante per agent Windows meno recenti e macOS.
Endpoint DLP collega Content Control Lists e regole riutilizzabili a una policy. Un pilota fornisce le basi per confermare o bloccare in modo mirato.
La policy Endpoint monitora o controlla i profili Windows Firewall. Non sostituisce Sophos Firewall e non crea regole dettagliate centralizzate.
La Endpoint policy di DNS Protection inoltra tramite HTTPS a DNS Protection le richieste DNS dei dispositivi Windows supportati. Xstream da solo non …
Tamper Protection, esclusioni globali e di policy, approvazioni, rischi e validazione controllata.
Tamper Protection va disattivata solo per una finestra di manutenzione limitata. La guida mostra i metodi attuali e il ripristino sicuro.
Le eccezioni riducono la protezione e la visibilità. Questa guida spiega le esclusioni globali, l'ambito delle policy, la sintassi di Windows, macOS e …
Licenze, Software Packages, Update Cache, Proxy, stato, Event, Report, manutenzione e Lifecycle.
Update Management controlla le versioni, non la protezione dalle minacce. Cache e Relay riducono banda e mediano la gestione.
Sophos Endpoint richiede DNS e HTTPS verso le destinazioni Sophos attuali. Wildcard, proxy e ispezione TLS vanno pianificati e verificati.
Gli eventi forniscono la cronologia tecnica. Computer Report e Hero Report rispondono a domande operative diverse e devono essere interpretati …
Le licenze Endpoint sono calcolate per lo più per utente. Assegnazione, attività, tipo e stato esatto della licenza determinano il risultato.
E-mail di alert, Account Health, stato dei dispositivi, analisi degli Event e escalation operativa.
Un Alert è un’attività di indagine. Prima si chiariscono causa e impatto, poi si eseguono remediation, verifica e cambio di stato.
Threat Cleanup, XDR Cases, AI Assistant, blocco IP, Device Isolation, Live Response, Forensic Snapshot e Security Heartbeat.
La pulizia è un processo tecnico di bonifica: preservare le prove, determinare l'ambito, eseguire le azioni supportate di Sophos, convalidare il …
L’isolamento amministrativo e quello automatico hanno trigger e percorsi di uscita diversi. Questo runbook guida dal contenimento al rilascio.
Live Endpoint interroga dispositivi connessi, Data Lake la telemetria storica. Policy, retention e limiti determinano portata e carico.
I Cases raggruppano le indagini XDR. Le Detection Rules sopprimono corrispondenze definite e richiedono quindi condizioni precise, verifica e una data …
Le Detections mostrano attività sospette non bloccate. Threat Lineage e Threat Graphs forniscono il contesto per il triage e per decisioni di risposta …
AI Search, Security Analyst e Threat Hunter supportano le indagini XDR. Firewall Assistant dispone di un punto di accesso separato a partire da SFOS …
L’elenco globale di Central blocca le destinazioni IP specificate sui dispositivi Windows e Linux gestiti. Non è una regola firewall e non ha un …
Security Heartbeat fornisce lo stato del dispositivo. Regole Firewall, rifiuto Endpoint e Active Threat Response sono risposte distinte.
Diagnostica, riparazione, casi Tamper Protection, rimozione controllata e pulizia dei dispositivi.
Un runbook incentrato sui sintomi per installazioni non riuscite di Sophos Fusion Endpoint su Windows, senza codici di uscita forzati o comandi di …
Runbook basato sui sintomi per Installer bloccato, Folder Insecurity, registrazione Sophos Fusion mancante, autorizzazioni rosse ed errori Update su …
La procedura attuale usa SophosUninstall.exe, separa rimozione software ed eliminazione in Sophos Fusion e descrive la verifica finale.
Rimuovere Sophos Endpoint nonostante Tamper Protection con ripristino, recupero password e nuova registrazione, senza vecchi hack del Registry.
Su macOS, Sophos Endpoint viene rimosso con il Removal Tool ufficiale o InstallationDeployer. L'eliminazione da Fusion e la pulizia MDM vengono …
Interfaccia Endpoint locale, scansioni, log e servizi Windows, Self Help, SDU, diagnostica CLI, autorizzazioni macOS e dati per il supporto.
L'interfaccia Endpoint locale mostra se i moduli di protezione funzionano, quali eventi si sono verificati e quali azioni un Admin può eseguire …
Guida pratica a Scheduled Scanning, all'azione Scan di Fusion, al progetto pilota, alla convalida e al troubleshooting per sintomo.
Intercept X CLI avvia Scan Windows mirati o completi e restituisce Exit Code valutabili e JSON per Runbook RMM e Incident Response.
Self Help localizza i problemi Agent tipici. SDU raccoglie i Log tecnici per un'analisi fondata o un ticket Sophos Support completo.
Non tutti i Log Sophos servono per ogni errore. Questa guida collega il sintomo al Log Windows, al servizio e alla verifica corretti.