Protezione automatica dei computer

Prima di proteggere i computer dalla console:

  • Applicare un criterio di aggiornamento al gruppo prima di poter proteggere i computer in tale gruppo.
  • Accertarsi che i computer siano stati predisposti per l'installazione automatica del software di sicurezza.
  • Se si utilizza un'amministrazione basata sui ruoli, per poter proteggere i computer, è necessario essere in possesso dei diritti di Ricerca computer, protezione e gruppo.

L'installazione automatica non è possibile nei computer con sistema operativo Mac, Linux e UNIX. Eseguire invece l'installazione manuale. Per le istruzioni, consultare la Guida di avvio avanzata di Sophos Enterprise Console.

Se si è scelto di effettuare la sincronizzazione con Active Directory e di proteggere i computer automaticamente, non è necessario seguire le istruzioni riportate qui sotto.

Per proteggere i computer automaticamente:

  1. Se i computer che si desidera proteggere appartengono già a un gruppo, svolgere una delle seguenti operazioni:
    • Se i computer che si desidera proteggere si trovano nel gruppo Nessun gruppo, trascinare i computer in un gruppo.
    • Se i computer che si desidera proteggere appartengono già a un gruppo, selezionare i computer, cliccarvi col tasto destro del mouse e poi cliccare su Proteggi computer.
    Viene avviata la Procedura guidata per la protezione dei computer. Seguire le istruzioni della procedura guidata.
  2. Nella pagina Seleziona funzioni, selezionare le funzioni desiderate.
    Nota: Per un elenco dei requisiti di sistema relativi alle funzioni, consultare la pagina corrispondente del sito web di Sophos.

    Alcune funzioni, fra cui la protezione antivirus, sono sempre selezionate e devono essere installate. È inoltre possibile scegliere di installare le funzioni elencate qui di seguito: Alcune funzioni sono disponibili solo se incluse nella licenza in possesso.

    OpzioneDescrizione

    Firewall

    Prima d'installare il firewall nei computer, assicurarsi di averlo configurato in modo tale da consentire il traffico, le applicazioni e i processi che si desidera utilizzare. Per impostazione predefinita il firewall è attivato e blocca tutto il traffico non essenziale.

    Patch

     

    Exploit Prevention, Sophos Clean

    Questa funzionalità protegge i sistemi da ransomware ed exploit. Se è inclusa nella licenza, viene selezionata per impostazione predefinita.

    Se si effettua l'upgrade della licenza in modo da includere Exploit Prevention (con Sophos Clean), questa funzionalità non viene installata automaticamente sui computer che sono già gestiti. Occorrerà proteggere nuovamente i computer per installarla.

    Third-Party Security Software Detection

    Per rimuovere automaticamente un software di sicurezza di altro fornitore, lasciare selezionata l'opzione Third-Party Security Software Detection. Il Software di sicurezza di terze parti disinstalla solo i prodotti con le stesse funzionalità di quelli che si desidera installare al loro posto. Se è necessario rimuovere il tool di aggiornamento di un altro produttore, consultare la sezione Rimozione del software di sicurezza prodotto da terzi.

  3. Nella pagina Riepilogo protezione, qualsiasi problema relativo all'installazione viene segnalato nella colonna Problemi di protezione. Risolvere i problemi dell'installazione o, in tali computer, eseguire l'installazione manuale (v. La Guida di avvio avanzata di Sophos Enterprise Console). Cliccare su Avanti.
  4. Nella pagina Credenziali, inserire i dati dell'account che si utilizzerà per installare il software.

    L'account deve presentare le seguenti caratteristiche:

    • Avere diritti di amministratore locale sui computer che si desidera proteggere.
    • Essere in grado di aprire una sessione nel computer sul quale è stato installato il server di gestione.
    • Avere accesso in lettura al percorso del server primario specificato nel criterio di Aggiornamento.
    Nota: Se si utilizza un account di dominio, è necessario inserire il nome utente nella forma dominio\utente. Se i computer si trovano su domini diversi coperti dallo stesso schema di Active Directory, usare l'account di Sophos Enterprise Console in Active Directory.
    Nota: Si consiglia di utilizzare un account appositamente creato per questo scopo, che non disponga di altri privilegi.