Sophos Anti-Virus para VMware vShield: Edición local Guía de
Transcripción
Sophos Anti-Virus para VMware vShield: Edición local Guía de
Sophos Anti-Virus para VMware vShield: Edición local Guía de configuración Versión: 2 Edición: agosto de 2016 Contenido 1 Acerca de esta guía...........................................................................................................3 2 Configurar políticas............................................................................................................3 2.1 Política antivirus y HIPS.......................................................................................3 2.2 Política de actualización.......................................................................................9 3 Ver los equipos virtuales protegidos...................................................................................9 4 Escaneado de equipos virtuales......................................................................................10 5 Limpiar una amenaza.......................................................................................................11 5.1 Limpieza automática...........................................................................................11 5.2 Limpieza manual................................................................................................12 5.3 Recuperación de un archivo limpiado.................................................................13 6 Alertas y registro..............................................................................................................14 7 Soporte técnico................................................................................................................14 8 Aviso legal........................................................................................................................15 2 Guía de configuración 1 Acerca de esta guía En esta guía se explica cómo configurar y usar Sophos Anti-Virus para VMware vShield: Edición local. Para instalar o desinstalar Sophos Anti-Virus para VMware vShield, consulte la Guía de inicio de Sophos Anti-Virus para VMware vShield. 2 Configurar políticas Una vez que haya instalado Sophos Anti-Virus para VMware vShield y colocado su equipo virtual de seguridad de Sophos en un grupo Sophos Enterprise Console, según se describe en Guía de inicio de Sophos Anti-Virus para VMware vShield, sus equipos virtuales estarán protegidos y se actualizarán de forma automática. Recomendamos que utilice la configuración por defecto siempre que sea posible, ya que proporciona el mejor equilibrio posible entre protección contra amenazas de su red y consumo de recursos. No obstante, puede cambiar la configuración en las políticas de Antivirus y HIPS y Actualización si lo desea. Otras políticas de Enterprise Console no son compatibles con Sophos Anti-Virus para VMware vShield. Nota: todos los equipos virtuales protegidos por un equipo virtual de seguridad utilizan las mismas políticas de Enterprise Console como el equipo virtual de seguridad. Si desea aplicar una política distinta a algunos de sus equipos virtuales, deberá moverlos a un equipo virtual de seguridad distinto y colocar el equipo virtual de seguridad en un grupo de Enterprise Console distinto. Entonces podrá aplicar una política distinta a ese grupo. Para ver una lista de todos los equipos virtuales administrados por un equipo virtual de seguridad, consulte Ver los equipos virtuales protegidos en la página 9. 2.1 Política antivirus y HIPS El escaneado en acceso se ejecuta por defecto y Sophos Anti-Virus para VMware vShield limpia cualquier archivo infectado y elimina automáticamente las amenazas detectadas. Si una limpieza automática falla por cualquier motivo, se bloquea el archivo infectado para mantener su red protegida. Tenga en cuenta que no todas las opciones de políticas son compatibles con Sophos Anti-Virus para VMware vShield. Esta sección describe qué opciones de escaneado aplican a Sophos Anti-Virus para VMware vShield y se pueden configurar centralmente, y qué opciones no aplican. Para más información sobre la configuración consulte la ayuda de Sophos Enterprise Console, sección de configuración de la política antivirus y HIPS. Autorización La autorización, así como la detección, de adware y otras aplicaciones potencialmente no deseadas (PUA) no es compatible. 3 Sophos Anti-Virus para VMware vShield: Edición local Notificación Solo es compatible la notificación por correo electrónico. Protección activa de Sophos La protección activa de Sophos es compatible, exceptuando el envío de archivos. Escaneado en acceso Las opciones del escaneado en acceso son compatibles según se detalla a continuación. El control de comportamiento no es compatible. Para abrir las páginas de configuración de escaneado en acceso haga doble clic en Antivirus y HIPS en el panel Políticas en Enterprise Console. Haga doble clic en la política que desee modificar. En el cuadro de diálogo Política antiVirus y HIPS, en el panel Escaneado en acceso, junto a la casilla de verificación Activar el escaneado en acceso, haga clic en Configurar. Aparece el cuadro de diálogo Configuración del escaneado en acceso. Opción ¿Aplica a Sophos Anti-Virus para VMware vShield? Notas No Sophos Anti-Virus para VMware vShield siempre escanea los archivos con ambas llamadas de sistema "abrir" y "cerrar", siempre y cuando una o más de las tres opciones, leer, cambiar el nombre y escribir, estén activadas. Ficha Escaneado Comprobar archivos al leer/cambiar el nombre/escribir Importante: si las tres opciones están desactivadas, el escaneado en acceso queda deshabilitado y su sistema deja de estar protegido. 4 Detectar adware y aplicaciones potencialmente no deseadas/archivos sospechosos No Permitir el acceso a unidades con sectores de arranque infectados No Escanear dentro de archivos comprimidos (no recomendado) Sí Escanear memoria del sistema No Esta opción no tiene efecto en Sophos Anti-Virus para VMware vShield. Sophos Anti-Virus para VMware Guía de configuración Opción ¿Aplica a Sophos Anti-Virus para VMware vShield? Notas vShield escanea la memoria durante la limpieza, en caso necesario. Ficha Extensiones Escanear todos los archivos (no recomendado) Sí Escanear sólo los archivos ejecutables o vulnerables Sí Extensiones adicionales Sí a escanear Escanear archivos sin extensión Sí Excluir tipos de archivo del escaneado Sí Ficha Exclusiones de Windows Sí Puede añadir extensiones de archivo adicionales para que Sophos Anti-Virus para VMware vShield escanee estos tipos de archivo. Para excluir una carpeta del escaneado debe especificar siempre la ruta completa de la carpeta, incluyendo la letra de la unidad o el nombre del recurso compartido en red, por ejemplo, "C:\Tools\logs\" o "\\Server\Tools\logs\". Sophos Anti-Virus para VMware vShield no puede excluir carpetas basadas solo en su nombre. Por ejemplo, "\Tools\logs\" no funcionará. Para más información sobre las exclusiones de Windows, por ejemplo, cómo usar caracteres comodín, consulte la ayuda de Sophos Enterprise Console, sección de configuración de la política antivirus y HIPS. Ficha Exclusiones de Mac No Ficha Exclusiones de Linux/UNIX No Ficha Limpiar Limpieza de virus/programas espía Sí Las acciones alternativas que se aplicarán a los elementos infectados si falla la limpieza no tienen efecto en Sophos Anti-Virus para VMware vShield. Sophos 5 Sophos Anti-Virus para VMware vShield: Edición local Opción ¿Aplica a Sophos Anti-Virus para VMware vShield? Notas Anti-Virus para VMware vShield denegarará siempre el acceso a los elementos infectados. Limpieza de archivos sospechosos No Para más información sobre la configuración y qué opciones escoger, consulte la ayuda de Enterprise Console. Protección web Incompatible. Escaneado programado Puede crear o editar un escaneado programado haciendo clic en el botón Añadir o Editar en el panel Escaneado programado en el cuadro de diálogo Política antivirus y HIPS. También puede especificar tipos de archivo adicionales que quiera incluir o excluir del escaneado haciendo clic en Extensiones y exclusiones. Las opciones del escaneado programado son compatibles según se detalla a continuación. Opción ¿Aplica a Sophos Anti-Virus para VMware vShield? Notas Botón Añadir/Editar > Cuadro de diálogo de opciones de escaneado programado Escanear 6 Discos duros locales Sí Disquetes y unidades extraíbles Sí Unidades de CD-ROM Sí Horario de escaneado Sí Sophos Anti-Virus para VMware vShield iniciará el escaneado a la hora y en el día especificados. No obstante, y por defecto, solo escaneará dos equipos virtuales al mismo tiempo para no impactar en el rendimiento del su sistema. Por lo tanto, el escaneado de todos los equipos virtuales puede tardar algo más de tiempo. Guía de configuración Opción ¿Aplica a Sophos Anti-Virus para VMware vShield? Notas Botón Añadir/Editar > Cuadro de diálogo de opciones de escaneado programado > Botón Configurar > Cuadro de diálogo de escaneado y limpieza Ficha Escaneado Detectar adware y aplicaciones potencialmente no deseadas/archivos sospechosos/rootkits No Escanear archivos comprimidos Sí Escanear memoria del sistema No Ejecutar escaneado con No baja prioridad Ficha Limpiar Limpieza de virus/programas espía Sí Sophos Anti-Virus para VMware vShield no limpia automáticamente disquetes, unidades de CD ni ubicaciones de red. Las acciones de elementos infectados no tienen efecto en Sophos Anti-Virus para VMware vShield si no se ha ejecutado la limpieza. Sophos Anti-Virus para VMware vShield siempre registrará el evento si la limpieza no se ha ejecutado. Limpieza de adware y aplicaciones potencialmente no deseadas No Limpieza de archivos sospechosos No Botón de Extensiones y Exclusiones > Cuadro de diálogo de extensiones y exclusiones del escaneado programado Ficha Extensiones Escanear todos los archivos (no recomendado) Sí 7 Sophos Anti-Virus para VMware vShield: Edición local Opción ¿Aplica a Sophos Anti-Virus para VMware vShield? Escanear sólo los archivos ejecutables o vulnerables Sí Extensiones adicionales Sí a escanear Escanear archivos sin extensión Sí Excluir tipos de archivo del escaneado Sí Ficha Exclusiones de Windows Sí Notas Puede añadir extensiones de archivo adicionales para que Sophos Anti-Virus para VMware vShield escanee estos tipos de archivo. Para excluir una carpeta del escaneado debe especificar siempre la ruta completa de la carpeta, incluyendo la letra de la unidad o el nombre del recurso compartido en red, por ejemplo, "C:\Tools\logs\" o "\\Server\Tools\logs\". Sophos Anti-Virus para VMware vShield no puede excluir carpetas basadas solo en su nombre. Por ejemplo, "\Tools\logs\" no funcionará. Para más información sobre las exclusiones de Windows, por ejemplo, cómo usar caracteres comodín, consulte la ayuda de Sophos Enterprise Console, sección de configuración de la política antivirus y HIPS. Ficha Exclusiones de Mac No Ficha Exclusiones de Linux/UNIX No Escaneado remoto Sophos Anti-Virus para VMware vShield es compatible con un escaneado remoto inmediato iniciado desde Enterprise Console. Para enviar una petición de escaneado remoto completo a los equipos virtuales administrados por un equipo virtual de seguridad, seleccione el equipo virtual en la lista de ordenadores, haga clic con el botón derecho y seleccione Escaneado remoto. También encontrará este comando en el menú Acciones. El escaneado remoto puede detectar amenazas, pero no eliminarlas. Nota: Sophos Anti-Virus para VMware vShield solo escaneará dos equipos virtuales al mismo tiempo para no impactar en el rendimiento del su sistema. Por lo tanto, el escaneado de todos los equipos virtuales administrados por el equipo virtual de seguridad puede tardar algo más de tiempo. 8 Guía de configuración 2.1.1 Extensiones de archivos escaneados Los archivos con las extensiones siguientes se escanean por defecto, excepto los archivos que solo se escanean si está activada la opción Escanear dentro de archivos comprimidos en la política antivirus y HIPS aplicada al equipo virtual de seguridad. Por defecto, está opción está desactivada. Puede añadir extensiones específicas para que sean escaneadas o excluir extensiones del escaneado según se describe en la ayuda de Enterprise Console, sección de configuración de la política antivirus y HIPS. 386 3gr 7z 7zip ??_ a add ani arj asp aspx asx bat bin bz2 cab chm class cmd com cpl dbx dex dll dmd doc docm docx dot drv eml exe fas flt fon fot gz hlp hqx ht? hta html hxs i13 ifs inf ini jar jpeg jpg jpz js jse lha lnk lsp lzh mnl mod mpd mpp mpt mso mui nws o ocx ov? pdf pdr php pif pl pot pps ppt pptm pptx prc rar rpm rtf scr sh shb shs src swf sys tar taz tbz tbz2 tgz uue vb? vlx vs? vxd wbk wma wmf wsf xl? xlsm xlsx xsn z zip zipx 2.2 Política de actualización Todas las opciones en la política de actualización son compatibles con Sophos Anti-Virus para VMware vShield y se pueden configurar centralmente en Enterprise Console. Para más información, consulte la ayuda de Enterprise Console, sección actualizar ordenadores, configurar la política de actualización. 3 Ver los equipos virtuales protegidos Puede ver todos los equipos virtuales protegidos por sus equipos virtuales de seguridad. 9 Sophos Anti-Virus para VMware vShield: Edición local Para ver los equipos virtuales protegidos, se utiliza una función incluida en el programa de instalación que utilizó para configurar los equipos virtuales de seguridad. 1. Vaya al directorio en el que descargó el programa de instalación y haga doble clic en ssvmtool.exe. Se inicia un asistente. 2. 3. 4. 5. 6. Seleccione View protected guest VMs. Introduzca las credenciales y la dirección de vCenter. Introduzca las credenciales y la dirección de vShield Manager. Seleccione el servidor o los servidores en los que desea ver equipos virtuales. En Support password, introduzca la contraseña creada al instalar los equipos virtuales de seguridad. 7. En la página Ready to find guest VMs, haga clic en Find. El asistente empieza a buscar equipos virtuales. 8. Una vez finalizada la búsqueda, haga clic en View. 9. Aparecerá una lista con los equipos virtuales protegidos encontrados. La lista está disponible también en un archivo en el disco duro. Para encontrarlo, haga clic en Show file location. 4 Escaneado de equipos virtuales Sophos Anti-Virus para VMware vShield siempre escanea los archivos en acceso, es decir, cuando se abren y cierran. Un equipo virtual de seguridad también puede realizar un escaneado remoto completo de todos los equipos virtuales. Puede realizar el escaneado de forma inmediata o de forma programada. El escaneado remoto puede detectar amenazas, pero no limpiarlas. Nota: el equipo virtual de seguridad no puede ejecutar un escaneado si todavía está en el grupo No asignados de Enterprise Console. Debe estar en un grupo en el que haya aplicado políticas. Nota: el equipo virtual de seguridad realiza los escaneados por fases para impedir la sobrecarga del servidor ESXi. Por defecto se escanean siempre dos equipos virtuales a la vez. Por lo tanto, el escaneado de todos los equipos virtuales administrados por el equipo virtual de seguridad puede tardar algo más de tiempo. Escanear equipos virtuales ahora Para realizar un escaneado remoto de los equipos virtuales de forma inmediata: 1. Vaya a Enterprise Console y localice el equipo virtual de seguridad en la lista de ordenadores. 2. Haga clic con el botón derecho sobre la máquina virtual de seguridad y seleccione Escaneado remoto. Nota: también encontrará este comando en el menú Acciones. 10 Guía de configuración Escanear equipos virtuales de forma programada Para realizar un escaneado remoto de los equipos virtuales de forma programada: 1. Vaya a Enterprise Console. 2. Cree un escaneado programado, como se describe en la ayuda de Enterprise Console en la sección sobre la configuración de la política antivirus y HIPS. Para ver el resultado de los escaneados completados: En Enterprise Console, en la lista de ordenadores, haga doble clic en el equipo virtual de seguridad para abrir el cuadro de diálogo Detalles del ordenador. 5 Limpiar una amenaza 5.1 Limpieza automática El equipo virtual de seguridad puede limpiar automáticamente las amenazas que detecta, siempre y cuando el sistema del equipo virtual sea compatible con la limpieza automática y el agente de equipo virtual de Sophos esté instalado en la máquina virtual. La limpieza automática es compatible en: ■ Windows Vista y posterior. ■ Sistemas de archivos NTFS. La limpieza automática no es compatible en: ■ Versiones de Windows anteriores a Windows Vista, como Windows XP y Windows Server 2003. Limpie en estos sistemas las amenazas manualmente según se describe en las secciones siguientes. ■ Sistemas de archivos ReFS, CDFS, UDF, o FAT. ■ Medios y sistemas de archivos de solo lectura y CD. ■ Sistemas de archivos remotos. ¿Qué sucede cuando se produce una limpieza automática? Cuando se detecta una amenaza y se limpia automáticamente, Enterprise Console: ■ Muestra que se ha bloqueado la amenaza (véase la sección "Historial" del cuadro de diálogo Detalles del ordenador). ■ Muestra una alerta que indica cuál es la amenaza y si se puede limpiar. ■ Elimina la alerta si se realiza correctamente la limpieza. Ocasionalmente puede ser necesario reiniciar un equipo virtual para que se complete la limpieza. En este caso se muestra una alerta "Requiere reiniciar" del equipo virtual de seguridad. Para comprobar a qué equipo virtual corresponde la alerta, haga doble clic en el equipo virtual de seguridad para abrir el cuadro de diálogo Detalles del ordenador y ver la descripción de la alerta en la sección Alertas y errores pendientes. Nota: si un equipo virtual se mueve de un servidor físico a otro con VMware vSphere vMotion, o se mueve de un equipo virtual de seguridad a otro con la limpieza en curso, el estado final 11 Sophos Anti-Virus para VMware vShield: Edición local de la limpieza no se confirma a Enterprise Console y la alerta no desaparecerá de la consola incluso si la limpieza se ha realizado de forma satisfactoria. En este caso, deberá eliminar la alerta manualmente. Si la limpieza falla, su equipo virtual seguirá protegido. La limpieza se intentará la siguiente vez que se detecte la amenaza. 5.2 Limpieza manual Si la limpieza automática falla o no es compatible, o si no la tiene habilitada, puede tratar las amenazas manualmente. Para limpiar el equipo virtual afectado: 1. Infórmese sobre la amenaza detectada. Esto le servirá de ayuda para decidir si restaurar el equipo virtual o intentar limpiar la instantánea actual. 2. Limpie el equipo virtual afectado mediante uno de los métodos siguientes: ■ Restaurar el equipo virtual. ■ Limpieza de la amenaza con la herramienta de eliminación de virus de Sophos La elección del método depende de si puede aceptar la pérdida de datos en su instantánea actual y de cómo ha sido afectado el equipo virtual. Algunos virus no tienen efectos secundarios. Otros pueden realizar cambios o corromper datos. 3. Quite la alerta sobre la detección de la amenaza en Enterprise Console. 5.2.1 Información sobre una amenaza Para obtener información sobre una amenaza y cómo limpiarla: 1. En Enterprise Console, en la lista de ordenadores, haga doble clic en el equipo virtual de seguridad para abrir el cuadro de diálogo Detalles del ordenador. En la sección Historial, se enumeran los Elementos detectados. El nombre de la amenaza se muestra en la columna Nombre y el nombre del equipo virtual afectado y el nombre del archivo detectado se muestran en la columna Detalles. 2. Haga clic en el nombre de la amenaza. Se abrirá el sitio web de Sophos, donde encontrará una descripción del elemento y qué hacer para solucionar el problema. 5.2.2 Restaurar un equipo virtual Si puede permitirse perder los datos, simplemente restáurelo. Utilice uno de estos métodos: ■ Revertir el equipo virtual afectado a un estado anterior limpio. ■ Eliminar el equipo virtual afectado y volver a crearlo. Asegúrese de que la imagen de plantilla tenga todas las herramientas de VMware y Sophos necesarias instaladas (consulte la Guía de inicio de Sophos Anti-Virus para VMware vShield para más información). Independientemente del método usado, ejecute un escaneado completo del equipo virtual posteriormente para asegurarse de que está limpio. 12 Guía de configuración 5.2.3 Limpieza con la herramienta de eliminación de virus de Sophos Normalmente, la herramienta de eliminación de virus de Sophos se utiliza para eliminar amenazas en sistemas que no son compatibles con la limpieza automática, como Windows XP o Windows Server 2003. 1. Detenga VMware Guest Introspection Agent en el equipo virtual afectado. Desde la línea de comandos con derechos de administrador, escriba: net stop vsepflt 2. Si la herramienta de eliminación de virus de Sophos está instalada en el equipo virtual, desinstálela. Nota: puede que desde que instaló su versión haya salido una versión más reciente de la herramienta de eliminación de virus, con un motor de detección de amenazas o datos sobre amenazas nuevos. Debe desinstalarla e instalar la versión más reciente. 3. Instalar la herramienta gratuita de eliminación de virus de Sophos en el equipo virtual afectado para eliminar la amenaza. Descargue la herramienta desde www.sophos.com/es-es/products/free-tools/virus-removal-tool.aspx. 4. Limpie la amenaza. 5. Reinicie VMware Guest Introspection Agent. Escriba: net start vsepflt 5.2.4 Quitar una alerta en Enterprise Console Tras limpiar el equipo virtual afectado, quite la alerta en Enterprise Console: 1. En Enterprise Console, en la lista de ordenadores, haga clic con el botón derecho en el equipo virtual de seguridad y seleccione Resolver alertas y errores. 2. En el cuadro de diálogo Resolver alertas y errores, en la ficha Alertas, seleccione la alerta y haga clic en Quitar. La alerta desaparecerá de Enterprise Console. 5.3 Recuperación de un archivo limpiado Tanto Sophos Anti-Virus para VMware vShield como la herramienta gratuita de eliminación de virus de Sophos contienen la función SafeClean de Sophos que permite recuperar archivos que se han limpiado recientemente. Por lo tanto, puede recuperar un archivo que se ha limpiado automáticamente o manualmente. Para una descripción general de SafeClean, consulte www.sophos.com/es-es/support/knowledgebase/119988.aspx. Tenga en cuenta que si extrae de SafeClean un archivo que todavía contiene malware, el equipo virtual de seguridad lo detectará y lo limpiará de nuevo, por lo que el archivo no se recuperará. Si esta seguro de que desea recuperar el archivo, deberá desactivar el escaneado en acceso antes de recuperar el archivo y volver a activarlo una vez recuperado el archivo. Importante: si desactiva el escaneado en acceso, su equipo virtual estará desprotegido mientras que no vuelva a activarlo. Para instrucciones sobre cómo recuperar un archivo limpiado recientemente, consulte www.sophos.com/es-es/support/knowledgebase/119981.aspx. 13 Sophos Anti-Virus para VMware vShield: Edición local 6 Alertas y registro Alertas Si el equipo virtual de seguridad detecta alguna amenaza en algún equipo virtual, se enviará una alerta a Enterprise Console. En Enterprise Console se muestra una alerta en el panel de control. Aparece un icono rojo de alerta en la lista de ordenadores, en la ficha Estado, junto al equipo virtual de seguridad en la columna Alertas y errores. Si la amenaza se detecta cuando el usuario intenta acceder a un archivo, también puede aparecer un mensaje de aviso en el equipo virtual indicando que no se puede acceder al archivo. Aunque este depende de la aplicación usada para acceder al archivo. Si la amenaza se ha eliminado, la alerta relativa a la amenaza se quita de Enterprise Console. También se informa de la limpieza en Enterprise Console. Para ver el informe, haga doble clic en el equipo virtual de seguridad en la lista de ordenadores para abrir el cuadro de diálogo Detalles del ordenador y busque Historial. Si la amenaza se ha eliminado parcialmente, pero es necesario reiniciar el equipo virtual para completar la limpieza, se mostrará la alerta "Requiere reinicio". Para comprobar a qué equipo virtual corresponde la alerta, haga doble clic en el equipo virtual de seguridad en la lista de ordenadores para abrir el cuadro de diálogo Detalles del ordenador y ver la descripción de la alerta en la sección Alertas y errores pendientes. El nombre del almacén de datos en el que se encuentra el equipo virtual y el nombre del equipo virtual se muestran antes de la ruta de la amenaza (y se separan de ella mediante una barra diagonal). Por ejemplo: DatastoreName\MachineName/C:\threat.exe Registro En los equipos virtuales, los registros se escriben en el registro de eventos de aplicación de Windows. Para información sobre el registro en Enterprise Console, consulte la ayuda de Enterprise Console. 7 Soporte técnico Para obtener asistencia técnica sobre cualquier producto de Sophos, puede: 14 ■ Visitar el foro Sophos Community en community.sophos.com/ para consultar casos similares. ■ Visitar la base de conocimiento de Sophos en www.sophos.com/es-es/support.aspx. ■ Descargar la documentación correspondiente desde www.sophos.com/es-es/support/documentation.aspx. ■ Abrir un ticket de incidencia con nuestro equipo de soporte en https://secure2.sophos.com/support/contact-support/support-query.aspx. Guía de configuración 8 Aviso legal Copyright © 2016 Sophos Limited. Todos los derechos reservados. Ninguna parte de esta publicación puede ser reproducida, almacenada o transmitida de ninguna forma, ni por ningún medio, sea éste electrónico, mecánico, grabación, fotocopia o cualquier otro sin la correspondiente licencia del producto, bajo dichos términos, o sin la previa autorización escrita por parte del propietario. Sophos, Sophos Anti-Virus y SafeGuard son marcas registradas de Sophos Limited, Sophos Group o Utimaco Safeware AG, según corresponda. Otros productos y empresas mencionados son marcas registradas de sus propietarios. Licencias de terceros Para las licencias de terceros aplicables a su uso de este producto, consulte la siguiente carpeta del equipo virtual de seguridad de Sophos: /usr/share/doc 15