Endpoint Protection
Instale um agente do Endpoint Protection nas estações de trabalho para protegê-las contra malware, tipos arriscados de arquivos e sites da web e tráfego de rede mal-intencionado.
Também oferece controle de periféricos, controle da web e outros mais.
O Sophos Device Encryption também é instalado automaticamente nos computadores Windows (se você tiver a licença necessária).
Nota
Em computadores Windows, criamos alguns grupos de usuários que são usados pelo Sophos Anti-Virus. Esses grupos são SophosUser, SophosPowerUser e Sophos Administrator. Não os delete.
Para obter ajuda com a configuração do firewall ou proxy para a comunicação entre o e seus endpoints gerenciados, consulte Domínios e portas a serem permitidos.
Download e execução dos programas de instalação
Algumas opções ainda não estão disponíveis para todos os clientes.
Você precisa baixar um programa de instalação e executá-lo nos computadores que deseja proteger. Você pode escolher entre duas configurações de programas de instalação:
- Proteção completa contra malware
- Sensor XDR
Nota
Os programas de instalação de endpoint são somente para Windows e macOS. Para programas de instalação Linux, procure em Server Protection.
Proteção completa contra malware
- Vá para Proteger dispositivos.
-
Em Endpoint Protection, sob Proteção contra malware completa e mais, siga uma destas instruções:
-
Clique em Download do Windows Installer completo ou Download do macOS Installer completo. O programa de instalação inclui todos os produtos endpoint que a sua licença cobre.
-
Clique em Escolher componentes... para escolher quais produtos serão incluídos no programa de instalação.
Se você selecionar XDR Sensor, não instalaremos a proteção. Você precisa instalar uma proteção de terceiros.
Restrição
Você só pode instalar o XDR Sensor em Macs com macOS Big Sur 11 ou posterior.
-
-
Vá para a pasta
Downloads
e execute o instalador.
Como alternativa, clique em Enviar programas de instalação aos usuários. Isso o leva a uma página em que você pode adicionar usuários e lhes enviar programas de instalação que podem usar. Você só pode usar esta opção em computadores Windows.
Programas de instalação do Sensor XDR
O Sensor XDR detecta ameaças e envia dados ao Sophos Data Lake para análise.
O sensor XDR não protege contra ameaças. Você precisa instalar uma proteção de terceiros. Você também deve ter uma licença que inclua XDR.
- Vá para Proteger dispositivos.
-
Em Endpoint Protection, sob Programas de instalação do Sensor XDR, clique no programa de instalação para o seu sistema operacional.
Restrição
Você só pode instalar o XDR Sensor em Macs com macOS Big Sur 11 ou posterior.
-
Vá para a pasta
Downloads
e execute o instalador.
Antes de instalar em Macs
Antes de instalar o nosso software de proteção nos seus Macs, é importante que você saiba que:
- No macOS 11 Big Sur, você deve mover a pasta
SophosInstall.zip
para a pastaHome
do usuário. - No macOS 13 Ventura, você pode desativar o nosso software. É altamente recomendável que você não o faça, pois isso removerá a sua proteção. Você pode verificar se o nosso software está ativado. No Mac, vá para Configurações > Geral > Itens de login. Verifique se o Sophos está ligado.
-
Se o arquivo
.zip
for extraído automaticamente na pastaDownloads
, faça o seguinte:- Execute
xattr ~/Downloads/SophosInstall/Sophos\ Installler.app
. Isso provavelmente exibirá com.apple.quarantine. - Execute
sudo xattr -r -d com.apple.quarantine ~/Downloads/SophosInstall/Sophos\ Installer.app
. - Execute o instalador normalmente.
Se os arquivos forem extraídos em um local diferente, por exemplo, na pasta
Documents
ouDesktop
, ajuste os caminhos de acordo. - Execute
O que acontece quando você protege um computador
Quando você protege um computador:
- Cada usuário que se conecta é adicionado à lista de usuários no Sophos Central automaticamente.
- As políticas default são aplicadas a cada usuário.
- Os computadores são adicionados à lista de Computadores no Sophos Central.
Como tratamos nomes de usuário e nomes de login no Windows
Os usuários são listados com o nome de login completo, incluindo o domínio, se disponível (por exemplo, DOMAINNAME\jdoe
).
Se não houver domínio e o usuário fizer login em vários computadores, serão exibidas várias entradas deste usuário, por exemplo, MACHINE1\user1
e MACHINE2\user1
. Para mesclar essas entradas, delete uma e atribua o login à outra (e, se necessário, renomeie o usuário). Consulte Métodos de implantação do Endpoint Protection.