Sophos Enterprise Console è la console di gestione dei nostri prodotti Enterprise. Può essere utilizzata per effettuare l'installazione remota di software di sicurezza Sophos nei computer, oltre che per configurare, monitorare, gestire e creare dei report sui prodotti Sophos in esecuzione sui computer con sistemi operativi Windows, Mac OS X, Linux, e UNIX. Per ulteriori informazioni su Enterprise Console, consultare la Guida in linea di Sophos Enterprise Console.
Sophos Update Manager permette l'aggiornamento automatico del software di sicurezza Sophos direttamente da Sophos tramite internet. Consente la distribuzione su vaste reti con posizioni di aggiornamento multiple. Update Manager è installato e gestito da Sophos Enterprise Console. Per ulteriori informazioni su Update Manager, consultare la Guida in linea di Sophos Enterprise Console.
Per informazioni su come installare Enterprise Console per la prima volta, consultare la Guida di avvio rapido di Sophos Enterprise Console o la Guida di avvio avanzata di Enterprise Console, a seconda delle proprie configurazioni di rete.
Per informazioni sull'upgrade, consultare la Guida all'upgrade rapido di Sophos Endpoint Security and Control o la Guida all'upgrade avanzato di Sophos Endpoint Security and Control, a seconda della configurazione della propria rete.
Per informazioni sulle migliori pratiche per l'utilizzo e la gestione del software di sicurezza Sophos, consultare la Guida per l'impostazione dei criteri di Sophos Endpoint Security and Control.
La documentazione Sophos è pubblicata su www.sophos.it/support/docs.
Web protection
Web protection è una nuova funzionalità che protegge il computer dalle minacce della rete (ovvero, pagine web infette). È simile alla protezione basata su web tramite la Sophos web appliance ma è progettata per proteggere i computer quando non si trovano nella rete aziendale. Non esiste alcuna interazione specifica fra web appliance e questa funzione di sicurezza per computer.
Sophos Live Protection
Live Protection incorpora la tecnologia "in-the-cloud" all'interno di Sophos Anti-Virus. Quando Live Protection è attiva, se Sophos Anti-Virus identifica un file come sospetto, alcune caratteristiche del file vengono inviate a Sophos per ulteriori analisi. La verifica “in-the-cloud” esegue la ricerca istantanea di un file sospetto nel database di SophosLabs. Se il file viene identificato come pulito o malevolo, la decisione viene inviata al computer e lo stato del file viene automaticamente aggiornato.
Esiste anche l'opzione di sottoporre automaticamente campioni di file sospetti a Sophos. Ciò garantisce alla comunità di utenti Sophos alti livelli di protezione, tramite il miglioramento del database di SophosLabs.
Blocco rimozione
Il criterio del blocco rimozione consente di impedire ad utenti non autorizzati (amministratori locali con limitate conoscenze tecniche) ed a minacce note di riconfigurare, disinstallare o disattivare il software di sicurezza Sophos.
Sophos Client Firewall versione 2.5
Questa versione supporta piattaforme a 64 bit. In aggiunta, è possibile aggirare le impostazioni LAN, per il traffico NetBIOS. Ciò permette un controllo più granulare di NetBIOS, incluso un supporto unidirezionale, mediante le Regole globali.
La seguente lista include problemi noti al momento del lancio del prodotto. Per un elenco aggiornato, comprendente i problemi riscontrati dopo il rilascio, consultare l'articolo http://www.sophos.com/support/knowledgebase/article/111297.html (in inglese).
Per risolvere questi problemi, installare l'aggiornamento per .NET Framework fornito nell'articolo 959209 della Microsoft Knowledge Base (http://support.microsoft.com/kb/959209).
(DEF56835 e DEF56836)
Quando si utilizza un'installazione personalizzata, se si seleziona l'opzione “Utilizza un utente esistente” per collegarsi al database, il nome utente viene salvato per errore nel registro come "SophosUpdateMgr". Ciò impedisce al servizio di gestione di collegarsi al database. Il sintomo di tale problema è la visualizzazione di un messaggio "Connessione non riuscita" all'avvio della console.
Per eludere il problema,
(DEF56407) Installazione distribuita: Sophos Management Service non viene avviato, dopo essersi disconnessi e riconnessi come richiesto, se l'istanza del database è presente, ma senza che gli adeguati protocolli di rete siano abilitati.
Per installazioni distribuite di Sophos Enterprise Console (con SQL Server o un altro server), Sophos Management Service può non venire avviato (dopo essersi disconnessi e riconnessi come richiesto), se l'istanza di database 'SOPHOS' è stata creata con PureMessage per Microsoft Exchange, o se l'stanza di SQL Server prescelta ha il protocollo TCP/IP disabilitato.
(WKI 53802) Il prerequisito .net 3.5 non viene installato su Windows 2008 R2
Quando si esegue il programma di installazione su Windows 2008 R2, il programma di installazione dei prerequisiti non riesce ad effettuare l'installazione per .NET 3.5. L'esecuzione diretta del programma di installazione non riesce, per lo stesso motivo. Su Windows 2008 R2, .NET 3.5 è una funzionalità che deve essere attivata, e non un'applicazione che può venire installata automaticamente.
Per eludere il problema: prima dell'upgrade, impostare credenziali contenenti testo per accedere alla CID.
(DEF 61278) Il nome "SophosUpdate" è riservato per la condivisione di distribuzione predefinita
Quando si crea una distribuzione per l'Update Manager, non è possibile assegnare il nome SophosUpdate alle nuove condivisioni, in quanto "SophosUpdate" è ora un nome di condivisione riservato alla condivisione predefinita.
Per eludere il problema, basta utilizzare altri nomi, quali ad esempio "Update", quando si creano nuove condivisioni.
Nei criteri di aggiornamento, quando si seleziona un percorso di aggiornamento primario o secondario, l'elenco a discesa mostra i percorsi di condivisione predefiniti solamente nel formato NetBIOS, ad esempio \\Server\SophosUpdate, anche se può essere necessario utilizzare il formato nome di dominio completo, come ad esempio: \\server.de.acme\SophosUpdate.
Per eludere il problema, digitare il nome di dominio completo nel campo relativo al percorso di aggiornamento del server.
(DEF 52458) Nel caso in cui un'installazione contenga SUM multipli che si aggiornano direttamente da Sophos, quando si imposta una nuova sottoscrizione, o quando se ne modifica una già esistente, l'elenco delle versioni del software disponibili può non essere immediatamente aggiornato. Il ritardo è dovuto all'incertezza di quale sia il SUM principale, quello con la maggiore autorità. La durata di tale ritardo dipende dal periodo di aggiornamento di SUM e dal numero di SUM che si aggiornano da Sophos.
Per eludere il problema,
svolgere una delle seguenti opzioni:
Sul server di gestione, aprire %ProgramFiles%\Sophos\Enterprise Console\Objects.xml in un editor di testo, e cercare il testo
<object name="ServerDataMonitor type="Sophos.Management.Services.Sddma.ServerDataMonitor, Sophos.Management.Services.Sddma" singleton="false">
Cambiare "false" con "true" e salvare. Riavviare Sophos Management Service.
oppure
Se si apre la finestra di dialogo Configura Update Manager e poi la scheda Fonte, si aggiunge un percorso di condivisione UNC o HTTP, si clicca su OK, e si cerca immediatamente di modificare il percorso, Enterprise Console si blocca.
Per eludere il problema: dopo aver inserito il percorso di condivisione ed aver cliccato su OK, ignorare il messaggio di errore, chiudere la finestra di dialogo Configura Update Manager cliccando su OK e successivamente riaprire e, se necessario, modificare la finestra di dialogo Configura Update Manager.
Non sincronizzare alcun gruppo di Active Directory che contenga computer dal nome identico; gestire i computer manualmente.
Quando viene applicato un criterio del Firewall, tutte le regole delle applicazioni vengono rimosse e poi aggiunte nuovamente. In tale arco di tempo, se un'applicazione che è consentita dal nuovo criterio tenta di stabilire una connessione in uscita, viene bloccata finché il nuovo criterio non è applicato completamente.
È possibile ricevere supporto tecnico per i prodotti Sophos in ciascuno dei seguenti modi:
Copyright © 2010 Sophos Group. Tutti i diritti riservati. Nessuna parte di questa pubblicazione può essere riprodotta, memorizzata in un sistema di recupero informazioni, o trasmessa, in qualsiasi forma o con qualsiasi mezzo, elettronico o meccanico, inclusi le fotocopie, la registrazione e altri mezzi, salvo che da un licenziatario autorizzato a riprodurre la documentazione in conformità con i termini della licenza, oppure previa autorizzazione scritta del titolare dei diritti d'autore.
Sophos e Sophos Anti-Virus sono marchi registrati di Sophos Plc e Sophos Group. Tutti gli altri nomi citati di società e prodotti sono marchi o marchi registrati dei rispettivi titolari.
Copyright 2001–2004 Unicode, Inc.
This source code is provided as is by Unicode, Inc. No claims are made as to fitness for any particular purpose. No warranties of any kind are expressed or implied. The recipient agrees to determine applicability of information provided. If this file has been purchased on magnetic or optical media from Unicode, Inc., the sole remedy for any claim will be exchange of defective media within 90 days of receipt.
Unicode, Inc. hereby grants the right to freely use the information supplied in this file in the creation of products supporting the Unicode Standard, and to make copies of this file in any form for internal or external distribution as long as this notice remains attached.