Verificando estado de salud de equipo en Sophos Central

Eventualmente, puede encontrar algún equipo con estado de salud “Cuestionable” (Rojo) en Sophos Central. Esto puede tener varias causas, pero la mas frecuente es malware encontrado y puesto en cuarentena que no ha podido ser limpiado automáticamente.

Puede tomar ésto como ejemplo:

En éste caso, todos los servicios de Sophos se encuentran en ejecución hasta el último reporte (una hora antes). Sin embargo, se identifica el estado de salud en cuestionable ya que se ha encontrado malware o aplicaciones potencialmente no deseadas, y éstas fueron colocadas en cuarentena.

No debe alarmarse: si Sophos detectó malware, no permitirá su ejecución. Sin embargo, en ocasiones es necesario realizar acciones extras para descartar amenaza alguna.

En éste ejemplo, una de las amenazas fué encontrada en un archivo zip. Ya que el contenedor zip por si mismo no es malicioso, sino uno de los archivos en él, no es posible eliminar solamente dicho archivo sin alterar la integridad del contenedor ZIP. Un administrador tendrá entonces que asegurar el archivo para determinar la acción a realizar, la cual generalmente es eliminar el contenedor zip completo.

En el segundo ejemplo, se encontró malware en un archivo “.LNK”, extensión usada generalmente por sistemas operativos Microsoft Windows© para los atajos o shortcuts, y que ha sido utilizado para contener malware. En éste caso, parece tratarse de una unidad extraíble que, potencialmente, puede estar protegida contra escritura. Siendo así, el producto no podrá eliminar el archivo.

En cualquier caso, conviene que un administrador de seguridad conduzca una investigación para verificar que la amenaza haya sido contenida debidamente, y una vez que ésta sea resuelta, podrá indicárselo a Sophos Central a través de la misma interfaz, en la opción “Select Action” junto a cada registro de amenaza:

Cuando la amenaza haya sido resuelta, el estado del equipo cambiará a un estado saludable (Verde).

Habilitación de soporte en Sophos Central para NetX

En caso de que le sea requerido por su ingeniero de soporte, puede ser necesario habilitar el acceso a NetX a su cuenta de Sophos Central para proporcionar soporte a sus productos Sophos.

Si es así, tendrá que realizar los pasos siguientes:

  • Acceder a su cuenta en Sophos Central.
  • Validar que NetX sea su canal asignado:
  • Habilitar el acceso de NetX para asistencia en su cuenta de Sophos Central:
  • Una vez habilitado el soporte para NetX, el ingeniero de soporte podrá acceder a su consola de configuración en Sophos Central.
  • Dependiendo del soporte requerido, es posible que le sea requerido habilitar la Asistencia Remota para Sophos, para lo cual deberá además habilitar la opción “Remote Assistance“. Cuando Sophos se lo solicite, también deberá proporcionar el ID único para su instancia de Sophos Central, indicado en el párrafo “The unique ID for this Sophos Central account is“. Tome nota del identificador de 32 caracteres y proporciónelo al ingeniero de soporte que se lo solicite.