<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EDR Device Isolation &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/tag/edr-device-isolation/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Tue, 05 Jan 2021 03:36:50 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>EDR Device Isolation &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>EDR: Hướng dẫn Device Isolation trên Sophos Central.</title>
		<link>https://thegioifirewall.com/edr-huong-dan-device-isolation-tren-sophos-central/</link>
					<comments>https://thegioifirewall.com/edr-huong-dan-device-isolation-tren-sophos-central/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Tue, 05 Jan 2021 03:36:50 +0000</pubDate>
				<category><![CDATA[Endpoint Detection & Response (EDR)]]></category>
		<category><![CDATA[Device Isolation on Sophos Central.]]></category>
		<category><![CDATA[EDR Device Isolation]]></category>
		<category><![CDATA[Hướng dẫn Device Isolation trên Sophos Central.]]></category>
		<guid isPermaLink="false">http://www.thegioifirewall.com/?p=8894</guid>

					<description><![CDATA[Overview Isolation là 1 tính năng rất cần thiết để cách ly một thiết bị khỏi mạng để tránh sự lây lan của virus hoặc cần điều tra về các trường hợp đe dọa đến sự an toàn của toàn bộ hệ thống mạng. Thiết bị bị cách ly vẫn có thể được quản lí [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Overview</strong></p>



<p class="wp-block-paragraph">Isolation là 1 tính năng rất cần thiết để cách ly một thiết bị khỏi mạng để tránh sự lây lan của virus hoặc cần điều tra về các trường hợp đe dọa đến sự an toàn của toàn bộ hệ thống mạng. Thiết bị bị cách ly vẫn có thể được quản lí và gỡ bỏ cách ly bất cứ khi nào từ Sophos Central. Bài viết này sẽ hướng dẫn lựa chọn các tùy chọn khác nhau để cách ly máy tính trong Sophos Central.</p>



<p class="wp-block-paragraph"><strong>Note: </strong>Tính năng cô lập thiết bị sẽ không hoạt động nếu tính năng real-time scanning bị tắt trong chính sách Threat Protection.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img fetchpriority="high" decoding="async" width="486" height="119" src="https://thegioifirewall.com/wp-content/uploads/image-1667.png" alt="" class="wp-image-8910" srcset="https://thegioifirewall.com/wp-content/uploads/image-1667.png 486w, https://thegioifirewall.com/wp-content/uploads/image-1667-300x73.png 300w" sizes="(max-width: 486px) 100vw, 486px" /></figure></div>



<p class="wp-block-paragraph"><strong>1.Administrator kích hoạt cách ly.</strong></p>



<p class="wp-block-paragraph"><strong>Note: </strong>Tính năng này chỉ khả dụng cho khách hàng có Sophos Intercept X Advanced with EDR license.</p>



<p class="wp-block-paragraph"><strong>1.1.</strong> Từ phần<strong> Suggest next steps</strong> bạn có thể click vào phần &#8220;<strong>Isolation this device</strong>&#8221; để cô lập máy tính trong mạng và tiến hành điều tra thêm về mối đe dọa.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img decoding="async" width="640" height="207" src="https://thegioifirewall.com/wp-content/uploads/image-1658.png" alt="" class="wp-image-8896" srcset="https://thegioifirewall.com/wp-content/uploads/image-1658.png 640w, https://thegioifirewall.com/wp-content/uploads/image-1658-300x97.png 300w" sizes="(max-width: 640px) 100vw, 640px" /></figure></div>



<p class="wp-block-paragraph"><strong>1.2</strong> Từ giao diện Endpoint/Server Protection. Chọn Computer/Server, chọn 1 máy tính hoặc server bạn muốn cách ly. Click <strong>Isolation</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img decoding="async" width="644" height="290" src="https://thegioifirewall.com/wp-content/uploads/image-1659.png" alt="" class="wp-image-8897" srcset="https://thegioifirewall.com/wp-content/uploads/image-1659.png 644w, https://thegioifirewall.com/wp-content/uploads/image-1659-300x135.png 300w" sizes="(max-width: 644px) 100vw, 644px" /></figure></div>



<p class="wp-block-paragraph">Từ 2 cách trên khi click<strong> Isolation</strong> sẽ hiện lên 1 cửa sổ để xác nhận lý do thiết bị bị cách ly. Sau cũng click <strong>Isolation</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="504" height="297" src="https://thegioifirewall.com/wp-content/uploads/image-1661.png" alt="" class="wp-image-8899" srcset="https://thegioifirewall.com/wp-content/uploads/image-1661.png 504w, https://thegioifirewall.com/wp-content/uploads/image-1661-300x177.png 300w" sizes="auto, (max-width: 504px) 100vw, 504px" /></figure></div>



<p class="wp-block-paragraph"><strong>2. Cho phép máy tính tự cách ly khi có cảnh báo Red Health.</strong></p>



<p class="wp-block-paragraph"><strong>Note: </strong>Chính sách này có thể được sử dụng cho tất cả khách hàng có license Sophos Endpoint Protection và không thể áp dụng cho Server Protection.</p>



<p class="wp-block-paragraph">Chính sách này cho phép máy tính tự cách ly khỏi mạng khi máy tính có cảnh báo trạng thái red health. Để bật policy này bạn vào phần Endpoint Protection > Policies > Base Policy &#8211; Threat Protection > Settings > Kéo xuống phần Advanced Settings > Bật Device Isolation.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://support.sophos.com/support/servlet/rtaImage?eid=ka03Z0000004gd3&amp;feoid=00Nf100000CbGWV&amp;refid=0EM3Z000001Ypy8" alt="tidy_fix_alt"/></figure></div>



<p class="wp-block-paragraph"><strong>3. Cách nhận biết máy tính/server đã bị cô lập.</strong></p>



<p class="wp-block-paragraph"><strong>3.1 Khi Administrator kích hoạt cách ly.</strong></p>



<p class="wp-block-paragraph">Khi Admin chủ động kích hoạt cô lập máy tính/server sẽ có hiện thị <strong>&#8220;Isolated by Admin&#8221;</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="630" height="349" src="https://thegioifirewall.com/wp-content/uploads/image-1662.png" alt="" class="wp-image-8901" srcset="https://thegioifirewall.com/wp-content/uploads/image-1662.png 630w, https://thegioifirewall.com/wp-content/uploads/image-1662-300x166.png 300w" sizes="auto, (max-width: 630px) 100vw, 630px" /></figure></div>



<p class="wp-block-paragraph">Bạn cũng có thể xem các máy tính nào bị cách ly bởi Admin bằng các cách sau:</p>



<p class="wp-block-paragraph">+ Đi đến<strong> Global Settings > General > Admin Isolated Devices</strong>.</p>



<p class="wp-block-paragraph">+ Hoặc đi vào <strong>Endpoint Protection > Policies > General > Admin Isolated Devices</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="779" height="157" src="https://thegioifirewall.com/wp-content/uploads/image-1663.png" alt="" class="wp-image-8903" srcset="https://thegioifirewall.com/wp-content/uploads/image-1663.png 779w, https://thegioifirewall.com/wp-content/uploads/image-1663-300x60.png 300w, https://thegioifirewall.com/wp-content/uploads/image-1663-768x155.png 768w" sizes="auto, (max-width: 779px) 100vw, 779px" /></figure></div>



<p class="wp-block-paragraph"><strong>3.2 Máy tính tự động cách ly khi có cảnh báo Red Health.</strong></p>



<p class="wp-block-paragraph">Khi máy tính tự cách ly với trạng thái red health sẽ hiện thị &#8220;<strong>Auto Isolated&#8221;</strong></p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://support.sophos.com/support/servlet/rtaImage?eid=ka03Z0000004gd3&amp;feoid=00Nf100000CbGWV&amp;refid=0EM3Z000001YpyG" alt="tidy_fix_alt"/></figure></div>



<p class="wp-block-paragraph"><strong>4. Cách gỡ bỏ cách ly thiết bị.</strong></p>



<p class="wp-block-paragraph"><strong>4.1 Gỡ bỏ cách ly từ Endpoint/Server Protection view.</strong></p>



<p class="wp-block-paragraph">Đi đến <strong>Endpoint/Server Protection</strong>, chọn computer/server bạn muốn gỡ bỏ cách ly. Click <strong>Remove from Isolation.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="625" height="352" src="https://thegioifirewall.com/wp-content/uploads/image-1664.png" alt="" class="wp-image-8904" srcset="https://thegioifirewall.com/wp-content/uploads/image-1664.png 625w, https://thegioifirewall.com/wp-content/uploads/image-1664-300x169.png 300w" sizes="auto, (max-width: 625px) 100vw, 625px" /></figure></div>



<p class="wp-block-paragraph"><strong>4.2. Gỡ bỏ cách ly từ Admin Isolation Device.</strong></p>



<p class="wp-block-paragraph">Bạn đi đến <strong>Global</strong> <strong>Settings</strong> <strong>> Admin Isolated Devices</strong> hoặc <strong>Endpoint Protection > Settings </strong>> <strong>Admin Isolated Computers</strong>. Chọn máy tính bạn muốn gỡ bỏ cách ly và click <strong>Remove from Isolation</strong>.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="778" height="157" src="https://thegioifirewall.com/wp-content/uploads/image-1665.png" alt="" class="wp-image-8905" srcset="https://thegioifirewall.com/wp-content/uploads/image-1665.png 778w, https://thegioifirewall.com/wp-content/uploads/image-1665-300x61.png 300w, https://thegioifirewall.com/wp-content/uploads/image-1665-768x155.png 768w" sizes="auto, (max-width: 778px) 100vw, 778px" /></figure>



<p class="wp-block-paragraph"><strong>Note:</strong> Đối với máy tính tự cách ly với cảnh báo trạng thái red heatlh thì máy tính đó phải được xử lý để quay về trạng thái good heatlh.</p>



<p class="wp-block-paragraph"><strong>5. Hướng dẫn cấu hình loại từ khi cách ly.</strong></p>



<p class="wp-block-paragraph">Bạn vẫn có thể cho phép các máy tính bị cô lập giao tiếp với các máy tính khác trong những trường hợp hạn chế. Ví dụ: Có thể là bạn muốn truy cập máy tính từ xa vào một máy tính bị cô lập để có thể khắc phục sự cố.</p>



<p class="wp-block-paragraph">Để cấu hình bạn đi đến Endpoint Protection > Policies > Base Policy &#8211; Threat Protection > Settings > Kéo xuống phần Exclusion > Add Exclusions.</p>



<p class="wp-block-paragraph"><strong>Exclusion Type:</strong> Chọn Computer Isolation (Windows)</p>



<p class="wp-block-paragraph"><strong>Direction</strong>: Bạn có thể chọn Both, Inbound Connection hoặc Outbound Connection.</p>



<p class="wp-block-paragraph">Nhập <strong>Local Port</strong> và <strong>Remote Port</strong> bạn muốn: ví dụ RDP là port 3389.</p>



<p class="wp-block-paragraph"><strong>Remote Address:</strong> Điền địa chỉ IP của máy tính bạn muốn remote. Hoặc bạn bỏ trống thì bạn có thể remote vào bất kì máy nào trong mạng.</p>



<p class="wp-block-paragraph">Click<strong> Add.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="603" height="610" src="https://thegioifirewall.com/wp-content/uploads/image-1666.png" alt="" class="wp-image-8909" srcset="https://thegioifirewall.com/wp-content/uploads/image-1666.png 603w, https://thegioifirewall.com/wp-content/uploads/image-1666-297x300.png 297w" sizes="auto, (max-width: 603px) 100vw, 603px" /></figure></div>



<p class="wp-block-paragraph"><strong>  6. Cách tạm thời <strong>gỡ bỏ</strong> cô lập cục bộ trên computer/server.</strong></p>



<p class="wp-block-paragraph">Cách này sẽ xóa máy tính / máy chủ khỏi trạng thái cô lập trong tối đa 4 giờ. Nếu quản trị viên vẫn bật tính năng cô lập hoặc tình trạng của máy tính / máy chủ vẫn còn là red heatlh , sẽ trở về trạng thái cô lập.</p>



<p class="wp-block-paragraph">Thực hiện theo các bước sau:</p>



<p class="wp-block-paragraph">+ Tắt Tamper Protection (nếu enabled) trên computer/server bạn muốn gỡ bỏ cô lập tạm thời. Lấy Tamper Protection Password.</p>



<p class="wp-block-paragraph">+ Mở Sophos Endpoint Agent. Click Admin sign-in và paste password vừa lấy ở bước trên. Click <strong>Settings</strong></p>



<p class="wp-block-paragraph">+ Tick chọn <strong>Override Sophos Central Policy for up to 4 hours to troubleshoot</strong></p>



<p class="wp-block-paragraph">+  Tắt <strong>Network Threat Protection</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="798" height="549" src="https://thegioifirewall.com/wp-content/uploads/image-1668.png" alt="" class="wp-image-8913" srcset="https://thegioifirewall.com/wp-content/uploads/image-1668.png 798w, https://thegioifirewall.com/wp-content/uploads/image-1668-300x206.png 300w, https://thegioifirewall.com/wp-content/uploads/image-1668-768x528.png 768w" sizes="auto, (max-width: 798px) 100vw, 798px" /></figure></div>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/edr-huong-dan-device-isolation-tren-sophos-central/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
