Sophos Server Protection lizenzieren: Server, VMs, RDS und XDR Sensor
Sophos Server Protection wird anhand des bestellten Server-Produkts und der geschützten Server geplant. VMs und RDS sind kein Freipass; der XDR Sensor …
Anleitungen für den Schutz von Windows- und Linux-Servern in Sophos Fusion (früher Sophos Central): Lizenz und Plattform vor dem Rollout prüfen, Server gezielt gruppieren, Richtlinien pilotieren und ihre Wirkung am einzelnen Server kontrollieren. Nicht jede Funktion ist auf beiden Betriebssystemen verfügbar; verfügbare Funktionen und Berechtigungen hängen vom konkreten Agent, Tenant und Vertrag ab.
Der Weg führt von Lizenz- und Plattformprüfung über Servergruppen und Pilot-Richtlinien bis zu Updates, Integritätsüberwachung und Untersuchung. Die Übersicht zeigt die hier zugeordneten Anleitungen, nicht sämtliche Funktionen von Sophos oder bereits alle Aufgaben eines Server-Lebenszyklus.
Serverberechtigung und unterstützte Plattform prüfen, Cloud-Gast-VMs planen und einen kontrollierten Rollout vorbereiten.
Sophos Server Protection wird anhand des bestellten Server-Produkts und der geschützten Server geplant. VMs und RDS sind kein Freipass; der XDR Sensor …
Ein Server-eigener Ablauf für Einzelinstallation und Softwareverteilung mit vollständigem Schutz oder XDR Sensor, klaren Stop- und Rollback-Grenzen.
Linux-Server manuell, per Skript oder Gold Image mit Sophos Protection for Linux schützen und die Registrierung in Sophos Fusion sicher abnehmen.
Windows-Servergenerationen, Ressourcen und Legacy-Einschränkungen sowie SPL-Plattformen vor einer Installations- oder Update-Welle prüfen.
Ein praxisnaher Leitfaden für Sophos Server Protection auf RDS- und Citrix-Multi-User-Hosts mit Supportprüfung, Pilot und Rückweg.
Ein kontrollierter Guest-Agent-Rollout für Cloud-Server: Schutzmodus und Netzweg wählen, VM-Identitäten prüfen und beendete Instanzen mit dem Inventar …
Pilotgruppen bilden, Richtlinien priorisieren und die wirksame Zuweisung am einzelnen Server kontrollieren.
Eine Pilotgruppe begrenzt den Scope; die erste passende Server-Policy gewinnt. Die tatsächliche Zuweisung prüft man auf der Policies-Registerkarte des …
Threat Protection sowie Windows-spezifische Richtlinien für Peripherie, Anwendungen, Unauthorized File Protection und Web Control gezielt pilotieren.
Eine Server-Schutzrichtlinie für kleine Pilotgruppen einrichten, Windows- und Linux-Funktionen unterscheiden und ihre tatsächliche Wirkung am Server …
Windows-Server-Peripherie zuerst beobachten, anschliessend benötigte Geräte gezielt ausnehmen und Read Only oder Block am Pilothost testen.
Eine eigene Server-Policy erfasst zunächst kontrollierbare Anwendungen. Erst nach Prüfung der Server-Workloads wird eine kleine Pilotgruppe gezielt …
Erst auf wenigen Windows-Servern beobachten, legitime Ausführungen gezielt freigeben und Block erst nach Prüfung der Ereignisse aktivieren.
Lockdown-Bestand sichern, entsperrte Testserver mit einer geklonten Monitor-Richtlinie prüfen und erst nach wiederholter Ereignisauswertung …
Eine Web-Control-Policy für einen Windows-Server erstellen, ihre wirksame Zuweisung prüfen und unerwartete Sperren ohne globale Ausnahmen beheben.
Linux Runtime Detection als ergänzende Erkennung mit eigener Richtlinie und geprüften Voraussetzungen einführen.
RTD für Sophos Protection for Linux mit einer kleinen Servergruppe einführen, Erkennungen prüfen und Fehlalarme gezielt eingrenzen.
Server-Updates kontrolliert planen und File Integrity Monitoring auf Windows-Servern gezielt prüfen.
Die Server-Policy steuert Produktupdates und die Paketwahl je Betriebssystem. Inhaltsupdates folgen einem eigenen, optional gestaffelten Ablauf; ein …
FIM auf wenigen Windows-Servern pilotieren, überwachte Pfade und Registry-Werte begrenzen, Änderungen in Server Events bestätigen und bei Rauschen …
Data-Lake-Upload und Live Response für Server getrennt steuern und ihre wirksame Freigabe prüfen.
Die Server-Policy steuert Upload und Live Response getrennt. Ein Pilot begrenzt die Wirkung nur, wenn auch die effektiven Einstellungen ausserhalb der …
Windows- und Linux-Server kontrolliert ausser Betrieb nehmen und den Schutzstatus nach der Entfernung prüfen.
SPL auf Linux-Servern mit dem integrierten Uninstaller entfernen, leere cgroup-Verzeichnisse sicher behandeln und den Schutzstatus sauber abnehmen.
Ein sicherer Runbook-Ablauf für die vollständige Entfernung von Sophos Server Protection unter unterstützten Windows-Servern.
Vor einer Installation zuerst den konkreten Server-Lizenzumfang und die unterstützte Plattform prüfen. Danach einen kleinen Pilot wählen: Eine nur der Pilotgruppe zugewiesene Server-Richtlinie begrenzt den Geltungsbereich; die Gruppe allein ersetzt weder die Kontrolle der Richtlinienziele und -priorität noch die Prüfung der tatsächlich angewendeten Policy am Server. Der XDR Sensor bietet keinen Malware-Schutz; seine XDR-Berechtigung und der separate Drittanbieter-Schutz sind vor dem Einsatz zu prüfen.
Die Installationsanleitungen für Windows Server, Sophos Protection for Linux und RDS-Terminalserver sind hier direkt verlinkt. Für den kontrollierten Rückbau gibt es eigene Anleitungen zur Windows-Server-Deinstallation und Linux-Deinstallation.
Unter My Products > Server > Policies werden Server-Richtlinien verwaltet. Die hier aufgeführten Artikel unterscheiden Plattformen und Aufgaben: Server Threat Protection behandelt Windows und Linux, während beispielsweise Server Web Control, Application Control, Peripheral Control, Unauthorized File Protection und File Integrity Monitoring in den zugehörigen Anleitungen für Windows-Server beschrieben sind. Linux Runtime Detection setzt eine passende Linux-Serverkonfiguration und gesondert geprüfte Berechtigung voraus. Aus dem Vorhandensein einer Richtlinie im Portal lässt sich weder ihre Wirksamkeit auf jedem Host noch eine Lizenzberechtigung ableiten.
Bei einer Pilotänderung die wirksame Richtlinie unter My Products > Server > Servers > Servername > Policies und den Schutzstatus am betreffenden Server prüfen. Bei fehlender Wirkung zuerst Plattform, Agent-Modus, Gruppenzugehörigkeit und Priorität der passenden Richtlinie vergleichen, bevor man Schutzfunktionen global lockert.