Uporządkowane wdrożenie Sophos Fusion Endpoint
Ten przewodnik łączy przygotowanie tenantu, tożsamości, licencje, zasady, pilotaż i odbiór operacyjny bez powtarzania powiązanych runbooków …
Praktyczne instrukcje dotyczące eksploatacji Sophos Fusion Endpoint: dostępu, wdrażania, urządzeń, zasad ochrony, monitorowania, XDR, reagowania i rozwiązywania problemów. Centralne zarządzanie BitLockerem i FileVaultem ma osobną kategorię Sophos Device Encryption.
Artykuły prowadzą przez cały cykl życia: rozeznanie, zabezpieczenie Fusion, planowanie, instalację, grupowanie, ochronę, monitorowanie, reagowanie i kontrolowane wycofanie.
Uruchomienie, tryby agenta, wymagania, instalacja Windows i macOS, Linux Server Protection, pilotaż oraz migracja tenantu.
Ten przewodnik łączy przygotowanie tenantu, tożsamości, licencje, zasady, pilotaż i odbiór operacyjny bez powtarzania powiązanych runbooków …
Instrukcja wyjaśnia aktualne Agent Modes, wdrożenie pilotażowe i granicę między pełną ochroną Sophos a XDR Sensor.
Obsługiwane systemy i wersje agentów stale się zmieniają. Procedura cyklu życia łączy wymagania Sophos, grupy pilotażowe, informacje o wydaniach i …
Standard i Advanced nie są już aktualnymi opcjami instalatora. Zakres określają licencja, Agent Mode i oprogramowanie oferowane w tenancie.
Instalacja Sophos Fusion Endpoint na pojedynczym Macu, wybór komponentów, nadanie uprawnień macOS i odbiór urządzenia.
Oparte na źródłach wdrożenie Windows z SophosSetup.exe, bezpiecznymi parametrami, reprezentatywnymi falami i jasnymi kryteriami zatrzymania.
Niezawodne wdrożenie za pomocą Jamf wymaga najpierw przypisania właściwego profilu MDM Sophos, następnie uruchomienia aktualnego instalatora tenantu i …
macOS CLI umożliwia powtarzalne instalacje. Mac jest w pełni chroniony dopiero po zezwoleniu na System Extensions, Network Extensions i prawa …
VDI Gold Image jest przygotowywany we właściwym trybie Installera. Klony powstają tylko z Master i wymagają odpowiedniej reguły Lifecycle.
Zielony Health State nie wystarcza. Bezpieczne testy Sophos i EICAR potwierdzają ścieżkę ochrony, Policy, komunikat dla użytkownika, Event i Cleanup.
Podstawową metodą jest migracja Device Migration oparta na API z zadaniami Receiving Job i Sending Job. --registeronly pozostaje odrębną metodą …
Dostęp administratorów, MFA, automatyzacja API, źródła tożsamości oraz synchronizacja z Active Directory i Entra ID.
Rola Endpoint musi nie tylko pokazywać menu, ale dokładnie zezwalać na przewidziane działania operacyjne i reakcje.
Endpoint API zarządza zasobami Endpoint i serwerów tenantu. Kluczowe są właściwy host regionalny, minimalne uprawnienia i pełna obsługa błędów.
Inwentaryzacja komputerów, grupy, przypisania polityk, zainstalowane komponenty i nieaktywne urządzenia.
Artykuł pokazuje współdziałanie komputerów, grup, tagów i zakresu oprogramowania oraz sposób utrzymania wiarygodnego spisu urządzeń.
Sophos Fusion rozróżnia użytkowników, wykryte loginy i chronione urządzenia. Ten przewodnik wyjaśnia przypisania bez mylenia tożsamości Endpoint z …
Proces rozdziela nowe urządzenie, lokalne usunięcie oprogramowania i rekord w Fusion. Dzięki temu ochrona pozostaje aktywna, a nieaktualne obiekty są …
Widok urządzeń zarządza trybem agenta i dodatkowymi komponentami. Artykuł wyjaśnia przypisanie, wspólne wiersze produktów, kontrolę i bezpieczne …
Kolejność zasad, Threat Protection, Web, aplikacje, urządzenia peryferyjne, DLP, Windows Firewall i DNS Protection.
Sophos Fusion stosuje pierwszą pasującą politykę dla każdej funkcji. Zachowaj przejrzystość przypisań, zakresu i priorytetów.
Praktyczna linia bazowa Sophos Endpoint Threat Protection z jasnymi granicami dla wyjątków i ustawień zaawansowanych.
Cztery kontrole Endpoint rozwiązują różne problemy. Poradnik łączy wybór Policy, pilotaż, odbiór i bezpieczne wycofanie.
Application Control służy najpierw jako inwentaryzacja. Niepożądane aplikacje są blokowane w grupie pilotażowej dopiero po analizie.
Urządzenia peryferyjne są najpierw monitorowane. Następnie Pilot Policy kontroluje typy urządzeń i dokładnie zidentyfikowane wyjątki.
Nowa Policy Windows używa Web Filtering Profiles. Classic pozostaje istotny dla starszych agentów Windows i macOS.
Endpoint DLP łączy Content Control Lists i reguły wielokrotnego użytku z Policy. Pilotaż dostarcza podstaw do precyzyjnego potwierdzania lub …
Endpoint Policy monitoruje lub steruje profilami Windows Firewall. Nie zastępuje Sophos Firewall ani centralnej bazy reguł szczegółowych.
Endpoint policy DNS Protection przesyła przez HTTPS zapytania DNS z obsługiwanych urządzeń Windows do DNS Protection. Sam Xstream nie obejmuje tej …
Tamper Protection, wyjątki globalne i polityk, zezwolenia, ryzyka oraz kontrolowana walidacja.
Ochronę przed manipulacją należy wyłączać tylko na ograniczone okno serwisowe. Instrukcja pokazuje aktualne metody i bezpieczne przywrócenie.
Wyjątki zmniejszają ochronę i widoczność. W tym przewodniku wyjaśniono globalne wykluczenia, zakres zasad, składnię systemów Windows, macOS i Linux …
Licencje, pakiety oprogramowania, Update Caches, proxy, stan, zdarzenia, raporty, utrzymanie i cykl życia.
Update Management steruje wersjami produktów, nie ochroną przed zagrożeniami. Cache ogranicza zużycie pasma, a Relay pośredniczy w komunikacji z …
Sophos Endpoint wymaga DNS i HTTPS do aktualnych celów Sophos. Wildcardy, proxy i inspekcję TLS należy świadomie zaplanować i przetestować.
Zdarzenia tworzą historię techniczną. Computer Report i Hero Report odpowiadają na inne pytania operacyjne i należy je interpretować oddzielnie.
Licencje Endpoint są zwykle liczone na użytkownika. O wyniku decydują przypisanie, aktywność, typ i dokładny status licencji.
Alerty e-mail, Account Health, stan urządzeń, analiza zdarzeń i eskalacja operacyjna.
Alert jest zadaniem dochodzeniowym. Najpierw ustala się przyczynę i wpływ, a dopiero potem naprawia, weryfikuje i zmienia status.
Threat Cleanup, XDR Cases, AI Assistant, blokowanie IP, Device Isolation, Live Response, Forensic Snapshots i Security Heartbeat.
Oczyszczanie to proces technicznego usuwania: zachowanie dowodów, określenie zakresu, wykonanie potwierdzonych działań Sophos, weryfikacja rezultatu, …
Izolacja administracyjna i automatyczna mają różne wyzwalacze i ścieżki wyjścia. Ten runbook prowadzi od ograniczenia zagrożenia do zwolnienia …
Live Endpoint pyta urządzenia online, Data Lake historyczną telemetrię. Policy, retencja i Query Guardrails określają zakres i obciążenie.
Cases grupują dochodzenia XDR. Detection Rules tłumią określone trafienia, dlatego wymagają precyzyjnych warunków, kontroli i terminu przeglądu.
Detections pokazują niezablokowaną podejrzaną aktywność. Threat Lineage i Threat Graphs zapewniają kontekst do selekcji i reakcji opartej na dowodach.
AI Search, Security Analyst i Threat Hunter wspierają dochodzenia XDR. Firewall Assistant ma odrębną ścieżkę uruchamiania od SFOS 23.0; weryfikacja i …
Globalna lista Central blokuje wskazane cele IP na zarządzanych urządzeniach Windows i Linux. Nie jest regułą firewalla i nie ma zakresu grupowego.
Security Heartbeat przekazuje stan urządzenia. Reguły Firewall, odrzucanie Endpoint i Active Threat Response to odrębne reakcje.
Diagnostyka, naprawa, specjalne przypadki Tamper Protection, kontrolowane usuwanie i czyszczenie urządzeń.
Runbook oparty na objawach dla nieudanych instalacji Sophos Fusion Endpoint w systemie Windows — bez wymyślonych kodów zakończenia i poleceń …
Runbook oparty na objawach: zablokowany Installer, Folder Insecurity, brak rejestracji Sophos Fusion, czerwone uprawnienia i błędy Update na Macu.
Aktualna instrukcja używa SophosUninstall.exe, rozdziela usunięcie oprogramowania od rekordu Sophos Fusion i opisuje kontrolę po wycofaniu.
Usuń Sophos Endpoint mimo Tamper Protection przez przywrócenie, pobranie hasła i ponowną rejestrację, bez dawnych zmian rejestru.
W macOS Sophos Endpoint usuwa się oficjalnym narzędziem Removal Tool lub InstallationDeployer. Usunięcie z Fusion i uporządkowanie MDM to osobne …
Lokalny interfejs Endpoint, skanowanie, dzienniki i usługi Windows, Self Help, SDU, diagnostyka CLI, uprawnienia macOS i dane dla pomocy technicznej.
Lokalny interfejs Endpoint pokazuje działanie modułów ochrony, zdarzenia i działania, które administrator może wykonać bezpośrednio na urządzeniu.
Praktyczny przewodnik po Scheduled Scanning, akcji Scan w Fusion, pilotażu, walidacji i diagnostyce według objawów.
Intercept X CLI uruchamia ukierunkowane lub pełne skany Windows i dostarcza Exit Codes oraz JSON dla runbooków RMM i Incident Response.
Self Help lokalizuje typowe problemy agenta. SDU zbiera techniczne Logs do rzetelnej analizy lub kompletnego zgłoszenia Sophos Support.
Nie każdy log Sophos jest istotny dla każdego błędu. Ta dokumentacja prowadzi od widocznego objawu do właściwego logu Windows, usługi i następnego …