{"id":133210,"date":"2023-10-10T12:35:20","date_gmt":"2023-10-10T11:35:20","guid":{"rendered":"https:\/\/www.avanet.com\/blog\/sophos-firewall-v20-0\/"},"modified":"2024-08-08T14:16:10","modified_gmt":"2024-08-08T13:16:10","slug":"sophos-firewall-v20-0","status":"publish","type":"post","link":"https:\/\/www.avanet.com\/es\/blog\/sophos-firewall-v20-0\/","title":{"rendered":"Sophos Firewall v20 &#8211; Las mejores funciones de la nueva versi\u00f3n de SFOS"},"content":{"rendered":"\n<p>Los lanzamientos m\u00e1s importantes son, con diferencia, los m\u00e1s interesantes del a\u00f1o y con Sophos Firewall v20, o m\u00e1s concretamente SFOS v20, Sophos aporta algunas novedades realmente fant\u00e1sticas. De momento es la EAP1, es decir, una versi\u00f3n de acceso anticipado. No se espera que la versi\u00f3n final salga a la venta hasta finales de a\u00f1o o principios de 2024 si Sophos se mantiene fiel a su esquema.<\/p>\n\n<div class=\"wp-block-rank-math-toc-block\" id=\"rank-math-toc\"><h2>Funciones de Sophos Firewall v20<\/h2><nav><ul><li class=\"\"><a href=\"#web-admin-fur-1920-p-optimiert\">Web Admin optimizada para 1920p<\/a><\/li><li class=\"\"><a href=\"#vpn-verbesserungen\">Mejoras en la VPN<\/a><ul><li class=\"\"><a href=\"#vpn-portal\">VPN Portal<\/a><\/li><li class=\"\"><a href=\"#i-psec-vpn-stateful-ha-failover\">IPsec VPN Stateful HA Failover<\/a><\/li><li class=\"\"><a href=\"#fqdn-host-support-fur-ssl-vpn\">Soporte de host FQDN para SSL VPN<\/a><\/li><li class=\"\"><a href=\"#snmp-monitor-i-psec-vpn-tunnel-status\">SNMP &#8211; Supervisar el estado del t\u00fanel VPN IPsec<\/a><\/li><\/ul><\/li><li class=\"\"><a href=\"#azure-ad-captive-portal-sso-gruppen-import\">Azure AD &#8211; Portal cautivo SSO e importaci\u00f3n de grupos<\/a><\/li><li class=\"\"><a href=\"#interfaces-aktivieren-deaktivieren\">Activar \/ desactivar interfaces<\/a><\/li><li class=\"\"><a href=\"#objekt-referenzierung\">Referencia a objetos<\/a><\/li><li class=\"\"><a href=\"#i-pv-6-dynamic-routing-bgp\">Enrutamiento din\u00e1mico IPv6 (BGP)<\/a><\/li><li class=\"\"><a href=\"#i-pv-6-dhcp-prefix-delegation\">Delegaci\u00f3n de prefijo DHCP IPv6<\/a><\/li><li class=\"\"><a href=\"#active-threat-response\"><a href=\"#active-threat-response\">Active Threat Response<\/a><\/a><ul><li class=\"\"><a href=\"#synchronized-security-fur-mdr-xdr\">Seguridad sincronizada para MDR y XDR<\/a><\/li><li class=\"\"><a href=\"#dynamische-threat-feeds\">Din\u00e1mico Threat Feeds<\/a><\/li><li class=\"\"><a href=\"#synchronized-security\">Seguridad sincronizada<\/a><\/li><\/ul><\/li><li class=\"\"><a href=\"#neue-waf-funktionen\">Nuevas funciones WAF<\/a><ul><li class=\"\"><a href=\"#geo-ip-kontrolle-lander-regionen-blockieren\">Control geogr\u00e1fico de IP (bloqueo de pa\u00edses\/regiones)<\/a><\/li><li class=\"\"><a href=\"#cipher-konfiguration\">Configuraci\u00f3n del cifrado<\/a><\/li><li class=\"\"><a href=\"#hsts-und-x-content-type-options\">HSTS y X-Content-Type-Options<\/a><\/li><\/ul><\/li><li class=\"\"><a href=\"#integration-von-drittanbieter-sd-wan\">Integraci\u00f3n de SD-WAN de terceros<\/a><\/li><li class=\"\"><a href=\"#ztna-gateway\">ZTNA Gateway<\/a><\/li><\/ul><\/nav><\/div>\n\n<h2 class=\"wp-block-heading\" id=\"web-admin-fur-1920-p-optimiert\">Web Admin optimizada para 1920p<\/h2>\n\n<p>En la lista de funciones de Sophos, esta novedad figura al final de las mejoras menos importantes incluidas en la nueva versi\u00f3n. Compatibilidad con pantallas de alta resoluci\u00f3n. Las cifras de Statista muestran que los monitores de 1980p ya han sido m\u00e1s que est\u00e1ndar desde 2018 &#8211; por lo que esta caracter\u00edstica es largamente esperada. Celebro enormemente esta caracter\u00edstica. \ud83e\udd73 Resultaba sumamente molesto que se dejara tanto espacio en blanco sin utilizar y en su lugar se cortara el texto.<\/p>\n\n<p>Sin embargo, a\u00fan no se ha optimizado todo para 1920p y muchas partes de la interfaz gr\u00e1fica de usuario a\u00fan necesitan cierto mantenimiento, por ejemplo, el salpicadero. Sin embargo, se entregar\u00e1 con la versi\u00f3n 20.5.<\/p>\n\n<p>Si te fijas en la diferencia de SFOS v19.5 a SFOS v20, por fin tienes m\u00e1s espacio.<\/p>\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure data-wp-context=\"{&quot;imageId&quot;:&quot;69da3a2339884&quot;}\" data-wp-interactive=\"core\/image\" data-wp-key=\"69da3a2339884\" class=\"wp-block-image size-large wp-lightbox-container\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" data-id=\"133076\" src=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v19-5-widescreen-firewall-rules-1024x576.jpg\" alt=\"Sophos Firewall v19.5 espacios en blanco porque la interfaz gr&#xE1;fica no est&#xE1; optimizada\" class=\"wp-image-133076\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v19-5-widescreen-firewall-rules-1024x576.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v19-5-widescreen-firewall-rules-scaled-64x36.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v19-5-widescreen-firewall-rules-300x169.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v19-5-widescreen-firewall-rules-768x432.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v19-5-widescreen-firewall-rules-1536x864.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v19-5-widescreen-firewall-rules-2048x1152.jpg 2048w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v19-5-widescreen-firewall-rules-600x338.jpg 600w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><button\n\t\t\tclass=\"lightbox-trigger\"\n\t\t\ttype=\"button\"\n\t\t\taria-haspopup=\"dialog\"\n\t\t\taria-label=\"Agrandar\"\n\t\t\tdata-wp-init=\"callbacks.initTriggerButton\"\n\t\t\tdata-wp-on--click=\"actions.showLightbox\"\n\t\t\tdata-wp-style--right=\"state.imageButtonRight\"\n\t\t\tdata-wp-style--top=\"state.imageButtonTop\"\n\t\t>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewBox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\" \/>\n\t\t\t<\/svg>\n\t\t<\/button><figcaption class=\"wp-element-caption\">Sophos Firewall v19.5 (SFOS v19.5)<\/figcaption><\/figure>\n\n\n\n<figure data-wp-context=\"{&quot;imageId&quot;:&quot;69da3a233a029&quot;}\" data-wp-interactive=\"core\/image\" data-wp-key=\"69da3a233a029\" class=\"wp-block-image size-large wp-lightbox-container\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" data-id=\"133071\" src=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-widescreen-firewall-rules-1024x576.jpg\" alt=\"Sophos Firewall v20 1920p optimizado para pantalla panor&#xE1;mica\" class=\"wp-image-133071\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-widescreen-firewall-rules-1024x576.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-widescreen-firewall-rules-scaled-64x36.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-widescreen-firewall-rules-300x169.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-widescreen-firewall-rules-768x432.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-widescreen-firewall-rules-1536x864.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-widescreen-firewall-rules-2048x1152.jpg 2048w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-widescreen-firewall-rules-600x338.jpg 600w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><button\n\t\t\tclass=\"lightbox-trigger\"\n\t\t\ttype=\"button\"\n\t\t\taria-haspopup=\"dialog\"\n\t\t\taria-label=\"Agrandar\"\n\t\t\tdata-wp-init=\"callbacks.initTriggerButton\"\n\t\t\tdata-wp-on--click=\"actions.showLightbox\"\n\t\t\tdata-wp-style--right=\"state.imageButtonRight\"\n\t\t\tdata-wp-style--top=\"state.imageButtonTop\"\n\t\t>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewBox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\" \/>\n\t\t\t<\/svg>\n\t\t<\/button><figcaption class=\"wp-element-caption\">Sophos Firewall v20.0 (SFOS v20)<\/figcaption><\/figure>\n<\/figure>\n\n<p>Sin embargo, el m\u00e9rito aqu\u00ed no es de Sophos, sino de algunos grandes socios de Sophos que han instado al fabricante a ponerlo en pr\u00e1ctica. As\u00ed que en este punto, muchas gracias.<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"vpn-verbesserungen\">Mejoras en la VPN<\/h2>\n\n<p>Sophos Firewall v20 aporta varias innovaciones en el \u00e1mbito de las VPN. Empecemos probablemente por el mayor cambio.<\/p>\n\n<h3 class=\"wp-block-heading\" id=\"vpn-portal\">VPN Portal<\/h3>\n\n<p>Con la actualizaci\u00f3n a SFOS v20, las funcionalidades VPN del Portal del usuario se transfieren al nuevo Portal VPN. As\u00ed que en el futuro habr\u00e1 dos portales para el usuario, siempre que el Portal del Usuario se siga utilizando con frecuencia. Pero m\u00e1s sobre esto al final.<\/p>\n\n<figure data-wp-context=\"{&quot;imageId&quot;:&quot;69da3a233bd6a&quot;}\" data-wp-interactive=\"core\/image\" data-wp-key=\"69da3a233bd6a\" class=\"wp-block-image size-large wp-lightbox-container\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-vpn-portal-login-screen-1024x576.jpg\" alt=\"Pantalla de inicio de sesi&#xF3;n del portal VPN de Sophos Firewall v20\" class=\"wp-image-133066\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-vpn-portal-login-screen-1024x576.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-vpn-portal-login-screen-scaled-64x36.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-vpn-portal-login-screen-300x169.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-vpn-portal-login-screen-768x432.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-vpn-portal-login-screen-1536x864.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-vpn-portal-login-screen-2048x1152.jpg 2048w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-vpn-portal-login-screen-600x337.jpg 600w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><button\n\t\t\tclass=\"lightbox-trigger\"\n\t\t\ttype=\"button\"\n\t\t\taria-haspopup=\"dialog\"\n\t\t\taria-label=\"Agrandar\"\n\t\t\tdata-wp-init=\"callbacks.initTriggerButton\"\n\t\t\tdata-wp-on--click=\"actions.showLightbox\"\n\t\t\tdata-wp-style--right=\"state.imageButtonRight\"\n\t\t\tdata-wp-style--top=\"state.imageButtonTop\"\n\t\t>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewBox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\" \/>\n\t\t\t<\/svg>\n\t\t<\/button><figcaption class=\"wp-element-caption\">Sophos Firewall v20 (SFOS v20) &#8211; VPN Portal (externalizado desde el portal del usuario)<\/figcaption><\/figure>\n\n<p>El nuevo Portal VPN de SFOS v20 centraliza las funciones espec\u00edficas de VPN que antes se encontraban en el Portal del usuario.  <\/p>\n\n<ul class=\"wp-block-list\">\n<li>Descargar Sophos Connect Client para Windows y macOS<\/li>\n\n\n\n<li>Descargar configuraci\u00f3n para VPN SSL remota e IPsec<\/li>\n\n\n\n<li>Acceso a marcadores sin cliente<\/li>\n<\/ul>\n\n<figure data-wp-context=\"{&quot;imageId&quot;:&quot;69da3a233c95c&quot;}\" data-wp-interactive=\"core\/image\" data-wp-key=\"69da3a233c95c\" class=\"wp-block-image size-large wp-lightbox-container\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"754\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-vpn-portal-overview-1024x754.jpg\" alt=\"Sophos Firewall v20.0 - Visi&#xF3;n general del portal VPN\" class=\"wp-image-133135\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-vpn-portal-overview-1024x754.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-vpn-portal-overview-64x47.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-vpn-portal-overview-300x221.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-vpn-portal-overview-768x566.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-vpn-portal-overview-1536x1132.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-vpn-portal-overview-2048x1509.jpg 2048w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-vpn-portal-overview-600x442.jpg 600w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><button\n\t\t\tclass=\"lightbox-trigger\"\n\t\t\ttype=\"button\"\n\t\t\taria-haspopup=\"dialog\"\n\t\t\taria-label=\"Agrandar\"\n\t\t\tdata-wp-init=\"callbacks.initTriggerButton\"\n\t\t\tdata-wp-on--click=\"actions.showLightbox\"\n\t\t\tdata-wp-style--right=\"state.imageButtonRight\"\n\t\t\tdata-wp-style--top=\"state.imageButtonTop\"\n\t\t>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewBox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\" \/>\n\t\t\t<\/svg>\n\t\t<\/button><figcaption class=\"wp-element-caption\">Sophos Firewall v20 (SFOS v20) &#8211; VPN Portal (ver al iniciar sesi\u00f3n)<\/figcaption><\/figure>\n\n<p>La contenedorizaci\u00f3n minimiza el acceso a los componentes principales de SFOS, lo que hace m\u00e1s seguro su uso a trav\u00e9s de la WAN. Las funciones relativas a los m\u00e9todos de autenticaci\u00f3n o MFA siguen siendo las mismas que para el Portal de Usuario.<\/p>\n\n<p>La migraci\u00f3n a SFOS 20.0 transfiere autom\u00e1ticamente las configuraciones existentes del portal de usuarios al portal VPN, lo que facilita el cambio. Sin embargo, ahora hay un nuevo puerto para el portal de usuario y el portal VPN funciona en el puerto anterior.<\/p>\n\n<figure data-wp-context=\"{&quot;imageId&quot;:&quot;69da3a233d20a&quot;}\" data-wp-interactive=\"core\/image\" data-wp-key=\"69da3a233d20a\" class=\"wp-block-image size-large wp-lightbox-container\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"727\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-user-portal-vpn-portal-ports-1024x727.jpg\" alt=\"Sophos Firewall v20 - Nuevo portal de usuarios y configuraci&#xF3;n de puertos del portal VPN\" class=\"wp-image-132999\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-user-portal-vpn-portal-ports-1024x727.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-user-portal-vpn-portal-ports-scaled-64x45.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-user-portal-vpn-portal-ports-300x213.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-user-portal-vpn-portal-ports-768x545.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-user-portal-vpn-portal-ports-1536x1091.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-user-portal-vpn-portal-ports-2048x1454.jpg 2048w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-user-portal-vpn-portal-ports-600x426.jpg 600w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><button\n\t\t\tclass=\"lightbox-trigger\"\n\t\t\ttype=\"button\"\n\t\t\taria-haspopup=\"dialog\"\n\t\t\taria-label=\"Agrandar\"\n\t\t\tdata-wp-init=\"callbacks.initTriggerButton\"\n\t\t\tdata-wp-on--click=\"actions.showLightbox\"\n\t\t\tdata-wp-style--right=\"state.imageButtonRight\"\n\t\t\tdata-wp-style--top=\"state.imageButtonTop\"\n\t\t>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewBox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\" \/>\n\t\t\t<\/svg>\n\t\t<\/button><figcaption class=\"wp-element-caption\">Sophos Firewall v20 (SFOS v20) &#8211; Configuraci\u00f3n de los puertos del portal VPN y del portal de usuario<\/figcaption><\/figure>\n\n<p>\u00bfQu\u00e9 cambia en los portales tras la actualizaci\u00f3n a SFOS v20?<\/p>\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>VPN Portal<\/th><th>Portal del usuario<\/th><\/tr><\/thead><tbody><tr><td><br\/>Puerto est\u00e1ndar: 443 Esto significa que las implementaciones de VPN de acceso remoto existentes siguen funcionando sin problemas.<\/td><td>Puerto por defecto: 4443<\/td><\/tr><tr><td><br\/><br\/>El puerto puede compartirse con los siguientes servicios: &#8211; WAF &#8211; VPN SSL<\/td><td>El puerto no puede utilizarse para ning\u00fan otro servicio.<\/td><\/tr><tr><td><br\/><br\/><br\/><br\/><br\/>Descarga: &#8211; Cliente Sophos Connect &#8211; Configuraci\u00f3n VPN IPsec y SSL &#8211; Configuraci\u00f3n VPN iOS Los usuarios invitados no tienen acceso al VPN Portal.<\/td><td>El Cliente VPN y las Configuraciones est\u00e1n ahora en el Portal VPN.<\/td><\/tr><tr><td><br\/><br\/>&#8211; Autoaprovisionamiento para Sophos Connect Client &#8211; Recogida de la configuraci\u00f3n VPN a trav\u00e9s de VPN Portal &#8211; Los despliegues existentes funcionan sin cambios en el puerto 443 por defecto<\/td><td><br\/><br\/><br\/><br\/><br\/>Trasladado al portal VPN<\/td><\/tr><tr><td>Acceso sin clientes a los favoritos<\/td><td>Trasladado al portal VPN<\/td><\/tr><tr><td>&#8211;<\/td><td><br\/><br\/><br\/><br\/>&#8211; Otras descargas de clientes &#8211; Uso de Internet &#8211; Cuarentena y excepciones del correo electr\u00f3nico &#8211; Superaci\u00f3n de las directrices &#8211; Puntos de acceso inal\u00e1mbricos<\/td><\/tr><\/tbody><\/table><\/figure>\n\n<p>  En la KB de Sophos encontrar\u00e1 m\u00e1s informaci\u00f3n sobre este tema: <a href=\"https:\/\/support.sophos.com\/support\/articles\/en_US\/Knowledge\/KB-000045105\" target=\"_blank\" rel=\"noopener\">Nuevo VPN Portal en SFOS 20.0 y versiones<\/a> posteriores<\/p>\n\n<p>As\u00ed que ahora puede ver bien qu\u00e9 funciones permanecen en el Portal del Usuario. Si observamos la base de usuarios de estas funciones, queda claro que s\u00f3lo un n\u00famero muy reducido de nuestros clientes las ha utilizado, lo que significa que el Portal del Usuario se utilizar\u00e1 con menos frecuencia a partir de ahora.<\/p>\n\n<h3 class=\"wp-block-heading\" id=\"i-psec-vpn-stateful-ha-failover\">IPsec VPN Stateful HA Failover<\/h3>\n\n<p>Sophos Firewall v20 introduce la conmutaci\u00f3n por error de alta disponibilidad (HA) con estado para conexiones VPN IPsec. Esta nueva funci\u00f3n permite transferir sin problemas las conexiones VPN IPsec existentes al nodo en espera en caso de conmutaci\u00f3n por error, sin interrumpir las sesiones. Aqu\u00ed es importante destacar qu\u00e9 conexiones VPN se benefician de esta mejora y cu\u00e1les no.<\/p>\n\n<p>La mejora afecta a las siguientes conexiones VPN:<\/p>\n\n<ul class=\"wp-block-list\">\n<li>VPN IPsec de sitio a sitio (basadas en rutas y en pol\u00edticas)<\/li>\n\n\n\n<li>VPN de acceso remoto IPsec<\/li>\n<\/ul>\n\n<p>Esto significa que tanto las VPN de acceso remoto como las VPN de sitio a sitio pueden continuar en caso de fallo sin tener que restablecer la conexi\u00f3n.<\/p>\n\n<p>En el contexto de las VPN IPsec, esta funci\u00f3n es especialmente \u00fatil, ya que acelera la recuperaci\u00f3n de las conexiones en caso de fallo y aumenta as\u00ed la resistencia de la red. Especialmente al restablecer la conexi\u00f3n, se produc\u00edan problemas una y otra vez y las conexiones VPN ten\u00edan que restablecerse manual o autom\u00e1ticamente con cierto retraso tras un failover. Esto pod\u00eda provocar interrupciones en los servicios de red, que a su vez afectaban a los procesos empresariales. Nuevo, como mucho pierdes algunos pings, pero la conexi\u00f3n se mantiene.<\/p>\n\n<p>Con la mejora de la conmutaci\u00f3n por error de HA con estado en Sophos Firewall v20, las grandes organizaciones que dependen de la alta disponibilidad ahora pueden beneficiarse de una mayor estabilidad y un funcionamiento sin problemas. Las nuevas opciones de l\u00ednea de comandos para gestionar la configuraci\u00f3n tambi\u00e9n aumentan la flexibilidad y el control necesarios cuando se trabaja con conexiones VPN.<\/p>\n\n<p>Otras conexiones VPN como SSL VPN y Sophos RED no se ven afectadas por esta mejora especial de conmutaci\u00f3n por error, pero la experiencia demuestra que tambi\u00e9n funcionan mejor al establecer una conexi\u00f3n.<\/p>\n\n<h3 class=\"wp-block-heading\" id=\"fqdn-host-support-fur-ssl-vpn\">Soporte de host FQDN para SSL VPN<\/h3>\n\n<p>En SFOS v20, se ha a\u00f1adido compatibilidad con nombres de dominio totalmente cualificados (FQDN) como parte de la funcionalidad SSL VPN. Con esta innovaci\u00f3n, las conexiones VPN SSL pueden configurarse ahora en funci\u00f3n de los nombres de dominio en lugar de s\u00f3lo de las direcciones IP. Esto es especialmente \u00fatil en entornos de red din\u00e1micos en los que las direcciones IP de los extremos pueden cambiar, ya que los cambios en las direcciones de red ya no necesitan actualizarse manualmente en la configuraci\u00f3n de la VPN.<\/p>\n\n<p>La compatibilidad con FQDN tambi\u00e9n facilita la integraci\u00f3n con los servicios DNS, lo que simplifica la resoluci\u00f3n de nombres de red y puede mejorar el rendimiento general de las conexiones VPN SSL.<\/p>\n\n<p>Adem\u00e1s, la compatibilidad con FQDN permite crear con mayor precisi\u00f3n pol\u00edticas de seguridad basadas en nombres de dominio, lo que permite controlar el acceso a la red.<\/p>\n\n<h3 class=\"wp-block-heading\" id=\"snmp-monitor-i-psec-vpn-tunnel-status\">SNMP &#8211; Supervisar el estado del t\u00fanel VPN IPsec<\/h3>\n\n<p>En el SFOS v20 de Sophos Firewall, se ha a\u00f1adido la funci\u00f3n para supervisar el estado de los t\u00faneles VPN IPsec mediante el protocolo simple de gesti\u00f3n de red (SNMP). Esto tambi\u00e9n ha estado en nuestra lista de deseos durante alg\u00fan tiempo y ahora simplifica la supervisi\u00f3n de otros servicios.<\/p>\n\n<figure data-wp-context=\"{&quot;imageId&quot;:&quot;69da3a233e545&quot;}\" data-wp-interactive=\"core\/image\" data-wp-key=\"69da3a233e545\" class=\"wp-block-image size-large wp-lightbox-container\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"516\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-snmp-mib-download-1024x516.jpg\" alt=\"Sophos Firewall v20.0 - Descarga SNMP MIB\" class=\"wp-image-133144\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-snmp-mib-download-1024x516.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-snmp-mib-download-scaled-64x32.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-snmp-mib-download-300x151.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-snmp-mib-download-768x387.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-snmp-mib-download-1536x774.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-snmp-mib-download-2048x1032.jpg 2048w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-snmp-mib-download-600x302.jpg 600w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><button\n\t\t\tclass=\"lightbox-trigger\"\n\t\t\ttype=\"button\"\n\t\t\taria-haspopup=\"dialog\"\n\t\t\taria-label=\"Agrandar\"\n\t\t\tdata-wp-init=\"callbacks.initTriggerButton\"\n\t\t\tdata-wp-on--click=\"actions.showLightbox\"\n\t\t\tdata-wp-style--right=\"state.imageButtonRight\"\n\t\t\tdata-wp-style--top=\"state.imageButtonTop\"\n\t\t>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewBox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\" \/>\n\t\t\t<\/svg>\n\t\t<\/button><figcaption class=\"wp-element-caption\">Sophos Firewall v20 (SFOS v20) &#8211; Descargar el archivo MIB<\/figcaption><\/figure>\n\n<p>El componente principal de esta funci\u00f3n es el archivo de base de informaci\u00f3n de gesti\u00f3n (MIB) proporcionado por Sophos Firewall. El archivo MIB se importa en la herramienta SNMP y permite acceder a diversos puntos de datos que proporcionan informaci\u00f3n importante sobre el estado, el rendimiento y los posibles errores de los t\u00faneles VPN IPsec. Esto permite a los administradores realizar un seguimiento y an\u00e1lisis detallados de las actividades del t\u00fanel.<\/p>\n\n<p>Todas las renovaciones de VPN se explican de nuevo en este v\u00eddeo:<\/p>\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\"> \n<iframe loading=\"lazy\" title=\"Sophos Firewall v20: VPN Enhancements\" width=\"1290\" height=\"726\" src=\"https:\/\/www.youtube.com\/embed\/USNzSDbpscQ?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" allowfullscreen><\/iframe>\n <\/div><\/figure>\n\n<h2 class=\"wp-block-heading\" id=\"azure-ad-captive-portal-sso-gruppen-import\">Azure AD &#8211; Portal cautivo SSO e importaci\u00f3n de grupos<\/h2>\n\n<p>Sophos Firewall v20 ofrece integraciones avanzadas con Azure Active Directory (Azure AD) a trav\u00e9s de dos nuevas funciones: Azure AD SSO para Captive Portal y Azure Group Import y RBAC.<\/p>\n\n<p>La funci\u00f3n <strong>Azure AD SSO for Captive<\/strong> Portal permite a los usuarios autenticarse en el portal cautivo utilizando sus credenciales de Azure AD. Esto simplifica el proceso de autenticaci\u00f3n al permitir a los usuarios utilizar sus credenciales existentes de Azure AD.<\/p>\n\n<p>La segunda renovaci\u00f3n, <strong>Azure Group Import and RBAC<\/strong>, a\u00f1ade una nueva funci\u00f3n de ayuda a la importaci\u00f3n para grupos de Azure AD y permite la promoci\u00f3n autom\u00e1tica para cambios de administrador basados en roles. Con esta funci\u00f3n, los administradores pueden importar f\u00e1cilmente grupos de Azure AD en Sophos Firewall y utilizarlos para el control de acceso basado en funciones (RBAC). La funci\u00f3n de promoci\u00f3n autom\u00e1tica facilita la gesti\u00f3n de las funciones y los derechos de los usuarios al promover autom\u00e1ticamente los cambios en la asignaci\u00f3n de administradores basada en funciones.<\/p>\n\n<p>La extensi\u00f3n de Azure AD es un progreso, pero lamentablemente todav\u00eda tenemos que esperar para el uso del inicio de sesi\u00f3n de Azure AD para el VPN Portal, VPN IPsec remoto o VPN SSL. As\u00ed que esperamos actualizaciones. \ud83d\ude29<\/p>\n\n<p>En el siguiente v\u00eddeo se explica con m\u00e1s detalle la renovaci\u00f3n de Azure AD.<\/p>\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\"> \n<iframe loading=\"lazy\" title=\"Sophos Firewall v20: Captive Portal SSO &amp; Group Import\" width=\"1290\" height=\"726\" src=\"https:\/\/www.youtube.com\/embed\/-HgroYlA5qE?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" allowfullscreen><\/iframe>\n <\/div><\/figure>\n\n<p>Para configurar Azure AD en el cortafuegos usted mismo, estos enlaces le ayudar\u00e1n:<\/p>\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/doc.sophos.com\/central\/customer\/help\/en-us\/PeopleAndDevices\/DirectoryService\/SetUpSynchronizationWithAzureAD\/AddAzureApplication\/index.html\" target=\"_blank\" rel=\"noopener\">Configurar una aplicaci\u00f3n Azure<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/techvids.sophos.com\/watch\/uaoFR1u7BnppeKgPNeYSrd\" target=\"_blank\" rel=\"noopener\">Sophos Firewall v19.5: inicio de sesi\u00f3n \u00fanico (SSO) de Azure AD<\/a><\/li>\n<\/ul>\n\n<h2 class=\"wp-block-heading\" id=\"interfaces-aktivieren-deaktivieren\">Activar \/ desactivar interfaces<\/h2>\n\n<p>Se ha integrado una funci\u00f3n muy esperada por los administradores. La activaci\u00f3n y desactivaci\u00f3n de interfaces. Esta \u00fatil funci\u00f3n ya estaba disponible en el anterior sistema operativo Sophos UTM y SFOS v20 cumple ahora el deseo de los administradores de recuperar esta funcionalidad.<\/p>\n\n<p>Hasta ahora, s\u00f3lo se pod\u00eda desactivar completamente una interfaz, lo que provocaba la p\u00e9rdida de toda la configuraci\u00f3n.<\/p>\n\n<figure data-wp-context=\"{&quot;imageId&quot;:&quot;69da3a233f6a5&quot;}\" data-wp-interactive=\"core\/image\" data-wp-key=\"69da3a233f6a5\" class=\"wp-block-image size-large wp-lightbox-container\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"444\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-interface-enable-disable-1024x444.jpg\" alt=\"Sophos Firewall v20 Activaci&#xF3;n\/desactivaci&#xF3;n de la interfaz o activaci&#xF3;n\/desactivaci&#xF3;n\" class=\"wp-image-133081\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-interface-enable-disable-1024x444.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-interface-enable-disable-64x28.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-interface-enable-disable-300x130.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-interface-enable-disable-768x333.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-interface-enable-disable-1536x666.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-interface-enable-disable-2048x888.jpg 2048w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-interface-enable-disable-600x260.jpg 600w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><button\n\t\t\tclass=\"lightbox-trigger\"\n\t\t\ttype=\"button\"\n\t\t\taria-haspopup=\"dialog\"\n\t\t\taria-label=\"Agrandar\"\n\t\t\tdata-wp-init=\"callbacks.initTriggerButton\"\n\t\t\tdata-wp-on--click=\"actions.showLightbox\"\n\t\t\tdata-wp-style--right=\"state.imageButtonRight\"\n\t\t\tdata-wp-style--top=\"state.imageButtonTop\"\n\t\t>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewBox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\" \/>\n\t\t\t<\/svg>\n\t\t<\/button><figcaption class=\"wp-element-caption\">Sophos Firewall v20 (SFOS v20) &#8211; Interfaces de red<\/figcaption><\/figure>\n\n<p>Si ahora se desactiva una interfaz en los ajustes, se conserva toda la configuraci\u00f3n y la interfaz puede reactivarse f\u00e1cilmente si es necesario.<\/p>\n\n<figure data-wp-context=\"{&quot;imageId&quot;:&quot;69da3a233fde4&quot;}\" data-wp-interactive=\"core\/image\" data-wp-key=\"69da3a233fde4\" class=\"wp-block-image size-large wp-lightbox-container\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"753\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-control-center-interface-turned-off-1024x753.jpg\" alt=\"Sophos Firewall v20.0 - Interfaz del centro de control desactivada\" class=\"wp-image-133178\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-control-center-interface-turned-off-1024x753.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-control-center-interface-turned-off-64x47.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-control-center-interface-turned-off-300x221.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-control-center-interface-turned-off-768x565.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-control-center-interface-turned-off-600x441.jpg 600w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-control-center-interface-turned-off.jpg 1430w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><button\n\t\t\tclass=\"lightbox-trigger\"\n\t\t\ttype=\"button\"\n\t\t\taria-haspopup=\"dialog\"\n\t\t\taria-label=\"Agrandar\"\n\t\t\tdata-wp-init=\"callbacks.initTriggerButton\"\n\t\t\tdata-wp-on--click=\"actions.showLightbox\"\n\t\t\tdata-wp-style--right=\"state.imageButtonRight\"\n\t\t\tdata-wp-style--top=\"state.imageButtonTop\"\n\t\t>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewBox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\" \/>\n\t\t\t<\/svg>\n\t\t<\/button><figcaption class=\"wp-element-caption\">Sophos Firewall v20 (SFOS v20) &#8211; Interfaz del centro de control desactivada<\/figcaption><\/figure>\n\n<p>En el estado desactivado, la l\u00ednea de la interfaz aparece en gris y el estado se muestra como Apagado en el Centro de Control. Esta mejora simplifica enormemente la gesti\u00f3n del cortafuegos y ahorra a los administradores un valioso tiempo en la configuraci\u00f3n y gesti\u00f3n de las interfaces de red.<\/p>\n\n<p>Hay algunas excepciones en las que no es posible activar\/desactivar interfaces. Por ejemplo, las interfaces de alias o de t\u00fanel o las interfaces que son miembros individuales de un LAG (Link Aggregation Group) o Bridge no se pueden desactivar. Sin embargo, se puede desactivar toda la interfaz LAG o Bridge.<\/p>\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Tipo de interfaz<\/th><th>Activar\/desactivar compatible<\/th><\/tr><\/thead><tbody><tr><td>F\u00edsico<\/td><td>S\u00ed<\/td><\/tr><tr><td>VLAN<\/td><td>S\u00ed<\/td><\/tr><tr><td>GAL (Grupo)<\/td><td>S\u00ed<\/td><\/tr><tr><td>Miembro individual del GAL<\/td><td>No<\/td><\/tr><tr><td>Puente<\/td><td>S\u00ed<\/td><\/tr><tr><td>Miembro individual de Bridge<\/td><td>No<\/td><\/tr><tr><td>Alias<\/td><td>Planificado<\/td><\/tr><tr><td>LAN inal\u00e1mbrica<\/td><td>S\u00ed<\/td><\/tr><tr><td>Interfaz de t\u00fanel (XFRM)<\/td><td>No<\/td><\/tr><tr><td>Wi-Fi<\/td><td>S\u00ed<\/td><\/tr><tr><td>RED<\/td><td>S\u00ed<\/td><\/tr><\/tbody><\/table><figcaption class=\"wp-element-caption\">Sophos Firewall v20 (SFOS v20) &#8211; Soporte de activaci\u00f3n\/desactivaci\u00f3n de interfaz<\/figcaption><\/figure>\n\n<h2 class=\"wp-block-heading\" id=\"objekt-referenzierung\">Referencia a objetos<\/h2>\n\n<p>La innovaci\u00f3n \u00abreferenciaci\u00f3n de objetos\u00bb de la versi\u00f3n 20 de Sophos Firewall resuelve un problema anterior en la gesti\u00f3n de objetos de red. En versiones anteriores a la 19.5, era una tarea tediosa identificar d\u00f3nde se utilizaba un objeto espec\u00edfico dentro de la configuraci\u00f3n antes de poder eliminarlo. Esto podr\u00eda provocar retrasos y posibles errores, especialmente en entornos de red de gran tama\u00f1o con multitud de reglas y pol\u00edticas.<\/p>\n\n<p>Esta vulnerabilidad se solucion\u00f3 en la versi\u00f3n 20. En el men\u00fa<strong>Hosts y servicios<\/strong>, todos los objetos est\u00e1n organizados en pesta\u00f1as y, con SFOS v20, Sophos Firewall muestra exactamente d\u00f3nde est\u00e1 en uso este objeto, ya sea en una regla de cortafuegos, una regla NAT, una configuraci\u00f3n VPN o un servicio en un grupo. Esto facilita la identificaci\u00f3n de dependencias y ayuda a realizar los cambios necesarios antes del proceso de eliminaci\u00f3n.<\/p>\n\n<p>Otra potente funci\u00f3n es el v\u00ednculo directo con las normas en las que se utiliza el objeto. Con un solo clic, el administrador puede navegar directamente a la norma en cuesti\u00f3n y hacer los ajustes necesarios sin perder tiempo buscando manualmente la norma. Esto mejora la eficacia, minimiza la propensi\u00f3n a errores y ahorra un tiempo valioso que, de otro modo, se dedicar\u00eda a gestionar y comprobar la configuraci\u00f3n. La referencia a objetos en Sophos Firewall v20 es, por tanto, un paso importante para simplificar la administraci\u00f3n y evitar errores de configuraci\u00f3n, facilitando enormemente el trabajo diario de los administradores de red.<\/p>\n\n<figure data-wp-context=\"{&quot;imageId&quot;:&quot;69da3a23407c8&quot;}\" data-wp-interactive=\"core\/image\" data-wp-key=\"69da3a23407c8\" class=\"wp-block-image size-large wp-lightbox-container\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"678\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-object-reference-lookup-services-1024x678.jpg\" alt=\"Servicios de b&#xFA;squeda de referencia de objetos de Sophos Firewall v20.0\" class=\"wp-image-133108\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-object-reference-lookup-services-1024x678.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-object-reference-lookup-services-scaled-64x42.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-object-reference-lookup-services-300x199.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-object-reference-lookup-services-768x508.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-object-reference-lookup-services-1536x1016.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-object-reference-lookup-services-2048x1355.jpg 2048w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-object-reference-lookup-services-600x397.jpg 600w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><button\n\t\t\tclass=\"lightbox-trigger\"\n\t\t\ttype=\"button\"\n\t\t\taria-haspopup=\"dialog\"\n\t\t\taria-label=\"Agrandar\"\n\t\t\tdata-wp-init=\"callbacks.initTriggerButton\"\n\t\t\tdata-wp-on--click=\"actions.showLightbox\"\n\t\t\tdata-wp-style--right=\"state.imageButtonRight\"\n\t\t\tdata-wp-style--top=\"state.imageButtonTop\"\n\t\t>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewBox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\" \/>\n\t\t\t<\/svg>\n\t\t<\/button><figcaption class=\"wp-element-caption\">Sophos Firewall v20 (SFOS v20) &#8211; hosts y servicios con enlace a los objetos utilizados<\/figcaption><\/figure>\n\n<figure data-wp-context=\"{&quot;imageId&quot;:&quot;69da3a2340d97&quot;}\" data-wp-interactive=\"core\/image\" data-wp-key=\"69da3a2340d97\" class=\"wp-block-image size-large wp-lightbox-container\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"678\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-object-reference-lookup-services-detail-1024x678.jpg\" alt=\"Sophos Firewall v20.0 Servicios de b&#xFA;squeda de referencia de objetos Detalle\" class=\"wp-image-133113\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-object-reference-lookup-services-detail-1024x678.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-object-reference-lookup-services-detail-scaled-64x42.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-object-reference-lookup-services-detail-300x199.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-object-reference-lookup-services-detail-768x509.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-object-reference-lookup-services-detail-1536x1017.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-object-reference-lookup-services-detail-2048x1356.jpg 2048w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-object-reference-lookup-services-detail-600x397.jpg 600w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><button\n\t\t\tclass=\"lightbox-trigger\"\n\t\t\ttype=\"button\"\n\t\t\taria-haspopup=\"dialog\"\n\t\t\taria-label=\"Agrandar\"\n\t\t\tdata-wp-init=\"callbacks.initTriggerButton\"\n\t\t\tdata-wp-on--click=\"actions.showLightbox\"\n\t\t\tdata-wp-style--right=\"state.imageButtonRight\"\n\t\t\tdata-wp-style--top=\"state.imageButtonTop\"\n\t\t>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewBox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\" \/>\n\t\t\t<\/svg>\n\t\t<\/button><figcaption class=\"wp-element-caption\">Sophos Firewall v20 (SFOS v20) &#8211; lista de enlaces en los que se ha utilizado el objeto<\/figcaption><\/figure>\n\n<figure data-wp-context=\"{&quot;imageId&quot;:&quot;69da3a2341335&quot;}\" data-wp-interactive=\"core\/image\" data-wp-key=\"69da3a2341335\" class=\"wp-block-image size-large wp-lightbox-container\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-object-reference-lookup-manual-update-1024x576.jpg\" alt=\"Actualizaci&#xF3;n del manual de b&#xFA;squeda de Sophos Firewall v20.0 Object Reference\" class=\"wp-image-133118\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-object-reference-lookup-manual-update-1024x576.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-object-reference-lookup-manual-update-scaled-64x36.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-object-reference-lookup-manual-update-300x169.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-object-reference-lookup-manual-update-768x432.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-object-reference-lookup-manual-update-1536x864.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-object-reference-lookup-manual-update-2048x1152.jpg 2048w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-object-reference-lookup-manual-update-600x338.jpg 600w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><button\n\t\t\tclass=\"lightbox-trigger\"\n\t\t\ttype=\"button\"\n\t\t\taria-haspopup=\"dialog\"\n\t\t\taria-label=\"Agrandar\"\n\t\t\tdata-wp-init=\"callbacks.initTriggerButton\"\n\t\t\tdata-wp-on--click=\"actions.showLightbox\"\n\t\t\tdata-wp-style--right=\"state.imageButtonRight\"\n\t\t\tdata-wp-style--top=\"state.imageButtonTop\"\n\t\t>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewBox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\" \/>\n\t\t\t<\/svg>\n\t\t<\/button><figcaption class=\"wp-element-caption\">Sophos Firewall v20 (SFOS v20) &#8211; Actualizaci\u00f3n manual de la referencia a objetos<\/figcaption><\/figure>\n\n<p>La referenciaci\u00f3n se actualiza una vez al d\u00eda, pero tambi\u00e9n puede hacerse manualmente.<\/p>\n\n<p>La propia Sophos lo denomina \u00abMejoras de la calidad de vida\u00bb. Pero eso es m\u00e1s bien responder a las esperadas peticiones de los clientes. Este v\u00eddeo resume de nuevo las mejoras.<\/p>\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\"> \n<iframe loading=\"lazy\" title=\"Sophos Firewall v20: Quality of Life Enhancements\" width=\"1290\" height=\"726\" src=\"https:\/\/www.youtube.com\/embed\/UtEBddDZgd8?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" allowfullscreen><\/iframe>\n <\/div><\/figure>\n\n<h2 class=\"wp-block-heading\" id=\"i-pv-6-dynamic-routing-bgp\">Enrutamiento din\u00e1mico IPv6 (BGP)<\/h2>\n\n<p>En Sophos Firewall v20, se ha ampliado la compatibilidad con el enrutamiento din\u00e1mico con IPv6 en Border Gateway Protocol (BGP). Esta ampliaci\u00f3n es una mejora importante, ya que BGP es un protocolo de enrutamiento central en la Internet global. A diferencia de otros protocolos de enrutamiento, BGP en SFOS no requiere procesos o servicios separados para IPv4 e IPv6, sino que proporciona un servicio estandarizado que simplifica la configuraci\u00f3n y la gesti\u00f3n. La interfaz de usuario se ha ampliado para poder configurar tanto IPv4 como IPv6 en la misma p\u00e1gina, con secciones separadas para la informaci\u00f3n de enrutamiento IPv4 e IPv6.<\/p>\n\n<p>En el siguiente v\u00eddeo se presenta de nuevo en detalle la renovaci\u00f3n en el \u00e1mbito de BGP:<\/p>\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\" style=\"margin-top:0;margin-right:0;margin-bottom:0;margin-left:0\"><div class=\"wp-block-embed__wrapper\"> \n<iframe loading=\"lazy\" title=\"Sophos Firewall v20: IPv6 Dynamic Routing in Border Gate Protocol\" width=\"1290\" height=\"726\" src=\"https:\/\/www.youtube.com\/embed\/ZsQeiE89sCk?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" allowfullscreen><\/iframe>\n <\/div><\/figure>\n\n<h2 class=\"wp-block-heading\" id=\"i-pv-6-dhcp-prefix-delegation\">Delegaci\u00f3n de prefijo DHCP IPv6<\/h2>\n\n<p>La introducci\u00f3n de la delegaci\u00f3n de prefijos DHCP en Sophos Firewall SFOS v20 automatiza la gesti\u00f3n de direcciones IPv6. Esta funci\u00f3n permite obtener prefijos de direcciones IPv6 del proveedor y reenviarlos a la red LAN. Cuando se recibe una direcci\u00f3n IPv6 en la interfaz WAN, ya se puede utilizar en la red LAN. Mediante una solicitud de delegaci\u00f3n de prefijo DHCPv6 al ISP, el cortafuegos recibe un intervalo de direcciones IPv6, que se transmite a los dispositivos de red. Estos reciben sus direcciones IPv6 enrutables globalmente a trav\u00e9s de mensajes Router Advertisement (RA).<\/p>\n\n<p>La Delegaci\u00f3n de Prefijos DHCP simplifica enormemente la gesti\u00f3n de direcciones IPv6 y permite una adaptaci\u00f3n fluida a los cambios de prefijo del ISP mediante la distribuci\u00f3n autom\u00e1tica de nuevos prefijos a todos los clientes conectados. Esto mejora la eficiencia y la seguridad de la red, reduce la complejidad de la gesti\u00f3n manual de direcciones y fomenta un uso m\u00e1s eficiente de las direcciones IPv6 en la red. De este modo, el proveedor puede ofrecer determinados servicios en la red con las direcciones IPv6 recibidas.<\/p>\n\n<p>El siguiente v\u00eddeo explica de nuevo la delegaci\u00f3n de prefijos DHCP.<\/p>\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\"> \n<iframe loading=\"lazy\" title=\"Sophos Firewall v20: DHCP Prefix Delegation\" width=\"1290\" height=\"726\" src=\"https:\/\/www.youtube.com\/embed\/dHhWj4THPzI?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" allowfullscreen><\/iframe>\n <\/div><\/figure>\n\n<h2 class=\"wp-block-heading\" id=\"active-threat-response\">Active Threat Response<\/h2>\n\n<p>Las siguientes mejoras permiten una comunicaci\u00f3n perfecta entre los analistas de seguridad y Sophos Firewall para una respuesta proactiva a las amenazas identificadas.<\/p>\n\n<figure data-wp-context=\"{&quot;imageId&quot;:&quot;69da3a23424c6&quot;}\" data-wp-interactive=\"core\/image\" data-wp-key=\"69da3a23424c6\" class=\"wp-block-image size-large is-resized wp-lightbox-container\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"538\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/www.avanet.com\/assets\/sophos-active-thread-response-1024x538.jpg\" alt=\"Respuesta al hilo activo de Sophos\" class=\"wp-image-133186\" style=\"width:670px;height:auto\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-active-thread-response-1024x538.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-active-thread-response-scaled-64x34.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-active-thread-response-300x158.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-active-thread-response-768x403.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-active-thread-response-1536x807.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-active-thread-response-2048x1076.jpg 2048w, https:\/\/www.avanet.com\/assets\/sophos-active-thread-response-600x315.jpg 600w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><button\n\t\t\tclass=\"lightbox-trigger\"\n\t\t\ttype=\"button\"\n\t\t\taria-haspopup=\"dialog\"\n\t\t\taria-label=\"Agrandar\"\n\t\t\tdata-wp-init=\"callbacks.initTriggerButton\"\n\t\t\tdata-wp-on--click=\"actions.showLightbox\"\n\t\t\tdata-wp-style--right=\"state.imageButtonRight\"\n\t\t\tdata-wp-style--top=\"state.imageButtonTop\"\n\t\t>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewBox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\" \/>\n\t\t\t<\/svg>\n\t\t<\/button><figcaption class=\"wp-element-caption\">Fuente: sophos.com<\/figcaption><\/figure>\n\n<h3 class=\"wp-block-heading\" id=\"synchronized-security-fur-mdr-xdr\">Seguridad sincronizada para MDR y XDR<\/h3>\n\n<p>Con Extended Detection and Response (XDR), Sophos Firewall v20 representa un avance significativo en la prevenci\u00f3n automatizada de amenazas. Esta funci\u00f3n establece un enlace directo de informaci\u00f3n entre los analistas de seguridad y el cortafuegos, lo que permite una respuesta r\u00e1pida y automatizada a las amenazas activas.<\/p>\n\n<p>Ahora los datos sobre amenazas pueden compartirse sin problemas con el cortafuegos sin necesidad de crear reglas de cortafuegos manualmente. Este intercambio automatizado de informaci\u00f3n permite al cortafuegos responder de forma proactiva a las amenazas identificadas y tomar las medidas defensivas adecuadas.<\/p>\n\n<p><strong>Ventajas:<\/strong><\/p>\n\n<ul class=\"wp-block-list\">\n<li>Reducci\u00f3n del esfuerzo administrativo manual<\/li>\n\n\n\n<li>Mayor rapidez de respuesta a las amenazas<\/li>\n\n\n\n<li>Mejora de la seguridad general de la red<\/li>\n\n\n\n<li>Respuesta automatizada a las amenazas<\/li>\n\n\n\n<li>Reducci\u00f3n del tiempo dedicado por el equipo de seguridad a la configuraci\u00f3n manual y la personalizaci\u00f3n de las reglas del cortafuegos.<\/li>\n<\/ul>\n\n<p>Sophos Firewall v20 ampl\u00eda Synchronised Security con Managed Detection and Response (MDR) y Extended Detection and Response (XDR). Esta extensi\u00f3n permite a los analistas de seguridad compartir datos sobre amenazas activas directamente con el cortafuegos. Lo m\u00e1s destacado es que el cortafuegos es capaz de responder autom\u00e1ticamente a las amenazas activas sin necesidad de crear reglas de cortafuegos independientes. Este avance representa un considerable valor a\u00f1adido, ya que reduce significativamente el tiempo de reacci\u00f3n ante las amenazas y permite una protecci\u00f3n proactiva.<\/p>\n\n<h3 class=\"wp-block-heading\" id=\"dynamische-threat-feeds\"><strong>Din\u00e1mico Threat Feeds<\/strong><\/h3>\n\n<p>La introducci\u00f3n de fuentes din\u00e1micas de amenazas aporta un nuevo <strong>marco API de fuentes de amenazas<\/strong>, que tambi\u00e9n ser\u00e1 ampliable. Esta funci\u00f3n facilita el intercambio de datos sobre amenazas entre el equipo de Sophos X-Ops y otros productos de Sophos, como MDR y XDR, y se espera que en el futuro integre fuentes de amenazas de terceros. Esta mayor flexibilidad mejora en gran medida las capacidades de inteligencia de amenazas del cortafuegos, lo que permite mejorar la detecci\u00f3n de amenazas y la respuesta a las mismas.<\/p>\n\n<h3 class=\"wp-block-heading\" id=\"synchronized-security\">Seguridad sincronizada<\/h3>\n\n<p>La Seguridad Sincronizada se optimizar\u00e1 a\u00fan m\u00e1s para permitir una respuesta a\u00fan m\u00e1s eficaz a las amenazas identificadas por MDR\/XDR.<\/p>\n\n<p>Un estado de salud rojo en un endpoint o servidor suele indicar problemas como programas maliciosos activos o en ejecuci\u00f3n, tr\u00e1fico de red malicioso, comunicaci\u00f3n con hosts maliciosos conocidos, programas maliciosos que no se han eliminado o un endpoint de Sophos que no funciona correctamente. En tales casos, se requieren medidas para hacer frente a los riesgos de seguridad.<\/p>\n\n<p>El automatismo (Protecci\u00f3n contra movimientos laterales) en un estado de salud rojo se ampl\u00eda ahora a las amenazas para garantizar que los hosts afectados no puedan moverse lateralmente en la red ni comunicarse con el exterior en caso de compromiso, mientras que detalles importantes como el host, el usuario y el proceso son f\u00e1cilmente accesibles para su seguimiento.<\/p>\n\n<p>La escalabilidad de Synchronised Security tambi\u00e9n se ha optimizado para facilitar la gesti\u00f3n en entornos de red de gran tama\u00f1o. Se han reducido las falsas alarmas por falta de latidos en dispositivos en modo de espera o hibernaci\u00f3n.<\/p>\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\"> \n<iframe loading=\"lazy\" title=\"Sophos Firewall v20: Active Threat Response with MDR Threat Feeds\" width=\"1290\" height=\"726\" src=\"https:\/\/www.youtube.com\/embed\/p5YZuE2XlbY?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" allowfullscreen><\/iframe>\n <\/div><\/figure>\n\n<h2 class=\"wp-block-heading\" id=\"neue-waf-funktionen\">Nuevas funciones WAF<\/h2>\n\n<h3 class=\"wp-block-heading\" id=\"geo-ip-kontrolle-lander-regionen-blockieren\">Control geogr\u00e1fico de IP (bloqueo de pa\u00edses\/regiones)<\/h3>\n\n<p>En el Sophos Firewall hay una <strong>base de datos Geoip ip2country<\/strong> que se actualiza con las actualizaciones de patrones. En el Firewall y Reglas NAT o Reglas de Excepci\u00f3n ACL de Servicio Local, ya podr\u00eda utilizar esto. Tras la actualizaci\u00f3n a SFOS v20, es posible en el cortafuegos de aplicaciones web (WAF) bloquear el acceso a servidores en funci\u00f3n de la ubicaci\u00f3n geogr\u00e1fica (direcciones IP). Los usuarios pueden ahora bloquear determinados pa\u00edses \/ regiones o continentes o permitir el acceso s\u00f3lo desde determinadas regiones. Esta funci\u00f3n aumenta la seguridad al impedir el acceso desde regiones potencialmente da\u00f1inas, al tiempo que proporciona una capa adicional de control de acceso.<\/p>\n\n<figure data-wp-context=\"{&quot;imageId&quot;:&quot;69da3a2343842&quot;}\" data-wp-interactive=\"core\/image\" data-wp-key=\"69da3a2343842\" class=\"wp-block-image size-large wp-lightbox-container\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"339\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-waf-country-blocking-1024x339.jpg\" alt=\"Sophos Firewall v20.0 - WAF Bloqueo de pa&#xED;ses\" class=\"wp-image-133153\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-waf-country-blocking-1024x339.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-waf-country-blocking-scaled-64x21.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-waf-country-blocking-300x99.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-waf-country-blocking-768x254.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-waf-country-blocking-1536x508.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-waf-country-blocking-2048x677.jpg 2048w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-waf-country-blocking-600x198.jpg 600w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><button\n\t\t\tclass=\"lightbox-trigger\"\n\t\t\ttype=\"button\"\n\t\t\taria-haspopup=\"dialog\"\n\t\t\taria-label=\"Agrandar\"\n\t\t\tdata-wp-init=\"callbacks.initTriggerButton\"\n\t\t\tdata-wp-on--click=\"actions.showLightbox\"\n\t\t\tdata-wp-style--right=\"state.imageButtonRight\"\n\t\t\tdata-wp-style--top=\"state.imageButtonTop\"\n\t\t>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewBox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\" \/>\n\t\t\t<\/svg>\n\t\t<\/button><figcaption class=\"wp-element-caption\">Sophos Firewall v20 (SFOS v20) &#8211; Bloquear pa\u00edses en WAF<\/figcaption><\/figure>\n\n<h3 class=\"wp-block-heading\" id=\"cipher-konfiguration\"><strong>Configuraci\u00f3n del cifrado<\/strong><\/h3>\n\n<p>La configuraci\u00f3n personalizada del cifrado y de la versi\u00f3n TLS permite ahora utilizar cifrados m\u00e1s potentes (cifrados m\u00e1s seguros) y excluir los m\u00e1s d\u00e9biles. Esto permite controlar mejor la seguridad de la transmisi\u00f3n de datos entre los usuarios y las aplicaciones protegidas por el WAF.<\/p>\n\n<h3 class=\"wp-block-heading\" id=\"hsts-und-x-content-type-options\"><strong>HSTS y X-Content-Type-Options<\/strong><\/h3>\n\n<p>La seguridad mejorada mediante HSTS y X-Content-Type-Options ahora puede implementar HTTP Strict Transport Security (HSTS) impone el uso de HTTPS, lo que mejora la seguridad de los navegadores cliente. La opci\u00f3n X-Content-Type-Options ayuda a desactivar el rastreo de tipos MIME, lo que proporciona protecci\u00f3n adicional contra ciertos tipos de ataques.<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"integration-von-drittanbieter-sd-wan\">Integraci\u00f3n de SD-WAN de terceros<\/h2>\n\n<p>Supongamos que una empresa tiene varias sedes con sus propias redes que deben estar conectadas para compartir datos y recursos de forma eficaz. En lugar de la soluci\u00f3n MPLS tradicional pero costosa y menos flexible, SD-WAN (Software-Defined Wide Area Network) ofrece una alternativa m\u00e1s \u00e1gil y rentable.<\/p>\n\n<p>Al integrar SD-WAN de terceros en Sophos Firewall v20, el tr\u00e1fico puede transferirse sin problemas a las redes troncales de alto rendimiento de Cloudflare, Akamai o Azure. Por ejemplo, una empresa que necesite una conectividad m\u00e1s r\u00e1pida y segura entre sus sedes puede dirigir el tr\u00e1fico a trav\u00e9s de la red troncal de Azure para beneficiarse de su alcance global y sus s\u00f3lidos servicios de seguridad. Esto mejora el rendimiento, la seguridad y la fiabilidad, al tiempo que reduce la complejidad y los costes de la red.<\/p>\n\n<p>La conexi\u00f3n a redes troncales de proveedores como Cloudflare, Akamai o Azure crea un puente entre la red local y las amplias infraestructuras de red de estos proveedores. La integraci\u00f3n de soluciones SD-WAN de terceros en Sophos Firewall v20 simplifica este proceso.<a href=\"https:\/\/rankmath.com\/kb\/score-100-in-tests\/?utm_source=Plugin&amp;utm_medium=Content%20Analysis%20Single%20Test%20KB&amp;utm_campaign=WP#keyword-density-primary-and-secondary-focus-keywords\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><\/p>\n\n<h2 class=\"wp-block-heading\" id=\"ztna-gateway\">ZTNA Gateway<\/h2>\n\n<p>Esta funci\u00f3n no es nueva en s\u00ed, puesto que ya se integr\u00f3 en el cortafuegos con SFOS 19.5 MR3, pero Sophos vuelve a incluirla entre las innovaciones de SFOS v20.<\/p>\n\n<figure data-wp-context=\"{&quot;imageId&quot;:&quot;69da3a2344ad5&quot;}\" data-wp-interactive=\"core\/image\" data-wp-key=\"69da3a2344ad5\" class=\"wp-block-image size-large wp-lightbox-container\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-ztna-service-1024x576.jpg\" alt=\"Sophos Firewall ZTNA Service\" class=\"wp-image-131486\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-ztna-service-1024x576.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-firewall-ztna-service-64x36.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-firewall-ztna-service-300x169.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-firewall-ztna-service-768x432.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-firewall-ztna-service-1536x864.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-firewall-ztna-service-600x338.jpg 600w, https:\/\/www.avanet.com\/assets\/sophos-firewall-ztna-service.jpg 2048w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><button\n\t\t\tclass=\"lightbox-trigger\"\n\t\t\ttype=\"button\"\n\t\t\taria-haspopup=\"dialog\"\n\t\t\taria-label=\"Agrandar\"\n\t\t\tdata-wp-init=\"callbacks.initTriggerButton\"\n\t\t\tdata-wp-on--click=\"actions.showLightbox\"\n\t\t\tdata-wp-style--right=\"state.imageButtonRight\"\n\t\t\tdata-wp-style--top=\"state.imageButtonTop\"\n\t\t>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewBox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\" \/>\n\t\t\t<\/svg>\n\t\t<\/button><figcaption class=\"wp-element-caption\">Integraci\u00f3n de la ZTNA Gateway Sophos Firewall v20 (SFOS v20)<\/figcaption><\/figure>\n\n<p>El art\u00edculo sobre este tema se encuentra aqu\u00ed: <a href=\"https:\/\/www.avanet.com\/es\/blog\/sophos-ztna-gateway-en-el-sophos-firewall\/\">Sophos ZTNA Gateway en el Sophos Firewall <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los lanzamientos m\u00e1s importantes son, con diferencia, los m\u00e1s interesantes del a\u00f1o y con Sophos Firewall v20, o m\u00e1s concretamente SFOS v20, Sophos aporta algunas novedades realmente fant\u00e1sticas. De momento es la EAP1, es decir, una versi\u00f3n de acceso anticipado. No se espera que la versi\u00f3n final salga a la venta hasta finales de a\u00f1o [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":133064,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[390],"tags":[],"class_list":["post-133210","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sin-categorizar"],"blocksy_meta":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/posts\/133210","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/comments?post=133210"}],"version-history":[{"count":0,"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/posts\/133210\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/media\/133064"}],"wp:attachment":[{"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/media?parent=133210"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/categories?post=133210"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/tags?post=133210"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}