跳至內容

端點

您可在工作站上安裝端點代理程式,以防範惡意軟體、風險檔案類型與網站,以及惡意網路流量。

此外也提供周邊裝置控制、網頁控制等功能。

若您擁有相關授權,Sophos Device Encryption 也會自動安裝於 Windows 電腦上。

注意

在 Windows 電腦上,我們會建立供 Sophos Anti-Virus 使用的使用者群組。這些群組為 SophosUser、SophosPowerUser 和 Sophos Administrator。請勿刪除這些群組。

如需設定防火牆或 Proxy 以讓 Sophos Central Admin 能與受管理的端點通訊,請參閱 要允許的網域和連接埠

下載並執行安裝程式

部分選項目前可能尚未向所有客戶開放。

您需要下載安裝程式並在電腦上執行。您可以選擇下列兩種安裝程式之一:

  • 適用於 Protection、ZTNA 與 Encryption 的安裝程式
  • 適用於 XDR Sensor 的安裝程式

注意

端點安裝程式僅適用於 Windows 與 macOS。若要安裝 Linux 版本,請前往 伺服器 類別下尋找。

Protection、ZTNA 與 Encryption

  1. 前往 裝置 > 安裝程式
  2. 端點 下,請執行下列其中一項操作:

    • 按一下 下載完整 Windows 安裝程式下載完整 macOS 安裝程式。這些安裝程式包含所有您授權所涵蓋的端點產品。
    • 按一下 選擇元件,即可選擇要包含在安裝程式中的產品。

      若選取了 XDR Sensor,將不會安裝防護功能。您必須已安裝第三方防護產品。

  3. 前往下載資料夾並執行安裝程式。

您也可以前往瀏覽器的下載紀錄,複製下載連結並直接傳送給使用者。使用者可透過此連結下載安裝程式。

複製下載連結。

或者,按一下 傳送安裝程式給使用者。如需詳細資訊,請參閱下方章節。

傳送安裝程式給使用者

可透過電子郵件將個人化部署指示傳送給指定使用者。裝置部署完成後,將會自動與 Sophos Central 中的使用者建立關聯。

若要傳送安裝程式給使用者,請執行下列操作:

  1. 前往 裝置 > 安裝程式
  2. 端點 下,按一下 傳送安裝程式給使用者
  3. 人員 頁面中,選取您想傳送安裝程式連結的使用者。
  4. 按一下電子郵件安裝連結
  5. 電子郵件安裝連結 頁面中,請執行下列操作:

    1. 部署電子郵件 中,於 端點 下選取 電腦
    2. 按一下 儲存

所選取的使用者將會收到來自do-not-reply@central.sophos.com 的電子郵件。他們需按一下對應的連結,以下載符合其作業系統的安裝程式。使用者隨後可前往其下載資料夾並執行安裝程式。

XDR Sensor 安裝程式

XDR Sensor 可偵測威脅,並與第三方防護產品協同運作。

XDR Sensor 不提供威脅防護功能。您必須已安裝第三方防護產品。此外,您必須擁有包含 XDR 的授權。

  1. 前往 裝置 > 安裝程式
  2. 端點 下的 XDR Sensor 安裝程式 區段中,按一下對應作業系統的安裝程式。
  3. 前往下載資料夾並執行安裝程式。

部署工具

在下載安裝程式前,您必須先下載 macOS 設定描述檔。如需更多資訊,請參閱 下載macOS配置文件

在 macOS 上安裝前的準備作業

請先了解在 macOS 上安裝 Sophos 防護軟體前的相關注意事項。

  • 您必須將 SophosInstall.zip 壓縮檔案移至使用者的 Documents、Desktop 或 Downloads 資料夾以外的位置。建議您將檔案移至使用者的主目錄。
  • 解壓縮 .zip 檔案後,請確認 Apple 的 quarantine 標記是否正確設定。請依下列步驟操作:

    1. 執行 xattr ~/SophosInstall/Sophos\ Installer.app。該指令通常會顯示 com.apple.quarantine
    2. 若出現屬性 com.apple.quarantine,請執行 sudo xattr -r -d com.apple.quarantine ~/SophosInstall/Sophos\ Installer.app
    3. 接著照一般方式執行安裝程式。

    若您將檔案解壓縮至其他位置,請相應調整路徑。

    提示

    您可以使用 ~ 作為使用者主目錄的快捷方式,取代完整路徑 /Users/username

受保護電腦的狀態變化

當您為某台電腦啟用防護後,會發生以下情況:

  • 每位登入的使用者都會自動新增至 Sophos Central 的使用者清單中。
  • 系統會自動套用預設原則至每位使用者。
  • 電腦會新增至 Sophos Central 中的 電腦 清單。

如何處理 Windows 使用者名稱與登入名稱

使用者會以完整登入名稱列出,包含網域 (如果有的話,如 DOMAINNAME\jdoe)。

若沒有網域,且同一使用者登入多台電腦,系統將顯示多筆使用者記錄,例如 MACHINE1\user1MACHINE2\user1。若您希望合併這些記錄,可刪除其中一筆,並將登入帳號指派至另一筆使用者 (也可視需要重新命名使用者)。請參閱 端點代理程式模式部署方式