端點
您可在工作站上安裝端點代理程式,以防範惡意軟體、風險檔案類型與網站,以及惡意網路流量。
此外也提供周邊裝置控制、網頁控制等功能。
若您擁有相關授權,Sophos Device Encryption 也會自動安裝於 Windows 電腦上。
注意
在 Windows 電腦上,我們會建立供 Sophos Anti-Virus 使用的使用者群組。這些群組為 SophosUser、SophosPowerUser 和 Sophos Administrator。請勿刪除這些群組。
如需設定防火牆或 Proxy 以讓 Sophos Central Admin 能與受管理的端點通訊,請參閱 要允許的網域和連接埠。
下載並執行安裝程式
部分選項目前可能尚未向所有客戶開放。
您需要下載安裝程式並在電腦上執行。您可以選擇下列兩種安裝程式之一:
- 適用於 Protection、ZTNA 與 Encryption 的安裝程式
- 適用於 XDR Sensor 的安裝程式
注意
端點安裝程式僅適用於 Windows 與 macOS。若要安裝 Linux 版本,請前往 伺服器 類別下尋找。
Protection、ZTNA 與 Encryption
- 前往 裝置 > 安裝程式。
-
在 端點 下,請執行下列其中一項操作:
- 按一下 下載完整 Windows 安裝程式 或 下載完整 macOS 安裝程式。這些安裝程式包含所有您授權所涵蓋的端點產品。
-
按一下 選擇元件,即可選擇要包含在安裝程式中的產品。
若選取了 XDR Sensor,將不會安裝防護功能。您必須已安裝第三方防護產品。
-
前往下載資料夾並執行安裝程式。
您也可以前往瀏覽器的下載紀錄,複製下載連結並直接傳送給使用者。使用者可透過此連結下載安裝程式。
或者,按一下 傳送安裝程式給使用者。如需詳細資訊,請參閱下方章節。
傳送安裝程式給使用者
可透過電子郵件將個人化部署指示傳送給指定使用者。裝置部署完成後,將會自動與 Sophos Central 中的使用者建立關聯。
若要傳送安裝程式給使用者,請執行下列操作:
- 前往 裝置 > 安裝程式。
- 在 端點 下,按一下 傳送安裝程式給使用者。
- 在 人員 頁面中,選取您想傳送安裝程式連結的使用者。
- 按一下電子郵件安裝連結。
-
在 電子郵件安裝連結 頁面中,請執行下列操作:
- 在 部署電子郵件 中,於 端點 下選取 電腦。
- 按一下 儲存。
所選取的使用者將會收到來自do-not-reply@central.sophos.com
的電子郵件。他們需按一下對應的連結,以下載符合其作業系統的安裝程式。使用者隨後可前往其下載資料夾並執行安裝程式。
XDR Sensor 安裝程式
XDR Sensor 可偵測威脅,並與第三方防護產品協同運作。
XDR Sensor 不提供威脅防護功能。您必須已安裝第三方防護產品。此外,您必須擁有包含 XDR 的授權。
- 前往 裝置 > 安裝程式。
- 在 端點 下的 XDR Sensor 安裝程式 區段中,按一下對應作業系統的安裝程式。
- 前往下載資料夾並執行安裝程式。
部署工具
在下載安裝程式前,您必須先下載 macOS 設定描述檔。如需更多資訊,請參閱 下載macOS配置文件。
在 macOS 上安裝前的準備作業
請先了解在 macOS 上安裝 Sophos 防護軟體前的相關注意事項。
- 您必須將
SophosInstall.zip
壓縮檔案移至使用者的 Documents、Desktop 或 Downloads 資料夾以外的位置。建議您將檔案移至使用者的主目錄。 -
解壓縮
.zip
檔案後,請確認 Apple 的 quarantine 標記是否正確設定。請依下列步驟操作:- 執行
xattr ~/SophosInstall/Sophos\ Installer.app
。該指令通常會顯示com.apple.quarantine
。 - 若出現屬性
com.apple.quarantine
,請執行sudo xattr -r -d com.apple.quarantine ~/SophosInstall/Sophos\ Installer.app
。 - 接著照一般方式執行安裝程式。
若您將檔案解壓縮至其他位置,請相應調整路徑。
提示
您可以使用
~
作為使用者主目錄的快捷方式,取代完整路徑/Users/username
。 - 執行
受保護電腦的狀態變化
當您為某台電腦啟用防護後,會發生以下情況:
- 每位登入的使用者都會自動新增至 Sophos Central 的使用者清單中。
- 系統會自動套用預設原則至每位使用者。
- 電腦會新增至 Sophos Central 中的 電腦 清單。
如何處理 Windows 使用者名稱與登入名稱
使用者會以完整登入名稱列出,包含網域 (如果有的話,如 DOMAINNAME\jdoe
)。
若沒有網域,且同一使用者登入多台電腦,系統將顯示多筆使用者記錄,例如 MACHINE1\user1
和 MACHINE2\user1
。若您希望合併這些記錄,可刪除其中一筆,並將登入帳號指派至另一筆使用者 (也可視需要重新命名使用者)。請參閱 端點代理程式模式部署方式。