Aller au contenu

Endpoint Protection

Installez Endpoint Protection sur les postes de travail pour les protéger contre les malwares, les types de fichiers et de sites Web dangereux et le trafic réseau malveillant.

Vous bénéficiez également du contrôle des périphériques, du contrôle du Web et bien plus encore.

Sophos Device Encryption est également installé automatiquement sur les ordinateurs Windows (si vous disposez de la licence nécessaire).

Remarque

Sur les ordinateurs Windows, nous créons des groupes d’utilisateurs qui sont utilisés par Sophos Anti-Virus. Ces groupes sont SophosUser, SophosPowerUser et Sophos Administrator. Ne les supprimez pas.

Retrouvez plus de renseignements sur la configuration de votre pare-feu ou du proxy pour qu’il communique entre Sophos Central Admin et vos terminaux gérés sur Domaines et ports à autoriser.

Télécharger et exécuter les programmes d’installation

Certaines options ne sont pas encore disponibles pour tous les clients.

Téléchargez un programme d’installation et exécutez le sur les ordinateurs que vous souhaitez protéger. Vous avez le choix entre deux programmes d’installation :

  • Protection complète contre les malwares
  • XDR Sensor

Remarque

Les programmes d’installation des terminaux sont uniquement destinés à Windows et macOS. Effectuez une recherche dans Server Protection pour trouver les programmes d’installation Linux.

Protection complète contre les malwares

  1. Allez dans Appareils > Programmes d’installation.
  2. Dans Endpoint Protection, sous Protection complète contre les malwares et plus, effectuez l’une des opérations suivantes :

    • Cliquez sur Télécharger le programme d’installation Windows complet ou sur Télécharger le programme d’installation macOS complet. Ce programme d’installation contient tous les produits Endpoint inclus dans votre licence.

    • Cliquez sur Choisir les composants… pour choisir les produits inclus au programme d’installation.

      Si vous sélectionnez XDR Sensor, nous n’installerons pas de protection. Vous devez avoir installé une solution de protection tierce pour protéger vos appareils.

  3. Dans le dossier Downloads, exécutez le programme d’installation.

Vous pouvez également cliquer sur Envoyer les programmes d’installation aux utilisateurs. Cliquez ici pour vous rendre sur une page à partir de laquelle vous allez pouvoir ajouter des utilisateurs et leur envoyer des programmes d’installation. Vous pouvez utiliser cette option sur les ordinateurs Windows uniquement.

Programmes d’installation de XDR Sensor

XDR Sensor détecte les menaces et envoie les données au Sophos Data Lake pour analyse.

XDR Sensor ne protège pas contre les menaces. Vous devez avoir installé une solution de protection tierce pour protéger vos appareils. Vous devez également disposer d’une licence incluant XDR.

  1. Allez dans Appareils > Programmes d’installation.
  2. Dans Endpoint Protection, sous Programmes d’installation de XDR Sensor, cliquez sur le programme d’installation correspondant à votre système d’exploitation.
  3. Dans le dossier Downloads, exécutez le programme d’installation.

Avant d’installer sur macOS

Découvrez ce que vous devez savoir avant d'installer notre logiciel de protection sur macOS.

  • Vous devez déplacer le fichier SophosInstall.zip vers un emplacement qui ne se trouve pas dans les dossiers Documents, Desktop, ou Downloads de l'utilisateur. Nous recommandons le dossier de départ de l'utilisateur.
  • Une fois le fichier .zip extrait, vérifiez si l'indicateur de quarantaine Apple est correctement défini. Procédez comme suit :

    1. Exécutez xattr ~/SophosInstall/Sophos\ Installer.app. Cette commande affichera probablement com.apple.quarantine.
    2. Si l'attribut com.apple.quarantine est présent, exécutez sudo xattr -r -d com.apple.quarantine ~/SophosInstall/Sophos\ Installer.app.
    3. Relancez le programme d’installation normalement.

    Si les fichiers sont extraits vers un emplacement différent, ajustez les chemins en conséquence.

    Conseil

    Vous pouvez utiliser ~ comme raccourci pour le dossier de départ de l'utilisateur au lieu de /Users/username.

Que se passe t-il lorsque vous protégez un ordinateur ?

Lorsque vous protégez un ordinateur :

  • Chaque utilisateur qui se connecte est ajouté automatiquement à la liste d’utilisateurs dans Sophos Central.
  • Les stratégies par défaut sont appliquées à chaque utilisateur.
  • Chaque ordinateur est ajouté à la liste Ordinateurs dans Sophos Central.

Gestion des noms d’utilisateur et de connexion Windows

Les utilisateurs sont répertoriés par leur nom de connexion complet, notamment le domaine si disponible (par exemple, DOMAINNAME\jdoe).

Si aucun nom de domaine n’est disponible et qu’un utilisateur se connecte à plusieurs ordinateurs, plusieurs entrées s’affichent pour cet utilisateur (par exemple, MACHINE1\user1 et MACHINE2\user1. Pour fusionner ces entrées, supprimez l’une d’entre elles et affectez la connexion à l’autre (et renommez l’utilisateur si nécessaire). Retrouvez plus de renseignements à la section Méthodes de déploiement de la protection Endpoint.