Vai al contenuto
Avanet

Gestire l’inventario dei dispositivi Sophos Central

L’inventario dei dispositivi Sophos Central si trova in My Environment > Computers & Servers. La vista riunisce computer e server protetti, mostra per impostazione predefinita anche quelli inattivi da oltre 30 giorni e consente di combinare più filtri. È quindi un’utile lista operativa, purché un vecchio timestamp non venga scambiato per la prova che il dispositivo sia stato dismesso.

Procedura rapida: delimitare prima l’inventario con Filters, quindi valutare insieme Name, Last Active, Health, Tamper protection, Agent mode e le colonne dei prodotti. Applicare le modifiche a pochi dispositivi pilota e verificarle nella stessa vista. Usare Delete solo dopo aver confermato l’offboarding.

Quali dispositivi sono inclusi

My Environment > Computers & Servers contiene computer e server. I dispositivi mobili sono gestiti separatamente in My Environment > Mobile Devices. L’elenco comune sostituisce gradualmente gli elenchi separati nei menu dei prodotti.

Un record Central non coincide con il dispositivo fisico: rappresenta identità e telemetria più recenti elaborate da Central. Per gruppi, Policies, duplicati e pulizia automatica specifici di Endpoint, vedere Gestire dispositivi e gruppi Sophos Central Endpoint.

Edit tamper protection richiede la Tamper Protection globale attiva e un ruolo Super Admin, Admin o Custom Role adeguato. Limitare i permessi come indicato in Ruoli amministrativi Sophos Central.

Leggere correttamente l’elenco

Con Customize columns si mostrano i campi necessari; Name non può essere nascosto. La scelta dura fino alla fine della sessione, mentre un bookmark dell’URL personalizzato può conservarla per la visita successiva.

  • Last Active è l’ultimo contatto con Central. Online ha un punto verde; per i dispositivi inattivi compare l’ultimo contatto.
  • Health è lo stato di sicurezza. Il verde non prova che proprietario, software e dati d’inventario siano corretti.
  • Tamper protection può essere On, Off o Not applicable; quest’ultimo indica un sistema operativo non supportato.
  • Agent mode distingue Endpoint, XDR e XDR Sensor. XDR Sensor offre rilevamento e risposta, non la protezione malware Sophos.
  • MDR managed, Encryption e ZTNA mostrano se una funzione è gestita, installata, non assegnata o non supportata.
  • Group, Tags, Last user, sistema operativo, seriale e indirizzi IP aiutano ad associare record, responsabile e ciclo di vita.

Un clic sul nome può aprire un pannello laterale. View all apre la pagina completa con Summary, Security Status, Events e altre schede dipendenti dal dispositivo. Il pannello è in distribuzione graduale e può non essere disponibile in ogni tenant.

Creare una lista verificabile

  1. Aprire My Environment > Computers & Servers.
  2. In Customize columns mostrare almeno Last Active, Health, Tamper protection, Agent mode, Group e i prodotti in licenza.
  3. Aprire Filters e combinare i criteri necessari.
  4. Fare clic su Apply. Il numero accanto all’icona mostra i filtri attivi; Reset to defaults li cancella.
  5. Aprire singolarmente i dispositivi anomali e controllare dettagli ed Events prima di intervenire.

Liste utili e separate includono: Last Active con Device type: Computer o Server per l’inattività; Tamper protection: Off per le eccezioni; Agent mode status: Product unassigned o Upgrade available per software incompleto; Tags: Only devices with no tags per dispositivi non classificati; Last OS update con un intervallo adatto al processo di patching.

La ricerca usa Name, Operating System, IP Address o Tag e accetta al massimo 256 caratteri. Per il seriale si usa il filtro dedicato. Un risultato è solo una lista di lavoro: un vecchio record di notebook non va eliminato senza conferma del responsabile, dell’asset system o del ticket di offboarding.

Eseguire modifiche controllate

Gestire i tag

Con Manage tags si modificano uno o più dispositivi. Aggiungere Tag name e, facoltativamente, Tag value, verificare con Next e salvare con Save. Sono ammessi al massimo 15 tag per dispositivo e fino a cinque tag fissati nell’elenco.

Uno schema coerente come site=zurich, owner=finance o lifecycle=pilot è preferibile al testo libero. Dopo il salvataggio filtrare per nome e valore. Rimuovere un tag errato da Manage tags; Unassign all rimuove tutti i tag del dispositivo e non è una scorciatoia per una singola correzione.

Modificare Tamper Protection

Se impostazione globale e ruolo lo consentono, selezionare i dispositivi, aprire Edit tamper protection, scegliere Turn ON tamper protection o l’alternativa voluta e fare clic su Save. Controllare poi la colonna. Dopo la manutenzione, annullare una disattivazione temporanea dallo stesso dialogo.

Modificare il software

Manage software può cambiare Agent Mode, Encryption e ZTNA sui dispositivi già protetti o gestiti; i server mostrano solo le scelte supportate. Do not change conserva la selezione. Uninstall (Remove any current protection) rimuove i componenti di protezione, ma lascia Sophos Core Agent per comunicazione e Policies.

Attenzione: aggiungere o aggiornare Agent Mode installa la protezione Sophos e rimuove la protezione di terze parti esistente. XDR Sensor, invece, non installa la protezione malware Sophos. Confermare licenza, risultato e gruppo pilota prima di Save.

Controllare poi Agent mode, Encryption e ZTNA. Se il risultato non è quello previsto, non estendere l’azione: verificare selezione e licenza, quindi scegliere il precedente ambito software supportato in Manage software.

Reimpostare Health

Reset health status aiuta la diagnosi, ma non ripara. Cancella i Threat Alerts locali affinché il dispositivo riporti lo stato corrente, senza modificare la protezione. Non è disponibile sui Mac.

I dispositivi online aggiornano l’elenco dopo alcuni minuti; quelli offline non cambiano. Se il dispositivo resta rosso o torna presto in cattivo stato, esaminare dettagli ed Events per una minaccia attiva o un’installazione Sophos danneggiata invece di ripetere il reset.

Gestire eliminazione e scadenza

Prima di Delete, verificare responsabile, identità, Alerts necessari, enrollment Mobile, duplicati e piano di rimozione locale. L’eliminazione rimuove record e Alerts associati. Un dispositivo registrato in Sophos Mobile va prima rimosso dall’enrollment, altrimenti può diventare inutilizzabile. Non eliminare un record condiviso da duplicati: questi non potranno più comunicare né registrarsi di nuovo con Central.

Su Windows 10 o successivi e Windows Server 2016 o successivi, da Core Agent 2023.2, eliminazione o scadenza disabilitano automaticamente Tamper Protection, rimuovono i componenti e terminano la protezione. Sophos Endpoint Agent rimane e deve essere disinstallato localmente per una rimozione completa. Vengono rimossi anche Update Cache e Message Relay.

Un dispositivo eliminato è ripristinabile in Central entro 30 giorni. Dopo occorre registrare o installare nuovamente Endpoint Agent. Dopo una scadenza, una nuova licenza consente il recupero entro 90 giorni; oltre il termine serve una nuova registrazione o installazione. Vedere Disinstallare Sophos Central Endpoint in Windows.

Verificare e risolvere i problemi

La revisione è completa quando l’ambito filtrato è documentato, ogni anomalia ha un responsabile o ticket e ogni modifica è visibile in una colonna o nei dettagli.

  • Dispositivo assente: usare Reset to defaults e verificare nome, sistema, IP o tag. I dispositivi mobili non sono in questo elenco.
  • Health non cambia: il dispositivo deve essere online. Minacce attive o installazioni danneggiate fanno ricomparire uno stato Health negativo.
  • Azione Tamper Protection assente: controllare impostazione globale e ruolo. Not applicable è previsto su sistemi non supportati.
  • Azione software non disponibile: controllare licenza, tipo di dispositivo e prodotti supportati.
  • Serve un dispositivo eliminato: ripristinarlo entro 30 giorni; dopo, registrare o installare l’agent. Per la scadenza il periodo è 90 giorni.

Revisione mensile

  1. Esaminare separatamente computer e server inattivi per ciclo di vita.
  2. Indagare il cattivo Health tramite dettagli ed Events.
  3. Classificare consapevolmente Off e Not applicable per Tamper Protection.
  4. Controllare Product unassigned, Upgrade available e prodotti non supportati.
  5. Assegnare un responsabile a gruppi e tag mancanti o contraddittori.
  6. Verificare Mobile, duplicati e prova di offboarding prima dell’eliminazione.
  7. Convalidare le modifiche su un piccolo gruppo prima di estenderle.

Domande frequenti

Un vecchio Last Active prova che il dispositivo non è usato?

No. Indica solo l’ultimo contatto con Central. Assenza, sistemi speciali spenti o problemi di comunicazione producono lo stesso stato. Confermare il ciclo di vita fuori dall’elenco.

Delete rimuove completamente Sophos Agent da Windows?

No. Sulle versioni indicate rimuove componenti e protezione, ma Sophos Endpoint Agent deve ancora essere disinstallato localmente.