Desplegar Sophos Central Endpoint de forma sistemática
Esta guía conecta el tenant, las identidades, las licencias, las políticas, el piloto y la aceptación operativa sin repetir los runbooks detallados …
Guías prácticas para operar Sophos Central Endpoint por completo: acceso, despliegue, dispositivos, políticas, cifrado, supervisión, XDR, Response y diagnóstico.
Los artículos recorren todo el ciclo de vida: orientarse, proteger Central, planificar, instalar, agrupar, aplicar protección, cifrar, supervisar, responder y retirar de forma controlada.
Puesta en marcha, Agent Modes, requisitos, instalación en Windows y macOS, Linux Server Protection, pilotos y migración de tenant.
Esta guía conecta el tenant, las identidades, las licencias, las políticas, el piloto y la aceptación operativa sin repetir los runbooks detallados …
La guía explica los Agent Modes actuales, el despliegue piloto y el límite entre la protección completa de Sophos y XDR Sensor.
Los sistemas operativos y las versiones del agente compatibles cambian continuamente. Un procedimiento de ciclo de vida vincula los requisitos de …
Standard y Advanced ya no son opciones actuales del instalador. La licencia, el Agent Mode y el software ofrecido en el tenant determinan el alcance.
Instalar Sophos Central Endpoint en un solo Mac o mediante MDM, conceder los permisos de macOS necesarios y resolver los problemas de instalación …
Sophos Endpoint se elimina de macOS con el Removal Tool oficial o InstallationDeployer. La eliminación en Central y la limpieza de MDM se realizan por …
Un despliegue Windows basado en fuentes con SophosSetup.exe, parámetros seguros, oleadas representativas y criterios de parada claros.
Un despliegue fiable con Jamf asigna primero el perfil MDM de Sophos adecuado, ejecuta después el instalador actual del tenant y valida los permisos …
La CLI permite instalaciones reproducibles. Un Mac solo está protegido tras aprobar System Extensions, Network Extensions y privacidad.
Una Gold Image VDI se prepara con el modo previsto. Los clones deben proceder del master y necesitan una regla de Lifecycle adecuada.
Proteja servidores Linux de forma manual, mediante scripts o con Gold Image usando Sophos Protection for Linux, y valide correctamente su registro en …
Un Health State verde no basta. Las pruebas inocuas de Sophos y EICAR validan la ruta de protección, la política, el aviso, el evento y el Cleanup.
La ruta de Windows documentada utiliza SophosSetup.exe --registeronly, no un trabajo de migración de Endpoint API. La configuración de protección y el …
Acceso administrativo, MFA, automatización mediante API, fuentes de identidad y sincronización con Active Directory y Entra ID.
Un rol de Endpoint no solo debe mostrar menús, sino permitir exactamente las acciones operativas y de respuesta previstas.
La API de Endpoint gestiona recursos Endpoint y de servidor de un tenant. Son esenciales el host regional, el mínimo privilegio y el tratamiento …
Inventario, grupos, asignación de políticas, componentes instalados y dispositivos inactivos.
El artículo explica cómo interactúan equipos, grupos, tags y software para crear un inventario de dispositivos fiable.
Sophos Central distingue usuarios, inicios de sesión detectados y dispositivos protegidos. Esta guía explica su asignación sin confundir identidades …
La vista actual de dispositivos sustituye al antiguo diálogo de funciones. Este artículo explica asignación, licencias, validación y cambios seguros.
Orden, Threat Protection, Web, aplicaciones, periféricos, DLP, Windows Firewall y DNS Protection.
Central aplica la primera política coincidente para cada función. Mantén claras la asignación, el alcance y la prioridad.
Una baseline práctica de Sophos Endpoint Threat Protection con límites claros para excepciones y ajustes avanzados.
Cuatro controles Endpoint resuelven tareas diferentes. Esta guía conecta elección de política, piloto, validación y reversión segura.
Application Control se usa primero como inventario. Tras evaluar los resultados, las aplicaciones no deseadas se bloquean en un grupo piloto.
Los periféricos se supervisan primero. Después, una política piloto controla tipos de dispositivo y excepciones identificadas con precisión.
La política Web actual para Windows usa Web Filtering Profiles reutilizables. Classic sigue siendo relevante para agents Windows antiguos y macOS.
Endpoint DLP conecta Content Control Lists y reglas reutilizables con una política. Un piloto aporta la base para confirmar o bloquear de forma …
La política Endpoint supervisa o controla perfiles Windows Firewall. No sustituye Sophos Firewall ni crea reglas detalladas centralizadas.
DNS Protection es un producto independiente de Sophos Central. Su Endpoint policy envía por HTTPS al servicio las consultas DNS de los dispositivos …
Tamper Protection, exclusiones globales y de políticas, aprobaciones, riesgos y validación controlada.
Tamper Protection solo debe desactivarse durante una ventana de mantenimiento limitada. Esta guía muestra los métodos actuales y la reactivación …
Las excepciones reducen la protección y la visibilidad. Esta guía explica las exclusiones globales, el alcance de la política, la sintaxis de Windows, …
Políticas BitLocker y FileVault, autenticación, claves, Self Service, migración y descifrado.
Sophos no sustituye el cifrado del sistema operativo. Administra centralmente políticas, estado y claves de BitLocker y FileVault.
Sophos Central coordina BitLocker. TPM, modo de autenticación, GPO de Windows, particiones y claves de recuperación siguen siendo esenciales.
Sophos Central controla FileVault, recopila el estado de cifrado y gestiona claves personales; la activación requiere un inicio de sesión local.
Los errores de Device Encryption se resuelven con el estado local, CDE.log y el código concreto, no cambiando repetidamente la política.
Licencias, Software Packages, Update Caches, proxies, estado, Events, Reports, mantenimiento y ciclo de vida.
Update Management controla versiones, no la protección frente a amenazas. Cache y Relay ahorran ancho de banda y transmiten comunicación con Central.
Sophos Endpoint necesita DNS y HTTPS hacia los destinos Sophos actuales. Comodines, proxy e inspección TLS deben planificarse y probarse.
Los eventos proporcionan el historial técnico. Computer Report y Hero Report responden a diferentes preguntas operativas y deben interpretarse por …
Las licencias Endpoint se calculan normalmente por usuario. La asignación, la actividad, el tipo y el estado exacto de la licencia determinan el …
Correos Alert, Account Health, estado de dispositivos, análisis de Events y escalado operativo.
Un Alert es una tarea de investigación. Primero se determinan causa e impacto; después se corrige, valida y cambia el estado.
Threat Cleanup, XDR Cases, AI Assistant, bloqueo IP, Device Isolation, Live Response, Forensic Snapshots y Security Heartbeat.
La limpieza es un proceso técnico de remediación: preservar la evidencia, determinar el alcance, realizar las acciones de Sophos compatibles, validar …
El aislamiento administrativo y el automático tienen distintos activadores y vías de salida. Este runbook abarca desde la contención hasta la …
Live Endpoint consulta dispositivos conectados y Data Lake telemetría histórica. Política, retención y límites determinan alcance y carga.
Los Cases agrupan investigaciones XDR. Las Detection Rules suprimen coincidencias definidas y, por tanto, requieren condiciones precisas, control y …
Las Detections muestran actividad sospechosa no bloqueada. Threat Lineage y Threat Graphs aportan contexto para el triaje y la respuesta basada en …
AI Assistant y AI Search son herramientas de Sophos XDR. Aceleran investigaciones, pero no sustituyen la validación de datos ni las decisiones …
La lista global de Central bloquea destinos IP especificados en dispositivos Windows y Linux administrados. No es una regla de firewall ni tiene …
Security Heartbeat aporta el estado del dispositivo. Las reglas Firewall, el rechazo Endpoint y Active Threat Response son respuestas distintas.
Diagnóstico, reparación, casos especiales de Tamper Protection, retirada controlada y limpieza de dispositivos.
Un runbook centrado en los síntomas para instalaciones fallidas de Sophos Central Endpoint en Windows, sin códigos de salida artificiales ni comandos …
La guía actual utiliza SophosUninstall.exe, separa la eliminación local del borrado en Central y explica cómo validar el resultado.
Elimine Sophos Endpoint pese a Tamper Protection mediante recuperación, obtención de contraseña y nuevo registro, sin antiguos hacks de Registry.
Interfaz local, análisis, logs y servicios de Windows, Self Help, SDU, diagnóstico CLI, permisos macOS y datos para soporte.
La interfaz local muestra si funcionan los módulos, qué Events ocurrieron y qué acciones puede realizar un administrador en el dispositivo.
Guía práctica de Scheduled Scanning, la acción Scan de Central, el piloto, la validación y la resolución de problemas por síntomas.
Intercept X CLI ejecuta análisis Windows dirigidos o completos y entrega códigos y JSON útiles para Runbooks RMM e Incident Response.
Self Help identifica problemas habituales. SDU recopila los registros técnicos necesarios para un análisis sólido o un ticket completo.
No todos los logs de Sophos sirven para cada error. Esta referencia lleva del síntoma al log de Windows, servicio y siguiente comprobación adecuados.