Pular para o conteúdo

Sophos Protection para Linux

Você pode encontrar ajuda geral para começar a usar o Sophos Central no nosso guia de início. Consulte Manual de inicialização do Sophos Central.

Configurar e gerenciar seus dispositivos

Você gerencia e configura o Sophos Protection para Linux no Sophos Central. Você pode seguir este procedimento:

  • Instalar o Sophos Protection para Linux nos seus dispositivos. Consulte Server Protection.
  • Verifique se há problemas em seus dispositivos Linux que exijam sua ação. Os alertas informam se há algo que você precisa fazer. Consulte Alertas.
  • Gerencie seus dispositivos Linux usando a página Servidores. Por exemplo, você pode gerenciar o software de proteção instalado em seus dispositivos. Consulte Servidores.

    Você também pode ver todos os detalhes de um dispositivo Linux e gerenciá-lo. Para isso, clique no nome de um dispositivo em Servidores. Consulte Resumo do servidor.

    O número da versão do Server Protection mostrado em Versões dos componentes instalados na página de um dispositivo deve corresponder ao informado no dispositivo em /opt/sophos-spl/plugins/av/VERSION.ini.

  • Gerenciar as configurações de proteção antivírus e contra ameaças usando políticas de proteção contra ameaças. Consulte Política de proteção contra ameaças ao servidor.

  • Gerenciar quando o Sophos Protection para Linux atualiza seus dispositivos. Consulte Política de Gerenciamento de Atualizações de servidor.

    O Sophos Central aplica a primeira política de atualização apropriada aos seus dispositivos Linux. Consulte Sobre Políticas.

Varreduras

Restrição

Se você usar o Sophos XDR Sensor, as varreduras por demanda não estarão disponíveis.

Você pode agendar uma varredura no Sophos Central. Você pode fazer isso nas políticas de proteção contra ameaças.

Você pode executar uma varredura em um dispositivo. Para isso, vá para a página do dispositivo e clique em Varredura agora.

Você também pode executar uma varredura usando o Sophos Protection para Linux a partir da linha de comando. O Sophos Protection para Linux tem um agente chamado Server Protection, que você pode usar para executar varreduras sob demanda em seus dispositivos Linux. Consulte Agente do Server Protection.

Eventos

Os eventos são registrados no log em /opt/sophos-spl/plugins/av/log/av.log antes de serem enviados para o Sophos Protection para Linux. Você verá as informações do evento no Sophos Central no log de eventos. Consulte Eventos.

Detecções de PUA

As detecções de aplicativos potencialmente indesejados (PUA) são ativadas por padrão para varredura agendada, sob demanda e no acesso. Se você não quiser receber alertas das detecções de PUA, adicione exclusões de PUAs na Política de proteção contra ameaças ou em Exclusões globais. Consulte Resolver alertas de PUA.

As detecções de PUA são desativadas por padrão ao usar avscanner. Você pode ativar as detecções de PUA e criar exclusões para alertas de PUA usando a linha de comando. Consulte Agente do Server Protection.

Modo de surto

Um dispositivo Linux informará um surto se registrar mais de 100 detecções em um único dia. Um dia é contado da meia-noite à meia-noite, hora local, no dispositivo Linux. Consulte Lidar com surtos.