{"id":132085,"date":"2020-06-02T12:00:00","date_gmt":"2020-06-02T11:00:00","guid":{"rendered":"https:\/\/www.avanet.com\/blog\/nuevas-y-potentes-funciones-en-intercept-x-advanced-con-edr-3-0\/"},"modified":"2023-09-19T12:36:45","modified_gmt":"2023-09-19T11:36:45","slug":"nuevas-y-potentes-funciones-en-intercept-x-advanced-con-edr-3-0","status":"publish","type":"post","link":"https:\/\/www.avanet.com\/es\/blog\/nuevas-y-potentes-funciones-en-intercept-x-advanced-con-edr-3-0\/","title":{"rendered":"Nuevas y potentes funciones en Intercept X Advanced con EDR 3.0"},"content":{"rendered":"\n<p>Sophos Intercept X Advanced con EDR est\u00e1 a la vanguardia de la ciberseguridad moderna, con una detecci\u00f3n de puntos finales enormemente potente y aprendizaje profundo para una protecci\u00f3n extremadamente excepcional contra actividades sospechosas, malware desconocido y ransomware.<\/p>\n\n<p>Con la <strong>versi\u00f3n 3.<\/strong> 0, se han implementado dos funciones revolucionarias que ser\u00e1n de gran ayuda para los administradores a la hora de hacer frente a las exigencias y retos diarios de las TI. Estas nuevas funciones ya est\u00e1n disponibles para Windows 8, 8.1, 10 y Windows Server. La compatibilidad con Linux y Mac est\u00e1 prevista para el segundo trimestre.<\/p>\n\n<p><strong>Nota<\/strong>: Para utilizar las nuevas funciones de Intercept X Advanced con EDR 3.0, necesita acceder al Programa de Acceso Anticipado. El Programa de Acceso Anticipado est\u00e1 disponible para cualquiera que haya adquirido una licencia de Intercept X o Intercept X para Servidor. Si ya se ha inscrito en el EAP \u00abNew Endpoint Protection and EDR Features\u00bb, no necesita hacer nada m\u00e1s. Tus dispositivos recibir\u00e1n la actualizaci\u00f3n autom\u00e1ticamente.<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"h-was-ist-neu\">\u00bfQu\u00e9 hay de nuevo?<\/h2>\n\n<ul class=\"wp-block-list\"><li>Descubrir en directo<\/li><li>Live Response<\/li><\/ul>\n\n<h2 class=\"wp-block-heading\" id=\"h-live-discover\">Live Discover<\/h2>\n\n<p><strong>Live Discover es la \u00faltima y m\u00e1s importante funci\u00f3n de Sophos Intercept X Advanced con EDR 3.0.<\/strong>  Live Discover le da la oportunidad de hacer preguntas sobre la seguridad de los dispositivos. Para ello, Live Discover accede a las actividades pasadas y al estado actual de tus dispositivos para obtener respuestas directamente. Puede ser una simple consulta del tipo \u00ab\u00bfCu\u00e1nto tiempo lleva funcionando el aparato? Pero tambi\u00e9n puede gestionar consultas mucho m\u00e1s complejas, como detectar desviaciones en la comunicaci\u00f3n de red o valores por defecto de dispositivos individuales en los \u00faltimos 30 d\u00edas. Puede ejecutar todas estas consultas directamente desde Sophos Central. Puedes utilizar completamente la API a trav\u00e9s de Central, hacer preguntas y seleccionar el dispositivo al que quieres hac\u00e9rselas. Este m\u00e9todo le permite detectar en una fase temprana las amenazas que puedan cernirse sobre usted.<\/p>\n\n<h3 class=\"wp-block-heading\" id=\"h-und-wie-funktioniert-s\">\u00bfY c\u00f3mo funciona?<\/h3>\n\n<p>Con la ayuda de Live Discovery, puede utilizar SQL para formular cualquier pregunta que tenga sobre sus servidores o puntos finales. Puede elegir entre una variedad de preguntas predefinidas o editarlas para que le proporcionen exactamente la informaci\u00f3n que desea. Esto puede ayudar en la b\u00fasqueda de amenazas o en la resoluci\u00f3n de consultas espec\u00edficas de TI, como:<\/p>\n\n<ul class=\"wp-block-list\"><li>\u00bfC\u00f3mo es el rendimiento del aparato?<\/li><li>\u00bfPor qu\u00e9 mi m\u00e1quina va lenta?<\/li><li>\u00bfQu\u00e9 parche se est\u00e1 ejecutando en el dispositivo?<\/li><li>\u00bfQu\u00e9 informaci\u00f3n sobre el hardware y el sistema operativo est\u00e1 disponible en el dispositivo?<\/li><li>\u00bfQu\u00e9 datos y qu\u00e9 entradas de registro hay en mi dispositivo? \u00bfHa cambiado algo en los \u00faltimos 10 d\u00edas?<\/li><\/ul>\n\n<p>Adem\u00e1s de editar una consulta existente, tambi\u00e9n tiene la opci\u00f3n de crear sus propias consultas SQL y guardarlas en una categor\u00eda. Hay muchas categor\u00edas en Live Discover, que puedes ver en la siguiente captura de pantalla:<\/p>\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-kategorien.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"661\" data-id=\"13620\" src=\"https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-kategorien-1024x661.png\" alt=\"Centro de An&#xE1;lisis de Amenazas - Categor&#xED;as Live Discover\" class=\"wp-image-13620\" srcset=\"https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-kategorien-1024x661.png 1024w, https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-kategorien-64x41.png 64w, https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-kategorien-300x194.png 300w, https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-kategorien-600x387.png 600w, https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-kategorien-768x496.png 768w, https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-kategorien-1536x992.png 1536w, https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-kategorien-18x12.png 18w, https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-kategorien.png 2048w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/figure>\n\n<p><strong>Nota<\/strong>: Puede encontrar ayuda adicional en la Comunidad de Sophos y <a href=\"https:\/\/community.sophos.com\/products\/intercept\/early-access-program\/f\/live-discover-queries\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">compartir consultas que haya escrito usted mismo. <\/a> Sin embargo, se requiere un <strong>ID de Sophos<\/strong> para acceder.<\/p>\n\n<p>Para iniciar una consulta, seleccione primero los dispositivos de los que necesita determinada informaci\u00f3n. En la siguiente captura de pantalla, por ejemplo, puede ver el resultado de una consulta de diversa informaci\u00f3n sobre el sistema operativo:<\/p>\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-2 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-betriebssystemdetails-abfrage.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"848\" data-id=\"13622\" src=\"https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-betriebssystemdetails-abfrage-1024x848.png\" alt=\"Centro de an&#xE1;lisis de amenazas - Live Discover - Consulta de detalles del sistema operativo\" class=\"wp-image-13622\" srcset=\"https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-betriebssystemdetails-abfrage-1024x848.png 1024w, https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-betriebssystemdetails-abfrage-64x53.png 64w, https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-betriebssystemdetails-abfrage-300x248.png 300w, https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-betriebssystemdetails-abfrage-600x497.png 600w, https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-betriebssystemdetails-abfrage-768x636.png 768w, https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-betriebssystemdetails-abfrage-1536x1272.png 1536w, https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-betriebssystemdetails-abfrage-14x12.png 14w, https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-betriebssystemdetails-abfrage.png 2048w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/figure>\n\n<p>En respuesta a esta solicitud, Live Discover le presenta el nombre del host, el nombre del fabricante de la CPU, el sistema operativo y la versi\u00f3n del SO y mucho m\u00e1s para todos los dispositivos seleccionados. Las estad\u00edsticas y los datos se procesan en cada dispositivo individual que haya seleccionado antes de la consulta y se transmiten a la Central. Si env\u00edas una consulta a, por ejemplo, 10.000 dispositivos, la carga se distribuye entre todos ellos, lo que a su vez significa que la carga en un solo dispositivo es m\u00ednima.<\/p>\n\n<h3 class=\"wp-block-heading\" id=\"so-helfen-euch-die-neuen-funktionen-von-live-discover-bei-euren-aufgaben\">As\u00ed es como las nuevas funciones de \u00abLive Discover\u00bb te ayudan con tus tareas:<\/h3>\n\n<p>En&#8230;<\/p>\n\n<ul class=\"wp-block-list\"><li>permite seleccionar varios dispositivos para las consultas<\/li><li>Proporciona funciones avanzadas de caza de amenazas<\/li><li>Ayuda en los an\u00e1lisis forenses<\/li><li>ofrece consultas SQL para m\u00e1s detalles<\/li><li>Proporciona datos hist\u00f3ricos &#8211; desde el d\u00eda actual hasta 90 d\u00edas en el pasado<\/li><li>Escala con varios miles de dispositivos<\/li><li>Contiene informaci\u00f3n sobre parches, versiones del sistema operativo, v\u00eddeo y almacenamiento.<\/li><li>Tiene acceso a los eventos del sistema<\/li><li>tiene informaci\u00f3n sobre todos los procesos, los que se ejecutaron en su d\u00eda y los que se est\u00e1n ejecutando en la actualidad<\/li><li>Proporciona acceso para ver los cambios en el registro<\/li><li>Proporciona informaci\u00f3n sobre el acceso de los usuarios<\/li><\/ul>\n\n<h2 class=\"wp-block-heading\" id=\"live-response\">Respuesta en directo<\/h2>\n\n<p><strong>Live Response es otra ingeniosa funci\u00f3n de Sophos Intercept X con EDR 3.0 que seguro que le encantar\u00e1.<\/strong>  Permite a los administradores acceder remotamente a todos los dispositivos de su propio entorno desde cualquier lugar del mundo en directo. Esto no significa una sesi\u00f3n remota directa con una imagen, sino un acceso seguro a la l\u00ednea de comandos, que puede manejar a trav\u00e9s de Sophos Central en el navegador. Sophos Central act\u00faa como terminal para controlar el dispositivo deseado. Esto le permite realizar investigaciones detalladas y relacionadas con la seguridad de un dispositivo o responder a una amenaza en tiempo real.<\/p>\n\n<h3 class=\"wp-block-heading\" id=\"und-wie-funktioniert-s\">\u00bfY c\u00f3mo funciona?<\/h3>\n\n<p>Antes de iniciar la sesi\u00f3n de respuesta en directo, debe realizar la configuraci\u00f3n correspondiente en Sophos Central. Sin embargo, s\u00f3lo las cuentas de superadministrador que tambi\u00e9n se hayan autenticado mediante 2FA tienen autorizaci\u00f3n para hacerlo.<\/p>\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-3 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.avanet.com\/assets\/globale-einstellungen-live-response.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"354\" data-id=\"13623\" src=\"https:\/\/www.avanet.com\/assets\/globale-einstellungen-live-response-1024x354.png\" alt=\"Ajustes globales - Respuesta en directo\" class=\"wp-image-13623\" srcset=\"https:\/\/www.avanet.com\/assets\/globale-einstellungen-live-response-1024x354.png 1024w, https:\/\/www.avanet.com\/assets\/globale-einstellungen-live-response-64x22.png 64w, https:\/\/www.avanet.com\/assets\/globale-einstellungen-live-response-300x104.png 300w, https:\/\/www.avanet.com\/assets\/globale-einstellungen-live-response-600x207.png 600w, https:\/\/www.avanet.com\/assets\/globale-einstellungen-live-response-768x266.png 768w, https:\/\/www.avanet.com\/assets\/globale-einstellungen-live-response-1536x531.png 1536w, https:\/\/www.avanet.com\/assets\/globale-einstellungen-live-response-18x6.png 18w, https:\/\/www.avanet.com\/assets\/globale-einstellungen-live-response.png 2048w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/figure>\n\n<p>En cuanto se haya activado la Respuesta en Directo en la configuraci\u00f3n global, podr\u00e1 iniciar un shell como superadministrador para cada equipo o servidor que administre en Central. Aqu\u00ed puedes utilizar todo tipo de comandos que tambi\u00e9n podr\u00edas ejecutar f\u00edsicamente directamente en la m\u00e1quina. Por ejemplo, \u00abiponfig\u00bb para comprobar la direcci\u00f3n IP del dispositivo seleccionado, o el comando \u00abreg\u00bb para mostrar, cambiar o borrar las claves del registro. Tambi\u00e9n puedes examinar, ver o eliminar archivos.<\/p>\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-4 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.avanet.com\/assets\/live-response-kommandozeile.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"347\" data-id=\"13624\" src=\"https:\/\/www.avanet.com\/assets\/live-response-kommandozeile-1024x347.png\" alt=\"Respuesta en directo - L&#xED;nea de comandos\" class=\"wp-image-13624\" srcset=\"https:\/\/www.avanet.com\/assets\/live-response-kommandozeile-1024x347.png 1024w, https:\/\/www.avanet.com\/assets\/live-response-kommandozeile-64x22.png 64w, https:\/\/www.avanet.com\/assets\/live-response-kommandozeile-300x102.png 300w, https:\/\/www.avanet.com\/assets\/live-response-kommandozeile-600x203.png 600w, https:\/\/www.avanet.com\/assets\/live-response-kommandozeile-768x260.png 768w, https:\/\/www.avanet.com\/assets\/live-response-kommandozeile-1536x520.png 1536w, https:\/\/www.avanet.com\/assets\/live-response-kommandozeile-18x6.png 18w, https:\/\/www.avanet.com\/assets\/live-response-kommandozeile.png 2048w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/figure>\n\n<p><strong>Nota<\/strong>: Por el momento, s\u00f3lo se admiten aqu\u00ed ordenadores Windows o servidores Windows. La compatibilidad con Linux y Mac llegar\u00e1 m\u00e1s adelante.<\/p>\n\n<p>Sophos Central proporciona una conexi\u00f3n segura con su dispositivo. No es necesario abrir ning\u00fan puerto espec\u00edficamente para esto. Como se mencion\u00f3 al principio, las sesiones de respuesta en directo s\u00f3lo pueden ser iniciadas por superadministradores con autenticaci\u00f3n de dos factores. Adem\u00e1s, cada conexi\u00f3n de respuesta en directo se registra en el registro de auditor\u00eda y es posible rastrear en cualquier momento cu\u00e1ndo se inici\u00f3 y se detuvo una sesi\u00f3n.<\/p>\n\n<h3 class=\"wp-block-heading\" id=\"das-bietet-live-response\">Esto es lo que ofrece Live Response:<\/h3>\n\n<ul class=\"wp-block-list\"><li>Acceso remoto a tus dispositivos desde cualquier lugar del mundo<\/li><li>Las unidades pendientes de actualizaci\u00f3n pueden reiniciarse<\/li><li>Editar claves de registro<\/li><li>Buscar archivos<\/li><li>Eliminar archivos<\/li><li>Inicio de programas y guiones<\/li><li>Ayudar a localizar y eliminar actividades cuestionables<\/li><li>Buscar todos los procesos en ejecuci\u00f3n &#8211; Y finalizarlos en cualquier momento<\/li><li>Instalaci\u00f3n y desinstalaci\u00f3n de software<\/li><li>Iniciar herramientas forenses<\/li><li>Acceso total al sistema<\/li><\/ul>\n\n<hr class=\"wp-block-separator\"\/>\n\n<h2 class=\"wp-block-heading\" id=\"sophos-intercept-x-mit-edr-3-0-jetzt-ausprobieren\">\u00a1Pruebe Sophos Intercept X con EDR 3.0 ahora!<\/h2>\n\n<p>Para ver Live <strong>Discover<\/strong> y <strong>Live Response<\/strong> por s\u00ed mismo, simplemente \u00fanase al EAP (Programa de Acceso Anticipado)<strong>\u00abNuevas funciones de protecci\u00f3n de puntos finales y EDR<\/strong>\u00ab. Para ello necesita al menos una licencia v\u00e1lida de <strong>Intercept X<\/strong> o <strong>Intercept X Advanced for Server<\/strong>.<\/p>\n\n<p>Si a\u00fan no tiene una cuenta de Sophos Central, puede crear una en el <a href=\"https:\/\/www.sophos.com\/en-us\/products\/sophos-central\/free-trial?id=0013000001EjyeY\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">sitio web de Sophos <\/a>y <strong>probar<\/strong> todas las funciones, incluida \u00abSophos Intercept X con EDR 3.0\u00bb, de <strong>forma gratuita durante 30 d\u00edas<\/strong>.<\/p>\n\n<p>Si tiene una cuenta de Sophos Central y el periodo de prueba de 30 d\u00edas ya ha expirado, puede pedir una licencia de \u00abSophos Intercept X\u00bb o \u00abIntercept X Advanced for Server\u00bb a trav\u00e9s de nuestra p\u00e1gina web y beneficiarse del EAP:<\/p>\n\n<ul class=\"wp-block-list\"><li><a href=\"https:\/\/www.avanet.com\/es\/shop\/sophos-central-intercept-x-essentials\/\"><strong>Compre Sophos Incercept X ahora<\/strong><\/a><\/li><li><a href=\"https:\/\/www.avanet.com\/es\/shop\/sophos-central-intercept-x-advanced-para-server\/\"><strong>Compre Sophos Incercept X Advanced para servidores ahora<\/strong><\/a><\/li><\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Sophos Intercept X Advanced con EDR est\u00e1 a la vanguardia de la ciberseguridad moderna, con una detecci\u00f3n de puntos finales enormemente potente y aprendizaje profundo para una protecci\u00f3n extremadamente excepcional contra actividades sospechosas, malware desconocido y ransomware. Con la versi\u00f3n 3. 0, se han implementado dos funciones revolucionarias que ser\u00e1n de gran ayuda para los [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":40177,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-132085","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-unkategorisiert"],"blocksy_meta":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/posts\/132085","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/comments?post=132085"}],"version-history":[{"count":0,"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/posts\/132085\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/media\/40177"}],"wp:attachment":[{"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/media?parent=132085"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/categories?post=132085"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/tags?post=132085"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}