Colocar o Sophos Central Endpoint em funcionamento de forma estruturada
Esta orientação liga tenant, identidades, licenças, Policies, piloto e aceitação operacional, sem repetir os runbooks detalhados associados.
Guias práticos para todo o ciclo de operação do Sophos Central Endpoint: acesso, Rollout, dispositivos, Policies, Encryption, Monitoring, XDR, Response e Troubleshooting.
Os artigos acompanham todo o ciclo de vida: orientação, proteção do Central, planeamento, instalação de Endpoint e Linux Server Protection, organização em grupos, proteção, encriptação, monitorização, resposta e remoção controlada.
Colocação em funcionamento, Agent Modes, requisitos, instalação em Windows e macOS, Linux Server Protection, piloto e migração de tenant.
Esta orientação liga tenant, identidades, licenças, Policies, piloto e aceitação operacional, sem repetir os runbooks detalhados associados.
O guia explica os Agent Modes atuais, o rollout piloto e o limite entre a proteção Sophos completa e o XDR Sensor.
Os sistemas operativos e as versões do agente suportados mudam continuamente. Um procedimento de ciclo de vida combina requisitos Sophos, grupos …
Standard e Advanced já não são opções atuais do instalador. A licença, o Agent Mode e o software oferecido no tenant determinam o âmbito.
Instalar o Sophos Central Endpoint num Mac ou através de MDM, conceder as permissões necessárias do macOS e resolver problemas comuns.
No macOS, o Sophos Endpoint é removido com o Removal Tool oficial ou o InstallationDeployer. A exclusão no Central e a limpeza do MDM são etapas …
Uma implementação Windows baseada em fontes com SophosSetup.exe, parâmetros seguros, fases representativas e critérios de paragem claros.
Uma implementação fiável com o Jamf atribui primeiro o perfil MDM Sophos adequado, executa depois o instalador atual do tenant e valida as permissões …
A macOS CLI permite instalações reproduzíveis. O Mac só fica totalmente protegido quando System Extensions, Network Extensions e direitos de …
A VDI Gold Image é preparada no Installer Mode correto. Clones são criados apenas a partir do Master e requerem a Lifecycle Rule adequada.
Proteger servidores Linux manualmente, por script ou Gold Image com o Sophos Protection for Linux e validar com segurança o registo no Sophos Central.
Um Health State verde não basta. Testes inofensivos Sophos e EICAR confirmam proteção, Policy, aviso, Event e Cleanup.
O caminho documentado do Windows usa SophosSetup.exe --registeronly, não um trabalho de migração da Endpoint API. As configurações de proteção e o …
Acesso administrativo, MFA, automação por API, origens de identidade e sincronização com Active Directory e Entra ID.
Uma função Endpoint não deve apenas mostrar menus, mas permitir exatamente as operações e ações de resposta previstas.
A Endpoint API gere recursos Endpoint e de servidor de um tenant. O host regional correto, o menor privilégio e a gestão completa de erros são …
Inventário de computadores, grupos, atribuição de Policies, componentes instalados e dispositivos inativos.
Como computadores, grupos, tags e software interagem e como manter um inventário de dispositivos fiável.
O Sophos Central distingue utilizadores, logins detetados e dispositivos protegidos. Este guia explica a associação sem confundir identidades Endpoint …
A vista atual de dispositivos substitui o antigo diálogo de funcionalidades. Este artigo explica atribuição, licenças, verificação e mudanças seguras.
Ordem de Policies, Threat Protection, Web, aplicações, periféricos, DLP, Windows Firewall e DNS Protection.
O Central aplica a primeira Policy correspondente para cada função. Mantenha claros a atribuição, o âmbito e a prioridade.
Uma baseline prática de Sophos Endpoint Threat Protection com limites claros para exceções e definições avançadas.
Quatro controlos Endpoint resolvem problemas distintos. Este guia liga escolha da Policy, piloto, validação e retorno seguro.
Application Control começa como inventário. Só depois da avaliação são bloqueadas aplicações indesejadas num grupo piloto.
Os periféricos são primeiro monitorizados. Depois, uma Pilot Policy controla tipos de dispositivos e exceções identificadas com precisão.
A nova Windows Policy utiliza Web Filtering Profiles. Classic continua relevante para Windows Agents antigos e macOS.
Endpoint DLP liga Content Control Lists e regras reutilizáveis a uma Policy. Um piloto fornece a base para confirmação ou bloqueio direcionados.
A Endpoint Policy monitoriza ou controla perfis da Windows Firewall. Não substitui Sophos Firewall nem uma base central de regras detalhadas.
O DNS Protection é um produto Sophos Central distinto. A sua Endpoint policy envia por HTTPS os pedidos DNS dos dispositivos Windows suportados.
Tamper Protection, exceções globais e de Policy, autorizações, riscos e validação controlada.
A Tamper Protection só deve ser desativada numa janela de manutenção limitada. Este guia mostra os métodos atuais e a reativação segura.
As exceções reduzem a proteção e a visibilidade. Este guia explica exclusões globais, escopo da política, sintaxe do Windows, macOS e Linux e …
Policies BitLocker e FileVault, autenticação, Recovery Keys, Self Service, migração e desencriptação.
A Sophos não substitui a encriptação do sistema operativo, mas gere centralmente BitLocker e FileVault, Policies, estado e Recovery Keys.
O Sophos Central orquestra BitLocker. TPM, modo de autenticação, Windows GPO, particionamento e Recovery Keys são decisivos para um Rollout estável.
O Sophos Central controla FileVault, recolhe o estado da encriptação e gere Recovery Keys pessoais; a ativação exige um início de sessão local.
Erros de Device Encryption são resolvidos pelo estado local, CDE.log e código concreto, não alternando repetidamente a Policy.
Licenças, Software Packages, Update Caches, Proxies, estado, Events, Reports, manutenção e Lifecycle.
Update Management controla versões, não a proteção contra ameaças. Cache e Relay poupam largura de banda e encaminham a gestão.
O Sophos Endpoint requer DNS e HTTPS para os destinos Sophos atuais. Wildcards, proxy e inspeção TLS devem ser planeados e testados.
Os eventos fornecem o histórico técnico. O Computer Report e o Hero Report respondem a diferentes questões operacionais e devem ser interpretados …
As licenças Endpoint são normalmente calculadas por utilizador. A atribuição, a atividade, o tipo e o estado exato da licença determinam o resultado.
Alert e-mails, Account Health, estado dos dispositivos, análise de Events e escalamento operacional.
Um Alert é uma tarefa de investigação. Primeiro apuram-se a causa e o impacto; depois executam-se a correção e a validação antes de alterar o estado.
Threat Cleanup, XDR Cases, AI Assistant, bloqueio de IPs, Device Isolation, Live Response, Forensic Snapshots e Security Heartbeat.
Limpeza é um processo técnico de remediação: preservar evidências, determinar o escopo, realizar ações suportadas do Sophos, validar o resultado e só …
O isolamento administrativo e o automático têm acionamentos e saídas diferentes. Este runbook acompanha o processo da contenção à libertação.
Live Endpoint consulta dispositivos online; Data Lake consulta telemetria histórica. Policy, Retention e Query Guardrails determinam âmbito e carga.
Os Cases reúnem investigações XDR. As Detection Rules suprimem correspondências definidas e, por isso, requerem condições precisas, controlo e uma …
As Detections mostram atividade suspeita não bloqueada. Threat Lineage e Threat Graphs fornecem o contexto para a triagem e decisões de resposta …
AI Assistant e AI Search são ferramentas Sophos XDR. Aceleram investigações, mas não substituem a validação de dados nem decisões humanas.
A lista global do Central bloqueia destinos IP especificados em dispositivos Windows e Linux geridos. Não é uma regra de firewall e não tem âmbito por …
O Security Heartbeat fornece o estado do dispositivo. Regras Firewall, rejeição Endpoint e Active Threat Response são respostas distintas.
Diagnóstico, reparação, casos especiais de Tamper Protection, remoção controlada e limpeza de dispositivos.
Um runbook orientado por sintomas para instalações falhadas do Sophos Central Endpoint no Windows, sem códigos de saída ou comandos de reparação …
O procedimento atual utiliza SophosUninstall.exe, separa a remoção do software da eliminação no Central e explica a validação final.
Remova o Sophos Endpoint apesar do Tamper Protection através de restauro, obtenção da palavra-passe e novo registo, sem alterações antigas no …
Interface Endpoint local, Scans, Logs e serviços Windows, Self Help, SDU, diagnóstico CLI, permissões macOS e dados de suporte.
A interface Endpoint local mostra se os módulos funcionam, que Events ocorreram e que ações um administrador pode executar diretamente no dispositivo.
Guia prático de Scheduled Scanning, da ação Scan do Central, do piloto, da validação e da resolução orientada por sintomas.
A Intercept X CLI inicia análises Windows direcionadas ou completas e fornece Exit Codes e JSON para runbooks RMM e Incident Response.
Self Help localiza problemas típicos do agente. SDU recolhe Logs técnicos para análise fundamentada ou um ticket completo do Sophos Support.
Cada erro exige o Log correto. Esta referência conduz do sintoma ao Windows Log, serviço e passo de diagnóstico adequado.