Un dispositivo puede tener un antivirus en funcionamiento y aun así carecer del producto que exige su organización. Con esta Beta activada para su organización, ahora puede elegir qué productos antivirus cumplen la política en Windows y Linux.
En Windows, seleccione Microsoft Defender o un producto registrado en Windows Security Center, con sugerencias de su inventario de dispositivos. En Linux, elija ClamAV o Microsoft Defender for Endpoint. Los detalles del dispositivo, la pantalla de verificación al iniciar sesión y los correos de riesgo explican los productos requeridos y detectados, para que los usuarios puedan ver por qué una comprobación requiere atención. Configure su política de dispositivos
La nueva página Comenzar le ayuda a sacar más partido a XFA. Presenta cuatro pasos con seguimiento, desde descubrir todos los dispositivos hasta mantenerse seguro y en cumplimiento, para que siempre sepa qué configurar a continuación.
La página Dispositivos se abre ahora con una tarjeta para Discovery, Awareness y Enforcement, para que vea de un vistazo cómo está su organización. Cada tarjeta indica si ese pilar está en marcha o le está esperando, con la cifra detrás: dispositivos descubiertos, alertas enviadas, inicios de sesión correctos. Vea la vista general Dispositivos
Las tendencias son ahora una sola tarjeta: cuatro mosaicos actúan como pestañas encima de un único gráfico, con el periodo, el filtro de sistema operativo y el tipo de gráfico en la propia tarjeta en lugar de en una ventana a pantalla completa. Se admiten periodos personalizados, y las etiquetas BETA han desaparecido.
La vista de detalle del dispositivo indica ahora si un dispositivo permite el acceso remoto desatendido, y explica qué mira la comprobación. Puede actuar sobre ello en su política; XFA no cambia el ajuste en el dispositivo. Vea su política de dispositivos
Panel de control: una integración de Discovery que nunca llegó a conectarse muestra ahora una alerta roja y un botón Reconnect, y cuenta para la insignia de Discovery.
Panel de control: pequeñas correcciones de interfaz por todas partes, con zonas de pulsación más grandes para los tooltips y los botones de cierre, filas de facturas más estables, y nombres de organización largos que se recortan en lugar de empujar los controles fuera de la pantalla.
Panel de control: la página Discovery ya no muestra una próxima ejecución en el pasado. Ahora se ancla a la hora siguiente.
Panel de control: confirmar una eliminación ya no deja el botón girando. El diálogo se cierra en cuanto la eliminación se completa, y muestra un error si falla.
Escritorio: la fila del tiempo de espera del bloqueo de pantalla muestra ahora un icono de aviso cuando la comprobación falla por el tiempo de espera, en lugar de seguir en verde mientras la comprobación avisa.
Escritorio: la comprobación de actualizaciones del sistema operativo sigue ahora el margen de su política tanto en la aplicación como en la bandeja del sistema y en el flujo web.
Escritorio: dieciocho textos de los detalles de las comprobaciones y de las acciones de resolución están ahora traducidos al alemán, al español, al francés y al neerlandés, en lugar de recurrir al inglés.
Móvil: aprobar MFA en otro dispositivo ya no deja la app móvil esperando.
Esta semana reforzamos lo que XFA comprueba en los dispositivos móviles al iniciar sesión, y hacemos que el panel de control resulte más ligero y ágil.
Las comprobaciones que señalan un dispositivo con jailbreak, con root o en modo de desarrollador, o uno que acaba de reiniciarse, ya se ejecutaban en la app de XFA y ya aparecían en su panel de control. Ahora también llegan a la decisión de acceso al iniciar sesión en los dispositivos móviles, de modo que un dispositivo móvil de riesgo se avisa o se bloquea al iniciar sesión según su política, igual que ya ocurría en escritorio. No se instala nada nuevo: la app móvil simplemente informa de estas señales cuando verifica el dispositivo al iniciar sesión. Vea su política de dispositivos
Panel de control: una sensación más ligera y ágil, con transiciones más suaves, estados de paso del cursor y de carga más claros, bloques provisionales mientras se cargan los datos, y confirmaciones de éxito que aparecen solo cuando una acción se ha guardado de verdad. El movimiento respeta su ajuste de movimiento reducido.
Panel de control: las notificaciones se han reconstruido para ser más calmadas y más legibles, y ya no se duplican, ni parpadean, ni saltan cuando llegan varias a la vez.
Panel de control: Discovery y Enforcement tienen ahora una acción Watch demo que abre una visita guiada breve sin salir del panel de control.
Escritorio: la comprobación del bloqueo del dispositivo aplica ahora el tiempo de espera máximo del bloqueo de pantalla de su organización, así que ya no muestra OK en la aplicación mientras el inicio de sesión se está bloqueando de verdad.
Escritorio: la comprobación de actualizaciones del sistema operativo en Fedora Linux es mucho más rápida, y ya no informa de un dispositivo como desactualizado justo después de un reinicio, antes de que sus datos de actualización estén listos.
Panel de control: configurar Discovery para Google Workspace ya no se salta el paso de la domain-wide delegation. Ahora confirma que la delegación está configurada antes de continuar.
Aplicación web: el inicio de sesión con MFA y TOTP es más fiable. Los dispositivos de confianza se registran tras la aprobación, los tokens de dispositivo mal formados se renuevan en lugar de fallar, y los enlaces de confirmación por correo electrónico de TOTP abren el paso correcto.
Panel de control: corregido un caso poco frecuente en el que el panel de control podía quedarse recargando justo después de desplegar una nueva versión.
Panel de control: corregido un bucle de redirección que podía hacerle ir y venir durante el inicio de sesión con MFA.
Panel de control: el tratamiento de las cuentas bloqueadas es más coherente, y ahora revisa sus datos de facturación antes de pagar.
Panel de control: el registro de un usuario invitado usa ahora siempre la dirección de correo electrónico invitada, aunque quedara en el navegador un registro anterior sin terminar.
XFA ya permite imponer un tiempo de espera del bloqueo de pantalla, además de la comprobación existente de si está activado o desactivado.
Antes, XFA solo verificaba si el bloqueo de pantalla estaba activado en un dispositivo. Ahora los administradores también pueden configurar una duración máxima permitida del tiempo de espera, y XFA comprueba que el tiempo de espera del bloqueo de pantalla del dispositivo esté dentro de ese límite.
Novedades:
Los administradores pueden fijar un tiempo de espera máximo del bloqueo de pantalla (en minutos) en la política de su organización
XFA comprueba tanto que el bloqueo de pantalla esté activado como que el tiempo de espera configurado no supere el máximo
Funciona en macOS, Windows y Linux, con detección del tiempo de espera propia de cada plataforma
La comprobación del tiempo de espera funciona junto a la comprobación existente de activado o desactivado: ambas deben pasar para que el dispositivo cumpla
Así las organizaciones tienen un control más firme sobre la seguridad de los dispositivos inactivos, y los empleados no pueden fijar tiempos de espera excesivamente largos que dejen los dispositivos expuestos.
XFA incorpora ocho nuevas comprobaciones de privacidad del navegador que verifican la seguridad y la privacidad de los navegadores que su equipo usa a diario: Chrome Safe Browsing (estándar y mejorada), Chrome Do-Not-Track, Chrome DNS-over-HTTPS, Firefox HTTPS-Only, Firefox DNS-over-HTTPS y Firefox Enhanced Tracking Protection (estándar y estricta).
Cada comprobación se configura como política por organización, así que usted decide si avisa o bloquea a los usuarios que no cumplen, según el riesgo que su equipo esté dispuesto a asumir.
Los usuarios finales ven los incumplimientos directamente en el menú de la bandeja del sistema en el escritorio y en la vista de detalle del dispositivo en el panel de control, con enlaces integrados en el agente que les permiten resolverlo en un clic.
Su panel de control y su correo semanal muestran ahora estadísticas basadas en las comprobaciones del dispositivo que ha elegido en su política. Así ve mejor qué dispositivos cumplen su política.
La extensión de navegador para escritorio detecta ahora los gestores de contraseñas instalados, para fomentar el uso de un gestor de contraseñas con contraseñas únicas.
Nota: esta comprobación no está activada de forma predeterminada, pero el usuario puede activarla (o la organización puede solicitarlo).