Pular para o conteúdo

Resumo do servidor

A guia Resumo, na página de detalhes de um servidor, permite que você visualize os detalhes de um servidor:

Vá para Dispositivos > Servidores e clique no servidor do qual deseja ver os detalhes.

Daqui você pode gerenciar o servidor.

As seções que você vê dependem de sua licença e dos recursos que configurou.

Status de integridade de segurança

No painel à esquerda, você pode ver o status da integridade de segurança e as medidas tomadas.

Nota

O painel esquerdo está sempre visível, mesmo quando você clica em outras guias nessa página.

Um ícone informa se o servidor apresenta alertas de segurança:

Ícone Descrição
Marca verde. Uma marca verde indica que não há alertas ou há alertas de prioridade baixa.
Sinal de aviso laranja. Sinal de aviso laranja indica alertas de prioridade média.
Sinal de aviso vermelho. Sinal de aviso vermelho indica alertas de prioridade alta.

Ações que você pode adotar

Você pode executar ações no servidor com os botões e links no painel esquerdo. Todas as ações são descritas abaixo.

Nota

Algumas ações estão disponíveis apenas a servidores Windows.

Isolar ou remover do isolamento

Você só pode usar esta ação se tiver o Intercept X Advanced for Server with XDR.

Isolar isola o servidor da rede. Você pode fazer isso se houver possíveis ameaças nele. Você pode continuar a gerenciar o servidor a partir do Sophos Central e pode removê-lo do isolamento a qualquer momento.

Nota

Se um servidor fornecer serviços críticos, talvez você prefira não isolá-lo. Em vez disso, você pode usar a Proteção Adaptativa contra Ataques. Consulte Proteção Adaptativa contra Ataques.

Quando um servidor é isolado, você vê as seguintes informações sob o ícone do servidor e o status de segurança.

  • A mensagem Isolado pelo Admin.
  • Um link rotulado Remover do isolamento. Clique nele para reconectar o servidor à rede.

Proteção Adaptativa contra Ataques

A Proteção Adaptativa contra Ataques aplica proteções adicionais ao servidor. Essas proteções foram projetadas para interromper as ações de um invasor.

Você pode ativar a Proteção Adaptativa contra Ataques se notar alguma atividade suspeita no servidor e quiser segurança extra enquanto investiga. Você só pode ativá-la por um tempo fixo.

Clique em Proteção Adaptativa contra Ataques e selecione um intervalo de tempo. O padrão é 24 horas. O máximo é 72 horas. O menu agora mostra que a Proteção Adaptativa contra Ataques está ativada. Você também verá duas novas opções:

  • Estender a Proteção Adaptativa contra Ataques. Clique neste botão para prolongar o tempo durante o qual a Proteção Adaptativa contra Ataques ficará ativada. Por exemplo, se você ativá-la por 24 horas, poderá estender o prazo para 48 ou 72 horas.
  • Desativar a Proteção Adaptativa contra Ataques.

Nota

A Proteção Adaptativa contra Ataques também está disponível nas Políticas de Proteção contra Ameaças do Servidor. Se você selecioná-la em uma política, ela será ativada automaticamente quando um ataque for detectado em um servidor. A guia de resumo do servidor mostra que ela está ativada e permite que você a estenda ou desative.

Deletar

Deletar deleta o servidor do Sophos Central.

Alerta

Você deve desinstalar o software Sophos antes de deletar um servidor.

Fazer varredura agora

Restrição

Se você usar o Sophos XDR Sensor, essa opção não estará disponível.

Fazer varredura agora faz a varredura do servidor imediatamente.

A varredura poderá demorar um pouco. Quando concluído, você verá um evento "Varredura 'Fazer varredura do meu computador' concluída" e outros eventos de limpeza bem-sucedidos na página Relatórios > Logs > Logs Gerais > Eventos. Você pode ver os alertas de limpeza malsucedida na página Alertas.

Se o servidor estiver offline, a varredura será realizada quando ele estiver online. Se já houver uma varredura em execução no computador, a nova solicitação de varredura será ignorada e a varredura já iniciada continuará sendo executada.

Bloquear

Restrição

Se você usar o Sophos XDR Sensor, essa opção não estará disponível.

Bloquear previne que um software não autorizado seja executado no servidor.

Esta opção traça uma lista dos softwares já instalados no servidor, verifica se são seguros e permite que apenas esses softwares sejam executados no futuro.

Se posteriormente precisar fazer alterações no servidor, desbloqueio-o ou use as preferências de Bloqueio do Servidor na política do servidor.

Desbloquear: Desbloqueia o servidor. Este botão está disponível caso você tenha bloqueado o servidor anteriormente.

Diagnosticar

Diagnosticar executa o Sophos Diagnostic Utility, que coleta logs e os envia ao suporte da Sophos.

Para obter mais informações, consulte Sophos Diagnostic Utility.

Redefinir status de integridade

Redefinir status de integridade redefine o status de integridade para "Íntegro".

A redefinição não elimina ameaças nem corrige software, mas apaga alertas no Sophos Central e no servidor.

Faça uma redefinição se quiser limpar os problemas antigos e se concentrar nos atuais ou futuros. Um servidor sem problemas permanece "íntegro" após a redefinição, portanto, quaisquer problemas atuais ou futuros de proteção ou malware serão mais óbvios.

A redefinição não afeta a proteção. Se o servidor apresentar problemas que exigem uma ação, ele retornará ao status de baixa integridade.

Live Response

O Live Response permite que você se conecte ao servidor para investigar e remediar possíveis problemas de segurança. Você pode se conectar ao servidor mesmo que ele esteja isolado.

Para usar o Live Response, você deve atender a estas condições:

  • Você deve ser um Super Admin ou ter uma função que inclua \"Iniciar sessões do Live Response em computadores\".

  • Você deve fazer login com a autenticação multifator (MFA).

Recomendamos fazer login com um Sophos ID, pois outros métodos, como o logon federado da Microsoft com MFA, talvez não permitam que você acesse o Live Response.

Antes de começar, certifique-se de que o Live Response esteja ligado em Meus produtos > Configurações gerais > Server Protection > Live Response.

Para iniciar o Live Response, proceda da seguinte forma:

  1. Clique em Live Response.
  2. Em Finalidade da sessão, resuma a finalidade da sua sessão.
  3. Clique em Iniciar.

    Uma conexão com o servidor é aberta em outra guia do navegador. A guia mostra uma janela de terminal.

  4. No prompt de comando, insira os comandos para executar sua investigação ou correção.

    Use os comandos DOS, UNIX ou Linux dependendo do computador ao qual você se conectou.

  5. Quando terminar, clique em Encerrar sessão.

    A conexão é fechada, embora a guia permaneça aberta. Você pode navegar para outros lugares no Sophos Central partindo daqui.

    A conexão também é fechada nos seguintes casos:

    • Você fecha a guia.
    • Você atualiza a guia.
    • Você navega para outro lugar no Sophos Central partindo daqui.
    • Não há atividade durante 30 minutos.

Para ver quais sessões do Live Response começaram ou terminaram, consulte o log de auditoria no Sophos Central.

Eventos recentes

Esta opção lista os eventos recentes no servidor.

Para ver a lista completa, clique na guia Eventos.

Resumo do Agente

O resumo mostra os seguintes detalhes.

Nota

Alguns detalhes estão disponíveis apenas a servidores Windows.

  • Última atividade do Sophos Central: A última vez que o servidor se comunicou com o Sophos Central.
  • Última atualização do Agent: A última vez que o Agente Sophos foi atualizado. Atualizar agora atualiza o agente Sophos. Consulte O servidor reinicia.
  • Versão do Agent: O número da versão do agente Sophos.
  • Produtos designados: Mostra os produtos Sophos instalados (por exemplo, o Intercept X). Mostra a licença e o número de versão de cada produto instalado.
  • Versão dos componentes instalados: Clique aqui para ver uma lista completa dos componentes Sophos e dos números de suas versões.
  • Endereço de IPv4
  • Endereço de IPv6
  • Sistema operacional: Caso seja exibido como "Sophos Security VM", o servidor será um host com uma Sophos Security VM instalada.
  • Status de bloqueio: Mostra o status do Server Lockdown (bloqueio de servidor), que evita a execução de software não autorizado nos servidores.
  • Grupo: Mostra o grupo ao qual o servidor pertence (se houver). Alterar grupo permite que você adicione-o a um grupo, mova-o para um grupo diferente ou remova-o do grupo atual. Um servidor pode estar presente em apenas um grupo.
  • Proteção contra adulterações. Mostra se a Proteção contra adulterações está habilitada ou não no servidor. Clique em Desabilitar Proteção contra Adulterações para gerenciar a senha de proteção contra adulterações do servidor. Consulte Proteção contra adulterações.

Status de Cache de Atualização e Retransmissor de Mensagem

Se estiver usando caches de atualização e retransmissores de mensagens na sua rede, você verá as informações de status.

Se o servidor estiver sendo usado como um cache de atualização ou um retransmissor de mensagens, você verá:

  • O status do cache e quando foi realizada a última atualização. Também mostra quantos computadores o estão utilizando como cache.
  • O status do retransmissor e quantos computadores o estão utilizando.

Alternativamente, se o servidor estiver recebendo suas atualizações de um cache (ou usando um retransmissor) que tenha sido instalado em algum outro lugar, você verá detalhes sobre onde o cache ou retransmissor está. Consulte Gerenciar caches de atualização e retransmissores de mensagens.

Windows Firewall

O Windows Firewall está ativo e sendo gerenciado no computador. Mostra também:

  • Se a Política de Grupo do Windows está sendo usada.
  • Os perfis de rede ativos.
  • Se outros firewalls registrados estão instalados e ativos.