Saltar al contenido principal

13 publicaciones etiquetados con "Policies"

Ver Todas las Etiquetas

Ajustes de política más claros y un Discovery rediseñado

Esta semana nos hemos centrado en hacer la configuración más clara: usted ve exactamente cuándo una política Enforcement avisa o bloquea, y añadir una conexión de Discovery es más sencillo.

Vea exactamente cuándo se avisa o se bloquea a un dispositivo

Configurar una política Enforcement ya no es adivinar qué va a pasar. Mientras edita, los ajustes de la política muestran una línea de tiempo con los umbrales y un resumen de los plazos que se actualiza al momento, además de sugerencias para los intervalos de aviso y de bloqueo más habituales. Así ve con precisión cuándo se avisaría a un dispositivo y cuándo se bloquearía, antes de guardar. Enforcement sigue siendo configurable: una política puede avisar o bloquear, con o sin notificación de Awareness. Configurar una política

Una forma más sencilla de conectar Discovery

Discovery tiene una vista general rediseñada en dos columnas y una forma más clara de añadir una conexión. Al elegir Add connection se abre un selector de proveedor para Microsoft, Google u Okta y se le lleva directamente a una página que le guía paso a paso por la configuración. Discovery lee los dispositivos de su organización desde un proveedor de identidad conectado, así que añadir uno es el primer paso para ver todos los dispositivos en uso. Conectar Discovery

  • Panel de control: la tabla Dispositivos muestra ahora si el Last Seen de un dispositivo vino del agente de XFA o de Discovery.
  • Panel de control: los datos de facturación y el cambio de dirección se han trasladado a una sección Subscription rediseñada, y al añadir un método de pago se le pide elegir primero un plan si no hay ninguno activo.
  • Panel de control: una cuenta bloqueada por facturación puede seguir abriendo Configuración para descargar sus facturas.
  • Panel de control: el Resumen muestra su estructura y bloques provisionales de inmediato para cargar más rápido, sin la pantalla en blanco del principio.
  • Panel de control: el selector de idioma de la incorporación usa ahora la misma lista desplegable que el resto, para un aspecto coherente.
  • Integraciones: ahora puede desconectar una conexión con Microsoft Teams desde la página Integraciones, igual que con Slack.
  • Aplicación web: las pantallas de instalación y de MFA tienen una disposición renovada y textos más claros.
  • Panel de control: la aplicación se recarga una vez tras un despliegue, en lugar de fallar con un fragmento de página obsoleto.
  • Panel de control: la ventana emergente que avisa de un dispositivo desaparece de inmediato después de elegir Don't show again.
  • Integraciones: volver a conectar Vanta ya no falla con un error 500.

Comprobaciones de privacidad del navegador (Safe Browsing y Enhanced Tracking Protection)

XFA incorpora ocho nuevas comprobaciones de privacidad del navegador que verifican la seguridad y la privacidad de los navegadores que su equipo usa a diario: Chrome Safe Browsing (estándar y mejorada), Chrome Do-Not-Track, Chrome DNS-over-HTTPS, Firefox HTTPS-Only, Firefox DNS-over-HTTPS y Firefox Enhanced Tracking Protection (estándar y estricta).

Cada comprobación se configura como política por organización, así que usted decide si avisa o bloquea a los usuarios que no cumplen, según el riesgo que su equipo esté dispuesto a asumir.

Los usuarios finales ven los incumplimientos directamente en el menú de la bandeja del sistema en el escritorio y en la vista de detalle del dispositivo en el panel de control, con enlaces integrados en el agente que les permiten resolverlo en un clic.

Barra de estado de cumplimiento

El panel de control incluye ahora una barra de estado de cumplimiento más clara para la seguridad de los dispositivos según la política.

La nueva vista ayuda a los administradores a entender rápidamente cómo avanzan los dispositivos respecto a su política de seguridad:

  • Vea qué dispositivos ya cumplen y cuáles necesitan atención todavía.
  • Distinga los dispositivos que están avisados, bloqueados o que aún no están cubiertos por ninguna acción.
  • Identifique los dispositivos con información incompleta, que quizá deban verificarse antes de que su estado esté completo.

Así los equipos revisan más rápido cómo va su política y deciden dónde centrarse a continuación.

Abra el panel de control

Resumen de cumplimiento de la política

Las páginas de detalle de una política incluyen ahora un resumen de cumplimiento junto a la configuración de la política.

El resumen ayuda a los administradores a entender el estado actual de una política mientras la editan:

  • Vea cuántos dispositivos cumplen, no cumplen o tienen información incompleta para la política seleccionada.
  • Mantenga a la vista el resumen de cumplimiento mientras revisa o actualiza la configuración de la política.
  • Entienda rápidamente si una política ya se cumple de forma generalizada o si todavía necesita atención.

Revise sus políticas

El modo 'Auto' de Claude Code se marca como configuración de IA insegura

La comprobación de modo de IA inseguro de XFA reconoce ahora los nuevos modos de permisos persistentes de Claude Code junto a la antigua marca dangerouslySkipPermissions, para que los administradores tengan un informe correcto siempre que un agente esté configurado para aprobar automáticamente cada llamada a una herramienta.

Los siguientes valores de permissions.defaultMode en ~/.claude/settings.json (o ~/.claude/settings.local.json) se marcan ahora como inseguros, porque aprueban automáticamente cada llamada a una herramienta, incluidos los comandos de shell y las peticiones de red:

  • bypassPermissions: el equivalente persistente de ejecutar con --dangerously-skip-permissions. Considérelo como 'el agente tiene todos los privilegios del usuario local'.
  • auto: el nuevo modo 'Auto' de Claude Code. El mismo nivel de riesgo: se salta las peticiones de permiso mediante un clasificador y está pensado para CI aislada, no para dispositivos personales.

Ambos modos son inseguros en máquinas con credenciales o con acceso a producción. Los valores seguros (default, plan, acceptEdits) siguen sin marcarse. Los dispositivos configurados con cualquiera de los dos modos marcados aparecen ahora en la comprobación Unsafe AI Mode, y los usuarios finales ven los pasos para resolverlo en la guía dentro de la aplicación.

Revise sus políticas de IA

Comprobaciones de Intune y Vanta

La aplicación de escritorio dispone ahora de dos nuevas comprobaciones de MDM y de cumplimiento:

  • Microsoft Intune: comprueba si un dispositivo está inscrito en Microsoft Intune. Funciona en macOS y en Windows.
  • Vanta: detecta si el agente de supervisión de cumplimiento de Vanta está instalado y en ejecución. Funciona en macOS, Windows y Linux.

En ambas comprobaciones puede configurar en la política de su organización si se avisa o se bloquea, igual que en el resto de comprobaciones de seguridad.

Por ahora, estas comprobaciones solo están disponibles en escritorio.

Configure sus políticas

Comprobaciones de IA

Sus políticas disponen ahora de tres nuevas comprobaciones de seguridad relacionadas con la IA:

  • Secretos en el entorno: detecta y evita los secretos expuestos en variables de entorno o en el contexto de ejecución, para reducir el riesgo de fuga de credenciales.
  • Agentes autónomos: detecta agentes autónomos y exige medidas aprobadas antes de permitir el acceso.
  • Elevación sin protección: detecta y evita la elevación de privilegios sin protección, que puede llevar a acciones con privilegios altos sin autorización.

Cada comprobación se puede configurar con acciones de aviso y de bloqueo, igual que el resto de comprobaciones de la política.

Configure sus políticas

Objetivos de cumplimiento

Las políticas admiten ahora objetivos de cumplimiento, que le permiten decidir con precisión cómo y cuándo se avisa o se bloquea a los dispositivos.

Para cada comprobación de seguridad puede configurar ahora tres acciones por separado:

  • Establezca su objetivo de cumplimiento: defina el plazo en el que los dispositivos deberían cumplir la política (por ejemplo, 30, 60 o 90 días). Este objetivo solo lo ven los administradores.
  • Advertir a los usuarios: elija cuándo se informa a los usuarios de un riesgo, antes del objetivo de cumplimiento o en la fecha límite de cumplimiento.
  • Bloquear un dispositivo: determine cuándo se bloquea el acceso a los dispositivos que no cumplen, antes del objetivo de cumplimiento o en la fecha límite de cumplimiento.

En las comprobaciones basadas en versión (sistema operativo, navegador, reinicio), la página de detalle del dispositivo muestra ahora etiquetas de cronología con el objetivo configurado y los umbrales de aviso y de bloqueo en días, para que vea de un vistazo cuánto le falta a un dispositivo para cada fecha límite.

Configure sus políticas

Política para Windows Recall

Hemos añadido Windows Recall como comprobación

XFA incluye ahora la validación de Windows Recall como nueva comprobación de seguridad, para reforzar la protección de datos en los dispositivos Windows.

Windows Recall es una función que captura automáticamente imágenes de la pantalla y guarda información sensible de ella. Nuestra nueva comprobación de seguridad verifica que esa función esté correctamente desactivada, para proteger los datos confidenciales de su organización.

Esta comprobación de seguridad permite a los administradores:

  • Detectar cuándo Windows Recall está activado en los dispositivos gestionados
  • Advertir a los usuarios de los posibles riesgos de seguridad
  • Bloquear el acceso a las aplicaciones hasta que Windows Recall esté desactivado

Con esta validación, XFA ayuda a las organizaciones a cuidar mejor la privacidad de sus datos y evita que Windows Recall capture y guarde información sensible sin querer.

Políticas

Página de políticas

Puede crear y gestionar políticas de seguridad de dispositivos para aplicar determinadas reglas de seguridad a los dispositivos de su organización.

Puede adaptar esas reglas y añadir integraciones de Enforcement para que los dispositivos cumplan las normas de seguridad de su organización.

Empiece en el panel de control de XFA y cree su propia política.

Excluir dispositivos móviles o de escritorio

Excluir dispositivos móviles o de escritorio

Ahora puede excluir un tipo de dispositivo concreto (móvil o de escritorio) de la verificación del dispositivo. Ese ajuste está en la política de la aplicación.

Resulta útil cuando quiere incorporar sus dispositivos poco a poco, o usar XFA en un caso concreto para cubrir un punto ciego.

Filtrado por correo electrónico

Filtrado por correo electrónico

Para acotar sus políticas a determinados usuarios o grupos, ahora puede indicar con una lista de correos electrónicos o dominios permitidos quiénes se incluyen. Resulta útil en su primera incorporación, cuando quiere probar XFA con un grupo pequeño.

Nota: si deja el campo vacío, la política se aplica a todos los usuarios. Esa es la opción predeterminada.