Licencjonowanie Sophos Server Protection: serwery, maszyny wirtualne, RDS i XDR Sensor
Zakres licencji Sophos Server Protection planuje się według zamówionego produktu serwerowego i chronionych serwerów. Maszyny wirtualne i RDS nie dają …
Instrukcje ochrony serwerów Windows i Linux w Sophos Fusion (dawniej Sophos Central): sprawdź licencję i obsługiwaną platformę przed wdrożeniem, przypisz serwery do odpowiednich grup, przetestuj zasady w grupie pilotażowej i zweryfikuj ich działanie na poszczególnych serwerach. Nie każda funkcja jest dostępna w obu systemach operacyjnych; dostępne funkcje i uprawnienia zależą od konkretnego agenta, tenanta i umowy.
Od weryfikacji licencji i platformy, przez grupy serwerów i pilotażowe zasady, po aktualizacje, monitorowanie integralności i dochodzenia. Zestawienie obejmuje przypisane tu instrukcje, a nie wszystkie funkcje Sophos ani wszystkie zadania w cyklu życia serwera.
Sprawdź uprawnienia licencyjne dla serwerów i obsługiwane platformy, zaplanuj maszyny wirtualne w chmurze i przygotuj kontrolowane wdrożenie.
Zakres licencji Sophos Server Protection planuje się według zamówionego produktu serwerowego i chronionych serwerów. Maszyny wirtualne i RDS nie dają …
Procedura dla serwerów: instalacja pojedyncza i dystrybucja z pełną ochroną lub XDR Sensor oraz jasnymi granicami zatrzymania i wycofania wdrożenia.
Ochrona serwerów Linux za pomocą Sophos Protection for Linux — ręcznie, skryptem lub z obrazu wzorcowego — oraz bezpieczna weryfikacja rejestracji w …
Przed falą instalacji lub aktualizacji sprawdź generacje Windows Server, zasoby i ograniczenia legacy oraz platformy SPL.
Praktyczny przewodnik po Sophos Server Protection dla wieloużytkownikowych hostów RDS i Citrix: weryfikacja wsparcia, pilotaż i plan powrotu.
Kontrolowane wdrażanie agenta w systemie gościa na serwerach chmurowych: wybór trybu ochrony i połączenia sieciowego, weryfikacja tożsamości maszyn …
Utwórz grupy pilotażowe, ustaw priorytety zasad i sprawdź, które zasady rzeczywiście obowiązują na poszczególnych serwerach.
Grupa pilotażowa ogranicza zakres wdrożenia; obowiązuje pierwsza pasująca zasada dla serwerów. Faktyczne przypisanie sprawdza się na karcie Policies …
Przetestuj Threat Protection oraz zasady dotyczące urządzeń peryferyjnych, aplikacji, Unauthorized File Protection i Web Control przeznaczone dla serwerów Windows.
Konfiguracja polityki ochrony serwerów dla małych grup pilotażowych, rozróżnienie funkcji Windows i Linux oraz sprawdzenie jej rzeczywistego działania …
Najpierw monitoruj urządzenia peryferyjne serwera Windows, następnie dodaj wyjątki dla potrzebnych urządzeń i przetestuj Read Only lub Block na …
Osobna zasada dla serwerów najpierw wykrywa aplikacje podlegające kontroli. Dopiero po sprawdzeniu obciążeń serwerowych w niewielkiej grupie …
Najpierw obserwuj kilka serwerów Windows, zezwalaj tylko na potrzebne uruchomienia, a blokowanie włącz dopiero po analizie zdarzeń.
Zabezpiecz informacje o stanie Lockdown, przetestuj odblokowane serwery na sklonowanej polityce Monitor i dopiero po wielokrotnej analizie zdarzeń …
Utwórz politykę Web Control dla serwera Windows, sprawdź jej rzeczywiste przypisanie i rozwiąż nieoczekiwane blokady bez globalnych wyjątków.
Wprowadź Linux Runtime Detection jako dodatkową funkcję wykrywania, z odrębną zasadą i po sprawdzeniu wymagań wstępnych.
Wprowadzenie RTD dla Sophos Protection for Linux w małej grupie serwerów, weryfikacja wykryć i precyzyjne ograniczanie fałszywych alarmów.
Planuj aktualizacje serwerów w kontrolowany sposób i sprawdź File Integrity Monitoring na serwerach Windows.
Polityka serwerowa steruje aktualizacjami produktu i wyborem pakietu dla każdego systemu operacyjnego. Aktualizacje treści mają osobny, opcjonalnie …
Przetestuj FIM na kilku serwerach Windows, ogranicz monitorowane ścieżki i wartości rejestru, potwierdź zmiany w Server Events i wycofaj konfigurację, …
Osobno zarządzaj przesyłaniem danych do Data Lake i funkcją Live Response na serwerach oraz sprawdzaj, czy są rzeczywiście włączone.
Polityka serwerowa steruje oddzielnie przesyłaniem danych i Live Response. Pilotaż ogranicza działanie tych funkcji tylko wtedy, gdy sprawdzono i …
Wycofuj serwery Windows i Linux w kontrolowany sposób oraz sprawdzaj stan ochrony po usunięciu oprogramowania.
Usuń SPL wbudowanym deinstalatorem, bezpiecznie obsłuż puste katalogi cgroup i zweryfikuj ochronę zastępczą.
Bezpieczna procedura całkowitego usuwania Sophos Server Protection z obsługiwanych serwerów Windows.
Przed instalacją sprawdź zakres licencji dla danego serwera i obsługę jego platformy. Następnie wybierz niewielką grupę pilotażową: przypisanie zasady serwerowej wyłącznie do tej grupy ogranicza jej zasięg, ale sama grupa nie zastępuje sprawdzenia celów i priorytetu zasad ani weryfikacji zasady faktycznie stosowanej na serwerze. XDR Sensor nie zapewnia ochrony przed złośliwym oprogramowaniem; przed jego użyciem sprawdź uprawnienia do XDR oraz oddzielną ochronę dostarczaną przez innego producenta.
Bezpośrednie odnośniki prowadzą do instrukcji instalacji na Windows Server, instalacji Sophos Protection for Linux i wdrożenia na serwerze terminalowym RDS. Kontrolowane wycofanie opisują osobne instrukcje odinstalowywania na serwerach Windows i odinstalowywania na serwerach Linux.
Zasadami serwerowymi zarządza się w My Products > Server > Policies. Powiązane artykuły rozróżniają platformy i zastosowania: Server Threat Protection dotyczy Windows i Linux, natomiast na przykład Server Web Control, Application Control, Peripheral Control, Unauthorized File Protection i File Integrity Monitoring są opisane w odpowiednich instrukcjach dla serwerów Windows. Linux Runtime Detection wymaga odpowiedniej konfiguracji serwera Linux i osobnej weryfikacji uprawnień. Sama obecność zasady w portalu nie potwierdza ani jej działania na każdym hoście, ani uprawnień licencyjnych.
Po zmianie w grupie pilotażowej sprawdź obowiązującą zasadę w My Products > Server > Servers > Servername > Policies oraz stan ochrony na danym serwerze. Jeśli zmiana nie przynosi efektu, najpierw porównaj platformę, tryb działania agenta, przynależność do grupy i priorytet odpowiedniej zasady, zanim globalnie osłabisz ochronę.