Endpoint
Installieren Sie einen Endpoint-Agent auf Workstations, um diese gegen Malware, riskante Dateitypen und Websites sowie schädlichem Netzwerkverkehr zu schützen.
Außerdem bietet das Tool die Möglichkeit zur Web- und Peripheriekontrolle.
Sophos Device Encryption wird ebenfalls automatisch auf Windows-Computern installiert (sofern Sie über die erforderliche Lizenz verfügen).
Hinweis
Auf Windows-Computern erstellen wir einige Benutzergruppen, die von Sophos Anti-Virus verwendet werden. Diese Gruppen sind SophosUser, SophosPowerUser und Sophos Administrator. Löschen Sie sie nicht.
Für Hilfe zum Einrichten der Firewall oder des Proxys für die Kommunikation zwischen Sophos Central Admin und den verwalteten Endpoints siehe Zuzulassende Domänen und Ports.
Installer herunterladen und ausführen
Einige Optionen sind unter Umständen noch nicht für alle Kunden verfügbar.
Sie müssen einen Installer herunterladen und diesen auf Computern ausführen. Sie können aus zwei Installer-Sätzen wählen:
- Installer für Protection, ZTNA und Encryption
- Installer für XDR Sensor
Hinweis
Endpoint-Installer sind nur für Windows und macOS geeignet. Für Linux-Installer suchen Sie unter Server.
Protection, ZTNA und Encryption
- Gehen Sie zu Geräte > Installer.
-
Führen Sie in Endpoint einen der folgenden Schritte aus:
- Klicken Sie auf Vollständigen Installer für Windows herunterladen oder Vollständigen Installer für macOS herunterladen. Diese Installer umfassen alle Endpoint-Produkte, die von Ihrer Lizenz abgedeckt werden.
-
Klicken Sie auf Komponenten auswählen…, wenn Sie auswählen möchten, welche Produkte im Installer enthalten sein sollen.
Wenn Sie „XDR Sensor“ auswählen, installieren wir keinen Schutz. Ein Fremdhersteller-Schutz muss installiert sein.
-
Gehen Sie zum Ordner „Downloads“ und führen Sie den Installer aus.
Sie können zum Download-Verlauf Ihres Browsers gehen, um den Download-Link zu kopieren und direkt an Ihre Benutzer zu senden. Sie können den Installer über den Download-Link herunterladen.
Alternativ können Sie auch auf Installer an Benutzer senden klicken. Weitere Informationen finden Sie im folgenden Abschnitt.
Installer an Benutzer senden
Senden Sie eine personalisierte E-Mail mit Anweisungen zur Installation an ausgewählte Benutzer. Das Gerät wird bei Installation automatisch mit dem Benutzer in der Sophos Central verbunden.
Um Installer an Benutzer zu senden, gehen Sie wie folgt vor:
- Gehen Sie zu Geräte > Installer.
- Alternativ können Sie in Endpoint auch auf Installer an Benutzer senden klicken.
- Wählen Sie auf der Seite Personen die Benutzer aus, für die Sie den Installer-Link senden möchten.
- Klicken Sie auf E-Mail-Einrichtungslink.
-
Gehen Sie unter E-Mail-Einrichtungslink wie folgt vor:
- Wählen Sie in Bereitstellungs-E-Mails unter Endpoint die Option Computer aus.
- Klicken Sie auf Speichern.
Die ausgewählten Benutzer erhalten eine E-Mail von do-not-reply@central.sophos.com
. Sie müssen auf den relevanten Link klicken, um den Installer für ihr Betriebssystem herunterzuladen. Sie können dann zu ihrem Download-Ordner wechseln und den Installer ausführen.
Installer für XDR Sensor
XDR Sensor erkennt Bedrohungen und kann zusammen mit Fremdanbieter-Produkten genutzt werden.
Der XDR Sensor schützt nicht vor Bedrohungen. Ein Fremdhersteller-Schutz muss installiert sein. Sie müssen außerdem über eine Lizenz verfügen, die XDR enthält.
- Gehen Sie zu Geräte > Installer.
- Klicken Sie in Endpoint unter Installer für XDR Sensor auf den Installer für Ihr Betriebssystem.
- Gehen Sie zum Ordner „Downloads“ und führen Sie den Installer aus.
Bereitstellungs-Tools
Sie müssen die macOS-Konfigurationsprofile herunterladen, bevor Sie Ihren Installer herunterladen. Für weitere Informationen siehe macOS Konfigurationsprofile herunterladen.
Vor der Installation unter macOS
Erfahren Sie, was Sie wissen müssen, bevor Sie unsere Schutzsoftware auf macOS installieren.
- Sie müssen die
SophosInstall.zip
-Datei an einen Speicherort verschieben, der sich nicht in den Ordnern „Dokumente“, „Desktop“ oder „Downloads“ des Benutzers befindet. Wir empfehlen den Benutzerordner. -
Überprüfen Sie nach dem Extrahieren der
.zip
-Datei, ob das Apple-Quarantäne-Flag richtig gesetzt ist. Gehen Sie folgendermaßen vor:- Führen Sie
xattr ~/SophosInstall/Sophos\ Installer.app
aus. Bei diesem Befehl wird wahrscheinlichcom.apple.quarantine
angezeigt. - Wenn das Attribut
com.apple.quarantine
vorhanden ist, führen Siesudo xattr -r -d com.apple.quarantine ~/SophosInstall/Sophos\ Installer.app
aus. - Führen Sie den Installer normal aus.
Wenn die Dateien an einen anderen Speicherort extrahiert werden, passen Sie die Pfade entsprechend an.
Tipp
Sie können
~
anstelle von/Users/username
als Verknüpfung für den Benutzerordner verwenden. - Führen Sie
Was passiert, wenn Sie einen Computer schützen?
Wenn Sie einen Computer schützen, geschieht Folgendes:
- Jeder Benutzer, der sich anmeldet, wird der Benutzerliste von Sophos Central automatisch hinzugefügt.
- Auf jeden Benutzer werden Standardrichtlinien angewendet.
- Jeder Computer wird der Liste Computer in Sophos Central hinzugefügt.
Wie wir mit Windows-Benutzernamen und -Anmeldenamen verfahren
Die Benutzer werden mit dem vollständigen Anmeldenamen aufgeführt, einschließlich der Domäne, falls verfügbar (zum Beispiel DOMAINNAME\jdoe
).
Wenn keine Domäne angegeben ist und ein Benutzer sich auf mehrere Computer anmeldet, werden für diesen Benutzer mehrere Benutzereinträge angezeigt, z. B. MACHINE1\user1
und MACHINE2\user1
. Um diese Einträge zusammenzuführen, löschen Sie einen Eintrag und weisen Sie die Anmeldung dem anderen Eintrag zu (und benennen Sie den Benutzer um, falls notwendig). Siehe Bereitstellungsmethoden im Endpoint-Agent-Modus.