Licenciar o Sophos Server Protection: servidores, VMs, RDS e XDR Sensor
O Sophos Server Protection deve ser planeado de acordo com o produto de servidor adquirido e os servidores protegidos. VMs e RDS não conferem uma …
Guias para proteger servidores Windows e Linux no Sophos Fusion (anteriormente Sophos Central): verificar a licença e a plataforma antes da implementação, organizar os servidores em grupos, testar políticas num grupo piloto e confirmar o seu efeito em cada servidor. Nem todas as funcionalidades estão disponíveis em ambos os sistemas operativos; as funcionalidades e permissões disponíveis dependem do agente, do tenant e do contrato específicos.
O percurso começa pela verificação da licença e da plataforma, passa pelos grupos de servidores e pelas políticas piloto e chega às atualizações, à monitorização da integridade e à investigação. Esta página apresenta os guias aqui agrupados, não todas as funcionalidades da Sophos nem todas as tarefas do ciclo de vida de um servidor.
Verificar a licença de servidor e a compatibilidade da plataforma, planear máquinas virtuais convidadas na cloud e preparar uma implementação controlada.
O Sophos Server Protection deve ser planeado de acordo com o produto de servidor adquirido e os servidores protegidos. VMs e RDS não conferem uma …
Um processo próprio para servidores, da instalação individual à distribuição de software, com proteção completa ou XDR Sensor e limites claros de …
Proteger servidores Linux manualmente, por script ou Gold Image com o Sophos Protection for Linux e validar com segurança o registo no Sophos Fusion.
Verifique gerações, recursos e restrições legadas do Windows Server, bem como plataformas SPL, antes de uma fase de instalação ou atualização.
Guia prático do Sophos Server Protection para hosts RDS e Citrix multiutilizador, com verificação de suporte, piloto e plano de reversão.
Uma implementação controlada do agente no sistema convidado de servidores na cloud: escolher o modo de proteção e a ligação à rede, verificar as …
Criar grupos piloto, definir prioridades das políticas e confirmar a atribuição efetiva em cada servidor.
Um grupo piloto limita o escopo; a primeira política de servidor correspondente prevalece. A atribuição efetiva é verificada na aba Policies do …
Testar de forma direcionada Threat Protection e as políticas específicas para Windows de Peripheral Control, Application Control, Unauthorized File Protection e Web Control.
Configurar uma política de proteção de servidores para pequenos grupos-piloto, distinguir as funcionalidades de Windows e Linux e confirmar o seu …
Monitorizar primeiro os periféricos dos servidores Windows, definir exceções precisas para os dispositivos necessários e testar Read Only ou Block no …
Uma Policy própria para servidores identifica primeiro as aplicações controláveis. Só depois de avaliar as cargas de trabalho dos servidores se aplica …
Comece por observar um pequeno grupo de servidores Windows, autorize seletivamente as execuções legítimas e só ative o bloqueio depois de analisar os …
Registar o estado dos servidores com Lockdown, testar os servidores desbloqueados com uma política Monitor clonada e só passar a Block, grupo a grupo, …
Criar uma política de Web Control para um servidor Windows, verificar a atribuição efetiva e resolver bloqueios inesperados sem exceções globais.
Introduzir Linux Runtime Detection como deteção complementar, com uma política própria e os pré-requisitos verificados.
Introduzir o RTD para Sophos Protection for Linux num pequeno grupo de servidores, verificar as deteções e limitar criteriosamente os falsos …
Planear de forma controlada as atualizações dos servidores e verificar especificamente File Integrity Monitoring em servidores Windows.
A política de servidores controla as atualizações do produto e a escolha do pacote por sistema operativo. As atualizações de conteúdos seguem um …
Teste o FIM num pequeno grupo de servidores Windows, limite os caminhos e valores do registo monitorizados, confirme as alterações nos Events do …
Gerir separadamente Data-Lake-Upload e Live Response para servidores e verificar se estão efetivamente autorizados.
A política de servidores controla separadamente o envio de dados e o Live Response. Um projeto-piloto só limita o alcance destas funções se as …
Retirar de serviço, de forma controlada, servidores Windows e Linux e verificar o estado de proteção após a remoção.
Remover o SPL com o desinstalador integrado, tratar diretórios cgroup vazios em segurança e validar a proteção substituta.
Um procedimento seguro para remover totalmente o Sophos Server Protection de servidores Windows suportados.
Antes de instalar, verifique primeiro a cobertura concreta da licença de servidor e a compatibilidade da plataforma. Depois, escolha um pequeno grupo piloto: uma política de servidor atribuída apenas a esse grupo limita o seu âmbito, mas o grupo, por si só, não dispensa a verificação dos destinatários e da prioridade das políticas nem a confirmação da política efetivamente aplicada no servidor. O XDR Sensor não oferece proteção contra malware; antes de o utilizar, verifique a licença XDR e a proteção separada fornecida por terceiros.
Os guias de instalação para Windows Server, Sophos Protection for Linux e servidores de terminal RDS estão diretamente ligados aqui. Para uma remoção controlada, existem guias próprios de desinstalação em servidores Windows e desinstalação em servidores Linux.
As políticas de servidor são geridas em My Products > Server > Policies. Os artigos aqui apresentados distinguem plataformas e tarefas: Server Threat Protection abrange Windows e Linux, enquanto, por exemplo, Server Web Control, Application Control, Peripheral Control, Unauthorized File Protection e File Integrity Monitoring são descritos nos respetivos guias para servidores Windows. Linux Runtime Detection exige uma configuração de servidor Linux adequada e uma licença verificada em separado. A presença de uma política no portal não permite concluir que seja eficaz em todos os hosts nem que exista a licença necessária.
Ao alterar uma política num grupo piloto, verifique a política efetiva em My Products > Server > Servers > Servername > Policies e o estado de proteção do servidor em causa. Se a alteração não produzir efeito, compare primeiro a plataforma, o modo do agente, a pertença ao grupo e a prioridade da política relevante antes de reduzir globalmente as funcionalidades de proteção.