Zum Inhalt springen
Avanet

Sophos NDR auf zertifizierter Hardware installieren

Sophos NDR lässt sich auf von Sophos getesteten und zertifizierten Dell-, Intel-NUC-13- und OnLogic-Systemen installieren. Das bedeutet nicht, dass ein beliebiger x86-Rechner dieser Hersteller unterstützt wird. Gleiche vor der Änderung Hersteller, Modell und Ausstattung mit den aktuellen zertifizierten Hardware-Spezifikationen ab.

Der Ablauf hat einen gemeinsamen Anfang: In Sophos Fusion wird eine Hardware-Appliance angelegt und ihr ISO-Image heruntergeladen. Danach unterscheiden sich die Installationswege deutlich:

  • Dell: Installation über iDRAC und virtuelles ISO; im Installer werden Management, Syslog, span oder unused zugewiesen.
  • NUC: Installation von USB im textbasierten Installer; zunächst wird nur Management konfiguriert, alle übrigen Interfaces bleiben deaktiviert. SPAN folgt nach der Installation im Appliance Manager.
  • OnLogic: Installation von USB; im grafischen Installer stehen Management, span und unused zur Verfügung, jedoch keine Syslog-Rolle.

Vor dem Wartungsfenster

Die Installation formatiert die internen Datenträger des Zielsystems. Auch der USB-Stick für NUC oder OnLogic wird beim Schreiben des ISO vollständig gelöscht. Plane deshalb ein Wartungsfenster, in dem die NDR-Erfassung ausfallen darf, und kläre vorab:

  1. Das konkrete Gerät samt Ausstattung steht in der aktuellen Sophos-Spezifikation. Wie du die passende NDR-Plattform auswählst und dimensionierst, ist in einer eigenen Anleitung beschrieben. Ein älteres NUC, ein ähnlich ausgestatteter Dell-Server oder ein anderer OnLogic-PC ist dadurch nicht automatisch unterstützt.
  2. Vom bisherigen Inhalt des Zielsystems und vom Installations-USB existiert eine geprüfte, unabhängige Sicherung, falls die Daten noch benötigt werden. Das NDR-ISO ist kein Backup- oder Migrationswerkzeug.
  3. Für Management sind eine freie statische IP-Adresse in CIDR-Notation, Default Gateway und DNS-Server festgelegt. DHCP ist möglich, aber für eine Appliance unpraktisch, weil sich die Adresse nach einem Neustart ändern kann.
  4. Die Management-Schnittstelle erreicht alle für die Appliance geltenden Ziele aus den aktuellen Sophos Appliance requirements: je nach Ziel TCP 443, TCP 22 und UDP 123. Prüfe die dort jeweils aktuelle Wildcard- oder Nicht-Wildcard-Allowlist; sie umfasst mehr als Sophos Fusion, unter anderem Sophos-, AWS/S3-, Repository- und NTP-Ziele. Kopiere die lange, regionsabhängige Liste nicht in eine dauerhafte Firewall-Regel-Dokumentation. Falls ein Proxy nötig ist, liegen URL, Port und gegebenenfalls Zugangsdaten bereit.
  5. Mirror-Port, Kabel und Switch-Konfiguration sind geplant. Ein SPAN-Port erhält normalerweise keine Management-IP. Richte die Spiegelung separat ein und nimm sie vollständig nach der Anleitung Traffic Mirroring für Sophos NDR konfigurieren und validieren ab.
  6. Monitor, Tastatur und Verkabelung sind verfügbar. Für Dell werden zusätzlich iDRAC-Zugang und eine iDRAC-Adresse benötigt.
  7. Ein berechtigter Sophos-Central-Zugang ist verfügbar. Auf der Appliance wird kein zusätzlicher Sophos- oder Antimalware-Agent installiert; Betriebssystem- und Sicherheitsupdates verwaltet Sophos.

Dokumentiere vor dem Start Modell und gegebenenfalls Seriennummer, aktuelle Datenträgeraufteilung, verwendete Switchports, geplante Interface-Rollen und IP-Werte. Fotografiere bei uneindeutigen Portbeschriftungen die Verkabelung. So lässt sich nach der Installation prüfen, ob nicht bloss irgendein Link, sondern der richtige Link aktiv ist.

Destruktive Go/No-Go-Schranke

Beginne weder das Schreiben des USB-Sticks noch RAID- oder Installationsschritte, bevor die für die Änderung verantwortliche Person jeden folgenden Punkt positiv bestätigt hat:

  • exaktes, aktuell zertifiziertes Modell und zertifizierte Ausstattung;
  • eindeutig identifizierter USB-Zieldatenträger sowie interne Zielmedien beziehungsweise Array;
  • bei Dell zusätzlich Controller, Member Disks, Anzahl und Zweck vorhandener virtueller Disks;
  • geprüfte unabhängige Sicherung aller noch benötigten Daten;
  • funktionierender lokaler beziehungsweise iDRAC-Konsolenzugang;
  • dokumentierte Zuordnung von physischen Ports zu Management, Capture/SPAN und gegebenenfalls Syslog;
  • benannte, für die Wiederherstellung verantwortliche Person mit verfügbaren Hersteller-Wiederherstellungsmedien und geprüftem Wiederherstellungsplan.

Fehlt eine Bestätigung oder weicht die erkannte Hardware von der Dokumentation ab, lautet die Entscheidung No-Go: keine Schreibaktion ausführen.

Hardware-Appliance und ISO gemeinsam vorbereiten

  1. Öffne in Sophos Fusion Threat Analysis Center > Integrations.
  2. Öffne Sophos Network Detection and Response (NDR).
  3. Klicke unter Data Ingest (Security Alerts) auf Add Configuration.
  4. Trage in Step 1 einen eindeutigen Namen und eine Beschreibung ein.
  5. Klicke in Step 2 auf Create new appliance. Vergib für die Appliance ebenfalls einen eindeutigen Namen und eine Beschreibung und wähle bei Virtual platform den Wert Hardware.
  6. Erfasse in Step 3 mindestens einen Namen unter Exclusion list name. Domain- oder Protokollausnahmen können jetzt oder später ergänzt werden. Schliesse nicht pauschal ein Master-Protokoll wie TCP oder UDP aus; eine solche Ausnahme nimmt sehr viel Verkehr aus der Prüfung und ist nur für einen begründeten, dokumentierten Sonderfall sinnvoll.
  7. Klicke Save. Sichere die eingeblendeten Zugangsdaten für den Sophos Appliance Manager in einem Passwortmanager. Sie werden für Betrieb und Fehlersuche benötigt.
  8. Prüfe, ob die neue Konfiguration unter Configured NDR integrations erscheint.
  9. Öffne in der Spalte Actions das Drei-Punkte-Menü und wähle Download image. Warte, bis das Image bereitsteht, und lade das ISO in das Wartungs-Verzeichnis herunter.

Das Erscheinen der Konfiguration beweist nur, dass sie in Fusion gespeichert wurde. Es beweist noch nicht, dass die Hardware installiert ist, Fusion erreicht oder Mirror-Traffic empfängt.

USB-Medium für NUC und OnLogic erstellen

Dell verwendet das ISO als virtuelles Medium in iDRAC. Für NUC und OnLogic muss es als bootfähiges Image auf einen USB-Stick geschrieben werden. Sophos beschreibt dafür balenaEtcher; bei OnLogic kann alternativ Rufus verwendet werden.

  1. Stecke einen entbehrlichen USB-Stick ein und kontrolliere dessen Laufwerksgrösse und Gerätebezeichnung.
  2. Wähle in balenaEtcher Flash from file und das aus Fusion geladene ISO. Eine Warnung über eine fehlende Partitionstabelle wird mit Continue bestätigt.
  3. Klicke Select target und wähle ausschliesslich den vorgesehenen USB-Stick.
  4. Kontrolliere das Ziel nochmals. Flash löscht sämtliche Daten auf diesem Datenträger.
  5. Klicke Select 1 und danach Flash. Bestätige die Betriebssystemabfrage und warte, bis der Schreibvorgang abgeschlossen ist.

Dell installieren

Dieser Zweig folgt ausschliesslich der aktuellen Sophos-Verfahrensseite Sophos NDR on Dell hardware und gilt nur, wenn das exakte Dell-Modell samt Ausstattung zusätzlich in den aktuellen zertifizierten Hardware-Spezifikationen freigegeben ist. Die Verfahrensseite allein ist keine Modellfreigabe. Die iDRAC-Verwaltung, die optionale RAID-5-Vorbereitung beim R660 mit zwei Sockeln und die zusätzliche Syslog-Rolle gehören nicht zum NUC- oder OnLogic-Ablauf.

Verkabelung und iDRAC vorbereiten

  1. Baue das System mit den passenden Rails ein und schliesse beide Netzteile an.
  2. Verbinde vor Ort VGA-Monitor und USB-Tastatur.
  3. Verbinde den Management-Uplink mit dem Port 1, den Syslog-Uplink mit Port 2, die separate Hardwareverwaltung mit iDRAC und die Mirror-Links mit den vorgesehenen SPAN-Ports.
  4. Starte den Server und drücke beim Start F2, um System Setup zu öffnen.
  5. Öffne iDRAC settings > Network und konfiguriere die dokumentierte iDRAC-Adresse.
  6. Öffne iDRAC settings > User Configuration. Der Standardbenutzer lautet root. Ändere mindestens das Standardpasswort, bestätige mit Finish und speichere die Änderung mit Yes.
  7. Beende System Setup und rufe iDRAC im Browser über die konfigurierte Adresse auf. Erst wenn die Anmeldung funktioniert, sollte man Monitor und Tastatur trennen.

Verwende für iDRAC nach Möglichkeit HTTPS gemäss eigener Verwaltungsrichtlinie. Die iDRAC-Adresse ist von der späteren NDR-Management-Adresse getrennt.

RAID nur beim Dell R660 mit zwei Sockeln prüfen

Dieser Schritt ist ausschliesslich für das zertifizierte Dell R660 2 socket system mit drei Laufwerken im vorderen Einschub vorgesehen.

  1. Öffne in iDRAC Storage > Summary.
  2. Werden unter Summary of Disks bereits zwei virtuelle Disks angezeigt, ändere nichts und fahre mit dem ISO fort.
  3. Stop vor dem ersten Storage-Schreibvorgang: Bestätige nochmals Modell R660 2 socket system, PERC-Controller, die drei erwarteten Frontlaufwerke, vorhandene virtuelle Disks, Sicherung und die für die Wiederherstellung verantwortliche Person. Bei jeder Abweichung gilt No-Go; kein Array auf Verdacht anlegen.
  4. Fehlt erst nach dieser positiven Bestätigung die Daten-Partition, öffne Virtual Disks > Create Virtual Disk > Basic Configuration.
  5. Wähle den PERC-Controller und unter Layout den Wert RAID 5.
  6. Klicke Add to Pending, danach Apply Now und kontrolliere den Auftrag unter Job Queue beziehungsweise Tasks > Pending Operations.
  7. Fahre erst fort, wenn die Warteschlange leer ist und Summary of Disks zwei virtuelle Disks zeigt.

Stoppe, wenn Anzahl oder Zweck der vorhandenen Disks von dieser Beschreibung abweichen. Ein bestehendes Array darf nicht auf Verdacht neu angelegt werden; eine falsche Storage-Aktion kann Daten zerstören.

ISO einbinden und installieren

  1. Öffne im iDRAC-Dashboard Virtual Console. Erlaube Pop-ups für iDRAC, falls sich das Fenster nicht öffnet.

  2. Wähle Virtual Media > Connect Virtual Media.

  3. Klicke unter Map CD/DVD auf Choose File, wähle das NDR-ISO und klicke Map Device.

  4. Wähle Boot > Virtual CD/DVD/ISO und bestätige mit Yes.

  5. Wähle Power > Reset System (warm boot) und bestätige erneut. Warte, bis der Installer erscheint, und klicke Next.

  6. Prüfe unter Interface Info Link, Geschwindigkeit und erkannte Interfaces. Nach einer Verkabelungsänderung dient Refresh interfaces zur Aktualisierung.

  7. Weise unter Interface Roles anhand der dokumentierten physischen Ports zu:

    • Management für die Verbindung zu Fusion,
    • Syslog für Syslog-Nachrichten lokaler Drittanbieter-Integrationen,
    • span für gespiegelten Netzwerkverkehr,
    • unused für nicht verwendete Ports.

    Management und Syslog sind automatisch aktiv und können nicht abgeschaltet werden. unused bleibt abgeschaltet. Zugewiesene SPAN-Ports können ein- oder ausgeschaltet werden.

  8. Deaktiviere unter Interface Addresses DHCP für Management und trage IP-Adresse mit Subnetz in CIDR-Notation, Default Gateway und DNS-Server ein. Für Syslog werden nur IP-Adresse und Subnetz eingetragen.

  9. Aktiviere unter Net Proxy bei Bedarf Use Proxy und trage URL, Port, Benutzername und Passwort ein.

  10. Prüfe auf Configuration Review jede Rolle und Adresse. Klicke Check Settings. Fahre nur bei erfolgreicher Prüfung mit Apply fort.

  11. Klicke Install. Der folgende Dialog weist darauf hin, dass die Disks formatiert werden und kein Zurück zu den vorherigen Seiten mehr möglich ist. Kontrolliere jetzt ein letztes Mal Gerät, Backup und Wartungsfreigabe, und klicke erst danach Continue.

  12. Warte auf Installation Complete, klicke Continue, danach Reboot und bestätige mit Yes. Trenne beziehungsweise unmappe das Installationsmedium, sobald der Installer dazu auffordert, und bestätige mit Enter.

NUC installieren

Dieser Zweig folgt ausschliesslich der aktuellen Sophos-Verfahrensseite Sophos NDR on NUC hardware. Er gilt für ein Intel-NUC-13-System nur, wenn dessen exaktes Modell und Ausstattung in den aktuellen zertifizierten Hardware-Spezifikationen freigegeben sind; weder die Generation noch diese Anleitung allein begründet Support. Anders als bei Dell und OnLogic werden Capture-Interfaces während dieser Installation noch nicht als SPAN-Rollen zugewiesen.

Hardware und BIOS vorbereiten

  1. Schliesse Stromversorgung, HDMI-Monitor und USB-Tastatur an. Ein VGA-Monitor benötigt einen nicht mitgelieferten USB-C-auf-VGA-Adapter.
  2. Verbinde das Management-Netzwerk mit dem oberen Netzwerkport und den Capture-Link mit dem unteren Netzwerkport.
  3. Schalte den NUC ein und drücke sofort wiederholt F2.
  4. Öffne Power, Performance and Cooling > Secondary Power Settings.
  5. Setze After Power Failure von Power Off auf Last State.
  6. Deaktiviere PCIE ASPM Support.
  7. Speichere mit F10, wähle OK und verlasse das BIOS.

Vom USB-Stick installieren

  1. Stecke den vorbereiteten Installations-USB ein und starte den NUC. Bei bereits laufendem Gerät kann mit Ctrl+Alt+Delete neu gestartet werden.
  2. Wähle im Bootmenü Install Sophos NDR – NUC/OnLogic Models und drücke Enter.
  3. Warte auf Network connections. Markiere das Management-Interface und öffne Edit IPv4.
  4. Setze IPv4 method auf Manual und trage Subnet in CIDR-Notation, Address, Gateway und Name servers ein. Search domains ist optional. Speichere mit Save.
  5. Öffne nacheinander jedes übrige Interface, wähle Edit IPv4 > Disabled und speichere. Das WLAN-Interface wlo1 wird von der Appliance nicht verwendet und bleibt ebenfalls deaktiviert.
  6. Prüfe nochmals, dass nur der obere, verkabelte Management-Port eine Adresse besitzt. Die Capture-Schnittstelle wird erst nach dem ersten Start im Appliance Manager unter den SPAN-Einstellungen konfiguriert.
  7. Wähle Continue. Damit werden Partitionierung und Installation bestätigt und die internen Datenträger überschrieben.
  8. Warte beide Phasen ab: Zuerst erscheint nach der Ubuntu-Installation Install complete!; abgeschlossen ist der Vorgang erst, wenn auch die NDR-Installation fertig ist und der Fortschrittsindikator nicht mehr rotiert.
  9. Wähle Reboot Now. Entferne den USB-Stick bei der Aufforderung und drücke Enter.

OnLogic installieren

Dieser Zweig folgt ausschliesslich der aktuellen Sophos-Verfahrensseite Sophos NDR on OnLogic hardware. Er gilt nur für das exakte OnLogic-Modell und die Ausstattung, die in den aktuellen zertifizierten Hardware-Spezifikationen freigegeben sind; die Herstellerfamilie oder diese Anleitung allein genügt nicht. Der Installer erlaubt Management, span und unused. Eine Syslog-Rolle wird in diesem Installationsweg nicht angeboten.

Hardware und Boot vorbereiten

  1. Schliesse Stromversorgung, HDMI-Monitor und USB-Tastatur an. Für VGA ist ein nicht mitgelieferter USB-C-auf-VGA-Adapter nötig.
  2. Verbinde Management mit dem oberen Netzwerkport und Capture mit dem unteren Netzwerkport.
  3. Stecke den vorbereiteten Installations-USB ein, starte das Gerät und drücke wiederholt F2.
  4. Öffne im BIOS Boot. Falls mehrere Optionen vorhanden sind, wähle bei Boot Option #1 den Installations-USB.
  5. Öffne Exit, wähle Save Changes and Exit und bestätige.
  6. Wähle Run live NDR ISO installer und drücke Enter. Warte auf den Installer und klicke Next.

Rollen zuweisen und installieren

  1. Kontrolliere unter Interface Info die erkannten Interfaces, Links und Geschwindigkeiten. Refresh Interfaces aktualisiert die Ansicht nach einer Kabeländerung.

  2. Weise unter Interface Roles zu:

    • Management für Fusion und Administration,
    • span für den Mirror-Link,
    • unused für nicht verwendete Ports.

    Management ist automatisch aktiv, unused automatisch inaktiv. SPAN-Ports können ein- oder ausgeschaltet werden. Weise hier keine vermeintliche Syslog-Rolle zu; sie gehört nicht zu den OnLogic-Optionen dieses Installers.

  3. Deaktiviere unter Interface Addresses DHCP für Management. Trage IP-Adresse und Subnetz in CIDR-Notation, Default Gateway und DNS-Server ein.

  4. Aktiviere unter Net Proxy bei Bedarf Use Proxy und ergänze URL, Port und Zugangsdaten.

  5. Kontrolliere auf Configuration Review Rollen und Adressen. Klicke Check Settings und bei erfolgreicher Prüfung Apply.

  6. Klicke Install. Ab diesem Dialog werden die Datenträger formatiert; ein Zurück zu den vorherigen Seiten ist nicht mehr möglich. Bestätige nur nach der letzten Geräte- und Backupkontrolle mit Continue.

  7. Warte auf Installation Complete, klicke Reboot und bestätige mit Yes. Entferne den USB-Stick bei der Aufforderung und drücke Enter.

Installation abnehmen: enger Deployment-Smoke-Test

Die Abnahme in diesem Abschnitt ist auf einen Installations-Smoke-Test begrenzt. Sie bestätigt weder die Vollständigkeit der Spiegelung noch eine fachliche Detection. Prüfe hier ausschliesslich:

  1. Lokaler Start: Das System bootet nach entferntem Installationsmedium von der internen Disk und fällt nicht erneut in den Installer zurück.
  2. Management: Die dokumentierte Management-IP ist aus dem vorgesehenen Verwaltungsnetz erreichbar; Gateway, DNS und Proxy entsprechen dem freigegebenen Plan.
  3. Interface-Rollen und Link: Physische Portbeschriftungen, erkannter Link und Rollen stimmen mit der Vorab-Dokumentation überein. Bei Dell darf Syslog nicht auf einem SPAN-Port liegen; bei OnLogic gibt es keine Syslog-Rolle; beim NUC bleibt wlo1 deaktiviert.
  4. Appliance Manager: Die Anmeldung mit den beim Anlegen gesicherten Zugangsdaten funktioniert. Richte beim NUC den vorgesehenen Capture-Port jetzt in den SPAN-Einstellungen ein.
  5. Fusion: Die richtige NDR-Konfiguration initialisiert sich. Rot bedeutet, dass die Integration nicht arbeitet, Gelb einen Betrieb mit Fehlern und Grün einen gesunden Zustand ohne sichtbare Fehler. Ein gespeicherter Eintrag allein ist kein Installations- oder Traffic-Nachweis.
  6. Capture-Aktivität: Im Appliance Manager ist Aktivität am vorgesehenen Capture-Port sichtbar. Das ist nur ein Smoke-Test, kein Nachweis vollständiger Mirror-Abdeckung.

Die vollständige Datenpfad- und Coverage-Abnahme erfolgt nach der Anleitung Traffic Mirroring für Sophos NDR konfigurieren und validieren. Erst danach folgt eine harmlose Ende-zu-Ende-Prüfung mit der Anleitung Eine sichere Sophos-NDR-Test-Detection erzeugen und prüfen. Halte Modell, ISO-Erstellzeitpunkt, Interface-Zuordnung, IP-Konfiguration, Installationsresultat und Prüfzeitpunkt im Änderungsprotokoll fest. Speichere dort keine Passwörter.

Installationsfehler gezielt eingrenzen

Gerät startet nicht vom Installationsmedium

  • Dell: Prüfe in Virtual Media, ob das ISO weiterhin als CD/DVD gemappt ist. Setze danach Boot > Virtual CD/DVD/ISO erneut und führe erst dann Reset System (warm boot) aus. Ein blockiertes Pop-up kann den Zugriff auf Virtual Console verhindern.
  • NUC: Prüfe, ob wirklich Install Sophos NDR – NUC/OnLogic Models gewählt wurde und ob der USB-Schreibvorgang vollständig abgeschlossen war.
  • OnLogic: Prüfe im BIOS Boot Option #1 und starte Run live NDR ISO installer. Bleibt das Medium unlesbar, schreibe den USB-Stick neu oder verwende einen anderen geprüften Stick.

Check Settings schlägt fehl

Diese Prüfung betrifft den Management-Weg, nicht die Qualität des Mirror-Traffics. Kontrolliere Link und VLAN des Management-Ports, CIDR-Präfix, Gateway, DNS und Proxy. Gleiche danach die ausgehenden Regeln von dieser Schnittstelle mit der aktuellen Wildcard- beziehungsweise Nicht-Wildcard-Liste in den Sophos Appliance requirements ab. Ändere nicht gleichzeitig Management- und Capture-Verkabelung; sonst ist die Ursache nicht mehr eindeutig.

Zustand bleibt ungesund oder Capture-Aktivität fehlt

Kontrolliere als Installations-Smoke-Test nur die dokumentierte physische Zuordnung und den Link:

  • Dell: Management an Port 1, optionales Syslog an Port 2, Mirror-Kabel an den vorgesehenen SPAN-Ports.
  • NUC: Management am oberen, Capture am unteren Port; der Capture-Port ist nach der Installation im Appliance Manager als SPAN eingerichtet.
  • OnLogic: Management am oberen, Capture am unteren Port; im Installer hat der Capture-Port die Rolle span.

Eine Neuinstallation korrigiert keine falsche Switch-Spiegelung. Prüfe Konfiguration und Auslegung, Mirror-Quelle und vollständige Coverage nach der Anleitung Traffic Mirroring für Sophos NDR konfigurieren und validieren. Bleibt der Sensor rot, gelb oder ohne Daten, grenze das Problem mit «NDR Integration Appliance und Sensor diagnostizieren» weiter ein, erfasse die Diagnosedaten und eskaliere bei Bedarf an den Support. Führe keine undokumentierten Shell-Reparaturen aus.

Begrenztes lokales Vorgehen bei Installationsfehlern

Dieser Abschnitt ist kein vollständiger, von Sophos veröffentlichter Wiederherstellungs-, Austausch-, Lösch- oder Stilllegungsablauf. Die Installationsanleitungen von Sophos beschreiben einen solchen Ablauf nicht. Die folgenden Punkte begrenzen lediglich das lokale Vorgehen nach einer fehlgeschlagenen Installation.

Bis unmittelbar vor Install beziehungsweise Continue kann man den Installer verlassen und die Planung korrigieren. Nach Bestätigung der Partitionierung gibt es keinen In-place-Rollback: Die internen Datenträger werden formatiert, und beim Dell-Installer kann man nicht auf frühere Seiten zurückkehren.

Danach sind nur getrennt geplante Wege zulässig:

  • NDR-Installation wiederholen: Ursache beheben und den oben beschriebenen Installationsweg für genau dieses zertifizierte Modell erneut ausführen. Die Appliance-Manager-Zugangsdaten bleiben für Zugriff und Diagnose nützlich; daraus folgt keine Wiederherstellungs- oder Zuordnungsreihenfolge.
  • Lokalen Vorzustand nach eigenem Wiederherstellungsplan wiederherstellen: Die dafür benannte verantwortliche Person baut das Gerät mit den vor der Änderung geprüften Hersteller-Medien und der unabhängigen Sicherung neu auf. Das Sophos-NDR-ISO stellt ein früheres Betriebssystem, Partitionen oder lokale Daten nicht wieder her.
  • Unklare Disk-, RAID- oder Hardwarelage: Keine weiteren Schreibvorgänge ausführen. Bei einem unerwarteten Dell-Array, nicht eindeutigem Ziellaufwerk oder abweichendem zertifiziertem Modell mit Hardwarelieferant und Sophos Support klären, bevor ein neuer Versuch beginnt.

Das Löschen der NDR-Konfiguration in Fusion ist kein Storage-Rollback. Vollständiger Austausch, Fusion-Löschung, Aufbewahrung, sichere Löschung und Stilllegung liegen ausserhalb dieses Artikels. Führe diese Schritte nicht anhand der Installationsanleitung oder eigener Annahmen aus, sondern ausschliesslich nach einer dafür separat freigegebenen und praktisch geprüften Anleitung.