¿Cuáles son las principales ventajas de Sophos Central Device Encryption Corporate?
Gestión centralizada: todas las políticas de cifrado se gestionan desde Sophos Central.
Cifrado nativo: gestiona BitLocker de Windows y FileVault de macOS.
Autoservicio: los usuarios recuperan sus propias claves de recuperación en línea.
Informes de cumplimiento: muestra qué dispositivos están cifrados en ese momento.
Intercambio seguro: protege con contraseña los archivos que se envían fuera de la empresa.
Nota importante: los soportes extraíbles y las memorias USB no se gestionan.
Gestión de BitLocker: aplica y supervisa el cifrado de BitLocker en equipos con Windows.
Gestión de FileVault: aplica el cifrado completo del disco de FileVault en los Mac gestionados.
Almacenamiento centralizado de claves: las claves de recuperación se guardan cifradas en Sophos Central.
Portal de autoservicio: los usuarios recuperan su propio volumen de arranque sin necesidad de abrir un ticket.
Informes de cumplimiento: muestra el estado actual del cifrado de cada dispositivo gestionado.
Importante: no se gestionan los soportes extraíbles, incluido BitLocker To Go.
Sophos Central Device Encryption gestiona el cifrado ya integrado en Windows y macOS en lugar de instalar su propio motor de cifrado, y todas las políticas, claves e informes se alojan en la consola web de Sophos Central, en lugar de en un servidor que usted gestione. Es el producto que Sophos ha designado como vía de migración para SafeGuard Enterprise, cuyo ciclo de vida finalizó el 20 de julio de 2023, y se comercializa como una suscripción independiente que no requiere otra licencia de Sophos para terminales.
Sin servidor de claves: no es necesario gestionar ningún servidor de cifrado local ni ninguna base de datos de claves.
Menos llamadas al servicio de asistencia: los usuarios que no puedan acceder a su cuenta recuperan las claves de recuperación a través del portal de autoservicio.
Autenticación obligatoria al inicio: TPM + PIN, frase de contraseña o llave USB en lugar de solo TPM.
Sustituye a BitLocker: los ordenadores ya cifrados se adoptan y reciben nuevas claves de recuperación.
Compartición protegida con contraseña: envoltura HTML con cifrado AES-256 para los archivos enviados fuera de la empresa.
Almacenamiento en Active Directory: las claves de recuperación de BitLocker también se pueden almacenar en Active Directory.
El cifrado completo del disco suele ser la primera medida de protección de datos que una empresa puede implementar sin necesidad de rediseñar su infraestructura, ya que el cifrado en sí mismo ya forma parte de Windows y macOS. La tabla muestra de dónde suele provenir la necesidad y en qué casos este producto ofrece una solución completa, en lugar de parcial.
| Requisito | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentación de informes en Suiza | Rara vez | Por sector | A menudo |
| NIS 2 en la Unión Europea | Rara vez | Por sector | A menudo |
| Cuestionario de seguridad de grandes clientes | ✓ | ✓ | ✓ |
| Pruebas de cifrado por dispositivo | De vez en cuando | ✓ | ✓ |
| Este producto se adapta a | ✓ | ✓ | En parte |
La Ley de Seguridad de la Información revisada obliga a los operadores de infraestructuras críticas en Suiza a notificar los ciberataques a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, mientras que la mayoría de las empresas ajenas a esos sectores no tienen esa obligación y se rigen, en su lugar, por los requisitos de los clientes y las aseguradoras. Sophos Central Device Encryption apoya el aspecto preventivo de esta situación: aplica el cifrado completo del disco mediante políticas en dispositivos Windows y macOS y registra, para cada dispositivo gestionado, si el cifrado está activo en ese momento, lo cual constituye la documentación que una empresa necesita en caso de pérdida de un ordenador portátil. No detecta ataques, no genera un informe de incidentes y no puede indicar si se ha accedido a los datos, por lo que la obligación de notificación en sí misma sigue siendo una cuestión que depende de sus propios procesos y, en su caso, de un producto de detección independiente. La ventaja práctica es más limitada, pero real: un dispositivo perdido cuyo estado de cifrado está documentado es un caso distinto al de un dispositivo perdido cuyo estado nadie puede demostrar. Este texto constituye información general sobre el producto y no asesoramiento jurídico; aclare sus propias obligaciones con un asesor cualificado.
Ningún producto de software garantiza el cumplimiento de la Directiva NIS 2 por parte de una empresa, ya que la directiva exige medidas organizativas de gestión de riesgos y el software solo puede servir de apoyo a las mismas. La Directiva NIS 2 enumera categorías de medidas que incluyen el análisis de riesgos y las políticas de seguridad, la gestión de incidentes, la continuidad del negocio y las copias de seguridad, la seguridad de la cadena de suministro, la gestión de vulnerabilidades y las políticas sobre el uso de la criptografía y el cifrado. Sophos Central Device Encryption aborda la categoría de criptografía y cifrado para los datos en reposo en los dispositivos de los empleados, y proporciona pruebas a nivel de activos al informar del estado de cifrado de cada terminal gestionado. No cubre la gestión de incidentes, las copias de seguridad y la continuidad, el riesgo de los proveedores, la gestión de vulnerabilidades ni la autenticación multifactorial; cada uno de estos aspectos requiere su propio producto y un proceso documentado. El hecho de que una organización esté sujeta a la NIS 2 depende de su sector y tamaño, tal y como se definen en la propia directiva.
Sí, en lo que respecta al apartado de «datos en reposo» de un cuestionario, y únicamente en ese apartado. Responde a si los portátiles de la empresa están cifrados, si el cifrado se aplica de forma centralizada en lugar de dejarlo en manos del usuario, qué algoritmo se utiliza (XTS-AES de 256 bits en Windows y XTS-AES de 128 bits en macOS, según la ficha técnica de Sophos), si se requiere autenticación al arrancar, y cómo se almacenan las claves de recuperación y quién puede acceder a ellas: cifradas en Sophos Central, recuperables únicamente por los roles de HelpDesk, Admin y SuperAdmin, y no exportables. No responde a las preguntas sobre protección contra malware, detección y respuesta, estado de los parches, autenticación multifactorial, copias de seguridad, dispositivos móviles, control de soportes extraíbles o retención de registros, y no aporta pruebas sobre ninguno de estos aspectos. Si su cuestionario no cumple con estos requisitos, la opción más económica suele ser añadir los productos correspondientes de Sophos Central a la misma consola, en lugar de introducir un segundo proveedor, ya que así los informes provienen de un único lugar y el revisor ve un conjunto coherente de pruebas.
Los soportes extraíbles quedan fuera del ámbito de cobertura: aún puedes cifrar una memoria USB con BitLocker To Go, pero Sophos Central ni la gestiona ni almacena su clave de recuperación, y no aparece en la vista de estado del cifrado. Tampoco hay cifrado de archivos ni carpetas, ya que Sophos puso fin a la línea SafeGuard Enterprise en julio de 2023 y declaró que no sustituiría los módulos de cifrado de archivos, por lo que los archivos que salen de un dispositivo solo están protegidos por la función de uso compartido HTML protegida con contraseña. La cobertura abarca Windows y macOS; Linux no forma parte de Device Encryption, BitLocker Network Unlock puede coexistir pero no se puede configurar desde Sophos Central, y las particiones de Windows creadas con Boot Camp no son compatibles. Las claves de recuperación no se pueden exportar desde Sophos Central por diseño, y en el portal de autoservicio los usuarios solo pueden recuperar el volumen de arranque, por lo que la recuperación de un volumen de datos sigue siendo una tarea del administrador. No hemos encontrado ninguna característica restringida a países concretos; la decisión regional que importa es la región de datos de Sophos Central, que se selecciona al crear la cuenta y determina la región de AWS en la que se almacenan las claves de recuperación.
No. El cifrado completo del disco protege los datos de un dispositivo en caso de pérdida, robo o eliminación, mientras la unidad está apagada y bloqueada. Una vez que el usuario ha iniciado sesión, el volumen se desbloquea y el malware ve los archivos normales, por lo que la protección y la detección de malware siguen siendo productos independientes.
Los volúmenes del sistema y los volúmenes de datos fijos. A partir de la versión 1.4 de Central Device Encryption, puedes optar por cifrar solo los volúmenes del sistema y dejar los volúmenes de datos sin tocar; además, se ignoran los volúmenes de 64 MB o menos.
Con SafeGuard Enterprise 8 y versiones posteriores, puedes desinstalar el módulo BitLocker sin descifrar los volúmenes y, a continuación, gestionar los mismos equipos desde Sophos Central. Una vez que se aplica la política de Central, la clave de recuperación se renueva y se envía a Sophos Central. Los dispositivos que ejecuten el cifrado completo de disco propio de SafeGuard deben descifrarse durante la desinstalación del cliente antes de que Central Device Encryption tome el relevo.
Gestiona el cifrado completo de disco de BitLocker y FileVault desde Sophos Central, con claves de recuperación de autoservicio. No se gestionan los soportes extraíbles.
Cifrado de dispositivos de Sophos Central, Sophos, Sophos Central, SafeGuard Enterprise, cifrado de dispositivos, cifrado completo del disco, gestión de BitLocker, gestión de FileVault, gestión de claves de recuperación
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies