Inför Sophos Fusion Endpoint strukturerat
Den här guiden kopplar ihop tenant, identiteter, licenser, policyer, pilot- och driftacceptans utan att upprepa de länkade detaljerade runbooks.
Praktiska guider för drift av Sophos Fusion Endpoint: åtkomst, utrullning, enheter, skyddspolicyer, övervakning, XDR, respons och felsökning. Central hantering av BitLocker och FileVault har en egen kategori för Sophos Device Encryption.
Artiklarna följer hela livscykeln: orientera, skydda Fusion, planera, installera, gruppera, skydda, övervaka, reagera och avveckla kontrollerat.
Driftsättning, Agent Modes, krav, installation på Windows och macOS, Linux Server Protection, piloter och tenantmigrering.
Den här guiden kopplar ihop tenant, identiteter, licenser, policyer, pilot- och driftacceptans utan att upprepa de länkade detaljerade runbooks.
Guiden förklarar aktuella Agent Modes, pilotutrullningen och gränsen mellan fullständigt Sophos-skydd och XDR Sensor.
Operativsystem och agentversioner som stöds ändras löpande. En livscykelrutin kopplar Sophos-krav till pilotgrupper, versionsinformation och …
Standard och Advanced är inte längre aktuella Installer Options. Licens, Agent Mode och programvaruutbudet i tenanten avgör omfattningen.
Installera Sophos Fusion Endpoint på en Mac, välj komponenter, bevilja macOS-behörigheter och godkänn enheten.
En källbelagd Windows-utrullning med SophosSetup.exe, säkra parametrar, representativa vågor och tydliga stoppkriterier.
En tillförlitlig Jamf-distribution tilldelar först rätt Sophos-MDM-profil, kör sedan det aktuella installationsprogrammet för kundorganisationen och …
macOS CLI möjliggör reproducerbara installationer. Mac-datorn är fullt skyddad först när System Extensions, Network Extensions och Privacy Permissions …
Förbered ett VDI Gold Image med avsett Installer Mode. Kloner får bara komma från master och behöver en lämplig Lifecycle Rule.
En grön Health State räcker inte. Ofarliga Sophos- och EICAR-tester bekräftar skyddsväg, policy, användarmeddelande, händelse och rensning.
Den primära metoden är API-baserad Device Migration med Receiving Job och Sending Job. --registeronly förblir en separat Windows-omregistrering för …
Administratörsåtkomst, MFA, API Automation, identitetskällor och synkronisering med Active Directory och Entra ID.
En Endpoint-roll ska inte bara visa menyer utan exakt tillåta avsedda drift- och responsåtgärder.
Endpoint API hanterar endpoint- och serverresurser för en tenant. Rätt regional värd, minsta behörighet och fullständig felhantering är avgörande.
Datorinventering, grupper, policytilldelning, installerade komponenter och inaktiva enheter.
Artikeln visar hur datorer, grupper, tags och programvaruomfattning samverkar och hur ett tillförlitligt enhetsbestånd skapas.
Processen håller isär den nya enheten, den lokala avinstallationen och posten i Fusion. Därmed behålls skyddet och inaktuella objekt tas bort först …
Sophos Fusion (tidigare Sophos Central) skiljer mellan användare, identifierade inloggningar och skyddade enheter. Guiden förklarar kopplingen utan …
Enhetsvyn hanterar agentläge och tilläggskomponenter. Artikeln förklarar tilldelning, gemensamma produktrader, kontroll och säker borttagning.
Policyordning, Threat Protection, Web, Applications, Peripheral, DLP, Windows Firewall och DNS Protection.
Sophos Fusion tillämpar den första matchande Policy för varje funktion. Håll tilldelning, omfattning och prioritet tydliga.
En praktisk baseline för Sophos Endpoint Threat Protection med tydliga gränser för undantag och avancerade inställningar.
Fyra Endpoint-kontroller löser olika problem. Guiden kopplar ihop Policy-val, pilotplan, godkännande och säker återgång.
Använd först Application Control som inventering. Blockera oönskade program i en pilotgrupp först efter att resultaten bedömts.
Övervaka först kringutrustning. En Pilot Policy styr sedan enhetstyper och exakt identifierade undantag.
Aktuell Windows Web Policy använder återanvändbara Web Filtering Profiles. Classic är fortsatt relevant för äldre Windows-agenter och macOS.
Endpoint DLP kopplar Content Control Lists och återanvändbara regler till en Policy. En pilot ger underlaget för riktad bekräftelse eller blockering.
Endpoint Policy övervakar eller styr Windows Firewall-profiler. Den ersätter inte Sophos Firewall och skapar ingen central detaljregelbas.
DNS Protections Endpoint policy skickar DNS-frågor från stödda Windows-enheter till DNS Protection via HTTPS. Enbart Xstream omfattar inte denna väg.
Tamper Protection, globala undantag och policyundantag, godkännanden, risker och kontrollerad validering.
Manipulationsskydd bör bara stängas av under ett tydligt underhållsfönster. Guiden visar aktuella metoder och säker återställning.
Undantag minskar skyddet och sikten. Den här guiden förklarar globala undantag, policyomfattning, Windows, macOS och Linux-syntax och säker …
Licenser, Software Packages, Update Caches, Proxies, status, Events, Reports, underhåll och Lifecycle.
Update Management styr produktversioner, inte hotskydd. Cache sparar bandbredd och Relay förmedlar Sophos Fusion-kommunikation.
Sophos Endpoint kräver DNS och HTTPS till aktuella Sophos-mål. Wildcards, proxy och TLS-inspektion ska planeras och testas medvetet.
Händelser utgör den tekniska historiken. Computer Report och Hero Report svarar på olika operativa frågor och måste tolkas separat.
Endpoint-licenser beräknas oftast per användare. Tilldelning, aktivitet, licenstyp och exakt licensstatus avgör resultatet.
Alert-e-post, Account Health, enhetsstatus, Event-utvärdering och operativ eskalering.
En Alert är en undersökningsuppgift. Fastställ orsak och påverkan före åtgärd, validering och ändring av arbetsflödesstatus.
Threat Cleanup, XDR Cases, AI Assistant, IP-blockering, Device Isolation, Live Response, Forensic Snapshots och Security Heartbeat.
Sanering är en teknisk åtgärdsprocess: bevara bevis, fastställa omfattning, utföra stödda Sophos-åtgärder, validera resultatet och först därefter ta …
Administrativ och automatisk isolering har olika utlösare och utgångar. Den här runbooken leder från inneslutning till frisläppning.
Live Endpoint frågar anslutna enheter, Data Lake historisk telemetri. Policy, lagring och Query Guardrails avgör räckvidd och belastning.
Cases samlar XDR-undersökningar. Detection Rules undertrycker definierade träffar och kräver därför exakta villkor, kontroll och ett granskningsdatum.
Detections visar misstänkt aktivitet som inte blockerats. Threat Lineage och Threat Graphs ger kontext för triage och evidensbaserade responsbeslut.
AI Search, Security Analyst och Threat Hunter stöder XDR-undersökningar. Firewall Assistant har en separat ingång från och med SFOS 23.0; granskning …
Centrals globala lista blockerar angivna IP-mål på hanterade Windows- och Linux-enheter. Den är inte en brandväggsregel och har inget gruppomfång.
Security Heartbeat levererar enhetsstatus. Firewall-regler, Endpoint-avvisning och Active Threat Response är separata reaktioner.
Diagnostik, reparation, Tamper Protection-scenarier, kontrollerad borttagning och enhetsrensning.
En symptomfokuserad runbook för misslyckade Sophos Fusion Endpoint-installationer på Windows - utan konstgjorda utgångskoder eller …
Symptombaserad runbook för blockerad Installer, Folder Insecurity, saknad Sophos Fusion-registrering, röda behörigheter och Update-fel på Mac.
Den aktuella guiden använder SophosUninstall.exe, skiljer programborttagning från radering i Sophos Fusion och visar kontrollen efter avveckling.
Ta bort Sophos Endpoint trots Tamper Protection via återställning, lösenordshämtning och omregistrering, utan gamla Registry-hack.
På macOS tas Sophos Endpoint bort med det officiella Removal Tool eller InstallationDeployer. Enhetsposten i Fusion tas bort och MDM rensas separat.
Lokalt Endpoint-gränssnitt, Scans, Windows-loggar och tjänster, Self Help, SDU, CLI-diagnostik, macOS-behörigheter och Support-data.
Det lokala Endpoint-gränssnittet visar om skyddsmoduler arbetar, vilka Events som finns och vilka åtgärder en Admin kan utföra direkt på enheten.
Praktisk guide till Scheduled Scanning, Scan-åtgärden i Fusion, pilot, validering och symptombaserad felsökning.
Intercept X CLI startar riktade eller fullständiga Windows Scans och ger utvärderbara Exit Codes samt JSON för RMM- och Incident Response Runbooks.
Self Help lokaliserar vanliga Agent-problem. SDU samlar tekniska Logs för en grundlig analys eller ett komplett Sophos Support Ticket.
Alla Sophos-loggar är inte relevanta för alla fel. Referensen kopplar ett synligt symptom till rätt Windows-logg, tjänst och nästa diagnostiksteg.