¿Cuáles son las principales ventajas de Sophos Central Intercept X Advanced for Server Corporate?
Gestión centralizada: todos los servidores se gestionan desde una única consola en la nube.
Reversión del ransomware: CryptoGuard revierte el cifrado malicioso en los servidores protegidos.
Plataformas mixtas: un único agente cubre servidores Windows y Linux.
Supervisión de archivos: alertas en caso de manipulación de archivos críticos de Windows.
Fortalecimiento de servidores: bloquea los ejecutables no autorizados iniciados por procesos no fiables.
Nota importante: EDR y XDR requieren una edición superior.
Consola Sophos Central: gestión en la nube de todos los servidores protegidos y las políticas.
CryptoGuard anti-ransomware: detecta el cifrado malicioso y restaura los archivos afectados.
Detección mediante aprendizaje profundo: identifica malware desconocido en los servidores sin necesidad de actualizaciones de firmas.
Prevención de exploits: bloquea las técnicas utilizadas en ataques sin archivos y de día cero.
Supervisión de la integridad de los archivos: notifica los cambios no autorizados en archivos críticos de Windows Server.
Importante: EDR y XDR no están incluidos en esta edición.
Sophos Central Intercept X Advanced for Server es una solución de protección de cargas de trabajo de servidor para Windows y Linux, gestionada íntegramente desde la consola en la nube de Sophos Central, sin necesidad de ejecutar un servidor de gestión local. Sustituye a Central Server Protection, cuya venta a nuevos clientes fue retirada por Sophos en julio de 2021, y la denominación «Corporate» distingue la variante para clientes comerciales de las variantes para el sector educativo y la administración pública del mismo producto.
Un único agente para entornos mixtos: el mismo agente para servidores locales, virtuales y en la nube.
Exclusiones automáticas de aplicaciones: evita falsos positivos en Exchange y SQL Server.
Análisis de la causa raíz: los «Threat Cases» muestran cómo un incidente llegó al servidor.
Protección contra archivos no autorizados: refuerza la seguridad de los servidores Windows frente a ejecutables no fiables sin tiempo de inactividad.
Granularidad de las políticas: múltiples políticas y actualizaciones controladas, a diferencia de la edición Essentials.
Residencia regional de datos: tu cuenta de Central permanece en una región de datos elegida.
El factor decisivo no es el número de empleados, sino si hay alguien supervisando la consola. Esta edición previene y registra; no busca amenazas. Una empresa con un técnico de TI generalista a tiempo parcial le saca el máximo partido, mientras que una empresa a la que un auditor o una aseguradora le haya exigido demostrar la detección y la respuesta en los servidores necesitará la edición XDR o el servicio MDR como complemento.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de informar en Suiza | Rara vez | Por sector | Por sector |
| NIS 2 en la Unión Europea | ✕ | Por sector | Por sector |
| Cuestionario de seguridad de grandes clientes | En ocasiones | ✓ | ✓ |
| Detección y respuesta con capacidad de búsqueda en servidores | Rara vez | ✓ | ✓ |
| Este producto es adecuado para | ✓ | Con XDR | Con MDR |
La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica desde el 1 de abril de 2025 y afecta a los operadores de infraestructuras críticas, más que a todas las empresas: suministro de energía y agua, hospitales, transporte, telecomunicaciones, servicios financieros, proveedores de servicios en la nube y de centros de datos, y administraciones cantonales y municipales, con exenciones para las organizaciones que no alcancen los umbrales sectoriales. Las organizaciones afectadas deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, y pueden completar el informe en un plazo adicional de 14 días. Este producto contribuye al cumplimiento de ese plazo de una forma concreta: los «Threat Cases» reconstruyen cómo un incidente llegó al servidor, que es precisamente lo que debe describir el informe inicial. Lo que no hace es ayudarle a detectar el ataque en todo el entorno desde el principio, ya que las consultas entre servidores, la telemetría retenida y la respuesta remota se incluyen en la edición XDR o en el servicio Sophos MDR, y no existe una gestión de casos ni un formato de exportación adaptado al formulario de notificación de la BACS. Los eventos de servidor se almacenan en la región de Sophos Central seleccionada al crear la cuenta, que para los compradores suizos es, en la práctica, Alemania o Irlanda, ya que Sophos no opera en Suiza. Esta es información general sobre el producto y no constituye asesoramiento jurídico; debe aclararse con un asesor jurídico cualificado si su organización está sujeta a la obligación de notificación.
Ningún producto de software garantiza que una organización cumpla con la Directiva NIS 2, ya que esta se centra en la gobernanza, los procesos y las pruebas, más que en las herramientas. La NIS 2 exige análisis de riesgos y políticas de seguridad de la información, gestión de incidentes, continuidad del negocio —incluidas las copias de seguridad y la gestión de crisis—, seguridad de la cadena de suministro, seguridad en la adquisición y el mantenimiento —incluida la gestión de vulnerabilidades—, procedimientos para evaluar si las medidas funcionan, ciberhigiene y formación, criptografía, control de acceso y gestión de activos, así como autenticación multifactorial. En relación con esa lista, este producto contribuye a la gestión de incidentes en el nivel del servidor y a las medidas técnicas de protección: prevención de malware y exploits, reversión de ransomware, supervisión de la integridad de los archivos y control de aplicaciones, periféricos y web en servidores Windows. No cubre las copias de seguridad y la recuperación, la gestión de vulnerabilidades y parches, el cifrado, la autenticación multifactorial ni la formación del personal, y no genera ninguna de la documentación sobre políticas que un evaluador solicitará ver. El historial de eventos conservado y consultable que respalda las medidas de gestión de incidentes y de evaluación de la eficacia pertenece a la edición XDR, no a esta.
En parte, y conviene saber exactamente dónde está el límite antes de comprometerse con una hoja de respuestas. Permite responder «sí» a preguntas sobre antimalware gestionado de forma centralizada en servidores, detección sin firmas de malware desconocido, protección contra exploits y ransomware con reversión automática de archivos, listas de aplicaciones permitidas en servidores Windows a través de la Protección contra archivos no autorizados, supervisión de la integridad de archivos críticos de Windows Server, control de soportes extraíbles y una región de tratamiento de datos designada para la plataforma de gestión. No te permite responder «sí» a la detección y respuesta en endpoints, la telemetría de seguridad retenida con un periodo de retención definido, el acceso forense remoto a un host comprometido, el aislamiento del host durante un incidente, la exportación de eventos de seguridad a SIEM o syslog, la copia de seguridad y la restauración, la gestión de parches, el cifrado de disco o la supervisión 24/7. Cuando esas carencias suponen un obstáculo, pasar a un nivel superior dentro de la misma familia suele ser más económico y suponer mucho menos trabajo que añadir un segundo proveedor: la edición XDR incorpora las funciones de consulta, retención, respuesta remota y aislamiento, y Sophos MDR añade la supervisión ininterrumpida, ambas en el mismo agente y la misma consola que ya utilizas. Las copias de seguridad, la aplicación de parches y el cifrado quedan realmente fuera de la edición para servidores de esta familia de productos y requieren productos independientes, independientemente del nivel que elijas.
La diferencia más decisiva es la flexibilidad en las políticas: Essentials for Server te limita a la política básica, por lo que todos los servidores se configuran de forma idéntica, mientras que Advanced for Server permite múltiples políticas y actualizaciones controladas, que es lo que necesitas cuando un controlador de dominio, un servidor de archivos y un servidor de bases de datos requieren diferentes exclusiones y diferentes ventanas de actualización. Ambas ediciones comparten el mismo núcleo de protección, que incluye detección mediante aprendizaje profundo, prevención de exploits y reversión de CryptoGuard, por lo que la diferencia radica más en la gestión y la profundidad forense que en la potencia bruta de bloqueo. Además, la edición «Advanced» incorpora supervisión de la integridad de los archivos, protección contra archivos no autorizados, políticas de control y «Threat Cases» para el análisis de la causa raíz. Ninguna de las dos ediciones incluye detección y respuesta; la tercera columna que aparece a continuación muestra lo que añade la edición XDR, y es la columna con la que la mayoría de los compradores acaban comparando.
| Funcionalidad | Essentials for Server | Advanced para servidor | Advanced con XDR |
|---|---|---|---|
| Aprendizaje profundo, prevención de exploits, CryptoGuard | ✓ | ✓ | ✓ |
| Múltiples políticas y actualizaciones controladas | ✕ | ✓ | ✓ |
| Supervisión de la integridad de los archivos | ✕ | Solo para Windows | Solo para Windows |
| Protección contra archivos no autorizados | ✕ | Solo para Windows | Solo para Windows |
| Control de aplicaciones, periféricos y web | ✕ | ✓ | ✓ |
| Casos de amenazas (análisis de la causa raíz) | ✕ | ✓ | ✓ |
| Consultas de Live Discover y almacenamiento en Data Lake | ✕ | ✕ | ✓ |
| Respuesta en tiempo real y aislamiento de servidores | ✕ | ✕ | ✓ |
| Detección en tiempo de ejecución y en contenedores de Linux | ✕ | ✕ | ✓ |
El aspecto más urgente es el bloqueo de servidores: Sophos ha dejado de recomendar esta función y ha fijado el fin de su soporte para octubre de 2026, sustituyéndola por la «Protección contra archivos no autorizados», que se incluye en el mismo agente y añade un modo de solo supervisión antes de aplicar el bloqueo. Las entradas de archivos permitidos y bloqueados existentes se mantienen, pero si tu guía de procedimientos de listas de permitidos sigue indicando que se bloquee el servidor, dicha guía deberá reescribirse antes de la fecha límite. El segundo punto es la asimetría entre plataformas: la supervisión de la integridad de los archivos, la «Protección contra archivos no autorizados» y las políticas de control de aplicaciones, periféricos y web se aplican a los servidores Windows, por lo que un entorno Linux cuenta con el núcleo de protección, pero no con la capa de control; además, Linux ofrece dos opciones de implementación que no pueden ejecutarse simultáneamente en el mismo host. En tercer lugar, la región de datos de Sophos Central se fija al crear la cuenta y no se puede cambiar posteriormente, y no existe una región suiza, lo cual es relevante si un contrato exige que los datos se almacenen en Suiza en lugar de en la Unión Europea. Por último, las compras posteriores que esta edición suele generar con mayor frecuencia son las de detección y respuesta —lo que implica la edición XDR— y las de copia de seguridad, gestión de parches, cifrado de disco y protección de buzones de correo, que son productos totalmente independientes.
El agente aplica exclusiones automáticas de análisis para las aplicaciones habituales de los servidores empresariales, incluidos Exchange y SQL Server, por lo que no es necesario configurar manualmente los falsos positivos habituales ni los nuevos análisis repetidos de los archivos de bases de datos y de almacenamiento de correo. Aún así, puede añadir sus propias exclusiones en la política para aquellas aplicaciones de línea de negocio que Sophos no reconozca.
Sí. Una única consola y un único modelo de licencia cubren servidores locales, virtuales y en la nube en AWS, Azure, Google Cloud y Oracle Cloud, con la misma estructura de políticas aplicada a ambas plataformas. El conjunto de funciones de Linux es más limitado que el de Windows, por lo que en Linux se ofrece la protección básica, mientras que en Windows se aplican las políticas de control y supervisión.
Sophos ha cambiado el nombre de la política de Server Lockdown a «Protección contra archivos no autorizados» en Sophos Central, y los archivos y carpetas permitidos y bloqueados que había definido no se ven afectados por el cambio. Dado que el propio «Server Lockdown» dejará de recibir soporte en octubre de 2026, planifica la transición en lugar de esperar a que llegue ese momento, y utiliza primero el modo de supervisión para ver qué se bloquearía antes de activar la aplicación de la política.