Sophos Central
Verificaciones automáticasSincronización de activosSincronización de accesos
Protección de endpoints de Sophos. Evidencia la salud de los equipos y que los servicios de protección estén operativos.
- Categoría: Seguridad de endpoints (
Endpoint Securityen el catálogo) - Verificaciones: 3 (aportan evidencia a tus marcos)
- Sincroniza como activos: dispositivos
- Sincroniza accesos: sí — quién tiene acceso y con qué rol
- Documentación oficial: Sophos Central
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 3 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Salud de los equipos protegidos | Alta | A.8.7 Protección contra malware |
| Equipos reportando a la consola | Media | A.8.1 Dispositivos de punto final de usuario |
| Servicios de protección operativos | Alta | A.8.7 Protección contra malware |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| Client ID del Service Principal | Texto | Sí |
| Client Secret | Secreto | Sí |
| Host de tu región (ej: api-us01.central.sophos.com), del paso /whoami | Dato de conexión | Sí |
| ID del tenant (UUID), del paso /whoami | Dato de conexión | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: Service Principal de Sophos Central con rol Read-Only, creado a nivel de tenant (Sophos Central Admin).
Datos adicionales: Sophos no publica una URL base fija. El host de tu región y el ID de tu tenant se obtienen una sola vez llamando a /whoami/v1 (las instrucciones traen el comando exacto).
Alcance: este manifiesto está diseñado para credenciales de tenant. Las credenciales de partner u organización no reciben un dataRegion propio: deben enumerar tenants primero, cada uno con su propio host, y eso requeriría una conexión por tenant.
⚠️ Vencimiento: Sophos no notifica cuando las credenciales expiran; la integración simplemente empieza a fallar. Anota la fecha de rotación al crearlas.
Qué ocurre si algo falta:
- Rol distinto de Read-Only: funciona igual, pero contradice el principio de mínimo privilegio.
- Host o tenant equivocados: la API responde 401/403 aunque el token se haya emitido correctamente.
La integración solo lee: nunca ejecuta acciones sobre equipos.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en Sophos Central. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Crea las credenciales de API
Sophos Central Admin → Global Settings → Access Control → API Credentials → Add Credential.
- Role: Read-Only
Copia el Client ID y el Client Secret (este último se muestra una sola vez).
-
Obtén un token (una sola vez, desde tu terminal)
curl -X POST https://id.sophos.com/api/v2/oauth2/token \ -d ‘grant_type=client_credentials&scope=token’ \ -d ‘client_id=<CLIENT_ID>&client_secret=<CLIENT_SECRET>’ Copia el valor de access_token de la respuesta.
-
Descubre tu región y tu tenant
curl https://api.central.sophos.com/whoami/v1 \ -H ‘Authorization: Bearer <ACCESS_TOKEN>’ De la respuesta toma:
id→ es el ID del tenant.apiHosts.dataRegion→ es tu host de región (sin https://).
Si la respuesta dice idType ‘partner’ u ‘organization’, estas credenciales no sirven para este conector: crea unas de tenant.
-
Completa esta pantalla
- Host de región e ID de tenant: del paso 3.
- Client ID y Client Secret: del paso 1.
- Dominio: donde aterrizarán los equipos y la evidencia.
Pulsa ‘Probar conexión’ antes de guardar.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
