Sophos Server Protection licentiëren: servers, VM's, RDS en XDR Sensor
Plan Sophos Server Protection op basis van het bestelde serverproduct en de beschermde servers. VM's en RDS geven geen algemene vrijstelling; XDR …
Handleidingen voor de beveiliging van Windows- en Linux-servers in Sophos Fusion (voorheen Sophos Central): controleer de licentie en het platform vóór de uitrol, deel servers gericht in groepen in, test beleid eerst in een pilot en controleer de werking op elke afzonderlijke server. Niet elke functie is op beide besturingssystemen beschikbaar; welke functies en rechten beschikbaar zijn, hangt af van de specifieke agent, tenant en overeenkomst.
Van controle van licenties en platformen via servergroepen en pilotbeleid tot updates, integriteitsbewaking en onderzoek. Dit overzicht toont de handleidingen in deze categorie, niet alle functies van Sophos of alle taken binnen de levenscyclus van een server.
Controleer de licentie voor servers en het ondersteunde platform, plan gast-VM's in de cloud en bereid een gecontroleerde uitrol voor.
Plan Sophos Server Protection op basis van het bestelde serverproduct en de beschermde servers. VM's en RDS geven geen algemene vrijstelling; XDR …
Een Server-eigen proces voor losse installatie en softwaredistributie met volledige beveiliging of XDR Sensor, inclusief duidelijke stop- en …
Linux-servers handmatig, via een script of Gold Image beveiligen met Sophos Protection for Linux en de registratie in Sophos Fusion betrouwbaar …
Controleer Windows Server-generaties, systeembronnen en legacybeperkingen, evenals SPL-platformen, vóór een installatie- of updateronde.
Praktische handleiding voor Sophos Server Protection op RDS- en Citrix-multi-userhosts, met supportcontrole, pilot en terugvalprocedure.
Een gecontroleerde uitrol van agents in cloudservers: kies de beveiligingsmodus en het netwerkpad, controleer VM-identiteiten en vergelijk beëindigde …
Maak pilotgroepen, bepaal de prioriteit van beleid en controleer welk beleid op elke afzonderlijke server van kracht is.
Een pilotgroep beperkt de reikwijdte; de eerste overeenkomende serverbeleidsregel krijgt voorrang. Controleer de daadwerkelijke toewijzing op het …
Test Threat Protection en Windows-specifiek beleid voor randapparatuur, toepassingen, Unauthorized File Protection en Web Control gericht in een pilot.
Een serverbeveiligingsbeleid voor kleine pilotgroepen instellen, onderscheid maken tussen Windows- en Linux-functies en de daadwerkelijke werking op …
Randapparatuur op Windows-servers eerst monitoren, daarna benodigde apparaten gericht uitzonderen en Read Only of Block op een pilothost testen.
Een aparte serverpolicy inventariseert eerst applicaties die onder controle kunnen worden geplaatst. Pas na beoordeling van de serverworkloads wordt …
Observeer eerst een klein aantal Windows-servers, sta legitieme uitvoeringen gericht toe en schakel Block pas in nadat de gebeurtenissen zijn …
Leg de Lockdown-situatie en herstelmogelijkheid vast, toets ontgrendelde testservers met een gekloond Monitor-beleid en schakel pas na herhaalde …
Maak een Web Control-policy voor één Windows-server, controleer de effectieve toewijzing en verhelp onverwachte blokkeringen zonder globale …
Voer Linux Runtime Detection in als aanvullende detectie, met eigen beleid en gecontroleerde vereisten.
RTD voor Sophos Protection for Linux uitrollen naar een kleine servergroep, detecties controleren en fout-positieven gericht afbakenen.
Plan serverupdates gecontroleerd en controleer File Integrity Monitoring gericht op Windows-servers.
Het serverbeleid regelt productupdates en de pakketkeuze per besturingssysteem. Inhoudsupdates volgen een afzonderlijk proces dat desgewenst in fasen …
FIM eerst op enkele Windows-servers testen, bewaakte paden en registerwaarden beperken, wijzigingen in de Events van de server bevestigen en bij te …
Beheer Data Lake-upload en Live Response voor servers afzonderlijk en controleer of beide functies daadwerkelijk zijn vrijgegeven.
De serverbeleidsregel regelt upload en Live Response afzonderlijk. Een pilot beperkt de werking alleen als ook de effectieve instellingen buiten de …
Stel Windows- en Linux-servers gecontroleerd buiten gebruik en controleer de beveiligingsstatus na verwijdering.
Verwijder SPL van Linux-servers met de ingebouwde uninstaller, behandel lege cgroup-mappen veilig en controleer de beveiligingsstatus.
Een veilig draaiboek om Sophos Server Protection volledig van ondersteunde Windows-servers te verwijderen.
Controleer vóór de installatie eerst de specifieke omvang van de serverlicentie en het ondersteunde platform. Kies daarna een kleine pilot: serverbeleid dat alleen aan de pilotgroep is toegewezen, beperkt het toepassingsgebied. De groep alleen vervangt echter niet de controle van de beleidsdoelen en -prioriteit, noch de controle van het beleid dat daadwerkelijk op de server wordt toegepast. De XDR Sensor biedt geen bescherming tegen malware; controleer vóór gebruik de XDR-gebruiksrechten en de afzonderlijke malwarebeveiliging van een andere leverancier.
De installatiehandleidingen voor Windows Server, Sophos Protection for Linux en RDS-terminalservers zijn hier rechtstreeks gelinkt. Voor gecontroleerde verwijdering zijn er aparte handleidingen voor de deïnstallatie op Windows-servers en deïnstallatie op Linux.
Serverbeleid wordt beheerd onder My Products > Server > Policies. De artikelen in deze categorie maken onderscheid tussen platformen en taken: Server Threat Protection behandelt Windows en Linux, terwijl Server Web Control, Application Control, Peripheral Control, Unauthorized File Protection en File Integrity Monitoring in de bijbehorende handleidingen voor Windows-servers worden beschreven. Linux Runtime Detection vereist een geschikte Linux-serverconfiguratie en afzonderlijk gecontroleerde rechten. Dat beleid in het portaal zichtbaar is, betekent niet dat het op elke host werkt of dat de licentie er recht op geeft.
Controleer bij een wijziging in de pilot het beleid dat van kracht is onder My Products > Server > Servers > Servername > Policies, en de beveiligingsstatus op de betreffende server. Als de wijziging geen effect heeft, vergelijk dan eerst het platform, de agentmodus, het groepslidmaatschap en de prioriteit van het toepasselijke beleid voordat je beveiligingsfuncties overal minder streng instelt.