Sophos Endpoint Standard o Advanced: associazione attuale
Le vecchie istruzioni di Sophos Central distinguevano tra Endpoint Standard ed Endpoint Advanced. Questi nomi non rappresentano più un criterio affidabile per scegliere in un rollout Windows attuale. In Sophos Central, la licenza disponibile, i prodotti offerti e l’Agent Mode determinano quali componenti di protezione riceve un dispositivo.
Chi riprende una vecchia procedura di installazione non dovrebbe quindi cercare un nuovo Installer con lo stesso nome. Si definisce prima quale protezione è necessaria dal punto di vista operativo. Poi si sceglie l’Installer offerto nel proprio tenant e lo si convalida su un dispositivo pilota.
Non tradurre direttamente i vecchi termini
«Standard» e «Advanced» indicavano precedenti pacchetti di funzionalità. Non possono essere associati in modo permanente a una singola licenza o a un unico Setup File attuale. Sophos può evolvere nomi dei prodotti, Bundle e diritti di licenza, mentre un Agent esistente riceve o perde componenti tramite Manage Software.
Per l’installazione tecnica sono oggi particolarmente rilevanti questi Agent Mode:
| Agent Mode | Protezione sul dispositivo | Impiego tipico |
|---|---|---|
Endpoint | protezione Sophos Endpoint completa senza funzionalità XDR | Sophos è il prodotto di protezione principale |
XDR | protezione Endpoint completa più funzionalità XDR | sono necessarie Investigation e telemetria avanzata |
XDR Sensor | rilevamento XDR senza protezione antimalware Sophos | la protezione resta affidata a un prodotto di terze parti supportato |
Importante:
XDR Sensornon è il successore di Endpoint Standard né un antivirus ridotto. Questa modalità non protegge autonomamente il dispositivo dal malware.
Verificare l’ambito software attuale
In My Environment > Computers & Servers, Agent mode e Agent mode status mostrano l’ambito assegnato a un dispositivo esistente e se è in attesa una modifica. Valori come Product unassigned o Upgrade available vengono valutati operativamente prima di aggiungere software.
Per un nuovo computer, il punto di partenza è My Environment > Installers. Download Complete Windows Installer utilizza l’intero ambito consentito dalla licenza. Choose Components limita consapevolmente la selezione. Le opzioni visibili dipendono dal tenant e dalle sue licenze; una vecchia tabella comparativa dei prodotti non è determinante.
L’Installer è legato al tenant. Non viene reso pubblico e viene rimosso dalle condivisioni generali dopo il rollout. Se una copia è stata distribuita senza controllo, gli Installer scaricati in precedenza possono essere invalidati in Central.
Non reinstallare inutilmente i dispositivi esistenti
L’ambito software viene normalmente modificato tramite Manage Software. Il dispositivo deve essere online e poter elaborare la modifica durante l’Update successivo. Poi si controllano nuovamente componenti locali, Agent Mode, Policy effettive e Health State.
L’elaborazione avviene normalmente entro un’ora quando il dispositivo è online ed esegue l’Update. L’aggiunta o l’upgrade alla protezione Sophos completa può rimuovere la protezione di terze parti rilevata; si tratta quindi di una migrazione pianificata e non di una semplice correzione della licenza.
La reinstallazione non è la procedura standard solo perché è cambiato il nome della licenza. Aumenta il rischio di problemi con protezione concorrente, Tamper Protection, registrazione e riavvio, senza spiegare automaticamente un Agent Mode errato.
Quale articolo consultare dopo?
L’installazione attuale completa con dispositivo pilota, opzioni dell’Installer, riga di comando e verifica è descritta in Installare Sophos Central Intercept X in Windows. Gestire le funzionalità di Sophos Central Endpoint spiega come aggiungere o rimuovere successivamente i componenti. Per un rollout automatizzato si usa Distribuire Sophos Endpoint in Windows tramite riga di comando.