1 Sophos Endpoint Security and Control Guía de inicio de usuario independiente Versión: 10.3 y posteriores Edición: octubre de 2015

2 Contenido 1 Acerca de esta guía Antes de empezar Requisitos del sistema Información necesaria Instalar Sophos Endpoint Security and Control Significado de los iconos en la bandeja del sistema Configurar el cortafuegos Permitir aplicaciones en Windows 7 o anteriores Permitir aplicaciones en Windows 8 o posteriores Bloquear aplicaciones desconocidas Soporte técnico Aviso legal

3 Guía de inicio de usuario independiente 1 Acerca de esta guía En esta guía se explica cómo instalar y configurar Sophos Endpoint Security and Control en un equipo independiente. Esta guía le será útil si su ordenador no está conectado a la red de la empresa. Los administradores que deseen instalar y configurar Sophos Endpoint Security and Control en una red, pueden consultar la documentación del software de administración de Sophos. Si utiliza Enterprise Console, consulte la Guía rápida de inicio de Sophos Enterprise Console y la Guía de configuración de políticas de Sophos Enterprise Console. Las guías están disponibles en Para obtener más información sobre la configuración de equipos domésticos, consulte 3

4 Sophos Endpoint Security and Control 2 Antes de empezar 2.1 Requisitos del sistema Consulte la página de requisitos del sistema en el sitio web de Sophos ( Debe disponer de acceso a Internet para descargar el software desde la web de Sophos. 2.2 Información necesaria Para realizar la instalación y la configuración, es necesaria la información siguiente: Dirección web y credenciales de descarga para el programa de instalación independiente de Sophos Endpoint Security and Control. Dirección de la fuente de actualización, a menos que la realice directamente desde Sophos. Credenciales necesarias para acceder a la fuente de actualización. Si es necesario, información del servidor proxy (dirección, puerto y credenciales) que vaya a utilizar para acceder a la fuente de actualización. 4

5 Guía de inicio de usuario independiente 3 Instalar Sophos Endpoint Security and Control Debe iniciar la sesión como administrador para instalar Sophos Endpoint Security and Control. Si dispone de programas de seguridad de terceros: Asegúrese de que están cerrados. Asegúrese de que el cortafuegos y la protección HIPS están desactivados o que, al menos, permiten la instalación de Sophos. 1. Utilice las credenciales suministradas por Sophos o por su responsable informático para descargar el programa de instalación correspondiente a su versión de Windows. 2. Busque el programa de instalación en la carpeta donde se descargó. Haga doble clic en el programa de instalación. Haga clic en Instalar para iniciar el asistente de instalación. 3. En la primera página del asistente para la instalación de Sophos Endpoint Security and Control, haga clic en Siguiente. 4. En la página Contrato de licencia, haga clic en Acepto los términos del contrato de licencia para continuar. Haga clic en Siguiente. 5. En la página Carpeta de destino, seleccione la carpeta en la que se instalará Sophos Endpoint Security and Control. Haga clic en Siguiente. 6. En la página Fuente de actualización, indique la ubicación desde la que se actualizará el software. Sophos recomienda hacerlo en este momento. a) En el cuadro Dirección, seleccione Sophos o utilice la dirección suministrada por su responsable informático. b) En el cuadro Nombre de usuario y Contraseña, introduzca las credenciales necesarias para acceder a la fuente de actualización. c) Si utiliza un servidor proxy para acceder a Internet o a la red, active la opción Acceder a la fuente de actualización a través de un proxy y haga clic en Siguiente para completar los datos del proxy. Nota: para indicar la fuente de actualización en otro momento, active la opción Configurar más tarde. Tras finalizar la instalación, abra Sophos Endpoint Security and Control y seleccione Configurar actualización. Por defecto, Sophos Endpoint Security and Control se actualiza cada 60 minutos, siempre y cuando se tenga acceso a los datos de la fuente de actualización y el equipo esté conectado a la red. 7. En la página Componentes adicionales a instalar, seleccione Instalar Sophos Client Firewall si desea instalar el cortafuegos y haga clic en Siguiente. 8. En la página Eliminar software de seguridad de terceros, seleccione Eliminar software de seguridad de terceros si desea eliminar otros programas antivirus o cortafuegos y haga clic en Siguiente. 5

6 Sophos Endpoint Security and Control 9. En la página Preparado para instalar Sophos Endpoint Security and Control, haga clic en Siguiente. Debería ver el software que se instala en el equipo. Importante: la herramienta de eliminación de software de seguridad de terceros no elimina, por defecto, los programas de actualización del software de seguridad. Si lo desea, puede eliminarlos desde el Panel de control. 10. En la última página del asistente de instalación, determine si desea reiniciar el sistema y haga clic en Finalizar. Deberá reiniciar el sistema: Para activar el cortafuegos. Para completar la eliminación de software de seguridad de terceros. La instalación de Sophos Endpoint Security and Control finaliza cuando aparece el icono de Sophos Endpoint Security and Control en la parte derecha de la bandeja del sistema. 3.1 Significado de los iconos en la bandeja del sistema El icono de Sophos Endpoint Security and Control cambia según el estado de la protección (alertas pendientes o errores). La siguiente tabla muestra los posibles iconos y su descripción. Icono Razón Escaneado en acceso desactivado. Mensaje del cortafuegos. Detectada aplicación restringida. Detectado dispositivo controlado. Detectado datos no autorizados. Sitio web bloqueado. Cuando Sophos Endpoint Security and Control no se pudo actualizar. Fallo en algún servicio de Sophos. Junto al icono se mostrará un mensaje con la explicación detallada de la causa. Por ejemplo, si el escaneado en acceso no se encuentra activo en su ordenador, se mostrará el mensaje Escaneado en acceso desactivado junto al icono. 6

7 Guía de inicio de usuario independiente 4 Configurar el cortafuegos Debe configurar el cortafuegos para: Permitir que las aplicaciones que utiliza y otras aplicaciones básicas (como Windows Update) accedan a Internet o a la red. Bloquear aplicaciones desconocidas. Las aplicaciones se pueden permitir de varias formas, dependiendo de la versión de Windows que utilice. En Windows 7 y anteriores puede utilizar el modo interactivo. En Windows 8 o posteriores el modo interactivo no está disponible, por lo que deberá utilizar otros métodos. 4.1 Permitir aplicaciones en Windows 7 o anteriores Cortafuegos en modo interactivo De forma predeterminada, Sophos Client Firewall para Windows 7 y anteriores está en modo "interactivo" y muestra un mensaje cada vez que una aplicación o un servicio desconocido solicita acceso a la red. El mensaje pide información para permitir el tráfico, bloquearlo una vez o crear una regla para ese tipo de tráfico. Para empezar, cuando aparezca un mensaje del cortafuegos, bloquee el tráfico desconocido solo esta vez. Por ejemplo, si el cortafuegos muestra un mensaje sobre un proceso oculto, haga clic en Bloquear este proceso esta vez y haga clic en Aceptar. Si no se puede bloquear el tráfico para esa ocasión, pueda que no se haya identificado a aplicación que genera el tráfico. En este caso, sólo podrá elegir entre permitir o bloquear. Posteriormente podrá cambiar esta opción desde la configuración del cortafuegos. Para más información, vea la Ayuda de Sophos Endpoint Security and Control. En algunos casos, no es necesario bloquear el tráfico, Por ejemplo, si aparece un mensaje en el que el navegador, el programa de correo electrónico u otras aplicaciones solicitan acceso a Internet o a la red interna, seleccione la opción para añadir una suma de verificación o crear una regla Permitir que las aplicaciones accedan a Internet o a la red El cortafuegos debe configurarse para que permita el acceso a Internet o a la red de las aplicaciones que utiliza y otras aplicaciones básicas (como Windows Update). 1. Abra el programa al que desea permitir acceso a Internet o a la red, como su navegador o programa de correo electrónico. 2. El cortafuegos mostrará un mensaje para informar de la solicitud de acceso a la red de una aplicación nueva o modificada. Haga clic en Añadir suma de verificación a la lista de esta aplicación y haga clic en Aceptar. 3. El cortafuegos mostrará otro mensaje para informar de la solicitud de acceso a la red de una aplicación (como su navegador o programa de correo electrónico). Haga clic en Crear regla usando las preconfiguradas, seleccione el tipo de programa (como Navegador, Cliente de ) y haga clic en Aceptar. Para permitir descargas FTP, consulte la Ayuda de Sophos Endpoint Security and Control. 7

8 Sophos Endpoint Security and Control También puede modificar la configuración del cortafuegos para permitir el acceso a Internet o a la red en cualquier modo de funcionamiento. Para más información, vea la Ayuda de Sophos Endpoint Security and Control. 4.2 Permitir aplicaciones en Windows 8 o posteriores En Sophos Client Firewall para Windows 8 o posteriores, que no dispone de modo interactivo, utilice cualquiera de los métodos siguientes para permitir que las aplicaciones accedan a la red o a Internet: Permitir aplicaciones una por una. Importar la configuración del cortafuegos de otro ordenador Permitir aplicaciones una por una Para añadir aplicaciones una por una a Sophos Endpoint Security and Control, siga estos pasos. 1. En la página de Inicio, en Cortafuegos, haga clic en Configurar el cortafuegos. 2. En Configuración, haga clic en Configurar junto a la ubicación que desea configurar. 3. Abra la ficha Aplicaciones. 4. Haga clic en Añadir y haga doble clic en la aplicación. La aplicación se considera de confianza. Para mayor seguridad, puede aplicar una o más reglas de aplicaciones y especificar las condiciones bajo las cuales se puede ejecutar la aplicación. Para obtener más información sobre las reglas de aplicaciones, consulte la Ayuda de Sophos Endpoint Security and Control Importar la configuración del cortafuegos de otro ordenador Si dispone de varios equipos independientes con Windows 8 o posteriores y el mismo grupo de aplicaciones, y quiere utilizar las mismas reglas del cortafuegos, puede configurar el cortafuegos en uno de los equipos (como se describe en Permitir aplicaciones una por una en la página 8) y exportar la configuración del cortafuegos para utilizarla en los demás. Nota: si su empresa utiliza Sophos Enterprise Console para administrar la configuración de la seguridad en las estaciones de trabajo, el administrador de la consola puede exportar una política del cortafuegos configurada de forma centralizada para utilizarla en las estaciones. Sin embargo, recuerde que algunas de las opciones de las políticas de cortafuegos configuradas de forma centralizada pueden no funcionar en ordenadores con Windows 8 o posteriores. Para utilizar la configuración del cortafuegos de otro ordenador: 1. Después de configurar el cortafuegos en un equipo con Windows 8 o posteriores, exporte el archivo de configuración. En Sophos Endpoint Security and Control, en la página Inicio, en Cortafuegos, haga clic en Configurar cortafuegos. En el cuadro de diálogo Configuración del cortafuegos, haga clic en Exportar. Escriba un nombre para el archivo de configuración, seleccione la ubicación y haga clic en Guardar. 2. Vaya a otro equipo en el que desee utilizar la configuración. En Sophos Endpoint Security and Control, en la página Inicio, en Cortafuegos, haga clic en Configurar cortafuegos. En el cuadro de diálogo Configuración del cortafuegos, haga clic en Importar. Seleccione un archivo de configuración y haga clic en Abrir. Acepte la configuración predeterminada, a menos que necesite cambiar alguna opción, y haga clic en Aceptar. 8

9 Guía de inicio de usuario independiente 3. Revise la configuración del cortafuegos y modifique las reglas, si es necesario. Para obtener más información sobre cómo exportar e importar la configuración del cortafuegos, consulte la Ayuda de Sophos Endpoint Security and Control. 4.3 Bloquear aplicaciones desconocidas Ahora debería activar el cortafuegos para que se ocupe del tráfico de forma automática y bloquee las aplicaciones desconocidas. 1. Haga clic con el botón derecho del ratón en el icono de Sophos Endpoint Security and Control en la bandeja del sistema. Seleccione Abrir Sophos Endpoint Security and Control. 2. En la ventana de Sophos Endpoint Security and Control, en la sección Cortafuegos, haga clic en Configurar cortafuegos. Aparece el cuadro de diálogo Configuración del cortafuegos. 3. En la ficha General, en Configuración, haga clic en Configurar. 4. En el cuadro de diálogo de ubicación, en la sección Modo de funcionamiento, seleccione Bloquear por defecto - se bloquea todo el tráfico sin regla. El cortafuegos registrará el tráfico desconocido que detecte. También puede activar las notificaciones (mensajes de aviso en Windows 7 y anteriores, o notificaciones del sistema en Windows 8 o posteriores), que aparecerán cuando el cortafuegos detecte tráfico no autorizado. Para más información, vea la Ayuda de Sophos Endpoint Security and Control. 9

10 Sophos Endpoint Security and Control 5 Soporte técnico Para obtener asistencia técnica sobre cualquier producto de Sophos, puede: Visitar el fórum SophosTalk en para consultar casos similares. Visitar la base de conocimiento de Sophos en Descargar la documentación correspondiente desde Abrir un ticket de incidencia con nuestro equipo de soporte en 10

