Endpoint Protection
Instale um agente do Endpoint Protection nas estações de trabalho para protegê-las contra malware, tipos arriscados de arquivos e sites da web e tráfego de rede mal-intencionado.
Também oferece controle de periféricos, controle da web e outros mais.
O Sophos Device Encryption também é instalado automaticamente nos computadores Windows (se você tiver a licença necessária).
Nota
Em computadores Windows, criamos alguns grupos de usuários que são usados pelo Sophos Anti-Virus. Esses grupos são SophosUser, SophosPowerUser e Sophos Administrator. Não os delete.
Para obter ajuda com a configuração do firewall ou proxy para a comunicação entre o e seus endpoints gerenciados, consulte Domínios e portas a serem permitidos.
Download e execução dos programas de instalação
Algumas opções ainda não estão disponíveis para todos os clientes.
Você precisa baixar um programa de instalação e executá-lo nos computadores que deseja proteger. Você pode escolher entre duas configurações de programas de instalação:
- Proteção completa contra malware
- Sensor XDR
Nota
Os programas de instalação de endpoint são somente para Windows e macOS. Para programas de instalação Linux, procure em Server Protection.
Proteção completa contra malware
- Vá para Dispositivos > Programas de instalação.
-
Em Endpoint Protection, sob Proteção contra malware completa e mais, siga uma destas instruções:
-
Clique em Download do Windows Installer completo ou Download do macOS Installer completo. O programa de instalação inclui todos os produtos endpoint que a sua licença cobre.
-
Clique em Escolher componentes... para escolher quais produtos serão incluídos no programa de instalação.
Se você selecionar XDR Sensor, não instalaremos a proteção. Você precisa instalar uma proteção de terceiros.
-
-
Vá para a pasta
Downloads
e execute o instalador.
Como alternativa, clique em Enviar programas de instalação aos usuários. Isso o leva a uma página em que você pode adicionar usuários e lhes enviar programas de instalação que podem usar. Você só pode usar esta opção em computadores Windows.
Programas de instalação do Sensor XDR
O Sensor XDR detecta ameaças e envia dados ao Sophos Data Lake para análise.
O sensor XDR não protege contra ameaças. Você precisa instalar uma proteção de terceiros. Você também deve ter uma licença que inclua XDR.
- Vá para Dispositivos > Programas de instalação.
- Em Endpoint Protection, sob Programas de instalação do Sensor XDR, clique no programa de instalação para o seu sistema operacional.
- Vá para a pasta
Downloads
e execute o instalador.
Antes de instalar em macOS
Veja o que você precisa saber antes de instalar o nosso software de proteção no macOS.
- Você deve mover o arquivo
SophosInstall.zip
para um local que não esteja nas pastasDocuments
,Desktop
ouDownloads
do usuário. Recomendamos a pasta home do usuário. -
Depois que o arquivo
.zip
for extraído, verifique se o sinalizador de quarentena da Apple está definido corretamente. Siga este procedimento:- Execute
xattr ~/SophosInstall/Sophos\ Installer.app
. Esse comando provavelmente exibirácom.apple.quarantine
. - Se o atributo
com.apple.quarantine
estiver presente, executesudo xattr -r -d com.apple.quarantine ~/SophosInstall/Sophos\ Installer.app
. - Execute o instalador normalmente.
Se os arquivos forem extraídos para um local diferente, ajuste os caminhos de acordo.
Dica
Você pode usar
~
como atalho para a pasta home do usuário em vez de/Users/username
. - Execute
O que acontece quando você protege um computador
Quando você protege um computador:
- Cada usuário que se conecta é adicionado à lista de usuários no Sophos Central automaticamente.
- As políticas default são aplicadas a cada usuário.
- Os computadores são adicionados à lista de Computadores no Sophos Central.
Como tratamos nomes de usuário e nomes de login no Windows
Os usuários são listados com o nome de login completo, incluindo o domínio, se disponível (por exemplo, DOMAINNAME\jdoe
).
Se não houver domínio e o usuário fizer login em vários computadores, serão exibidas várias entradas deste usuário, por exemplo, MACHINE1\user1
e MACHINE2\user1
. Para mesclar essas entradas, delete uma e atribua o login à outra (e, se necessário, renomeie o usuário). Consulte Métodos de implantação do Endpoint Protection.