Sophos Enterprise Console 是一項可用來以遠端方式安裝 Sophos 端點安全防護軟體,並可在運行於 Windows、Mac OS X 、Linux 、UNIX 系統電腦上對 Sophos 產品進行配置、偵測、管理與通報的管理主控台。 如欲瞭解更多關於 Sophos Enterprise Console 的相關資訊,請參閱 Sophs Enterprise Console 說明
Sophos Update Manager enables you to set up automatic updating of Sophos security software from a Sophos website. It allows for deployment across a wide area network with multiple updating locations. Sophos Update Manager is installed with and managed from Enterprise Console. For more information about Sophos Update Manager, see Sophos Enterprise Console Help.
如欲瞭解首次安裝 Enterprise Console 的相關資訊,請參閱 Sophos Endpoint Security and Control 快速安裝指南 或 Sophos Endpoint Security and Control 進階安裝指南,取決您網路的配置。
如欲瞭解升級程序的相關資訊,請參閱 Sophos Endpoint Security and Control 快速安裝指南 或 Sophos Endpoint Security and Control 進階升級指南,取決於您的網路配置。
如欲瞭解使用、管理 Sophos 安全防護軟體的最佳實踐方案,請參閱 Sophos Endpoint Security and Control 策略設定指南。
The guides are available from the Sophos website (http://www.sophos.com/support/docs/Endpoint_Security_Control-all.html).
Sophos Update Manager 係最新、效率最為卓著的 Sophos 更新技術。該項新技術可讓您為透過 Sophos 網站下載的 Sophos 安全防護軟體設定自動更新。 Sophos Update Manager 與 Enterprise Console 共同安裝,並透過 Enterprise Console 進行管理。Sophos Update Manager 提供確實可靠、彈型靈活的更解決方案。更新管理員可支援多達 25000 台電腦。
角色模式系統管理功能,可讓您根據使用者在貴機構內的角色,指定使用者能存取的電腦,以及能進行的工作。
子領域系統管理功能,可限制使用者能對其進行操作的電腦與群組。
資料控管功能,可藉由偵測、限制包含敏感資料的檔案傳輸動作,降低意外洩漏資料的風險。您可偵測、控管對於指定儲存裝置 (例如卸除是儲存裝置或光碟機) 或指定應用程式 (例如電子郵件客戶端或網頁瀏覽器) 的檔案傳輸動作。
最新設備控管策略,可讓您更易管理未經許可的儲存裝置與網路介面。
已新增最新標準的通報,例如未遵循策略報告、根據時間報告以及摘要報告。 現在已可儲存、排程報告配置,使輸出的報告,可在特定時間傳送至電子郵件位址。 最新的 建立報告精靈,可協助您自訂、排程報告。
您可為兩種不同類型的位置配置防火牆。此項功能將根據電腦使用的位置,例如辦公室內 (位於網路內) 或辦公室外使用不同的設定。
防火牆能以策略進行佈署,以便許可所有未知資料流,並建立事件,簡化規則建立。
下表列出發布時的已知問題。如欲取得含有產品發布後已發現問題的最新清單,請參閱 Sophos 技術支援知識庫文章 63215。
當試圖進行升級時,可能會使用某些檔案,因此便需要重新啟動電腦,以完成檔案複製動作。
在少見的情況下,端點電腦可能需要重新開機,以便成功完成解除安裝其他廠牌的防護軟體,以及完成安裝 Sophos 防護軟體。
在若干情況下,所生成的應用程式控管事件,並非使用者執行應用程式的結果,該事件會被回報至 Enterprise Console。這些情況如下:
如果排程工作開啟時,於排程掃描期間偵測到某項應用程式,或在 Windows 啟動時,系統列舉 開始功能表時,使用者將被通報為「NT Authority」,而非使用者登入端點。
如果使用者試圖安裝攔截的受控管應用程式,應用程式將無法成功安裝。一項警示將傳送至 Enterprise Console,但警示無法顯示引發警示的動作,亦無法顯示安裝程式的位置。如欲瞭解更多關於應用程式控管事件的詳情,請參閱 請參閱端點上的 Sophos Anti-Virus 日誌紀錄 C:\Documents and Settings\All Users\Application Data\Sophos\Sophos Anti-Virus\logs\SAV.txt)。
(DEF 22335) 當套用 Sophos Client Firewall 策略時,所有的應用程式規則將被移除,然後重新加入。 在這段時間內,如果受新策略允許的應用程式試圖進行外流連結,應用程式便會受到攔截,直到完全套用新策略為止。
當執行中的應用程式或服務在重新啟動時,即使已更新防火牆配置來對其進行許可,該項應用程式或服務的網路存取亦會受到拒絕。當應用程式首次受到攔截時,會發生此種情況,因為該應用程式被偵測為隱藏進程、最新或已修改的應用其記憶體受到其他應用程式修改的進程。
一旦 Enterprise Console 發現一項屬於工作群組的未受管理電腦,使用 尋找新電腦 的 在網路中尋找 功能,主控台會在 網域/工作群組欄位內顯示電腦工作群組的名稱。如果電腦之後移至一項 Active Directory 網域並重新開機,Enterprise Console 立即使用 Active Directory 進行同步處理,或從 Active Directory 匯入該電腦,主控台仍會在網域/工作群組 欄位內顯示電腦工作群組的名稱,而非顯示其網域名稱。您可藉由使電腦受到管理,來解決此項問題。茲描述如下。
防護電腦。The computer now has two entries in Enterprise Console內現在有兩個項目:原來的項目,會顯示為工作群組的部份;而新項目的 網域/工作群組 會設為 Active Directory 網域的名稱。然而,新項目可能會顯現在「尚未指派」群組內,並僅套用預設測策略。 如果發生此種情形,您需要進行以下步驟:
如果電腦並非隸屬同步 Active Directory 群組成員,請將電腦移至適當的 Enterprise Console 群組。
刪除原來群組項目。
如果該電腦隸屬同步 Active Directory 群組成員,請在Enterprise Console 內,刪除工作群組項目 (電腦將顯示在同步群組內)。在下次進行同步處理程序時,受管理電腦的項目,將顯現在正確的群組內,且將套用正確策略。否則,如果您能夠在 Active Directory 內發現電腦之前,在 Enterprise Console 內刪除電腦的工作群組項目,電腦將首次顯現在正確的群組內。
當您為電腦群組設定防病毒策略時,您可以為資料夾排除讀取掃描。Windows 95/98 電腦不支援此選項,並且可能會關閉對於這些電腦的讀取掃瞄。如果您將 Windows 95/98 的電腦移至並未將此選項包括至其策略的群組,讀取掃描將會重新啟動。
此外,對於透過 Sophos 下載的每項端點產品,您將需要大約 200 MB - 350 MB 的空間。比方說,如果您下載 Windows 2000 以上、Mac、Linux 系統的安全防護軟體,則需要 Documents and Settings 約 700 MB 的磁碟空間。
如果您要在與安裝 Enterprise Console 不同的電腦上安裝 Sophos Update Manager,您將需要至少:
最小資料庫大小
您放置資料庫元件的電腦 (可能為相同的電腦,或者為不同的電腦),需要最少 1 GB 的磁碟空間儲存資料。
最大資料庫大小
如欲啟用 Enterprise Console 與受管理工作站進行通訊,請開啟安裝 Enterprise Consoleto 管理伺服器的電腦上的 連接埠 8192 與 8194。如欲使 Sophos Update Manager 透過 Sophos 下載安全防護軟體,請在安裝 Sophos Update Manager 的電腦上,開啟連接埠 80。