Zum Inhalt springen
Avanet

Sophos Endpoint Standard oder Advanced: aktuelle Zuordnung

Ältere Sophos-Central-Anleitungen unterscheiden zwischen Endpoint Standard und Endpoint Advanced. Diese Namen sind für einen heutigen Windows-Rollout kein verlässliches Auswahlkriterium mehr. In Sophos Central bestimmen die vorhandene Lizenz, die angebotenen Produkte und der Agent Mode, welche Schutzkomponenten ein Gerät erhält.

Wer einen alten Installationsablauf übernimmt, sollte deshalb nicht nach einem gleichnamigen neuen Installer suchen. Zuerst wird geklärt, welcher Schutz fachlich benötigt wird. Danach wird der im eigenen Tenant angebotene Installer gewählt und auf einem Pilotgerät abgenommen.

Alte Begriffe nicht direkt übersetzen

„Standard“ und „Advanced“ bezeichneten frühere Funktionspakete. Sie lassen sich nicht dauerhaft einer einzigen aktuellen Lizenz oder Setup-Datei zuordnen. Sophos kann Produktnamen, Bundles und Lizenzrechte weiterentwickeln, während ein vorhandener Agent über Manage Software zusätzliche Komponenten erhält oder verliert.

Für die technische Installation sind heute vor allem diese Agent Modes relevant:

Agent ModeSchutz auf dem GerätTypischer Einsatz
Endpointvollständiger Sophos-Endpoint-Schutz ohne XDR-FunktionenSophos ist das primäre Schutzprodukt
XDRvollständiger Endpoint-Schutz plus XDR-FunktionenInvestigation und erweiterte Telemetrie werden benötigt
XDR SensorXDR-Erkennung ohne Sophos-Anti-Malware-Schutzein unterstütztes Drittanbieterprodukt bleibt für den Schutz verantwortlich

Wichtig: XDR Sensor ist kein Nachfolger von Endpoint Standard und kein reduzierter Virenschutz. Der Modus schützt das Gerät nicht selbst vor Malware.

Den aktuellen Softwareumfang prüfen

Unter My Environment > Computers & Servers zeigen Agent mode und Agent mode status, welchen Umfang ein vorhandenes Gerät besitzt und ob eine Änderung aussteht. Werte wie Product unassigned oder Upgrade available werden fachlich geprüft, bevor Software hinzugefügt wird.

Für einen neuen Computer liegt der Einstieg unter My Environment > Installers. Download Complete Windows Installer verwendet den lizenzabhängigen Gesamtumfang. Choose Components begrenzt die Auswahl bewusst. Welche Optionen sichtbar sind, hängt vom Tenant und seinen Lizenzen ab; eine alte Produktvergleichstabelle ist dafür nicht massgebend.

Der Installer ist tenantgebunden. Er wird nicht öffentlich bereitgestellt und nach dem Rollout aus allgemeinen Shares entfernt. Wurde eine Kopie unkontrolliert verteilt, können zuvor heruntergeladene Installer in Central ungültig gemacht werden.

Bestehende Geräte nicht unnötig neu installieren

Ein Wechsel des Softwareumfangs erfolgt normalerweise über Manage Software. Das Gerät muss online sein und die Änderung beim nächsten Update verarbeiten können. Erst danach werden lokale Komponenten, Agent Mode, effektive Policies und Health State erneut kontrolliert.

Die Verarbeitung erfolgt üblicherweise innerhalb einer Stunde, sobald das Gerät online ist und aktualisiert. Beim Hinzufügen oder Upgrade auf vollständigen Sophos-Schutz kann erkannter Drittanbieterschutz entfernt werden; dieser Schritt ist deshalb eine geplante Migration und keine harmlose Lizenzkorrektur.

Eine Neuinstallation ist kein Standardweg, nur weil sich der Lizenzname geändert hat. Sie erhöht das Risiko von Konkurrenzschutz-, Tamper-Protection-, Registrierungs- und Neustartproblemen, ohne einen falschen Agent Mode automatisch zu erklären.

Welcher Artikel führt weiter?

Die vollständige aktuelle Installation mit Pilot, Installeroptionen, Kommandozeile und Abnahme steht unter Sophos Central Intercept X unter Windows installieren. Das nachträgliche Hinzufügen oder Entfernen von Komponenten erklärt Sophos Central Endpoint Funktionen verwalten. Für einen automatisierten Rollout dient Sophos Endpoint unter Windows per Kommandozeile verteilen.

Häufige Fragen

Welcher aktuelle Installer entspricht Sophos Endpoint Advanced?

Es gibt keine dauerhaft gültige 1:1-Zuordnung. Lizenz, Agent Mode und die im eigenen Tenant angebotenen Produkte entscheiden über den aktuellen Funktionsumfang.

Muss ein bestehender Endpoint nach einem Lizenzwechsel neu installiert werden?

Normalerweise nicht. Der Softwareumfang wird über Manage Software geändert und anschliessend lokal sowie in Central geprüft.

Ist XDR Sensor ein leichter Endpoint-Schutz?

Nein. Der Sensor liefert Erkennung und Telemetrie, übernimmt aber keinen vollständigen Anti-Malware-Schutz. Ein geeignetes Drittanbieterprodukt muss aktiv bleiben.