Vai al contenuto

Endpoint Protection

Gli agenti di Endpoint Protection vengono installati nelle workstation per proteggerle contro malware, tipi di file e siti web rischiosi, e traffico di rete malevolo.

Inoltre, offrono anche opzioni di controllo per periferiche, web, e molto altro ancora.

Sophos Device Encryption è un altro componente installato automaticamente sui computer Windows (in presenza della licenza richiesta).

Nota

Sui computer Windows, vengono creati alcuni gruppi di utenti che vengono utilizzati da Sophos Anti-Virus. Questi gruppi sono: SophosUser, SophosPowerUser e Sophos Administrator. Non devono essere eliminati.

Per assistenza con la configurazione del firewall o del proxy in modo da abilitare la comunicazione tra Sophos Central Admin e i endpoint gestiti, vedere Domini e porte da autorizzare.

Download ed esecuzione dei programmi di installazione

Alcune opzioni potrebbero non essere ancora disponibili per tutti i clienti.

Occorre scaricare un programma di installazione ed eseguirlo sui computer da proteggere. Sono disponibili due tipi di programmi di installazione:

  • Protezione antimalware completa
  • XDR Sensor

Nota

I programmi di installazione Endpoint sono solo per Windows e macOS. Per Linux, vedere la sezione Server Protection.

Protezione antimalware completa

  1. Aprire Dispositivi > Programmi di installazione.
  2. In Endpoint Protection, sotto Protezione antimalware completa e molto di più, svolgere una delle seguenti operazioni:

    • Cliccare su Scarica il programma di installazione completo per Windows o Scarica il programma di installazione completo per macOS. Questo programma di installazione contiene tutti i prodotti Endpoint inclusi nella propria licenza.

    • Cliccare su Scegli componenti… per selezionare i prodotti da includere nel programma di installazione.

      Se si seleziona XDR Sensor, la protezione non verrà installata. Occorre anche una soluzione di sicurezza di terze parti installata sui dispositivi.

      Restrizione

      XDR Sensor può essere installato solo su Mac con macOS Big Sur 11 o versione successiva.

  3. Accedere alla cartella Downloads ed eseguire il programma di installazione.

In alternativa, cliccare su Invia i programmi di installazione agli utenti. Questa opzione apre una pagina nella quale è possibile aggiungere utenti a cui inviare programmi di installazione da utilizzare. Questa opzione può essere utilizzata solo per i computer Windows.

Programmi di installazione di XDR Sensor

XDR Sensor rileva le minacce e invia dati al Sophos Data Lake, a scopo di analisi.

XDR Sensor non offre protezione contro le minacce. Occorre anche una soluzione di sicurezza di terze parti installata sui dispositivi. Inoltre, bisogna essere in possesso di una licenza che includa XDR.

  1. Aprire Dispositivi > Programmi di installazione.
  2. In Endpoint Protection, sotto Programmi di installazione di XDR Sensor, cliccare sul programma di installazione corrispondente al proprio sistema operativo.

    Restrizione

    XDR Sensor può essere installato solo su Mac con macOS Big Sur 11 o versione successiva.

  3. Accedere alla cartella Downloads ed eseguire il programma di installazione.

Prima dell’installazione su Mac

Prima di installare il nostro software di protezione sui Mac, bisogna tenere presente quanto segue:

  • Su macOS 11 Big Sur è necessario spostare il file SophosInstall.zip nella cartella Home dell’utente.
  • Su macOS 13 Ventura il nostro software può essere disattivato. Consigliamo vivamente di non farlo, poiché così facendo si rimuoverebbe la protezione. È possibile verificare che il nostro software sia attivo. Sul Mac, selezionare Impostazioni > Generali > Elementi login. Verificare che la protezione Sophos sia attiva.
  • Se il file .zip viene estratto automaticamente nella cartella Downloads, procedere come segue:

    1. Eseguire xattr ~/Downloads/SophosInstall/Sophos\ Installer.app. In questo modo verrà probabilmente visualizzato l’attributo com.apple.quarantine.
    2. Eseguire sudo xattr -r -d com.apple.quarantine ~/Downloads/SophosInstall/Sophos\ Installer.app.
    3. Eseguire normalmente il programma di installazione.

    Se i file vengono estratti in un percorso diverso, ad esempio nella cartella Documents o Desktop, adattare i percorsi.

Cosa succede quando un computer viene protetto?

Quando si protegge un computer:

  • Tutti gli utenti che effettuano l’accesso vengono automaticamente aggiunti all’elenco di utenti in Sophos Central.
  • A ciascun utente vengono applicati i criteri predefiniti.
  • Ciascun computer viene aggiunto all’elenco Computer in Sophos Central.

Come vengono gestiti i nomi utente e i nomi di accesso a Windows?

Gli utenti vengono elencati con il rispettivo nome di accesso completo, incluso il dominio, se disponibile (ad esempio: DOMAINNAME\jdoe).

Se non è presente un dominio, e un utente accede a più di un computer, verranno visualizzate voci utente multiple per l’utente in questione, ad es: MACHINE1\user1 e MACHINE2\user1. Per unire queste voci, eliminarne una e assegnare l’accesso all’altra (se richiesto, modificare anche il nome dell’utente). Vedere Metodi di distribuzione di Endpoint Protection.