Zrozumienie licencji Sophos Central Endpoint
Sophos Central Endpoint jest u większości klientów licencjonowany na użytkownika. Użytkownik może mieć kilka urządzeń bez oddzielnej licencji dla każdego. Aby szybko sprawdzić zużycie, należy otworzyć Licensing z menu profilu i porównać wskazanie z Reports > Users.
Wskaźnik jest obliczeniem technicznym. Przy rozbieżności pierwszeństwo ma Sophos End User License Agreement. Zbyt niska wartość nie znosi obowiązku prawidłowego licencjonowania.
Jak Central oblicza zużycie
Urządzenie jest jednocześnie przypisane tylko do jednego użytkownika. Logowanie innej osoby może zmienić przypisanie. Użytkownik może natomiast mieć wiele urządzeń.
Gdy administrator instaluje agenta, urządzenie jest najpierw powiązane z jego Login, a następnie z kolejnym logującym się użytkownikiem. Niektóre umowy pozwalają licencjonować urządzenia, lecz Central nadal liczy użytkowników: wskazanie nie przekroczy liczby urządzeń i może zaniżyć rzeczywiste zapotrzebowanie. Decyduje umowa.
Każdy typ licencji jest liczony oddzielnie. Użytkownik może zużywać licencję Endpoint i XDR. Device Encryption liczy się dopiero po przypisaniu urządzeniu Encryption Policy z włączonym szyfrowaniem.
Rozpoznawanie zduplikowanych użytkowników
Lokalne konta o różnych nazwach są rozpoznawane jako różni użytkownicy. PC1\Jane i PC2\Jane mogą więc wykazywać dwie licencje, mimo że pracuje ta sama osoba. W People > Users można przypisać oba logowania do jednego użytkownika, a następnie opcjonalnie usunąć pusty duplikat.
Co zmienia zużycie Endpoint
Urządzenie Offline ponad 30 dni nie liczy się podczas nieaktywności. Po ponownym połączeniu automatycznie znów się liczy i aktualizuje Core Agent oraz komponenty.
Sophos podaje, że usunięte urządzenie przestaje zwiększać zużycie 30 dni po usunięciu. Nie należy oczekiwać natychmiastowej korekty. Usuwanie nie jest strategią licencyjną: na aktualnych urządzeniach Windows kończy także ochronę.
Przy wyłączonym Real-time Scanning urządzenie nie liczy się do zużycia Endpoint Protection. Nie jest to sensowna metoda optymalizacji licencji, ponieważ brakuje wtedy podstawowego mechanizmu ochrony.
Sesje RDS pokrywa Server Protection. Dodatkowa licencja Endpoint na sesję nie jest przewidzianym modelem.
Nagły spadek zużycia nie musi więc być dobrą wiadomością. Może też oznaczać, że urządzenia są zbyt długo offline albo nie mają już ochrony w czasie rzeczywistym.
Sprawdzanie wskaźnika
Stronę otwiera się z menu profilu przez Licensing. W Reports > Users można sortować aktywnych użytkowników lub użytkowników widzianych na urządzeniu w ciągu ostatnich 30 dni, aby ustalić źródło zużycia. Według Sophos raport pomaga w analizie, ale nie jest dokładnym raportem licencyjnym. Devices and users: summary ani Hero Reports również nie odpowiadają zużyciu licencji.
Dla XDR i MDR dodatkowo sprawdza się w Manage Endpoint Software przypisanie funkcji. Pozwala to oceniać licencję, Agent Mode i faktycznie zainstalowane software razem.
Sophos nie egzekwuje natychmiast przekroczenia obliczonego w Central, ponieważ automatyczne przypisanie może być niedokładne. Zarządzanie i ochrona pozostają początkowo dostępne. Nie jest to trwała darmowa licencja. Duplikaty, stare urządzenia i wymagania umowne trzeba szybko wyjaśnić.
Prawidłowe rozróżnienie Workspace Protection
Samodzielna licencja Sophos Workspace Protection zawiera Protected Browser, ZTNA, DNS Protection for endpoints i Email Monitoring System, ale nie zawiera licencji Sophos Endpoint. Endpoint jest dostępny wyłącznie w połączonym pakiecie Sophos Endpoint Plus Workspace Protection albo z osobno zakupioną licencją Endpoint.
Dla pakietu Workspace Sophos liczy najwyższe użycie zawartych produktów. Przy 75 użytkownikach ZTNA, 80 użytkownikach Protected Browser i 100 urządzeniach DNS Protection wymagany jest pakiet na 100. W pakiecie łączonym porównywane jest także zużycie Endpoint. Subskrypcja Firewall Xstream Protection zawiera tylko samodzielne funkcje DNS Protection; DNS Protection for endpoints wymaga Workspace Protection.
Co dzieje się po wygaśnięciu
Skutki zależą od statusu licencji:
| Status | Główne skutki |
|---|---|
| Trial wygasł | Wszystkie licencje są usuwane; brak aktualizacji, nowych chronionych urządzeń i zmian Policy; Devices, Dashboard i produkty w My Products są niedostępne, a opcje w Global Settings są ograniczone. |
| Pełna licencja wygasła | Licencje są widoczne jako wygasłe; brak aktualizacji, nowych chronionych urządzeń i zmian Policy; nielicencjonowane produkty są odinstalowywane. |
| Pełna licencja cofnięta lub zakończona | Wszystkie licencje są usuwane; brak aktualizacji i nowych chronionych urządzeń; Devices i My Products są niedostępne, Global Settings ograniczone, a Tamper Protection pozostaje aktywna. |
Wygaśnięcie nie jest więc wyłącznie kwestią rozliczeń: może usunąć komponenty ochrony i blokuje nowe aktualizacje zabezpieczeń. Odnowienie lub planowaną migrację należy zakończyć przed datą końcową, a wynik sprawdzić potem w Licensing.
Okno 90 dni na aktualnych urządzeniach Windows
Od Core Agent 2023.2 po wygaśnięciu Sophos usuwa zainstalowane komponenty ochrony, wyłącza ochronę, a Endpoint Agent pokazuje Your device isn’t managed by your IT team any longer. Pozostałego agenta trzeba odinstalować oddzielnie, aby usunąć oprogramowanie w całości. Po aktywacji nowej licencji urządzenie można odzyskać, jeśli od wygaśnięcia licencji minęło nie więcej niż 90 dni. Później trzeba ponownie zainstalować Sophos Endpoint Agent; Sophos wskazuje opcję --registeronly.
Według Sophos w Windows 10 i nowszym oraz Windows Server 2016 i nowszym do odinstalowania oprogramowania w tym stanie nie jest potrzebne odzyskane hasło Tamper Protection. Nie należy zakładać takiego samego zachowania na starszych lub niewspieranych systemach.
Miesięczna pielęgnacja licencji
- W Licensing sprawdzić limit, zużycie, typ i datę wygaśnięcia.
- W Reports > Users znaleźć nieoczekiwanych użytkowników i różne Logins tej samej osoby.
- Zbadać urządzenia Offline ponad 30 dni zamiast bez kontroli akceptować niższe zużycie.
- W Manage Endpoint Software porównać przypisania XDR i MDR z planowanym Agent Mode.
- Zakończyć Renewal lub migrację przed wygaśnięciem i ponownie sprawdzić stan w Licensing.
Powiązane artykuły
Agent Mode opisuje Zarządzanie Agent Mode i software Sophos Endpoint. Urządzenia expired/deleted: Deinstalacja Sophos Endpoint po usunięciu z Central.
Częste pytania
Czy użytkownik z dwoma komputerami zużywa dwie licencje Endpoint?
Czy usunięte urządzenie natychmiast znika ze zużycia licencji?
Źródła
- Licencje Endpoint – Sophos Central Admin
- Wygaśnięcie licencji Endpoint – Sophos Central Admin
- FAQ o zużyciu licencji Endpoint – Sophos Central Admin
- Licencje Workspace Protection – Sophos Central Admin
- FAQ o licencjach Workspace Protection – Sophos Central Admin
- Usunięte urządzenia i wygasłe licencje – Sophos Central Admin