¿Cuáles son las principales ventajas de Sophos Central Mobile Advanced?
Consola central: todos los dispositivos se gestionan desde Sophos Central en línea.
Cobertura de plataformas: Android, iPhone, iPad, Mac, Windows y ChromeOS.
Defensa contra amenazas: Intercept X for Mobile bloquea el malware y el phishing.
Normas de cumplimiento: los dispositivos que no cumplan las normas pierden el acceso automáticamente.
Separación BYOD: los perfiles de trabajo mantienen a salvo los datos privados.
Nota importante: Windows y Mac cuentan con gestión, pero no con protección contra el malware.
Download: SOPHOS Central Mobile Advanced Corporate
Sophos Mobile UEM: inscribe y configura dispositivos Android, Apple, Windows y ChromeOS.
Intercept X for Mobile: protección contra amenazas móviles, como malware, phishing y redes Wi-Fi no autorizadas.
Políticas de cumplimiento: reglas con acciones automáticas, incluidas plantillas para PCI e HIPAA.
Gestión de aplicaciones: distribuye aplicaciones de Google Play y Apple gestionadas a grupos.
Portal de autoservicio: los usuarios registran sus propios dispositivos sin necesidad de recurrir al servicio de asistencia técnica.
Importante: la gestión de Windows y Mac excluye la protección contra malware de Sophos para endpoints.
Sophos Central Mobile Advanced es el nivel de licencia completo de Sophos Mobile, la plataforma unificada de gestión de endpoints que Sophos comercializaba anteriormente como Sophos Mobile Control. Todo se administra desde la consola en la nube de Sophos Central, sin necesidad de ejecutar un servidor de gestión local.
Una única consola: los dispositivos móviles se integran junto con el resto de tus productos Sophos.
BYOD sin intrusiones: el registro de usuarios de Apple y los perfiles de trabajo de Android separan los datos.
Implementación sin intervención: inscripción sin intervención a través de Apple Business y Samsung Knox.
Reacción automática: las aplicaciones de los dispositivos Android que no cumplen con los requisitos se desactivan de inmediato.
Coexistencia con Intune: Sophos funciona como conector de defensa contra amenazas móviles de Microsoft Intune.
Residencia de datos en Europa: las cuentas pueden alojarse en Alemania o Irlanda.
El factor decisivo no es el número de empleados, sino si los datos de la empresa llegan a teléfonos y tabletas que actualmente no se pueden identificar por su nombre. Una empresa con quince empleados y quince iPhones que contienen correo electrónico de la empresa tiene el mismo problema de trazabilidad que una empresa con quinientos.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de informar en Suiza | Poco frecuente | Por sector | Por sector |
| NIS 2 en la Unión Europea | Poco frecuente | Por sector | Habitualmente |
| Cuestionario de seguridad de grandes clientes | De vez en cuando | ✓ | ✓ |
| Inventario de dispositivos y borrado remoto en caso de pérdida | A menudo de forma manual | ✓ | ✓ |
| Este producto es adecuado para | ✓ | ✓ | Parcial |
La legislación suiza en materia de ciberseguridad no se aplica a todas las empresas. La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, y las organizaciones afectadas deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección. Sophos Central Mobile Advanced cumple ese plazo de una forma concreta: el inventario de dispositivos, junto con los registros de cumplimiento normativo y de detección de amenazas de Sophos Central, muestra qué dispositivos se vieron afectados, qué versiones del sistema operativo ejecutaban y cuándo se produjo la detección, lo que constituye gran parte de la información que se solicita en un informe inicial. No redacta el informe, no cubre servidores, equipos de red ni buzones de correo, y no ofrece una cronología forense más allá de las detecciones en dispositivos móviles y los registros de red que Intercept X for Mobile envía al Sophos Data Lake cuando un administrador activa esa función. Las obligaciones de notificación también abarcan incidentes que este producto nunca detecta, como un buzón de correo financiero comprometido o un ataque de ransomware en un servidor de archivos. Esta descripción constituye información general sobre el producto y no constituye asesoramiento jurídico; por lo tanto, debe aclarar con sus propios asesores jurídicos si su organización está sujeta a la obligación de notificación.
Ningún producto de software garantiza por sí solo que una empresa cumpla con la Directiva NIS 2, ya que esta se centra en la gobernanza, los procesos y las pruebas, más que en las funcionalidades. La Directiva NIS 2 exige a las entidades esenciales e importantes que adopten medidas de gestión de riesgos que abarquen áreas como la gestión de incidentes, la gestión de activos y accesos, la ciberhigiene, la criptografía, la autenticación multifactorial y la seguridad de la cadena de suministro. Sophos Central Mobile Advanced contribuye a la gestión de activos mediante un inventario actualizado de todos los teléfonos, tabletas y ordenadores registrados; a la ciberhigiene, al señalar los dispositivos que ejecutan versiones obsoletas del sistema operativo; y al control de acceso, al desactivar aplicaciones en un dispositivo Android Enterprise totalmente gestionado en el momento en que incumpla una norma de cumplimiento. No contribuye en absoluto a la seguridad de la cadena de suministro, la continuidad del negocio, la formación de sensibilización del personal ni a la documentación de gobernanza que un auditor solicitará ver. La compatibilidad con el cifrado se limita a los mecanismos de la plataforma que iOS y Android ofrecen a través de la gestión de dispositivos, por lo que no se trata de un sistema de gestión de claves con recuperación centralizada.
En parte, y conviene saber exactamente en qué parte antes de prometer nada a un cliente. Responde a la sección sobre dispositivos móviles de un cuestionario típico con pruebas, en lugar de con afirmaciones: si se utiliza un sistema de gestión de dispositivos, si existe un inventario actualizado de los dispositivos de la empresa, si se exige el bloqueo de pantalla y el cifrado del dispositivo, si los datos de la empresa pueden borrarse de forma remota en caso de pérdida del teléfono, si los datos privados y empresariales están separados en los dispositivos personales, si la protección contra el malware móvil está activa y si se detectan y bloquean los dispositivos con jailbreak o root. No responde a las preguntas que suelen aparecer inmediatamente encima y debajo de ese apartado: protección de terminales en portátiles y servidores, detección y respuesta, protección contra el correo electrónico no deseado y el phishing, gestión de parches para aplicaciones de terceros, cifrado de disco con recuperación centralizada de claves, pruebas de copia de seguridad y restauración, formación de sensibilización del personal, pruebas de penetración y certificación oficial. La forma más económica de subsanar esas carencias suele ser añadir Sophos Intercept X Endpoint y Sophos Central Device Encryption dentro de la misma cuenta de Sophos Central, en lugar de incorporar un segundo proveedor, ya que los cuestionarios solicitan cada vez más una única consola y una única fuente de informes, y mezclar proveedores implica presentar dos conjuntos de pruebas para cada respuesta.
La única diferencia decisiva radica en la seguridad en el dispositivo: Central Mobile Standard se limita a la gestión de dispositivos, mientras que Central Mobile Advanced añade la licencia de Intercept X for Mobile y, con ella, la defensa contra amenazas móviles y Sophos Chrome Security para Chromebooks. Ambos niveles registran y configuran dispositivos Android, iPhones, iPads, Macs y ordenadores con Windows desde la misma consola, por lo que la elección no tiene que ver con la cobertura de plataformas. Advanced es una licencia completa en sí misma, no un complemento que se superpone a Standard, por lo que se adquiere una u otra, pero no ambas. La palabra «Corporate» en el nombre comercial hace referencia al segmento de clientes que Sophos utiliza en su lista de precios para empresas en general, a diferencia de las variantes para el sector educativo y la administración pública de la misma licencia; el alcance del producto es idéntico.
| Funcionalidad | Central Mobile Standard | Central Mobile Advanced |
|---|---|---|
| Inscripción y políticas de dispositivos | ✓ | ✓ |
| Android, iPhone, iPad, Mac, Windows | ✓ | ✓ |
| Intercept X for Mobile: defensa contra amenazas | ✕ | ✓ |
| Sophos Chrome Security para Chromebooks | ✕ | ✓ |
| Análisis de malware en el dispositivo | ✕ | Solo para Android |
| Protección contra malware en Windows y Mac | ✕ | ✕ |
La disponibilidad regional es la limitación que más sorprende a los usuarios: Sophos Mobile no es compatible con las regiones de datos de Sophos Central correspondientes a Australia, Brasil, Canadá, India y Japón, y la región de datos se fija al crear la cuenta y no se puede cambiar posteriormente, por lo que una cuenta existente en la región incorrecta debe volver a crearse. No existe una región de datos para Suiza, y los clientes europeos tienen su alojamiento en Alemania o Irlanda. La cobertura de plataformas es desigual en aspectos que la lista de funciones no refleja: el análisis de malware en el dispositivo solo funciona en Android; el filtrado web en iPhones y iPads requiere un dispositivo supervisado en modo gestionado; y Linux, Apple TV y Fire OS no son compatibles en absoluto. La compra adicional más habitual es la protección de terminales, ya que la gestión de un portátil con Windows a través de la administración de dispositivos lo configura, pero no lo protege contra el malware. Las antiguas aplicaciones en contenedor de Sophos también han desaparecido, por lo que la separación entre datos empresariales y privados depende ahora del perfil de trabajo de Android y de los mecanismos de inscripción de usuarios de Apple integrados en las propias plataformas.
No. Sophos retiró ambas aplicaciones de contenedor de las tiendas de aplicaciones en diciembre de 2023 y ya no ofrece soporte para ellas. En su lugar, Sophos remite a los clientes a los equivalentes en la plataforma, que son el perfil de trabajo de Android y el registro de usuarios de Apple.
Dispositivos Android Enterprise totalmente gestionados, dispositivos con perfil de trabajo para teléfonos de propiedad personal y dispositivos quiosco dedicados, que son dispositivos totalmente gestionados con una configuración de modo quiosco aplicada. El modo de administrador de dispositivos heredado no se puede utilizar en Android 10 o versiones posteriores, y Sophos recomienda volver a inscribir cualquier dispositivo que aún lo utilice.
Sí. Sophos puede seleccionarse como conector de Mobile Threat Defense en el centro de administración de Microsoft Intune, y la aplicación Intercept X for Mobile puede implementarse desde Intune. La inscripción y la política del dispositivo permanecen en Intune, mientras que Sophos proporciona la señal de amenazas que alimenta una política de cumplimiento de dispositivos de Intune.