Sophos NAC Version 3.9 – Versionsinfo

Neu in dieser Version

  • Sophos Patch Agent-Profil

    Stellen Sie mit dem Sophos Patch Agent-Profil sicher, dass der Patch Agent auf den Endpoints installiert wurde und Computer über Patches verfügen. Anweisungen zum Hinzufügen des Profils zu den vordefinierten Richtlinien "Default" und "Standard" entnehmen Sie bitte der NAC Manager Hilfe.
  • Die Version umfasst keine spezifischen Profile für Unterversionen, wie etwa Sophos Client Firewall 2.9, da Unterversionen von den Profilen der Hauptversionen, wie etwa Sophos Client Firewall 2.x, abgedeckt werden. Die alten spezifischen Profile für Unterversionen, wie etwa Sophos Client Firewall 2.7, sind jedoch weiterhin enthalten.

Bekannte Probleme

  • (DEF74281) Unter Umständen wird der Wert der letzten Scan-Zeit in NAC Manager als "NULL" angezeigt und Endpoints werden als nicht richtlinienkonform ausgewiesen, da der Kulanzzeitraum überschritten wurde. Wenn die Durchsetzung aktiviert ist, werden betroffene Endpoints von NAC in Quarantäne gestellt, bis ein weiterer Scan ausgeführt wird.
  • Nach der Installation von Compliance Agent ist aus folgenden Gründen eventuell ein Neustart des Endpoints erforderlich.

    • Bei der Installation wurden Sie zum Beenden aller Anwendungen, die freigegebene Ressourcen nutzen, aufgefordert (z.B. XMLDOM), Sie haben diese Anwendungen jedoch nicht geschlossen.
    • Sie haben ein Upgrade des Quarantine Agent durchgeführt, das eine neue Version des Agent Quarantine Managers verwendet, bei der es sich um einen Kernel-Treiber handelt.
  • (SUG21670) Sophos NAC wird nicht auf dem Server installiert, auf dem sich auch der Microsoft Sharepoint-Server befindet.
  • (DEF56259, DEF56336) – Nach der Installation oder einem Upgrade von Compliance Agent lautet der Richtlinienkonformitätsstatus in Sophos Enterprise Console "Richtlinie wird von Konsole erwartet". Dies Meldung weist darauf hin, dass der Endpoint auf die NAC-Richtlinie zur Ermittlung der Richtlinienkonformität wartet. Compliance Agent hat Sophos Enterprise Console daher nicht über den aktuellen Richtlinienkonformitätsstatus informiert. Das Problem lässt sich durch Abrufen der NAC-Richtlinie im Rahmen einer vom Benutzer initiierten Konformitätsprüfung umgehen. Rechtsklicken Sie hierzu auf das Symbol des Quarantine Agent im Statusbereich des Endpoints und wählen Sie "Check Compliance". Das Problem tritt auch nicht mehr auf, wenn Compliance Agent die Richtlinien im Rahmen der standardmäßig alle 5 Stunden durchgeführten Aktualisierung der Richtlinien (Policy Refresh) abgerufen hat.

Weitere Informationen

Sophos Compliance Agent verwendet den Citrix Deterministic Network Enhancer (DNE). Wenn Sie eine andere DNE-basierte Anwendung, wie etwa Cisco VPN Client, einsetzen, sollten Sie vor der Verteilung von Compliance Agent auf eine große Anzahl Endpoints überprüfen, ob Ihre Installation in vollem Umfang mit Compliance Agent kompatibel ist.

Technischer Support

Sie können sich wie folgt an den technischen Support von Sophos wenden:

Rechtlicher Hinweis

Copyright © 2011 Sophos Limited. Alle Rechte vorbehalten. Diese Publikation darf weder elektronisch oder mechanisch reproduziert, elektronisch gespeichert oder übertragen, noch fotokopiert oder aufgenommen werden, es sei denn, Sie verfügen entweder über eine gültige Lizenz, gemäß der die Dokumentation in Übereinstimmung mit dem Lizenzvertrag reproduziert werden darf, oder Sie haben eine schriftliche Genehmigung des Copyright-Inhabers.

Sophos und Sophos Anti-Virus sind eingetragene Marken der Sophos Limited. Alle anderen Produkt- und Unternehmensbezeichnungen sind Marken oder eingetragene Marken der jeweiligen Inhaber.