Desplegar Sophos Fusion Endpoint de forma sistemática
Esta guía conecta el tenant, las identidades, las licencias, las políticas, el piloto y la aceptación operativa sin repetir los runbooks detallados …
Guías prácticas para operar Sophos Fusion Endpoint: acceso, despliegue, dispositivos, políticas de protección, supervisión, XDR, Response y diagnóstico. La administración centralizada de BitLocker y FileVault dispone de una categoría propia de Sophos Device Encryption.
Los artículos recorren todo el ciclo de vida: orientarse, proteger Fusion, planificar, instalar, agrupar, aplicar protección, supervisar, responder y retirar de forma controlada.
Puesta en marcha, Agent Modes, requisitos, instalación en Windows y macOS, Linux Server Protection, pilotos y migración de tenant.
Esta guía conecta el tenant, las identidades, las licencias, las políticas, el piloto y la aceptación operativa sin repetir los runbooks detallados …
La guía explica los Agent Modes actuales, el despliegue piloto y el límite entre la protección completa de Sophos y XDR Sensor.
Los sistemas operativos y las versiones del agente compatibles cambian continuamente. Un procedimiento de ciclo de vida vincula los requisitos de …
Standard y Advanced ya no son opciones actuales del instalador. La licencia, el Agent Mode y el software ofrecido en el tenant determinan el alcance.
Instalar Sophos Fusion Endpoint en un Mac, elegir los componentes, conceder los permisos de macOS y validar el equipo.
Un despliegue Windows basado en fuentes con SophosSetup.exe, parámetros seguros, oleadas representativas y criterios de parada claros.
Un despliegue fiable con Jamf asigna primero el perfil MDM de Sophos adecuado, ejecuta después el instalador actual del tenant y comprueba los …
La CLI permite instalaciones reproducibles. Un Mac solo está protegido tras aprobar System Extensions, Network Extensions y privacidad.
Una Gold Image VDI se prepara con el modo previsto. Los clones deben proceder del master y necesitan una regla de Lifecycle adecuada.
Un Health State verde no basta. Las pruebas inocuas de Sophos y EICAR validan la ruta de protección, la política, el aviso, el evento y el Cleanup.
La vía principal es Device Migration basada en API con Receiving Job y Sending Job. --registeronly sigue siendo un nuevo registro de Windows …
Acceso administrativo, MFA, automatización mediante API, fuentes de identidad y sincronización con Active Directory y Entra ID.
Un rol de Endpoint no solo debe mostrar menús, sino permitir exactamente las acciones operativas y de respuesta previstas.
La API de Endpoint gestiona recursos Endpoint y de servidor de un tenant. Son esenciales el host regional, el mínimo privilegio y el tratamiento …
Inventario, grupos, asignación de políticas, componentes instalados y dispositivos inactivos.
El artículo explica cómo interactúan equipos, grupos, tags y software para crear un inventario de dispositivos fiable.
Sophos Fusion (antes Sophos Central) distingue usuarios, inicios de sesión detectados y dispositivos protegidos. Esta guía explica su asignación sin …
Este proceso separa el alta del nuevo dispositivo, la desinstalación local y el registro de Fusion. Así se mantiene la protección y los objetos …
La vista de dispositivos controla Agent Mode y los componentes adicionales. Este artículo explica asignación, filas compartidas, validación y retirada …
Orden, Threat Protection, Web, aplicaciones, periféricos, DLP, Windows Firewall y DNS Protection.
Sophos Fusion aplica la primera política coincidente para cada función. Mantén claras la asignación, el alcance y la prioridad.
Una baseline práctica de Sophos Endpoint Threat Protection con límites claros para excepciones y ajustes avanzados.
Cuatro controles Endpoint resuelven tareas diferentes. Esta guía conecta elección de política, piloto, validación y reversión segura.
Application Control se usa primero como inventario. Tras evaluar los resultados, las aplicaciones no deseadas se bloquean en un grupo piloto.
Los periféricos se supervisan primero. Después, una política piloto controla tipos de dispositivo y excepciones identificadas con precisión.
La política Web actual para Windows usa Web Filtering Profiles reutilizables. Classic sigue siendo relevante para agents Windows antiguos y macOS.
Endpoint DLP conecta Content Control Lists y reglas reutilizables con una política. Un piloto aporta la base para confirmar o bloquear de forma …
La política Endpoint supervisa o controla perfiles Windows Firewall. No sustituye Sophos Firewall ni crea reglas detalladas centralizadas.
La Endpoint policy de DNS Protection reenvía por HTTPS a DNS Protection las consultas DNS de los dispositivos Windows compatibles. Xstream por sí solo …
Tamper Protection, exclusiones globales y de políticas, aprobaciones, riesgos y validación controlada.
Tamper Protection solo debe desactivarse durante una ventana de mantenimiento limitada. Esta guía muestra los métodos actuales y la reactivación …
Las excepciones reducen la protección y la visibilidad. Esta guía explica las exclusiones globales, el alcance de la política, la sintaxis de Windows, …
Licencias, Software Packages, Update Caches, proxies, estado, Events, Reports, mantenimiento y ciclo de vida.
Update Management controla versiones, no la protección frente a amenazas. Cache y Relay ahorran ancho de banda y transmiten comunicación con Sophos …
Sophos Endpoint necesita DNS y HTTPS hacia los destinos Sophos actuales. Comodines, proxy e inspección TLS deben planificarse y probarse.
Los eventos proporcionan el historial técnico. Computer Report y Hero Report responden a diferentes preguntas operativas y deben interpretarse por …
Las licencias Endpoint se calculan normalmente por usuario. La asignación, la actividad, el tipo y el estado exacto de la licencia determinan el …
Correos Alert, Account Health, estado de dispositivos, análisis de Events y escalado operativo.
Un Alert es una tarea de investigación. Primero se determinan causa e impacto; después se corrige, valida y cambia el estado.
Threat Cleanup, XDR Cases, AI Assistant, bloqueo IP, Device Isolation, Live Response, Forensic Snapshots y Security Heartbeat.
La limpieza es un proceso técnico de remediación: preservar la evidencia, determinar el alcance, realizar las acciones de Sophos compatibles, validar …
El aislamiento administrativo y el automático tienen distintos activadores y vías de salida. Este runbook abarca desde la contención hasta la …
Live Endpoint consulta dispositivos conectados y Data Lake telemetría histórica. Política, retención y límites determinan alcance y carga.
Los Cases agrupan investigaciones XDR. Las Detection Rules suprimen coincidencias definidas y, por tanto, requieren condiciones precisas, control y …
Las Detections muestran actividad sospechosa no bloqueada. Threat Lineage y Threat Graphs aportan contexto para el triaje y la respuesta basada en …
AI Assistant y AI Search son herramientas de Sophos XDR. Aceleran investigaciones, pero no sustituyen la validación de datos ni las decisiones …
La lista global de Central bloquea destinos IP especificados en dispositivos Windows y Linux administrados. No es una regla de firewall ni tiene …
Security Heartbeat aporta el estado del dispositivo. Las reglas Firewall, el rechazo Endpoint y Active Threat Response son respuestas distintas.
Diagnóstico, reparación, casos especiales de Tamper Protection, retirada controlada y limpieza de dispositivos.
Un runbook centrado en los síntomas para instalaciones fallidas de Sophos Fusion Endpoint en Windows, sin códigos de salida artificiales ni comandos …
Runbook por síntomas para Installer bloqueado, Folder Insecurity, registro en Sophos Fusion ausente, permisos en rojo y errores de actualización en …
La guía actual utiliza SophosUninstall.exe, separa la eliminación local del borrado en Sophos Fusion y explica cómo validar el resultado.
Elimine Sophos Endpoint pese a Tamper Protection mediante recuperación, obtención de contraseña y nuevo registro, sin antiguos hacks de Registry.
Sophos Endpoint se elimina de macOS con el Removal Tool oficial o InstallationDeployer. La eliminación en Fusion y la limpieza de MDM se realizan por …
Interfaz local, análisis, logs y servicios de Windows, Self Help, SDU, diagnóstico CLI, permisos macOS y datos para soporte.
La interfaz local muestra si funcionan los módulos, qué Events ocurrieron y qué acciones puede realizar un administrador en el dispositivo.
Guía práctica de Scheduled Scanning, la acción Scan de Fusion, el piloto, la validación y la resolución de problemas por síntomas.
Intercept X CLI ejecuta análisis Windows dirigidos o completos y entrega códigos y JSON útiles para Runbooks RMM e Incident Response.
Self Help identifica problemas habituales. SDU recopila los registros técnicos necesarios para un análisis sólido o un ticket completo.
No todos los logs de Sophos sirven para cada error. Esta referencia lleva del síntoma al log de Windows, servicio y siguiente comprobación adecuados.