Pular para o conteúdo

Endpoint Protection

Instale um agente do Endpoint Protection nas estações de trabalho para protegê-las contra malware, tipos arriscados de arquivos e sites da web e tráfego de rede mal-intencionado.

Também oferece controle de periféricos, controle da web e outros mais.

O Sophos Device Encryption também é instalado automaticamente nos computadores Windows (se você tiver a licença necessária).

Nota

Em computadores Windows, criamos alguns grupos de usuários que são usados pelo Sophos Anti-Virus. Esses grupos são SophosUser, SophosPowerUser e Sophos Administrator. Não os delete.

Para obter ajuda com a configuração do firewall ou proxy para a comunicação entre o e seus endpoints gerenciados, consulte Domínios e portas a serem permitidos.

Download e execução dos programas de instalação

Algumas opções ainda não estão disponíveis para todos os clientes.

Você precisa baixar um programa de instalação e executá-lo nos computadores que deseja proteger. Você pode escolher entre duas configurações de programas de instalação:

  • Proteção completa contra malware
  • Sensor XDR

Nota

Os programas de instalação de endpoint são somente para Windows e macOS. Para programas de instalação Linux, procure em Server Protection.

Proteção completa contra malware

  1. Vá para Dispositivos > Programas de instalação.
  2. Em Endpoint Protection, sob Proteção contra malware completa e mais, siga uma destas instruções:

    • Clique em Download do Windows Installer completo ou Download do macOS Installer completo. O programa de instalação inclui todos os produtos endpoint que a sua licença cobre.

    • Clique em Escolher componentes... para escolher quais produtos serão incluídos no programa de instalação.

      Se você selecionar XDR Sensor, não instalaremos a proteção. Você precisa instalar uma proteção de terceiros.

  3. Vá para a pasta Downloads e execute o instalador.

Como alternativa, clique em Enviar programas de instalação aos usuários. Isso o leva a uma página em que você pode adicionar usuários e lhes enviar programas de instalação que podem usar. Você só pode usar esta opção em computadores Windows.

Programas de instalação do Sensor XDR

O Sensor XDR detecta ameaças e envia dados ao Sophos Data Lake para análise.

O sensor XDR não protege contra ameaças. Você precisa instalar uma proteção de terceiros. Você também deve ter uma licença que inclua XDR.

  1. Vá para Dispositivos > Programas de instalação.
  2. Em Endpoint Protection, sob Programas de instalação do Sensor XDR, clique no programa de instalação para o seu sistema operacional.
  3. Vá para a pasta Downloads e execute o instalador.

Antes de instalar em macOS

Veja o que você precisa saber antes de instalar o nosso software de proteção no macOS.

  • Você deve mover o arquivo SophosInstall.zip para um local que não esteja nas pastas Documents, Desktop ou Downloads do usuário. Recomendamos a pasta home do usuário.
  • Depois que o arquivo .zip for extraído, verifique se o sinalizador de quarentena da Apple está definido corretamente. Siga este procedimento:

    1. Execute xattr ~/SophosInstall/Sophos\ Installer.app. Esse comando provavelmente exibirá com.apple.quarantine.
    2. Se o atributo com.apple.quarantine estiver presente, execute sudo xattr -r -d com.apple.quarantine ~/SophosInstall/Sophos\ Installer.app.
    3. Execute o instalador normalmente.

    Se os arquivos forem extraídos para um local diferente, ajuste os caminhos de acordo.

    Dica

    Você pode usar ~ como atalho para a pasta home do usuário em vez de /Users/username.

O que acontece quando você protege um computador

Quando você protege um computador:

  • Cada usuário que se conecta é adicionado à lista de usuários no Sophos Central automaticamente.
  • As políticas default são aplicadas a cada usuário.
  • Os computadores são adicionados à lista de Computadores no Sophos Central.

Como tratamos nomes de usuário e nomes de login no Windows

Os usuários são listados com o nome de login completo, incluindo o domínio, se disponível (por exemplo, DOMAINNAME\jdoe).

Se não houver domínio e o usuário fizer login em vários computadores, serão exibidas várias entradas deste usuário, por exemplo, MACHINE1\user1 e MACHINE2\user1. Para mesclar essas entradas, delete uma e atribua o login à outra (e, se necessário, renomeie o usuário). Consulte Métodos de implantação do Endpoint Protection.