Sophos Fusion Endpoint gestructureerd in gebruik nemen
Deze handleiding verbindt tenant, identiteiten, licenties, policies, pilot en operationele acceptatie zonder de gekoppelde detailrunbooks te herhalen.
Praktische handleidingen voor Sophos Fusion Endpoint: toegang, uitrol, apparaten, beveiligingsbeleid, monitoring, XDR, response en troubleshooting. Het centrale beheer van BitLocker en FileVault heeft een eigen categorie voor Sophos Device Encryption.
De artikelen volgen de levenscyclus: oriënteren, Fusion beveiligen, plannen, installeren, groeperen, beschermen, bewaken, reageren en gecontroleerd verwijderen.
Ingebruikname, Agent Modes, vereisten, installatie op Windows en macOS, Linux Server Protection, pilots en tenantmigratie.
Deze handleiding verbindt tenant, identiteiten, licenties, policies, pilot en operationele acceptatie zonder de gekoppelde detailrunbooks te herhalen.
Deze handleiding verduidelijkt de huidige Agent Modes, de pilotrollout en de grens tussen volledige Sophos-bescherming en XDR Sensor.
Ondersteunde besturingssystemen en agentversies veranderen voortdurend. Een levenscyclusprocedure koppelt Sophos-eisen aan pilotgroepen, …
Standard en Advanced zijn geen actuele Installer Options meer. Licentie, Agent Mode en het softwareaanbod in de tenant bepalen de scope.
Sophos Fusion Endpoint op één Mac installeren, onderdelen kiezen, macOS-machtigingen verlenen en het apparaat accepteren.
Een onderbouwde Windows-rollout met SophosSetup.exe, veilige parameters, representatieve waves en duidelijke stopcriteria.
Een betrouwbare Jamf-implementatie wijst eerst het juiste Sophos MDM-profiel toe, voert daarna het actuele tenant-installatieprogramma uit en …
De macOS CLI maakt reproduceerbare installaties mogelijk. De Mac is pas volledig beschermd wanneer System Extensions, Network Extensions en Privacy …
Bereid een VDI Gold Image met de bedoelde Installer Mode voor. Klonen mogen alleen van de master komen en hebben een passende lifecycle-regel nodig.
Een groene Health State volstaat niet. Onschadelijke Sophos- en EICAR-tests bevestigen beveiligingspad, policy, gebruikersmelding, event en cleanup.
De primaire methode is API-gebaseerde Device Migration met een Receiving Job en Sending Job. --registeronly blijft een afzonderlijke …
Beheerderstoegang, MFA, API-automatisering, identiteitsbronnen en synchronisatie met Active Directory en Entra ID.
Een Endpoint-rol moet niet alleen menu's tonen, maar precies de bedoelde operationele en responsacties toestaan.
De Endpoint API beheert endpoint- en serverresources van een tenant. De juiste regionale host, minimale rechten en volledige foutafhandeling zijn …
Computerinventaris, groepen, beleidstoewijzing, geïnstalleerde componenten en inactieve apparaten.
Zo werken computers, groepen, tags en softwareomvang samen en ontstaat een betrouwbare apparaatinventaris.
Dit proces houdt het nieuwe apparaat, de lokale verwijdering en het Fusion-record gescheiden. Zo blijft de beveiliging intact en worden verouderde …
Sophos Fusion onderscheidt gebruikers, gedetecteerde aanmeldingen en beveiligde apparaten. Deze handleiding legt de koppeling uit zonder …
De apparaatweergave beheert Agent Mode en extra componenten. Dit artikel behandelt toewijzing, gedeelde productregels, controle en veilige …
Policyvolgorde, Threat Protection, web, applicaties, randapparatuur, DLP, Windows Firewall en DNS Protection.
Sophos Fusion past per functie de eerste passende policy toe. Houd toewijzing, scope en prioriteit inzichtelijk.
Een praktische baseline voor Sophos Endpoint Threat Protection, met duidelijke grenzen voor uitzonderingen en geavanceerde instellingen.
Vier Endpoint-controles lossen verschillende problemen op. Deze gids verbindt policykeuze, pilotplan, acceptatie en veilige terugkeer.
Gebruik Application Control eerst als inventaris. Blokkeer ongewenste applicaties pas na beoordeling in een pilotgroep.
Monitor randapparatuur eerst. Een pilotpolicy beheert daarna apparaattypen en nauwkeurig geïdentificeerde uitzonderingen.
De actuele Windows-webpolicy gebruikt herbruikbare Web Filtering Profiles. Classic blijft relevant voor oudere Windows-agents en macOS.
Endpoint DLP koppelt Content Control Lists en herbruikbare regels aan een policy. Een pilot levert de basis voor gerichte bevestiging of blokkering.
De Endpoint Policy monitort of beheert Windows Firewall-profielen. Ze vervangt geen Sophos Firewall en maakt geen centrale detailregels.
De Endpoint policy van DNS Protection stuurt DNS-aanvragen van ondersteunde Windows-apparaten via HTTPS naar DNS Protection. Xstream alleen dekt dit …
Tamper Protection, globale en beleidsuitsluitingen, goedkeuringen, risico’s en gecontroleerde validatie.
Schakel Tamper Protection alleen uit voor een duidelijk begrensd onderhoudsvenster. Deze handleiding toont de actuele methoden en veilige terugkeer.
Uitzonderingen verminderen bescherming en zichtbaarheid. Deze handleiding behandelt globale uitzonderingen, policyscope, Windows-, macOS- en …
Licenties, softwarepakketten, Update Caches, proxy's, status, Events, Reports, onderhoud en lifecycle.
Update Management beheert productversies, niet bedreigingsbescherming. Cache en Relay besparen bandbreedte en verzorgen Sophos Fusion-communicatie.
Sophos Endpoint vereist DNS en HTTPS naar actuele Sophos-doelen. Wildcards, proxy en TLS-inspectie moeten bewust worden gepland en getest.
Gebeurtenissen vormen de technische historie. Computerrapport en Herorapport beantwoorden verschillende operationele vragen en moeten afzonderlijk …
Endpoint-licenties worden meestal per gebruiker berekend. Toewijzing, activiteit, licentietype en de exacte licentiestatus bepalen het resultaat.
Alert-e-mails, Account Health, apparaatstatus, Event-analyse en operationele escalatie.
Een Alert is een onderzoekstaak. Bepaal oorzaak en impact vóór herstel, validatie en wijziging van de workflowstatus.
Threat Cleanup, XDR Cases, AI Assistant, IP-blokkering, Device Isolation, Live Response, Forensic Snapshots en Security Heartbeat.
Opruiming is een technisch herstelproces: bewijs bewaren, de scope bepalen, ondersteunde Sophos-acties uitvoeren, het resultaat valideren en pas …
Beheerdersisolatie en automatische isolatie hebben verschillende triggers en uitgangen. Dit runbook loopt van containment tot vrijgave.
Live Endpoint bevraagt verbonden apparaten, Data Lake historische telemetrie. Policy, bewaring en Query Guardrails bepalen bereik en belasting.
Cases bundelen XDR-onderzoeken. Detection Rules onderdrukken gedefinieerde treffers en vereisen daarom nauwkeurige voorwaarden, controle en een …
Detections tonen verdachte activiteit die niet is geblokkeerd. Threat Lineage en Threat Graphs bieden context voor triage en onderbouwde respons.
AI Search, Security Analyst en Threat Hunter ondersteunen XDR-onderzoeken. Firewall Assistant heeft vanaf SFOS 23.0 een afzonderlijk startpunt; …
De globale Central-lijst blokkeert opgegeven IP-bestemmingen op beheerde Windows- en Linux-apparaten. Het is geen firewallregel en heeft geen …
Security Heartbeat levert de apparaatstatus. Firewallregels, endpointweigering en Active Threat Response zijn afzonderlijke reacties.
Diagnose, herstel, Tamper Protection-scenario’s, gecontroleerde verwijdering en apparaatopschoning.
Een symptoomgericht runbook voor mislukte Sophos Fusion Endpoint-installaties op Windows - zonder gekunstelde afsluitcodes of reparatieopdrachten.
Een symptoomgericht runbook voor geblokkeerde installers, Folder Insecurity, ontbrekende Sophos Fusion-registratie, rode machtigingen en updatefouten …
De actuele handleiding gebruikt SophosUninstall.exe, scheidt softwareverwijdering van verwijdering in Sophos Fusion en controleert het resultaat.
Verwijder Sophos Endpoint ondanks Tamper Protection via herstel, wachtwoordopvraging en herregistratie, zonder oude Registry-hacks.
Onder macOS wordt Sophos Endpoint verwijderd met de officiële Removal Tool of InstallationDeployer. Verwijdering uit Fusion en MDM-opruiming volgen …
Lokale Endpoint-interface, scans, Windows-logs en services, Self Help, SDU, CLI-diagnose, macOS-machtigingen en supportgegevens.
De lokale Endpoint-interface toont of beveiligingsmodules werken, welke gebeurtenissen zijn opgetreden en welke acties een Admin direct op het …
Praktische handleiding voor Scheduled Scanning, de Scan-actie in Fusion, pilots, validatie en symptoomgerichte probleemoplossing.
De Intercept X CLI start gerichte of volledige Windows Scans en levert bruikbare Exit Codes en JSON voor RMM- en Incident Response Runbooks.
Self Help lokaliseert typische Agent-problemen. SDU verzamelt technische Logs voor grondige analyse of een volledig Sophos Support Ticket.
Niet elk Sophos-log is voor elke fout relevant. Deze referentie leidt van het zichtbare symptoom naar het juiste Windows-log, de service en de …