コンテンツにスキップ

Sophos Endpoint Agent インストール情報および前提条件🔗

このドキュメントでは、Sophos Endpoint Agent のインストールに必要な重要情報および前提条件を提供します。ファイアウォールやプロキシの正しい設定は、デバイスの保護と管理を確実に行うために不可欠です。

ドメインおよびポートの設定🔗

必要なドメインおよびポートを許可するようにファイアウォールまたはプロキシを設定する必要があります。この設定により、すべての機能が同じプロキシを使用してトラフィックをルーティングできるようになります。一部のドメインはSophosが所有しており、他のドメインはインストールの検証や証明書の認識などの運用に不可欠です。

注意

以下の設定手順は、ファイアウォールがデフォルトでアウトバウンドトラフィックをブロックしている場合(デフォルト拒否)にのみ適用してください。お客様の環境がデフォルトでアウトバウンドトラフィックを許可している場合は、この手順をスキップしてください。

推奨事項🔗

  • リージョン別ファイアウォールルールの回避: これらのルールは許可リストを上書きし、Sophos Agent の正常な動作を妨げる可能性があります。たとえば、米国外リージョンをブロックすると、Amazon Web Services (AWS) 上でホストされているため、ヨーロッパリージョン経由のサービスが妨げられる場合があります。AWSは非固定IPアドレスを使用します。詳細は AWS IPアドレス範囲 およびAmazon IPアドレスをご参照ください。
  • ワイルドカードの使用: ファイアウォールやプロキシがワイルドカードをサポートしている場合、設定が簡素化されます。サポートしていない場合、一部の機能が利用できなくなる可能性があります。

ポート🔗

  • 次のポートを許可してください: 443 (HTTPS)

ドメイン🔗

Sophos Central Admin ドメイン🔗

以下のSophosドメインを許可してください:

  • central.sophos.com
  • cloud-assets.sophos.com
  • sophos.com
  • downloads.sophos.com

プロキシやファイアウォールがワイルドカードをサポートしている場合、*.sophos.com のワイルドカードを使用してこれらのアドレスをカバーできます。

非Sophosアドレス🔗

以下の非Sophosアドレスを許可してください:

  • az416426.vo.msecnd.net
  • dc.services.visualstudio.com

Sophos ドメイン🔗

許可が必要なドメインは、ファイアウォールやプロキシがワイルドカードをサポートしているかどうかによって異なります。

該当するタブをクリックして詳細を確認してください。

以下のワイルドカードを許可してSophosドメインをカバーしてください:

  • *.sophos.com
  • *.sophosxl.com
  • *.sophosxl.net
  • *.sophosupd.com
  • *.sophosupd.net
  • *.hitmanpro.com

ファイアウォールが既に許可していない場合は、以下の認証局サイトへのアクセスも許可する必要があります:

  • *.globalsign.com
  • *.globalsign.net
  • *.digicert.com

以下のワイルドカードを許可してSophosドメインをカバーしてください:

  • ^sophos\.com/
  • ^[A-Za-z0-9.-]*\.sophos\.com.?/
  • ^[A-Za-z0-9.-]*\.sophosxl\.com.?/
  • ^[A-Za-z0-9.-]*\.sophosxl\.net.?/
  • ^[A-Za-z0-9.-]*\.sophosupd\.com.?/
  • ^[A-Za-z0-9.-]*\.sophosupd\.net.?/
  • ^[A-Za-z0-9.-]*\.hitmanpro\.com.?/

ファイアウォールが既に許可していない場合は、以下の認証局サイトへのアクセスも許可する必要があります:

  • ^[A-Za-z0-9.-]*\.globalsign\.com.?/
  • ^[A-Za-z0-9.-]*\.globalsign\.net.?/
  • ^[A-Za-z0-9.-]*\.digicert\.com.?/

プロキシやファイアウォールがワイルドカードをサポートしていない場合、必要なドメインを正確に手動で追加する必要があります。

以下のSophosドメインを許可してください:

  • central.sophos.com
  • cloud-assets.sophos.com
  • sophos.com
  • downloads.sophos.com

Sophos管理通信システムおよびデバイスインストーラーがSophos Central Adminと安全に通信するために使用するサーバーアドレスを特定する必要があります。お使いのデバイスのオペレーティングシステムに該当するタブをクリックし、手順に従ってこれらのアドレスを特定し、許可してください。

Windowsデバイスの場合、以下の手順を実施してください:

  1. SophosCloudInstaller.log を開きます。C:\ProgramData\Sophos\CloudInstaller\Logs にあります。
  2. Opening connection to で始まる行を探します。

    少なくとも2つのエントリがあります。最初のエントリは以下のいずれかのようになります:

    • dzr-mcs-amzn-eu-west-1-9af7.upe.p.hmr.sophos.com
    • mcs2-cloudstation-us-east-2.prod.hydra.sophos.com
    • mcs.stn100yul.ctr.sophos.com
    • mcs2.stn100yul.ctr.sophos.com

    2つ目のエントリは以下のいずれかのようになります:

    • dzr-api-amzn-eu-west-1-9af7.api-upe.p.hmr.sophos.com
    • api-cloudstation-us-east-2.prod.hydra.sophos.com
    • api.stn100yul.ctr.sophos.com

    両方のドメインをルールに追加してください。

  3. 以下のアドレスを追加してください:

    • t1.sophosupd.com
    • sus.sophosupd.com
    • sdds3.sophosupd.com
    • sdds3.sophosupd.net
    • sdu-auto-upload.sophosupd.com
    • sdu-feedback.sophos.com
    • sophosxl.net
    • 4.sophosxl.net
    • samples.sophosxl.net
    • cloud.sophos.com
    • id.sophos.com
    • central.sophos.com
    • downloads.sophos.com
    • alert.hitmanpro.com
    • ssp.sophos.com
    • sdu-auto-upload.sophosupd.com
    • rca-upload-cloudstation-us-west-2.prod.hydra.sophos.com
    • rca-upload-cloudstation-us-east-2.prod.hydra.sophos.com
    • rca-upload-cloudstation-eu-west-1.prod.hydra.sophos.com
    • rca-upload-cloudstation-eu-central-1.prod.hydra.sophos.com
    • rca-upload.stn100bom.ctr.sophos.com
    • rca-upload.stn100yul.ctr.sophos.com
    • rca-upload.stn100hnd.ctr.sophos.com
    • rca-upload.stn100gru.ctr.sophos.com
    • rca-upload.stn100syd.ctr.sophos.com
  4. Sophos管理通信システムに必要なドメインを追加してください:

    • dzr-mcs-amzn-eu-west-1-9af7.upe.p.hmr.sophos.com
    • dzr-mcs-amzn-us-west-2-fa88.upe.p.hmr.sophos.com
    • mcs-cloudstation-eu-central-1.prod.hydra.sophos.com
    • mcs-cloudstation-eu-west-1.prod.hydra.sophos.com
    • mcs-cloudstation-us-east-2.prod.hydra.sophos.com
    • mcs-cloudstation-us-west-2.prod.hydra.sophos.com
    • mcs2-cloudstation-eu-west-1.prod.hydra.sophos.com
    • mcs2-cloudstation-eu-central-1.prod.hydra.sophos.com
    • mcs2-cloudstation-us-east-2.prod.hydra.sophos.com
    • mcs2-cloudstation-us-west-2.prod.hydra.sophos.com
    • mcs.stn100syd.ctr.sophos.com
    • mcs.stn100yul.ctr.sophos.com
    • mcs.stn100hnd.ctr.sophos.com
    • mcs2.stn100syd.ctr.sophos.com
    • mcs2.stn100yul.ctr.sophos.com
    • mcs2.stn100hnd.ctr.sophos.com
    • mcs.stn100gru.ctr.sophos.com
    • mcs2.stn100gru.ctr.sophos.com
    • mcs.stn100bom.ctr.sophos.com
    • mcs2.stn100bom.ctr.sophos.com
    • mcs-push-server-eu-west-1.prod.hydra.sophos.com
    • mcs-push-server-eu-central-1.prod.hydra.sophos.com
    • mcs-push-server-us-west-2.prod.hydra.sophos.com
    • mcs-push-server-us-east-2.prod.hydra.sophos.com
    • mcs-push-server.stn100yul.ctr.sophos.com
    • mcs-push-server.stn100syd.ctr.sophos.com
    • mcs-push-server.stn100hnd.ctr.sophos.com
    • mcs-push-server.stn100gru.ctr.sophos.com
    • mcs-push-server.stn100bom.ctr.sophos.com
  5. SophosLabs Intelixサービスに必要なドメインを追加してください:

    • us.analysis.sophos.com
    • apac.analysis.sophos.com
    • au.analysis.sophos.com
    • eu.analysis.sophos.com
    • analysis.sophos.com
  6. ライセンスにXDRまたはMDRが含まれている場合は、以下のドメインも追加してください:

    • live-terminal-eu-west-1.prod.hydra.sophos.com
    • live-terminal-eu-central-1.prod.hydra.sophos.com
    • live-terminal-us-west-2.prod.hydra.sophos.com
    • live-terminal-us-east-2.prod.hydra.sophos.com
    • live-terminal.stn100yul.ctr.sophos.com
    • live-terminal.stn100syd.ctr.sophos.com
    • live-terminal.stn100hnd.ctr.sophos.com
    • live-terminal.stn100gru.ctr.sophos.com
    • live-terminal.stn100bom.ctr.sophos.com
  7. ファイアウォールが既に許可していない場合は、以下の認証局サイトへのアクセスも許可する必要があります:

    • ocsp.globalsign.com
    • ocsp2.globalsign.com
    • crl.globalsign.com
    • crl.globalsign.net
    • ocsp.digicert.com
    • crl3.digicert.com
    • crl4.digicert.com

macOSデバイスの場合、以下の手順を実施してください:

  1. SophosInstall.zip をダウンロードして展開します。インストール前の準備 を参照してください。
  2. SophosCloudConfig.plist を開きます。SophosInstall/Sophos Installer Components ディレクトリにあります。
  3. RegistrationServerURL キーを探します。その後に続く文字列にURLが含まれています。このドメインをルールに追加してください。
  4. 以下のアドレスを追加してください:

    • t1.sophosupd.com
    • sus.sophosupd.com
    • sdds3.sophosupd.com
    • sdds3.sophosupd.net
    • sdu-auto-upload.sophosupd.com
    • sdu-feedback.sophos.com
    • sophosxl.net
    • 4.sophosxl.net
    • samples.sophosxl.net
    • cloud.sophos.com
    • id.sophos.com
    • central.sophos.com
    • downloads.sophos.com
    • amazonaws.com
    • ssp.sophos.com
    • sdu-auto-upload.sophosupd.com
    • rca-upload-cloudstation-us-west-2.prod.hydra.sophos.com
    • rca-upload-cloudstation-us-east-2.prod.hydra.sophos.com
    • rca-upload-cloudstation-eu-west-1.prod.hydra.sophos.com
    • rca-upload-cloudstation-eu-central-1.prod.hydra.sophos.com
    • rca-upload.stn100bom.ctr.sophos.com
    • rca-upload.stn100yul.ctr.sophos.com
    • rca-upload.stn100hnd.ctr.sophos.com
    • rca-upload.stn100gru.ctr.sophos.com
    • rca-upload.stn100syd.ctr.sophos.com
  5. Sophos管理通信システムに必要なドメインを追加してください:

    • dzr-mcs-amzn-eu-west-1-9af7.upe.p.hmr.sophos.com
    • dzr-mcs-amzn-us-west-2-fa88.upe.p.hmr.sophos.com
    • mcs-cloudstation-eu-central-1.prod.hydra.sophos.com
    • mcs-cloudstation-eu-west-1.prod.hydra.sophos.com
    • mcs-cloudstation-us-east-2.prod.hydra.sophos.com
    • mcs-cloudstation-us-west-2.prod.hydra.sophos.com
    • mcs2-cloudstation-eu-west-1.prod.hydra.sophos.com
    • mcs2-cloudstation-eu-central-1.prod.hydra.sophos.com
    • mcs2-cloudstation-us-east-2.prod.hydra.sophos.com
    • mcs2-cloudstation-us-west-2.prod.hydra.sophos.com
    • mcs.stn100syd.ctr.sophos.com
    • mcs.stn100yul.ctr.sophos.com
    • mcs.stn100hnd.ctr.sophos.com
    • mcs2.stn100syd.ctr.sophos.com
    • mcs2.stn100yul.ctr.sophos.com
    • mcs2.stn100hnd.ctr.sophos.com
    • mcs.stn100gru.ctr.sophos.com
    • mcs2.stn100gru.ctr.sophos.com
    • mcs.stn100bom.ctr.sophos.com
    • mcs2.stn100bom.ctr.sophos.com
  6. SophosLabs Intelixサービスに必要なドメインを追加してください:

    • us.analysis.sophos.com
    • apac.analysis.sophos.com
    • au.analysis.sophos.com
    • eu.analysis.sophos.com
  7. ファイアウォールが既に許可していない場合は、以下の認証局サイトへのアクセスも許可する必要があります:

    • ocsp.globalsign.com
    • ocsp2.globalsign.com
    • crl.globalsign.com
    • crl.globalsign.net
    • ocsp.digicert.com
    • crl3.digicert.com
    • crl4.digicert.com

Linuxデバイスの場合、以下の手順を実施してください:

  1. デバイス上で SophosSetup.sh を探します。
  2. 以下のコマンドを実行してインストーラーを起動し、出力を表示します。

    sudo bash -x ./SophosSetup.sh
    
  3. 以下の行を探します:

    • + CLOUD_URL=https:// で始まる行
    • + MCS_URL=https:// で始まる行

    両方の行からドメインをルールに追加してください。

  4. 以下のアドレスを追加してください:

    • t1.sophosupd.com
    • sus.sophosupd.com
    • sdds3.sophosupd.com
    • sdds3.sophosupd.net
    • sdu-feedback.sophos.com
    • sophosxl.net
    • 4.sophosxl.net
    • samples.sophosxl.net
    • cloud.sophos.com
    • id.sophos.com
    • central.sophos.com
    • downloads.sophos.com
  5. Sophos管理通信システムに必要なドメインを追加してください:

    • dzr-mcs-amzn-eu-west-1-9af7.upe.p.hmr.sophos.com
    • dzr-mcs-amzn-us-west-2-fa88.upe.p.hmr.sophos.com
    • mcs-cloudstation-eu-central-1.prod.hydra.sophos.com
    • mcs-cloudstation-eu-west-1.prod.hydra.sophos.com
    • mcs-cloudstation-us-east-2.prod.hydra.sophos.com
    • mcs-cloudstation-us-west-2.prod.hydra.sophos.com
    • mcs2-cloudstation-eu-west-1.prod.hydra.sophos.com
    • mcs2-cloudstation-eu-central-1.prod.hydra.sophos.com
    • mcs2-cloudstation-us-east-2.prod.hydra.sophos.com
    • mcs2-cloudstation-us-west-2.prod.hydra.sophos.com
    • mcs.stn100syd.ctr.sophos.com
    • mcs.stn100yul.ctr.sophos.com
    • mcs.stn100hnd.ctr.sophos.com
    • mcs2.stn100syd.ctr.sophos.com
    • mcs2.stn100yul.ctr.sophos.com
    • mcs2.stn100hnd.ctr.sophos.com
    • mcs.stn100gru.ctr.sophos.com
    • mcs2.stn100gru.ctr.sophos.com
    • mcs.stn100bom.ctr.sophos.com
    • mcs2.stn100bom.ctr.sophos.com
    • mcs-push-server-eu-west-1.prod.hydra.sophos.com
    • mcs-push-server-eu-central-1.prod.hydra.sophos.com
    • mcs-push-server-us-west-2.prod.hydra.sophos.com
    • mcs-push-server-us-east-2.prod.hydra.sophos.com
    • mcs-push-server.stn100yul.ctr.sophos.com
    • mcs-push-server.stn100syd.ctr.sophos.com
    • mcs-push-server.stn100hnd.ctr.sophos.com
    • mcs-push-server.stn100gru.ctr.sophos.com
    • mcs-push-server.stn100bom.ctr.sophos.com
  6. SophosLabs Intelixサービスに必要なドメインを追加してください:

    • us.analysis.sophos.com
    • apac.analysis.sophos.com
    • au.analysis.sophos.com
    • eu.analysis.sophos.com
  7. ライセンスにXDR または Taegis MDR が含まれている場合は、以下のドメインも追加してください:

    • live-terminal-eu-west-1.prod.hydra.sophos.com
    • live-terminal-eu-central-1.prod.hydra.sophos.com
    • live-terminal-us-west-2.prod.hydra.sophos.com
    • live-terminal-us-east-2.prod.hydra.sophos.com
    • live-terminal.stn100yul.ctr.sophos.com
    • live-terminal.stn100syd.ctr.sophos.com
    • live-terminal.stn100hnd.ctr.sophos.com
    • live-terminal.stn100gru.ctr.sophos.com
    • live-terminal.stn100bom.ctr.sophos.com
  8. ファイアウォールが既に許可していない場合は、以下の認証局サイトへのアクセスも許可する必要があります:

    • ocsp.globalsign.com
    • ocsp2.globalsign.com
    • crl.globalsign.com
    • crl.globalsign.net
    • ocsp.digicert.com
    • crl3.digicert.com
    • crl4.digicert.com

注意

一部のファイアウォールやプロキシでは、*.amazonaws.com アドレスで逆引きが表示される場合があります。これは、複数のサーバーをAmazon AWS上でホストしているため想定される動作です。これらのURLもファイアウォールやプロキシに追加してください。

プロキシ設定🔗

Sophos Agent を Sophos Central に接続したり、Sophosのアップデートをプロキシサーバー経由でダウンロードしたりするように設定できます。このセクションでは、Sophos Central でのプロキシ設定方法を説明します。

必要に応じて、各デバイスで直接プロキシ設定を行うこともできます。詳細は デバイスをプロキシサーバー設定で利用する方法 をご参照ください。

プロキシの設定🔗

これらの手順により、コンピュータとサーバーの両方でプロキシサーバーを利用できます。

  1. My ProductsGeneral SettingsProxy Configuration を選択します。
  2. Proxy Configuration ページで Proxy Configuration をオンにします。
  3. プロキシ設定を入力します:

    • Hostname 例: proxy.example.net
    • Port 例: 8080
    • プロキシの Username および Password
  4. Save を選択します。

注意

セキュリティ上の理由から、パスワードの復元はできません。Save を選択すると、既存のパスワードが上書きされる場合があります。

デバイスの接続方法🔗

Sophos Agent デバイスは、最初に見つけた動作する設定を使ってインターネットに接続します。デバイスは以下の順序で接続を試みます:

  1. Sophos Central の Message Relay を使用
  2. ここで説明したプロキシ設定を使用
  3. デフォルトのシステムプロキシを使用
  4. 自動検出されたプロキシ(WPAD)を使用
  5. プロキシを使用せずに接続

エンドポイントソフトウェアの管理🔗

Sophos Central から直接 Sophos Agent のインストールを管理できます。この機能により、必要に応じて Sophos Agent Detection Only から Sophos Endpoint Agent へ簡単にアップグレードし、高度な予防的コントロールを追加できます。必要に応じて、Sophos Endpoint Agent から Sophos Agent Detection Only へダウングレードすることも可能です。

これらのアクションは、コンピュータとサーバーの両方に適用できます。

  1. My ProductsEndpointComputers に移動します。
  2. チェックボックスを使って個別のコンピュータを選択するか、全選択チェックボックスで全コンピュータを管理します。
  3. Manage Endpoint Software をクリックして設定モーダルを開きます。

コンピュータソフトウェアの管理

モーダル内で Agent Mode を使用して、選択したエージェントを別のソフトウェアモードに切り替えたり、エージェントをリモートでアンインストールしたりできます。

また、Encryption オプションを使用して選択したエンドポイントに暗号化を強制することもできます。

  1. My ProductsEndpointServers に移動します。
  2. チェックボックスを使って個別のサーバーを選択するか、全選択チェックボックスで全サーバーを管理します。
  3. Manage Endpoint Software をクリックして設定モーダルを開きます。

サーバーソフトウェアの管理

モーダル内で Agent Mode を使用して、選択したエージェントを別のソフトウェアモードに切り替えたり、エージェントをリモートでアンインストールしたりできます。

注意

サーバーではEncryptionオプションは利用できません。