Ir al contenido
Avanet

Probar de forma segura los Early Access Programs de Sophos Fusion

Los Early Access Programs, o EAP, permiten probar futuras funciones de Sophos antes de su lanzamiento general. Estos programas no son una vía rápida para incorporar nuevas funciones a producción. Como las funciones siguen en desarrollo, pueden cambiar durante el programa.

Sophos recomienda utilizar los EAP en entornos de prueba pequeños y no críticos. Los servidores de producción, sistemas médicos, cajas registradoras, controles de maquinaria y la infraestructura central no deben formar parte de la primera asignación.

Open e Invitation only

Central distingue entre:

  • Open EAP, al que cualquier cliente puede incorporarse directamente,
  • Invitation only, que primero debe añadirse a la lista mediante un código de invitación de Sophos.

La disponibilidad depende del producto, la región, el modelo de licencia y el tenant. Es posible que los partners con licencias Flex mensuales no puedan activar determinados EAP para sus clientes debido a restricciones de licencia.

Planificar el piloto antes de incorporarse

Cada EAP recibe un responsable técnico y una breve definición de la prueba:

  • beneficio esperado,
  • sistemas operativos y versiones del agente compatibles,
  • alcance máximo de dispositivos,
  • casos de prueba y criterios de éxito,
  • logging y supervisión de alertas,
  • incompatibilidades conocidas,
  • reversión y vía de soporte,
  • fecha de finalización.

Los dispositivos piloto representan el entorno real, pero pueden sustituirse. Al menos un dispositivo de control comparable permanece en el software recomendado normal para que las diferencias sean visibles.

Activar un EAP

La ruta es Global Settings > Platform > EAP Settings.

  1. Abrir el icono Global Settings, seleccionar Platform > EAP Settings y buscar el programa en la lista.
  2. En un programa cerrado, introducir el código en Invitation only programs. A continuación, el programa aparece en la lista.
  3. Seleccionar Join junto al programa, leer la descripción y las condiciones y elegir Continue.
  4. Revisar el acuerdo en el cuadro End User License Agreement & Privacy Policy y seleccionar Accept.
  5. Si un programa de Endpoint muestra Add devices, abrirlo. En Manage devices, seleccionar en Eligible devices solo los sistemas piloto preparados y elegir Save.
  6. A continuación, observar la actualización, el estado de los dispositivos, los Events y las aplicaciones afectadas.

Los dispositivos seleccionados reciben la nueva función mediante una actualización de software. La mera incorporación a un programa de Endpoint no asigna dispositivos: Add devices es un paso independiente y obligatorio.

Supervisar durante la prueba

En los dispositivos piloto se comparan al menos los siguientes aspectos:

  • Agent Health y estado de actualización,
  • comportamiento de CPU, RAM y E/S,
  • tiempo de arranque e inicio de sesión,
  • aplicaciones empresariales y acceso a la red,
  • nuevos Events, Alerts y falsos positivos,
  • errores de instalación y actualización,
  • interacción con las Policies y exclusiones existentes.

Los comentarios enviados a Sophos incluyen el nombre del programa, la región del tenant, el sistema operativo, la versión del agente, pasos reproducibles, marcas de tiempo y datos de soporte. Las suposiciones sin un dispositivo de comparación dificultan el análisis.

Retirar dispositivos o abandonar el EAP

Hay dos vías de salida diferentes:

  • Retirar algunos dispositivos o todos ellos: en EAP Settings, seleccionar Manage junto al programa. En Manage devices, usar el selector para retirar los sistemas de Assigned devices. Los dispositivos se pueden añadir o retirar en cualquier momento durante el programa. Sophos no indica otro paso Save en este procedimiento.
  • Abandonar todo el programa: seleccionar Leave junto al programa. Esto finaliza la participación del tenant.

Sophos describe la retirada de todos los dispositivos como la forma de dejar de usar la nueva función, pero no indica un tiempo de transición fijo ni una versión de destino del agente. La reversión debe tratarse como un cambio de software: hay que mantener los dispositivos conectados y, una vez procesada la asignación, comprobar que la función ya no esté activa, que Agent Health no muestre problemas y que las aplicaciones afectadas sigan funcionando. El cambio en la lista EAP no constituye por sí solo una comprobación técnica.

No confundir Evaluation Modes con un EAP normal

En Perfil > Account preferences > Evaluation modes se encuentran dos modos de prueba de Endpoint especialmente amplios. Ambos deben utilizarse exclusivamente en una red de prueba independiente:

  • Monitor mode detecta amenazas, pero no las bloquea. La función requiere participar en el EAP New Endpoint Protection Features y disponer del rol Super Admin. Desactiva la protección en todos los ordenadores y servidores del tenant, independientemente de las Policies de Endpoint y Server. Para utilizar en paralelo un agente dedicado exclusivamente a la detección junto con un producto de terceros debe emplearse el XDR Detection Sensor previsto para ello.
  • Aggressive threat detection supervisa y clasifica el comportamiento de las aplicaciones de forma mucho más intensa. Esto ralentiza ordenadores y servidores, y Central genera muchas más Detections e Investigations creadas automáticamente. La función solo se utiliza para un diagnóstico limitado, con un sistema de comparación y una hora de desactivación definida.

Antes de activarlos se documentan el número de dispositivos afectados, la duración de la prueba, el Super Admin responsable y la reversión. Después de guardar, se comprueba en varios dispositivos representativos que realmente se aplique el modo esperado. Un Evaluation Mode que ya no se necesita se desactiva de inmediato y se comprueba en Audit Log.

Problemas habituales

El programa no aparece

Comprobar la licencia, la región de datos, el tipo de tenant y el código de invitación. Las licencias Flex pueden excluir el programa. Un código para otro tenant o para un programa finalizado no funciona.

El dispositivo no se puede seleccionar

Comprobar el sistema operativo, la versión del agente, la asignación EAP existente, el grupo del dispositivo y el estado de conexión. No todos los programas son compatibles con todas las plataformas.

El dispositivo sigue asignado al programa

En EAP Settings > Manage > Manage devices, comprobar si el dispositivo sigue en Assigned devices y usar el selector para retirarlo. A continuación, supervisar el estado de actualización y Agent Health. Si la asignación persiste, recopilar los logs y los datos de Sophos Diagnostic Utility y contactar con el soporte de Sophos.

El error persiste tras abandonar el programa

Comprobar Agent Health, el estado de actualización y los componentes realmente instalados. Después, guardar los logs y los datos de Sophos Diagnostic Utility. Dado que Sophos no indica un tiempo de transición fijo, hay que contactar con su soporte si el estado no cambia.

La activación, los cambios de asignación y la salida se comprueban posteriormente en Evaluar y guardar los Audit Logs de Sophos Central. Un EAP no sustituye a una estrategia normal de actualizaciones y pilotos para el producto afectado.

Preguntas frecuentes

¿Puede participar un servidor de producción en un EAP?

Técnicamente, un programa puede ser compatible con el servidor. Desde el punto de vista operativo, la prueba debe comenzar aun así en pocos sistemas no críticos, con una reversión documentada y un dispositivo de comparación.

¿Es posible participar en varios EAP al mismo tiempo?

Central permite varios programas. Sin embargo, en un mismo dispositivo deben comprobarse los posibles solapamientos y paquetes de software.

¿Basta con retirar el dispositivo de la lista EAP?

Sophos describe la retirada de todos los dispositivos de Assigned devices como la forma de dejar de usar la nueva función. Aun así, hay que comprobar Agent Health, el estado de actualización y la aplicación afectada, ya que la documentación no indica un tiempo de transición ni una versión de destino.