Criteri blocco rimozione

Il blocco rimozione consente di impedire a malware noto e utenti non autorizzati (amministratori locali e utenti con conoscenze tecniche limitate) di disinstallare il software di sicurezza Sophos o di disattivarlo tramite l'interfaccia di Sophos Endpoint Security and Control.

Nota: Il blocco rimozione non è pensato per offrire protezione contro utenti con vaste conoscenze tecniche. Non offre protezione contro malware appositamente studiato per sabotare il rilevamento da parte del sistema operativo. Tale tipo di malware può essere rilevato solamente eseguendo una scansione alla ricerca di minacce e comportamenti sospetti (per ulteriori informazioni, consultare la sezione Criterio antivirus e HIPS).

Dopo aver abilitato la protezione e aver creato una password del blocco rimozione, un membro del gruppo SophosAdministrator che non conosce la password non sarà in grado di:

Se si desidera che SophosAdministrators svolga queste operazioni, è necessario fornire la password blocco rimozione, in modo tale che possano, per prima cosa, essere autenticate col blocco rimozione .

Il blocco rimozione non ha alcuna ripercussione sui gruppi SophosUsers e SophosPowerUsers. Quando il blocco rimozione è attivo, sarà comunque possibile eseguire tutte le operazioni normalmente autorizzate, senza bisogno di immettere la password del blocco rimozione.

Nota: Se si utilizza l'amministrazione basata sui ruoli:

Per ulteriori informazioni, consultare la sezione Gestione dei ruoli e dei sottoambienti.

Eventi del blocco rimozione

Quando si verifica un evento del blocco rimozione, per esempio viene impedito un tentativo non autorizzato di disinstallare Sophos Anti-Virus da un computer, l'evento viene trascritto nel log eventi visualizzabile tramite Enterprise Console. Per informazioni specifiche, consultare la sezione Visualizzazione degli eventi del blocco rimozione.

Esistono due tipi di eventi del blocco rimozione: