Ir al contenido

Sophos Central

Verificaciones automáticasSincronización de activosSincronización de accesos

Protección de endpoints de Sophos. Evidencia la salud de los equipos y que los servicios de protección estén operativos.

  • Categoría: Seguridad de endpoints (Endpoint Security en el catálogo)
  • Verificaciones: 3 (aportan evidencia a tus marcos)
  • Sincroniza como activos: dispositivos
  • Sincroniza accesos: sí — quién tiene acceso y con qué rol
  • Documentación oficial: Sophos Central

Cada ejecución de la conexión corre estas 3 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Salud de los equipos protegidos Alta A.8.7 Protección contra malware
Equipos reportando a la consola Media A.8.1 Dispositivos de punto final de usuario
Servicios de protección operativos Alta A.8.7 Protección contra malware

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
Client ID del Service Principal Texto
Client Secret Secreto
Host de tu región (ej: api-us01.central.sophos.com), del paso /whoami Dato de conexión
ID del tenant (UUID), del paso /whoami Dato de conexión

Tipo de credencial: Service Principal de Sophos Central con rol Read-Only, creado a nivel de tenant (Sophos Central Admin).

Datos adicionales: Sophos no publica una URL base fija. El host de tu región y el ID de tu tenant se obtienen una sola vez llamando a /whoami/v1 (las instrucciones traen el comando exacto).

Alcance: este manifiesto está diseñado para credenciales de tenant. Las credenciales de partner u organización no reciben un dataRegion propio: deben enumerar tenants primero, cada uno con su propio host, y eso requeriría una conexión por tenant.

⚠️ Vencimiento: Sophos no notifica cuando las credenciales expiran; la integración simplemente empieza a fallar. Anota la fecha de rotación al crearlas.

Qué ocurre si algo falta:

  • Rol distinto de Read-Only: funciona igual, pero contradice el principio de mínimo privilegio.
  • Host o tenant equivocados: la API responde 401/403 aunque el token se haya emitido correctamente.

La integración solo lee: nunca ejecuta acciones sobre equipos.

Estos pasos se hacen en Sophos Central. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Crea las credenciales de API

    Sophos Central Admin → Global Settings → Access Control → API Credentials → Add Credential.

    • Role: Read-Only

    Copia el Client ID y el Client Secret (este último se muestra una sola vez).

  2. Obtén un token (una sola vez, desde tu terminal)

    curl -X POST https://id.sophos.com/api/v2/oauth2/token \ -d ‘grant_type=client_credentials&scope=token’ \ -d ‘client_id=<CLIENT_ID>&client_secret=<CLIENT_SECRET>’ Copia el valor de access_token de la respuesta.

  3. Descubre tu región y tu tenant

    curl https://api.central.sophos.com/whoami/v1 \ -H ‘Authorization: Bearer <ACCESS_TOKEN>’ De la respuesta toma:

    • id → es el ID del tenant.
    • apiHosts.dataRegion → es tu host de región (sin https://).

    Si la respuesta dice idType ‘partner’ u ‘organization’, estas credenciales no sirven para este conector: crea unas de tenant.

  4. Completa esta pantalla

    • Host de región e ID de tenant: del paso 3.
    • Client ID y Client Secret: del paso 1.
    • Dominio: donde aterrizarán los equipos y la evidencia.

    Pulsa ‘Probar conexión’ antes de guardar.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.