Version 2025.2
Nouvelles fonctions
Améliorations des performances et de la résilience
- Optimisations d’OSQuery : Mises à jour d’OSQuery qui minimisent l'empreinte mémoire et réduisent les surcharges de performances.
- Gestion des ressources du plugin : Implémentation de limites individuelles de processeur et de mémoire pour les plugins afin d'améliorer la stabilité du système et de minimiser les impacts sur les performances entre les services.
- Améliorations de l'architecture des services : Services regroupés pour améliorer l'efficacité des ressources.
- Support étendu du noyau : Ajout de la prise en charge du noyau 6.16.
Mises à jour concernant l’hydratation du Data Lake
- Mises à jour du traitement des données : Mises à jour par lots, filtrage et agrégation pour améliorer les performances.
- Mises à jour du débit : Amélioration du traitement des événements pour gérer des volumes plus élevés de données sur les terminaux actifs.
Mises à jour de la configuration
- Support Linux Forensic SDU : Les équipes d'intervention en cas d'incident peuvent rapidement recueillir des informations à partir du critère d'évaluation au cours d'une investigation.
- Extension de la gestion des mises à jour Linux : Ajout du support Linux dans la stratégie de gestion des mises à jour pour configurer les mises à jour de contenu.
Problèmes résolus
Il n’y a aucun problème résolu dans cette version.
Composants mis à jour
- Sophos Protection for Linux a été mis à jour à la version2025.2.1.
- SPL-Base-Component a été mis à jour à la version 1.5.0.
- SPL-Endpoint-Detection-and-Response-Plugin a été mis à jour à la version 1.2.0.
- SPL-Live-Response-Plugin a été mis à jour à la version1.7.8.
- SPL-Anti-Virus-Plugin a été mis à jour à la version 1.1.8.
- SPL-Event-Journaler-Plugin a été mis à jour à la version 1.1.3.
- SPL-Runtime-Detection-Plugin a été mis à jour à la version 5.14.0.
- SPL-Response-Actions-Plugin a été mis à jour à la version 1.1.3.
- SPL-Device-Isolation-Plugin a été mis à jour à la version 1.1.1.
Version 2025.1
Nouvelles fonctions
- Améliorations des performances et de la résilience :
- Suppression de la dépendance au lien réseau d’audit afin d’améliorer les performances. Cela supprime également l’obligation de désactiver
auditd lors de l’exécution de l’agent SPL.
- Améliorations pour limiter les temps d’arrêt du plugin Runtime Detection en cas de défaillance du contenu. En cas d’échec d’une règle, le plugin Runtime Detection continue de s’exécuter et consigne la règle ayant échoué dans le journal.
- Mises à jour de la configuration :
- Ajout de la possibilité de configurer la taille du disque du journal des événements pour les appareils Linux dans Sophos Central.
Problèmes résolus
Il n’y a aucun problème résolu dans cette version.
Composants mis à jour
- Sophos Protection for Linux a été mis à jour à la version2025.1.
- SPL-Base-Component a été mis à jour à la version 1.4.0.
- SPL-Endpoint-Detection-and-Response-Plugin a été mis à jour à la version 1.1.15.
- SPL-Live-Response-Plugin a été mis à jour à la version1.7.7.
- SPL-Anti-Virus-Plugin a été mis à jour à la version 1.1.7.
- SPL-Event-Journaler-Plugin a été mis à jour à la version 1.1.2.
- SPL-Runtime-Detection-Plugin a été mis à jour à la version 5.10.0.
- SPL-Response-Actions-Plugin a été mis à jour à la version 1.1.2.
- SPL-Device-Isolation-Plugin a été mis à jour à la version 1.1.0.
Version 2024.3
Nouvelles fonctions
- Mises à jour du contrôle de fichier sur accès :
- L’agent SPL tentera de mettre fin aux processus associés à une détection des menaces sur accès.
- Ajout de fonctionnalités de détection supplémentaires lors de l’accès aux fichiers dans
PrivateTmp.
- Améliorations des performances et de la résilience :
- L’optimisation de la mémoire et des limites de ressources CPU permettent de réduire l’encombrement de l’agent SPL sur le serveur.
- Mises à jour concernant l’hydratation du Data Lake :
- Les mises à jour continues permettent de réduire le temps d’accès d’un événement dans le Centre d’analyse des menaces et dans le Data Lake dans Central.
- Mises à jour de l’installation :
- Les mises à jour du programme d’installation léger vous permettent de remplacer le nom de l’appareil pour un hôte.
Problèmes résolus
Il n’y a aucun problème résolu dans cette version.
Composants mis à jour
- Sophos Protection for Linux a été mis à jour à la version2024.3.
- SPL-Base-Component a été mis à jour à la version 1.3.0.
- SPL-Endpoint-Detection-and-Response-Plugin a été mis à jour à la version 1.1.14.
- SPL-Live-Response-Plugin a été mis à jour à la version1.7.6.
- SPL-Anti-Virus-Plugin a été mis à jour à la version 1.1.6.
- SPL-Event-Journaler-Plugin a été mis à jour à la version 1.1.1.
- SPL-Runtime-Detection-Plugin a été mis à jour à la version 5.9.3.
- SPL-Response-Actions-Plugin a été mis à jour à la version 1.1.1.
- SPL-Device-Isolation-Plugin a été mis à jour à la version 1.0.2.
Version 2024.2.1
Nouvelles fonctions
Il n’y a pas de nouvelles fonctionnalités dans cette version.
Problèmes résolus
Résolution d’un problème affectant les mises à niveau du package SPL.
Composants mis à jour
- Sophos Protection for Linux a été mis à jour à la version2024.2.1.
- SPL-Base-Component a été mis à jour à la version 1.2.9.
Version 2024.2
Nouvelles fonctions
- Mises à jour concernant l’hydratation du Data Lake :
- Mises à jour réduisant le délai entre l’enregistrement d’un événement par l’agent SPL sur l’appareil Linux et l’envoi de l’événement au Data Lake.
- Mises à jour de requête Data Lake incluant l’ajout de données d’enrichissement supplémentaires.
- Mises à jour des performances et de la résilience :
- Des optimisations ont été apportées à l’agent SPL pour réduire la consommation de mémoire de processus et l’utilisation de l’espace disque.
- Amélioration de la stabilité de mise à jour lorsque des problèmes sont rencontrés lors de la connexion initiale avec Sophos Central.
Composants mis à jour
- Sophos Protection for Linux a été mis à jour à la version2024.2.
- SPL-Base-Component a été mis à jour à la version 1.2.8.
- SPL-Endpoint-Detection-and-Response-Plugin a été mis à jour à la version 1.1.13.
- SPL-Live-Response-Plugin a été mis à jour à la version 1.7.5.
- SPL-Anti-Virus-Plugin a été mis à jour à la version 1.1.5.
- SPL-Event-Journaler-Plugin a été mis à jour à la version 1.1.0.
- SPL-Runtime-Detection-Plugin a été mis à jour à la version 5.9.1.
- SPL-Response-Actions-Plugin a été mis à jour à la version 1.1.0.
- SPL-Device-Isolation-Plugin a été mis à jour à la version 1.0.1.
Version 2024.1
Nouvelles fonctions
- Isolement des appareils :
- Vous pouvez isoler les appareils Linux du réseau.
- Vous pouvez toujours administrer l’appareil à partir de Sophos Central pendant qu’il est à l’isolement.
- Utilise les fonctionnalités Sophos Central existantes pour isoler, retirer de l’isolement et appliquer des exclusions.
- Mises à jour de l’état d’intégrité de la sécurité de l’agent Linux :
- Prise en charge de la liste Autoriser par chemin pour Linux :
- Offre aux utilisateurs la possibilité d’autoriser les applications par nom de fichier ou chemin d’accès.
- Vous pouvez le configurer directement à partir des détails de l’événement ou dans Paramètres généraux > Applications autorisées.
Composants mis à jour
- Sophos Protection for Linux a été mis à jour à la version2024.1.
- SPL-Base-Component a été mis à jour à la version 1.2.7.
- SPL-Endpoint-Detection-and-Response-Plugin a été mis à jour à la version 1.1.12.
- SPL-Live-Response-Plugin a été mis à jour à la version 1.7.4.
- SPL-Anti-Virus-Plugin a été mis à jour à la version 1.1.4.
- SPL-Event-Journaler-Plugin a été mis à jour à la version 1.0.8.
- SPL-Runtime-Detection-Plugin a été mis à jour à la version 5.8.0.
- SPL-Response-Actions-Plugin a été mis à jour à la version 1.0.3.
- SPL-Device-Isolation-Plugin a été mis à jour à la version 1.0.0.
Version 2023.4
Nouvelles fonctions
- Support ARM64 :
- Vous pouvez maintenant installer l’agent SPL sur un serveur Linux basé sur ARM64. La configuration système requise a été mise à jour pour inclure la prise en charge d’ARM64.
- Pour plus d'informations, consultez Détection runtime Linux sur les serveurs ARM64.
- Mises à jour de l’installation :
- Mises à jour du programme d’installation pour permettre la désignation d’un emplacement d’installation personnalisé pour l’agent SPL.
- Options permettant d’exécuter des vérifications de pré-installation sans installer l’agent SPL. Ceci peut aider à vérifier le serveur et l’environnement et faciliter le dépannage.
Composants mis à jour
- Sophos Protection for Linux a été mis à jour à la version2023.4.
- SPL-Base-Component a été mis à jour à la version 1.2.6.
- SPL-Endpoint-Detection-and-Response-Plugin a été mis à jour à la version 1.1.11.
- SPL-Live-Response-Plugin a été mis à jour à la version1.7.3.
- SPL-Anti-Virus-Plugin a été mis à jour à la version 1.1.3.
- SPL-Event-Journaler-Plugin a été mis à jour à la version 1.0.7.
- SPL-Runtime-Detection-Plugin a été mis à jour à la version 5.7.0.
- SPL-Response-Actions-Plugin a été mis à jour à la version 1.0.2.
Version 2023.3
Nouvelles fonctions
- Gestion des logiciels d’entreprise :
- Cette version introduit la prise en charge de la gestion des logiciels d’entreprise pour l’agent de Sophos Protection for Linux. Les clients bénéficient ainsi de plus de flexibilité pour tester et contrôler les mises à jour sur leur parc informatique.
- La gestion des logiciels d’entreprise remplace les Mises à jour contrôlées. Vous pouvez toujours utiliser les Mises à jour contrôlées pour les serveurs Linux jusqu’à ce qu’elles soient désactivées le 31 janvier 2024.
- Mises à jour de l’installation :
- Vous pouvez maintenant configurer un relais de messages et le Cache de mise à jour pendant l’installation.
- Les mises à jour permettent de capturer des détails de journalisation supplémentaires pour aider à résoudre les échecs d’installation.
- Mises à jour du contrôle de fichier sur accès :
- Vous pouvez désormais configurer le contrôle en lecture ou en écriture pour le contrôle sur accès.
Composants mis à jour
- Sophos Protection for Linux a été mis à jour à la version2023.3.
- Sophos Linux Base a été mis à jour à la version 1.2.5.
- Sophos Live Discover Plugin a été mis à jour à la version 1.1.10.
- Sophos Linux Live Response a été mis à jour à la version 1.7.2.
- Server Protection a été mis à jour à la version 1.1.2.
- Sophos Linux Event Journaler a été mis à jour à la version 1.0.6.
- Sophos Linux Runtime Detection Plugin a été mis à jour vers la version 5.6.0.
Version 2023.2
Nouvelles fonctions
- Détections de PUA : Permet de détecter les applications potentiellement indésirables (PUA) pour Linux. La détection des PUA ne nécessite aucune configuration de stratégie supplémentaire et est automatiquement activée dans le cadre du contrôle à la demande ou sur accès sur Sophos Linux Agent.
Composants mis à jour
- Sophos Linux Base a été mis à jour à la version 1.2.4.
- Sophos Live Discover Plugin a été mis à jour à la version 1.1.9.
- Sophos Linux Live Response a été mis à jour à la version 1.7.1.
- Server Protection a été mis à jour à la version 1.1.1.
- Sophos Linux Event Journaler a été mis à jour à la version 1.0.5.
- Sophos Linux Runtime Detection Plugin a été mis à jour vers la version 5.3.0.
Version 2023.1.3
Composants mis à jour
- SPL-Runtime-Detection-Plugin a été mis à jour à la version 5.0.99.
Version 2023.1.2
Composants mis à jour
- SPL-Base-Component a été mis à jour à la version 1.2.3.
- SPL-Runtime-Detection-Plugin a été mis à jour à la version 4.0.99.
Version 2023.1
Nouvelles fonctions
- Contrôle de fichiers sur accès.
Vous pouvez maintenant configurer le contrôle sur accès pour Sophos Linux Agent sur vos appareils Linux. Vous pouvez activer le contrôle sur accès pour Sophos Linux Agent dans vos stratégies de protection des serveurs contre les menaces dans Sophos Central. Le contrôle sur accès est désactivé par défaut. Consultez Stratégie de protection des serveurs contre les menaces.
- Quarantaine des malwares.
Nous avons introduit la quarantaine dans Sophos Linux Agent. Ceci s’applique aux contrôles sur accès et à la demande. Vos appareils Linux bénéficie ainsi d’une protection supplémentaire en mettant automatiquement en quarantaine les fichiers suspects. La quarantaine est basée sur une correspondance de signature.
Composants mis à jour
- SPL-Base-Component a été mis à jour à la version 1.2.2.
- SPL-Anti-Virus-Plugin (Server Protection) a été mis à jour à la version 1.1.0.
- SPL-Endpoint-Detection-and-Response-Plugin a été mis à jour à la version 1.1.8.
- SPL-Live-Response-Plugin a été mis à jour à la version1.7.0.
- SPL-Event-Journaler-Plugin a été mis à jour à la version 1.0.4.
- SPL-Runtime-Detection-Plugin a été mis à jour à la version 5.4.0.
Version 2022.4
Composants mis à jour
- SPL-Base-Component (Sophos Linux Base) a été mis à jour à la version 1.2.1.
- SPL-Anti-Virus-Plugin (Server Protection) a été mis à jour à la version 1.0.8.
Version 1.2.0
Composants mis à jour
Nous avons mis à jour les noms de nos composants.
Sophos Linux Base s’appelle désormais SPL-Base-Component.
Server Protection s’appelle désormais SPL-Anti-Virus-Plugin.
Le plug-in Sophos Live Discover s’appelle désormais SPL-Endpoint-Detection-and-Response-Plugin.
Sophos Linux Event Journaler s’appelle désormais SPL-Event-Journaler-Plugin.
Sophos Linux Live Response s’appelle désormais SPL-Live-Response-Plugin.
Le plug-in Sophos Linux Runtime Detection s’appelle désormais SPL-Runtime-Detection-Plugin.
- SPL-Base-Component (Sophos Linux Base) a été mis à jour à la version 1.2.0.
- SPL-Endpoint-Detection-and-Response-Plugin (Sophos Live Discover plugin) a été mis à jour à la version 1.1.7.
- SPL-Live-Response-Plugin (Sophos Linux Live Response) a été mis à jour à la version 1.6.1.
- SPL-Anti-Virus-Plugin (Server Protection) a été mis à jour à la version 1.0.7.
- SPL-Event-Journaler-Plugin (Sophos Linux Event Journaler) a été mis à jour à la version 1.0.3.
- SPL-Runtime-Detection-Plugin (Sophos Linux Runtime Detection Plugin) a été mis à jour à la version 5.1.0.
Version 1.1.10
Nouvelles fonctions
Nous prenons désormais en charge Amazon Linux 2022, Ubuntu 22.04 (LTS), Oracle 10, Miracle Linux, Debian 10 et Debian 11. Les versions antérieures de Sophos Protection pour Linux ne prennent pas en charge ces plates-formes.
Composants mis à jour
- Sophos Linux Base a été mis à jour à la version 1.1.10.
- Sophos Live Discover Plugin a été mis à jour à la version 1.1.6.
- Sophos Linux Live Response a été mis à jour à la version 1.5.2.
- Server Protection a été mis à jour à la version 1.0.6.
- Sophos Linux Event Journaler a été mis à jour à la version 1.0.2.
- Sophos Linux Runtime Detection Plugin a été mis à jour vers la version 5.0.0.
Version 1.1.9.1
Composants mis à jour
- Sophos Linux Runtime Detection Plugin a été mis à jour vers la version 4.10.1.
Version 1.1.9
Nouvelles fonctions
- Les journaux d’événements enregistrent maintenant les détections d’exécution pour les rendre disponibles dans Live Discover.
- Sophos Protection for Linux signale désormais l’état d’intégrité du terminal dans Sophos Central.
Composants mis à jour
- Sophos Linux Base a été mis à jour à la version 1.1.9.
- Sophos Live Discover Plugin a été mis à jour à la version 1.1.5.
- Sophos Linux Live Response a été mis à jour à la version 1.5.1.
- Server Protection a été mis à jour à la version 1.0.5.
- Sophos Linux Event Journaler a été mis à jour à la version 1.0.1.
- Sophos Linux Runtime Detection Plugin a été mis à jour vers la version 4.10.0.
Version 1.1.8
Nouvelles fonctions
- Nous avons ajouté des journaux d’événements pour enregistrer les détections AV afin de mettre à disposition dans Live Discover et Sophos XDR.
Nouveaux composants
- Sophos Linux Event Journaler est à la version 1.0.0.
- Sophos Linux Runtime Detection Plugin est à la version 4.9.0.
Composants mis à jour
- Sophos Linux Base a été mis à jour à la version 1.1.8.
- Sophos Live Discover Plugin a été mis à jour à la version 1.1.4.
- Sophos Linux Live Response a été mis à jour à la version 1.5.0.
- Server Protection a été mis à jour à la version 1.0.4.
Version 1.1.7.1
Composants mis à jour
- Server Protection a été mis à jour à la version 1.0.3.
Version 1.1.7
Nouvelles fonctions
Nous avons ajouté Server Protection, un contrôle antivirus à la demande. Il utilise un moteur de détection des menaces, avec des modèles Machine Learning et la protection basée sur les signatures.
Version 1.1.6
Nouvelles fonctions
Vous pouvez assigner des produits à l’aide de la ligne de commande au moment de l’installation si vous utilisez le programme d’installation léger à partir de la version 1.1.1.
Version 1.1.5
Nouvelles fonctions
Cette version de Sophos Protection pour Linux prend en charge les fonctionnalités XDR Data Lake dans Sophos Central. Par ailleurs, cette version prend en charge l’installation directe sur un groupe Sophos Central si vous utilisez le programme d’installation léger à partir de la version 1.0.8.
Composants mis à jour
- Sophos Linux Base a été mis à jour à la version 1.1.5.
- Sophos Live Discover Plugin a été mis à jour à la version 1.1.1.
- Sophos Linux Live Response a été mis à jour à la version 1.2.2.
Version 1.1.4
Composants mis à jour
- Sophos Linux Base a été mis à jour à la version 1.1.4.
- Sophos Live Discover Plugin a été mis à jour à la version 1.1.0.
- Sophos Linux Live Response a été mis à jour à la version 1.2.1.
Version 1.1.3
Nouvelles fonctions
Cette version de Sophos Protection pour Linux prend en charge les fonctionnalités EDR 3 dans Sophos Central. Live Response permet aux administrateurs de se connecter à distance aux appareils et d’accéder à une interface de ligne de commande. Cela leur permet d’effectuer des analyses approfondies ou d’intervenir rapidement pour neutraliser une menace.
Version 1.1.1
Nouvelles fonctions
Cette version de Sophos Protection pour Linux prend en charge les fonctionnalités EDR 3 dans Sophos Central. Live Discover permet aux administrateurs d’utiliser « osquery » pour rechercher les données de l’appareil dans leur parc afin de répondre à presque toutes les questions qu’ils peuvent se poser.
Configuration système requise
- Espace disque libre : 2.5 Go
- Mémoire : 2 Go
- Type de système : x86_64 et ARM64
- Systèmes pris en charge et en cours d’exécution
- Bash est installé
- À partir de glibc 2.17
- ARM64 :
- À partir de glibc 2.18
- Noyau minimum de 5.3
Note
Nous testons la dernière version pour les plates-formes répertoriées ici.
Plates-formes prises en charge
Plates-formes testées
Les versions minimales du noyau pour les systèmes x86_64 sont indiquées le cas échéant.
- Amazon Linux 2
- Amazon Linux 2023
- CentOS Stream
- Debian 11
- Debian 12
- Debian 13
- Oracle 8
- Oracle 9
- Oracle 10
- RHEL 8
- RHEL 9
- RHEL 10
- SUSE Linux Enterprise Server 15
- Ubuntu 22.04 (LTS)
- Ubuntu 24.04 (LTS)
Anciennes plates-formes
Les anciennes plates-formes suivantes incluent des versions de plates-formes qui ont récemment atteint la fin de leur prise en charge standard telle que publiée par le fournisseur de distribution. Pour plus de détails sur la prise en charge étendue des anciennes versions, consultez Sophos Central: Support étendu. Pour plus de détails sur la prise en charge des anciennes versions, consultez Anciennes versions.
Les versions minimales du noyau pour les systèmes x86_64 sont indiquées le cas échéant.
- CentOS 7 (à partir de 3.10.0-1062)
- Debian 10
- Oracle 7 (à partir d’UEK 4.14, à partir de RHCK 3.10.0-1062)
- RHEL 7 (à partir de 3.10.0-1062)
- SUSE Linux Enterprise Server 12
- Ubuntu 18.04 (LTS) (à partir de 4.15)
- Ubuntu 20.04 (LTS)
Plates-formes non répertoriées
Sophos étudiera tous les problèmes en essayant de les répliquer sur une distribution de test correspondante. Pour plus d'informations sur les plateformes et les versions non répertoriées ici, y compris les plateformes qui ont atteint leur fin de prise en charge standard telle que publiée par le fournisseur de la distribution, telles que les distributions en aval et en amont et les anciennes plates-formes, consultez Distribution Sophos Protection for Linux et prise en charge du noyau.
Retrouvez plus de renseignements sur les erreurs d’installation aux pages suivantes :
Support
Vous bénéficiez du support technique des produits Sophos de l’une des manières suivantes :
- Rendez-vous sur Sophos Community à la page Sophos Community et recherchez d'autres utilisateurs rencontrant le même problème.
- Visitez le support Sophos sur support Sophos.
- Découvrez des vidéos de démonstration, de configuration et de dépannage sur le Hub vidéo Sophos Techvids.
Mentions légales
Copyright © 2023 Sophos Limited. Tous droits réservés. Aucune partie de cette publication ne peut être reproduite, stockée dans un système de recherche documentaire ou transmise, sous quelque forme ou par quelque moyen que ce soit, électronique, mécanique, photocopie, enregistrement ou autre sauf si vous possédez une licence valide, auquel cas vous pouvez reproduire la documentation conformément aux termes de cette licence ou si vous avez le consentement préalable écrit du propriétaire du copyright.
Sophos et Sophos Anti‑Virus sont des marques déposées de Sophos Limited et de Sophos Group. Tous les autres noms de produits et d’entreprises mentionnés dans ce document sont des marques ou des marques déposées de leurs propriétaires respectifs.