{"id":159555,"date":"2024-05-21T15:18:22","date_gmt":"2024-05-21T14:18:22","guid":{"rendered":"https:\/\/www.avanet.com\/blog\/sophos-firewall-v20-mr1\/"},"modified":"2024-08-08T14:15:54","modified_gmt":"2024-08-08T13:15:54","slug":"sophos-firewall-v20-mr1","status":"publish","type":"post","link":"https:\/\/www.avanet.com\/es\/blog\/sophos-firewall-v20-mr1\/","title":{"rendered":"Sophos Firewall v20 MR1: Nuevas funciones y mejoras"},"content":{"rendered":"\n<p>Sophos Firewall v20 MR1 incorpora una serie de nuevas funciones y mejoras que aumentan a\u00fan m\u00e1s la seguridad y el rendimiento del cortafuegos. Aqu\u00ed tienes las novedades m\u00e1s importantes en detalle:<\/p>\n\n<p><strong>\u26a0\ufe0f<\/strong> <a href=\"https:\/\/www.avanet.com\/es\/blog\/el-cementerio-de-hardware-de-sophos-aumenta-con-sfos-v20-mr1\/\">Importante para todos los usuarios de RED 15 y RED 50<\/a> que a\u00fan no hayan actualizado a <a href=\"https:\/\/www.avanet.com\/es\/shop\/sophos-sd-red-20\/\">SD-RED 20<\/a> o <a href=\"https:\/\/www.avanet.com\/es\/shop\/sophos-sd-red-60\/\">SD-RED 60<\/a>. Hace tiempo que en el cortafuegos aparece el mensaje de que las <a href=\"https:\/\/www.avanet.com\/it\/kb\/sophos-product-lifecycle-calendario-end-of-sale-end-of-life\/\">RED son End of Life<\/a>. Tras esta actualizaci\u00f3n, los antiguos modelos RED siguen siendo visibles en WebAdmin, pero ya no se conectan al cortafuegos.<\/p>\n\n<div class=\"wp-block-rank-math-toc-block\" id=\"rank-math-toc\"><h2>Contenido<\/h2><nav><ul><li class=\"\"><a href=\"#automatische-sprachenerkennung-beim-login\">Reconocimiento autom\u00e1tico de idiomas en el inicio de sesi\u00f3n<\/a><\/li><li class=\"\"><a href=\"#verbesserte-firewall-sicherheit-und-zugriffskontrolle\">Mejora de la seguridad del cortafuegos y del control de acceso<\/a><ul><li class=\"\"><a href=\"#neue-dienste-in-der-local-acl-ausnahmeliste\">Nuevos servicios en la lista de excepciones ACL Local<\/a><\/li><li class=\"\"><a href=\"#flexiblere-zugriffskontrollausnahmen\">Excepciones de control de acceso m\u00e1s flexibles<\/a><\/li><\/ul><\/li><li class=\"\"><a href=\"#zero-touch-deployment\">Despliegue sin intervenci\u00f3n<\/a><ul><li class=\"\"><a href=\"#vorteile-des-zero-touch-deployments\">Ventajas de la implantaci\u00f3n sin intervenci\u00f3n<\/a><\/li><\/ul><\/li><li class=\"\"><a href=\"#logfiles-herunterladen-fur-troubleshooting\">Descargar archivos de registro para solucionar problemas<\/a><\/li><li class=\"\"><a href=\"#beschreibungsfelder-fur-objekte\">Campos de descripci\u00f3n de los objetos<\/a><\/li><li class=\"\"><a href=\"#generative-ai-firewall-assistant\">Asistente Generativo AI Firewall<\/a><\/li><li class=\"\"><a href=\"#open-vpn-upgrade-auf-v-2-6-0\">Actualizaci\u00f3n de OpenVPN a v2.6.0<\/a><ul><li class=\"\"><a href=\"#wichtige-hinweise-zur-ssl-vpn-kompatibilitat\">Notas importantes sobre la compatibilidad con VPN SSL<\/a><\/li><\/ul><\/li><li class=\"\"><a href=\"#verbesserungen-bei-sd-wan-und-vpn\">Mejoras en SD-WAN y VPN<\/a><\/li><li class=\"\"><a href=\"#sophos-firewall-v-20-mr-1-installieren\">Instalar Sophos Firewall v20 MR1<\/a><\/li><\/ul><\/nav><\/div>\n\n<h2 class=\"wp-block-heading\" id=\"automatische-sprachenerkennung-beim-login\">Reconocimiento autom\u00e1tico de idiomas en el inicio de sesi\u00f3n<\/h2>\n\n<p>El primer cambio puede verse inmediatamente despu\u00e9s de arrancar el nuevo firmware Sophos Firewall v20 MR1. Cada uno puede decidir por s\u00ed mismo si es bueno o malo, pero por lo que a m\u00ed respecta es m\u00e1s bien lo segundo.<\/p>\n\n<p>El idioma del portal de administraci\u00f3n se determina autom\u00e1ticamente en funci\u00f3n de la configuraci\u00f3n del navegador. Esto tambi\u00e9n se guarda como una cookie.<\/p>\n\n<div class=\"wp-block-stackable-image stk-block-image stk-block stk-9506ac7\" data-block-id=\"9506ac7\"><style>.stk-9506ac7 .stk-img-figcaption{color:#abb7c2 !important;text-align:center !important}<\/style><figure><span class=\"stk-img-wrapper stk-image--shape-stretch stk--has-lightbox\"><img loading=\"lazy\" decoding=\"async\" class=\"stk-img wp-image-159408\" src=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-browser-language.jpg\" width=\"1856\" height=\"1222\" alt=\"P&#xE1;gina de inicio de sesi&#xF3;n de administrador de Sophos Firewall v20 MR1\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-browser-language.jpg 1856w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-browser-language-300x198.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-browser-language-1024x674.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-browser-language-768x506.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-browser-language-1536x1011.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-browser-language-600x395.jpg 600w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-browser-language-64x42.jpg 64w\" sizes=\"auto, (max-width: 1856px) 100vw, 1856px\" \/><\/span><figcaption class=\"has-text-color stk-img-figcaption\">Sophos Firewall v20 MR1 Admin Login Page<\/figcaption><\/figure><\/div>\n\n<h2 class=\"wp-block-heading\" id=\"verbesserte-firewall-sicherheit-und-zugriffskontrolle\">Mejora de la seguridad del cortafuegos y del control de acceso<\/h2>\n\n<p>La nueva versi\u00f3n te ofrece un control a\u00fan m\u00e1s preciso sobre los servicios accesibles en la WAN. Esto mejora significativamente la seguridad de tu cortafuegos. Lo que no es visible no puede ser atacado.<\/p>\n\n<p>Las opciones de configuraci\u00f3n de la VPN IPsec y la RED son nuevas incorporaciones:<\/p>\n\n<div class=\"wp-block-stackable-image stk-block-image stk-block stk-3a2b64d\" data-block-id=\"3a2b64d\"><style>.stk-3a2b64d .stk-img-figcaption{color:#abb7c2 !important;text-align:center !important}<\/style><figure><span class=\"stk-img-wrapper stk-image--shape-stretch stk--has-lightbox\"><img loading=\"lazy\" decoding=\"async\" class=\"stk-img wp-image-159460\" src=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-local-service-acl-scaled.jpg\" width=\"2560\" height=\"968\" alt=\"Sophos Firewall v20 MR1 ACL de servicio local\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-local-service-acl-scaled.jpg 2560w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-local-service-acl-300x113.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-local-service-acl-1024x387.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-local-service-acl-768x290.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-local-service-acl-1536x581.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-local-service-acl-2048x774.jpg 2048w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-local-service-acl-600x227.jpg 600w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-local-service-acl-64x24.jpg 64w\" sizes=\"auto, (max-width: 2560px) 100vw, 2560px\" \/><\/span><figcaption class=\"has-text-color stk-img-figcaption\">Sophos Firewall v20 MR1 Local service ACL<\/figcaption><\/figure><\/div>\n\n<h3 class=\"wp-block-heading\" id=\"neue-dienste-in-der-local-acl-ausnahmeliste\">Nuevos servicios en la lista de excepciones ACL Local<\/h3>\n\n<p>Sin embargo, todav\u00eda puede haber una gran superficie de ataque detr\u00e1s de una zona, por lo que es aconsejable definir el acceso de forma a\u00fan m\u00e1s precisa en la \u00abRegla de excepci\u00f3n ACL de servicio local\u00bb.<\/p>\n\n<p>Se han a\u00f1adido los siguientes servicios a la lista de excepciones: AD SSO, Portal Cautivo, RADIUS SSO, Autenticaci\u00f3n de Clientes, Inal\u00e1mbrico, SMTP, RED, IPsec y, por \u00faltimo, Chromebook, aunque nunca he visto un Chromebook salvo en YouTube \ud83e\udd37\u200d\u2642\ufe0f.<\/p>\n\n<div class=\"wp-block-stackable-image stk-block-image stk-block stk-f1b03da\" data-block-id=\"f1b03da\"><style>.stk-f1b03da .stk-img-figcaption{color:#abb7c2 !important;text-align:center !important}<\/style><figure><span class=\"stk-img-wrapper stk-image--shape-stretch stk--has-lightbox\"><img loading=\"lazy\" decoding=\"async\" class=\"stk-img wp-image-159465\" src=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-local-service-acl-exception-rule-scaled.jpg\" width=\"2560\" height=\"1106\" alt=\"Sophos Firewall v20 MR1 Reglas de excepci&#xF3;n ACL de servicio local\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-local-service-acl-exception-rule-scaled.jpg 2560w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-local-service-acl-exception-rule-300x130.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-local-service-acl-exception-rule-1024x442.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-local-service-acl-exception-rule-768x332.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-local-service-acl-exception-rule-1536x664.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-local-service-acl-exception-rule-2048x885.jpg 2048w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-local-service-acl-exception-rule-600x259.jpg 600w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-local-service-acl-exception-rule-64x28.jpg 64w\" sizes=\"auto, (max-width: 2560px) 100vw, 2560px\" \/><\/span><figcaption class=\"has-text-color stk-img-figcaption\">Sophos Firewall v20 MR1 Local service ACL exception rules<\/figcaption><\/figure><\/div>\n\n<h3 class=\"wp-block-heading\" id=\"flexiblere-zugriffskontrollausnahmen\">Excepciones de control de acceso m\u00e1s flexibles<\/h3>\n\n<p>La nueva versi\u00f3n de Sophos Firewall v20 MR1 mejora significativamente la flexibilidad de las excepciones de control de acceso y a\u00f1ade tres objetos clave.<\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Compatibilidad con hosts FQDN<\/strong>: Ahora puedes utilizar nombres de dominio completos (FQDN) en las reglas de excepci\u00f3n. Esto permite un control m\u00e1s preciso del tr\u00e1fico, controlando el acceso a dominios concretos en funci\u00f3n de sus nombres y no s\u00f3lo de las direcciones IP. Llevaba mucho tiempo esperando esta funci\u00f3n (que estaba disponible en el UTM \ud83e\udd10).<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li>Grupos <strong>de<\/strong> host: La posibilidad de definir y utilizar grupos de host proporciona una mayor flexibilidad en la gesti\u00f3n de las reglas de acceso. Puedes combinar varios hosts en un grupo y luego utilizar este grupo en tus reglas de excepci\u00f3n.<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li>Direcciones <strong>MAC<\/strong>: Adem\u00e1s de las direcciones IP, ahora tambi\u00e9n se pueden incluir direcciones MAC en las excepciones de control de acceso. Esto proporciona un nivel adicional de control, especialmente \u00fatil en redes con muchas direcciones IP din\u00e1micas o cambiantes.<\/li>\n<\/ul>\n\n<h2 class=\"wp-block-heading\" id=\"zero-touch-deployment\">Despliegue sin intervenci\u00f3n<\/h2>\n\n<p>El despliegue sin intervenci\u00f3n es una funci\u00f3n avanzada de Sophos Firewall v20 MR1.<\/p>\n\n<p>En muchos casos, en Avanet sustituimos los cortafuegos existentes 1:1 por otros nuevos, y es importante que esto se haga r\u00e1pidamente y con el m\u00ednimo trastorno. Normalmente preconfiguramos el aparato en nuestra oficina y luego lo enviamos al cliente, donde s\u00f3lo hay que sustituirlo.<\/p>\n\n<p>Antes, la Implantaci\u00f3n Cero Toques requer\u00eda una memoria USB para transferir el archivo de configuraci\u00f3n al cortafuegos. Sin embargo, esto ya no es necesario con la nueva versi\u00f3n, ya que toda la configuraci\u00f3n se puede realizar a trav\u00e9s de Sophos Central.<\/p>\n\n<p>Aqu\u00ed tienes los pasos y las mejoras en detalle:<\/p>\n\n<ol class=\"wp-block-list\">\n<li><strong>Introduce el n\u00famero de serie<\/strong>: El n\u00famero de serie del nuevo cortafuegos se introduce en Sophos Central. Se utiliza para identificar e inicializar el cortafuegos.<\/li>\n\n\n\n<li><strong>Establecer configuraci\u00f3n b\u00e1sica<\/strong>: Se define una configuraci\u00f3n b\u00e1sica que se utiliza cuando se inicia el cortafuegos por primera vez. Esto incluye ajustes importantes como la zona horaria, el nombre de host del cortafuegos y las configuraciones de red para LAN y WAN.<\/li>\n\n\n\n<li>Establece <strong>una conexi\u00f3n a Internet<\/strong>: Basta con conectar el cortafuegos a la red in situ, que establece autom\u00e1ticamente una conexi\u00f3n con Sophos Central y descarga la configuraci\u00f3n predefinida.<\/li>\n\n\n\n<li><strong>Activa la gesti\u00f3n del cortafuegos<\/strong>: Tras conectarte a Sophos Central, el cortafuegos se configura autom\u00e1ticamente y est\u00e1 listo para su uso. A continuaci\u00f3n, los administradores pueden realizar m\u00e1s ajustes y configuraciones directamente a trav\u00e9s de Sophos Central.<\/li>\n<\/ol>\n\n<p>Este m\u00e9todo reduce considerablemente el tiempo y la complejidad de la instalaci\u00f3n. Adem\u00e1s, el cortafuegos puede utilizarse en cuanto se conecta a Internet, lo que acelera todo el proceso.<\/p>\n\n<h3 class=\"wp-block-heading\" id=\"vorteile-des-zero-touch-deployments\">Ventajas de la implantaci\u00f3n sin intervenci\u00f3n<\/h3>\n\n<ul class=\"wp-block-list\">\n<li><strong>Despliegue r\u00e1pido<\/strong>: Ideal para lugares donde no hay personal inform\u00e1tico in situ. El cortafuegos puede configurarse y estar listo para su uso en cuanto se conecta a la red.<\/li>\n\n\n\n<li><strong>Gesti\u00f3n centralizada<\/strong>: todos los pasos de configuraci\u00f3n se realizan a trav\u00e9s de Sophos Central, lo que permite una gesti\u00f3n uniforme y coherente.<\/li>\n\n\n\n<li><strong>Interrupciones m\u00ednimas<\/strong>: Como la configuraci\u00f3n se define de antemano y se aplica autom\u00e1ticamente, el tiempo de inactividad se reduce al m\u00ednimo, lo que es especialmente beneficioso en entornos cr\u00edticos para la empresa.<\/li>\n\n\n\n<li><strong>Personalizaci\u00f3n sencilla<\/strong>: Tras la configuraci\u00f3n inicial, se pueden realizar otros ajustes y configuraciones de forma centralizada, sin necesidad de que un t\u00e9cnico est\u00e9 in situ.<\/li>\n<\/ul>\n\n<p>Con Zero-Touch Deployment, Sophos ofrece una soluci\u00f3n eficaz para el despliegue y la configuraci\u00f3n de cortafuegos que ahorra tiempo y maximiza la disponibilidad de la red.<\/p>\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/docs.sophos.com\/central\/customer\/help\/en-us\/ManageYourProducts\/FirewallManagement\/Firewalls\/FirewallAdd\/index.html\" target=\"_blank\" rel=\"noreferrer noopener\">KB de Sophos: A\u00f1ade Sophos Firewall con Zero Touch<\/a><\/li>\n<\/ul>\n\n<h2 class=\"wp-block-heading\" id=\"logfiles-herunterladen-fur-troubleshooting\">Descargar archivos de registro para solucionar problemas<\/h2>\n\n<p>Con Sophos Firewall v20 MR1, ahora es posible descargar archivos de registro individuales directamente desde el cortafuegos. Esta funci\u00f3n simplifica la resoluci\u00f3n de problemas, pues ya no es necesario acceder al cortafuegos mediante una conexi\u00f3n SSH para obtener los datos necesarios.<\/p>\n\n<p>La opci\u00f3n <strong>Registros de localizaci\u00f3n de aver\u00edas<\/strong> se encuentra en la opci\u00f3n <strong>Diagn\u00f3stico<\/strong> del men\u00fa principal. Aqu\u00ed, los administradores pueden buscar registros espec\u00edficos y seleccionar varios registros al mismo tiempo. A continuaci\u00f3n, Sophos Firewall ofrece un archivo ZIP para descargar que contiene todos los registros seleccionados. Estos archivos pueden abrirse y analizarse en un cliente local.<\/p>\n\n<div class=\"wp-block-stackable-image stk-block-image stk-block stk-ebb0202\" data-block-id=\"ebb0202\"><style>.stk-ebb0202 .stk-img-figcaption{color:#abb7c2 !important;text-align:center !important}<\/style><figure><span class=\"stk-img-wrapper stk-image--shape-stretch stk--has-lightbox\"><img loading=\"lazy\" decoding=\"async\" class=\"stk-img wp-image-159529\" src=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-diagnostics-troubleshooting-logs-download.jpg\" width=\"1942\" height=\"1668\" alt=\"Sophos Firewall v20 MR1 - Idioma del navegador\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-diagnostics-troubleshooting-logs-download.jpg 1942w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-diagnostics-troubleshooting-logs-download-300x258.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-diagnostics-troubleshooting-logs-download-1024x880.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-diagnostics-troubleshooting-logs-download-768x660.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-diagnostics-troubleshooting-logs-download-1536x1319.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-diagnostics-troubleshooting-logs-download-600x515.jpg 600w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-diagnostics-troubleshooting-logs-download-64x55.jpg 64w\" sizes=\"auto, (max-width: 1942px) 100vw, 1942px\" \/><\/span><figcaption class=\"has-text-color stk-img-figcaption\">Sophos Firewall v20 MR1 &#8211; Logs herunterladen<\/figcaption><\/figure><\/div>\n\n<p>Cada conexi\u00f3n IPsec de sitio a sitio y cada conexi\u00f3n RED individual recibe su propio registro. Esto permite realizar an\u00e1lisis detallados y espec\u00edficos sin tener que recurrir a m\u00e9todos engorrosos. Esto hace que la gesti\u00f3n y el mantenimiento del cortafuegos sean m\u00e1s eficaces y f\u00e1ciles de usar.<\/p>\n\n<div class=\"wp-block-stackable-image stk-block-image stk-block stk-d359896\" data-block-id=\"d359896\"><style>.stk-d359896 .stk-img-wrapper{width:null% !important;height:nullpx !important}.stk-d359896 .stk-img-figcaption{color:#abb7c2 !important;text-align:center !important}<\/style><figure><span class=\"stk-img-wrapper stk-image--shape-stretch stk--has-lightbox\"><img loading=\"lazy\" decoding=\"async\" class=\"stk-img wp-image-159524\" src=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-diagnostics-troubleshooting-logs-download-ipsec-red.jpg\" width=\"1686\" height=\"580\" alt=\"Sophos Firewall v20 MR1 - Registros para IPsec S2S o cualquier RED\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-diagnostics-troubleshooting-logs-download-ipsec-red.jpg 1686w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-diagnostics-troubleshooting-logs-download-ipsec-red-300x103.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-diagnostics-troubleshooting-logs-download-ipsec-red-1024x352.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-diagnostics-troubleshooting-logs-download-ipsec-red-768x264.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-diagnostics-troubleshooting-logs-download-ipsec-red-1536x528.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-diagnostics-troubleshooting-logs-download-ipsec-red-600x206.jpg 600w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-diagnostics-troubleshooting-logs-download-ipsec-red-64x22.jpg 64w\" sizes=\"auto, (max-width: 1686px) 100vw, 1686px\" \/><\/span><figcaption class=\"has-text-color stk-img-figcaption\">Sophos Firewall v20 MR1 &#8211; Logs f\u00fcr IPsec S2S oder jede RED<\/figcaption><\/figure><\/div>\n\n<h2 class=\"wp-block-heading\" id=\"beschreibungsfelder-fur-objekte\">Campos de descripci\u00f3n de los objetos<\/h2>\n\n<p>Todos los objetos de \u00abAnfitri\u00f3n y Servicios\u00bb tienen ahora un campo de descripci\u00f3n. Esto incluye hosts IP, grupos de hosts IP, direcciones MAC y otros objetos de red. La opci\u00f3n de a\u00f1adir una descripci\u00f3n detallada a cada objeto mejora notablemente la documentaci\u00f3n.<\/p>\n\n<p>Esta funci\u00f3n permite almacenar informaci\u00f3n importante directamente en el cortafuegos. Por ejemplo, al crear un nuevo host IP, puedes a\u00f1adir una descripci\u00f3n que explique la finalidad y el uso del host. Esto es especialmente \u00fatil si varios administradores gestionan el cortafuegos o si se requiere una documentaci\u00f3n precisa.<\/p>\n\n<div class=\"wp-block-stackable-image stk-block-image stk-block stk-a0c596e\" data-block-id=\"a0c596e\"><style>.stk-a0c596e .stk-img-figcaption{color:#abb7c2 !important;text-align:center !important}<\/style><figure><span class=\"stk-img-wrapper stk-image--shape-stretch stk--has-lightbox\"><img loading=\"lazy\" decoding=\"async\" class=\"stk-img wp-image-159473\" src=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-object-description.jpg\" width=\"2248\" height=\"1208\" alt=\"Sophos Firewall v20 MR1 Descripci&#xF3;n del objeto\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-object-description.jpg 2248w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-object-description-300x161.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-object-description-1024x550.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-object-description-768x413.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-object-description-1536x825.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-object-description-2048x1101.jpg 2048w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-object-description-600x322.jpg 600w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v20-mr1-object-description-64x34.jpg 64w\" sizes=\"auto, (max-width: 2248px) 100vw, 2248px\" \/><\/span><figcaption class=\"has-text-color stk-img-figcaption\">Sophos Firewall v20 MR1 Objekt Beschreibung<\/figcaption><\/figure><\/div>\n\n<p>Una descripci\u00f3n tambi\u00e9n puede contener enlaces a m\u00e1s informaci\u00f3n, como una base de conocimientos o un documento PDF que proporcione detalles espec\u00edficos sobre el objeto en cuesti\u00f3n. Esto aumenta la trazabilidad y facilita las tareas administrativas futuras. Esto significa que un puerto de servicio que s\u00f3lo se utiliza para una aplicaci\u00f3n concreta puede recibir directamente informaci\u00f3n y contexto relevantes, lo que aumenta significativamente la eficacia y claridad en la gesti\u00f3n de la red.<\/p>\n\n<p>La descripci\u00f3n tambi\u00e9n se indexa para permitir una b\u00fasqueda.<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"generative-ai-firewall-assistant\">Asistente Generativo AI Firewall<\/h2>\n\n<p>Hoy en d\u00eda, una empresa deja de ser guay si no menciona <strong>la IA<\/strong>. Hace unos a\u00f1os, todav\u00eda era blockchain.<\/p>\n\n<p>Se ha integrado un nuevo Asistente de Sophos generativo basado en IA para ayudarte a gestionar tu cortafuegos. Puedes hacer al asistente cualquier pregunta en un lenguaje sencillo y recibir instrucciones y enlaces a recursos \u00fatiles.<\/p>\n\n<div class=\"wp-block-stackable-image stk-block-image stk-block stk-52ff436\" data-block-id=\"52ff436\"><style>.stk-52ff436 .stk-img-wrapper{width:null% !important;height:nullpx !important}.stk-52ff436 .stk-img-figcaption{color:#abb7c2 !important;text-align:center !important}<\/style><figure><span class=\"stk-img-wrapper stk-image--shape-stretch stk--has-lightbox\"><img loading=\"lazy\" decoding=\"async\" class=\"stk-img wp-image-159519\" src=\"https:\/\/www.avanet.com\/assets\/sophos-assistant-with-ai-scaled.jpg\" width=\"2560\" height=\"2065\" alt=\"Sophos Firewall v20 MR1 - Asistente con un poco de IA\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-assistant-with-ai-scaled.jpg 2560w, https:\/\/www.avanet.com\/assets\/sophos-assistant-with-ai-300x242.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-assistant-with-ai-1024x826.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-assistant-with-ai-768x619.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-assistant-with-ai-1536x1239.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-assistant-with-ai-2048x1652.jpg 2048w, https:\/\/www.avanet.com\/assets\/sophos-assistant-with-ai-600x484.jpg 600w, https:\/\/www.avanet.com\/assets\/sophos-assistant-with-ai-64x52.jpg 64w\" sizes=\"auto, (max-width: 2560px) 100vw, 2560px\" \/><\/span><figcaption class=\"has-text-color stk-img-figcaption\">Sophos Firewall v20 MR1 &#8211; Assistant mit ein bisschen AI<\/figcaption><\/figure><\/div>\n\n<p>No est\u00e1 mal para ser una primera versi\u00f3n, pero creo que imaginamos que la IA es algo distinto a una b\u00fasqueda ligeramente mejor&#8230;<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"open-vpn-upgrade-auf-v-2-6-0\">Actualizaci\u00f3n de OpenVPN a v2.6.0<\/h2>\n\n<p>El componente OpenVPN de Sophos Firewall se ha actualizado a la versi\u00f3n 2.6.0. Esto mejora la seguridad y el rendimiento de la VPN SSL. Las VPN SSL sitio a sitio con versiones anteriores ya no son compatibles. Se recomienda actualizar a la v20.0 MR1 o utilizar soluciones VPN alternativas como IPsec.<\/p>\n\n<p>Adem\u00e1s, la \u00faltima versi\u00f3n de Sophos Connect Client (v2.3) puede descargarse a trav\u00e9s del VPN Portal:<\/p>\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.avanet.com\/en\/kb\/install-sophos-ssl-vpn-client-windows-sfos\/\">Instalar Sophos Connect SSL VPN Client (Windows) &#8211; SFOS<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/community.sophos.com\/sophos-xg-firewall\/b\/blog\/posts\/sophos-connect-2-3-update-released\" target=\"_blank\" rel=\"noreferrer noopener\">Sophos Community: Lanzamiento de la actualizaci\u00f3n Sophos Connect 2.3<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/community.sophos.com\/sophos-xg-firewall\/b\/blog\/archive\/tags\/Sophos%2bConnect\" target=\"_blank\" rel=\"noreferrer noopener\">Sophos Commuinity: Noticias y notas de la versi\u00f3n de Sophos Connect<\/a><\/li>\n<\/ul>\n\n<h3 class=\"wp-block-heading\" id=\"wichtige-hinweise-zur-ssl-vpn-kompatibilitat\">Notas importantes sobre la compatibilidad con VPN SSL<\/h3>\n\n<p>Al actualizar a OpenVPN 2.6.0 en esta versi\u00f3n, los t\u00faneles VPN SSL ya no se establecen con los siguientes clientes y versiones de cortafuegos:<\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>SFOS v18.5 y versiones anteriores<\/strong>: Ya no se pueden establecer VPN SSL de sitio a sitio. Se recomienda actualizar todos los cortafuegos pertinentes a la v20.0 MR1 o utilizar IPsec de sitio a sitio o t\u00faneles RED.<\/li>\n\n\n\n<li>Cliente SSL VPN <strong>antiguo<\/strong>: los t\u00faneles SSL VPN de Acceso Remoto ya no se establecen con el Cliente SSL VPN antiguo. Utiliza el Cliente Sophos Connect o clientes de terceros, como el Cliente OpenVPN.<\/li>\n\n\n\n<li><strong>SO<\/strong> UTM9: ya no se pueden establecer VPN SSL de sitio a sitio entre el SO UTM9 y SFOS v20.0 MR1. Se recomienda migrar estos dispositivos a la v20.0 MR1 o utilizar IPsec de sitio a sitio o t\u00faneles RED.<\/li>\n<\/ul>\n\n<h2 class=\"wp-block-heading\" id=\"verbesserungen-bei-sd-wan-und-vpn\">Mejoras en SD-WAN y VPN<\/h2>\n\n<p>La nueva versi\u00f3n de Sophos Firewall v20 MR1 aporta importantes mejoras SD-WAN y VPN que mejoran significativamente tanto la fiabilidad como el rendimiento.<\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Interrupciones de tr\u00e1fico minimizadas<\/strong>: Se ha cuadruplicado la disponibilidad de las pasarelas durante la conmutaci\u00f3n por error de HA y los reinicios de dispositivos. Esto significa que si falla una pasarela o se reinicia un dispositivo, las interrupciones en el tr\u00e1fico de datos se minimizan significativamente, lo que se traduce en una conexi\u00f3n de red m\u00e1s estable.<\/li>\n\n\n\n<li><strong>Nuevo cliente OpenVPN<\/strong> 3.0: El nuevo cliente OpenVPN 3.0 para la VPN SSL de Acceso Remoto ya est\u00e1 disponible para su descarga a trav\u00e9s del VPN Portal. Este cliente ofrece funciones de seguridad mejoradas y una mayor compatibilidad con distintos sistemas operativos, lo que simplifica la configuraci\u00f3n y gesti\u00f3n de las conexiones VPN y mejora la experiencia del usuario.<\/li>\n\n\n\n<li><strong>Compatibilidad con IPsec Fase-1 IKEv2<\/strong>: Se ha a\u00f1adido compatibilidad con los cifrados GCM y Suite-B, lo que mejora la interoperabilidad y el rendimiento de los datos en las conexiones IPsec. Estos modernos m\u00e9todos de encriptaci\u00f3n garantizan una transmisi\u00f3n de datos m\u00e1s segura y eficaz entre los dispositivos de la red.<\/li>\n\n\n\n<li><strong>Mejoras en DHCP Busybox<\/strong>: El tiempo de arrendamiento por defecto para DHCP se ha fijado en 30 segundos para eliminar los problemas de conectividad WAN. Unos tiempos de arrendamiento m\u00e1s cortos significan que las direcciones IP se asignan y renuevan m\u00e1s r\u00e1pidamente, lo que da lugar a una conexi\u00f3n de red m\u00e1s estable y fiable, especialmente en entornos con conexiones que cambian con frecuencia.<\/li>\n<\/ul>\n\n<h2 class=\"wp-block-heading\" id=\"sophos-firewall-v-20-mr-1-installieren\">Instalar Sophos Firewall v20 MR1<\/h2>\n\n<p>Se necesita una licencia de Soporte Mejorado para instalar la \u00faltima versi\u00f3n del firmware, a menos que el cortafuegos se acabe de comprar y todav\u00eda tenga una licencia de evaluaci\u00f3n: <a href=\"https:\/\/www.avanet.com\/es\/blog\/las-actualizaciones-de-sophos-firewall-ya-no-son-gratuitas\/\">Las actualizaciones de Sophos Firewall dejar\u00e1n de ser gratuitas<\/a><\/p>\n\n<p>Esta gu\u00eda describe c\u00f3mo instalar la \u00faltima versi\u00f3n en tu cortafuegos y descargar la imagen: <a href=\"https:\/\/www.avanet.com\/it\/kb\/aggiornare-il-firmware-sfos-su-sophos-firewall\/\">Actualizaci\u00f3n del firmware en Sophos Firewall (Actualizaci\u00f3n del firmware)<\/a><\/p>\n\n<p>Puedes encontrar m\u00e1s informaci\u00f3n sobre la versi\u00f3n en la <a href=\"https:\/\/community.sophos.com\/sophos-xg-firewall\/b\/blog\/posts\/sophos-firewall-os-v20-mr1-is-now-available\" target=\"_blank\" rel=\"noopener\">Comunidad de Sophos &#8211; Ya est\u00e1 disponible Sophos Firewall OS v20 MR1<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sophos Firewall v20 MR1 incorpora una serie de nuevas funciones y mejoras que aumentan a\u00fan m\u00e1s la seguridad y el rendimiento del cortafuegos. Aqu\u00ed tienes las novedades m\u00e1s importantes en detalle: \u26a0\ufe0f Importante para todos los usuarios de RED 15 y RED 50 que a\u00fan no hayan actualizado a SD-RED 20 o SD-RED 60. Hace [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":159539,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[390],"tags":[],"class_list":["post-159555","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sin-categorizar"],"blocksy_meta":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/posts\/159555","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/comments?post=159555"}],"version-history":[{"count":0,"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/posts\/159555\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/media\/159539"}],"wp:attachment":[{"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/media?parent=159555"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/categories?post=159555"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/tags?post=159555"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}