Versão 2025.2
Novos recursos
Melhorias no desempenho e na resiliência
- Otimizações do OSQuery: Atualizações do OSQuery que minimizam o consumo de memória e reduzem a sobrecarga de desempenho.
- Gerenciamento de recursos de plug-ins: Implementou limites individuais de CPU e memória para plug-ins para melhorar a estabilidade do sistema e minimizar os impactos no desempenho em todos os serviços.
- Melhorias na arquitetura de serviços: Serviços consolidados para melhorar a eficiência dos recursos.
- Suporte estendido ao kernel: Adicionado suporte para o kernel 6.16.
Atualizações de hidratação do data lake
- Atualizações de processamento de dados: Atualizações de lote, filtragem e agregação para aumentar o desempenho.
- Atualizações de taxa de transferência: Processamento aprimorado de eventos para lidar com maiores volumes de dados em endpoints ativos.
Atualizações de configuração
- Suporte para SDU forense Linux: As equipes de resposta a incidentes podem coletar rapidamente informações do endpoint durante uma investigação.
- Expandindo o gerenciamento de atualizações do Linux: Foi adicionado suporte ao Linux na política de gerenciamento de atualizações para configurar atualizações de conteúdo.
Problemas resolvidos
Não há problemas resolvidos incluídos nesta versão.
Componentes atualizados
- O Sophos Protection for Linux foi atualizado para 2025.2.1.
- O componente SPL-Base-Component foi atualizado para 1.5.0.
- O plugin SPL-Endpoint-Detection-and-Response-Plugin foi atualizado para 1.2.0.
- O plugin SPL-Live-Response foi atualizado para 1.7.8.
- O plugin anti-vírus SPL-foi atualizado para 1.1.8.
- O plugin SPL-Event-Journaler-Plugin foi atualizado para 1.1.3.
- O plugin SPL-Runtime-Detection-Plugin foi atualizado para 5.14.0.
- O SPL-Response-Actions-Plugin foi atualizado para 1.1.3.
- O plugin SPL-Device-Isolation-Plugin foi atualizado para 1.1.1.
Versão 2025.1
Novos recursos
- Melhorias no desempenho e na resiliência:
- Foi removida a dependência do netlink de auditoria para melhorar o desempenho. Isso também elimina a necessidade de desativar a
auditoria ao executar o SPL Agent.
- Melhorias para limitar o tempo de inatividade do plug-in Runtime Detection em caso de falha no conteúdo. Quando uma regra falha, o plug-in Runtime Detection continua em execução e registra a regra que falhou.
- Atualizações de configuração:
- Foi adicionada a capacidade de configurar o tamanho do disco do diário de eventos para dispositivos Linux no Sophos Central.
Problemas resolvidos
Não há problemas resolvidos incluídos nesta versão.
Componentes atualizados
- O Sophos Protection for Linux foi atualizado para 2025.1.
- O componente SPL-Base-Component foi atualizado para 1.4.0.
- O plugin SPL-Endpoint-Detection-and-Response-Plugin foi atualizado para 1.1.15.
- O plugin SPL-Live-Response foi atualizado para 1.7.7.
- O plugin anti-vírus SPL-foi atualizado para 1.1.7.
- O plugin SPL-Event-Journaler-Plugin foi atualizado para 1.1.2.
- O plugin SPL-Runtime-Detection-Plugin foi atualizado para 5.10.0.
- O SPL-Response-Actions-Plugin foi atualizado para 1.1.2.
- O plugin SPL-Device-Isolation-Plugin foi atualizado para 1.1.0.
Versão 2024.3
Novos recursos
- Atualizações de varredura de arquivos ao acessar:
- O SPL Agent tentará encerrar os processos associados à detecção de ameaças ao acessar.
- Foram adicionados recursos adicionais de detecção ao acessar arquivos no
PrivateTMP.
- Melhorias no desempenho e na resiliência:
- Foram adicionadas otimizações para limites de recursos de memória e CPU para ajudar a minimizar a presença do agente SPL no servidor.
- Atualizações de hidratação do data lake:
- Atualizações contínuas para reduzir o tempo até que um evento seja acessível no Centro de Análise de Ameaças e no Data Lake na Central.
- Atualizações de instalação:
- As atualizações do instalador fino permitem que você substitua o nome do dispositivo de um host.
Problemas resolvidos
Não há problemas resolvidos incluídos nesta versão.
Componentes atualizados
- Sophos Protection for Linux foi atualizada para 2024.3.
- SPL-Base-Component foi atualizado para 1.3.0.
- SPL-Endpoint-Detection-and-Response-Plugin foi atualizado para 1.1.14.
- SPL-Live-Response-Plugin foi atualizado para 1.7.6.
- SPL-Anti-Virus-Plugin foi atualizado para 1.1.6.
- SPL-Event-Journaler-Plugin foi atualizado para 1.1.1.
- SPL-Runtime-Detection-Plugin foi atualizado para 5.9.3.
- SPL-Response-Actions-Plugin foi atualizado para 1.1.1.
- SPL-Device-Isolation-Plugin foi atualizado para 1.0.2.
Versão 2024.2.1
Novos recursos
Não há novos recursos para esta versão.
Problemas resolvidos
Resolveu um problema que afetava as atualizações do pacote SPL.
Componentes atualizados
- Sophos Protection for Linux foi atualizada para 2024.2.1.
- SPL-Base-Component foi atualizado para 1.2.9.
Versão 2024.2
Novos recursos
- Atualizações de hidratação do Data Lake:
- Atualizações que reduzem o tempo entre o Agente SPL gravar um evento no dispositivo Linux e enviar o evento para o Data Lake.
- Atualizações de consultas do Data Lake que incluem a adição de dados adicionais de enriquecimento.
- Atualizações de desempenho e resiliência:
- Foram feitas otimizações no SPL Agent para reduzir o consumo de memória do processo e a utilização do espaço em disco.
- Estabilidade de atualização aprimorada quando problemas são encontrados durante a conexão inicial com o Sophos Central.
Componentes atualizados
- Sophos Protection for Linux foi atualizada para 2024.2.
- SPL-Base-Component foi atualizado para 1.2.8.
- SPL-Endpoint-Detection-and-Response-Plugin foi atualizado para 1.1.13.
- SPL-Live-Response-Plugin foi atualizado para 1.7.5.
- SPL-Anti-Virus-Plugin foi atualizado para 1.1.5.
- SPL-Event-Journaler-Plugin foi atualizado para 1.1.0.
- SPL-Runtime-Detection-Plugin foi atualizado para 5.9.1.
- SPL-Response-Actions-Plugin foi atualizado para 1.1.0.
- SPL-Device-Isolation-Plugin foi atualizado para 1.0.1.
Versão 2024.1
Novos recursos
- Isolamento do dispositivo:
- Você pode isolar dispositivos Linux da rede.
- Você ainda pode gerenciar o dispositivo a partir do Sophos Central enquanto estiver isolado.
- Usa os recursos existentes do Sophos Central para isolar, remover do isolamento e aplicar exclusões.
- Atualizações do status de integridade de segurança para o agente Linux:
- Suporte à lista de permissões por caminho para Linux:
- Oferece aos usuários a opção de permitir aplicativos por nome de arquivo ou caminho.
- Você pode configurá-lo diretamente nos detalhes do evento ou em Configurações gerais > Aplicativos permitidos.
Componentes atualizados
- O Sophos Protection for Linux foi atualizado para 2024.1.
- O componente SPL-Base-Component foi atualizado para 1.2.7
- O plugin SPL-Endpoint-Detection-and-Response-Plugin foi atualizado para 1.1.12
- O plugin SPL-Live-Response foi atualizado para 1.7.4
- O plugin anti-vírus SPL-foi atualizado para 1.1.4
- SPL-Event-Journaler-plugin foi atualizado para 1.0.8
- O plugin SPL-Runtime-Detection-Plugin foi atualizado para 5.8.0
- SPL-response-actions-plugin foi atualizado para 1.0.3
- O plugin SPL-Device-Isolation-Plugin foi atualizado para 1.0.0
Versão 2023.4
Novos recursos
- Suporte ARM64:
- Atualizações de instalação:
- Atualizações no instalador para permitir a designação de um local de instalação personalizado para o SPL Agent.
- Opções para executar verificações de pré-instalação sem instalar o SPL Agent. Isso pode ajudar a verificar o servidor e o ambiente e ajudar na solução de problemas.
Componentes atualizados
- O Sophos Protection for Linux foi atualizado para 2023.4.
- O componente SPL-Base-Component foi atualizado para 1.2.6.
- O plugin SPL-Endpoint-Detection-and-Response-Plugin foi atualizado para 1.1.11.
- O plugin SPL-Live-Response foi atualizado para 1.7.3.
- O plugin anti-vírus SPL-foi atualizado para 1.1.3.
- O plugin SPL-Event-Journaler-Plugin foi atualizado para 1.0.7.
- O plugin SPL-Runtime-Detection-Plugin foi atualizado para 5.7.0.
- O SPL-Response-Actions-Plugin foi atualizado para 1.0.2.
Versão 2023.3
Novos recursos
- Gerenciamento de software corporativo:
- Esta versão apresenta o suporte de gerenciamento de software corporativo para o Sophos Protection for Linux Agent. Isso oferece flexibilidade adicional para os clientes testarem e controlarem as atualizações em toda a propriedade.
- O gerenciamento de software corporativo está substituindo as atualizações controladas. Você ainda pode usar as atualizações controladas para servidores Linux até que elas sejam desativadas em 31 de janeiro de 2024.
- Atualizações de instalação:
- Agora você pode configurar um retransmissor de mensagens e um cache de atualização durante a instalação.
- Atualizações para capturar detalhes adicionais de registro para ajudar a solucionar falhas de instalação.
- Atualizações de varredura de arquivos ao acessar:
- Agora você pode configurar a digitalização na leitura ou na gravação para o scanner ao acessar.
Componentes atualizados
- O Sophos Protection for Linux foi atualizado para 2023.3.
- O Sophos Linux Base foi atualizado para 1.2.5.
- O Sophos Live Discover Plugin foi atualizado para 1.1.10.
- O Sophos Linux Live Response foi atualizado para 1.7.2.
- A Proteção do Servidor foi atualizada para 1.1.2.
- O Sophos Linux Event Journaler foi atualizado para 1.0.6.
- O plug-in Sophos Linux Runtime Detection foi atualizado para 5.6.0.
Versão 2023.2
Novos recursos
- Detecções PUA: Fornece capacidade de detecção de aplicativos potencialmente indesejados (PUAs) para Linux. A detecção de PUA não requer configuração de política adicional e é ativada automaticamente como parte da verificação sob demanda ou por acesso no Sophos Linux Agent.
Componentes atualizados
- O Sophos Linux Base foi atualizado para 1.2.4.
- O Sophos Live Discover Plugin foi atualizado para 1.1.9.
- O Sophos Linux Live Response foi atualizado para 1.7.1.
- A Proteção do Servidor foi atualizada para 1.1.1.
- O Sophos Linux Event Journaler foi atualizado para 1.0.5.
- O plug-in Sophos Linux Runtime Detection foi atualizado para 5.3.0.
Versão 2023.1.3
Componentes atualizados
- O plugin SPL-Runtime-Detection-Plugin foi atualizado para 5.0.99.
Versão 2023.1.2
Componentes atualizados
- O componente SPL-Base-Component foi atualizado para 1.2.3.
- O plugin SPL-Runtime-Detection-Plugin foi atualizado para 4.0.99.
Versão 2023.1
Novos recursos
- Digitalização de arquivos ao acessar.
Agora você pode configurar a verificação ao acessar o Sophos Linux Agent em seus dispositivos Linux. Você pode ativar a verificação ao acessar o Sophos Linux Agent nas políticas de proteção contra ameaças do servidor no Sophos Central. A varredura ao acessar é desativada por padrão. Consulte Política de proteção contra ameaças ao servidor.
- Quarentena de malware.
Introduzimos a quarentena para o Sophos Linux Agent. Isso se aplica tanto à varredura por acesso quanto por demanda. Isso oferece proteção adicional aos seus dispositivos Linux ao colocar automaticamente em quarentena os arquivos suspeitos. A quarentena é baseada em uma combinação de assinatura.
Componentes atualizados
- O componente SPL-Base-Component foi atualizado para 1.2.2.
- O plugin antivírus SPL-( Proteção de servidor) foi atualizado para 1.1.0.
- O plugin SPL-Endpoint-Detection-and-Response-Plugin foi atualizado para 1.1.8.
- O plugin SPL-Live-Response foi atualizado para 1.7.0.
- O plugin SPL-Event-Journaler-Plugin foi atualizado para 1.0.4.
- O plugin SPL-Runtime-Detection-Plugin foi atualizado para 5.4.0.
Versão 2022.4
Componentes atualizados
- O componente SPL-Base (Sophos Linux Base) foi atualizado para 1.2.1.
- O plugin anti-vírus SPL-( Proteção de servidor) foi atualizado para 1.0.8.
Versão 1.2.0
Componentes atualizados
Atualizamos os nomes dos nossos componentes.
O Sophos Linux Base agora é chamado de componente SPL-BASE.
A Proteção do Servidor agora é chamada de SPL-Anti-Virus-Plugin.
O plug-in Sophos Live Discover agora se chama SPL-Endpoint-Detection-and-Response-Plugin.
O Sophos Linux Event Journaler agora é chamado de SPL-Event-Journaler-plugin.
O Sophos Linux Live Response agora é chamado de SPL-Live-Response-Plugin.
O plug-in Sophos Linux Runtime Detection agora é chamado de SPL-Runtime-Detection-Plugin.
- O componente SPL-Base (Sophos Linux Base) foi atualizado para 1.2.0.
- O plugin SPL-Endpoint-Detection-and-Response (plugin Sophos Live Discover) foi atualizado para 1.1.7.
- O plugin SPL-Live-Response (Sophos Linux Live Response) foi atualizado para 1.6.1.
- O plugin antivírus SPL-( Proteção de servidor) foi atualizado para 1.0.7.
- O plugin SPL-Event-Journaler-Plugin (Sophos Linux Event Journaler) foi atualizado para 1.0.3.
- O plugin SPL-Runtime-Detection-Plugin (Sophos Linux Runtime Detection Plugin) foi atualizado para 5.1.0.
Versão 1.1.10
Novos recursos
Agora oferecemos suporte ao Amazon Linux 2022, Ubuntu 22.04 (LTS), Oracle 8, Miracle Linux, Debian 10 e Debian 11. As versões anteriores do Sophos Protection for Linux não oferecem suporte a essas plataformas.
Componentes atualizados
- O Sophos Linux Base foi atualizado para 1.1.10.
- O plugin Sophos Live Discover foi atualizado para 1.1.6.
- O Sophos Linux Live Response foi atualizado para 1.5.2.
- A Proteção do Servidor foi atualizada para 1.0.6.
- O Sophos Linux Event Journaler foi atualizado para 1.0.2.
- O plug-in Sophos Linux Runtime Detection foi atualizado para 5.0.0.
Versão 1.1.9.1
Componentes atualizados
- O plug-in Sophos Linux Runtime Detection foi atualizado para 4.10.1.
Versão 1.1.9
Novos recursos
- Os Diários de Eventos agora registram detecções de tempo de execução para disponibilizá-las no Live Discover.
- O Sophos Protection for Linux agora relata a integridade do endpoint no Sophos Central.
Componentes atualizados
- O Sophos Linux Base foi atualizado para 1.1.9.
- O Sophos Live Discover Plugin foi atualizado para 1.1.5.
- O Sophos Linux Live Response foi atualizado para 1.5.1.
- A Proteção do Servidor foi atualizada para 1.0.5.
- O Sophos Linux Event Journaler foi atualizado para 1.0.1.
- O plug-in Sophos Linux Runtime Detection foi atualizado para 4.10.0.
Versão 1.1.8
Novos recursos
- Adicionamos Diários de Eventos para registrar detecções de AV e disponibilizá-las no Live Discover e no Sophos XDR.
Novos componentes
- O Sophos Linux Event Journaler é a versão 1.0.0.
- O Sophos Linux Runtime Detection Plugin é a versão 4.9.0.
Componentes atualizados
- O Sophos Linux Base foi atualizado para 1.1.8.
- O Sophos Live Discover Plugin foi atualizado para 1.1.4.
- O Sophos Linux Live Response foi atualizado para 1.5.0.
- A Proteção do Servidor foi atualizada para 1.0.4.
Versão 1.1.7.1
Componentes atualizados
- A Proteção do Servidor foi atualizada para 1.0.3.
Versão 1.1.7
Novos recursos
Adicionamos o Server Protection, um scanner antivírus sob demanda. Isso usa um mecanismo de detecção de ameaças, incluindo modelos de aprendizado de máquina, além de proteção baseada em assinaturas.
Versão 1.1.6
Novos recursos
Você pode atribuir produtos usando a linha de comando no momento da instalação se usar o thin installer versão 1.1.1 e versões posteriores.
Versão 1.1.5
Novos recursos
Esta versão do Sophos Protection for Linux suporta os recursos do XDR Data Lake no Sophos Central. Além disso, esta versão suporta a instalação diretamente em um Sophos Central Group se você usar o thin installer versão 1.0.8 e versões posteriores.
Componentes atualizados
- O Sophos Linux Base foi atualizado para 1.1.5.
- O plugin Sophos Live Discover foi atualizado para 1.1.1.
- O Sophos Linux Live Response foi atualizado para 1.2.2.
Versão 1.1.4
Componentes atualizados
- O Sophos Linux Base foi atualizado para 1.1.4.
- O plugin Sophos Live Discover foi atualizado para 1.1.0.
- O Sophos Linux Live Response foi atualizado para 1.2.1.
Versão 1.1.3
Novos recursos
Esta versão do Sophos Protection for Linux suporta os recursos EDR 3 no Sophos Central. O Live Response permite que os administradores se conectem remotamente aos dispositivos e acessem a interface de linha de comando. Isso permite que eles realizem investigações detalhadas ou tomem medidas imediatas para conter ou remediar uma ameaça.
Versão 1.1.1
Novos recursos
Esta versão do Sophos Protection for Linux suporta os recursos EDR 3 no Sophos Central. O Live Discover permite que os administradores usem o osquery para pesquisar os dados do dispositivo em sua propriedade e responder a quase todas as perguntas que possam imaginar.
Requisitos do sistema
- Espaço livre em disco: 2,5 GB
- Memória: 2 GB
- Tipo de sistema: x86_64 e ARM64
- Systemd suportado e em execução
- O Bash está instalado
- glibc 2.17 ou posterior
- ARM64:
- glibc 2.18 ou posterior
- Kernel mínimo de 5.3
Nota
Testamos a versão pontual mais recente para as plataformas listadas aqui.
Plataformas compatíveis
Plataformas testadas
As versões mínimas do kernel para sistemas x86_64 são indicadas quando aplicável.
- Amazon Linux 2
- Amazon Linux 2023
- CentOS Stream
- Debian 11
- Debian 12
- Debian 13
- Oráculo 8
- Oráculo 9
- Oráculo 10
- RHEL 8
- RHEL 9
- RHEL 10
- SUSE Linux Enterprise Server 15
- Ubuntu 22.04 (LTS)
- Ubuntu 24.04 (LTS)
Plataformas legadas
As seguintes plataformas legadas incluem versões de plataformas que recentemente atingiram o fim do suporte principal, conforme publicado pelo fornecedor de distribuição. Para obter detalhes adicionais sobre o suporte estendido para versões antigas, consulte Sophos Central: Suporte estendido. Para detalhes adicionais sobre suporte para versões legadas, veja Versões legadas.
As versões mínimas do kernel para sistemas x86_64 são indicadas quando aplicável.
- CentOS 7 (3.10.0-1062 ou posterior)
- Debian 10
- Oracle 7 (UEK 4.14 ou posterior, RHCK 3.10.0-1062 ou posterior)
- RHEL 7 (3.10.0-1062 ou posterior)
- SUSE Linux Enterprise Server 12
- Ubuntu 18.04 (LTS) (4.15 ou posterior)
- Ubuntu 20.04 (LTS)
Plataformas não listadas
A Sophos investigará quaisquer problemas tentando replicá-los em uma distribuição de teste correspondente. Para mais informações relacionadas a plataformas e versões não listadas aqui, incluindo plataformas que atingiram o fim do suporte principal conforme publicado pelo fornecedor da distribuição, como distribuições downstream e upstream e plataformas legadas, veja Proteção Sophos para suporte a distribuições e kernels Linux.
Para obter mais informações sobre erros de instalação, consulte as seguintes páginas:
Suporte
Você pode obter suporte técnico para os produtos Sophos das seguintes maneiras:
Avisos legais
Copyright © 2023 Sophos Limited. Todos os direitos reservados. Nenhuma parte desta publicação pode ser reproduzida, armazenada em um sistema de recuperação ou transmitida, de qualquer forma ou por quaisquer meios, sejam eles eletrônicos, mecânicos, por fotocópia, gravação ou outros, a menos que você seja um licenciado válido cuja documentação possa ser reproduzida de acordo com os termos da licença, ou então tenha obtido, com antecedência, a permissão por escrito do proprietário dos direitos autorais.
Sophos e Sophos Anti-Virus são marcas registradas da Sophos Limited e do Sophos Group. Todos os outros nomes de produtos e empresariais mencionados são marcas comerciais ou marcas registradas de seus respectivos proprietários.