Sophos Fusion Endpoint strukturiert in Betrieb nehmen
Diese Orientierung verbindet Tenant, Identitäten, Lizenzen, Policies, Pilot und Betriebsabnahme, ohne die verlinkten Detail-Runbooks zu wiederholen.
Praxisnahe Anleitungen für den Sophos-Fusion-Endpoint-Betrieb: Zugang, Rollout, Geräte, Schutzrichtlinien, Monitoring, XDR, Response und Troubleshooting. Die zentrale Verwaltung von BitLocker und FileVault hat eine eigene Kategorie für Sophos Device Encryption.
Die Artikel führen durch den Lebenszyklus: orientieren, Fusion absichern, planen, installieren, gruppieren, schützen, überwachen, reagieren und sauber zurückbauen.
Inbetriebnahme, Agent Modes, Voraussetzungen, Windows- und macOS-Installation, Linux Server Protection, Pilotierung und Tenant-Migration.
Diese Orientierung verbindet Tenant, Identitäten, Lizenzen, Policies, Pilot und Betriebsabnahme, ohne die verlinkten Detail-Runbooks zu wiederholen.
Die Anleitung ordnet die aktuellen Agent Modes ein, zeigt den Pilot-Rollout und trennt vollständigen Sophos-Schutz klar vom XDR Sensor.
Unterstützte Betriebssysteme und Agentversionen ändern sich laufend. Ein Lifecycle-Runbook verbindet Sophos-Anforderungen, Pilotgruppen, Release Notes …
Standard und Advanced sind keine aktuellen Installeroptionen mehr. Entscheidend sind Lizenz, Agent Mode und der im Tenant angebotene Softwareumfang.
Sophos Fusion Endpoint auf einem einzelnen Mac installieren, Komponenten auswählen, macOS-Berechtigungen freigeben und den Schutz abnehmen.
Ein belegter Ablauf für den Windows-Rollout mit SophosSetup.exe, sicheren Parametern, repräsentativen Wellen und klaren Stop-Kriterien.
Eine belastbare Jamf-Bereitstellung weist zuerst das passende Sophos-MDM-Profil zu, startet dann den aktuellen Tenant-Installer und prüft die …
Die macOS-CLI ermöglicht reproduzierbare Installationen. Vollständig geschützt ist der Mac erst, wenn System Extensions, Network Extensions und …
Gold Image mit Timeout- oder Notification Mode vorbereiten, Identitäten sauber trennen, Klone validieren und kurzlebige VDI-Geräte gezielt bereinigen.
Ein grüner Health State genügt nicht. Harmlose Sophos- und EICAR-Tests bestätigen Schutzpfad, Policy, Benutzerhinweis, Event und Cleanup.
Der Primärweg ist die API-basierte Device Migration mit Receiving Job und Sending Job. --registeronly bleibt eine separate Windows-Neuregistrierung …
Administratorzugang, MFA, API-Automation, Identitätsquellen sowie die Synchronisation mit Active Directory und Entra ID.
Eine Endpoint-Rolle muss nicht nur Menüs anzeigen, sondern genau die vorgesehenen Betriebs- und Response-Aktionen erlauben.
Die Endpoint API verwaltet Endpoint- und Server-Ressourcen eines Tenants. Entscheidend sind der richtige Regionalhost, minimale Rechte und eine …
Computerbestand, Gruppen, Richtlinienzuweisung, installierte Komponenten und inaktive Geräte.
Der Artikel zeigt, wie Computer, Gruppen, Tags und Softwareumfang zusammenspielen und wie ein belastbarer Gerätebestand entsteht.
Sophos Fusion trennt Benutzer, erkannte Logins und geschützte Geräte. Dieser Leitfaden zeigt die sichere Zuordnung und grenzt Endpoint-Identitäten von …
Der Lifecycle-Ablauf trennt neues Gerät, lokalen Rückbau und Fusion-Datensatz. So bleibt der Schutz erhalten und veraltete Objekte werden erst nach …
Die Geräteansicht steuert Agent Mode und Zusatzkomponenten. Der Artikel erklärt Zuweisung, gemeinsame Produktzeilen, Prüfung und sichere Entfernung.
Policy-Reihenfolge, Threat Protection, Web, Anwendungen, Peripheriegeräte, DLP, Windows Firewall und DNS Protection.
Sophos Fusion wendet pro Funktion die erste passende Policy an. So bleiben Zuweisung, Scope und Priorität nachvollziehbar.
Eine praxisnahe Baseline für Sophos Endpoint Threat Protection, mit klaren Grenzen für Ausnahmen und erweiterte Einstellungen.
Vier Endpoint-Kontrollen lösen unterschiedliche Aufgaben. Diese Entscheidungshilfe verbindet Policy-Wahl, Pilotplan, Abnahme und sicheren Rückweg.
Application Control wird zuerst als Inventar genutzt. Erst nach der Auswertung werden unerwünschte Anwendungen in einer Pilotgruppe blockiert.
Peripheriegeräte werden zunächst überwacht. Danach steuert eine Pilot-Policy Gerätetypen und exakt identifizierte Ausnahmen.
Die aktuelle Windows-Web-Policy arbeitet mit wiederverwendbaren Web Filtering Profiles. Classic bleibt für ältere Windows-Agenten und macOS relevant.
Endpoint DLP verbindet Content Control Lists und wiederverwendbare Regeln mit einer Policy. Ein Pilot schafft die Grundlage für gezieltes Bestätigen …
Die Endpoint-Policy überwacht oder steuert Windows-Firewall-Profile. Sie ersetzt keine Sophos Firewall und erstellt keine zentrale Detailregelbasis.
Die Endpoint policy von DNS Protection leitet DNS-Anfragen unterstützter Windows-Geräte per HTTPS an DNS Protection weiter. Xstream allein deckt …
Tamper Protection, globale und Policy-Ausnahmen, Freigaben, Risiken und kontrollierte Validierung.
Der Manipulationsschutz sollte nur für ein klar begrenztes Wartungsfenster deaktiviert werden. Diese Anleitung zeigt die aktuellen Wege und den …
Ausnahmen reduzieren Schutz und Sichtbarkeit. Diese Anleitung erklärt Global Exclusions, Policy-Scope, Windows-, macOS- und Linux-Syntax sowie eine …
Lizenzen, Softwarepakete, Update Caches, Proxies, Status, Events, Reports, Wartung und Lifecycle.
Update Management steuert Produktversionen, nicht den Bedrohungsschutz. Cache und Relay sparen Bandbreite und vermitteln Sophos Fusion-Kommunikation.
Sophos Endpoint benötigt DNS und HTTPS zu den aktuellen Sophos-Zielen. Wildcards, Proxy und TLS Inspection werden bewusst geplant und validiert.
Events liefern den technischen Verlauf. Computer Report und Hero Report beantworten andere Betriebsfragen und müssen getrennt interpretiert werden.
Endpoint-Lizenzen werden meist pro Benutzer berechnet. Entscheidend sind Benutzerzuordnung, Aktivität, Lizenztyp und der genaue Lizenzstatus.
Alert-E-Mails, Account Health, Gerätezustand, Event-Auswertung und betriebliche Eskalation.
Ein Alert ist ein Prüfauftrag. Erst Ursache und Wirkung klären, dann bereinigen, validieren und den Workflow-Status ändern.
Threat Cleanup, XDR Cases, AI Assistant, IP-Blockierung, Device Isolation, Live Response, Forensic Snapshots und Security Heartbeat.
Cleanup ist ein technischer Remediation-Ablauf: Beweise sichern, Scope bestimmen, Sophos-Aktionen ausführen, Ergebnis validieren und erst dann …
Admin Isolation und automatische Isolation haben unterschiedliche Auslöser und Rückwege. Dieses Runbook führt sicher von der Eindämmung bis zur …
Live Endpoint fragt verbundene Geräte ab, Data Lake historische Telemetrie. Policy, Aufbewahrung und Query-Guardrails bestimmen Reichweite und Last.
Cases bündeln XDR-Untersuchungen. Detection Rules unterdrücken definierte Treffer und brauchen deshalb enge Bedingungen, Kontrolle und einen …
Detections zeigen nicht blockierte verdächtige Aktivität. Threat Lineage und Threat Graphs liefern den Kontext für Triage und belegte …
AI Search, Security Analyst und Threat Hunter unterstützen XDR-Untersuchungen. Der Firewall Assistant erhält einen getrennten Einstieg ab SFOS 23.0; …
Die globale Central-Liste blockiert angegebene IP-Ziele auf verwalteten Windows- und Linux-Geräten. Sie ist keine Firewall-Regel und besitzt keinen …
Security Heartbeat liefert den Gerätezustand. Firewall-Regeln, Endpoint-Abweisung und Active Threat Response sind getrennte Reaktionswege.
Diagnose, Reparatur, Tamper-Protection-Sonderfälle, kontrollierte Entfernung und Gerätebereinigung.
Ein symptomorientiertes Runbook für fehlgeschlagene Sophos-Fusion-Endpoint-Installationen unter Windows – ohne erfundene Exitcodes oder …
Ein symptomorientiertes Runbook für blockierte Installer, Folder Insecurity, fehlende Sophos-Fusion-Registrierung, rote Berechtigungen und …
Die aktuelle Anleitung nutzt SophosUninstall.exe, trennt Softwareentfernung und Löschung in Sophos Fusion und zeigt die Prüfung nach dem Rückbau.
Sophos Endpoint trotz Tamper Protection sicher entfernen: Wiederherstellung, Passwortabruf und Re-Registrierung ohne alte Registry-Hacks.
Sophos Endpoint wird unter macOS mit dem offiziellen Removal Tool oder InstallationDeployer entfernt. Fusion-Löschung und MDM-Bereinigung folgen …
Lokale Endpoint-Oberfläche, Scans, Windows-Logs und Dienste, Self Help, SDU, CLI-Diagnose, macOS-Berechtigungen und Supportdaten.
Die lokale Endpoint-Oberfläche zeigt, ob Schutzmodule arbeiten, welche Ereignisse vorliegen und welche Aktionen ein Admin direkt am Gerät ausführen …
Ein Praxisleitfaden für Scheduled Scanning, die zentrale Scan-Aktion, Pilotierung, Erfolgskontrolle und sichere Fehlersuche.
Die Intercept-X-CLI startet gezielte oder vollständige Windows-Scans und liefert auswertbare Exitcodes sowie JSON für RMM- und …
Self Help lokalisiert typische Agentprobleme. SDU sammelt die technischen Logs für eine fundierte Analyse oder ein vollständiges Sophos-Supportticket.
Nicht jedes Sophos-Log ist für jeden Fehler relevant. Diese Referenz führt vom sichtbaren Symptom zum richtigen Windows-Log, Dienst und nächsten …