Saltar al contenido principal

9 publicaciones etiquetados con "Security"

Ver Todas las Etiquetas

Aplicación del tiempo de espera del bloqueo de pantalla

XFA admite ahora la aplicación de un tiempo de espera del bloqueo de pantalla, además de la comprobación existente de si está activado o desactivado.

Antes, XFA solo verificaba si el bloqueo de pantalla estaba activado en un dispositivo. Ahora los administradores también pueden configurar una duración máxima permitida del tiempo de espera, y XFA comprueba que el tiempo de espera del bloqueo de pantalla del dispositivo esté dentro de ese límite.

Novedades:

  • Los administradores pueden fijar un tiempo de espera máximo del bloqueo de pantalla (en minutos) en la política de su organización
  • XFA comprueba tanto que el bloqueo de pantalla esté activado como que el tiempo de espera configurado no supere el máximo
  • Funciona en macOS, Windows y Linux, con detección del tiempo de espera propia de cada plataforma
  • La comprobación del tiempo de espera funciona junto a la comprobación existente de activado o desactivado: ambas deben pasar para que el dispositivo cumpla

Así las organizaciones tienen un control más firme sobre la seguridad de los dispositivos inactivos, y los empleados no pueden fijar tiempos de espera excesivamente largos que dejen los dispositivos expuestos.

Configure sus políticas

El modo 'Auto' de Claude Code se marca como configuración de IA insegura

La comprobación de modo de IA inseguro de XFA reconoce ahora los nuevos modos de permisos persistentes de Claude Code junto a la antigua marca dangerouslySkipPermissions, para que los administradores tengan un informe correcto siempre que un agente esté configurado para aprobar automáticamente cada llamada a una herramienta.

Los siguientes valores de permissions.defaultMode en ~/.claude/settings.json (o ~/.claude/settings.local.json) se marcan ahora como inseguros, porque aprueban automáticamente cada llamada a una herramienta, incluidos los comandos de shell y las peticiones de red:

  • bypassPermissions: el equivalente persistente de ejecutar con --dangerously-skip-permissions. Considérelo como 'el agente tiene todos los privilegios del usuario local'.
  • auto: el nuevo modo 'Auto' de Claude Code. El mismo nivel de riesgo: se salta las peticiones de permiso mediante un clasificador y está pensado para CI aislada, no para dispositivos personales.

Ambos modos son inseguros en máquinas con credenciales o con acceso a producción. Los valores seguros (default, plan, acceptEdits) siguen sin marcarse. Los dispositivos configurados con cualquiera de los dos modos marcados aparecen ahora en la comprobación Unsafe AI Mode, y los usuarios finales ven los pasos para resolverlo en la guía dentro de la aplicación.

Revise sus políticas de IA

Comprobaciones de Intune y Vanta

La aplicación de escritorio dispone ahora de dos nuevas comprobaciones de MDM y de cumplimiento:

  • Microsoft Intune: comprueba si un dispositivo está inscrito en Microsoft Intune. Funciona en macOS y en Windows.
  • Vanta: detecta si el agente de supervisión de cumplimiento de Vanta está instalado y en ejecución. Funciona en macOS, Windows y Linux.

En ambas comprobaciones puede configurar en la política de su organización si se avisa o se bloquea, igual que en el resto de comprobaciones de seguridad.

Por ahora, estas comprobaciones solo están disponibles en escritorio.

Configure sus políticas

Integración con Noru

XFA se integra ahora con Noru, una plataforma GRC que hace el cumplimiento manejable para los equipos modernos.

Una vez conectada, XFA sincroniza automáticamente los datos de seguridad de sus dispositivos con Noru, lo que le da:

  • Cumplimiento automático: las comprobaciones de seguridad de los dispositivos se exportan continuamente como hallazgos de seguridad, así no hace falta verificar el cumplimiento a mano.
  • Relación con los riesgos: cada comprobación de seguridad está vinculada a un riesgo del registro de riesgos de Noru, lo que ofrece una visión clara de los riesgos de su organización.
  • Visibilidad en tiempo real: los hallazgos se sincronizan a medida que ocurren, así su panel de cumplimiento refleja siempre la situación actual.

XFA exporta 23 comprobaciones de seguridad en las categorías de estado del endpoint, cumplimiento, configuración e identidad y acceso.

Para empezar, cree una clave de API en Noru con los scopes Write Assets y Write Risks, y conéctela desde la página Integraciones de su panel de control de XFA.

Lea el anuncio | Configure la integración

Comprobaciones de seguridad dinámicas por organización

La aplicación XFA muestra ahora solo las comprobaciones de seguridad que exige su organización, en lugar de mostrar todas las comprobaciones disponibles.

Cada organización configura su propia política con requisitos de seguridad concretos. La aplicación sigue ahora esos requisitos y le muestra exactamente qué comprobaciones se le aplican:

  • Comprobaciones dentro de la política: solo se evalúan y se muestran las comprobaciones definidas en la política de su organización.
  • Estado claro por comprobación: cada comprobación indica si su dispositivo cumple, necesita atención o está bloqueado.
  • Comprobaciones no exigidas: las comprobaciones que no se aplican a su organización aparecen como "Not required", para que siempre sepa qué es lo que importa.

Así entenderá mucho más rápido qué espera su organización de su dispositivo y cómo seguir cumpliendo.

Comprobaciones de IA

Sus políticas disponen ahora de tres nuevas comprobaciones de seguridad relacionadas con la IA:

  • Secretos en el entorno: detecta y evita los secretos expuestos en variables de entorno o en el contexto de ejecución, para reducir el riesgo de fuga de credenciales.
  • Agentes autónomos: detecta agentes autónomos y exige medidas aprobadas antes de permitir el acceso.
  • Elevación sin protección: detecta y evita la elevación de privilegios sin protección, que puede llevar a acciones con privilegios altos sin autorización.

Cada comprobación se puede configurar con acciones de aviso y de bloqueo, igual que el resto de comprobaciones de la política.

Configure sus políticas

Compatibilidad con la autenticación TOTP

XFA ya admite la autenticación TOTP para más seguridad.

Añada una capa más de protección a su organización con la autenticación mediante Time-based One-Time Password (TOTP), un nuevo método de MFA junto a Silent MFA.

Novedades

  • TOTP como método de MFA: active la autenticación TOTP en cualquier integración, para que los usuarios se autentiquen con aplicaciones de autenticación como Google Authenticator, Microsoft Authenticator o Authy
  • Opciones de recuperación: compatibilidad integrada con códigos de recuperación y con el restablecimiento por parte de un administrador
  • Estándar del sector: funciona con cualquier aplicación de autenticación que cumpla RFC 6238

Ventajas

  • Más seguridad con la autenticación de dos factores
  • Funciona sin conexión: los códigos se generan localmente en los dispositivos de los usuarios
  • Compatible con las aplicaciones de autenticación más conocidas, que los usuarios quizá ya tengan
  • Se integra sin fricción junto al Silent MFA existente

Primeros pasos

Los administradores pueden activar TOTP desde la página Enforcement del panel de control de XFA. Vaya a Enforcement → Gestionar en su integración y active TOTP en Autenticación multifactor.

Documentación

Hemos añadido documentación completa para ayudarle a empezar:

Verificación del reinicio del dispositivo

Nueva comprobación de seguridad: el reinicio del dispositivo

Reinicio del dispositivo

Hay una nueva comprobación de seguridad que verifica si un dispositivo se ha reiniciado recientemente. Esta comprobación ayuda a asegurar que el dispositivo está en un estado limpio y que no se ha visto comprometido.

Por qué es importante:

  • Se eliminan el malware y los exploits posibles
  • Las actualizaciones de seguridad y los parches se completan
  • Las conexiones de red se restablecen, lo que impide accesos no autorizados
  • Se eliminan las fugas de memoria que podrían dar lugar a vulnerabilidades

Ahora puede obligar a los usuarios a reiniciar su dispositivo cuando se detecta que hace mucho que no se reinicia, lo que ayuda a mantener unas condiciones de seguridad óptimas. ¿Quiere saber más sobre por qué conviene imponer esta comprobación? Lea nuestra entrada de blog.

Imponer la autenticación biométrica

🔐 Ya puede exigir la autenticación biométrica

Biometría

Para más seguridad, XFA permite ahora exigir la autenticación biométrica (huella dactilar o reconocimiento facial) para todas las operaciones sensibles. Así, solo los usuarios autorizados acceden a las funciones protegidas.

Los cambios principales:

  • Imponer la autenticación biométrica para todas las operaciones sensibles
  • Compatibilidad tanto con la huella dactilar como con el reconocimiento facial
  • Integración fluida con las funciones de seguridad del dispositivo

Esta autenticación biométrica obligatoria añade una capa de seguridad, de modo que solo el propietario legítimo del dispositivo accede a la información sensible y ejecuta las operaciones críticas.

Vaya a la página Políticas para activar esta función.