Vai al contenuto
Avanet

Sophos Endpoint Standard o Advanced: associazione attuale

Le vecchie istruzioni di Sophos Central distinguevano tra Endpoint Standard ed Endpoint Advanced. Questi nomi non rappresentano più un criterio affidabile per scegliere in un rollout Windows attuale. In Sophos Central, la licenza disponibile, i prodotti offerti e l’Agent Mode determinano quali componenti di protezione riceve un dispositivo.

Chi riprende una vecchia procedura di installazione non dovrebbe quindi cercare un nuovo Installer con lo stesso nome. Si definisce prima quale protezione è necessaria dal punto di vista operativo. Poi si sceglie l’Installer offerto nel proprio tenant e lo si convalida su un dispositivo pilota.

Non tradurre direttamente i vecchi termini

«Standard» e «Advanced» indicavano precedenti pacchetti di funzionalità. Non possono essere associati in modo permanente a una singola licenza o a un unico Setup File attuale. Sophos può evolvere nomi dei prodotti, Bundle e diritti di licenza, mentre un Agent esistente riceve o perde componenti tramite Manage Software.

Per l’installazione tecnica sono oggi particolarmente rilevanti questi Agent Mode:

Agent ModeProtezione sul dispositivoImpiego tipico
Endpointprotezione Sophos Endpoint completa senza funzionalità XDRSophos è il prodotto di protezione principale
XDRprotezione Endpoint completa più funzionalità XDRsono necessarie Investigation e telemetria avanzata
XDR Sensorrilevamento XDR senza protezione antimalware Sophosla protezione resta affidata a un prodotto di terze parti supportato

Importante: XDR Sensor non è il successore di Endpoint Standard né un antivirus ridotto. Questa modalità non protegge autonomamente il dispositivo dal malware.

Verificare l’ambito software attuale

In My Environment > Computers & Servers, Agent mode e Agent mode status mostrano l’ambito assegnato a un dispositivo esistente e se è in attesa una modifica. Valori come Product unassigned o Upgrade available vengono valutati operativamente prima di aggiungere software.

Per un nuovo computer, il punto di partenza è My Environment > Installers. Download Complete Windows Installer utilizza l’intero ambito consentito dalla licenza. Choose Components limita consapevolmente la selezione. Le opzioni visibili dipendono dal tenant e dalle sue licenze; una vecchia tabella comparativa dei prodotti non è determinante.

L’Installer è legato al tenant. Non viene reso pubblico e viene rimosso dalle condivisioni generali dopo il rollout. Se una copia è stata distribuita senza controllo, gli Installer scaricati in precedenza possono essere invalidati in Central.

Non reinstallare inutilmente i dispositivi esistenti

L’ambito software viene normalmente modificato tramite Manage Software. Il dispositivo deve essere online e poter elaborare la modifica durante l’Update successivo. Poi si controllano nuovamente componenti locali, Agent Mode, Policy effettive e Health State.

L’elaborazione avviene normalmente entro un’ora quando il dispositivo è online ed esegue l’Update. L’aggiunta o l’upgrade alla protezione Sophos completa può rimuovere la protezione di terze parti rilevata; si tratta quindi di una migrazione pianificata e non di una semplice correzione della licenza.

La reinstallazione non è la procedura standard solo perché è cambiato il nome della licenza. Aumenta il rischio di problemi con protezione concorrente, Tamper Protection, registrazione e riavvio, senza spiegare automaticamente un Agent Mode errato.

Quale articolo consultare dopo?

L’installazione attuale completa con dispositivo pilota, opzioni dell’Installer, riga di comando e verifica è descritta in Installare Sophos Central Intercept X in Windows. Gestire le funzionalità di Sophos Central Endpoint spiega come aggiungere o rimuovere successivamente i componenti. Per un rollout automatizzato si usa Distribuire Sophos Endpoint in Windows tramite riga di comando.

Domande frequenti

Quale Installer attuale corrisponde a Sophos Endpoint Advanced?

Non esiste un’associazione uno a uno valida in modo permanente. Licenza, Agent Mode e prodotti offerti nel proprio tenant determinano l’ambito attuale.

Un Endpoint esistente deve essere reinstallato dopo un cambio di licenza?

Normalmente no. L’ambito software viene modificato tramite Manage Software e poi verificato localmente e in Central.

XDR Sensor è una protezione Endpoint leggera?

No. Il Sensor fornisce rilevamento e telemetria, ma non una protezione antimalware completa. Deve rimanere attivo un prodotto di terze parti idoneo.