Versão 2025.2
Novos recursos
Melhorias no desempenho e na resiliência
- Otimizações do OSQuery: Atualizações do OSQuery que minimizam o consumo de memória e reduzem a sobrecarga de desempenho.
- Gerenciamento de recursos do plugin: Implementamos limites individuais de CPU e memória para plug-ins, a fim de melhorar a estabilidade do sistema e minimizar os impactos no desempenho dos serviços.
- Melhorias na arquitetura do serviço: Serviços consolidados para melhorar a eficiência dos recursos.
- Suporte estendido ao kernel: Adicionado suporte para kernel 6.16.
Atualizações de hidratação do Data Lake
- Atualizações no processamento de dados: Atualizações de processamento em lote, filtragem e agregação para aumentar o desempenho.
- Atualizações de capacidade de processamento: Processamento de eventos aprimorado para lidar com volumes maiores de dados em endpoints ativos.
Atualizações de configuração
- Suporte para SDU forense Linux: As equipes de resposta a incidentes podem coletar rapidamente informações do terminal durante uma investigação.
- Expandindo o gerenciamento de atualizações do Linux: Adicionado suporte ao Linux na política de gerenciamento de atualizações para configurar atualizações de conteúdo.
Problemas resolvidos
Não há problemas resolvidos incluídos nesta versão.
Componentes atualizados
- Sophos Protection for Linux foi atualizada para 2025.2.1.
- SPL-Base-Component foi atualizado para 1.5.0.
- SPL-Endpoint-Detection-and-Response-Plugin foi atualizado para 1.2.0.
- SPL-Live-Response-Plugin foi atualizado para 1.7.8.
- SPL-Anti-Virus-Plugin foi atualizado para 1.1.8.
- SPL-Event-Journaler-Plugin foi atualizado para 1.1.3.
- SPL-Runtime-Detection-Plugin foi atualizado para 5.14.0.
- SPL-Response-Actions-Plugin foi atualizado para 1.1.3.
- SPL-Device-Isolation-Plugin foi atualizado para 1.1.1.
Versão 2025.1
Novos recursos
- Melhorias no desempenho e na resiliência:
- Removida a dependência do netlink de auditoria para melhorar o desempenho. Isso também elimina a necessidade de desativar o
auditd ao executar o SPL Agent.
- Melhorias para limitar o tempo de inatividade do plug-in Runtime Detection em caso de falha de conteúdo. Quando uma regra falha, o plug-in Runtime Detection continua a ser executado e registra a regra com falha.
- Atualizações de configuração:
- Adicionada a capacidade de configurar o tamanho do disco do diário de eventos para dispositivos Linux no Sophos Central.
Problemas resolvidos
Não há problemas resolvidos incluídos nesta versão.
Componentes atualizados
- Sophos Protection for Linux foi atualizada para 2025.1.
- SPL-Base-Component foi atualizado para 1.4.0.
- SPL-Endpoint-Detection-and-Response-Plugin foi atualizado para 1.1.15.
- SPL-Live-Response-Plugin foi atualizado para 1.7.7.
- SPL-Anti-Virus-Plugin foi atualizado para 1.1.7.
- SPL-Event-Journaler-Plugin foi atualizado para 1.1.2.
- SPL-Runtime-Detection-Plugin foi atualizado para 5.10.0.
- SPL-Response-Actions-Plugin foi atualizado para 1.1.2.
- SPL-Device-Isolation-Plugin foi atualizado para 1.1.0.
Versão 2024.3
Novos recursos
- Atualizações da verificação de arquivos no acesso:
- O agente SPL tentará encerrar os processos associados a uma detecção de ameaças no acesso.
- Adicionadas capacidades de detecção adicionais ao acessar arquivos em
PrivateTmp.
- Melhorias no desempenho e na resiliência:
- Adicionadas otimizações para limites de recursos de memória e CPU para ajudar a minimizar o impacto do SPL Agent no servidor.
- Atualizações de hidratação do Data Lake
- Atualizações contínuas para reduzir o tempo antes que um evento fique acessível no Centro de Análise de Ameaças e no Data Lake no Central.
- Atualizações de instalação:
- As atualizações do instalador thin permitem substituir o nome do dispositivo para um host.
Problemas resolvidos
Não há problemas resolvidos incluídos nesta versão.
Componentes atualizados
- Sophos Protection for Linux foi atualizada para 2024.3.
- SPL-Base-Component foi atualizado para 1.3.0.
- SPL-Endpoint-Detection-and-Response-Plugin foi atualizado para 1.1.14.
- SPL-Live-Response-Plugin foi atualizado para 1.7.6.
- SPL-Anti-Virus-Plugin foi atualizado para 1.1.6.
- SPL-Event-Journaler-Plugin foi atualizado para 1.1.1.
- SPL-Runtime-Detection-Plugin foi atualizado para 5.9.3.
- SPL-Response-Actions-Plugin foi atualizado para 1.1.1.
- SPL-Device-Isolation-Plugin foi atualizado para 1.0.2.
Versão 2024.2.1
Novos recursos
Não há novos recursos nesta versão.
Problemas resolvidos
Resolvido um problema que afetava as atualizações do pacote SPL.
Componentes atualizados
- Sophos Protection for Linux foi atualizada para 2024.2.1.
- SPL-Base-Component foi atualizado para 1.2.9.
Versão 2024.2
Novos recursos
- Atualizações de hidratação do Data Lake
- Atualizações que reduzem o tempo entre o registro de um evento pelo SPL Agent no dispositivo Linux e o envio do evento para o Data Lake.
- Atualizações de consulta do Data Lake que incluem a adição de dados de enriquecimento adicionais.
- Atualizações de desempenho e resiliência:
- Foram feitas otimizações no SPL Agent para reduzir o consumo de memória do processo e a utilização do espaço em disco.
- Melhoria na estabilidade da atualização quando ocorrem problemas durante a conexão inicial com o Sophos Central.
Componentes atualizados
- Sophos Protection for Linux foi atualizada para 2024.2.
- SPL-Base-Component foi atualizado para 1.2.8.
- SPL-Endpoint-Detection-and-Response-Plugin foi atualizado para 1.1.13.
- SPL-Live-Response-Plugin foi atualizado para 1.7.5.
- SPL-Anti-Virus-Plugin foi atualizado para 1.1.5.
- SPL-Event-Journaler-Plugin foi atualizado para 1.1.0.
- SPL-Runtime-Detection-Plugin foi atualizado para 5.9.1.
- SPL-Response-Actions-Plugin foi atualizado para 1.1.0.
- SPL-Device-Isolation-Plugin foi atualizado para 1.0.1.
Versão 2024.1
Novos recursos
- Isolamento do dispositivo:
- Você pode isolar dispositivos Linux da rede.
- Você ainda pode gerenciar o dispositivo a partir do Sophos Central enquanto estiver em isolamento.
- Utiliza os recursos existentes do Sophos Central para isolar, remover do isolamento e aplicar exclusões.
- Atualizações do status de segurança do agente Linux:
- Permitir lista por suporte de caminho para Linux:
- Oferece aos usuários a opção de permitir aplicativos por nome de arquivo ou caminho.
- Você pode configurá-lo diretamente nos detalhes do evento ou em Configurações gerais > Aplicativos permitidos.
Componentes atualizados
- Sophos Protection for Linux foi atualizada para 2024.1.
- SPL-Base-Component foi atualizado para 1.2.7.
- SPL-Endpoint-Detection-and-Response-Plugin foi atualizado para 1.1.12.
- SPL-Live-Response-Plugin foi atualizado para 1.7.4.
- SPL-Anti-Virus-Plugin foi atualizado para 1.1.4.
- SPL-Event-Journaler-Plugin foi atualizado para 1.0.8.
- SPL-Runtime-Detection-Plugin foi atualizado para 5.8.0.
- SPL-Response-Actions-Plugin foi atualizado para 1.0.3.
- SPL-Device-Isolation-Plugin foi atualizado para 1.0.0.
Versão 2023.4
Novos recursos
- Suporte ARM64:
- Atualizações de instalação:
- Atualizações no instalador para permitir a designação de um local de instalação personalizado para o SPL Agent.
- Opções para executar verificações pré-instalação sem instalar o SPL Agent. Isso pode ajudar a verificar o servidor e o ambiente e auxiliar na resolução de problemas.
Componentes atualizados
- Sophos Protection for Linux foi atualizada para 2023.4.
- SPL-Base-Component foi atualizado para 1.2.6.
- SPL-Endpoint-Detection-and-Response-Plugin foi atualizado para 1.1.11.
- SPL-Live-Response-Plugin foi atualizado para 1.7.3.
- SPL-Anti-Virus-Plugin foi atualizado para 1.1.3.
- SPL-Event-Journaler-Plugin foi atualizado para 1.0.7.
- SPL-Runtime-Detection-Plugin foi atualizado para 5.7.0.
- SPL-Response-Actions-Plugin foi atualizado para 1.0.2.
Versão 2023.3
Novos recursos
- Gerenciamento de software empresarial:
- Esta versão introduz o suporte do Enterprise Software Management para o Sophos Protection for Linux Agent. Isso proporciona flexibilidade adicional para os clientes testarem e controlarem as atualizações em toda a sua propriedade.
- O Gerenciamento de Software Empresarial está substituindo as Atualizações Controladas. Você ainda pode usar as Atualizações Controladas para servidores Linux até que elas sejam desativadas em 31 de janeiro de 2024.
- Atualizações de instalação:
- Agora você pode configurar um retransmissor de mensagens e atualizar o cache durante a instalação.
- Atualizações para capturar detalhes adicionais de registro para ajudar a solucionar falhas de instalação.
- Atualizações da verificação de arquivos no acesso:
- Agora você pode configurar a verificação na leitura ou na gravação para o scanner no acesso.
Componentes atualizados
- Sophos Protection for Linux foi atualizada para 2023.3.
- O Sophos Linux Base foi atualizado para 1.2.5.
- O Sophos Live Discover Plugin foi atualizado para 1.1.10.
- O Sophos Linux Live Response foi atualizado para 1.7.2.
- O Server Protection foi atualizada para 1.1.2.
- O Sophos Linux Event Journaler foi atualizado para 1.0.6.
- Sophos Linux Runtime Detection Plugin foi atualizado para 5.6.0.
Versão 2023.2
Novos recursos
- Detecções de PUA: Oferece capacidade para detecção de aplicativos potencialmente indesejados (PUAs) para Linux. A detecção de PUA não requer nenhuma configuração adicional de política e é ativada automaticamente como parte da verificação sob demanda ou no acesso no Sophos Linux Agent.
Componentes atualizados
- O Sophos Linux Base foi atualizado para 1.2.4.
- O Sophos Live Discover Plugin foi atualizado para 1.1.9.
- O Sophos Linux Live Response foi atualizado para 1.7.1.
- O Server Protection foi atualizada para 1.1.1.
- O Sophos Linux Event Journaler foi atualizado para 1.0.5.
- Sophos Linux Runtime Detection Plugin foi atualizado para 5.3.0.
Versão 2023.1.3
Componentes atualizados
- SPL-Runtime-Detection-Plugin foi atualizado para 5.0.99.
Versão 2023.1.2
Componentes atualizados
- SPL-Base-Component foi atualizado para 1.2.3.
- SPL-Runtime-Detection-Plugin foi atualizado para 4.0.99.
Versão 2023.1
Novos recursos
- Verificação de arquivos no acesso.
Agora você pode configurar a verificação no acesso para o Sophos Linux Agent em seus dispositivos Linux. Você pode ativar a verificação no acesso para o Sophos Linux Agent nas políticas de proteção contra ameaças do servidor no Sophos Central. A verificação no acesso está desativada por padrão. Consulte a Política política de proteção contra ameaça do servidores.
- Quarentena de Malware.
Introduzimos a quarentena para o Sophos Linux Agent. Isso se aplica tanto à verificação no acesso quanto à verificação sob demanda. Isso oferece proteção adicional aos seus dispositivos Linux, colocando automaticamente em quarentena os arquivos suspeitos. A quarentena é baseada em uma correspondência de assinatura.
Componentes atualizados
- SPL-Base-Component foi atualizado para 1.2.2.
- O SPL-Anti-Virus-Plugin (Proteção do Servidor) foi atualizado para 1.1.0.
- SPL-Endpoint-Detection-and-Response-Plugin foi atualizado para 1.1.8.
- SPL-Live-Response-Plugin foi atualizado para 1.7.0.
- SPL-Event-Journaler-Plugin foi atualizado para 1.0.4.
- SPL-Runtime-Detection-Plugin foi atualizado para 5.4.0.
Versão 2022.4
Componentes atualizados
- O SPL-Base-Component (Sophos Linux Base) foi atualizado para 1.2.1.
- O SPL-Anti-Virus-Plugin (Proteção do Servidor) foi atualizado para 1.0.8.
Versão 1.2.0
Componentes atualizados
Atualizamos os nomes dos nossos componentes.
O Sophos Linux Base agora é chamado de SPL-Base-Component.
O Server Protection agora é chamada de SPL-Anti-Virus-Plugin.
O plug-in Sophos Live Discover agora se chama SPL-Endpoint-Detection-and-Response-Plugin.
O Sophos Linux Event Journaler agora se chama SPL-Event-Journaler-Plugin.
O Sophos Linux Live Response agora se chama SPL-Live-Response-Plugin.
O Sophos Linux Runtime Detection Plugin agora se chama SPL-Runtime-Detection-Plugin.
- O SPL-Base-Component (Sophos Linux Base) foi atualizado para 1.2.0.
- O SPL-Endpoint-Detection-and-Response-Plugin (plug-in Sophos Live Discover) foi atualizado para 1.1.7.
- O SPL-Live-Response-Plugin (Sophos Linux Live Response) foi atualizado para 1.6.1.
- O SPL-Anti-Virus-Plugin (Proteção do Servidor) foi atualizado para 1.0.7.
- O SPL-Event-Journaler-Plugin (Sophos Linux Event Journaler) foi atualizado para 1.0.3.
- O SPL-Runtime-Detection-Plugin (Plug-in de detecção de tempo de execução do Sophos Linux) foi atualizado para 5.1.0.
Versão 1.1.10
Novos recursos
Agora oferecemos suporte ao Amazon Linux 2022, Ubuntu 22.04 (LTS), Oracle 8, Miracle Linux, Debian 10 e Debian 11. As versões anteriores do Sophos Protection for Linux não oferecem suporte a essas plataformas.
Componentes atualizados
- O Sophos Linux Base foi atualizado para 1.1.10.
- O plug-in Sophos Live Discover foi atualizado para 1.1.6.
- O Sophos Linux Live Response foi atualizado para 1.5.2.
- O Server Protection foi atualizada para 1.0.6.
- O Sophos Linux Event Journaler foi atualizado para 1.0.2.
- Sophos Linux Runtime Detection Plugin foi atualizado para 5.0.0.
Versão 1.1.9.1
Componentes atualizados
- Sophos Linux Runtime Detection Plugin foi atualizado para 4.10.1.
Versão 1.1.9
Novos recursos
- Os Diários de Eventos agora registram detecções de tempo de execução para disponibilizá-las no Live Discover.
- O Sophos Protection for Linux agora relata a integridade dos terminais no Sophos Central.
Componentes atualizados
- O Sophos Linux Base foi atualizado para 1.1.9.
- O Sophos Live Discover Plugin foi atualizado para 1.1.5.
- O Sophos Linux Live Response foi atualizado para 1.5.1.
- O Server Protection foi atualizada para 1.0.5.
- O Sophos Linux Event Journaler foi atualizado para 1.0.1.
- Sophos Linux Runtime Detection Plugin foi atualizado para 4.10.0.
Versão 1.1.8
Novos recursos
- Adicionamos Diários de Eventos para registrar detecções AV e disponibilizá-las no Live Discover e no Sophos XDR.
Novos componentes
- O Sophos Linux Event Journaler é a versão 1.0.0.
- O Sophos Linux Runtime Detection Plugin está na versão 4.9.0.
Componentes atualizados
- O Sophos Linux Base foi atualizado para 1.1.8.
- O Sophos Live Discover Plugin foi atualizado para 1.1.4.
- O Sophos Linux Live Response foi atualizado para 1.5.0.
- O Server Protection foi atualizada para 1.0.4.
Versão 1.1.7.1
Componentes atualizados
- O Server Protection foi atualizada para 1.0.3.
Versão 1.1.7
Novos recursos
Adicionamos o Server Protection, um antivírus sob demanda. Isso utiliza um mecanismo de detecção de ameaças, incluindo modelos de aprendizado de máquina, juntamente com proteção baseada em assinatura.
Versão 1.1.6
Novos recursos
Você pode atribuir produtos usando a linha de comando no momento da instalação se usar a versão do instalador thin 1.1.1 e versões posteriores.
Versão 1.1.5
Novos recursos
Esta versão do Sophos Protection for Linux suporta os recursos do XDR Data Lake no Sophos Central. Além disso, esta versão suporta a instalação direta em um Grupo Sophos Central se você usar a versão do instalador thin 1.0.8 e versões posteriores.
Componentes atualizados
- O Sophos Linux Base foi atualizado para 1.1.5.
- O plug-in Sophos Live Discover foi atualizado para 1.1.1.
- O Sophos Linux Live Response foi atualizado para 1.2.2.
Versão 1.1.4
Componentes atualizados
- O Sophos Linux Base foi atualizado para 1.1.4.
- O plug-in Sophos Live Discover foi atualizado para 1.1.0.
- O Sophos Linux Live Response foi atualizado para 1.2.1.
Versão 1.1.3
Novos recursos
Esta versão do Sophos Protection for Linux suporta os recursos EDR 3 no Sophos Central. O Live Response permite que os administradores se conectem remotamente aos dispositivos e acessem a interface de linha de comando. Isso permite que eles realizem investigações detalhadas ou tomem medidas imediatas para conter ou remediar uma ameaça.
Versão 1.1.1
Novos recursos
Esta versão do Sophos Protection for Linux suporta os recursos EDR 3 no Sophos Central. O Live Discover permite que os administradores utilizem o Osquery para pesquisar dados do dispositivo por toda a extensão de seus estados para responder a praticamente qualquer pergunta que façam.
Requisitos do sistema
- Espaço livre em disco: 2.5 GB
- Memória. GB
- Tipo de sistema: x86_64 e ARM64
- Systemd suportado e em execução
- O Bash está instalado
- glibc 2.17 e ou posterior
- ARM64:
- glibc 2.18 e ou posterior
- Núcleo mínimo de 5.3
Nota
Testamos a versão mais recente para as plataformas listadas aqui.
Plataformas compatíveis
Plataformas testadas
As versões mínimas do kernel para sistemas x86_64 são indicadas quando aplicável.
- Amazon Linux 2
- Amazon Linux 2023
- CentOS Stream
- Debian 11
- Debian 12
- Debian 13
- Oracle 8
- Oracle 9
- Oracle 10
- RHEL 8
- RHEL 9
- RHEL 10
- SUSE Linux Enterprise Server 15
- Ubuntu 22.04 (LTS)
- Ubuntu 24.04 (LTS)
Plataformas legadas
As seguintes plataformas legadas incluem versões de plataformas que recentemente atingiram o fim do suporte principal, conforme publicado pelo fornecedor de distribuição. Para obter detalhes adicionais sobre o suporte estendido para versões antigas, consulte Sophos Central: Suporte Estendido . Para detalhes adicionais sobre suporte para versões legadas, veja Versões legadas.
As versões mínimas do kernel para sistemas x86_64 são indicadas quando aplicável.
- CentOS 7 (3.10.0-1062 ou posterior)
- Debian 10
- Oracle 7 (UEK 4.14 ou posterior, RHCK 3.10.0-1062 ou posterior)
- RHEL 7 (3.10.0-1062 ou posterior)
- SUSE Linux Enterprise Server 12
- Ubuntu 18.04 (LTS) (4.15 ou posterior)
- Ubuntu 20.04 (LTS)
Plataformas não listadas
A Sophos investigará quaisquer problemas tentando reproduzi-los em uma distribuição de teste correspondente. Para mais informações relacionadas a plataformas e versões não listadas aqui, incluindo plataformas que atingiram o fim do suporte principal conforme publicado pelo fornecedor da distribuição, como distribuições downstream e upstream e plataformas legadas, veja Proteção Sophos para suporte a distribuições e kernels Linux.
Para obter mais informações sobre erros de instalação, consulte as páginas a seguir:
Suporte
Você pode obter suporte técnico para os produtos Sophos das seguintes maneiras:
Avisos legais
Copyright © 2023 Sophos Limited. Todos os direitos reservados. Nenhuma parte desta publicação pode ser reproduzida, armazenada em um sistema de recuperação ou transmitida, de qualquer forma ou por quaisquer meios, sejam eles eletrônicos, mecânicos, por fotocópia, gravação ou outros, a menos que você seja um licenciado válido cuja documentação possa ser reproduzida de acordo com os termos da licença, ou então tenha obtido, com antecedência, a permissão por escrito do proprietário dos direitos autorais.
Sophos e Sophos Anti-Virus são marcas registradas da Sophos Limited e do Sophos Group. Todos os outros nomes de produtos e empresariais mencionados são marcas comerciais ou marcas registradas de seus respectivos proprietários.