Endpoint
Instale um agente do Endpoint nas estações de trabalho para protegê-las contra malware, tipos arriscados de arquivos e sites da web e tráfego de rede mal-intencionado.
Ele também oferece controle de periféricos, controle da web e outros mais.
O Sophos Device Encryption também é instalado automaticamente nos computadores Windows (se você tiver a licença necessária).
Nota
Em computadores Windows, criamos alguns grupos de usuários que são usados pelo Sophos Anti-Virus. Esses grupos são SophosUser, SophosPowerUser e Sophos Administrator. Não os delete.
Para obter ajuda com a configuração do firewall ou proxy para a comunicação entre o e seus endpoints gerenciados, consulte Domínios e portas a serem permitidos.
Download e execução dos programas de instalação
Algumas opções ainda não estão disponíveis para todos os clientes.
Você precisa baixar um programa de instalação e executá-lo nos computadores. Você pode escolher entre duas configurações de programas de instalação:
- Programas de instalação do Protection, ZTNA e Encryption
- Programas de instalação do XDR Sensor
Nota
Os programas de instalação de endpoint são somente para Windows e macOS. Para programas de instalação Linux, procure em Server.
Protection, ZTNA e Encryption
- Vá para Dispositivos > Programas de instalação.
-
Em Endpoint, execute um dos seguintes procedimentos:
- Clique em Download do Windows Installer completo ou Download do macOS Installer completo. Esses programas de instalação incluem todos os produtos endpoint que a sua licença cobre.
-
Clique em Escolher componentes para escolher quais produtos serão incluídos no programa de instalação.
Se você selecionar XDR Sensor, não instalaremos a proteção. Você precisa instalar uma proteção de terceiros.
-
Vá para a pasta Downloads e execute o instalador.
Você pode acessar o histórico de download do seu navegador para copiar o link de download e enviá-lo diretamente aos seus usuários. Eles podem usar o link de download para baixar o programa de instalação.
Como alternativa, clique em Enviar programas de instalação aos usuários. Para obter mais informações, consulte a seção abaixo.
Enviar programas de instalação aos usuários
Enviar um e-mail personalizado com instruções de implantação para usuários selecionados. Após a implantação, o dispositivo será automaticamente associado ao usuário no Sophos Central.
Para enviar programas de instalação aos usuários, faça o seguinte:
- Vá para Dispositivos > Programas de instalação.
- Em Endpoint, clique em Enviar programas de instalação aos usuários.
- Na página Pessoas, selecione os usuários para os quais deseja enviar o link do programa de instalação.
- Clique em Link de configuração de E-mail.
-
Em Link de configuração de E-mail, faça o seguinte:
- Em Implantação de e-mails, sob Endpoint, selecione Computadores.
- Clique em Salvar.
Os usuários selecionados receberão um e-mail do-not-reply@central.sophos.com
. Eles devem clicar no link relevante para baixar o programa de instalação para seus sistemas operacionais. Eles podem ir para a pasta Downloads e executar o programa de instalação.
Programas de instalação do XDR Sensor
O XDR Sensor detecta ameaças e funciona em conjunto com a proteção de terceiros.
O XDR Sensor não protege contra ameaças. Você precisa instalar uma proteção de terceiros. Você também deve ter uma licença que inclua XDR.
- Vá para Dispositivos > Programas de instalação.
- Em Endpoint, sob Programas de instalação do XDR Sensor, clique no programa de instalação para o seu sistema operacional.
- Vá para a pasta Downloads e execute o instalador.
Ferramentas de implantação
Você deve baixar os perfis de configuração do macOS antes de baixar o programa de instalação. Para obter mais informações, consulte Download dos perfis de configuração do macOS.
Antes de instalar no macOS
Veja o que você precisa saber antes de instalar o nosso software de proteção no macOS.
- Você deve mover o arquivo
SophosInstall.zip
para um local que não esteja nas pastas Documentos, Área de trabalho ou Downloads do usuário. Recomendamos a pasta home do usuário. -
Depois que o arquivo
.zip
for extraído, verifique se o sinalizador de quarentena da Apple está definido corretamente. Siga este procedimento:- Execute
xattr ~/SophosInstall/Sophos\ Installer.app
. Esse comando provavelmente exibirácom.apple.quarantine
. - Se o atributo
com.apple.quarantine
estiver presente, executesudo xattr -r -d com.apple.quarantine ~/SophosInstall/Sophos\ Installer.app
. - Execute o instalador normalmente.
Se os arquivos forem extraídos para um local diferente, ajuste os caminhos de acordo.
Dica
Você pode usar
~
como atalho para a pasta home do usuário em vez de/Users/username
. - Execute
O que acontece quando você protege um computador
Quando você protege um computador:
- Cada usuário que se conecta é adicionado à lista de usuários no Sophos Central automaticamente.
- As políticas default são aplicadas a cada usuário.
- Os computadores são adicionados à lista de Computadores no Sophos Central.
Como tratamos nomes de usuário e nomes de login no Windows
Os usuários são listados com o nome de login completo, incluindo o domínio, se disponível (por exemplo, DOMAINNAME\jdoe
).
Se não houver domínio e o usuário fizer login em vários computadores, serão exibidas várias entradas deste usuário, por exemplo, MACHINE1\user1
e MACHINE2\user1
. Para mesclar essas entradas, delete uma e atribua o login à outra (e, se necessário, renomeie o usuário). Consulte os Métodos de implantação do modo de agente do Endpoint.