Sophos Protected Browser: crear grupos de aplicaciones y clasificar objetos de política
Sophos Protected Browser incluye Gerätestatus, Anwendungsgruppen, Standortlisten y Webkategorien como objetos de política. Los encontrarás en Meine Produkte > Protected Browser > Richtlinienobjekte; sin embargo, Sophos solo documenta aquí un proceso de creación completo para los grupos de aplicaciones. Para los demás tipos de objeto, esta guía indica dónde debes detenerte de forma segura.
Para elegir:
- Anwendungsgruppe para aplicaciones relacionadas y aplicaciones RDP y SSH sin agente compatibles de ZTNA-Ressourcen.
- Standortliste para aplicaciones web sin agente.
- Webkategorien y Gerätestatus son otros objetos de política enumerados; Sophos no describe un proceso de creación completo para ellos.
Aclarar los requisitos, la licencia y el rol
La documentación de producto de Sophos no indica ni el derecho de licencia necesario ni un rol mínimo concreto. Que la ruta del menú o la acción Objekt hinzufügen estén visibles tampoco confirma un derecho de licencia. Por tanto, antes de realizar un cambio, solicita al equipo responsable de las licencias que compruebe dicho derecho.
Asignar correctamente los roles administrativos de Sophos Fusion proporciona información general sobre los permisos de las políticas y su comprobación con una cuenta de administrador. Sin embargo, el artículo no asigna estos permisos a los objetos de política de Protected Browser y, por tanto, no demuestra un rol mínimo para Objekt hinzufügen. Si el rol o la acción no están claros, detente y solicita que se aclare el permiso específico del producto.
ZTNA solo es un requisito adicional si un grupo de aplicaciones va a contener aplicaciones RDP o SSH sin agente. Para ello, ZTNA debe estar ya configurado, los recursos necesarios deben existir en ZTNA y las puertas de enlace ZTNA implementadas en ESXi, Microsoft Hyper-V o Sophos Firewall deben ejecutar la versión más reciente de su plataforma correspondiente.
Crear un grupo de aplicaciones
Un grupo de aplicaciones es adecuado cuando deben gestionarse conjuntamente varias aplicaciones mediante una política de Internet.
- Abre
Meine Produkte > Protected Browser > Richtlinienobjekte. - Haz clic en Objekt hinzufügen y selecciona Anwendungsgruppe.
- En Name, introduce un nombre y, en Beschreibung, una descripción para el grupo de aplicaciones.
- Para aplicaciones RDP o SSH sin agente, despliega ZTNA-Ressourcen y selecciona las aplicaciones necesarias.
- Para otras aplicaciones, despliega la Anwendungskategorie correspondiente y selecciona las aplicaciones.
- Una categoría desplegada muestra inicialmente 20 aplicaciones. Mehr anzeigen muestra las 20 siguientes.
- Como alternativa, busca el nombre de la aplicación en el campo Suche. Después, activa Nur hinzugefügte Apps anzeigen para revisar específicamente la selección.
- Haz clic en Speichern.
Nota sobre el estado documentado: según la guía de Sophos Anwendungsgruppe hinzufügen (a fecha de 7 de julio de 2026), la opción Alle derzeit in der Liste enthaltenen Apps hinzufügen solo está disponible para la categoría Generative KI. Esta indicación describe exclusivamente el estado de la documentación en ese momento; no confirma que Generative KI aparezca actualmente como nombre de categoría en la interfaz activa. Si el nombre no aparece o es diferente, no utilices una ruta alternativa deducida de esta información.
Importante: en este proceso, bajo ZTNA-Ressourcen solo aparecen aplicaciones SSH y RDP sin agente. Las aplicaciones web sin agente deben incluirse en una Standortliste.
Lista de sitios: pasos documentados y condición de parada
Una lista de sitios es el tipo de objeto previsto para aplicaciones web sin agente. Sin embargo, Sophos no describe un proceso completo de creación y guardado.
- Abre
Meine Produkte > Protected Browser > Richtlinienobjekte. - Haz clic en Objekt hinzufügen y selecciona Standortliste.
- Rellena Name y Beschreibung.
Detente aquí: Sophos no describe otras entradas, ni cómo confirmarlas o guardarlas. No continúes el proceso de la lista de sitios sin una ruta de continuación actual y documentada.
Categoría web: tener en cuenta la contradicción documentada
La guía de Sophos se titula Webkategorie hinzufügen, pero uno de sus pasos indica que se seleccione el tipo Standortliste en Objekt hinzufügen. Esta instrucción contradice el tipo de objeto indicado en el título.
No la consideres una ruta de clics segura ni crees otro objeto a modo de prueba. Detente antes de seleccionar o guardar y consulta el proceso actual con el soporte de Sophos. La guía de Sophos no describe una ruta segura para continuar o guardar un objeto de categoría web.
Delimitar conscientemente el estado del dispositivo
Para el estado del dispositivo, la selección de la plataforma Protected Browser contiene estas tres opciones:
- Protected Browser oder Erweiterung in einem anderen Browser
- Nur Protected Browser
- Protected Browser-Erweiterung nur in einem anderen Browser
En Endpoint-Schutz, Sophos documenta la selección Status des Endpoint-Schutzes nicht prüfen. Sophos no describe otros ajustes del estado del dispositivo ni un proceso de creación completo.
Revisar la selección antes de guardar
Esto no es una prueba funcional completa. Sophos no documenta ninguna señal de éxito tras guardar, ni un informe o una comprobación del efecto de la política. Revisa la selección del grupo de aplicaciones antes de guardar de la siguiente manera:
- Registra localmente el nombre y el tipo de objeto previstos, así como la selección de aplicaciones.
- En el cuadro de diálogo, revisa las aplicaciones seleccionadas mediante Nur hinzugefügte Apps anzeigen y, si es necesario, Suche.
Detén aquí la revisión de la selección, antes de guardar. Esto solo confirma la selección del cuadro de diálogo.
Guardar a continuación
Haz clic ahora en Speichern para completar el proceso de creación documentado. No obstante, Sophos no indica ninguna señal de éxito ni describe cómo comprobar los valores guardados de forma permanente o el efecto de una política vinculada posteriormente. Si tras guardar no hay un resultado inequívoco, no realices más cambios como supuesta prueba; consulta la ruta de verificación con el soporte de Sophos.
Solución de problemas por síntoma
Falta una aplicación web ZTNA en el grupo de aplicaciones
Es el comportamiento esperado en el cuadro de diálogo descrito: ZTNA-Ressourcen solo contiene aplicaciones SSH y RDP sin agente. Añade las aplicaciones web sin agente a una Standortliste; ten en cuenta la condición de parada anterior para el proceso que no está documentado por completo.
Solo se muestran 20 aplicaciones
En la categoría de aplicaciones desplegada, haz clic en Mehr anzeigen para mostrar las 20 aplicaciones siguientes. Como alternativa, puedes encontrar la aplicación deseada mediante Suche.
El cuadro de diálogo de categoría web no coincide con la guía
La selección documentada Standortliste contradice el título de la guía de Sophos. No crees otro objeto a modo de prueba. Detente antes de seleccionar o guardar y consulta la ruta actual de la interfaz con el soporte de Sophos.
Preparar los cambios de forma segura
Sophos no describe aquí ni la eliminación, ni una vista de dependencias, ni la restauración. Por tanto, antes de crear el objeto, registra el cambio previsto en un registro local. Si se debe modificar, retirar o eliminar un objeto existente, detente antes del cambio y consulta el proceso actual y documentado con el soporte de Sophos.
Funcionamiento y controles periódicos
Sophos no describe aquí un proceso para realizar controles periódicos o adoptar medidas durante el funcionamiento de estos objetos de política. Por tanto, no utilices esta guía como prueba para el funcionamiento o la retirada del servicio. Para cualquier comprobación adicional, debes consultar el proceso actual con el soporte de Sophos.