Protezione automatica dei computer

Prima di proteggere i computer dalla console:
  • Applicare un criterio di aggiornamento al gruppo prima di poter proteggere i computer in tale gruppo.
  • Accertarsi che i computer siano stati predisposti per l'installazione automatica del software di sicurezza, secondo quanto descritto nella sezione Preparazione per l'installazione del software di sicurezza.
  • Se si utilizza un'amministrazione basata sui ruoli, per poter proteggere i computer, è necessario essere in possesso dei diritti di Ricerca computer, protezione e gruppo. Per ulteriori informazioni, consultare la sezione Gestione dei ruoli e dei sottoambienti.

L'installazione automatica non è possibile nei computer con sistema operativo Mac, Linux e UNIX. Eseguire invece l'installazione manuale. Per le istruzioni, consultare la Guida di avvio avanzata di Sophos Enterprise Console.

Se si è scelto di effettuare la sincronizzazione con Active Directory e di proteggere i computer automaticamente, non è necessario seguire le istruzioni riportate qui sotto. Per informazioni più dettagliate, consultare la sezione Sincronizzazione con Active Directory e altri argomenti pertinenti.

Per proteggere i computer automaticamente:

  1. Se i computer che si desidera proteggere appartengono già a un gruppo, svolgere una delle seguenti operazioni:
    • Se i computer che si desidera proteggere si trovano nel gruppo Nessun gruppo, trascinare i computer in un gruppo.
    • Se i computer che si desidera proteggere appartengono già a un gruppo, selezionare i computer, cliccarvi col tasto destro del mouse e poi cliccare su Proteggi computer.
    Viene avviata la Procedura guidata per la protezione dei computer. Seguire le istruzioni della procedura guidata.
  2. Nella pagina Seleziona funzioni, selezionare le funzioni desiderate.
    Nota: Per un elenco dei requisiti di sistema relativi alle funzioni, consultare la pagina corrispondente del sito web di Sophos (http://www.sophos.com/it-it/products/all-system-requirements).

    Alcune funzioni, fra cui la protezione antivirus, sono sempre selezionate e devono essere installate. È inoltre possibile scegliere di installare le funzioni elencate qui di seguito: Alcune funzioni sono disponibili solo se incluse nella licenza in possesso.

    • Firewall

      Prima d'installare il firewall nei computer, assicurarsi di averlo configurato in modo tale da consentire il traffico, le applicazioni e i processi che si desidera utilizzare. Per impostazione predefinita il firewall è attivato e blocca tutto il traffico non essenziale. Vedere Criterio firewall.

    • Patch
    • Exploit Prevention, Sophos Clean

      Questa funzionalità protegge i sistemi da ransomware ed exploit. Se è inclusa nella licenza, viene selezionata per impostazione predefinita.

      Nota: Se si effettua l'upgrade della licenza in modo da includere Exploit Prevention (con Sophos Clean), questa funzionalità non viene installata automaticamente sui computer che sono già gestiti. Occorrerà proteggere nuovamente i computer per installarla.
    • Third-Party Security Software Detection

      Per rimuovere automaticamente un software di sicurezza di altro fornitore, lasciare selezionata l'opzione Third-Party Security Software Detection. Il Software di sicurezza di terze parti disinstalla solo i prodotti con le stesse funzionalità di quelli che si desidera installare al loro posto. Se è necessario rimuovere il tool di aggiornamento di un altro produttore, consultare la sezione Rimozione del software di sicurezza prodotto da terzi.

  3. Nella pagina Riepilogo protezione, qualsiasi problema relativo all'installazione viene segnalato nella colonna Problemi di protezione. Risolvere i problemi dell'installazione (v. Installazione di Sophos Endpoint Security and Control non riuscita) o, in tali computer, eseguire l'installazione manuale (v. la Guida di avvio avanzata di Sophos Enterprise Console). Cliccare su Avanti.
  4. Nella pagina Credenziali, inserire i dati dell'account che si utilizzerà per installare il software.
    Si tratta di solito di un account amministratore di dominio. Deve:
    • Avere diritti di amministratore locale sui computer che si desidera proteggere.
    • Essere in grado di aprire una sessione nel computer sul quale è stato installato il server di gestione.
    • Avere accesso in lettura al percorso del server primario specificato nel criterio di Aggiornamento. Vedere Configurazione dei server di aggiornamento.
    Nota: Se si utilizza un account di dominio, è imperativo inserire il nome utente nella forma dominio\utente.

    Se i computer si trovano su domini diversi coperti dallo stesso schema di Active Directory, usare l'account di Enterprise Administrator in Active Directory.