Pular para o conteúdo

Resumo do servidor

A guia Resumo, na página de detalhes de um servidor, permite que você visualize os detalhes de um servidor:

Vá para Apresentação > Dispositivos > Servidores e clique no servidor do qual deseja ver os detalhes.

Daqui você pode gerenciar o servidor.

As seções que você vê dependem de sua licença e dos recursos que configurou.

Status de integridade de segurança

No painel à esquerda, você pode ver o status da integridade de segurança e as medidas tomadas.

Nota

O painel esquerdo está sempre visível, mesmo quando você clica em outras guias nessa página.

Um ícone informa se o servidor apresenta alertas de segurança:

Ícone Descrição
Marca verde Uma marca verde indica que não há alertas ou há alertas de prioridade baixa.
Sinal de aviso laranja Sinal de aviso laranja indica alertas de prioridade média.
Sinal de aviso vermelho Sinal de aviso vermelho indica alertas de prioridade alta.

Se vir "Sophos Security VM" no nome do servidor, o servidor é um host com uma Sophos Security VM instalada. Você verá informações adicionais no resumo "Status do aparelho".

Ações que você pode adotar

Você pode executar ações no servidor com os botões e links no painel esquerdo. Todas as ações são descritas abaixo.

Nota

Algumas ações estão disponíveis apenas a servidores Windows.

Isolar

Isolar isola o servidor da rede.

Deletar

Deletar deleta o servidor do Sophos Central.

Alerta

Você deve desinstalar o software Sophos antes de deletar um servidor.

Fazer varredura agora

Fazer varredura agora faz a varredura do servidor imediatamente.

A varredura poderá demorar um pouco. Quando concluído, você verá um evento "Varredura 'Fazer varredura do meu computador' concluída" e outros eventos de limpeza bem-sucedidos na página Logs e Relatórios > Eventos. Você pode ver os alertas de limpeza malsucedida na página Alertas.

Se o servidor estiver offline, a varredura será realizada quando ele estiver online. Se já houver uma varredura em execução no computador, a nova solicitação de varredura será ignorada e a varredura já iniciada continuará sendo executada.

Bloquear

Bloquear previne que um software não autorizado seja executado no servidor.

Esta opção traça uma lista dos softwares já instalados no servidor, verifica se são seguros e permite que apenas esses softwares sejam executados no futuro.

Se posteriormente precisar fazer alterações no servidor, desbloqueio-o ou use as preferências de Bloqueio do Servidor na política do servidor.

Desbloquear: Desbloqueia o servidor. Este botão está disponível caso você tenha bloqueado o servidor anteriormente.

Diagnosticar

Diagnosticar executa o Sophos Diagnostic Utility, que coleta logs e os envia ao suporte da Sophos.

Para obter mais informações, consulte Sophos Diagnostic Utility.

Redefinir status de integridade

Redefinir status de integridade redefine o status de integridade para "Íntegro".

A redefinição não elimina ameaças nem corrige software, mas apaga alertas no Sophos Central e no servidor.

Faça uma redefinição se quiser limpar os problemas antigos e se concentrar nos atuais ou futuros. Um servidor sem problemas permanece "íntegro" após a redefinição, portanto, quaisquer problemas atuais ou futuros de proteção ou malware serão mais óbvios.

A redefinição não afeta a proteção. Se o servidor apresentar problemas que exigem uma ação, ele retornará ao status de baixa integridade.

Live Response

O Live Response permite que você se conecte ao servidor para investigar e remediar possíveis problemas de segurança. Você pode se conectar ao servidor mesmo que ele esteja isolado.

Para usar o Live Response, você deve atender a estas condições:

  • Você deve ser um Super Admin ou ter uma função que inclua \"Iniciar sessões do Live Response em computadores\".

  • Você deve fazer login com a autenticação multifator (MFA).

Recomendamos fazer login com um Sophos ID, pois outros métodos, como o logon federado da Microsoft com MFA, talvez não permitam que você acesse o Live Response.

Antes de começar, certifique-se de que o Live Response esteja ligado em Apresentação > Configurações globais > Server Protection > Live Response.

Para iniciar o Live Response, proceda da seguinte forma:

  1. Clique em Live Response.

  2. Em Finalidade da sessão, resuma a finalidade da sua sessão.

  3. Clique em Iniciar.

    Uma conexão com o servidor é aberta em outra guia do navegador. A guia mostra uma janela de terminal.

  4. No prompt de comando, insira os comandos para executar sua investigação ou correção.

    Use os comandos DOS, UNIX ou Linux dependendo do computador ao qual você se conectou.

  5. Quando terminar, clique em Encerrar sessão.

    A conexão é fechada, embora a guia permaneça aberta. Você pode navegar para outros lugares no Sophos Central partindo daqui.

    A conexão também é fechada nos seguintes casos:

    • Você fecha a guia.

    • Você atualiza a guia.

    • Você navega para outro lugar no Sophos Central partindo daqui.

    • Não há atividade durante 30 minutos.

Para ver quais sessões do Live Response começaram ou terminaram, consulte o log de auditoria no Sophos Central.

Eventos recentes

Esta opção lista os eventos recentes no servidor.

Para ver a lista completa, clique na guia Eventos.

Resumo do Agente

O resumo mostra os seguintes detalhes.

Nota

Alguns detalhes estão disponíveis apenas a servidores Windows.

  • Última atividade do Sophos Central: A última vez que o servidor se comunicou com o Sophos Central.

  • Última atualização do Agent: A última vez que o Agente Sophos foi atualizado. Atualizar agora atualiza o agente Sophos. Consulte O servidor reinicia.

  • Versão do Agent: O número da versão do agente Sophos.

  • Produtos designados: Mostra os produtos Sophos instalados (por exemplo, o Intercept X). Mostra a licença e o número de versão de cada produto instalado.

  • Versão dos componentes instalados: Clique aqui para ver uma lista completa dos componentes Sophos e dos números de suas versões.

  • Endereço de IPv4

  • Endereço de IPv6

  • Sistema operacional: Caso seja exibido como "Sophos Security VM", o servidor será um host com uma Sophos Security VM instalada.

  • Status de bloqueio: Mostra o status do Server Lockdown (bloqueio de servidor), que evita a execução de software não autorizado nos servidores.

  • Grupo: Mostra o grupo ao qual o servidor pertence (se houver). Alterar grupo permite que você adicione-o a um grupo, mova-o para um grupo diferente ou remova-o do grupo atual. Um servidor pode estar presente em apenas um grupo.

  • VMs convidadas conectadas: Você verá esta opção apenas se o servidor for um host com uma Sophos Security VM. Ela mostra o número de VMs convidadas conectadas à Security VM. Clique no número para ver uma lista de VMs convidadas.

    Se não houve nenhuma VM convidada ligada, ou se você continua a instalar agentes nela, você verá zero VM convidada.

    Se você habilitou VMs convidadas para migrar entre Security VMs, isso pode afetar o número de VMs convidadas conectadas.

    Em geral, uma VM convidada conectada é protegida. Contudo, se o agente foi recém-instalado, ou se houver um problema, é provável que a varredura de ameaças não tenha iniciado ainda.

  • Proteção contra adulterações. Mostra se a Proteção contra adulterações está habilitada ou não no servidor. Clique em Desabilitar Proteção contra Adulterações para gerenciar a senha de proteção contra adulterações do servidor. Consulte Proteção contra adulterações.

Status de Cache de Atualização e Retransmissor de Mensagem

Se estiver usando caches de atualização e retransmissores de mensagens na sua rede, você verá as informações de status.

Se o servidor estiver sendo usado como um cache de atualização ou um retransmissor de mensagens, você verá:

  • O status do cache e quando foi realizada a última atualização. Também mostra quantos computadores o estão utilizando como cache.

  • O status do retransmissor e quantos computadores o estão utilizando.

Alternativamente, se o servidor estiver recebendo suas atualizações de um cache (ou usando um retransmissor) que tenha sido instalado em algum outro lugar, você verá detalhes sobre onde o cache ou retransmissor está. Consulte Gerenciar caches de atualização e retransmissores de mensagens.

Windows Firewall

O Windows Firewall está ativo e sendo gerenciado no computador. Mostra também:

  • Se a Política de Grupo do Windows está sendo usada.

  • Os perfis de rede ativos.

  • Se outros firewalls registrados estão instalados e ativos.

Voltar ao topo