Colocar o Sophos Fusion Endpoint em funcionamento de forma estruturada
Esta orientação liga tenant, identidades, licenças, Policies, piloto e aceitação operacional, sem repetir os runbooks detalhados associados.
Guias práticos para operar o Sophos Fusion Endpoint: acesso, rollout, dispositivos, políticas de proteção, monitorização, XDR, resposta e resolução de problemas. A gestão central de BitLocker e FileVault dispõe de uma categoria própria, Sophos Device Encryption.
Os artigos acompanham todo o ciclo de vida: orientação, proteção do Fusion, planeamento, instalação, organização em grupos, proteção, monitorização, resposta e remoção controlada.
Colocação em funcionamento, Agent Modes, requisitos, instalação em Windows e macOS, Linux Server Protection, piloto e migração de tenant.
Esta orientação liga tenant, identidades, licenças, Policies, piloto e aceitação operacional, sem repetir os runbooks detalhados associados.
O guia explica os Agent Modes atuais, o rollout piloto e o limite entre a proteção Sophos completa e o XDR Sensor.
Os sistemas operativos e as versões do agente suportados mudam continuamente. Um procedimento de ciclo de vida combina requisitos Sophos, grupos …
Standard e Advanced já não são opções atuais do instalador. A licença, o Agent Mode e o software oferecido no tenant determinam o âmbito.
Instalar o Sophos Fusion Endpoint num Mac, escolher componentes, conceder permissões do macOS e validar o dispositivo.
Uma implementação Windows baseada em fontes com SophosSetup.exe, parâmetros seguros, fases representativas e critérios de paragem claros.
Uma implementação fiável com o Jamf atribui primeiro o perfil MDM Sophos adequado, inicia depois o instalador atual do tenant e verifica as permissões …
A macOS CLI permite instalações reproduzíveis. O Mac só fica totalmente protegido quando System Extensions, Network Extensions e direitos de …
A VDI Gold Image é preparada no Installer Mode correto. Clones são criados apenas a partir do Master e requerem a Lifecycle Rule adequada.
Um Health State verde não basta. Testes inofensivos Sophos e EICAR confirmam proteção, Policy, aviso, Event e Cleanup.
O método principal é a Device Migration baseada na API, com Receiving Job e Sending Job. --registeronly continua a ser um novo registo separado no …
Acesso administrativo, MFA, automação por API, origens de identidade e sincronização com Active Directory e Entra ID.
Uma função Endpoint não deve apenas mostrar menus, mas permitir exatamente as operações e ações de resposta previstas.
A Endpoint API gere recursos Endpoint e de servidor de um tenant. O host regional correto, o menor privilégio e a gestão completa de erros são …
Inventário de computadores, grupos, atribuição de Policies, componentes instalados e dispositivos inativos.
Como computadores, grupos, tags e software interagem e como manter um inventário de dispositivos fiável.
O Sophos Fusion distingue utilizadores, logins detetados e dispositivos protegidos. Este guia explica a associação sem confundir identidades Endpoint …
Este processo separa o novo dispositivo, a remoção local e o registo no Fusion. Assim, a proteção mantém-se ativa e os objetos obsoletos só são …
A vista de dispositivos gere o Agent Mode e componentes adicionais. Este artigo explica atribuição, linhas partilhadas, verificação e remoção segura.
Ordem de Policies, Threat Protection, Web, aplicações, periféricos, DLP, Windows Firewall e DNS Protection.
O Sophos Fusion aplica a primeira Policy correspondente para cada função. Mantenha claros a atribuição, o âmbito e a prioridade.
Uma baseline prática de Sophos Endpoint Threat Protection com limites claros para exceções e definições avançadas.
Quatro controlos Endpoint resolvem problemas distintos. Este guia liga escolha da Policy, piloto, validação e retorno seguro.
Application Control começa como inventário. Só depois da avaliação são bloqueadas aplicações indesejadas num grupo piloto.
Os periféricos são primeiro monitorizados. Depois, uma Pilot Policy controla tipos de dispositivos e exceções identificadas com precisão.
A nova Windows Policy utiliza Web Filtering Profiles. Classic continua relevante para Windows Agents antigos e macOS.
Endpoint DLP liga Content Control Lists e regras reutilizáveis a uma Policy. Um piloto fornece a base para confirmação ou bloqueio direcionados.
A Endpoint Policy monitoriza ou controla perfis da Windows Firewall. Não substitui Sophos Firewall nem uma base central de regras detalhadas.
A Endpoint policy do DNS Protection encaminha por HTTPS para o DNS Protection os pedidos DNS dos dispositivos Windows suportados. O Xstream, por si …
Tamper Protection, exceções globais e de Policy, autorizações, riscos e validação controlada.
A Tamper Protection só deve ser desativada numa janela de manutenção limitada. Este guia mostra os métodos atuais e a reativação segura.
As exceções reduzem a proteção e a visibilidade. Este guia explica exclusões globais, escopo da política, sintaxe do Windows, macOS e Linux e …
Licenças, Software Packages, Update Caches, Proxies, estado, Events, Reports, manutenção e Lifecycle.
Update Management controla versões, não a proteção contra ameaças. Cache e Relay poupam largura de banda e encaminham a gestão.
O Sophos Endpoint requer DNS e HTTPS para os destinos Sophos atuais. Wildcards, proxy e inspeção TLS devem ser planeados e testados.
Os eventos fornecem o histórico técnico. O Computer Report e o Hero Report respondem a diferentes questões operacionais e devem ser interpretados …
As licenças Endpoint são normalmente calculadas por utilizador. A atribuição, a atividade, o tipo e o estado exato da licença determinam o resultado.
Alert e-mails, Account Health, estado dos dispositivos, análise de Events e escalamento operacional.
Um Alert é uma tarefa de investigação. Primeiro apuram-se a causa e o impacto; depois executam-se a correção e a validação antes de alterar o estado.
Threat Cleanup, XDR Cases, AI Assistant, bloqueio de IPs, Device Isolation, Live Response, Forensic Snapshots e Security Heartbeat.
Limpeza é um processo técnico de remediação: preservar evidências, determinar o escopo, realizar ações suportadas do Sophos, validar o resultado e só …
O isolamento administrativo e o automático têm acionamentos e saídas diferentes. Este runbook acompanha o processo da contenção à libertação.
Live Endpoint consulta dispositivos online; Data Lake consulta telemetria histórica. Policy, Retention e Query Guardrails determinam âmbito e carga.
Os Cases reúnem investigações XDR. As Detection Rules suprimem correspondências definidas e, por isso, requerem condições precisas, controlo e uma …
As Detections mostram atividade suspeita não bloqueada. Threat Lineage e Threat Graphs fornecem o contexto para a triagem e decisões de resposta …
AI Search, Security Analyst e Threat Hunter apoiam investigações XDR. O Firewall Assistant tem um ponto de entrada separado a partir de SFOS 23.0; a …
A lista global do Central bloqueia destinos IP especificados em dispositivos Windows e Linux geridos. Não é uma regra de firewall e não tem âmbito por …
O Security Heartbeat fornece o estado do dispositivo. Regras Firewall, rejeição Endpoint e Active Threat Response são respostas distintas.
Diagnóstico, reparação, casos especiais de Tamper Protection, remoção controlada e limpeza de dispositivos.
Um runbook orientado por sintomas para instalações falhadas do Sophos Fusion Endpoint no Windows, sem códigos de saída ou comandos de reparação …
Runbook por sintomas para Installer bloqueado, Folder Insecurity, registo Sophos Fusion ausente, permissões vermelhas e falhas de Update num Mac.
O procedimento atual utiliza SophosUninstall.exe, separa a remoção do software da eliminação no Sophos Fusion e explica a validação final.
Remova o Sophos Endpoint apesar do Tamper Protection através de restauro, obtenção da palavra-passe e novo registo, sem alterações antigas no …
No macOS, o Sophos Endpoint é removido com o Removal Tool oficial ou o InstallationDeployer. A exclusão no Fusion e a limpeza do MDM são etapas …
Interface Endpoint local, Scans, Logs e serviços Windows, Self Help, SDU, diagnóstico CLI, permissões macOS e dados de suporte.
A interface Endpoint local mostra se os módulos funcionam, que Events ocorreram e que ações um administrador pode executar diretamente no dispositivo.
Guia prático de Scheduled Scanning, da ação Scan do Fusion, do piloto, da validação e da resolução orientada por sintomas.
A Intercept X CLI inicia análises Windows direcionadas ou completas e fornece Exit Codes e JSON para runbooks RMM e Incident Response.
Self Help localiza problemas típicos do agente. SDU recolhe Logs técnicos para análise fundamentada ou um ticket completo do Sophos Support.
Cada erro exige o Log correto. Esta referência conduz do sintoma ao Windows Log, serviço e passo de diagnóstico adequado.