エンドポイントプロテクション
エンドポイントに Endpoint Protection エージェントをインストールし、マルウェア、危険な種類のファイル、Web サイト、悪質なネットワークトラフィックから保護します。
周辺機器制御機能や Web アクセス制御機能なども備わっています。
また Sophos Device Encryption は、Windows コンピュータに自動的にインストールされます (必要なライセンスがある場合)。
注
Windows コンピュータでは、特定の操作を実行するために Sophos Anti-Virus によって使用されるユーザーグループが作成されます。作成されるグループは、SophosUser、SophosPowerUser、および Sophos Administrator です。いずれのグループも削除しないでください。
Sophos Central Admin と管理対象エンドポイント間の通信を行うためにファイアウォールやプロキシを設定する方法の詳細は、許可するドメインおよびポートを参照してください。
インストーラのダウンロードと実行
「概要 > デバイスの保護」を参照します。
使用している OS 用のインストーラをダウンロードして、保護するコンピュータで実行します。
-
Windows 用全機能のインストーラのダウンロード: ライセンスを購入したエンドポイント製品すべてを含むインストーラをダウンロードするには、これをクリックします。
または、「コンポーネントの選択…」をクリックして、インストーラに含める製品を選択します。次から選択できます。
- Sophos Intercept X Advanced (ランサムウェア対策およびエクスプロイト対策)。
- デバイス暗号化。
-
macOS 用全機能のインストーラのダウンロード: ライセンスを購入したエンドポイント製品すべてを含むインストーラをダウンロードするには、これをクリックします。
または、「コンポーネントの選択…」をクリックして、インストーラに含める製品を選択します。上記の Windows の場合と同じ項目を選択できます。
-
ユーザーにインストーラを送信: これをクリックすると、表示されるページでユーザーを追加して、使用可能なインストーラへのリンクを送信できます。
警告
macOS 11 Big Sur では、SophosInstall
フォルダをユーザーの Home
フォルダに移動する必要があります。
注
Linux コンピュータの場合は、「サーバープロテクション」を参照してください。Sophos Central では、Linux コンピュータはすべてサーバーとして扱われます。
コンピュータを保護した後に実行される処理
コンピュータを保護すると、次の処理が実行されます。
- ログインする各ユーザーは、Sophos Central のユーザーの一覧に自動的に追加されます。
- 各ユーザーにデフォルトポリシーが適用されます。
- 各コンピュータは、Sophos Central の「コンピュータ」の一覧に追加されます。
Windows ユーザー名とログイン名の処理について
ユーザーは、フルログイン名で表示され、ドメインがある場合にはドメイン名も含まれます (例: DOMAINNAME\jdoe
など)。
ドメインがなく、1名のユーザーが複数のコンピュータにログインしている場合、そのユーザーに対して複数のユーザーエントリが表示されます (例: MACHINE1\user1
、MACHINE2\user1
など)。エントリを結合するには、エントリを 1つ削除して、そのログインをもう 1つのエントリに割り当ててください (必要に応じてユーザー名を変更)。詳細は、エンドポイントプロテクションの導入手順を参照してください。