Download pdf - sophos guia

Transcript
  • Sophos Enterprise ConsoleGua rpida de inicio

    5.2Versin:septiembre de 2014Edicin:

  • Contenido

    1 Acerca de esta gua...........................................................................................................4

    2 Productos a instalar............................................................................................................5

    3 Pasos clave........................................................................................................................5

    4 Descargar el programa de instalacin de Enterprise Console...........................................6

    5 Comprobar los requisitos del sistema................................................................................6

    5.1 Hardware y sistema operativo..............................................................................7

    5.2 Software de Microsoft...........................................................................................7

    5.3 Requisitos de puertos...........................................................................................8

    6 Cuentas necesarias............................................................................................................8

    6.1 Cuenta de la base de datos..................................................................................8

    6.2 Cuenta del gestor de actualizacin......................................................................8

    7 Preparar la instalacin........................................................................................................9

    8 Instalar Enterprise Console................................................................................................9

    9 Mejorar la seguridad de la base de datos........................................................................10

    10 Descargar el software de proteccin y cifrado...............................................................11

    11 Crear grupos de ordenadores........................................................................................11

    12 Configurar polticas de seguridad...................................................................................12

    12.1 Configurar una poltica de cortafuegos............................................................12

    13 Buscar ordenadores.......................................................................................................13

    14 Preparar la proteccin de ordenadores..........................................................................13

    14.1 Preparar la eliminacin de software de terceros..............................................13

    14.2 Comprobar que tiene una cuenta que puede utilizar para instalar

    software................................................................................................................14

    14.3 Preparar la instalacin del software antivirus...................................................14

    15 Proteger ordenadores....................................................................................................14

    15.1 Proteger ordenadores Windows de forma automtica.....................................14

    15.2 Protect Windows computers or Macs manually................................................15

    15.3 Proteger equipos Linux.....................................................................................16

    16 Configurar el software de cifrado en los equipos ..........................................................16

    16.1 Suscribirse al software de cifrado.....................................................................16

    16.2 Preparar la instalacin de software de cifrado..................................................17

    16.3 Instalar el software de cifrado de forma automtica.........................................18

    16.4 Instalar el software de cifrado de forma manual...............................................19

    16.5 Primer inicio de sesin tras la instalacin.........................................................20

    17 Comprobar el estado de la red.......................................................................................21

    2

  • 18 Solucin de problemas...................................................................................................21

    19 Ayuda para tareas habituales.........................................................................................21

    20 Soporte tcnico..............................................................................................................22

    21 Aviso legal......................................................................................................................22

    3

  • 1 Acerca de esta guaEn esta gua se explica cmo proteger redes con el software de seguridad de Sophos.

    Esta gua le ser til si:

    Va a instalar el software por primera vez.

    Va a instalar las funciones de proteccin y cifrado (cifrado es opcional).

    Para realizar una actualizacin, consulte la Gua de actualizacin de Sophos EnterpriseConsole.

    Documentacin relacionada

    Si cuenta con una red muy grande, tenga en cuenta las opciones de instalacin descritas enla Gua avanzada de inicio de Sophos Enterprise Console.

    Si utiliza el cifrado de Sophos no administrado desde Enterprise Console, consulte las opcionesde actualizacin en la Gua de migracin de licencia de Sophos Disk Encryption.

    La documentacin de Sophos se encuentra enhttp://www.sophos.com/es-es/support/documentation.aspx.

    4

    Sophos Enterprise Console

    http://www.sophos.com/es-es/support/documentation.aspx

  • 2 Productos a instalarPara proteger los equipos de la red, se instala:

    Sophos Enterprise Console en el servidor. Esto le permitir instalar y administrar elsoftware de seguridad de Sophos.

    El software de proteccin de Sophos en las estaciones. Esto le permite proteger losordenadores contra amenazas y enviar alertas a Enterprise Console.

    El software de cifrado de Sophos en las estaciones (si su licencia lo incluye).

    SOPHOS

    Buscando

    actualizaciones

    Equipos

    independientes

    externos

    Buscando

    actualizaciones

    Servidor de

    administracin

    Grupo 1

    Grupo 2 Buscando

    actualizaciones

    Administracin/Creacin

    de informes

    Administracin/Creacin

    de informes

    Estaciones locales

    (Windows, OS X, Linux, UNIX)

    Consola de administracin de SEC

    Servidor de administracin de SEC

    Bases de datos de SEC

    Sophos Update Manager

    Unidad compartida de actualizacin

    (software de estaciones)

    3 Pasos claveLos pasos a realizar son:

    Descargar el programa de instalacin de Enterprise Console.

    Comprobar los requisitos del sistema.

    Crear las cuentas necesarias.

    Preparar la instalacin.

    Instalar Enterprise Console.

    5

    Gua rpida de inicio

  • Descargar el software de proteccin y cifrado.

    Crear grupos de ordenadores.

    Configurar polticas de seguridad.

    Buscar ordenadores.

    Prepare la proteccin de los ordenadores

    Proteger los ordenadores.

    Configurar el cifrado de las estaciones, si su licencia lo incluye.

    Comprobar el estado de la red.

    4 Descargar el programa de instalacinde Enterprise Console Si dispone de licencia de Sophos

    Se asume que dispone de una cuenta de MySophos y que tiene su licencia asociada a dichacuenta. Para ms informacin, consultewww.sophos.com/es-es/support/knowledgebase/111195.aspx.

    1. Visite www.sophos.com/es-es/support/downloads/.

    2. Introduzca su nombre de usuario y la contrasea de MySophos.

    Se mostrarn las licencias disponibles.

    3. Seleccione Consola: Descargue el programa de instalacin de Enterprise Console.

    Si desea evaluar Enterprise Console

    1. Vaya a http://www.sophos.com/es-es/products/free-trials/endpoint-protection.aspx.2. Cumplimente el formulario de registro.

    Tras enviar el formulario se le proporcionarn las credenciales de evaluacin. Tambinrecibir un email con la informacin necesaria. Necesitar estos datos al configurarEnterprise Console.

    3. Haga clic en Descargar para obtener el programa de instalacin de Enterprise Console.

    5 Comprobar los requisitos del sistemaAntes de comenzar la instalacin, compruebe que se cumplen los requisitos de hardware ysoftware.

    Consejo: utilice el programa de instalacin de Enterprise Console para comprobar losrequisitos de instalacin, aunque no desee realizar la instalacin en ese momento. En lapgina Comprobacin de las propiedades del sistema del asistente podr se ofrece lainformacin necesaria. Si no desea continuar con la instalacin, haga clic en Cancelar paracerrar el asistente. Para ms informacin sobre la comprobacin de requisitos, consultehttp://www.sophos.com/es-es/support/knowledgebase/113945.aspx.

    6

    Sophos Enterprise Console

    www.sophos.com/es-es/support/knowledgebase/111195.aspxwww.sophos.com/es-es/support/downloads/http://www.sophos.com/es-es/products/free-trials/endpoint-protection.aspxhttp://www.sophos.com/es-es/support/knowledgebase/113945.aspx

  • 5.1 Hardware y sistema operativoConsulte la pgina de requisitos del sistema en la web de Sophos(http://www.sophos.com/es-es/products/all-system-requirements.aspx).

    5.2 Software de MicrosoftEnterprise Console requiere ciertos productos de Microsoft (por ejemplo, base de datos).

    El programa de instalacin de Enterprise Console intentar instalar el software necesario.Sin embargo, en ciertos casos el software puede no ser compatible con su sistema operativoo es necesario instalarlo de forma manual.

    En cualquier caso, revise los consejos siguientes.

    Nota: tras instalar el software adicional, puede que tenga que reiniciar el sistema. Para msinformacin, consulte www.sophos.com/es-es/support/knowledgebase/65190.aspx.

    Instalacin del servidor SQLEl programa de instalacin intenta instalar SQL Server 2008 R2 Express Edition SP1, a menosque disponga de SQL Server 2005 Express o posterior. Tenga en cuenta que:

    No se recomienda instalar SQL Server en un controlador de dominio.

    SQL Server 2008 R2 Express no es compatible con Windows Server 2003 SP1 ni WindowsEssential Business Server 2008.

    En Windows Server 2008 R2 Datacenter, debe elevar el nivel funcional de dominio aWindows Server 2003, como se describe en http://support.microsoft.com/kb/322692.

    Instalacin de .NET FrameworkEl programa de instalacin intenta instalar .NET Framework 4.0, a menos que ya est instalado.Tenga en cuenta que:

    Durante la instalacin de .NET Framework 4.0 se reinician ciertos servicios del sistema(como IIS Admin Service).

    Puede que se solicite reiniciar el sistema tras instalar .NET Framework 4.0. Si es as, serecomienda hacerlo lo antes posible.

    Instalacin de Microsoft Message QueuingEl programa de instalacin intentar instalar Microsoft Message Queuing (MSMQ), a menosque ya est instalado. Tenga en cuenta que:

    Durante la instalacin de MSMQ se detienen de forma temporal los siguientes servicios:MSDTC, MSSQLServer, SQLSERVERAGENT. Esto interrumpir el acceso a la base dedatos predeterminada del servidor SQL.

    Asegrese de que los servicios se pueden interrumpir de forma segura. Compruebe acontinuacin que los servicios se reinician correctamente.

    7

    Gua rpida de inicio

    http://www.sophos.com/es-es/products/all-system-requirements.aspxwww.sophos.com/es-es/support/knowledgebase/65190.aspxhttp://support.microsoft.com/kb/322692

  • 5.3 Requisitos de puertosEnterprise Console requiere acceso a travs de ciertos puertos. Para ms informacin, veahttp://www.sophos.com/es-es/support/knowledgebase/38385.aspx.

    6 Cuentas necesariasAntes de instalar el software de Sophos, debe crear las cuentas necesarias:

    Cuenta de la base de datos. Esta cuenta de Windows permite al servicio de administracinde Enterprise Console acceder a la base de datos. Otros servicios de Sophos tambinutilizan esta cuenta.

    Se recomienda utilizar una cuenta con el nombre SophosManagement.

    Cuenta del gestor de actualizacin. Esta cuenta de Windows permite a las estacionesacceder a las actualizaciones del software.

    Se recomienda utilizar una cuenta con el nombre SophosUpdateMgr.

    6.1 Cuenta de la base de datosLa cuenta de la base de datos debe:

    Permitir el inicio de sesin en el equipo con el servidor de administracin de Sophos(componente de Enterprise Console).

    Disponer de acceso de lectura y escritura en el directorio temporal del sistema, como"\windows\temp\". Por defecto, miembros del grupo "Usuarios" disponen de estos permisos.

    Disponer de nombre principal de usuario (UPN), si se trata de una cuenta de dominio.

    El resto de permisos y pertenencia de grupos se realiza de forma automtica durante lainstalacin.

    Sophos recomienda que la cuenta:

    No tenga fecha de caducidad ni ninguna otra restriccin para el inicio de sesin.

    No sea una cuenta de administrador.

    No se modifique tras la instalacin.

    Tenga el nombre SophosManagement.

    Para ms informacin, consulte www.sophos.com/es-es/support/knowledgebase/113954.aspx.

    6.2 Cuenta del gestor de actualizacinLa cuenta del gestor de actualizacin debe disponer de acceso de lectura a la carpeta deactualizacin del software. Por defecto es: \\[servidor]\SophosUpdate

    Sophos recomienda que la cuenta:

    No tenga fecha de caducidad ni ninguna otra restriccin para el inicio de sesin.

    8

    Sophos Enterprise Console

    http://www.sophos.com/es-es/support/knowledgebase/38385.aspxwww.sophos.com/es-es/support/knowledgebase/113954.aspx

  • No sea una cuenta de administrador.

    Dispone de nombre principal de usuario (UPN), si se trata de una cuenta de dominio.

    Tenga el nombre SophosUpdateMgr.

    Para ms informacin, consulte www.sophos.com/es-es/support/knowledgebase/113954.aspx.

    7 Preparar la instalacinPara preparar la instalacin:

    Compruebe que cuenta con una conexin a Internet.

    Compruebe que cuenta con los CD-ROM de Windows y de los Service Packs. Puede quelos necesite durante la instalacin.

    Desactive el Control de cuentas de usuario si se encuentra activado y reinicie el servidor.

    Nota: puede activarlo de nuevo despus de instalar el software y descargar los productosde seguridad.

    8 Instalar Enterprise ConsolePara instalar Enterprise Console:

    1. En el equipo en el que desea instalar Enterprise Console, inicie sesin como administrador:

    Si el servidor se encuentra en un dominio, utilice una cuenta de dominio con derechosde administrador local.

    Si el servidor se encuentra en un grupo de trabajo, utilice una cuenta local con derechosde administrador.

    2. Localice el programa de instalacin de Enterprise Console que descarg antes.

    3. Haga doble clic en el programa de instalacin.

    4. Haga clic en Instalar.

    Los archivos de instalacin se copian en el equipo y se inicia el asistente.

    5. El asistente le guiar en el proceso de instalacin. Haga lo siguiente:

    a) Utilice las opciones predeterminadas si es posible.

    b) En la pgina Seleccin de componentes, seleccione todos los componentes.

    c) En la pgina Comprobacin de las propiedades del sistema, revise el resultado yrealice las acciones necesarias. Para ms informacin sobre la comprobacin derequisitos, consulte http://www.sophos.com/es-es/support/knowledgebase/113945.aspx.

    d) En la pgina Detalles de la base de datos, introduzca los datos de la cuenta creadaen Cuenta de la base de datos en la pgina 8.

    e) En la pgina Credenciales de Sophos Update Manager, introduzca los datos de lacuenta creada en Cuenta del gestor de actualizacin en la pgina 8.

    f) En la pgina Administrar el cifrado, seleccione Administrar cifrado, si deseagestionar el cifrado en la red desde Enterprise Console.

    9

    Gua rpida de inicio

    www.sophos.com/es-es/support/knowledgebase/113954.aspxhttp://www.sophos.com/es-es/support/knowledgebase/113945.aspx

  • Nota: si selecciona No administrar cifrado o si dispone de SafeGuard Enterprise enel mismo equipo, no se mostrarn ms opciones de instalacin. Contine en el paso6.

    g) En la pgina Cifrado de Sophos, seleccione Instalaciones nuevas si no dispone deninguna versin anterior de Sophos Disk Encryption en la red. Deber introducir lacontrasea del almacn de copias de seguridad de los certificados. Anote la contrasea.

    6. Puede que tenga que reiniciar el sistema despus de realizar la instalacin. Haga clic enS o Finalizar.

    Importante: la base de datos de Sophos Auditing, SophosSecurity, debe encontrarse activacon las otras bases de datos de Enterprise Console, incluso si no desea hacer uso de laauditora. Esto se debe a que esta base de datos tambin se utiliza para el control de accesomejorado.

    9 Mejorar la seguridad de la base de datos

    Audite la base de datosAdems de la proteccin integral de las bases de datos de Enterprise Console, se recomiendaestablecer un control de la instancia del servidor SQL para auditar la actividad en la base dedatos SophosSecurity.

    Por ejemplo, si utiliza SQL Server 2008 Enterprise Edition , puede utilizar la funcin SQLServer Audit. Versiones anteriores de SQL Server disponen de auditora de inicio de sesin,de cambios y eventos.

    Para ms informacin sobre estas funciones, consulte la documentacin de SQL Server. Porejemplo:

    SQL Server Audit (motor de base de datos)

    Auditora (motor de base de datos), SQL Server 2008 R2

    Auditora en SQL Server 2008

    Auditora (motor de base de datos), SQL Server 2008

    Cifre la conexin a la base de datosSe recomienda cifrar la comunicacin entre los clientes y las bases de datos de EnterpriseConsole. Para ms informacin, consulte la documentacin de SQL Server:

    Habilitar conexiones cifradas en el motor de base de datos (Administrador de configuracinde SQL Server)

    Cifrar conexiones a SQL Server 2008 R2

    Cmo habilitar el cifrado SSL para una instancia de SQL Server mediante MicrosoftManagement Console

    Controle el acceso a las copias de seguridad de la base de datosImponga un control de acceso restrictivo a las copias de seguridad o copias de la base dedatos. De esta forma evitar el acceso no autorizado a los archivos.

    10

    Sophos Enterprise Console

    http://msdn.microsoft.com/es-es/library/cc280386.aspxhttp://msdn.microsoft.com/es-es/library/cc280526(v=sql.105).aspxhttp://msdn.microsoft.com/es-es/library/dd392015(v=SQL.100).aspxhttp://msdn.microsoft.com/es-es/library/cc280526(v=sql.100).aspxhttp://msdn.microsoft.com/es-es/library/ms191192.aspxhttp://msdn.microsoft.com/es-es/library/ms191192.aspxhttp://technet.microsoft.com/es-es/library/ms189067(v=sql.105).aspxhttp://support.microsoft.com/kb/316898/eshttp://support.microsoft.com/kb/316898/es

  • Nota: los enlaces en esta seccin llevan a sitios web de terceros y se incluyen como ayuda.El contenido de estas pginas podra cambiar sin nuestro conocimiento.

    10 Descargar el software de proteccin ycifradoAl volver a iniciar sesin o reiniciar el equipo tras la instalacin, Enterprise Console se abrede forma automtica y se inicia un asistente.

    Nota: si utiliz Remote Desktop para la instalacin, la consola no se abre automticamente.brala desde el men Inicio.

    El asistente le guiar durante la seleccin y descarga del software de proteccin. Haga losiguiente:

    1. En la pgina Cuenta de descarga desde Sophos, introduzca el nombre de usuario y lacontrasea que aparecen impresos en el anexo de la licencia o sus credenciales deevaluacin. Si utiliza un servidor proxy para acceder a Internet, active la opcin Accedera travs de un proxy y complete los datos necesarios.

    2. En la pgina Seleccin de plataformas, seleccione slo las plataformas que necesitaproteger ahora.

    3. Si su licencia incluye cifrado, en la pgina Software, seleccione Cifrado si lo deseadescargar ahora.

    Al hacer clic en Siguiente, se iniciar la descarga del software.

    4. En la pgina Descarga del software, puede ver el progreso de la descarga. Haga clic enSiguiente en cualquier momento.

    5. En el cuadro de dilogo Importar ordenadores desde Active Directory, seleccione laopcin Crear grupos de ordenadores si desea que Enterprise Console utilice los gruposexistentes de Active Directory.

    Nota: para ms informacin sobre cmo proteger equipos con Windows 8, consultehttp://www.sophos.com/es-es/support/knowledgebase/118261.aspx.

    Si desactiv el Control de cuentas de usuario antes de la instalacin, ya puede volver aactivarlo.

    11 Crear grupos de ordenadoresSi utiliz el Asistente para descargar el software de seguridad para configurar los gruposde ordenadores (basados en los grupos de Active Directory), pase a la seccin siguiente.Vaya a Configurar polticas de seguridad en la pgina 12.

    Para proteger y administrar ordenadores, debe crear grupos.

    1. Si Enterprise Console no est abierto, bralo.

    2. En el panel Grupos (en la parte izquierda de la consola), compruebe que est seleccionadoel nombre del primer servidor de la lista.

    3. En la barra de herramientas, haga clic en el icono Crear grupo.

    Un "Nuevo grupo" se aadir a la lista y se destacar su nombre.

    11

    Gua rpida de inicio

    http://www.sophos.com/es-es/support/knowledgebase/118261.aspx

  • 4. Escriba un nombre para el grupo.

    Para crear ms grupos, vaya al panel de la izquierda. Seleccione el primer servidor paracrear un grupo de primer nivel. Si desea crear un subgrupo, seleccione el grupo en el quese incluir. Despus, cree el grupo como antes.

    12 Configurar polticas de seguridadEnterprise Console aplica polticas predeterminadas a los grupos de ordenadores. No esobligatorio modificarlas, pero:

    Si desea utilizar Sophos Client Firewall, se recomienda preparar la poltica del cortafuegosantes de aplicarla.

    Deber editar las polticas de restriccin de aplicaciones, control de dispositivos, parchesy control web si desea utilizar estas funciones. Puede hacerlo en cualquier momento.

    Por defecto, el cifrado de discos est desactivado en las estaciones. Debe modificar ladirectiva del cifrado de discos para cifrar las unidades. Puede hacerlo en cualquiermomento. Por defecto, Power-on Authentication est activado.

    Debe modificar esta directiva para dar acceso a los administradores en los equipos pararealizar tareas de instalacin o verificacin. Esto debe hacerse antes de instalar el cifradode discos, consulte Dar acceso a los administradores a los equipos tras la instalacin enla pgina 17.

    Nota: si va a instalar el cifrado por primera vez, se recomienda que active y pruebe cadaopcin paso a paso.

    12.1 Configurar una poltica de cortafuegosNota: durante la instalacin del cortafuegos, se desconectarn los adaptadores de red deforma temporal. La interrupcin puede provocar la desconexin de aplicaciones de red, comoel Escritorio remoto.

    Por defecto, el cortafuegos bloquea todas las conexiones no esenciales. Por eso, deberconfigurar el cortafuegos antes de proteger los ordenadores.

    1. En , en el panel Polticas, haga clic con el botn derecho en Cortafuegos y seleccioneCrear poltica.

    Una Nueva poltica se aadir a la lista y se destacar su nombre. Escriba el nombreque desee utilizar para la poltica.

    2. Haga doble clic en la poltica para modificarla.

    Se inicia un asistente.

    12

    Sophos Enterprise Console

  • 3. En el Asistente de polticas del cortafuegos, se recomienda seleccionar las opcionessiguientes.

    a) En la pgina Configurar cortafuegos, seleccione Ubicacin nica, a menos quedesee que el cortafuegos utilice una configuracin diferente segn la ubicacin desdela que se utilice.

    b) En la pgina Modo operativo, seleccione Bloquear el trfico de entrada y permitirel de salida.

    c) En la pgina Uso compartido de archivos e impresoras, seleccione Permitir el usocompartido de archivos e impresoras.

    13 Buscar ordenadoresSi utiliz el asistente para la descarga de software de seguridad para configurar los gruposde ordenadores (basados en los grupos de Active Directory), pase a la seccin siguiente.Vaya a Preparar la proteccin de ordenadores en la pgina 13.

    Para que Enterprise Console pueda proteger y administrar ordenadores, primero deberbuscarlos en la red.

    1. Haga clic en el icono Detectar ordenadores de la barra de herramientas.

    2. Seleccione el mtodo que desea utilizar para buscar ordenadores.

    3. Escriba los datos de la cuenta y especifique dnde quiere buscar.

    Si utiliza alguna de las opciones Detectar, los equipos se colocan en el grupo No asignados.

    14 Preparar la proteccin de ordenadoresAntes de proteger los ordenadores, debe:

    Preparar la eliminacin de software de terceros.

    Comprobar que tiene una cuenta que puede utilizar para instalar software.

    Preparar la instalacin del software antivirus.

    14.1 Preparar la eliminacin de software de tercerosSi quiere que el programa de instalacin de Sophos elimine cualquier programa de seguridadinstalado:

    Si los equipos cuentan con software de otros proveedores, compruebe que la interfaz estcerrada.

    Si los equipos cuentan con un cortafuegos o un producto HIPS de otro proveedor,compruebe que est desactivado o que permite la ejecucin del programa de instalacinde Sophos.

    Si los equipos utilizan una herramienta de actualizacin de otro proveedor, puede que deseeeliminarla. Consulte el apartado "Eliminar software de seguridad de terceros" de la seccin"Proteger ordenadores" de la Ayuda de Enterprise Console.

    13

    Gua rpida de inicio

  • 14.2 Comprobar que tiene una cuenta que puede utilizarpara instalar softwareDeber introducir los datos de una cuenta de Windows que permita instalar el software deseguridad (como una cuenta de administrador de dominio). Deber:

    Tener derechos de administrador local para los equipos que desee proteger.

    Poder iniciar sesin en los equipos en los que instal Enterprise Console.

    Tener derechos de lectura en la ubicacin desde la que se actualizan los ordenadores.Para comprobar la ubicacin, en el panel Polticas, haga doble clic en Actualizacin y,a continuacin, haga doble clic en Predeterminada.

    14.3 Preparar la instalacin del software antivirusPuede que tenga que preparar los equipos antes de instalar el software antivirus. Consultelos siguientes artculos:

    Si utiliza Active Directory, veawww.sophos.com/es-es/support/knowledgebase/116754.aspx.

    Si utiliza grupos de trabajo, veawww.sophos.com/es-es/support/knowledgebase/116755.aspx.

    15 Proteger ordenadoresEn esta seccin se describe cmo:

    Proteger los ordenadores Windows de forma automtica.

    Proteger los ordenadores Windows o Mac de forma manual.

    Proteger los ordenadores Linux (si su licencia lo incluye).

    Si lo desea, puede utilizar sus propias herramientas o scripts para instalar la proteccin enordenadores Windows. Para ms informacin, consultewww.sophos.com/es-es/support/knowledgebase/114191.aspx.

    15.1 Proteger ordenadores Windows de forma automticaPara proteger ordenadores:

    1. Seleccione los ordenadores que desea proteger.

    2. Haga clic con el botn derecho y seleccione Proteger ordenadores.

    Nota: si los equipos se encuentran en el grupo No asignados, arrstrelos a los gruposque desee.

    14

    Sophos Enterprise Console

    www.sophos.com/es-es/support/knowledgebase/116754.aspxwww.sophos.com/es-es/support/knowledgebase/116755.aspxwww.sophos.com/es-es/support/knowledgebase/114191.aspx

  • 3. Un asistente le guiar durante la instalacin del software de seguridad de Sophos. Hagalo siguiente:

    a) En la pgina de bienvenida, haga clic en Siguiente.

    b) En la pgina Tipo de instalacin, deje activada la opcin Software de proteccin.

    c) En la pgina Seleccionar funciones, puede seleccionar los productos que deseeinstalar.

    La versin actual del cortafuegos (incluida en Endpoint Security and Control 10.2 oanteriores) no se puede instalar en equipos con Windows 8.

    d) En la pgina Resumen de proteccin, podr ver cualquier problema de instalacin.Si necesita ayuda, consulte Solucin de problemas en la pgina 21.

    e) En la pgina Credenciales, indique la cuenta de Windows que se utilizar para instalarel software en los ordenadores.

    La instalacin se realiza por fases, por lo que el proceso puede no completarse en todos losequipos durante algn tiempo.

    Cuando termine la instalacin, vuelva a comprobar la lista de equipos. En la columna Enacceso, Activo indica que el equipo est ejecutando el escaneado de virus en acceso.

    15.2 Protect Windows computers or Macs manually

    15.2.1 Localizar el programa de instalacin

    Si cuenta con equipos que Enterprise Console no puede proteger de forma automtica, puedeprotegerlos ejecutando el programa de instalacin desde la carpeta compartida en la que sedescarg el software de seguridad. Esta carpeta se conoce como la ubicacin de los archivosde inicio.

    Para ubicar los programas de instalacin:

    1. En Enterprise Console, en el men Ver, seleccione Ubicacin de archivos de inicio.

    Se mostrar una lista con las ubicaciones disponibles.

    2. Anote la ubicacin para cada sistema operativo que desee proteger.

    15.2.2 Proteger equipos Windows de forma manual

    Debe disponer de derechos de administrador en los equipos que desea proteger.

    1. En todos los ordenadores que desee proteger, haga doble clic en el programa de instalacinsetup.exe en la ubicacin de los archivos de inicio.

    2. En el asistente de instalacin, en la pgina Datos de la cuenta de usuario, introduzcala cuenta de Update Manager, SophosUpdateMgr, para acceder a la fuente deactualizacin. La cuenta se cre en Cuenta del gestor de actualizacin en la pgina 8.

    Consejo: tambin puede utilizar una cuenta con el acceso necesario a la ubicacin delos archivos de inicio. Enterprise Console aplicar una poltica con la cuenta de accesonecesaria.

    Nota: para ms informacin sobre los parmetros de setup.exe, consultehttp://www.sophos.com/es-es/support/knowledgebase/12570.aspx.

    15

    Gua rpida de inicio

    http://www.sophos.com/es-es/support/knowledgebase/12570.aspx

  • 15.2.3 Proteger equipos Mac

    Debe disponer de derechos de administrador en los equipos que desea proteger.

    1. En cada Mac que desee proteger, acceda a la ubicacin de los archivos de inicio, copieSophos Anti-Virus.mpkg al escritorio y ejectelo.

    Un asistente le guiar durante la instalacin.

    2. Acepte los valores predeterminados. Cuando se le pida, introduzca las credenciales quepermitan la instalacin.

    15.3 Proteger equipos LinuxPara ms informacin sobre cmo proteger ordenadores Linux (si su licencia lo incluye),consulte la Gua de inicio de Enterprise Console para Linux, NetWare y UNIX.

    16 Configurar el software de cifrado en losequiposLea esta seccin si su licencia incluye cifrado y ha instalado Enterprise Console paraadministrarlo.

    Aviso: Si va a instalar el cifrado de Sophos por primera vez, se recomienda que activey pruebe cada opcin paso a paso.

    Para configurar el cifrado de discos en los equipos:

    Suscrbase al software de cifrado

    Prepare la instalacin del software de cifrado.

    Instale el software de cifrado de forma automtica o manual si es necesario.

    Nota: el cifrado de discos es compatible con Windows XP (32 bits), Windows Vista y Windows7.

    Aviso: Antes de instalar el cifrado de discos en las estaciones:

    Asegrese de que las unidades cifradas con otros productos de cifrado se encuentrandescifradas y se ha desinstalado dicho producto.

    Realice una copia de seguridad completa de los datos en las estaciones.

    Para ms informacin, consulte Preparar la instalacin de software de cifrado en la pgina17.

    16.1 Suscribirse al software de cifradoSi todava no ha descargado el software mediante el Asistente para descargar el softwarede seguridad, aada el software de cifrado a la suscripcin de software.

    1. En Enterprise Console, en el men Ver, seleccione Gestores de actualizacin.

    2. En el panel Suscripciones, haga doble clic en la suscripcin que desee modificar.

    16

    Sophos Enterprise Console

  • 3. En Productos de cifrado, junto a Windows XP y posterior, haga clic en Versin yseleccione la versin Recomendada (5.61 a la hora de escribir esta gua). Haga clic enAceptar.

    El software cifrado se descarga a la unidad compartida predeterminada\\\SophosUpdate\CIDs\\ENCRYPTION.

    Nota: no es posible instalar el software de cifrado mediante una poltica de actualizacin.Debe iniciar la instalacin del software de cifrado de forma manual.

    16.2 Preparar la instalacin de software de cifradoLa preparacin para el cifrado incluye dos pasos:

    Dar acceso a los administradores a los equipos tras la instalacin

    Preparar las estaciones para la instalacin.

    16.2.1 Dar acceso a los administradores a los equipos tras la instalacin

    Despus de instalar el software de cifrado, es posible que los administradores necesitenacceder a los equipos y preconfigurarlos, por ejemplo, para instalar otros programas. Sinembargo, el primer usuario que inicia sesin tras la instalacin activa la Power-onAuthentication. Para evitarlo, aada los administradores correspondientes a una lista deexcepciones como se describe a continuacin:

    1. En Enterprise Console, en el panel Polticas, haga doble clic en Cifrado de discos. Hagadoble clic en la poltica Predeterminada para editarla.

    2. En Power-on Authentication (POA), haga clic en Excepciones junto a Activar Power-onAuthentication.

    3. En Excepciones, haga clic en Aadir, introduzca el Nombre de usuario y el Nombredel equipo o dominio de las cuentas de Windows correspondientes y haga clic enAceptar.

    Puede utilizar comodines para el primer o ltimo carcter. En el campo Nombre deusuario, no se permite el carcter ?. En el campo Nombre del equipo o dominio, no sepermiten los caracteres / \ [ ] : ; | = , + ? < > ".

    4. En el cuadro de dilogo de la poltica Predeterminada, haga clic en Aceptar.

    5. En el panel Polticas, seleccione la poltica y arrstrela al grupo al que desee aplicarla.Confirme que desea continuar.

    16.2.2 Preparar los equipos para la instalacin

    Si su licencia incluye cifrado de discos, antes de instalar el software de cifrado en los equipos:

    Asegrese de que las unidades cifradas con otros productos de cifrado se encuentrandescifradas y se ha desinstalado dicho producto.

    Realice una copia de seguridad completa de los datos.

    Compruebe que existe alguna cuenta de usuario de Windows activa en el equipo.

    Asegrese de que los equipos ya estn protegidos con la versin 10 del software antivirusde Sophos.

    Desinstale gestores de arranque de terceros como PROnetworks Boot Pro o Boot-US.

    17

    Gua rpida de inicio

  • Utilice el comando siguiente para comprobar que no existen errores en los discos:

    chkdsk %unidad% /F /V /X

    Puede que se requiera reiniciar el sistema y ejecutar chkdsk de nuevo. Para msinformacin, consulte: http://www.sophos.com/es-es/support/knowledgebase/107081.aspx.

    Compruebe el resultado en el visor de eventos de Windows:

    En Windows XP: seleccione Aplicacin, Winlogon.En Windows 7, Windows Vista: seleccione Registros de Windows, Aplicacin,Wininit.

    Utilice el desfragmentador de disco de Windows para disponer de espacio en discocontinuo:

    defrag %unidad%

    Para ms informacin, consulte:http://www.sophos.com/es-es/support/knowledgebase/109226.aspx.

    Si ha utilizado alguna herramienta de clonacin o copia de discos, limpie el sector dearranque maestro (MBR). Inicie el equipo desde el DVD de Windows y utilice el comandoFIXMBR desde la consola de recuperacin. Para ms informacin, consulte:http://www.sophos.com/es-es/support/knowledgebase/108088.aspx.

    Si ha convertido la unidad de arranque de FAT a NTFS y todava no ha reiniciado elsistema, hgalo ahora. De lo contrario, la instalacin podra fallar.

    Abra el Firewall de Windows con seguridad avanzada desde las Herramientasadministrativas del Panel de control. Compruebe que las Conexiones entrantes estnpermitidas. Cambie las Reglas de entrada para permitir los procesos siguientes:

    Administracin remota (NP-In) DominioAdministracin remota (NP-In) PrivadoAdministracin remota (RPC) DominioAdministracin remota (RPC) PrivadoAdministracin remota (RPC-EPMAP) DominioAdministracin remota (RPC-EPMAP) Privado

    Tras completarse la instalacin, puede anular las reglas anteriores.

    16.3 Instalar el software de cifrado de forma automticaAviso: Si va a instalar el cifrado de Sophos por primera vez, se recomienda que activey pruebe cada opcin paso a paso.

    Asegrese de que las estaciones estn preparadas para la instalacin del software de cifradode discos, que ha realizado una copia de seguridad de los datos, que cuentan con el softwareantivirus de Sophos versin 10 y que no disponen de ningn otro software de cifrado.

    Para instalar el software de cifrado de forma automtica:

    1. En Enterprise Console, seleccione las estaciones en las que desea instalar el cifrado dediscos.

    2. Haga clic con el botn derecho y seleccione Proteger ordenadores. Se inicia el Asistentepara proteger ordenadores.

    3. En la pgina de bienvenida, haga clic en Siguiente.

    18

    Sophos Enterprise Console

    http://www.sophos.com/es-es/support/knowledgebase/107081.aspxhttp://www.sophos.com/es-es/support/knowledgebase/109226.aspxhttp://www.sophos.com/es-es/support/knowledgebase/108088.aspx

  • 4. En la pgina Tipo de proteccin, seleccione Software de cifrado.

    5. Si dispone de software de cifrado en ms de una ubicacin, se mostrar el cuadroUbicacin de cifrado. Seleccione la Suscripcin de cifrado y la Direccin.

    6. En la pgina Resumen de cifrado, podr ver cualquier problema de instalacin.

    7. En la pgina Credenciales, indique la cuenta que se utilizar para instalar el software enlos ordenadores.

    La instalacin se realiza por fases, por lo que el proceso puede no completarse en todos losequipos durante algn tiempo.

    La instalacin del software de cifrado har que los equipos se reinicien de forma automtica30 minutos despus de la instalacin. Si tiene activada la poltica de cifrado, se aplicar trasreiniciar el sistema.

    Para ms informacin sobre el comportamiento de inicio y el primer inicio de sesin tras laactivacin del cifrado, consulte Primer inicio de sesin en la pgina 20.

    16.4 Instalar el software de cifrado de forma manualAviso: Si va a instalar el cifrado de Sophos por primera vez, se recomienda que activey pruebe cada opcin paso a paso.

    Si cuenta con equipos que no puede proteger de forma automtica, protjalos ejecutando elprograma de instalacin desde la carpeta compartida en la que se descarg el software decifrado. Esta carpeta compartida se conoce como la ubicacin de los archivos de inicio.

    Asegrese de que las estaciones estn preparadas para la instalacin del software de cifradode discos, que ha realizado una copia de seguridad de los datos, que cuentan con el softwareantivirus de Sophos versin 10 y que no disponen de ningn otro software de cifrado.

    Durante la instalacin del cifrado de discos, asegrese de que solo existe una sesin deusuario activa en la estacin. De lo contrario, se producir un error en la instalacin.

    Inicie sesin como administrador de Windows en los equipos que desea proteger.

    Para instalar el software de cifrado de forma manual:

    1. En Enterprise Console, en el men Ver, seleccione Ubicacin de archivos de inicio.

    Se mostrar una lista con las ubicaciones disponibles. Anote la ubicacin para cadasistema operativo que desee proteger.

    2. En el equipo que contiene estos archivos, cree una cuenta de solo lectura.

    3. Vaya a cada uno de los ordenadores e inicie una sesin con derechos de administradorlocal.

    4. Localice el programa de instalacin del cifrado setup.exe y ejectelo.

    El programa de instalacin del cifrado se encuentra en:\\\SophosUpdate\CIDs\\ENCRYPTION

    5. Un asistente le guiar durante la instalacin del software de cifrado.

    Para ms informacin sobre el comportamiento de inicio y el primer inicio de sesin tras laactivacin del cifrado, consulte Primer inicio de sesin en la pgina 20.

    19

    Gua rpida de inicio

  • 16.5 Primer inicio de sesin tras la instalacinTras la instalacin del cifrado, se reinicia el equipo y comienza el procedimiento de inicio desesin. El comportamiento depender del tipo de cuenta que se utilice:

    cuenta de Windows del usuario.

    cuenta de Windows para realizar tareas administrativas, incluida en la lista de excepciones.

    Cuenta de Windows del usuarioEl procedimiento slo corresponder al descrito aqu si Power-on-Authentication y el cifradoya se encuentran instalados y habilitados.

    Al reiniciar el equipo, se muestran diferentes mensajes, como el de inicio de sesin automtico.Despus, se iniciar el sistema operativo Windows. El usuario puede iniciar la sesin con sucuenta de Windows. ste usuario quedar registrado como usuario de Sophos SafeGuarden el equipo.

    Nota: un mensaje informar al usuario.

    Se iniciar el cifrado si as lo establece la directiva. El cifrado y el descifrado se realizan ensegundo plano. El usuario puede seguir trabajando durante el cifrado o apagar el equipodurante el cifrado. No es necesario reiniciar de nuevo tras completarse el cifrado.

    La prxima vez que se inicia el equipo, Power-on Authentication se activar. A partir de esemomento, el usuario slo debe autenticarse en Power-on Authentication con sus credencialesde Windows.

    Nota: cuando el equipo se activa tras estar en hibernacin, el usuario debe autenticarse enPower-on Authentication y en Windows.

    Para ms informacin, consulte la Ayuda de usuario de Sophos Disk Encryption.

    Cuenta de Windows para realizar tareas administrativas, incluida enla lista de excepcionesEl procedimiento slo corresponder al descrito aqu si la cuenta de usuario utilizada seencuentra en la lista de excepciones y Power-on-Authentication se encuentra habilitado.

    Al arrancar el equipo, se iniciar el sistema operativo Windows. Aparecer el cuadro de iniciode sesin de Windows. El usuario puede iniciar la sesin segn se haya definido en la directivadel cifrado de discos. El usuario iniciar la sesin como invitado. Power-on Authentication nose activa. El proceso de cifrado no se inicia. El usuario puede realizar las tareas necesariasposteriores a la instalacin.

    20

    Sophos Enterprise Console

  • 17 Comprobar el estado de la redPara comprobar el estado de la red desde Enterprise Console:

    1. En la barra de mens, haga clic en el icono del panel de control (si no est ya a la vista).

    El panel de control indica cuntos ordenadores:

    Tienen amenazas detectadas.

    No estn actualizados.

    No cumplen las polticas.

    18 Solucin de problemasAl ejecutar el asistente para proteger ordenadores, se pueden producir errores en la instalacindel software de seguridad por diferentes motivos:

    No es posible llevar a cabo la instalacin automtica en ese sistema operativo. Realicela instalacin de forma manual. Consulte Proteger equipos Mac en la pgina 16. Params informacin sobre otros sistemas operativos (si su licencia lo incluye), consulte laGua de inicio de Sophos Enterprise Console para Linux, NetWare y UNIX.

    No se puede determinar el sistema operativo. Esto puede ocurrir si, al buscar ordenadores,no introduce su nombre de usuario con el formato dominio\usuario.

    Los equipos tienen un cortafuegos activado.

    Ha intentado instalar el cifrado de discos en equipos que no disponen del softwarenecesario, como el antivirus.

    19 Ayuda para tareas habitualesEn esta seccin se indica dnde encontrar informacin para llevar a cabo tareas habituales.

    SEC = Sophos Enterprise Console

    DocumentoTarea

    Gua avanzada de inicio SEC 5.1:"Proteger ordenadores independientes"

    Proteger ordenadores independientes

    Ayuda de Enterprise Console:"Configurar las polticas"

    Configurar polticas en Enterprise Console

    Ayuda de Enterprise Console: "Alertas y errores"

    Alertas

    21

    Gua rpida de inicio

  • DocumentoTarea

    Ayuda de Enterprise Console:"Limpiar ordenadores"

    Limpiar ordenadores

    Ayuda de Enterprise Console:"Generar informes"

    Generar informes de SEC

    20 Soporte tcnicoPara obtener asistencia tcnica sobre cualquier producto de Sophos, puede:

    Visitar el frum SophosTalk en community.sophos.com/ para consultar casos similares.

    Visitar la base de conocimiento de Sophos en www.sophos.com/es-es/support.aspx.

    Descargar la documentacin correspondiente desdewww.sophos.com/es-es/support/documentation/.

    Abrir un ticket de incidencia con nuestro equipo de soporte enhttps://secure2.sophos.com/support/contact-support/support-query.aspx.

    21 Aviso legalCopyright 20092013 Sophos Limited. Todos los derechos reservados. Ninguna parte deesta publicacin puede ser reproducida, almacenada o transmitida de ninguna forma, ni porningn medio, sea ste electrnico, mecnico, grabacin, fotocopia o cualquier otro sin lacorrespondiente licencia del producto, bajo dichos trminos, o sin la previa autorizacin escritapor parte del propietario.

    Sophos, Sophos Anti-Virus y SafeGuard son marcas registradas de Sophos Limited, SophosGroup o Utimaco Safeware AG, segn corresponda. Otros productos y empresas mencionadosson marcas registradas de sus propietarios.

    ACE, TAO, CIAO, DAnCE, and CoSMIC

    ACE, TAO, CIAO, DAnCE, and CoSMIC (henceforth referred to as "DOC software")are copyrighted by Douglas C. Schmidt and his research group at Washington University,University of California, Irvine, and Vanderbilt University, Copyright (c) 1993-2014, all rightsreserved. Since DOC software is open-source, freely available software, you are free to use,modify, copy, and distributeperpetually and irrevocablythe DOC software source codeand object code produced from the source, as well as copy and distribute modified versionsof this software.You must, however, include this copyright statement along with any codebuilt using DOC software that you release. No copyright statement needs to be provided ifyou just ship binary executables of your software products.

    You can use DOC software in commercial and/or binary software releases and are under noobligation to redistribute any of your source code that is built using DOC software. Note,however, that you may not misappropriate the DOC software code, such as copyrighting it

    22

    Sophos Enterprise Console

    http://community.sophos.com/http://www.sophos.com/es-es/support.aspxhttp://www.sophos.com/es-es/support/documentation/https://secure2.sophos.com/es-es/support/contact-support/support-query.aspxhttp://www.cs.wustl.edu/~schmidt/ACE.htmlhttp://www.cs.wustl.edu/~schmidt/TAO.htmlhttp://www.dre.vanderbilt.edu/CIAO/http://www.dre.vanderbilt.edu/cosmic/http://www.dre.vanderbilt.edu/~schmidt/http://www.cs.wustl.edu/~schmidt/ACE-members.htmlhttp://www.wustl.edu/http://www.uci.eduhttp://www.vanderbilt.edu

  • yourself or claiming authorship of the DOC software code, in a way that will prevent DOCsoftware from being distributed freely using an open-source development model.You needn'tinform anyone that you're using DOC software in your software, though we encourage youto let us know so we can promote your project in the DOC software success stories.

    The ACE, TAO, CIAO, DAnCE, and CoSMIC web sites are maintained by the DOC Group atthe Institute for Software Integrated Systems (ISIS) and the Center for Distributed ObjectComputing of Washington University, St. Louis for the development of open-source softwareas part of the open-source software community. Submissions are provided by the submitter"as is" with no warranties whatsoever, including any warranty of merchantability,noninfringement of third party intellectual property, or fitness for any particular purpose. In noevent shall the submitter be liable for any direct, indirect, special, exemplary, punitive, orconsequential damages, including without limitation, lost profits, even if advised of the possibilityof such damages. Likewise, DOC software is provided as is with no warranties of any kind,including the warranties of design, merchantability, and fitness for a particular purpose,noninfringement, or arising from a course of dealing, usage or trade practice. WashingtonUniversity, UC Irvine, Vanderbilt University, their employees, and students shall have noliability with respect to the infringement of copyrights, trade secrets or any patents by DOCsoftware or any part thereof. Moreover, in no event will Washington University, UC Irvine, orVanderbilt University, their employees, or students be liable for any lost revenue or profits orother special, indirect and consequential damages.

    DOC software is provided with no support and without any obligation on the part of WashingtonUniversity, UC Irvine, Vanderbilt University, their employees, or students to assist in its use,correction, modification, or enhancement. A number of companies around the world providecommercial support for DOC software, however. DOC software is Y2K-compliant, as long asthe underlying OS platform is Y2K-compliant. Likewise, DOC software is compliant with thenew US daylight savings rule passed by Congress as "The Energy Policy Act of 2005," whichestablished new daylight savings times (DST) rules for the United States that expand DSTas of March 2007. Since DOC software obtains time/date and calendaring information fromoperating systems users will not be affected by the new DST rules as long as they upgradetheir operating systems accordingly.

    The names ACE, TAO, CIAO, DAnCE, CoSMIC, Washington University, UC Irvine,and Vanderbilt University, may not be used to endorse or promote products or services derivedfrom this source without express written permission from Washington University, UC Irvine,or Vanderbilt University.This license grants no permission to call products or services derivedfrom this source ACE, TAO, CIAO, DAnCE, or CoSMIC, nor does it grant permissionfor the name Washington University, UC Irvine, or Vanderbilt University to appear in theirnames.

    If you have any suggestions, additions, comments, or questions, please let me know.

    Douglas C. Schmidt

    ApacheThe Sophos software that is described in this document may include some software programsthat are licensed (or sublicensed) to the user under the Apache License. A copy of the licenseagreement for any such included software can be found athttp://www.apache.org/licenses/LICENSE-2.0

    BoostVersion 1.0, 17 August 2003

    Permission is hereby granted, free of charge, to any person or organization obtaining a copyof the software and accompanying documentation covered by this license (the Software) to

    23

    Gua rpida de inicio

    mailto:[email protected]://www.cs.wustl.edu/~schmidt/ACE-users.htmlhttp://www.cs.wustl.edu/~schmidt/ACE.htmlhttp://www.cs.wustl.edu/~schmidt/TAO.htmlhttp://www.dre.vanderbilt.edu/CIAO/http://www.dre.vanderbilt.edu/~schmidt/DOC_ROOT/DAnCE/http://www.dre.vanderbilt.edu/cosmic/http://www.dre.vanderbilt.edu/http://www.isis.vanderbilt.edu/http://www.cs.wustl.edu/~schmidt/doc-center.htmlhttp://www.cs.wustl.edu/~schmidt/doc-center.htmlhttp://www.cs.wustl.edu/~schmidt/commercial-support.htmlmailto:[email protected]://www.dre.vanderbilt.edu/~schmidt/http://www.apache.org/licenses/LICENSE-2.0

  • use, reproduce, display, distribute, execute, and transmit the Software, and to preparederivative works of the Software, and to permit third-parties to whom the Software is furnishedto do so, all subject to the following:

    The copyright notices in the Software and this entire statement, including the above licensegrant, this restriction and the following disclaimer, must be included in all copies of the Software,in whole or in part, and all derivative works of the Software, unless such copies or derivativeworks are solely in the form of machine-executable object code generated by a source languageprocessor.

    THE SOFTWARE IS PROVIDED AS IS, WITHOUT WARRANTY OF ANY KIND, EXPRESSOR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OFMERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE, TITLE ANDNON-INFRINGEMENT. IN NO EVENT SHALL THE COPYRIGHT HOLDERS OR ANYONEDISTRIBUTING THE SOFTWARE BE LIABLE FOR ANY DAMAGES OR OTHER LIABILITY,WHETHER IN CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR INCONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THESOFTWARE.

    Common Public LicenseEl software de Sophos descrito en este documento incluye o puede incluir software conlicencia (o sublicencia) de pblico comn (CPL) que, entre otros derechos, permiten al usuariotener acceso al cdigo fuente. Las licencias de dichos programas, que se distribuyen alusuario en formato de cdigo de objeto, exigen que el cdigo fuente est disponible. Paracualquiera de tales programas que se distribuya junto con el producto de Sophos, el cdigofuente se ofrece a peticin por correo; enve su solicitud a Sophos por email [email protected] o por Internet desdehttp://www.sophos.com/es-es/support/contact-support/contact-information.aspx. A copy ofthe license agreement for any such included software can be found athttp://opensource.org/licenses/cpl1.0.php

    ConvertUTFCopyright 20012004 Unicode, Inc.

    This source code is provided as is by Unicode, Inc. No claims are made as to fitness for anyparticular purpose. No warranties of any kind are expressed or implied. The recipient agreesto determine applicability of information provided. If this file has been purchased on magneticor optical media from Unicode, Inc., the sole remedy for any claim will be exchange of defectivemedia within 90 days of receipt.

    Unicode, Inc. hereby grants the right to freely use the information supplied in this file in thecreation of products supporting the Unicode Standard, and to make copies of this file in anyform for internal or external distribution as long as this notice remains attached.

    LokiThe MIT License (MIT)

    Copyright 2001 by Andrei Alexandrescu

    Permission is hereby granted, free of charge, to any person obtaining a copy of this softwareand associated documentation files (the "Software"), to deal in the Software without restriction,including without limitation the rights to use, copy, modify, merge, publish, distribute, sublicense,and/or sell copies of the Software, and to permit persons to whom the Software is furnishedto do so, subject to the following conditions:

    24

    Sophos Enterprise Console

    mailto:[email protected]://www.sophos.com/es-es/support/contact-support/contact-information.aspxhttp://opensource.org/licenses/cpl1.0.php

  • The above copyright notice and this permission notice shall be included in all copies orsubstantial portions of the Software.

    THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESSOR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OFMERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANYCLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT,TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THESOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.

    OpenSSL Cryptography and SSL/TLS ToolkitThe OpenSSL toolkit stays under a dual license, i.e. both the conditions of the OpenSSLLicense and the original SSLeay license apply to the toolkit. See below for the actual licensetexts. Actually both licenses are BSD-style Open Source licenses. In case of any licenseissues related to OpenSSL please contact [email protected].

    OpenSSL license

    Copyright 19982011 The OpenSSL Project. Todos los derechos reservados.

    Redistribution and use in source and binary forms, with or without modification, are permittedprovided that the following conditions are met:

    1. Redistributions of source code must retain the above copyright notice, this list of conditionsand the following disclaimer.

    2. Redistributions in binary form must reproduce the above copyright notice, this list ofconditions and the following disclaimer in the documentation and/or other materials providedwith the distribution.

    3. All advertising materials mentioning features or use of this software must display thefollowing acknowledgment:

    This product includes software developed by the OpenSSL Project for use in the OpenSSLToolkit. (http://www.openssl.org/)

    4. The names OpenSSL Toolkit and OpenSSL Project must not be used to endorse orpromote products derived from this software without prior written permission. For writtenpermission, please contact [email protected].

    5. Products derived from this software may not be called OpenSSL nor may OpenSSLappear in their names without prior written permission of the OpenSSL Project.

    6. Redistributions of any form whatsoever must retain the following acknowledgment:

    This product includes software developed by the OpenSSL Project for use in the OpenSSLToolkit (http://www.openssl.org/)

    THIS SOFTWARE IS PROVIDED BY THE OpenSSL PROJECT AS IS AND ANYEXPRESSED OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THEIMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULARPURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE OpenSSL PROJECT OR ITSCONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL,EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO,PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, ORPROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORYOF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDINGNEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THISSOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.

    25

    Gua rpida de inicio

  • This product includes cryptographic software written by Eric Young ([email protected]).Thisproduct includes software written by Tim Hudson ([email protected]).

    Original SSLeay license

    Copyright 19951998 Eric Young ([email protected]) All rights reserved.

    This package is an SSL implementation written by Eric Young ([email protected]). Theimplementation was written so as to conform with Netscapes SSL.

    This library is free for commercial and non-commercial use as long as the following conditionsare adhered to. The following conditions apply to all code found in this distribution, be it theRC4, RSA, lhash, DES, etc., code; not just the SSL code. The SSL documentation includedwith this distribution is covered by the same copyright terms except that the holder is TimHudson ([email protected]).

    Copyright remains Eric Youngs, and as such any Copyright notices in the code are not to beremoved. If this package is used in a product, Eric Young should be given attribution as theauthor of the parts of the library used.This can be in the form of a textual message at programstartup or in documentation (online or textual) provided with the package.

    Redistribution and use in source and binary forms, with or without modification, are permittedprovided that the following conditions are met:

    1. Redistributions of source code must retain the copyright notice, this list of conditions andthe following disclaimer.

    2. Redistributions in binary form must reproduce the above copyright notice, this list ofconditions and the following disclaimer in the documentation and/or other materials providedwith the distribution.

    3. All advertising materials mentioning features or use of this software must display thefollowing acknowledgement:

    This product includes cryptographic software written by Eric Young ([email protected])

    The word cryptographic can be left out if the routines from the library being used are notcryptographic related :-).

    4. If you include any Windows specific code (or a derivative thereof) from the apps directory(application code) you must include an acknowledgement:

    This product includes software written by Tim Hudson ([email protected])

    THIS SOFTWARE IS PROVIDED BY ERIC YOUNG AS IS AND ANY EXPRESS OR IMPLIEDWARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OFMERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED.IN NO EVENT SHALL THE AUTHOR OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT,INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES(INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS ORSERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION)HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT,STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING INANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THEPOSSIBILITY OF SUCH DAMAGE.

    The license and distribution terms for any publically available version or derivative of this codecannot be changed. i.e. this code cannot simply be copied and put under another distributionlicense [including the GNU Public License.]

    26

    Sophos Enterprise Console

    Contenido1 Acerca de esta gua2 Productos a instalar3 Pasos clave4 Descargar el programa de instalacin de Enterprise Console5 Comprobar los requisitos del sistema5.1 Hardware y sistema operativo5.2 Software de Microsoft5.3 Requisitos de puertos

    6 Cuentas necesarias6.1 Cuenta de la base de datos6.2 Cuenta del gestor de actualizacin

    7 Preparar la instalacin8 Instalar Enterprise Console9 Mejorar la seguridad de la base de datos10 Descargar el software de proteccin y cifrado11 Crear grupos de ordenadores12 Configurar polticas de seguridad12.1 Configurar una poltica de cortafuegos

    13 Buscar ordenadores14 Preparar la proteccin de ordenadores14.1 Preparar la eliminacin de software de terceros14.2 Comprobar que tiene una cuenta que puede utilizar para instalar software14.3 Preparar la instalacin del software antivirus

    15 Proteger ordenadores15.1 Proteger ordenadores Windows de forma automtica15.2 Protect Windows computers or Macs manually15.2.1 Localizar el programa de instalacin15.2.2 Proteger equipos Windows de forma manual15.2.3 Proteger equipos Mac

    15.3 Proteger equipos Linux

    16 Configurar el software de cifrado en los equipos16.1 Suscribirse al software de cifrado16.2 Preparar la instalacin de software de cifrado16.2.1 Dar acceso a los administradores a los equipos tras la instalacin16.2.2 Preparar los equipos para la instalacin

    16.3 Instalar el software de cifrado de forma automtica16.4 Instalar el software de cifrado de forma manual16.5 Primer inicio de sesin tras la instalacin

    17 Comprobar el estado de la red18 Solucin de problemas19 Ayuda para tareas habituales20 Soporte tcnico21 Aviso legal


Recommended