Ir al contenido
Avanet

Probar de forma segura los Early Access Programs de Sophos Central

Los Early Access Programs, o EAP, permiten probar futuras funciones de Sophos antes de su lanzamiento general. Estos programas no son una vía rápida para incorporar nuevas funciones a producción. El comportamiento, la interfaz y las plataformas compatibles pueden cambiar durante el programa.

Sophos recomienda utilizar los EAP en entornos de prueba pequeños y no críticos. Los servidores de producción, sistemas médicos, cajas registradoras, controles de maquinaria y la infraestructura central no deben formar parte de la primera asignación.

Open e Invitation only

Central distingue entre:

  • Open EAP, al que los clientes elegibles pueden incorporarse directamente,
  • Invitation only, que solo aparece después de introducir un código de invitación de Sophos.

La disponibilidad depende del producto, la región, el modelo de licencia y el tenant. Es posible que los partners con licencias Flex mensuales no puedan activar determinados EAP para sus clientes debido a restricciones de licencia.

Planificar el piloto antes de incorporarse

Cada EAP recibe un responsable técnico y una breve definición de la prueba:

  • beneficio esperado,
  • sistemas operativos y versiones del agente compatibles,
  • alcance máximo de dispositivos,
  • casos de prueba y criterios de éxito,
  • logging y supervisión de alertas,
  • incompatibilidades conocidas,
  • reversión y vía de soporte,
  • fecha de finalización.

Los dispositivos piloto representan el entorno real, pero pueden sustituirse. Al menos un dispositivo de control comparable permanece en el software recomendado normal para que las diferencias sean visibles.

Activar un EAP

La ruta es Global Settings > Platform > EAP Settings.

  1. Abrir el programa deseado y leer la descripción, los requisitos y las limitaciones.
  2. En un programa cerrado, introducir el código de invitación.
  3. Seleccionar Join y comprobar las condiciones de licencia y privacidad.
  4. En los programas de Endpoint, asignar mediante Add devices únicamente los dispositivos piloto preparados.
  5. Observar la actualización, el estado de los dispositivos, los Events y el funcionamiento de las aplicaciones.

Los dispositivos seleccionados reciben los componentes EAP mediante una actualización de software. Un paquete de software EAP puede prevalecer sobre otros paquetes de software asignados hasta que finalice el programa o se retire el dispositivo.

Supervisar durante la prueba

En los dispositivos piloto se comparan al menos los siguientes aspectos:

  • Agent Health y estado de actualización,
  • comportamiento de CPU, RAM y E/S,
  • tiempo de arranque e inicio de sesión,
  • aplicaciones empresariales y acceso a la red,
  • nuevos Events, Alerts y falsos positivos,
  • errores de instalación y actualización,
  • interacción con las Policies y exclusiones existentes.

Los comentarios enviados a Sophos incluyen el nombre del programa, la región del tenant, el sistema operativo, la versión del agente, pasos reproducibles, marcas de tiempo y datos de soporte. Las suposiciones sin un dispositivo de comparación dificultan el análisis.

Retirar dispositivos o abandonar el EAP

Manage permite retirar en cualquier momento dispositivos concretos de la asignación. Leave finaliza la participación en el programa. Antes se aclara cómo y cuándo Sophos devolverá los dispositivos a un paquete de software normal.

La reversión se trata como una actualización. Los dispositivos deben permanecer conectados, recibir la asignación del paquete normal y someterse a una comprobación técnica tras el cambio. Que el control EAP desaparezca inmediatamente todavía no demuestra que se hayan retirado todos los componentes preliminares.

No confundir Evaluation Modes con un EAP normal

En Perfil > Account preferences > Evaluation modes se encuentran dos modos de prueba de Endpoint especialmente amplios. Ambos deben utilizarse exclusivamente en una red de prueba independiente:

  • Monitor mode detecta amenazas, pero no las bloquea. La función requiere participar en el EAP New Endpoint Protection Features y disponer del rol Super Admin. Desactiva la protección en todos los ordenadores y servidores del tenant, independientemente de las Policies de Endpoint y Server. Para utilizar en paralelo un agente dedicado exclusivamente a la detección junto con un producto de terceros debe emplearse el XDR Detection Sensor previsto para ello.
  • Aggressive threat detection supervisa y clasifica el comportamiento de las aplicaciones de forma mucho más intensa. Esto ralentiza ordenadores y servidores, y Central genera muchas más Detections e Investigations creadas automáticamente. La función solo se utiliza para un diagnóstico limitado, con un sistema de comparación y una hora de desactivación definida.

Antes de activarlos se documentan el número de dispositivos afectados, la duración de la prueba, el Super Admin responsable y la reversión. Después de guardar, se comprueba en varios dispositivos representativos que realmente se aplique el modo esperado. Un Evaluation Mode que ya no se necesita se desactiva de inmediato y se comprueba en Audit Log.

Problemas habituales

El programa no aparece

Comprobar la licencia, la región de datos, el tipo de tenant y el código de invitación. Las licencias Flex pueden excluir el programa. Un código para otro tenant o para un programa finalizado no funciona.

El dispositivo no se puede seleccionar

Comprobar el sistema operativo, la versión del agente, la asignación EAP existente, el grupo del dispositivo y el estado de conexión. No todos los programas son compatibles con todas las plataformas.

No se aplica el paquete de software normal

Un paquete EAP puede prevalecer sobre la asignación del paquete normal. Retirar el dispositivo del EAP, comprobar la asignación del paquete normal y esperar al ciclo de actualización.

El error persiste tras abandonar el programa

Comprobar la versión del agente y los componentes realmente instalados. Después, guardar los logs y los datos de Sophos Diagnostic Utility. Es posible que la reversión no termine hasta la siguiente actualización correcta.

La activación, los cambios de asignación y la salida se comprueban posteriormente en Evaluar y guardar los Audit Logs de Sophos Central. Un EAP no sustituye a una estrategia normal de actualizaciones y pilotos para el producto afectado.

Preguntas frecuentes

¿Puede participar un servidor de producción en un EAP?

Técnicamente, un programa puede ser compatible con el servidor. Desde el punto de vista operativo, la prueba debe comenzar aun así en pocos sistemas no críticos, con una reversión documentada y un dispositivo de comparación.

¿Es posible participar en varios EAP al mismo tiempo?

Central permite varios programas. Sin embargo, en un mismo dispositivo deben comprobarse los posibles solapamientos y paquetes de software.

¿Basta con retirar el dispositivo de la lista EAP?

Esto finaliza la asignación. Después hay que comprobar que vuelva a aplicarse el paquete de software normal y que el agente haya instalado realmente la versión esperada.