Sophos Protected Browser: visión general y panel
Protected Browser aplica políticas web directamente en la sesión del navegador. El panel muestra el estado de configuración, usuarios activos, accesos …
Workspace Protection reúne cuatro funciones de protección independientes para puestos de trabajo híbridos. Esta página explica los límites entre los productos y el modelo de licencias, y conduce a la guía correspondiente.
Seleccione el área de producto y, después, la guía para la tarea administrativa que quiera realizar. Haga los cambios siguiendo siempre la guía del producto afectado.
Desplegar el navegador, controlar las políticas y el acceso a SaaS, analizar el uso y solucionar problemas.
Protected Browser aplica políticas web directamente en la sesión del navegador. El panel muestra el estado de configuración, usuarios activos, accesos …
Protected Browser puede implementarse manualmente, mediante invitación por correo electrónico, Microsoft Intune o Jamf Pro. Esta guía combina el …
Esta guía explica la descarga desde Sophos Central, la distribución manual y centralizada de la extensión, su comprobación y la retirada manual segura …
Protected Browser requiere usuarios en Sophos Central, el método de inicio de sesión adecuado y acceso al SSP. Esta guía abarca desde la decisión …
Esta guía explica el proceso documentado para grupos de aplicaciones e indica qué pasos están documentados para otros objetos de política y dónde …
Se aplica la primera política activa cuyas condiciones coinciden por completo. Este procedimiento muestra cómo introducir condiciones, protección de …
Esta guía explica cómo configurar Entra ID u Okta para que determinadas aplicaciones SaaS solo sean accesibles mediante Sophos Protected Browser.
Protected Browser no dispone de una pantalla de integración conjunta para DNS Protection y ZTNA. DNS se proporciona mediante la política de endpoint; …
Protected Browser proporciona sesiones RDP y SSH sin un agente ZTNA. La guía explica los requisitos previos, la política, los recursos, el control de …
La función Safe AI Controls combina grupos de aplicaciones y políticas web en Protected Browser. Además, DNS Protection for Endpoints permite bloquear …
Los informes responden a preguntas operativas recurrentes; Live Discover da acceso al esquema de Protected Browser para realizar investigaciones …
Runbook basado en síntomas para recursos RDP/SSH con errores, conectividad ZTNA, inicio de sesión y cambios en las claves de host SSH.
Planificar y administrar identidades, gateways, aplicaciones, agentes y accesos sin agente.
Zero Trust no es un producto, sino un concepto de acceso. ZTNA lo aplica en la práctica: identidad, dispositivo, contexto y aplicación deciden el …
Este runbook recorre la configuración completa de Sophos ZTNA en un orden fiable, desde el modelo de acceso hasta la validación, la resolución de …
Guía operativa sobre requisitos, certificados, DNS, red, despliegue, validación, diagnóstico de errores y ciclo de vida de un Sophos ZTNA Gateway.
Los certificados wildcard de Let's Encrypt cubren varios hosts bajo un dominio. Son clave el desafío DNS-01, la renovación, el acceso a DNS y sus …
Sophos ZTNA puede proporcionar varios controladores de dominio a dispositivos Windows a través del túnel. Esta guía explica los recursos, el control …
ZTNA Agent se despliega mediante el instalador de Sophos Endpoint vinculado al tenant o desde Manage software. Esta guía abarca desde los requisitos …
El estado del agente, el recurso, la asignación de usuarios, el DNS, los informes de ZTNA y una prueba comparativa controlada permiten localizar el …
Activar DNS Protection en endpoints gestionados y distinguirlo del servicio DNS independiente para redes.
La Endpoint policy de DNS Protection reenvía por HTTPS a DNS Protection las consultas DNS de los dispositivos Windows compatibles. Xstream por sí solo …
Configurar el registro en diario en modo de solo monitorización, analizar los hallazgos y conectar Microsoft 365 o Google Workspace.
Esta descripción general explica qué supervisa Sophos EMS, qué medidas no aplica deliberadamente y cómo planificar de forma segura su implantación, …
Este procedimiento abarca desde la activación del modo EMS, la preparación de los buzones, el dominio y el registro en diario según el proveedor hasta …
Sophos crea automáticamente la aplicación y la regla de diario y, si es necesario, configura el buzón NDR. Este procedimiento cubre el consentimiento, …
Este runbook explica la configuración manual de Google Workspace para Sophos EMS e incluye variantes, comprobaciones, resolución de problemas y una …
Sophos EMS aplica las políticas solo para evaluar. Esta guía explica la configuración adecuada, una validación controlada y el diagnóstico de …
Guía práctica sobre los límites de los informes de EMS, la conexión con Microsoft 365, el clawback manual, la cuarentena posterior a la entrega y la …
Sophos Workspace Protection no es un quinto motor de protección, sino la oferta conjunta de exactamente cuatro funciones independientes destinadas a proteger a usuarios, aplicaciones y datos:
Workspace Protection comenzó a estar disponible el 16 de marzo de 2026 con estas cuatro funciones. La extensión de Protected Browser llegó en julio de 2026; ese mismo mes se unificaron Endpoint DNS y la administración de las políticas de filtrado DNS para los clientes de Workspace Protection. Protected Browser sigue siendo un componente de la suite, no el nombre de toda la familia.
| Tarea | Punto de partida principal |
|---|---|
| Planificar y desplegar Protected Browser, y comprobarlo en el panel | Visión general de Protected Browser |
| Configurar ZTNA con identidades, gateways y aplicaciones | Configurar Sophos ZTNA |
| Usar DNS Protection en endpoints gestionados | Endpoint DNS Protection |
| Conocer y configurar Email Monitoring System | Email Monitoring System |
| Administrar DNS para ubicaciones, redes, dispositivos manuales o Xstream | Visión general de DNS Protection independiente |
Las tareas de Endpoint DNS se encuentran en este hub. Para las tareas DNS relacionadas con redes, ubicaciones, dispositivos manuales, Xstream, filtros, certificados e informes, utilice el hub independiente de DNS Protection. Email Monitoring System es una oferta en modo de solo monitorización; los procedimientos completos de gateway, flujo de correo y posentrega corresponden a Sophos Email.
Workspace Protection está disponible con la licencia de duración definida Standalone Workspace Protection y mediante MSP Flex. La licencia independiente no incluye una licencia de Sophos Endpoint; Endpoint se licencia por separado. Sophos Endpoint Plus Workspace Protection añade a Sophos Endpoint los mismos cuatro productos de Workspace Protection.
La activación y la administración se realizan en Sophos Fusion mediante Profile icon > Licensing. Allí deben distinguirse las métricas correspondientes:
La cantidad necesaria de licencias de Workspace Protection, es decir, la cantidad determinante del bundle, corresponde al mayor consumo de usuarios o dispositivos de uno de los productos incluidos. Las métricas no se suman. Por tanto, si hay una discrepancia en la cantidad, compruebe primero el mayor consumo individual de los últimos 30 días.
Hay disponible una licencia de prueba de 30 días. Cuando caduca, los productos de Workspace Protection desaparecen de Sophos Fusion, pero su configuración se conserva y vuelve a aparecer tras la renovación. Por tanto, la caducidad de una licencia no constituye una retirada controlada ni sustituye el procedimiento documentado para eliminar un componente.
Para ZTNA, la misma licencia cubre los modos de gateway local y Sophos Cloud Gateway, así como el acceso con y sin agente. Sophos Cloud Gateway tiene un límite de ancho de banda medio de 15 GB por usuario al mes.
Compruebe primero Profile icon > Licensing con un grupo piloto limitado y documente la variante de licencia, el mayor consumo medido y la fecha de caducidad. Después, acceda únicamente a la guía del producto afectado y valide allí el efecto esperado en el navegador, el acceso, DNS o la monitorización.
Si un producto no aparece pese a que la licencia debería incluirlo, no cambie ni elimine ninguna configuración basándose en suposiciones. Compruebe el estado de la licencia y el mayor consumo de los últimos 30 días y, a continuación, remita el caso al soporte de licencias o del producto. Este hub no ofrece un procedimiento común para retirar los cuatro componentes. Revierta o elimine cada componente únicamente de acuerdo con su guía de producto correspondiente.