Sophos AntiVirus
Seit Mai 2023 hat die TU Dresden entschieden, das Sophos AntiVirus mit XDR als verpflichtender Virenschutz auf allen dienstlichen Windows-Systemen einzusetzen ist.
Für MacOSX oder Linux-Server wird der Einsatz empfohlen. Für Linux-Clientgeräte ist der Einsatz nicht nötig.
Die Nutzung ist nur dort verpflichtend wo Sie technisch möglich ist.
Der Dienst wird übergeordnet vom TUD CERT betrieben, die den Zentralen TUD Mandanten betreiben. Darunter gibt es je Fakultät oder größere Organisationseinheit eigene Mandanten.
Genauere Informationen, auch zum Betrieb einer Lösung für Privatgeräte von TU Mitarbeitern finden sich auf den Webseiten des CERT.
Mandant für das CFAED
Die IT des CFAED betreibt keinen eigenen Mandanten sondern hat sich aus Betreuungsgründen und Vertretungsmöglichkeiten an den Mandanten der Fakultät Elektrotechnik ING-ET angehängt.
Das gilt auch für unsere Informatik und Chemieprofessuren, d.h. diese sollten nicht separat auf den ING-INF oder MatNat Mandanten um eine einheitliche Übersichtlichkeit für CFAED zu ermöglichen.
Berechtigte Sophos Haupt-Admins für den ING-ET Mandanten (bitte in folgender Reihenfolge bei Problemen anschreiben, bzw. die dafür eingerichtete Ticket E-Mail benutzen:sophos-et@tu-dresden.de) :
- IT-Referent CFAED, Uwe Pretzsch
- IT-Admin MFM, Patrick Schaller
- IT-Referent ING, Markus Sontowski
- IT-Admin Dekanat ET, Michael Adam
- IT-Admin P. Schaltungstechnik und Netzwerktheorie, Frank Bindrich
- TUD CERT, cert@tu-dresden.de
Ein Zugriff auf den Mandanten ist nur nach Prüfung/Anfrage an die Haupt-Admins des Mandanten und Information an den B-CDIO ING möglich. Das ist nötig da alle Clients für jede darauf befindliche Struktureinheit eingesehen werden können.
Informationen des IT-Referenten ING finden sich hier: https://tu-dresden.de/ing/der-bereich/services/it/antivirus
Für generelle Fragen/Probleme gibt es für IT-Admins auch eine Matrix Gruppe: https://matrix.to/#/#sophos-administration:tu-dresden.de
Informationen für CFAED-Admins
Damit ein Client im richtigen Mandanten landet, darf nur der Sophos-Installer des Mandanten benutzt werden. Außerdem müssen bei der Installation Parameter wie der Sophos-Proxy des TUD CERT und die Devicegroup zur richtigen Einordnung in die Gruppen mitgegeben werden.
Angepasste Installer für CFAED findet Ihr hier:
Windows: angepasste Power-Shell Skripte mit rechter Maustaste -> "Mit PowerShell ausführen" öffnen O:\SW\sophos\autoinstall\
Linux: O:\SW\sophos\SophosAV-XDR\Linux\ hier beide SH-Skripte auf das Linuxgerät kopieren, ausführbar machen und das sophos_script.sh starten.
MacOSX: O:\SW\sophos\SophosAV-XDR\MacOSX BETA Test, das von Sophos mitgelieferte Script funktioniert nicht richtig, da stimmen die Pfade nicht: auspacken und den Installaufruf anpassen.
Bei Linux und OSX müssen die Devicegroups beim Installer mitgegeben werden. Alle Gruppen liegen unterhalb von CFAED und müssen mit Doppelbackslash angegeben werden. Wir haben hier die bekannten Gruppen verwendet, also: devicegroup=CFAED\\PD usw.
