Sophos Central evoluciona a Sophos Fusion: qué cambia realmente

Sophos es una de las tres consolas que reviso a diario en el SOC. Cuando anunciaron que Central se convierte en "Sophos Fusion", investigué qué hay detrás del nombre nuevo — y qué tanto es arquitectura real vs. empaque de marketing.

En mi trabajo diario administro Sophos junto con CrowdStrike Falcon y SentinelOne Singularity para clientes enterprise en LATAM, así que cuando Sophos anunció que Sophos Central se convierte en Sophos Fusion, no lo leí como una noticia de marketing más — es la consola que uso para monitorear endpoints todos los días. Fui a investigar qué cambia realmente antes de que un cliente me pregunte "¿por qué mi Sophos ahora dice Fusion?".

La respuesta corta: no tenés que hacer nada, la migración es automática. La respuesta larga — qué tan real es el cambio de arquitectura detrás del nombre nuevo — es lo que cubre este post.

💡 Nota
Si administrás Sophos hoy, tu cuenta ya es parte de Fusion. Sophos lo dice explícito: "cada solución Sophos es parte de Sophos Fusion", así que como cliente ya te estás beneficiando del sistema aunque la interfaz todavía diga "Central".

¿Qué es Sophos Fusion?

Sophos Fusion es, en palabras de Sophos, la evolución de Sophos Central para la era de la IA: un "sistema de defensa cibernética nativo de IA" que unifica endpoint, firewall, correo, nube, identidad y operaciones de seguridad bajo una sola arquitectura compartida. El nombre "Sophos Central" va a ir desapareciendo gradualmente de la consola, los dashboards y las comunicaciones, reemplazado por "Sophos Fusion" en los próximos meses.

Cambios concretos que vas a notar como administrador:

La arquitectura detrás del nombre: AI-Native Cybersecurity Defense System

El argumento técnico de Sophos es que Fusion corre sobre lo que llaman el Sophos AI-Native Cybersecurity Defense System, resultado de años de trabajo arquitectónico. Tiene cinco componentes centrales, y el que más importa en la práctica es el de "control points": endpoint, firewall, correo, nube, red, identidad y herramientas de productividad — tanto nativas de Sophos como de terceros — que alimentan una capa de datos compartida en tiempo real.

Sophos construye los control points nativos (lo que ya conocés: Intercept X, XG Firewall, etc.), y dice tener más de 500 integraciones de terceros alimentando esa misma capa de datos, de forma que herramientas de endpoint, firewall o identidad que ya tenías de otros proveedores terminan operando como parte del mismo sistema.

Synchronized Security: la pieza que ya existía, ahora con más peso

El mecanismo que hace tangible todo esto se llama Synchronized Security: cuando se detecta algo en un control point, el sistema dispara una respuesta coordinada en los demás sin esperar a que un analista junte las alertas manualmente. Sophos es explícito en un punto que me parece importante: la IA investiga y actúa dentro de límites que definen y ajustan analistas humanos — no opera sin supervisión. Es la misma lógica de human-in-the-loop que ya vengo mencionando en otros posts sobre agentes de IA en seguridad.

Las tres soluciones nuevas

Sophos Fusion no es solo el nombre nuevo — trae tres productos adicionales que se venden (o se ofrecen) dentro del mismo paraguas:

1. Sophos Next-Gen SIEM

Retención de datos a largo plazo, reportes de cumplimiento y analítica sobre los mismos datos unificados que ya alimentan EDR/XDR. Lo que más me llama la atención es el modelo de precio: se cobra por usuarios y servidores, no por volumen de datos — el dolor de cabeza clásico de cualquiera que haya presupuestado un SIEM tradicional tipo Splunk. Si el modelo se sostiene en la práctica, es un diferenciador real para equipos que hoy limitan qué logs ingieren por miedo a la factura.

2. Sophos AI Defense

Visibilidad y control sobre el uso de IA dentro del entorno del cliente: qué herramientas de IA se están usando, qué riesgo representan, y aplicación de políticas al respecto. Está pensado para defender contra amenazas habilitadas por IA que se mueven más rápido de lo que un operador humano puede responder solo — el mismo problema que documenté en mi post sobre Hermes AI Agent en el ataque al Ministerio de Finanzas de Tailandia.

3. Sophos CISO Advantage

Evaluación de postura de seguridad acelerada por IA, con reportes orientados a negocio (no solo a técnicos), validación de controles usando IA agéntica, y seguimiento de progreso de riesgo en el tiempo. Este producto viene directo de la adquisición de Arco Cyber que Sophos hizo en febrero de 2026 — vale la pena saberlo si lo estás evaluando, porque es tecnología recién integrada, no algo que Sophos maduró internamente durante años.

⚠️ Lo que hay que leer entre líneas
Varios análisis independientes del anuncio (Avanet, TrueNetLab) coinciden en algo que vale la pena tener presente: Fusion no es una plataforma completamente nueva, sino principalmente el nombre y la narrativa arquitectónica nueva sobre Sophos Central, con cambios técnicos reales sobre todo en XDR y MDR — y una estructura de ventas pensada para empujar productos y add-ons pagos adicionales. También materializa la integración de Secureworks, que Sophos adquirió a inicios de 2025 y que según esos mismos análisis desvió parte del esfuerzo de ingeniería del producto central durante ese tiempo.

Mejoras a lo que ya existía

Más allá de los tres productos nuevos, Sophos dice haber invertido en mejoras sustanciales a EDR, XDR y MDR como parte de la misma arquitectura unificada — no productos nuevos, sino evolución de lo que ya usábamos, ahora corriendo sobre la capa de datos compartida de Fusion.

Qué hacer si administrás Sophos hoy

  1. No hagas nada de forma reactiva. La migración de Central a Fusion es automática — no hay checklist de "migrar antes de tal fecha".
  2. Actualizá tus documentos internos y runbooks para que mencionen Sophos Fusion, así tu equipo no se confunde cuando la interfaz cambie de nombre.
  3. Revisá si tus bookmarks/scripts apuntan a central.sophos.com — deberían seguir funcionando por el redirect, pero es buena práctica actualizarlos igual.
  4. Si estás evaluando un SIEM, metele un ojo real a Next-Gen SIEM — el modelo de precio por usuarios/servidores en vez de volumen de datos puede cambiar la ecuación de costos frente a lo que ya tenés.
  5. No asumas que "Fusion" significa que ya tenés protección contra amenazas de IA — AI Defense y CISO Advantage son productos que se activan/contratan aparte, no una capacidad que aparece sola en tu cuenta.
  6. Comunicá el cambio de nombre a tus clientes o stakeholders antes de que lo noten ellos y pregunten si "hackearon" su consola de Sophos — pasa más seguido de lo que crees con rebrandings de seguridad.

Conclusión

Sophos Fusion es real en el sentido de que la capa de datos compartida, Synchronized Security y los tres productos nuevos (Next-Gen SIEM, AI Defense, CISO Advantage) existen y tienen sustancia técnica. Pero para alguien que administra Sophos día a día, la forma correcta de leerlo es: es la consolidación y el reempaque de la estrategia de Sophos Central, apalancando la integración de Secureworks, con una capa de marketing agresiva alrededor de "IA nativa" — no una plataforma que reemplaza lo que ya conocés desde cero. El cambio de nombre no rompe nada, pero tampoco te da capacidades nuevas gratis: esas vienen como productos separados dentro del mismo paraguas.

Si tu organización ya usa Sophos, lo único urgente es avisarle a tu equipo que el nombre va a cambiar. Todo lo demás — SIEM, AI Defense, CISO Advantage — es una decisión de compra, no una migración obligatoria.