¿Cuáles son las características esenciales de Sophos Central Intercept X Essentials for Server?
Gestión centralizada: una única consola en la nube, con una única política base.
Aprendizaje profundo: bloquea el malware desconocido en los servidores antes de que se ejecute.
Reversión del ransomware: CryptoGuard detiene el cifrado y restaura los archivos afectados.
Prevención de vulnerabilidades: bloquea los ataques contra software de servidor sin parches.
Plataformas de servidor: Windows Server y las principales distribuciones de Linux.
Nota importante: no incluye EDR, supervisión de la integridad de los archivos ni Server Lockdown.
Consola Sophos Central: gestión en la nube de todos los servidores protegidos, sin necesidad de una consola local.
Detección mediante aprendizaje profundo: identifica malware conocido y desconocido en los servidores sin necesidad de actualizaciones de firmas.
CryptoGuard contra el ransomware: detecta el cifrado malicioso y restaura automáticamente los archivos afectados.
Prevención de exploits: bloquea las técnicas que utilizan los atacantes contra aplicaciones de servidor sin parches.
Exclusiones automáticas de análisis: reconoce las funciones habituales de los servidores y aplica las exclusiones de análisis correspondientes.
Importante: no incluye EDR, supervisión de la integridad de archivos, bloqueo de servidores ni políticas múltiples.
Sophos Central Intercept X Essentials for Server es el nivel básico de protección para servidores de la plataforma Sophos Central, que se administra íntegramente desde la consola en la nube de Sophos Central con una única política base para cada servidor protegido. Se lanzó en 2021 como sucesor de Sophos Central Server Protection, que los compradores siguen buscando con el nombre anterior.
Una sola consola: gestiona todos los servidores protegidos desde una única sesión de navegador.
Restauración tras un ataque de ransomware: restaura los archivos cifrados por ransomware sin necesidad de recurrir a los soportes de copia de seguridad.
Mínima carga administrativa de las políticas: una única política base elimina el trabajo continuo de mantenimiento de las mismas.
Cobertura de plataformas mixtas: protege los hosts de Windows Server y Linux desde una sola consola.
Compatibilidad con cargas de trabajo en la nube: cubre instancias de servidor en AWS, Azure y Google Cloud.
Seguridad sincronizada: comparte el estado de salud del servidor con un cortafuegos de Sophos.
Este nivel está diseñado para organizaciones que gestionan un número reducido de servidores con necesidades de protección idénticas y que no cuentan con un equipo de seguridad dedicado. En el momento en que las diferentes funciones de los servidores requieran configuraciones distintas, o un auditor solicite pruebas de la supervisión de cambios a nivel de archivo, el límite de la política básica se convierte en el factor decisivo.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentación de informes en Suiza | Rara vez | Por sector | A menudo |
| NIS 2 en la Unión Europea | ✕ | Por sector | ✓ |
| Cuestionario de seguridad de grandes clientes | De vez en cuando | Con frecuencia | Estándar |
| Política independiente por función de servidor | Rara vez necesario | Se suele necesitar | Obligatorio |
| Este producto se adapta a | ✓ | Limitado | ✕ |
La Ley de Seguridad de la Información revisada obliga a los operadores de infraestructuras críticas en Suiza a notificar los ciberataques a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, lo que afecta a muchos más proveedores de los sectores de la energía, el agua, el transporte, la sanidad y la administración pública que a las empresas comerciales habituales. En los casos en que se aplica esta obligación, este producto ofrece soporte en la parte de detección: la consola de Sophos Central registra qué servidor se ha visto afectado, qué amenaza se ha identificado y qué medidas se han tomado, y ese registro se puede exportar como un informe. Lo que no proporciona es la profundidad de investigación que suele requerir un informe de 24 horas, ya que los «Threat Cases» y la detección y respuesta en endpoints no forman parte de este nivel, por lo que no es posible reconstruir cómo entró el atacante ni qué otros sistemas se vieron afectados. Tampoco se incluye la supervisión de la integridad de los archivos, por lo que los cambios en los archivos del sistema y de configuración de un servidor protegido no dejan ningún registro de auditoría. Por lo tanto, las organizaciones sujetas a la obligación de notificación deberían combinarlo con un nivel que incluya el análisis de la causa raíz, o aceptar que el trabajo de reconstrucción se realice de forma manual. El hecho de que su organización esté sujeta a la obligación de notificación es una cuestión jurídica, y esta página no constituye asesoramiento jurídico.
Ningún producto de software garantiza que una organización cumpla con la Directiva NIS 2, ya que esta se centra en medidas organizativas, procesos documentados y la responsabilidad de la dirección, más que en las herramientas. La NIS 2 exige a los Estados miembros que impongan medidas en categorías que incluyen el análisis de riesgos y las políticas de seguridad, la gestión de incidentes, la continuidad del negocio y la gestión de copias de seguridad, la seguridad de la cadena de suministro, la gestión y divulgación de vulnerabilidades, la ciberhigiene básica y la formación, la criptografía, el control de acceso y la gestión de activos. Este producto contribuye directamente a la gestión de incidentes y a la protección técnica de las cargas de trabajo de los servidores, mediante la detección de malware y ransomware, la recuperación automática de archivos cifrados por ransomware y la prevención de exploits en el propio servidor. No aporta nada en materia de copias de seguridad y continuidad del negocio, gestión del cifrado, control de acceso y autenticación multifactorial, gestión de vulnerabilidades y parches, ni inventario de activos. Tampoco genera datos de telemetría de detección y respuesta que un equipo de seguridad pudiera utilizar durante el análisis de un incidente, lo cual es la carencia que con mayor frecuencia se descubre demasiado tarde.
En parte, y conviene saber de antemano qué casillas no marcará. Permite responder afirmativamente a las preguntas sobre si todos los servidores cuentan con protección antimalware, si se ha implementado tecnología antirransomware dedicada, si la protección se gestiona de forma centralizada en lugar de configurarse por máquina y si se puede generar un informe que enumere los servidores protegidos y las amenazas detectadas. Sin embargo, no permite responder a las preguntas sobre detección y respuesta en terminales, sobre la supervisión de cambios en archivos críticos del sistema, sobre la conservación de la telemetría de seguridad durante un periodo definido, sobre la aplicación de listas blancas de aplicaciones en los servidores, sobre el control de soportes extraíbles ni sobre el análisis documentado de la causa raíz tras un incidente. Las políticas específicas por rol tampoco están disponibles, por lo que una pregunta sobre si las diferentes clases de servidores cuentan con diferentes niveles de seguridad básicos recibe una respuesta negativa. La forma más económica de subsanar la mayoría de esas carencias es pasar a un nivel superior dentro de la misma familia en lugar de añadir un segundo proveedor, ya que Sophos Endpoint – Server cubre la granularidad de las políticas, el bloqueo de servidores, la supervisión de la integridad de los archivos y los casos de amenazas en un solo paso, y las cuestiones relacionadas con la detección y la respuesta las resuelve el nivel superior de Sophos EDR o XDR.
La diferencia decisiva radica en la granularidad de las políticas: Essentials for Server ejecuta todos los servidores protegidos bajo una única política base compartida, mientras que Sophos Endpoint – Server —que Sophos comercializaba anteriormente como Intercept X Advanced for Server— permite múltiples políticas, de modo que un controlador de dominio, un servidor de archivos y un servidor de bases de datos pueden configurarse por separado. La segunda diferencia es más relevante para las auditorías que para las operaciones diarias, ya que «Server Lockdown» y la «Supervisión de la integridad de los archivos» solo están disponibles en el nivel superior. Los «Casos de amenaza», que reconstruyen cómo se desarrolló un incidente, también son exclusivos de Sophos Endpoint – Server y niveles superiores. El motor de prevención principal es idéntico en ambos, por lo que la elección se basa en el control y las pruebas, no en la calidad de la detección.
| Funcionalidades | Intercept X Essentials for Server | Sophos Endpoint – Server |
|---|---|---|
| Aprendizaje profundo y CryptoGuard | ✓ | ✓ |
| Múltiples políticas de servidor | ✕ | ✓ |
| Bloqueo del servidor, lista blanca de aplicaciones | ✕ | ✓ |
| Supervisión de la integridad de los archivos | ✕ | ✓ |
| Casos de amenazas, análisis de la causa raíz | ✕ | ✓ |
| Control de la web, las aplicaciones y los periféricos | ✕ | ✓ |
| Actualizaciones controladas | ✕ | ✓ |
La limitación más importante es de carácter comercial, más que técnico. Sophos dejó de vender Intercept X Essentials e Intercept X Essentials for Server el 1 de noviembre de 2025 y dejó de aceptar renovaciones de contratos el 7 de enero de 2026, designando a Sophos Endpoint – Server como la solución de referencia sustitutiva, por lo que este nivel es una opción a plazo fijo más que una decisión de plataforma a largo plazo. Técnicamente, la política base es la más rigurosa: todos los servidores protegidos reciben una configuración idéntica, lo que resulta problemático en cuanto un controlador de dominio, un servidor de correo y un servidor de bases de datos necesitan exclusiones diferentes o un comportamiento de análisis distinto. La cobertura para Linux es real, pero más limitada que la de Windows, ya que Sophos ofrece dos opciones de implementación para Linux que no pueden utilizarse conjuntamente, y la opción más ligera, Sophos Anti-Virus for Linux, proporciona protección contra el malware, Live Protection, detección de tráfico malicioso y Synchronized Security, en lugar del conjunto completo de funciones de Windows. Faltan la supervisión de la integridad de los archivos, el bloqueo del servidor, los casos de amenazas y la detección y respuesta en puntos finales, y este es el motivo más habitual por el que los compradores de esta categoría realizan una compra adicional durante el primer periodo de licencia.
No. CryptoGuard revierte el cifrado realizado por un proceso de ransomware que ha detectado y restaura esos archivos específicos, lo que constituye un mecanismo de recuperación para una técnica de ataque concreta, más que una copia de seguridad. No protege contra fallos de hardware, eliminaciones accidentales, bases de datos dañadas ni contra un atacante que elimine datos en lugar de cifrarlos.
No. Sophos Central está alojado en los servidores de Sophos y se accede a él a través de un navegador, por lo que no hay que instalar, actualizar ni realizar copias de seguridad de ningún servidor de gestión. La administración de los servidores protegidos se lleva a cabo íntegramente en esa consola en la nube.
Sí. El agente se ejecuta tanto en servidores físicos como virtuales, y la protección de cargas de trabajo en la nube para instancias en Amazon Web Services, Microsoft Azure y Google Cloud Platform forma parte de este nivel. No se incluye la gestión de la postura de seguridad en la nube (Cloud Security Posture Management), que supervisa la propia configuración de la nube en lugar de la carga de trabajo.