Sophos Enterprise Console 發佈說明

版本號碼

Sophos Enterprise Console 5.0.0
Windows 系統 Sophos Update Manager 1.3.1

本版本最新改進事項

請注意:修補程式評估與網頁控管功能不包括在所有許可權內。如果您要使用這些功能,您將需要變更您的許可權。如欲瞭解更多詳情,請參閱 http://www.sophos.com/en-us/products/endpoint/endpoint-protection/pricing.aspx

請注意,整合的完整磁碟加密功能尚無法在 Enterprise Console 5.0 上使用;將可在 Enterprise Console 5.1 使用,發佈時程大約是在 2012 年第二季。

修補程式評估

修補程式評估功能,可藉由準確辨識每部電腦上遺漏安裝的修補程式,並統一在 Sophos Enterprise Console 上顯示此項資訊,讓您不費吹灰之力,即能減少您電腦系統的攻擊面。

SophosLabs 提供您修補程式評估等級,協助您判別最嚴重的的修補程式問題,讓您能迅速解決這些問題,大為減低耗費在進行維護修補程式的時間。這些等級將依系列主要因素列入考量,包括最新的安全漏洞,因此可能會與廠商的嚴重等級有所不同。

修補程式評功能,可藉由偵測 Adobe、Apple,、Citrix、Microsoft、 Mozilla 等公司最常用的產品,提供最佳防護。

請注意:

Sophos Patch 頻寬需求

如果您有 Sophos Patch 執照,管理伺服器將可在完成初步安裝後,下載大約 350 MB 大小的修補程式定義。此想操作將耗時數小時,時間長短取決於可用的網際網路頻寬。在新的修補程式發佈後,重大的小型更新將每日進行。一旦修補程式啟用並部署在端點電腦上後,每部端點上的資料量一開始將在 30-40 MB 之間,一旦修補程式更新可用後,隨後每月可新增 30 MB 兩次以上。在每部端點元成評估後,取決於目前可用的修補程式定義,將可將大約 4 KB 的結果資料上載至管理伺服器。

網頁控管

您現在可限制存取某些網站類型,避免對工作場合的產能造成影響。如同網頁內容掃描,此項功能支援五項主要的瀏覽器:Internet Explorer、Firefox、Google Chrome、Safari 與 Opera。網頁控管可用於兩種不同模式。

  • 不妥網頁控管 (無須使用更多硬體或軟體)
  • 完整網頁控管 (需要使用另外的 Sophos Web Appliance 或 Security Management Appliance)

藉由使用不妥網頁控管功能,您可分別在每項策略內,控管 14 種不同類型的網站種類。每項種類內有三種選項:許可攔截警告

您可在 攔截警告 操作中,建立例外項目。您可藉由將其新增至 許可的網站攔截的網站 清單內,使網站免於受到過濾。例外項目可使用 IP 位址與網域名稱格式。您亦可編輯縣走的網站項目,並將網站從清單移除。

請注意:如果在「攔截」與「許可」清單內有衝突或重複的項目,攔截清單內的項目將優先。例如,如果相同的 IP 位址新增至攔截清單與許可清單內,該網站便後受到攔截。此外,如果網域新增至攔截清單內,但相同網域的子網域包括在許可清單內,許可項目將受到忽略,網域及其子網域將受到攔截。

完整網頁控管功能,使用透過 Sophos Web Appliance 或 Security Management Appliance 進行配置與部署的完整網頁策略。該功能會強制執行全面、功能完整的網頁控管策略,透過 Sophos Web Appliance 或 Security Management Appliance,提供對於網頁流量的完整通報功能。

安裝程式改進事項

已減少安裝程式過程所需的重新開機次數。系統需求安裝檢查已改善。

其他變更包括:

  • 僅允許「 Sophos」 SQL Server 執行個體 (在先前版本中,可建立所有 SQL Server執行個體)。
  • 在安裝程序中指定的資料庫帳號由兩項資料庫使用 - Enterprise Console 資料庫 (SOPHOS50) 與修補程式資料庫 (SOPHOSPATCH)。如欲了解更多資訊,請參閱 http://www.sophos.com/support/knowledgebase/article/113954.html (英文)。

防病毒與 HIPS 掃描改進事項

讀取掃描變更:

  • 所有新安裝掃描的 寫檔時重新命名時 檢查功能,現已預設為開啟 (加上先前已可使用的 讀檔時 檢查)。
  • 所有新安裝掃描的自動清理功能現已預設為開啟。

即時掃描與排程掃描變更:

  • 自動清理現已預設為開啟。
請注意:右鍵掃描與 掃描我的電腦 將保留舊有設定,將無法執行自動清理功能。

可疑行為偵測變更:

  • 可疑行為已重新名為「行為偵測」
  • 行為偵測現在可允許使用者控管分別進行惡意行為與可疑行為偵測。
  • 可疑行為偵測可配置為僅傳送警示。
  • 緩衝區溢位偵測功能亦可配置為僅傳送警示,但現在此項功能可獨立於可疑行為設定之外進行。

當您從先前版本升級時,產品將維護先前設定,直到套用最新 Enterprise Console 5 策略,或獨立端點電腦重設為預設設定為止。

網路存取控管功能改進事項

Sophos NAC 3.9 推出對於執行最新 Sophos 端點軟體 (包括 Sophos Anti-Virus 10.0 與 Sophos Patch 1.0) 策略遵循進行管理的功能。

此項 Sophos NAC 發布版本,可藉由刪除 Sophos 端點軟體的最新次要修改版的設定檔定義,充分簡化策略。此項新版本仍可藉由使用現有的設定檔 (非針對定偵測次要修改版) 進行偵測。例如,新修改版的 Sophos Client Firewall (修改版 2.9),可藉由使用現有 Sophos Client Firewall 2.0 設定黨進行偵測。

對於新 Sophos Patch 1.0 產品所進行的支援表示可對 Sophos NAC 進行配置,來考量端點是否安裝最新版本的的操作系統以及應用程式安全防護修補程式。

網頁防護 - 網頁內容掃描改進事項

  • 更優質的相容性

    已重新撰寫網頁過濾功能使用的網路攔截模組 (Sophos LSP),以增進效能,並使其與第三方軟體的相容性更佳。

  • 更優異的安全性

    已增進防禦惡意網站的功能 (最早引進於 9.5 版本),使其可驗證 HTTPS 連線的遠端 IP 位址與伺服器名稱。為隱私權起見,不會對 HTTPS 進程進行解密或分析。

  • 改進的網頁下載掃描

    Sophos Browser Helper Object (BHO) 已由用於攔截存取惡意網站的相同網路攔截模組取代 (Sophos LSP)。如此可改善與某些網站的相容性,並提供對於以下五項主要瀏覽器的防護:Internet Explorer、Firefox、Chrome、Safari 與 Opera。

  • 內部網路掃描

    Sophos Anti-Virus 10 現在可掃描從內部網路以及網際網路上下載的內容。

管理主控台改進事項

  • 修改主控台外觀

    根據 Sophos 外觀修改,管理主控台的外觀,在顏色與圖形上略有修改,但並無重大改變。

  • 事件

    已推出事件檢視器製作事件的新功能,現可透過 Enterprise Console 內功能表列上的新 事件 使用。

  • 尋找電腦

    您可藉由電腦名稱、電腦描述或 IP 位址,在 Enterprise Console 內搜尋電腦名稱。您可藉由按 CTRL+F,點選 編輯 功能表上的 尋找電腦,或按兩下電腦清單任一處,然後點選 尋找電腦,來尋找電腦。

    尋找電腦無須區分大小寫。尾部萬用字元為固有。您可使用萬用字元 * 與 ?

  • 匯入或匯出 Windows 掃描排除項目

    您現在已可匯出讀取掃描或排程掃描的 Windows 排除項目清單至某個檔案內,然後將其匯入至其他策略。可藉由以下操作使用新選項:

    • 讀取掃描排除項目:防病毒與 HIPS 策略 > 配置 (在 讀取掃描 勾選方塊旁) > 讀取掃描設定 對話方塊 > Windows 排除項目 標籤 > 匯入匯出
    • 排程掃描排除項目:防病毒與 HIPS 策略 > 附檔名與排除項目 (在 排程掃描) > 排程掃描與排除項目 對話方塊 > Windows 排除項目 標籤 > 匯入匯出
  • 解除警示與錯誤

    解除警示與錯誤 對話方塊,現在可藉由使用標準 Microsoft 轉換,支援多個選項。藉由按滑鼠的 CTRL+left,選取個別項目。藉由左鍵選取第一個項目,以及對最後項目按滑鼠的 SHIFT+left,,選取項目的連續群組。

  • SMTP 伺服器驗證

    如果 SMTP 伺服器需要驗證詳細資訊,便無法透過 配置 SMTP 設定 對話方塊來輸入這些詳細資訊。在版本 5 內,您可透過註冊表鍵設定進行此項操作。如欲瞭解更多詳細資訊,請參閱 http://www.sophos.com/support/knowledgebase/article/113780.html (英文)。

安全檔案清單

本功能可讓 SophosLabs 建立一份驗證為安全無虞的檔案清單。一但端點電腦辨識到驗證為安全無虞的檔案,即會允許其略過檔案掃描元件過程,大幅增進效能。

在安裝程序使用的 Windows 操作系統檔案,獲益尤多。藉由無須對這些檔案進行掃描,即允許其執行,可大為減少安裝時間。

系統亦將建立使用最新辨識個體進行掃描的檔案清單,這些檔案會被標示為安全無虞,直到取得下次資料更新為止。這些檔案亦會傳送到 SophosLabs 「雲端」,未來病毒實驗室會考量是否將其新增至安全無虞的檔案清單。

此項功能與 Decision Catching (決定快取) 不同,決定快取在重新開機後即消失,新的系統會在重新啟動後,保留檔案清單。

新資料庫備份與恢復工具

DataBackupRestore.exe 係最新資料庫備份與恢復工具,包括在 Enterprise Console 安裝程序內。該工具可讓您備份、恢復兩種 Enterprise Console 資料庫 - SOPHOS50 與 SOPHOSPATCH。如欲瞭解如何使用這些工具,請參閱 http://www.sophos.com/support/knowledgebase/article/114299.html (英文)。

其他改進事項

  • 緩衝區溢位偵測系統支援 Windows Vista 以上系統。
  • 增進的平台支援;現可支援 SBS 2011 Standard 64 位元 (SEC、 SUM、Patch)、SBS 2011 Essentials 64 位元 (SEC、SUM、Patch)、SQL Server 2008 SP2 與 SP3 (包括 Express)、SQL Server 2008 R2 SP1 (包括 Express)。

如欲了解更多關於最新功能的相關資訊,請參閱 Sophos Enterprise Console 說明。

系統需求

支援的操作系統與 SQL Server 版本

如欲參閱操作系統系統需求與支援的 SQL Server 版本,請參閱 http://www.sophos.com/support/knowledgebase/article/113278.html

硬體系統需求

  • 處理器:2.0 GHz Pentium 4 或同等級
  • 記憶體:Enterprise Console 需要 2 GB RAM;Enterprise Console 需要 2.5 GB RAM 與 NAC Manager 在相同的伺服器上。
  • 磁碟空間:完整安裝 Enterprise Console 但不安裝 SQL Server 2008 Express: 1.5 GB;完整安裝 Enterprise Console 與 SQL Server 2008 Express:1.8 GB。

    此外,對於透過 Sophos 下載的每項端點產品,您將需要大約 200 MB - 350 MB 的空間。比方說,如果您下載 Windows 2000 以上、Mac、Linux 系統的安全防護軟體,則需要約 700 MB 的磁碟空間。

如果您要在與安裝 Enterprise Console 不同的電腦上安裝 Sophos Update Manager,您將需要至少:

  • 處理器:Pentium 4 (或同等) 1.0 GHz
  • 記憶體:512 MB RAM
  • 磁碟空間:磁碟空間:50 MB 的空間進行安裝。此外,對於透過 Sophos 下載的每項端點產品,您將需要大約 200 MB - 350 MB 的空間。比方說,如果您下載 Windows 2000 以上、Mac、Linux 系統的安全防護軟體,則需要約 700 MB 的磁碟空間。

最小資料庫大小

您放置資料庫元件的電腦 (可能為相同的電腦,或者為不同的電腦),需要最少 1 GB 的磁碟空間儲存資料。

最大資料庫大小

  • 如果您使用 SQL Server 2008 Express Edition,資料庫的最大大小可達 4 GB。
  • 如果您使用 Microsoft SQL Server 2005、2008 或 2008 R2,除系統管理員設定的限制外,沒有任何限制。

軟體需求

  • Internet Explorer 6 以上

如欲啟用 Enterprise Console 與受管理工作站進行通訊,請開啟安裝 Enterprise Consoleto 管理伺服器的電腦上的 連接埠 8192 與 8194。如欲讓 Sophos Update Manager 透過 Sophos 網站下載安全防護軟體,請在安裝 Sophos Update Manager 的電腦上開啟 HTTP 通訊埠 80 號。

請注意:TCP 通訊埠 80 係在安裝管理伺服器的過程中,配置的預設通訊埠,可使:
  • 執行 Sophos Patch Agent 的管理端點,與管理伺服器進行通訊。

  • 安裝的 Enterprise Console (在管理伺服器上的本機或遠端安裝),與網頁控管或修補程式伺服器端的元件進行通訊。

如欲了解更多詳細資訊,請參閱 http://www.sophos.com/support/knowledgebase/article/114182.html

安裝與升級

在 Windows Server 2008 SP1 電腦上安裝或升級至 Sophos Enterprise Console 5.0 之前,檢查 Microsoft .NET Framework 3.5 SP1 是否安裝在電腦上。如果尚未安裝在電腦上,請以手動方式進行安裝,然後在安裝 Sophos Enterprise Console 5.0 之前,重新啟動電腦。

已知問題

安裝防護軟體

  • (WKI70911) 如果您在安裝 Enterprise Console 時,選擇建立新的 SQL 執行個體,而尚未安裝 4.5,以下訊息將會顯現。「尚未安裝 Windows Installer 4.5,無法建立新的執行個體」如欲解決此項問題,請安裝 Windows Installer 4.5,然後再試一次。

    如果使用 Windows Installer 4.5,請前往 Enterprise Console 安裝程式建立的資料夾 (根據預設值,此為 C:\sec_50\),然後前往子資料夾 ServerInstaller\pre-reqs\Windows Installer 4.5

  • (DEF58819) Enterprise Console 會安裝 Microsoft .NET Framework 3.5 Service Pack 1 作為系統需求安裝條件,因此,您可能會遭遇到與 Exchange Web 服務相關的問題,包括:
    • Outlook Web Access、
    • Office Communications Server integration、
    • Outlook Address Book、
    • 不在辦公室通知。
    如欲解決此項問題,請安裝.NET Framework 的更新 (在 Microsoft 知識庫文章第 959209 號 (http://support.microsoft.com/kb/959209) 內。
  • (DEF56407) 發佈安裝:如果未開啟適當的網路通訊協定而執行資料庫執行個體,將無法啟動 Windows Installer 4.5 服務。

    如果「Sophos 資料庫」執行個體係由 PureMessage for Microsoft Exchange 建立,或選取的 SQL Server 執行個體關閉 TCP/IP 通訊協定,Sophos Enterprise Console 的發佈安裝 (SQL Server 在不同的伺服器上),Sophos Management 服務可能不會啟動。

    若要解決此項問題,請進行以下操作:

    • 在共同安裝 Sophos Enterprise Console 與 PureMessage 後,您必須先安裝 Sophos Enterprise Console
    • 如果已安裝 PureMessage for Exchange,或者您使在不同的伺服器上使用 SQL Server 2005/2008 資料庫 (遠端資料庫),而發生此問題請使用 SQL Server Configuration Manager 來開啟資料庫執行個體的 TCP/IP 通訊協定,然後重新啟動 SQL Server Browser 服務。

升級

  • (WKI77243) Enterprise Console 安裝程式無法防止在資料庫為 SQL Server 2000 或 MSDE (未受 Enterprise Console 5.0 支援),且安裝在不同伺服器的情況下,從 Enterprise Console 4.0 升級至 Enterprise Console 5.0。在試圖升級安裝於不同伺服器上的 Enterprise Console 資料庫的 SQL Server 2000 或 MSDE 執行個體時,不會顯警告。

    未受支援的資料庫執行個體無法受安裝程式自動升級,安裝程式將失敗。您必須在升級 Enterprise Console 前,升級您的 SQL Server 執行個體。

    如欲參閱相關指示,請前往 Enterprise Console 安裝程式建立的資料夾 (根據預設值,此為 C:\sec_50\),然後前往包含升級指南的文件 ServerInstaller\Docs\cht

    • 如果您在一部伺服器上安裝 Enterprise Console 4.x,而在另一部伺服器上安裝未受支援 SQL Server 的執行個體,請參閱 sec_50_ua205.html
    • 如果您有 Enterprise Console 4.x、NAC 3.3,而未受支援的 SQL Server 執行個體安裝在不同的伺服器上,請參閱 sec_50_ua202.html
    • 如果您有 Enterprise Console 4.x、NAC 3.5 或 NAC 3.7,而未受支援的 SQL Server 執行個體安裝在不同的伺服器上,請參閱 sec_50_ua204.html.。
    • 如果您有 Enterprise Console 4.x、64 位元版本的 NAC 3.5 或 64 位元版本的 NAC 3.7,而未受支援的 SQL Server 執行個體安裝在不同的伺服器上,請參閱 sec_50_ua207.html

    如欲瞭解此項問題的相關資訊,請參閱 http://www.sophos.com/support/knowledgebase/article/116228.html (英文)。如欲瞭解升級至 Enterprise Console 5.0 問題的更多資訊,請參閱 (http://www.sophos.com/support/knowledgebase/article/114627.html) (英文)。

  • (DEF69133) 在端點電腦上將較舊版本的 Sophos Endpoint Security and Control 升級至 10.0 時 (例如 9.5),即使電腦未遵循策略,主控台可能會顯示電腦與策略相異。如果選取 更新策略 內的 許可位置漫遊,且在升級期間,這些策略套用至端點時,已在 防病毒與 HIPS 策略 內選取 掃描系統記憶體,便會發生此種情形。

    若要解決此項問題,請進行以下其中一項操作:

    • 在套用新策略至端點電腦前,請確保未選取 防病毒與 HIPS 策略 內的 更新策略掃描系統記憶體 內的 許可位置漫遊。在電腦升級至 Sophos Endpoint Security and Control 10.0 後,選取該選項,如果您要進行,您可使電腦遵循更新策略。
    • 在不變更任何策略的情況下,升級電腦至 Sophos Endpoint Security and Control 10.0。在升級完畢,主控台電腦清單內的若干項目可能會顯示為「與策略鄉異」。選取這些電腦,按右鍵選取 遵循,然後點選 群組更新策略。同樣地,請確保電腦遵循 群組防病毒與 HIPS 策略
  • (WIKI65337) 在使用包含相同產品的多項預約下載時,升級 SUM 可能會造成 配置設定 不相符。選取 遵循配置 將可解決此項問題。
  • (DEF60930) 在升級至 Enterprise Console 4.7 後,如果您有一項 SUM 設為更新至 SUM 的固定版本,將仍顯示設為固定版本,但將實際更新至 SUM 1.3.x (Enterprise Console 5.0)。

如欲瞭解升級至 Enterprise Console 5.0 問題的更多資訊,請參閱 (http://www.sophos.com/support/knowledgebase/article/114627.html) (英文)。

向下升級

  • (DEF57375) 在已安裝 Sophos Management Service 的電腦上向下升級 Sophos Endpoint Security and Control 後,Sophos Agent and Sophos Message Router 服務將停止運作。

    解決之道:手動重新啟動 Sophos Agent 與 Sophos Message Router 服務。

一般

  • (DEF69950) 如果您在安裝 Sophos Endpoint Security and Control 10.0 的電腦上解除安裝 Sophos TDL3 Rootkit Cleanup Tool,Sophos Anti-Virus 將無法進行系統記憶體掃描,並通報以下錯誤訊息:「掃描記憶體」回傳 SAV Interface 錯誤 0xa0040202:

    如果您使用從 Sophos 網站上下載最新的 Sophos TDL3 Rootkit Cleanup Tool 1.2 以上,便不會發生此項問題。

    如欲解決此項問題,請在升級您現有版本的 Sophos Endpoint Security and Control,或首次安裝 Sophos Endpoint Security and Control 10.0 之前,移除任何已安裝的 Sophos TDL3 Rootkit Cleanup Tool。請勿在執行 Sophos Endpoint Security and Control 9 或 10.0 的電腦上,安裝 Sophos TDL3 Rootkit Cleanup Tool 。請另外使用 Sophos TDL3 Rootkit Cleanup Tool 1.2 或以上。

    如果您遭遇到此項問題,請參閱 http://www.sophos.com/support/knowledgebase/article/113403.html

  • (DEF61278) 預設發佈共享保留名稱 SophosUpdate

    在建立更新管理員發佈時,您無法檢索名稱為 SophosUpdate 的新共享,因為「SophosUpdate」現在為預設共享的保留共享名稱。

    解決之道:解決之道:在建立新共享時,請使用其他的名稱,例如「Update」。

    在更新策略時,當您選取主要或次要更新路徑,下拉清單會僅以 NetBIOS 格式顯示預設共享位置,例如 \\Server\SophosUpdate,但您可能需要使用完全限定網域名稱格式,例如 \\server.de.acme\SophosUpdate

    解決之道:解決之道:在伺服器位置更新路徑欄位輸入 FQDN 路徑。

  • (DEF58871, DEF58872) 在搜尋電腦或與 Active Directory, Enterprise Console 進行同步時,可能無法區別具有相同名稱的多台電腦,並可能分別在不同群組間轉換。此項情況可能會在同名電腦位於不同網域或子網域時發生。此項情況可能會在同名電腦位於不同網域或子網域時發生。

    若要解決此項問題,請進行以下操作:

    • 在試圖透過 Enterprise Console 尋找電腦時,確保已在所有同名電腦上安裝並執行 Sophos RMS (遠端管理系統)。

      請勿同步處理包含同名電腦的群組,請以手動方式進行管理。

    • 刪除您網路上相同的電腦名稱。

資料控管功能

  • (DEF77371) 在資料控管事件內,內部英文、未翻譯為中文的程式指涉符會顯現於所有語言的「目的地類型」項目內 (例如「removableStorage」)。資料控管事件可在 資料控管事件檢視器 以及 電腦詳細資訊 對話方塊內檢視。

    如果您遭遇此項問題,請參閱 http://www.sophos.com/support/knowledgebase/article/116249.html 來參閱「目的地類型」項目的翻譯。

  • (DEF48035) 本發布版不支援其他的檔案系統,例如 AFS (Andrews File System)。
  • (WKI36074) 如果資料控管規則使用「攔截」或「使用者接受號允許傳輸」,受偵測存放裝置上的建立檔案操作,便會受到攔截。
  • (DEF29635) Internet Explorer 內透過 FTP 通訊協定進行的檔案傳輸,將不會受到掃描。

設備控管

  • 相機設備不會受到設備控管功能攔截。根據預設值,您無法使用檔案總管將資料寫入相機設備。

修補程式

  • (WKI72698) 應用程式控管可配置為攔截修補程式使用的 CScript.exe。如果您使用應用程式與修補程式,請確保您未攔截 Application control 策略內 程式/指令工具 種類內的 Microsoft WSH CScript。根據預設值,程式/指令工具會受到允許。

Sophos Client Firewall

  • 許可的應用程式暫時受到 Sophos Client Firewall 攔截。

    當套用防火牆策略時,所有的應用程式規則將被移除,然後重新加入。在這段時間內,如果受新策略允許的應用程式試圖進行外流連結,應用程式便會受到攔截,直到完全套用新策略為止。

網頁控管

  • (DEF73962) 端點無法與先前註冊的 Sophos Web Appliance 重新註冊。

技術支援

您可使用以下其中一項方法,取得 Sophos 產品技術支援服務:

法律聲明

版權所有 © 2011 Sophos Limited。保留一切權利。本出版品任何部分不得以電子、機械、複印、錄影等方式複製、儲存於任何儲存媒體或傳佈,除非您具備有效的許可權,得依據許可權條款之規定複製文件手冊,或者以書面方式告知版權所有人,並獲得其授權許可,方能進行複製。

SophosSophos Anti-VirusSafeGuard 皆為 Sophos LimitedSophos GroupUtimaco Safeware AG 的註冊商標。此處所提及的所有其他產品與公司名稱,均為其各自所有人之商標或註冊商標。