Licensiera Sophos Server Protection: servrar, VM:ar, RDS och XDR Sensor
Sophos Server Protection planeras utifrån den beställda serverprodukten och de servrar som ska skyddas. VM:ar och RDS innebär inga generella undantag; …
Guider för att skydda Windows- och Linux-servrar i Sophos Fusion (tidigare Sophos Central): kontrollera licens och plattform före utrullning, gruppera servrar efter behov, testa policyer i en pilot och kontrollera effekten på varje server. Alla funktioner finns inte på båda operativsystemen; vilka funktioner och behörigheter som är tillgängliga beror på den aktuella agenten, tenantmiljön och avtalet.
Börja med att kontrollera licens och plattform, fortsätt med servergrupper och pilotpolicyer och gå sedan vidare till uppdateringar, integritetsövervakning och utredning. Översikten visar guiderna i den här kategorin, inte alla Sophos-funktioner eller samtliga uppgifter under en servers livscykel.
Kontrollera serverlicens och plattformsstöd, planera virtuella gäster i molnet och förbered en kontrollerad utrullning.
Sophos Server Protection planeras utifrån den beställda serverprodukten och de servrar som ska skyddas. VM:ar och RDS innebär inga generella undantag; …
Ett Server-ägt arbetsflöde för enskild installation och programdistribution med fullständigt skydd eller XDR Sensor samt tydliga stopp- och …
Skydda Linux-servrar manuellt, med skript eller Gold Image och verifiera registreringen säkert i Sophos Fusion.
Kontrollera Windows Server-generationer, resurser och legacy-begränsningar samt SPL-plattformar före en installations- eller uppdateringsomgång.
En praktisk guide till Sophos Server Protection på RDS- och Citrix-värdar för flera användare, med kontroll av support, pilot och återgång.
En kontrollerad utrullning av agenter i molnservrarnas gästoperativsystem: välj skyddsläge och nätverksväg, kontrollera VM-identiteter och stäm av …
Skapa pilotgrupper, prioritera policyer och kontrollera vilken tilldelning som faktiskt gäller för varje server.
En pilotgrupp begränsar omfattningen; den första matchande serverpolicyn gäller. Kontrollera den faktiska tilldelningen på serverns flik Policies.
Testa Threat Protection och Windows-specifika policyer för kringutrustning, applikationer, Unauthorized File Protection och Web Control i en pilot.
Konfigurera en serverskyddspolicy för små pilotgrupper, skilj mellan Windows- och Linux-funktioner och kontrollera vad som faktiskt gäller på servern.
Övervaka först kringutrustning på Windows-servrar, undanta sedan nödvändiga enheter och testa Read Only eller Block på pilotservern.
En separat serverpolicy kartlägger först program som kan kontrolleras. Först efter granskning av serverarbetsbelastningarna blockeras en liten …
Övervaka först ett fåtal Windows-servrar, tillåt nödvändiga körningar med snäva undantag och aktivera Block först när händelserna har granskats.
Dokumentera Lockdown-miljön, testa upplåsta servrar med en klonad Monitor-policy och gå över till Block gruppvis först efter upprepad granskning av …
Skapa en Web Control-policy för en Windows-server, kontrollera vilken policy som faktiskt gäller och åtgärda oväntade blockeringar utan globala …
Inför Linux Runtime Detection som kompletterande detektering med egen policy och kontrollerade förutsättningar.
Inför RTD för Sophos Protection for Linux i en liten servergrupp, kontrollera detektioner och avgränsa falsklarm.
Planera serveruppdateringar kontrollerat och granska File Integrity Monitoring specifikt på Windows-servrar.
Serverpolicyn styr produktuppdateringar och valet av paket per operativsystem. Innehållsuppdateringar följer ett separat förlopp som vid behov kan …
Testa FIM på ett fåtal Windows-servrar, avgränsa övervakade sökvägar och registervärden, bekräfta ändringar i serverns Events och återställ vid för …
Styr Data Lake-uppladdning och Live Response för servrar var för sig och kontrollera att respektive funktion faktiskt är aktiverad eller tillåten.
Serverpolicyn styr uppladdning och Live Response var för sig. En pilot begränsar bara effekten om de gällande inställningarna även kontrolleras och …
Ta Windows- och Linux-servrar ur drift kontrollerat och kontrollera skyddsstatus efter borttagningen.
Ta bort SPL med den inbyggda avinstalleraren, hantera tomma cgroup-kataloger säkert och verifiera ersättningsskyddet.
En säker körplan för att ta bort Sophos Server Protection helt från Windows-servrar som stöds.
Kontrollera först den specifika serverlicensen och vilken plattform som stöds före installationen. Välj sedan en liten pilot: En serverpolicy som enbart tilldelas pilotgruppen begränsar omfattningen, men gruppen ersätter varken kontroll av policymål och prioritet eller kontroll av vilken policy som faktiskt tillämpas på servern. XDR Sensor ger inget skydd mot skadlig kod; kontrollera dess XDR-behörighet och det separata skyddet från tredje part före användning.
Här finns direkta länkar till installationsguiderna för Windows Server, Sophos Protection for Linux och RDS-terminalservrar. För kontrollerad avveckling finns separata guider för avinstallation på Windows-servrar och avinstallation på Linux.
Serverpolicyer hanteras under My Products > Server > Policies. Artiklarna här skiljer mellan plattformar och uppgifter: Server Threat Protection gäller Windows och Linux, medan exempelvis Server Web Control, Application Control, Peripheral Control, Unauthorized File Protection och File Integrity Monitoring beskrivs för Windows-servrar i respektive guide. Linux Runtime Detection kräver en lämplig Linux-serverkonfiguration och separat kontrollerad behörighet. Att en policy visas i portalen betyder varken att den fungerar på varje värd eller att licensen ger rätt att använda den.
Vid en ändring i piloten: kontrollera vilken policy som faktiskt gäller under My Products > Server > Servers > Servername > Policies och kontrollera skyddsstatus på den berörda servern. Om ändringen inte får effekt, jämför först plattform, agentläge, grupptillhörighet och prioritet för rätt policy innan skyddsfunktioner lättas upp globalt.