Licenze Sophos Server Protection: server, VM, RDS e XDR Sensor
Sophos Server Protection va pianificato in base al prodotto server ordinato e ai server protetti. VM e RDS non danno diritto a coperture automatiche; …
Guide alla protezione dei server Windows e Linux in Sophos Fusion (precedentemente Sophos Central): verificare licenza e piattaforma prima della distribuzione, organizzare i server in gruppi, testare i criteri su un gruppo pilota e controllarne l'effetto sui singoli server. Non tutte le funzionalità sono disponibili su entrambi i sistemi operativi; le funzionalità e le autorizzazioni disponibili dipendono dall'agente, dal tenant e dal contratto specifici.
Il percorso va dalla verifica di licenze e piattaforme ai gruppi di server e ai criteri pilota, fino ad aggiornamenti, monitoraggio dell'integrità e indagini. La panoramica mostra le guide associate a questa categoria, non tutte le funzionalità di Sophos né tutte le attività del ciclo di vita di un server.
Verificare i diritti d'uso per i server e la piattaforma supportata, pianificare le VM guest nel cloud e preparare una distribuzione controllata.
Sophos Server Protection va pianificato in base al prodotto server ordinato e ai server protetti. VM e RDS non danno diritto a coperture automatiche; …
Procedura specifica per Server per installazione singola e distribuzione software con protezione completa o XDR Sensor, con chiari limiti di arresto e …
Proteggere i server Linux manualmente, tramite script o gold image con Sophos Protection for Linux e verificarne la registrazione in Sophos Fusion.
Verificare generazioni Windows Server, risorse e limitazioni legacy, nonché piattaforme SPL, prima di installazioni o aggiornamenti.
Guida pratica a Sophos Server Protection sugli host multiutente RDS e Citrix, con verifica del supporto, progetto pilota e procedura di ripristino.
Distribuzione controllata dell'agente nei sistemi guest dei server cloud: scegliere la modalità di protezione e il percorso di rete, verificare le …
Creare gruppi pilota, definire le priorità dei criteri e controllare l'assegnazione effettiva sui singoli server.
Un gruppo pilota limita l'ambito di applicazione; prevale il primo criterio per server applicabile. L'assegnazione effettiva si verifica nella scheda …
Testare in modo mirato Threat Protection e i criteri specifici per Windows relativi a periferiche, applicazioni, Unauthorized File Protection e Web Control.
Configurare un criterio di protezione dei server per piccoli gruppi pilota, distinguere le funzionalità Windows da quelle Linux e verificarne …
Prima monitorare le periferiche dei server Windows, poi creare eccezioni mirate per i dispositivi necessari e testare Read Only o Block sull'host …
Una policy dedicata ai server rileva inizialmente le applicazioni controllabili. Solo dopo la verifica dei workload viene applicato un blocco mirato a …
Iniziare monitorando pochi server Windows, autorizzare in modo mirato le esecuzioni legittime e attivare Block solo dopo aver esaminato gli eventi.
Documentare lo stato iniziale di Lockdown, verificare i server di prova sbloccati con una policy Monitor clonata e passare alla modalità Block per …
Creare una policy Web Control per un server Windows, verificarne l'assegnazione effettiva e risolvere blocchi imprevisti senza eccezioni globali.
Introdurre Linux Runtime Detection come funzionalità di rilevamento aggiuntiva, con un criterio dedicato e dopo averne verificato i prerequisiti.
Introdurre RTD per Sophos Protection for Linux su un piccolo gruppo di server, verificare i rilevamenti e circoscrivere i falsi positivi.
Pianificare in modo controllato gli aggiornamenti dei server e verificare in modo mirato File Integrity Monitoring sui server Windows.
Il criterio per i server gestisce gli aggiornamenti del prodotto e la scelta del pacchetto per ciascun sistema operativo. Gli aggiornamenti dei …
Avviare FIM su pochi Windows Server, circoscrivere percorsi e valori del registro monitorati, confermare le modifiche negli eventi del server e …
Gestire separatamente Data-Lake-Upload e Live Response per i server e verificarne l'effettiva abilitazione.
Il criterio per i server gestisce separatamente l'invio dei dati e Live Response. Un progetto pilota limita gli effetti solo se anche le impostazioni …
Dismettere in modo controllato i server Windows e Linux e verificare lo stato della protezione dopo la rimozione.
Rimuovere SPL dai server Linux con l’uninstaller integrato, gestire in sicurezza le directory cgroup vuote e verificare la protezione.
Una procedura sicura per rimuovere completamente Sophos Server Protection dai server Windows supportati.
Prima dell’installazione, verificare l’ambito specifico della licenza server e la piattaforma supportata. Scegliere poi un piccolo gruppo pilota: un criterio per i server assegnato soltanto a quel gruppo ne limita l’ambito di applicazione, ma il gruppo da solo non sostituisce né il controllo dei destinatari e della priorità del criterio né la verifica del criterio effettivamente applicato al server. Il sensore XDR non offre protezione dal malware: prima di utilizzarlo, verificare i diritti d’uso per XDR e la protezione separata fornita da terze parti.
Qui sono collegate direttamente le guide all’installazione per Windows Server, Sophos Protection for Linux e i server terminal RDS. Per una dismissione controllata sono disponibili guide specifiche alla disinstallazione dai server Windows e alla disinstallazione da Linux.
I criteri per i server si gestiscono in My Products > Server > Policies. Gli articoli qui elencati distinguono piattaforme e attività: Server Threat Protection riguarda Windows e Linux, mentre, per esempio, Server Web Control, Application Control, Peripheral Control, Unauthorized File Protection e File Integrity Monitoring sono descritti nelle rispettive guide per i server Windows. Linux Runtime Detection richiede una configurazione Linux adeguata per il server e una verifica separata dei diritti d’uso. La presenza di un criterio nel portale non dimostra né la sua efficacia su ogni host né il possesso della licenza necessaria.
Quando si modifica un criterio per il gruppo pilota, verificare il criterio effettivamente applicato in My Products > Server > Servers > Servername > Policies e lo stato della protezione sul server interessato. Se la modifica non ha effetto, confrontare prima la piattaforma, la modalità dell’agente, l’appartenenza al gruppo e la priorità del criterio pertinente, anziché allentare globalmente le funzionalità di protezione.