Las organizaciones que ya utilizan Microsoft Intune, Configuration Manager o Jamf ahora pueden preinstalar XFA y conectar dispositivos con el token de inscripción de su organización. En lugar de esperar a que cada persona instale la aplicación, añada XFA a su despliegue existente para que las comprobaciones estén listas cuando los usuarios empiecen a utilizar sus dispositivos.
El panel de control proporciona los pasos de configuración, los paquetes y los comandos para el despliegue. La preinstalación mediante MDM está disponible con Enterprise. Despliegue XFA mediante su MDM
La vista general rediseñada del panel de control reúne el estado de Discovery, Awareness y Enforcement con el estado de seguridad de los dispositivos, los riesgos conocidos y la actividad reciente. Vea en qué punto está su despliegue, qué riesgos requieren atención y qué hacer a continuación, sin tener que reunir información de varias páginas.
Las recomendaciones indican la siguiente acción útil de configuración o seguridad. Las tarjetas de estado de seguridad y riesgos muestran las cifras junto a su explicación, para que pueda pasar de la vista general a los dispositivos que necesitan un análisis más detallado. Abra su panel de control
Las solicitudes MFA ahora le llegan mediante una notificación del sistema en Windows, macOS y Linux. Apruebe o rechace la solicitud desde la propia notificación, sin tener que abrir el menú de XFA en la bandeja del sistema para encontrarla.
Panel de control: los dispositivos Linux con rolling releases muestran la base de la evaluación de su OS, incluida la última actualización completa y la información local sobre vulnerabilidades de paquetes, en lugar de tratar «rolling» como un número de versión.
La nueva página Comenzar le ayuda a sacar más partido a XFA. Presenta cuatro pasos con seguimiento, desde descubrir todos los dispositivos hasta mantenerse seguro y en cumplimiento, para que siempre sepa qué configurar a continuación.
La página Dispositivos se abre ahora con una tarjeta para Discovery, Awareness y Enforcement, para que vea de un vistazo cómo está su organización. Cada tarjeta indica si ese pilar está en marcha o le está esperando, con la cifra detrás: dispositivos descubiertos, alertas enviadas, inicios de sesión correctos. Vea la vista general Dispositivos
Las tendencias son ahora una sola tarjeta: cuatro mosaicos actúan como pestañas encima de un único gráfico, con el periodo, el filtro de sistema operativo y el tipo de gráfico en la propia tarjeta en lugar de en una ventana a pantalla completa. Se admiten periodos personalizados, y las etiquetas BETA han desaparecido.
La vista de detalle del dispositivo indica ahora si un dispositivo permite el acceso remoto desatendido, y explica qué mira la comprobación. Puede actuar sobre ello en su política; XFA no cambia el ajuste en el dispositivo. Vea su política de dispositivos
Panel de control: una integración de Discovery que nunca llegó a conectarse muestra ahora una alerta roja y un botón Reconnect, y cuenta para la insignia de Discovery.
Panel de control: pequeñas correcciones de interfaz por todas partes, con zonas de pulsación más grandes para los tooltips y los botones de cierre, filas de facturas más estables, y nombres de organización largos que se recortan en lugar de empujar los controles fuera de la pantalla.
Panel de control: la página Discovery ya no muestra una próxima ejecución en el pasado. Ahora se ancla a la hora siguiente.
Panel de control: confirmar una eliminación ya no deja el botón girando. El diálogo se cierra en cuanto la eliminación se completa, y muestra un error si falla.
Escritorio: la fila del tiempo de espera del bloqueo de pantalla muestra ahora un icono de aviso cuando la comprobación falla por el tiempo de espera, en lugar de seguir en verde mientras la comprobación avisa.
Escritorio: la comprobación de actualizaciones del sistema operativo sigue ahora el margen de su política tanto en la aplicación como en la bandeja del sistema y en el flujo web.
Escritorio: dieciocho textos de los detalles de las comprobaciones y de las acciones de resolución están ahora traducidos al alemán, al español, al francés y al neerlandés, en lugar de recurrir al inglés.
Móvil: aprobar MFA en otro dispositivo ya no deja la app móvil esperando.
Esta semana reforzamos lo que XFA comprueba en los dispositivos móviles al iniciar sesión, y hacemos que el panel de control resulte más ligero y ágil.
Las comprobaciones que señalan un dispositivo con jailbreak, con root o en modo de desarrollador, o uno que acaba de reiniciarse, ya se ejecutaban en la app de XFA y ya aparecían en su panel de control. Ahora también llegan a la decisión de acceso al iniciar sesión en los dispositivos móviles, de modo que un dispositivo móvil de riesgo se avisa o se bloquea al iniciar sesión según su política, igual que ya ocurría en escritorio. No se instala nada nuevo: la app móvil simplemente informa de estas señales cuando verifica el dispositivo al iniciar sesión. Vea su política de dispositivos
Panel de control: una sensación más ligera y ágil, con transiciones más suaves, estados de paso del cursor y de carga más claros, bloques provisionales mientras se cargan los datos, y confirmaciones de éxito que aparecen solo cuando una acción se ha guardado de verdad. El movimiento respeta su ajuste de movimiento reducido.
Panel de control: las notificaciones se han reconstruido para ser más calmadas y más legibles, y ya no se duplican, ni parpadean, ni saltan cuando llegan varias a la vez.
Panel de control: Discovery y Enforcement tienen ahora una acción Watch demo que abre una visita guiada breve sin salir del panel de control.
Escritorio: la comprobación del bloqueo del dispositivo aplica ahora el tiempo de espera máximo del bloqueo de pantalla de su organización, así que ya no muestra OK en la aplicación mientras el inicio de sesión se está bloqueando de verdad.
Escritorio: la comprobación de actualizaciones del sistema operativo en Fedora Linux es mucho más rápida, y ya no informa de un dispositivo como desactualizado justo después de un reinicio, antes de que sus datos de actualización estén listos.
Panel de control: configurar Discovery para Google Workspace ya no se salta el paso de la domain-wide delegation. Ahora confirma que la delegación está configurada antes de continuar.
Aplicación web: el inicio de sesión con MFA y TOTP es más fiable. Los dispositivos de confianza se registran tras la aprobación, los tokens de dispositivo mal formados se renuevan en lugar de fallar, y los enlaces de confirmación por correo electrónico de TOTP abren el paso correcto.
Panel de control: corregido un caso poco frecuente en el que el panel de control podía quedarse recargando justo después de desplegar una nueva versión.
Panel de control: corregido un bucle de redirección que podía hacerle ir y venir durante el inicio de sesión con MFA.
Panel de control: el tratamiento de las cuentas bloqueadas es más coherente, y ahora revisa sus datos de facturación antes de pagar.
Panel de control: el registro de un usuario invitado usa ahora siempre la dirección de correo electrónico invitada, aunque quedara en el navegador un registro anterior sin terminar.
Esta semana nos hemos centrado en hacer la configuración más clara: usted ve exactamente cuándo una política Enforcement avisa o bloquea, y añadir una conexión de Discovery es más sencillo.
Configurar una política Enforcement ya no es adivinar qué va a pasar. Mientras edita, los ajustes de la política muestran una línea de tiempo con los umbrales y un resumen de los plazos que se actualiza al momento, además de sugerencias para los intervalos de aviso y de bloqueo más habituales. Así ve con precisión cuándo se avisaría a un dispositivo y cuándo se bloquearía, antes de guardar. Enforcement sigue siendo configurable: una política puede avisar o bloquear, con o sin notificación de Awareness. Configurar una política
Discovery tiene una vista general rediseñada en dos columnas y una forma más clara de añadir una conexión. Al elegir Add connection se abre un selector de proveedor para Microsoft, Google u Okta y se le lleva directamente a una página que le guía paso a paso por la configuración. Discovery lee los dispositivos de su organización desde un proveedor de identidad conectado, así que añadir uno es el primer paso para ver todos los dispositivos en uso. Conectar Discovery
Panel de control: la tabla Dispositivos muestra ahora si el Last Seen de un dispositivo vino del agente de XFA o de Discovery.
Panel de control: los datos de facturación y el cambio de dirección se han trasladado a una sección Subscription rediseñada, y al añadir un método de pago se le pide elegir primero un plan si no hay ninguno activo.
Panel de control: una cuenta bloqueada por facturación puede seguir abriendo Configuración para descargar sus facturas.
Panel de control: el Resumen muestra su estructura y bloques provisionales de inmediato para cargar más rápido, sin la pantalla en blanco del principio.
Panel de control: el selector de idioma de la incorporación usa ahora la misma lista desplegable que el resto, para un aspecto coherente.
Integraciones: ahora puede desconectar una conexión con Microsoft Teams desde la página Integraciones, igual que con Slack.
Aplicación web: las pantallas de instalación y de MFA tienen una disposición renovada y textos más claros.
Panel de control: la aplicación se recarga una vez tras un despliegue, en lugar de fallar con un fragmento de página obsoleto.
Panel de control: la ventana emergente que avisa de un dispositivo desaparece de inmediato después de elegir Don't show again.
Integraciones: volver a conectar Vanta ya no falla con un error 500.
Los administradores reciben ahora una señal más clara cuando un dispositivo con el agente de XFA deja de informar de un estado verificado. La vista general Dispositivos destaca esos dispositivos como Conexión perdida, lo que facilita detectar los equipos que deben volver a conectarse y completar de nuevo la verificación.
Puede filtrar por el nuevo estado tanto en la vista Dispositivos como en la vista Personas, y después solicitar la verificación desde el panel de control para ayudar al usuario a reconectar la app de XFA y reanudar el envío del estado de seguridad del dispositivo.
Los administradores pueden ahora posponer dispositivos concretos desde el panel de control cuando un dispositivo necesita una excepción temporal.
Puede posponer un dispositivo desde el menú de acciones de la vista general Dispositivos y desde la página de detalle del dispositivo. Elija para cada dispositivo una fecha y una hora predefinidas o propias, añada un motivo si quiere, y retire o modifique la posposición más tarde desde ese mismo menú.
Los dispositivos pospuestos quedan ocultos de las vistas generales y de los análisis de forma predeterminada, pero siguen disponibles con el filtro Mostrar dispositivos pospuestos. Durante la posposición, las comprobaciones del dispositivo y las notificaciones de Awareness quedan en pausa para ese dispositivo.
MFA sigue activo de forma predeterminada. Los administradores pueden incluir MFA explícitamente en la posposición cuando también necesiten pausarlo para los inicios de sesión de Enforcement.
Añada su propio mensaje al pie de las tarjetas de incorporación y de inicio de sesión de XFA. Configure dos mensajes por separado, uno que se muestra durante la incorporación del dispositivo y otro durante el inicio de sesión, desde la página Enforcement de su panel de control, para reforzar sus políticas, enlazar a un manual interno o poner su propio tono justo donde los usuarios finales lo van a ver.
XFA se integra ahora con Noru, una plataforma GRC que hace el cumplimiento manejable para los equipos modernos.
Una vez conectada, XFA sincroniza automáticamente los datos de seguridad de sus dispositivos con Noru, lo que le da:
Cumplimiento automático: las comprobaciones de seguridad de los dispositivos se exportan continuamente como hallazgos de seguridad, así no hace falta verificar el cumplimiento a mano.
Relación con los riesgos: cada comprobación de seguridad está vinculada a un riesgo del registro de riesgos de Noru, lo que ofrece una visión clara de los riesgos de su organización.
Visibilidad en tiempo real: los hallazgos se sincronizan a medida que ocurren, así su panel de cumplimiento refleja siempre la situación actual.
XFA exporta 23 comprobaciones de seguridad en las categorías de estado del endpoint, cumplimiento, configuración e identidad y acceso.
Para empezar, cree una clave de API en Noru con los scopes Write Assets y Write Risks, y conéctela desde la página Integraciones de su panel de control de XFA.
Sus políticas disponen ahora de tres nuevas comprobaciones de seguridad relacionadas con la IA:
Secretos en el entorno: detecta y evita los secretos expuestos en variables de entorno o en el contexto de ejecución, para reducir el riesgo de fuga de credenciales.
Agentes autónomos: detecta agentes autónomos y exige medidas aprobadas antes de permitir el acceso.
Elevación sin protección: detecta y evita la elevación de privilegios sin protección, que puede llevar a acciones con privilegios altos sin autorización.
Cada comprobación se puede configurar con acciones de aviso y de bloqueo, igual que el resto de comprobaciones de la política.
Las políticas admiten ahora objetivos de cumplimiento, que le permiten decidir con precisión cómo y cuándo se avisa o se bloquea a los dispositivos.
Para cada comprobación de seguridad puede configurar ahora tres acciones por separado:
Establezca su objetivo de cumplimiento: defina el plazo en el que los dispositivos deberían cumplir la política (por ejemplo, 30, 60 o 90 días). Este objetivo solo lo ven los administradores.
Advertir a los usuarios: elija cuándo se informa a los usuarios de un riesgo, antes del objetivo de cumplimiento o en la fecha límite de cumplimiento.
Bloquear un dispositivo: determine cuándo se bloquea el acceso a los dispositivos que no cumplen, antes del objetivo de cumplimiento o en la fecha límite de cumplimiento.
En las comprobaciones basadas en versión (sistema operativo, navegador, reinicio), la página de detalle del dispositivo muestra ahora etiquetas de cronología con el objetivo configurado y los umbrales de aviso y de bloqueo en días, para que vea de un vistazo cuánto le falta a un dispositivo para cada fecha límite.
Visibilidad del estado del usuario - vea de un vistazo en qué fase está un usuario: instalando la app de XFA, afiliando su dispositivo a la organización o pasando las comprobaciones del dispositivo
Dar acceso a usuarios pendientes - a los usuarios que se quedan en estado pendiente ya puede darles acceso manualmente con el botón Allow access
Detalle de las comprobaciones fallidas - haga clic en la insignia para ver qué comprobaciones del dispositivo fallaron (por ejemplo, cortafuegos, cifrado o actualización del sistema operativo)
Información sobre la política - cada intento de inicio de sesión muestra ahora con qué política se comprobó el dispositivo
Ahora puede añadir notas y etiquetas a los dispositivos directamente desde el panel de control, para organizar y seguir mejor su inventario de dispositivos.
Con las notas añade descripciones propias o información importante sobre un dispositivo concreto. Ya se trate de quién usa cada dispositivo, de los calendarios de mantenimiento o de configuraciones especiales, las notas le permiten reunir en un mismo sitio toda la información de un dispositivo.
Las etiquetas son una forma rápida de clasificar y filtrar dispositivos según lo que necesite su organización. Cree etiquetas propias para departamentos, ubicaciones, tipos de dispositivo o cualquier otra clasificación que le sirva a su equipo.
Ambas están disponibles en la vista de detalle del dispositivo y le ayudan a agilizar su trabajo diario con los dispositivos.
En seguridad, la visibilidad lo es todo. La última actualización del panel de control de XFA facilita aún más tener una vista general de los dispositivos conectados a las aplicaciones de la empresa y confirmar que su organización está segura.
Esta actualización trae una vista más detallada del estado de seguridad de cada dispositivo, una vista general centralizada de las comprobaciones del dispositivo realizadas y más visibilidad en todo su equipo, pensada para que la seguridad de los dispositivos sea más sencilla y su equipo trabaje mejor.
El panel de control incluye ahora Trends, para que los administradores puedan seguir cómo cambia la seguridad de los dispositivos con el tiempo. Vea cómo ha evolucionado el cumplimiento de su parque de dispositivos, detecte patrones y actúe antes de que se conviertan en un riesgo.
Trends representa a lo largo del tiempo la tasa de sistema operativo desactualizado, es decir, el porcentaje de dispositivos que ejecutan un sistema operativo obsoleto, para que vea con claridad si su parque de dispositivos es cada vez más seguro o menos.
Ahora ve fácilmente a qué vulnerabilidades altas y críticas pueden estar expuestos sus dispositivos. Justo arriba en su panel de control encontrará tres componentes que ordenan las posibles amenazas en categorías claras:
Filtración de datos
Ransomware
Phishing
Al hacer clic en cualquiera de estas categorías, verá exactamente qué dispositivos están afectados. Así resulta más fácil priorizar y abordar los riesgos de seguridad antes de que crezcan.
En la pestaña Awareness configura qué dispositivos y grupos reciben los correos de Awareness.
Antes de elegir qué correos envía y con qué frecuencia, primero define el alcance: qué dispositivos y grupos reciben esos correos.
Todos los dispositivos: los correos se envían a todos los dispositivos descubiertos o bajo Enforcement de su organización.
Alcance limitado: afine con estas opciones qué dispositivos y usuarios reciben correos:
Ignorar dispositivos gestionados: excluye de los correos los dispositivos que gestiona su equipo de TI.
Ignorar dispositivos de escritorio: excluye de los correos los dispositivos de escritorio.
Ignorar dispositivos móviles: excluye de los correos los dispositivos móviles.
Si su organización ha configurado una integración de Discovery (por ejemplo con Google Workspace, Microsoft u Okta), también puede definir el alcance por grupo:
Grupos: elija qué grupos reciben correos. Esos grupos se gestionan en la aplicación conectada (por ejemplo la Google Workspace Admin Console).
nota
Debe configurar el alcance antes de elegir los tipos de correo y la frecuencia.
Ahora elige usted qué notificaciones recibe.
Podemos seguir enviándole información importante sobre su cuenta al margen de sus ajustes de notificaciones.
Ahora puede aceptar versiones beta o versiones principales en su política. Así tiene más margen al aplicar reglas de seguridad a los dispositivos de su organización.
Por ahora solo es posible en la versión del sistema operativo y en la versión del navegador.
Ahora ve en su panel de control qué dispositivos están gestionados. Así sabe mejor cuáles gestiona un MDM y cuáles no.
Los dispositivos gestionados llevan una etiqueta adicional en la vista general. Esa etiqueta depende del MDM con el que gestiona sus dispositivos.
Su panel de control y su correo semanal muestran ahora estadísticas basadas en las comprobaciones del dispositivo que ha elegido en su política. Así ve mejor qué dispositivos cumplen su política.
Nuestro panel de control ya funciona bien en móvil. Abra el panel de control de XFA desde su dispositivo móvil y mantenga a la vista la seguridad de los dispositivos esté donde esté.