El módulo de Endpoint Protection te muestra el estado de tu plataforma de protección de endpoints (Sophos Central o Kaspersky Security Center) directamente desde TecnetSOC. Este artículo explica cada sección del módulo.
Disponibilidad: Este módulo está disponible en los planes Guard, Response y Complete.
---
El módulo se organiza en cuatro pestañas:
Vista consolidada con cinco KPIs principales:
| KPI | Qué muestra |
|---|---|
| Amenazas Bloqueadas | Total de amenazas reales bloqueadas en los últimos 30 días (malware, exploits, PUA, amenazas web). |
| Cobertura | Porcentaje de endpoints con agente de protección instalado vs. total de endpoints contratados. |
| Malware / Exploits | Detecciones de malware, exploits y aplicaciones potencialmente no deseadas (PUA). |
| Apps Controladas | Ejecuciones de aplicaciones bloqueadas por políticas de control de aplicaciones. |
| Web Filtering | URLs bloqueadas por categoría o política de filtrado web. |
Debajo se muestra la tabla de todas las detecciones recientes con fecha, dispositivo, tipo de amenaza, nombre, IP y acción tomada (Bloqueado, Cuarentena, Detectado, Advertido).
Vista enfocada en detecciones de malware y aplicaciones controladas. Incluye:
Monitoreo de navegación web bloqueada:
Estado de salud de los agentes de protección instalados en tus endpoints:
| Estado | Color | Significado |
|---|---|---|
| Saludable | Verde | Agente funcionando correctamente, base de datos de amenazas actualizada. |
| Atención | Naranja | Agente con advertencias (actualización pendiente, componente deshabilitado). |
| Crítico | Rojo | Agente con problemas graves (servicio detenido, sin actualizaciones por más de 7 días). |
| Desconectado | Gris | Sin comunicación con el agente por más de 24 horas. |
Si hay endpoints sin agente instalado, se muestra una alerta de brecha de cobertura con el porcentaje de protección.
---
---
¿TecnetSOC puede aislar un dispositivo comprometido?
Sí. En caso de incidente confirmado, el equipo SOC puede solicitar el aislamiento de red de un endpoint via Sophos Central. Esta acción se ejecuta manualmente por un analista SOC después de confirmación, nunca de forma automática.
¿Qué pasa si un agente está desconectado?
Un agente desconectado por más de 24 horas aparece en estado gris. Esto puede significar que el dispositivo está apagado, sin conexión a internet, o que el agente fue desinstalado. Investiga el dispositivo o contacta al SOC.
¿De dónde provienen los datos?
Los datos se sincronizan directamente desde tu consola de Sophos Central o Kaspersky Security Center via API. TecnetSOC no modifica la configuración de tu plataforma de protección.