¿Cuáles son las principales ventajas de Sophos Central Mobile Standard Corporate?
Consola central: se gestiona íntegramente desde la consola Sophos Central basada en la nube.
Cinco plataformas: iPhone, iPad, Android, Mac y ordenadores con Windows.
Inscripción automatizada: Apple Business, Android Zero-Touch y código QR.
Normas de cumplimiento: acciones automáticas cuando un dispositivo incumple una política.
Acciones remotas: bloquear, borrar o eliminar el perfil de trabajo.
Nota importante: no incluye análisis de malware; para ello se necesita Mobile Advanced.
Download: SOPHOS Central Mobile Standard Corporate
Consola Sophos Central: consola en la nube para políticas, aplicaciones, dispositivos e informes.
Inscripción de dispositivos: Apple Business, Android Zero-Touch, Knox, código QR y autoservicio.
Políticas y configuraciones: códigos de acceso, restricciones, Wi-Fi, certificados, proxy y configuración del correo electrónico.
Normas de cumplimiento: acciones automáticas cuando un dispositivo incumple la política definida.
Gestión de aplicaciones: Google Play gestionado, aplicaciones de Apple Business, listas de permitidos y bloqueados.
Importante: no incluye protección contra malware ni protección web; Intercept X for Mobile se adquiere por separado.
Sophos Central Mobile Standard Corporate es el nivel de gestión de dispositivos de Sophos Mobile, la solución de gestión unificada de terminales (UEM) administrada desde la consola Sophos Central basada en la nube; además, «Corporate» identifica la categoría de clientes comerciales en la lista de precios de Sophos, a diferencia de las categorías de educación y administración pública. Los compradores que sigan buscando «Sophos Mobile Control» lo encontrarán aquí: ese nombre pertenece ahora a la aplicación de inscripción que se utiliza en dispositivos Android, iPhones y iPads, mientras que los antiguos productos Sophos Mobile locales dejaron de estar disponibles el 20 de julio de 2023.
Una única consola: «Mobile» se integra junto a «Endpoint» y «Firewall» en Sophos Central.
No se necesita ningún servidor: la gestión en la nube sustituyó al servidor local retirado en 2023.
Separación BYOD: el perfil de trabajo y la inscripción de usuarios mantienen intactos los datos privados.
Implementación sin intervención: los nuevos dispositivos se inscriben automáticamente durante el asistente de configuración.
Dispositivos tipo quiosco: bloquea las tabletas Android compartidas para que solo se pueda utilizar una única aplicación autorizada.
Control del correo electrónico: EAS Proxy limita el acceso a Exchange ActiveSync a los dispositivos que cumplen con los requisitos.
En este caso, el tamaño de la empresa es menos determinante que el sector y el número de dispositivos. La obligación de presentación de informes en Suiza se rige por el sector, no por el número de empleados, por lo que una pequeña empresa de suministro de agua puede estar cubierta, mientras que un minorista más grande no lo estaría. El umbral práctico para este producto es el momento en que la configuración manual de los dispositivos deja de ser escalable, algo a lo que la mayoría de las organizaciones llegan cuando tienen entre veinte y cincuenta dispositivos.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentación de informes en Suiza | Por sector | Por sector | Por sector |
| NIS 2 en la Unión Europea | Rara vez | ✓ | ✓ |
| Cuestionario de seguridad de grandes clientes | Cada vez más | ✓ | ✓ |
| Inscripción automática en lugar de configuración manual | Opcional | ✓ | ✓ |
| Este producto es adecuado para | ✓ | ✓ | Parcial |
La obligación de notificación suiza no se aplica a todas las empresas. Según la Ley de Seguridad de la Información revisada, en vigor desde el 1 de abril de 2025, los operadores de infraestructuras críticas, como el suministro de energía y agua potable, las empresas de transporte, centros de datos y las administraciones cantonales y municipales deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, con 14 días adicionales para completar el informe. Dentro de ese plazo de 24 horas, este producto proporciona información a nivel de dispositivo: qué dispositivos existen, a quién están asignados, qué aplicaciones están instaladas, qué dispositivos han infringido una norma de cumplimiento, además del registro de auditoría de Sophos Central, que conserva las acciones del administrador durante un máximo de 90 días y permite exportarlas a CSV o PDF. Lo que no hace es detectar el ataque. Mobile Standard no incluye detección de malware, protección web ni telemetría de detección de endpoints, por lo que el incidente que pone en marcha el plazo de 24 horas debe ser detectado por otro producto o por su propio equipo. Este texto es una guía de compra y no constituye asesoramiento jurídico; deberá aclarar con su asesor legal si su organización está sujeta a la obligación de notificación.
Ningún producto hace que una empresa cumpla con la NIS 2, ya que la directiva exige medidas organizativas de gestión de riesgos y el software solo las respalda. La NIS 2 exige a las entidades afectadas que adopten medidas en ámbitos como el análisis de riesgos y las políticas de seguridad, la gestión de incidentes, la continuidad del negocio, la seguridad de la cadena de suministro, la gestión de activos y el control de acceso, así como el uso de la autenticación multifactorial. Este producto contribuye a la gestión de activos y al control de acceso mediante un inventario actualizado de dispositivos, la aplicación de configuraciones de código de acceso y cifrado, reglas de cumplimiento con reacciones automáticas y la opción de restringir el correo electrónico de Exchange ActiveSync a los dispositivos que cumplan dichas reglas. No aporta nada a la detección de incidentes, la gestión de incidentes, la continuidad del negocio ni la seguridad de la cadena de suministro, y no ofrece ninguna función propia de autenticación multifactorial. Las organizaciones que necesiten detección y respuesta en dispositivos móviles deben añadir Intercept X for Mobile, que se incluye en la edición Advanced.
Sí, para la sección del cuestionario dedicada a los dispositivos móviles y solo para esa sección. Responde a preguntas sobre la gestión e inventario de dispositivos móviles, el bloqueo obligatorio de pantalla y el cifrado de dispositivos, el bloqueo y borrado remotos de dispositivos perdidos o robados, la separación de datos empresariales y privados en dispositivos personales, la restricción de la instalación de aplicaciones a aquellas aprobadas y el control del acceso al correo electrónico en función del cumplimiento normativo del dispositivo. No responde a las preguntas sobre protección contra malware, phishing y filtrado web, detección y respuesta en endpoints, retención de registros más allá de los 90 días que conserva el registro de auditoría de Sophos Central, reenvío a SIEM, gestión de parches, cifrado de disco en portátiles ni copias de seguridad. Cubrir esas carencias dentro de la misma familia suele ser la opción más económica, ya que Mobile Advanced incorpora Intercept X for Mobile y da respuesta a los aspectos relacionados con el malware móvil y la protección web, mientras que las cuestiones relativas a Windows y macOS corresponden a un producto de Sophos para terminales dentro de la misma consola de Sophos Central, en lugar de a un segundo proveedor con una segunda consola y un segundo conjunto de informes.
La diferencia decisiva radica en la defensa contra amenazas en el propio dispositivo: la versión Advanced incluye Intercept X for Mobile, mientras que la Standard no. Ambas ediciones utilizan la misma consola Sophos Central, los mismos métodos de inscripción y el mismo motor de políticas, por lo que la administración diaria es idéntica. La segunda diferencia radica en la cobertura de plataformas, ya que la licencia de Central Mobile Standard abarca dispositivos Android, iPhones, iPads, Macs y ordenadores con Windows, mientras que la gestión de ChromeOS a través de Sophos Chrome Security forma parte de la licencia de Intercept X for Mobile que incluye la versión Advanced. Si ya utilizas otro producto independiente de defensa contra amenazas móviles, la versión Standard te evita pagar dos veces por la misma función.
| Funcionalidad | Mobile Standard | Mobile Advanced |
|---|---|---|
| Gestión en Sophos Central | ✓ | ✓ |
| Gestión de Android, iOS, macOS y Windows | ✓ | ✓ |
| Normas de cumplimiento, bloqueo y borrado remotos | ✓ | ✓ |
| Protección contra malware y en la web en el dispositivo | ✕ | ✓ |
| Gestión de ChromeOS | ✕ | ✓ |
Sophos Central no cuenta con una región de datos en Suiza. La región se elige al crear la cuenta —Alemania e Irlanda son las opciones europeas— y la elección no se puede modificar posteriormente, por lo que debe decidirse antes de registrar el primer dispositivo. La cobertura de plataformas es desigual: los Chromebooks necesitan la licencia de Intercept X for Mobile, y la gestión de Windows funciona en Windows Pro, Enterprise y Education, pero no en Windows Home, ya que Microsoft no permite la gestión de dispositivos en esta versión. Existen dos métodos de inscripción que dependen de cómo se haya adquirido el hardware, ya que la inscripción «zero-touch» para Android requiere dispositivos comprados a un distribuidor empresarial autorizado por Google, y la inscripción automatizada de Apple requiere dispositivos adquiridos a través de Apple Business o de un distribuidor autorizado, mientras que los dispositivos que ya están en uso normalmente deben restablecerse a los valores de fábrica primero. La compra adicional más habitual es la protección contra amenazas, ya que la versión Standard gestiona los dispositivos pero nunca los analiza, y las antiguas aplicaciones de contenedor Sophos Secure Workspace y Sophos Secure Email se retiraron en diciembre de 2023, por lo que la separación de los datos empresariales depende ahora del perfil de trabajo de Android y de la inscripción de usuarios de Apple.
En un dispositivo con perfil de trabajo de Android Enterprise, la acción de borrado solo elimina el perfil de trabajo y deja intacta la parte privada del teléfono. En un dispositivo propiedad de la empresa y totalmente gestionado, la misma acción restablece el dispositivo a la configuración de fábrica.
Los dispositivos Android, los iPhone y los iPad utilizan la aplicación Sophos Mobile Control, lo que explica que el nombre antiguo siga apareciendo en las búsquedas. Los ordenadores Mac y Windows no necesitan ninguna aplicación, ya que se gestionan a través del propio cliente MDM del sistema operativo.
Sí. Sophos Mobile EAS Proxy se sitúa delante de Exchange ActiveSync y solo reenvía las solicitudes de sincronización de los dispositivos que cumplen tu política de cumplimiento, lo cual es la forma habitual de impedir que un teléfono no registrado o con jailbreak acceda al buzón de correo.