Instalar o agente ZTNA
O agente ZTNA é executado em seus dispositivos e permite que você faça o seguinte:
-
Controle o acesso a aplicativos locais. Se você não usar o agente, o ZTNA só poderá controlar o acesso a aplicativos baseados na Web.
-
Defina políticas que verifiquem a integridade de segurança dos dispositivos antes de permitir o acesso.
O processo de instalação depende de você ser um cliente existente (já ter a nossa proteção de endpoint) ou um novo cliente.
Se você já tiver a proteção de endpoint instalada em seus dispositivos, instale o agente ZTNA da seguinte maneira:
-
Em Sophos Central, vá para Dispositivos > Computadores.
-
Selecione os dispositivos em que deseja instalar o agente e clique em Gerenciar Software Endpoint.
-
Em ZTNA, selecione Instalar e clique em Salvar.
-
Na página Dispositivos, a coluna ZTNA mostra uma marca de seleção nos dispositivos em que você instalou o agente.
-
Vá para um dos dispositivos e clique duas vezes no ícone da Sophos na barra de tarefas. Na página Status, você verá o ZTNA listado.
Se você for um novo cliente, deve instalar o agente de proteção de endpoint da Sophos e o agente ZTNA da seguinte forma:
-
Em Sophos Central, vá para Dispositivos > Instaladores.
-
Na seção Endpoint Protection, clique em Download do Windows Installer completo. Este programa de instalação instala todos os produtos de endpoint para os quais você está licenciado.
-
Execute o programa de instalação nos seus dispositivos.
Para obter ajuda para diferentes tipos de instalação, incluindo instalação com script, consulte Métodos de implantação do Endpoint Protection.
-
Para verificar se o agente está instalado, vá para Dispositivos > Computadores. As colunas Proteção e ZTNA mostram uma marca de seleção nos dispositivos em que você instalou o agente.
-
Vá para um dos dispositivos e clique duas vezes no ícone da Sophos na barra de tarefas. Na página Status, você verá o ZTNA listado.
Nota
A instalação do agente ZTNA altera o adaptador TAP padrão. Se você usa nslookup
para fazer uma pesquisa de DNS, agora usará o adaptador TAP ZTNA por padrão. As pesquisas de aplicativos que não estão atrás do gateway ZTNA falharão. Você precisa adicionar o adaptador de rede correspondente ao seu comando nslookup
. Por exemplo:
nslookup <FQDN-to-be-resolved><DNS-Server>
Isso se aplica a ambos os cenários de trabalho local e remoto.
Em seguida, adicione os recursos.