跳至內容
部分或全部頁面已經過機器翻譯。

Sophos Protection for Linux分發和內核支援。

此頁面提供有關Linux平臺的分發和內核支援的詳細資訊。

Sophos 支援

Sophos支援提供商業上合理的支援Sophos Protection for Linux的努力。商業上合理的努力意味著Sophos支援將調查受支援平臺和內核版本上的問題。如果我們可以在受支援的平臺上重現問題,我們也許能夠解決。解決問題可能需要更新現有的發行版或操作系統配置並安裝其他軟體包。

支援的平臺和內核

當前支援的平臺列表位於發行說明的系統要求部分。請參閱 Sophos Protection for Linux發行說明。發行說明中列出了適用的最低內核版本。

我們在操作系統處於供應商支援週期內時支援最新的內核。隨着供應商停止支持舊版內核,Sophos也可能對其提供移除支持。

我們不支援已知會阻止Sophos Protection for Linux執行的內核。

由於Linux部署和配置的多樣性和靈活性,我們建議測試部署以確保特定環境的性能可接受。

CPU體系結構支援

Sophos Protection for Linux支援64和ARM64體系結構。我們在內核版本5.3或更高版本的平臺上支援ARM64。這是由於在5.3發行版之前,內核探測器(kprobes)中缺少對用戶空間訪問監視器的支持。這會影響某些ARM片上系統(SoC)設備。

其它選項

Linux為許多分發包提供了靈活性和開放性,用戶可以為任何環境配置和自定義分發包。我們的客戶可以在多種情況下進行部署。Sophos將在以下情況下提供商業上合理的支援Sophos Protection for Linux的努力:

未列出的平臺

對於發行說明中未列出的平臺,我們將嘗試重現發行說明中提及的相關平臺和系統要求上的任何問題。例如,我們將使用Red Hat Enterprise Linux (RHEL)在Rocky Linux上測試問題,因為Rocky Linux基於RHEL映像。這稱為下游分布。

Sophos支援的任何限制(包括對早期次要發行版以及自定義和最小內核版本的支援(如果適用))也將適用於下游發行版。

次要版本和Service Pack

Sophos測試並支援Sophos Protection for Linux發行說明的“系統要求”部分列出的最新活動的受支援平臺次要發行版或Service Pack。

我們建議客戶儘早升級到當前活動的次要版本或Service Pack。當操作系統供應商發布新的次要版本或Service Pack時,以前的版本可能會停止從供應商處接收重要的安全更新。如果問題在最新的次要版本或Service Pack中無法重現,我們可能會要求您升級。

自定義內核版本

Linux的靈活特性允許最終用戶執行自定義內核或發行版本。這提供了許多選項,可根據特定環境和使用案例自定義不同的生產分發。因此,自定義內核上更有可能發生問題。

代理程序利用用戶空間API,不直接將代碼注入內核或需要內核模塊。有多種技術和回退可用於確保最全面的覆蓋範圍。這種方法可最大程度地減少潛在問題,並確保在支持的內核和自定義內核上運行時的連續性。如果我們有權訪問內核,我們將嘗試重現問題,以確定它是與產品相關的還是內核錯誤或缺陷。

強化或最小配置

強化或最小化的配置是為解決漏洞和減少攻擊面而定制的Linux發行套件。為了提高這些分發的安全性,對可用性和性能進行了某些犧牲。這些妥協可能會導致問題,而這些妥協不會在同一分發包的未經修改版本上發生。要解決這些問題,我們可能需要安裝默認配置中包含的分發包和更新。

舊版

舊版是舊版平台。這些版本的分銷商正在接近或已經達到主流支援的末尾。我們將繼續測試和發布內容和病毒數據庫更新。Sophos將僅解決關鍵產品問題,其中可能包括修復程序和更新以解決漏洞,具體由我們自行決定。

我們保留暫停,減少或終止對舊版本支援的權利。例如,如果我們發現需要修復第三方供應商未提供的操作系統的問題,或者我們確定解決方案需要更改產品代碼。

軟體包和舊版本

Sophos將支援在Sophos發布的發布支援終止日期之前發布的軟體包。一旦舊版本達到支援終止,新的軟體包將不受支援。雖然您可以更新到較新的軟體包,但解決問題可能需要您恢復到以前支援的軟體包。建議使用更新管理策略使用適當的軟體包版本配置舊主機。