Planowanie wymagań systemowych i cyklu życia Sophos Endpoint
Zainstalowany agent nie pozostaje automatycznie obsługiwany w długim okresie. System operacyjny, architektura, komponenty Sophos, certyfikaty i model licencji rozwijają się niezależnie. Stabilne środowisko Endpoint sprawdza więc nie tylko, czy instalacja działa dziś, ale też kiedy platforma traci wsparcie i jak wprowadzać nowe wersje agenta.
Aktualne źródła zamiast statycznej listy wersji
Konkretne numery wersji szybko się dezaktualizują. Decyzja o zatwierdzeniu zawsze wykorzystuje trzy aktualne źródła Sophos:
- Wymagania systemowe dla Windows lub macOS.
- Release Notes odpowiednich komponentów Endpoint.
- Retirement Calendar dla platform i systemów operacyjnych.
Ta KB opisuje proces i celowo nie tworzy pozornie trwałej listy wszystkich obsługiwanych Builds.
Sophos rozróżnia Maintenance i Retirement. Maintenance kończy się zwykle dwanaście miesięcy przed datą Retirement i oznacza koniec nowych funkcji dla tej platformy. W ostatnich około trzech miesiącach przed Retirement z reguły nie planuje się także zmian oprogramowania. Protection Updates mogą być dostarczane do podanego ostatniego dnia Support. Urządzenie staje się więc ryzykiem Lifecycle wcześniej niż dopiero w ostatnim dniu kalendarzowym.
Ocena platform Windows
W Windows należy sprawdzić edycję, 32/64 Bit, ARM, poziom poprawek i Root Certificate Store. Starsze platformy mogą mieć status Legacy i wymagać licencji Extended Support. Na systemach Legacy może brakować funkcji, poprawek lub aktualizacji komponentów, mimo że agent jest nadal zainstalowany.
Wartości Sophos z maja 2026 rozróżniają Endpoint od EDR, XDR lub MDR:
| Zasób | Sophos Endpoint | EDR, XDR i MDR |
|---|---|---|
| Wolne miejsce | minimum 4 GB, zalecane 8 GB | 8 GB |
| Pamięć | 4 GB | 16 GB |
| Rdzenie CPU | 2 | 4 |
Sophos zaleca SSD. Skoki przy Threat Case i Sophos Clean są normalne; Threat Case może zająć pełny rdzeń. Wartości należy przetestować z własnym obciążeniem.
Windows 10 i 11 ARM64 zatwierdza się tylko według aktualnej matrycy. Insider Preview nie jest wspierany. Azure Code Signing wymaga aktualizacji i Microsoft Identity Verification Root Certificate Authority 2020 w magazynie lokalnym. Bez ACS instalacja lub upgrade może zawieść mimo początkowo działającej ochrony.
Full Protection i Sensor Mode mają te same wymagania. Sensor Mode nie działa na Legacy.
Decyzja dokumentuje:
- wersję Windows i koniec wsparcia Microsoft,
- status wsparcia Sophos i wymaganą licencję dodatkową,
- dostępne komponenty agenta dla architektury,
- znane ograniczenia,
- planowany termin migracji lub wymiany.
Ocena platform macOS
W macOS na działanie wpływają nie tylko wersja systemu, ale też Apple Silicon, System Extensions, Network Extensions i prawa ochrony danych. Aktualizację do nowej głównej wersji macOS należy więc testować na pilotażowym Macu z aktualnymi profilami MDM.
Release Notes mogą zawierać informacje czasowo krytyczne, na przykład że nowa instalacja na starszym macOS nie jest już możliwa, podczas gdy istniejące urządzenia mogą nadal działać w innym stanie. Takich różnic nie można wyprowadzać z ogólnego stwierdzenia „macOS jest obsługiwany”.
Komponenty zamiast jednej wersji agenta
Sophos Endpoint składa się z wielu komponentów, między innymi AutoUpdate, Endpoint Defense, Health Service, Management Communication, Network Threat Protection, Endpoint UI oraz modułów zależnych od licencji.
Widoczny w Central Product Stage i lokalny numer wersji nie opisują więc całego stanu. Przy zakłóceniu należy znaleźć dotknięty komponent w Release Notes.
Traktowanie HDD jako długu technicznego
Sophos zaleca SSD zamiast HDD. Event Journals, Scheduled Scans i Deep Scanning zwiększają opóźnienia I/O. Umieść HDD w osobnej grupie bez obniżania ochrony wszystkim.
Zmierz dysk, kolejki, miejsce i proces Sophos przez Performance Analysis. Jeśli skan pozostaje potrzebny, wyłącz Enable deep scanning tylko dla HDD i przesuń okno.
Wyłączenie Event Journals usuwa Threat Graphs, ogranicza Live Discover/Data Lake i uniemożliwia Forensic Snapshots. Klienci MDR nie mogą tego robić; Health Check ostrzega. Rozwiązaniem jest wymiana dysku lub urządzenia.
Sprawdzanie zgodności produktów zewnętrznych
Acronis Cyber Protect Agent z DeviceLock Redirection i Sophos Endpoint 2023.1 lub nowszym może powodować czarny ekran przy wylogowaniu; usuń Acronis.
Final Code Encryption może blokować aplikacje Microsoft. Usuń go lub zastosuj poprawkę producenta. Wyłączenie Protect Office Applications zmniejsza ochronę i jest tylko czasowym przejściem.
Nie używaj globalnych wyjątków. Pilotaż obejmuje szyfrowanie, DLP, backup, zdalne sterowanie i allowlisting ingerujące w procesy lub pliki.
Zrozumienie etapowej publikacji
Sophos publikuje Release Notes częściowo pierwszego dnia wielotygodniowego Rollout. Udokumentowana nowa wersja nie musi więc być natychmiast dostępna na każdym tenancie lub endpointcie.
Zapobiega to dwóm błędnym interpretacjom:
- Urządzenie nie jest automatycznie nieaktualne tylko dlatego, że w dniu publikacji nie otrzymało nowej wersji.
- Ręczna reinstalacja nie wymusza niezawodnie jeszcze nieudostępnionego Software Stage.
Etapy pilotażowe i produkcyjne
Software Packages i Update Management Policies umożliwiają kontrolowane etapy. Praktyczny model obejmuje:
- Pilot: IT i reprezentatywne urządzenia otrzymują wersje wcześnie.
- Early production: mały przekrój produkcyjny po udanym pilotażu.
- Production: szerokie wdrożenie po spełnieniu określonych kryteriów obserwacji.
- Fixed term lub LTS: tylko dla uzasadnionej stabilności i z monitorowaniem wygaśnięcia.
Fixed-Term Package nie jest trwałą „starą wersją”. Sophos ustala minimalne okresy i nakładanie się pakietów; wygasające pakiety trzeba zawczasu zastąpić.
Recommended aktualizuje się i nie wygasa. FTS trwa co najmniej 120 dni z 60 dniami nakładania; LTS wygasa po 18 miesiącach. Potem agent pozostaje, lecz nie otrzymuje Protection Updates.
Maintenance Release (MR) to Special Package z poprawkami. Dodaj go w Global Settings > Products & Services > Endpoint & Server > Software packages z aktualnym tokenem i przypisz do ograniczonej Policy. Wróć do Recommended; tokeny i wersje wygasają.
Extended Support jest przejściowy
Legacy wymaga Sophos Endpoint for Legacy Platforms. Bez licencji instalacje i update zawodzą; zakup wznawia urządzenia kwalifikowane. Obejmuje support, Security Updates i wybrane poprawki, nie nowe funkcje.
Od kwietnia 2026 obejmuje Windows 7, 8.1, Server 2008 R2/2012, RHEL 7, CentOS 7, Oracle Linux 7, Debian 10 oraz starsze Ubuntu/SUSE. Sprawdź Retirement Calendar. macOS nie jest objęty.
Term liczy się na użytkownika lub urządzenie; MSP Flex na site. MDR Complete obejmuje tylko konta miesięczne/Flex. Nieaktywny Legacy może zużywać licencję, gdy jest przypisany do aktywnego użytkownika; usuwaj obiekty kontrolowanie.
Planowanie restartów
Sophos nie zawsze natychmiast wymusza wymagany restart. Protection i Detection Updates mogą nadal działać, podczas gdy komponent czeka na następny restart serwisowy.
Na długo nierestartowanych urządzeniach kilka stanów aktualizacji może kolejno wymagać osobnych restartów. Między cyklami należy pozostawić dość czasu na pełne przetworzenie pierwszej aktualizacji. Po każdym restarcie trzeba ponownie sprawdzić Central Alerts i lokalny status oprogramowania.
Early Access Programs
Early Access Program nie jest zwykłym kanałem produkcyjnym. Przed dołączeniem należy określić cel, urządzenia, oczekiwane zmiany, ścieżkę wsparcia, plan wyjścia i skutki dla ochrony danych.
Urządzenia EAP należą do jednoznacznie nazwanej grupy pilotażowej. Po wyjściu należy sprawdzić, kiedy powrócą do regularnej wersji. EAP nie należy włączać na urządzeniach krytycznych tylko po to, aby obejść pojedynczy problem bez analizy przyczyny.
Miesięczna kontrola cyklu życia
Praktyczny rytm operacyjny obejmuje:
- przegląd nowych Endpoint i Central Release Notes,
- porównanie Retirement Calendar z własnymi platformami,
- eksport urządzeń według systemu, architektury i Agent Mode,
- przypisanie właściciela do Legacy i nieaktywnych urządzeń,
- kontrolę wygasających Fixed-Term lub LTS Packages,
- obsługę Restart i Update Alerts,
- dokumentowanie wyników pilotażu.
Architekturę aktualizacji opisuje Sophos Endpoint Updates, Cache i Message Relay.