Saltar al contenido principal

6 publicaciones etiquetados con "Devices"

Ver Todas las Etiquetas

Configuración guiada, el estado de sus dispositivos de un vistazo y las tendencias de Statistics reconstruidas

Esta semana, tres nuevas pantallas en el panel de control y una nueva comprobación del dispositivo.

Una forma guiada de proteger su empresa

La nueva página Comenzar le ayuda a sacar más partido a XFA. Presenta cuatro pasos con seguimiento, desde descubrir todos los dispositivos hasta mantenerse seguro y en cumplimiento, para que siempre sepa qué configurar a continuación.

La página Comenzar con las cuatro fases para proteger su empresa, con la fase de descubrir todos los dispositivos desplegada en cuatro tareas: conectar su proveedor de identidad, revisar los dispositivos descubiertos, revisar su política de dispositivos y avisar a su equipo de que llega XFA

Vea cómo están Discovery, Awareness y Enforcement

La página Dispositivos se abre ahora con una tarjeta para Discovery, Awareness y Enforcement, para que vea de un vistazo cómo está su organización. Cada tarjeta indica si ese pilar está en marcha o le está esperando, con la cifra detrás: dispositivos descubiertos, alertas enviadas, inicios de sesión correctos. Vea la vista general Dispositivos

La página Dispositivos con tres tarjetas de pilar en la parte superior: Discovery con los dispositivos descubiertos, Awareness con las alertas enviadas en los últimos siete días y Enforcement con los inicios de sesión correctos de los últimos siete días, encima de las pestañas Personas y Dispositivos

Las tendencias son ahora una sola tarjeta: cuatro mosaicos actúan como pestañas encima de un único gráfico, con el periodo, el filtro de sistema operativo y el tipo de gráfico en la propia tarjeta en lugar de en una ventana a pantalla completa. Se admiten periodos personalizados, y las etiquetas BETA han desaparecido.

La tarjeta de tendencias de Statistics con cuatro mosaicos que actúan como pestañas, sistema operativo desactualizado, navegadores desactualizados, cifrado del disco y bloqueo de pantalla, encima de un gráfico de líneas de los días de retraso en un periodo personalizado de abril a julio

Acceso remoto desatendido, visible en el dispositivo

La vista de detalle del dispositivo indica ahora si un dispositivo permite el acceso remoto desatendido, y explica qué mira la comprobación. Puede actuar sobre ello en su política; XFA no cambia el ajuste en el dispositivo. Vea su política de dispositivos

  • Panel de control: una integración de Discovery que nunca llegó a conectarse muestra ahora una alerta roja y un botón Reconnect, y cuenta para la insignia de Discovery.
  • Panel de control: pequeñas correcciones de interfaz por todas partes, con zonas de pulsación más grandes para los tooltips y los botones de cierre, filas de facturas más estables, y nombres de organización largos que se recortan en lugar de empujar los controles fuera de la pantalla.
  • Panel de control: la página Discovery ya no muestra una próxima ejecución en el pasado. Ahora se ancla a la hora siguiente.
  • Panel de control: confirmar una eliminación ya no deja el botón girando. El diálogo se cierra en cuanto la eliminación se completa, y muestra un error si falla.
  • Escritorio: la fila del tiempo de espera del bloqueo de pantalla muestra ahora un icono de aviso cuando la comprobación falla por el tiempo de espera, en lugar de seguir en verde mientras la comprobación avisa.
  • Escritorio: la comprobación de actualizaciones del sistema operativo sigue ahora el margen de su política tanto en la aplicación como en la bandeja del sistema y en el flujo web.
  • Escritorio: dieciocho textos de los detalles de las comprobaciones y de las acciones de resolución están ahora traducidos al alemán, al español, al francés y al neerlandés, en lugar de recurrir al inglés.
  • Móvil: aprobar MFA en otro dispositivo ya no deja la aplicación móvil esperando.

Estado Conexión perdida para los dispositivos

Los administradores reciben ahora una señal más clara cuando un dispositivo con el agente de XFA deja de informar de un estado verificado. La vista general Dispositivos destaca esos dispositivos como Conexión perdida, lo que facilita detectar los equipos que deben volver a conectarse y completar de nuevo la verificación.

Puede filtrar por el nuevo estado tanto en la vista Dispositivos como en la vista Personas, y después solicitar la verificación desde el panel de control para ayudar al usuario a reconectar la aplicación XFA y reanudar el envío del estado de seguridad del dispositivo.

Más información sobre los estados de verificación de los dispositivos

El modo 'Auto' de Claude Code se marca como configuración de IA insegura

La comprobación de modo de IA inseguro de XFA reconoce ahora los nuevos modos de permisos persistentes de Claude Code junto a la antigua marca dangerouslySkipPermissions, para que los administradores tengan un informe correcto siempre que un agente esté configurado para aprobar automáticamente cada llamada a una herramienta.

Los siguientes valores de permissions.defaultMode en ~/.claude/settings.json (o ~/.claude/settings.local.json) se marcan ahora como inseguros, porque aprueban automáticamente cada llamada a una herramienta, incluidos los comandos de shell y las peticiones de red:

  • bypassPermissions: el equivalente persistente de ejecutar con --dangerously-skip-permissions. Considérelo como 'el agente tiene todos los privilegios del usuario local'.
  • auto: el nuevo modo 'Auto' de Claude Code. El mismo nivel de riesgo: se salta las peticiones de permiso mediante un clasificador y está pensado para CI aislada, no para dispositivos personales.

Ambos modos son inseguros en máquinas con credenciales o con acceso a producción. Los valores seguros (default, plan, acceptEdits) siguen sin marcarse. Los dispositivos configurados con cualquiera de los dos modos marcados aparecen ahora en la comprobación Unsafe AI Mode, y los usuarios finales ven los pasos para resolverlo en la guía dentro de la aplicación.

Revise sus políticas de IA

Detección del cifrado del disco por hardware OPAL/SED en Linux

La comprobación de cifrado del disco de XFA en Linux reconoce ahora las unidades autocifradas TCG OPAL*, junto a LUKS.

Cuando el bloqueo de la unidad está activado en una unidad compatible con OPAL, el dispositivo cuenta como cifrado, lo que da a los administradores un informe de cumplimiento correcto para los dispositivos Linux que dependen del cifrado por hardware.

Revise su política de cifrado del disco

*La detección cubre las unidades TCG OPAL 1.x y 2.x que informa sedutil-cli. Las variantes SED que no son OPAL (TCG Pyrite, Ruby y Enterprise SSC) y las unidades OPAL cuyo bloqueo no se ha activado no se reconocen como cifradas.

Detección del cifrado del sistema con VeraCrypt (Windows)

La comprobación de cifrado del disco de XFA en Windows reconoce ahora el cifrado del disco del sistema con VeraCrypt*, junto a BitLocker.

Los dispositivos cuyo disco de arranque o de sistema de Windows está cifrado con VeraCrypt se informan ahora automáticamente como dispositivos que cumplen la política, sin necesidad de configurar nada.

Revise su política de cifrado del disco

*La detección cubre el cifrado del sistema (disco de arranque) con VeraCrypt en Windows. Esta comprobación no reconoce los volúmenes de partición ni los contenedores de archivos de VeraCrypt.

AppArmor reconocido como protección de integridad en Linux

La comprobación de protección de integridad de XFA en Linux reconoce ahora AppArmor como sistema válido de control de acceso obligatorio, junto a SELinux.

Los usuarios de Linux que confían en AppArmor como protección de integridad a nivel de kernel superan ahora esa comprobación automáticamente.