Hantera Sophos Endpoint-agentläge och programvara
Sophos Central hanterar produktomfattningen på en redan registrerad dator via Manage device software. Agentläget måste fastställas först. Det avgör om Sophos själv skyddar enheten eller endast levererar Detection and Response-data tillsammans med en tredjepartsprodukt.
Den tidigare dialogen med separata kolumner för ”Endpoint Protection” och ”Intercept X” motsvarar inte längre den aktuella modellen. Agentläge och andra licensierade produkter hanteras nu direkt i den gemensamma enhetsvyn.
Agentlägen
| Agentläge | Sophos-skydd | Detection and Response | Tredjepartsantivirus krävs |
|---|---|---|---|
| Endpoint | ja | nej | nej |
| XDR | ja | ja | nej |
| XDR Sensor | nej | ja | ja |
⚠️ XDR Sensor skyddar inte mot skadlig kod. Läget får endast användas när en separat, fungerande skyddsprodukt finns. Ett byte från XDR Sensor till Endpoint eller XDR kan ta bort befintligt tredjepartsskydd.
Vilka lägen som erbjuds beror på licens, operativsystem och enhetstyp. XDR Sensor är endast tillgängligt med en MDR-licens och stöder inte Sophos Security Heartbeat med Sophos Firewall.
Windows XDR Sensor stöds på Windows 10 x64 och senare samt Windows Server 2016 och senare; Legacy-plattformar stöder inte Sensor Mode. Den levererar Suspicious Activity, Event Collection, Data Lake Upload, Live Discover, Live Response och Device Isolation. Sophos-gränssnittet installeras men startar inte automatiskt i detta läge.
Anti-Malware File Protection, beteendebaserad blockering, Exploit- och Ransomware-skydd, Web Protection, Web Control, Application Control, Peripheral Control, DLP och Unauthorized File Protection ingår inte. Att tjänster som Sophos File Scanner eller Network Threat Protection finns installerade ändrar inte detta: I Sensor Mode levererar de telemetri, Script Monitoring eller Isolation, men inget fullständigt Sophos-skydd. Generella ömsesidiga undantag med tredjepartsprodukten skapas endast vid ett konkret bekräftat kompatibilitetsproblem.
Kontrollera programvaruomfattningen
Under My Environment > Computers & Servers visar kolumnerna och filtren Agent mode och Agent mode status aktuellt tillstånd.
Särskilt viktiga är:
Product unassigned: licensierad programvara har ännu inte tilldelats enheten.Upgrade available: ytterligare licensierade funktioner kan installeras.Installed: avsett agentläge är installerat.Not Supported: produkten eller läget stöds inte på enheten.
Account Health Check rapporterar enheter som inte motsvarar tillgängliga licenser. En automatisk korrigering kan distribuera programvara till många enheter och måste därför först jämföras med den avsedda driftsmodellen.
Ändra programvara på en enhet
- Öppna My Environment > Computers & Servers.
- Markera en eller flera liknande enheter.
- Välj Manage Software.
- Ange avsett läge under Agent mode.
- Tilldela andra produkter som Device Encryption eller ZTNA först när licens och plattform har verifierats.
- Bekräfta med Save.
- Vänta tills enheterna är online och uppdateras.
Sophos anger ofta omkring en timme som normal tid. Det är ingen garanti. Offline-enheter tillämpar ändringen först vid nästa kontakt.
Kontroller före ett byte
Ett produktbyte är en programvaruändring och kräver samma omsorg som en utrullning:
- målläget och licensen är dokumenterade,
- pilotgruppen innehåller representativa enheter,
- befintligt tredjepartsskydd har beaktats,
- underhållsfönster och eventuell omstart är planerade,
- diskkryptering och återställningsnycklar har kontrollerats,
- Proxy, Update Cache och nedladdningsväg fungerar,
- verksamhetskritiska program testas efter bytet.
Särskilt ett byte från XDR Sensor till Endpoint eller XDR kan ta bort konkurrerande skydd. Utan pilot kan resultatet tillfälligt bli dubbelt eller saknat skydd.
Device Encryption och andra produkter
Tilläggsprodukter visas endast när licens och plattform passar. En tilldelning kan starta installationen direkt även om en Update Management Policy anger ett annat tidsfönster.
Före distribution av Device Encryption kontrolleras minst TPM- eller FileVault-krav, användartilldelning, processen för återställningsnycklar och befintlig BitLocker- eller FileVault-konfiguration. En synlig plusknapp ersätter inte en utrullningsplan.
Ta bort programvara
Manage device software kan ta bort enskilda produkter eller ändra agentläget. Sophos Core Agent förblir installerad så att Central fortsatt kan hantera enheten och senare tilldela programvara igen.
Det är inte samma sak som en fullständig avinstallation. För slutlig avveckling används Avinstallera Sophos Central Endpoint i Windows.
Godkänna ändringen
Efter tilldelningen kontrolleras Central och enheten:
- Agent mode status visar
Installed. - Förväntade policies gäller på fliken Policies.
- Lokala About visar förväntade komponenter och versioner.
- Health State och senaste aktivitet är rimliga.
- Tredjepartsskydd finns kvar eller har tagits bort enligt målläget.
- Inga öppna installations-, uppdaterings- eller omstartsalerts finns.
Enbart grön Health State bekräftar inte rätt agentläge.
Vanliga problem
Ändringen står kvar som ”pending”
Kontrollera senaste aktivitet, nätverk, Proxy, Update Cache, ledigt utrymme och väntande omstart. En offline-enhet kan inte genomföra tilldelningen.
XDR-funktioner saknas
Licens, agentläge och plattform måste kontrolleras tillsammans. Endpoint innehåller skydd men inte fullständiga XDR-funktioner. Rätt XDR-läge måste vara tilldelat och installerat.
Tredjepartsantivirus togs bort
Det kan ske vid byte till Sophos-skydd. Endast XDR Sensor är avsett för Detection tillsammans med en separat skyddsprodukt. Målläget måste vara entydigt före massändring.
Manage Software tar inte bort allt
Detta är förväntat. Core Agent finns kvar för hantering. Fullständig borttagning sker lokalt med SophosUninstall.exe.