Notas de la edición de Sophos Enterprise Console 5.2.0

Novedades en esta edición

En esta sección se describen los cambios realizados desde la edición de Sophos Enterprise Console 5.1.

Auditoría

La auditoría permite monitorizar los cambios de configuración en Enterprise Console y otras acciones del usuario y del sistema. Para más información, consulte la Guía de usuario de auditoría de Sophos Enterprise Console.

Actualización a Enterprise Console 5.2

Puede actualizarse directamente a Enterprise Console 5.2 desde:

  • Enterprise Console 5.0
  • Enterprise Console 5.1
  • Sophos Control Center 4.0.1
  • Sophos Control Center 4.1

Para la actualización desde Enterprise Console 4.x o Enterprise Manager 4.7, debe actualizarse primero a Enterprise Console 5.1.

Para más información sobre la actualización, consulte la Guía de actualización de Sophos Enterprise Console.

Sophos Reporting Interface

  • (SUG84236) La vista vComputerHostData de Sophos Reporting Interface se ha mejorado para permitir exportar la información del sistema operativo. Se han añadido los siguientes campos:
    • DNSName
    • OperatingSystemID
    • OperatingSystemName
    • ServicePack
  • Se han cambiado las siguientes cadenas de tipo de política en la base de datos de Enterprise Console:
    Versión 5.1 Versión 5.2
    Web Web control
    Full Disk Encryption Full disk encryption
    Global Encryption Global encryption
    SDDM upstream Update Manager - upstream
    SDDM downstream Update Manager - downstream
    SDDM general Update Manager - general
    SDDM subscription Update Manager - subscription
    SDDM schedule Update Manager - schedule

Requisitos del sistema

Sistemas operativos y servidores SQL compatibles

Para ver la compatibilidad de sistemas operativos y servidores SQL compatibles, consulte http://www.sophos.com/es-es/support/knowledgebase/113278.aspx.

Si no dispone de una versión compatible del servidor SQL (SQL Server 2005 Express o posterior), el programa de instalación de Enterprise Console instalará SQL Server 2008 R2 Express Edition Service Pack 1 (SP1).

Otros requisitos de software

El programa de instalación instalará el siguiente software si no está disponible:

Debe disponer de:

  • Internet Explorer 7 o posterior

Para más información sobre los requisitos de software, las guías de inicio de Enterprise Console en http://www.sophos.com/es-es/support/documentation/enterprise-console.aspx.

Requisitos de puertos

Enterprise Console requiere acceso a través de ciertos puertos. Para más información, vea http://www.sophos.com/es-es/support/knowledgebase/38385.aspx.

Requisitos de hardware

  • Procesador: Pentium 4 a 2.0 GHz o equivalente.
  • Memoria: 2 GB de RAM para Enterprise Console; 2.5 GB de RAM para Enterprise Console y NAC Manager en el mismo equipo.
  • Espacio en disco: 1.5 GB para la instalación completa de Enterprise Console sin SQL Server 2008 R2 Express; 1.8 GB para la instalación completa de Enterprise Console con SQL Server 2008 R2 Express.

    Además necesitará unos 200 a 350 MB por producto de seguridad que se descarga desde Sophos. Por ejemplo, si descarga tres productos de seguridad (para Windows 2000 y posterior, Mac y Linux) necesitará unos 700 MB adicionales.

Si desea instalar Sophos Update Manager en otro ordenador, los requisitos son:

  • Procesador: Pentium 4 a 1.0 GHz o equivalente.
  • Memoria: 512 MB de RAM.
  • Espacio en disco: 50 MB para la instalación. Además necesitará unos 200 a 350 MB por producto de seguridad que se descarga desde Sophos. Por ejemplo, si descarga tres productos de seguridad (para Windows 2000 y posterior, Mac y Linux) necesitará unos 700 MB adicionales.

Tamaño mínimo de la base de datos

El ordenador en el que instale la base de datos (puede ser el mismo que el de Enterprise Console) requiere un espacio mínimo de 1 GB.

Tamaño máximo de la base de datos

  • Si utiliza Microsoft SQL Server 2008 Express Edition, el tamaño máximo que puede alcanzar una base de datos es 4 GB.
  • Si utiliza Microsoft SQL Server 2008 R2 Express Edition (instalado por defecto), el tamaño máximo que puede alcanzar una base de datos es 10 GB.
  • Si utiliza Microsoft SQL Server 2005, 2008, 2008 R2 ó 2012, el límite lo establece el administrador.

Problemas corregidos

En esta sección se describen los problemas corregidos desde la edición de Sophos Enterprise Console (SEC) 5.1.

  • (DEF86985) Tras actualizarse a Enterprise Console 5.1, el nivel de aviso de "Ordenadores con eventos" en el panel de control (Herramientas > Configurar panel de control) se pone a cero (configuración predeterminada). No afecta a ningún otro aviso.
  • (DEF82713) Instalación de SEC 5.1 en un equipo con SafeGuard Enterprise (SGN) causa problemas de comunicación entre el servidor y los clientes de SGN.
  • (DEF82158) SEC se bloquea cuando una alerta del control de datos incluye una ruta de acceso de más de 256 caracteres.
  • (DEF82103) Errores de cifrado no desaparecen de la consola tras resolverse el problema.
  • (DEF81985) SEC se bloquea al seleccionar el comando Recuperación de cifrado en el menú Acciones en la vista Gestores de actualización.
  • (DEF81851) El botón Configuración de cifrado global en la política Cifrado de discos no aparece en la versión japonesa de Windows Vista con el tema Windows Vista.
  • (DEF81799) Permisos incorrectos en el archivo WebControl.log creado en la instalación inicial de SEC 5.1.
  • (DEF81391) La columna Política de cifrado de discos en la vista Estaciones tiene un orden incorrecto.
  • (DEF81319) La vista Gestores de actualización se actualiza lentamente.
  • (DEF79853) La sincronización programada con Active Directory aplica las políticas predeterminadas a nuevos grupos, en vez de la política del padre.
  • (DEF78644) El mensaje SetConfiguration a Sophos Update Manager (SUM) se pierde durante la actualización a SEC 5; esto conlleva pérdida de datos de la restricción de aplicaciones y el control de parches.
  • (DEF78087) Se mantiene la política de actualización heredada tras actualizarse a SEC 5.
  • (DEF77819) Al hacer una búsqueda de ordenadores y cambiar la dirección de la búsqueda en el cuadro de diálogo Buscar, se mantiene la selección con el resultado de búsqueda.
  • (DEF77628) Al cambiar la cuenta de base de datos se producen errores en el control de parches.
  • (DEF74587) La desinstalación de SUM falla en equipos con el Control de cuentas de usuario activado.
  • (DEF71568) El tamaño del registro de SUM no está limitado.

Problemas conocidos

Instalación

  • (SUG81937) El programa de instalación no avisa cuando no existe suficiente espacio en el disco para instalar .NET Framework 4.0 y la instalación no se puede completar.
  • (DEF76263) Al final de la instalación de Enterprise Console 5.x, se muestra el siguiente error: Falló la instalación de Sophos Enterprise Console - Fallo de Microsoft Message Queuing. Este error se puede producir por diferentes razones. Se recomienda que instale MSMQ de forma manual y lo vuelva a intentar de nuevo; para más información, consulte http://www.sophos.com/es-es/support/knowledgebase/116488.aspx.
  • (DEF72326) No se inicia el servicio Sophos Management Service tras instalar Enterprise Console en un equipo donde se había desinstalado una versión anterior de Enterprise Console. Para más información, consulte http://www.sophos.com/es-es/support/knowledgebase/113946.aspx.
  • (DEF56407) Instalación distribuida: el servicio Sophos Management no se inicia si la base de datos no tiene activada los protocolos de red necesarios

    En instalaciones distribuidas de Enterprise Console (con el servidor SQL en un servidor diferente) el servicio Sophos Management puede no reiniciarse si la instancia "SOPHOS" de la base de datos fue creada por PureMessage para Microsoft Exchange o si el servidor SQL tiene desactivado el protocolo TCP/IP.

    Para solucionar este problema, haga lo siguiente:

    • Si desea instalar Sophos Enterprise Console y PureMessage en el mismo equipo, instale primero Sophos Enterprise Console.
    • Si PureMessage para Exchange ya se encuentra instalado o si utiliza una base de datos SQL Server 2005/2008 en otro servidor (una base de datos remota), utilice el programa de configuración de SQL Server para activar el protocolo TCP/IP e inicie el servicio SQL Server Browser.

Actualización

  • (DEF87597) Al actualizar Enterprise Console 5.1 a Enterprise Console 5.2, existe el riesgo de que se borren ciertas claves de registro de cifrado y archivos si algún otro usuario inicia una sesión interactiva en el servidor mediante el protocolo de escritorio remoto (RDP) mientras se actualiza el servidor de administración. Sophos recomienda la existencia de una sola sesión de usuario mientras se realiza la actualización.

    Para más información sobre cómo evitar múltiples sesiones, consulte http://support.microsoft.com/kb/186504/es-es.

  • (WKI79868) Al actualizar Sophos Enterprise Console 5.0 a Sophos Enterprise Console 5.2, el visualizador de eventos de parches se encontrará vacío. Los datos irán apareciendo tras la comprobación periódica en las estaciones. (La política de parches especifica la frecuencia de las comprobaciones.)

    Este problema no se presenta en la actualización de Sophos Enterprise Console 5.1 a Sophos Enterprise Console 5.2.

  • (DEF69133) Tras actualizar Sophos Endpoint Security and Control desde una versión antigua (como la versión 9.5) a la versión 10.0 en las estaciones, la consola puede mostrar que las estaciones difieren de la política aunque no sea el caso. Esto puede ocurrir si activa la opción Permitir itinerancia en la política de Actualización y/o Escanear memoria del sistema en la política Antivirus y HIPS durante la actualización.

    Para solucionar este problema, puede:

    • Antes de aplicar una política nueva a las estaciones, asegúrese de que no tiene activada la opción Permitir itinerancia en la política de Actualización ni Escanear memoria del sistema en la política Antivirus y HIPS. Tras actualizar las estaciones a Sophos Endpoint Security and Control 10.0, active dichas opciones si lo desea y haga que las estaciones cumplan con las políticas actualizadas.
    • Sin modificar las políticas, actualice las estaciones a Sophos Endpoint Security and Control 10.0. Algunas estaciones pueden aparecer como que difieren de la política. Seleccione dichas estaciones, haga clic con el botón derecho y seleccione Cumplir con Política de actualización del grupo. Haga lo mismo con la Política antivirus y HIPS del grupo.
  • (WKI65337) Al utilizar diferentes suscripciones para el mismo producto, la actualización de SUM puede no coincidir con la configuración. Para resolver el problema, seleccione Cumplir con la configuración.
  • (DEF60930) Tras actualizar Enterprise Console a la versión 5.2, si disponía de algún gestor de actualización que se actualizaba a una versión fija anterior, se actualizará a la versión de SUM con Enterprise Console 5.2.

Para más información sobre otros problemas de actualización a Enterprise Console 5.2, consulte http://www.sophos.com/es-es/support/knowledgebase/114627.aspx.

Distribución

  • (DEF87128) Si está suscrito al paquete Sophos Endpoint Security and Control 10.2 e intenta distribuir Sophos Client Firewall a equipos con Windows 8, el Asistente para proteger ordenadores no bloquea la instalación. El intento de instalación falla porque Sophos Client Firewall en esta eidición no es compatible con Windows 8.
  • (DEF84838) No es posible proteger ordenadores con Windows 8 en grupo de trabajo desde Enterprise Console 5.2 en Windows Server 2008, Windows Server 2008 R2 o Windows Server 2012.

    Para más información sobre la distribución, consulte http://www.sophos.com/es-es/support/knowledgebase/118354.aspx.

General

  • (DEF82914) El mensaje personalizado no se muestra en equipos con Windows 8.
  • (DEF66327) La consola remota tarda unos 75 segundos en abrirse en WAN.
  • (DEF61278) Nombre predeterminado de unidad compartida de actualización SophosUpdate

    Al crear unidades compartidas de actualización con Update Manager no puede utilizar el nombre SophosUpdate porque está reservado para la unidad compartida predeterminada.

    Solución: Al crear unidades compartidas, utilice otros nombres.

    En las políticas de actualización, al seleccionar la ubicación de actualización se muestran las rutas predeterminadas en formato NetBIOS, por ejemplo \\servidor\SophosUpdate, aunque puede que necesite utilizar el nombre de red completo, por ejemplo \\servidor.de.acme\SophosUpdate.

    Solución: Indique la ruta de red completa al seleccionar la ubicación de actualización.

  • (DEF58871, DEF58872) Al buscar ordenadores en la red o sincronizar con Active Directory, Enterprise Console podría no ser capaz de distinguir entre ordenadores con el mismo nombre y los podría cambiar de grupo. Esto puede ocurrir cuando existen ordenadores con el mismo nombre en diferentes dominios o subdominios.

    Para solucionar este problema, haga lo siguiente:

    • Asegúrese de que Sophos RMS (Remote Management System) se encuentra activo en ambos ordenadores antes de que Enterprise Console realice la búsqueda de ordenadores.

      No sincronice grupos de Active Directory que contengan ordenadores con el mismo nombre; administre estas estaciones de forma manual.

    • Evite nombres duplicados en la red.

Control de datos

  • (DEF48035) Esta edición no es compatible con sistemas de archivos alternativos, como AFS (Andrews File System).
  • (WKI36074) Se bloquea la creación de nuevos archivos en dispositivos de almacenamiento si utiliza las reglas de control de datos "bloquear" o "pedir confirmación al usuario".
  • (DEF29635) No se escanean los archivos transferidos mediante el protocolo FTP en Internet Explorer.

Control de dispositivos

  • No se bloquean cámaras. Por defecto, en estos dispositivos no se pueden copiar datos mediante Windows Explorer.

Control de parches

  • (DEF77873) Si el agente de parches está configurado para conectar con el servidor de administración de Sophos Enterprise Console (SEC) a través de Sophos Web Appliance, y si el servidor de SEC y el agente de parches se encuentran en oficinas diferentes, fallará la descarga de los datos de parches.
    Para corregir este problema, desactive en el dispositivo web el escaneado de archivos procedentes del servidor de administración de SEC.
    1. Inicie la sesión en el dispositivo web.
    2. Seleccione Configuration > Global Policy > Security Filter.
    3. Haga clic en el botón Sites junto a Trusted.
    4. Haga clic en Add Site.
    5. Introduzca la dirección IP o el nombre del servidor de administración de SEC.
    6. Seleccione Override the risk class y Trusted.
    7. Haga clic en Save.
  • (WKI72698) El sistema de restricción de aplicaciones podría bloquear CScript.exe, utilizado por el control de parches. Si utiliza ambos componentes, asegúrese de que no se bloquean Microsoft WSH CScript en la categoría Herramientas de programación de la política de Restricción de aplicaciones. Por defecto, las herramientas de programación no están restringidas.

Sophos Client Firewall

  • (DEF22335) Sophos Client Firewall bloquea temporalmente aplicaciones autorizadas.

    Cuando se aplica la política de Sophos Client Firewall, se eliminan todas las reglas de aplicaciones para añadirlas de nuevo. Hasta que la política no esté totalmente implementada se bloquearán las peticiones de conexión.

Control web

  • (DEF73962) Las estaciones no se pueden volver a registrar con un dispositivo web de Sophos (SWA) con el que ya se había registrado.

    Si una estación se registra con SWA1, luego se registra con SWA2 y finalmente vuelve a SWA1, no se podrá registrar. La dirección en la nube permanecerá como si estuviera registrado con SWA2. Dentro de la empresa se conecta a SWA1, pero fuera de la empresa se conecta a SWA2.

Información adicional

Las notas de la edición del software de las estaciones se encuentran en:

Antes de utilizar Sophos Reporting Interface, lea la Guía de usuario de Sophos Reporting Interface.

La documentación de Sophos está disponible en www.sophos.com/es-es/support/documentation.aspx.

Información de versiones anteriores

Novedades en Sophos Enterprise Console 5.1

Para más información sobre las funciones de Sophos Enterprise Console 5.1, consulte las Notas de la edicón de Sophos Enterprise Console 5.1.

Novedades en Sophos Enterprise Console 5.0

Para más información sobre las funciones de Sophos Enterprise Console 5.0, consulte las Notas de la edicón de Sophos Enterprise Console 5.0.

Soporte técnico

Para obtener asistencia técnica sobre cualquier producto de Sophos, puede:

Aviso legal

Copyright © 2013 Sophos Limited. Todos los derechos reservados. Ninguna parte de esta publicación puede ser reproducida, almacenada o transmitida de ninguna forma, ni por ningún medio, sea éste electrónico, químico, mecánico, electro-óptico, grabación, fotocopia o cualquier otro, a menos que disponga de una licencia válida, en cuyo caso puede reproducirse según los términos del acuerdo de licencia, o con la previa autorización escrita por parte del propietario.

Sophos, Sophos Anti-Virus y SafeGuard son marcas registradas de Sophos Limited, Sophos Group o Utimaco Safeware AG, según corresponda. Otros productos o empresas mencionados son marcas comerciales o registradas de sus respectivos propietarios.