Saltar al contenido principal

Categorías de apps de riesgo

Categorías de apps de riesgo encuentra las aplicaciones instaladas de categorías que no deberían estar en un dispositivo de trabajo, por ejemplo apps de minería de criptomonedas, herramientas de hacking y pruebas de seguridad, apps de intercambio de archivos y contenido pirata o herramientas para eliminar restricciones del dispositivo. Cada categoría es su propia política, así que usted activa solo las categorías que le importan. XFA mantiene el catálogo que dice qué aplicación pertenece a qué categoría, así que no tiene que llevar su propia lista.

Antes de empezar

Las comprobaciones de aplicaciones se activan por organización. Si no las ve en Políticas, contacte con XFA para que active las comprobaciones de aplicaciones en su organización.

macOS, Windows y Linux son compatibles.

Por qué importa

Una firma de código válida no hace que una aplicación sea bienvenida. Una app de minería de criptomonedas puede estar bien firmada. También una herramienta de pruebas de seguridad o una app para compartir archivos. Seguridad de aplicaciones no señala ninguno de ellos.

Estas políticas cierran ese hueco: XFA compara las aplicaciones instaladas con su catálogo, y usted decide qué categorías son aceptables en sus dispositivos.

Categorías

Cada categoría es una política independiente. Los nombres de las categorías son los que el usuario ve en la aplicación de XFA. Los ejemplos son aplicaciones del catálogo de XFA.

CategoríaEjemplosNombre en la API
Apps de minería de criptomonedasXMRig, NiceHash Miner, NBMinerno_cryptominers
Herramientas de hacking y pruebas de seguridadMetasploit Framework, Hashcat, Aircrack-ngno_hacking_pentest
Herramientas para eliminar restricciones del dispositivocheckra1n, palera1n, Magiskno_jailbreak_rooting
Apps de intercambio de archivos y contenido pirataqBittorrent, Transmission, uTorrentno_piracy_p2p
Software de máquinas virtualesVMware Fusion, Parallels Desktop, VirtualBox, Docker Desktopno_virtualization
Asistentes de programación con IA de tercerosAider, GPT Engineer, PearAIno_third_party_ai_coding
Apps VPNNordVPN, ExpressVPN, WireGuardno_vpn_clients
Navegadores web poco conocidosPale Moon, Basilisk, SeaMonkeyno_experimental_browsers
Juegos y apps de videojuegosSteam, Epic Games Launcher, Battle.netno_games
Apps que solicitan permisos ampliosAplicaciones que piden mucho más acceso al dispositivo del que probablemente necesitanno_permission_hungry

Cómo funciona la comprobación

Para cada categoría, el catálogo de XFA enumera las aplicaciones conocidas con los lugares donde se instalan y los nombres de sus programas en cada sistema operativo. La aplicación de XFA los busca en el dispositivo:

  • Comprueba si existe alguna de las rutas de instalación conocidas de la aplicación.
  • Si no existe ninguna, busca el programa por su nombre: en la ruta de comandos en macOS y Linux, y en la clave del registro App Paths en Windows.

En macOS, la aplicación de XFA nunca mira dentro de las carpetas privadas del usuario, como Escritorio, Documentos, Descargas y las carpetas de almacenamiento en la nube.

Si la aplicación de XFA no puede acceder al catálogo, usa la copia que descargó antes. Si no tiene ninguna, la categoría espera hasta que se pueda acceder al catálogo.

Qué sale del dispositivo

Los datos por aplicación nunca salen del dispositivo. Los nombres, rutas e identificadores de las aplicaciones instaladas se quedan en el dispositivo.

Solo se envía el número de aplicaciones por categoría, junto con si la aplicación de XFA pudo acceder al catálogo y si la comprobación es compatible con el dispositivo.

Así puede ver que un dispositivo tiene dos apps VPN sin saber cuáles son. Solo el usuario ve las aplicaciones implicadas, en la aplicación de XFA de su propio dispositivo.

Qué puede configurar

Cada categoría se configura como su propia política en Políticas, en el panel de control de XFA, igual que las demás comprobaciones que se activan o desactivan:

  • Avisar. Los dispositivos con al menos una aplicación de la categoría reciben un aviso en la aplicación de XFA y, si lo ha configurado, una notificación de Awareness. El inicio de sesión no se bloquea.
  • Bloquear. Los dispositivos con al menos una aplicación de la categoría no pueden iniciar sesión en las aplicaciones que protege XFA.

Deje una categoría desactivada para ignorarla. Usted elige las categorías, y el catálogo lleva la cuenta de qué aplicaciones pertenecen a cada una.

Para ver cómo funcionan el aviso y el bloqueo en XFA, consulte Objetivos de cumplimiento.

Qué ve el usuario

La aplicación de XFA muestra estas comprobaciones en Categorías de apps de riesgo. Dice Se encontraron apps de categorías de riesgo cuando una aplicación coincide, y Ninguna app de categorías de riesgo cuando no coincide ninguna. Cada categoría tiene su propia fila, por ejemplo Apps de piratería o intercambio de archivos detectadas.

Cada fila enumera las aplicaciones implicadas, solo en el propio dispositivo del usuario, con una breve explicación de por qué la categoría es de riesgo. El usuario puede eliminar una aplicación desde la aplicación de XFA. XFA enumera primero exactamente lo que va a eliminar y pide al usuario que lo confirme. Cuando una parte necesita derechos de administrador, macOS pide una contraseña de administrador, Windows pide permiso mediante el Control de cuentas de usuario y Linux pide una contraseña mediante PolicyKit. Una eliminación no se puede deshacer.

XFA no elimina nada si el usuario no lo confirma. Cuando su política cubre una categoría, el usuario no puede ignorar una aplicación de esa categoría.

Los juegos y el software de máquinas virtuales solo se señalan cuando su política los activa. Son una decisión del lugar de trabajo, no un riesgo para el usuario en sí mismos.

Preguntas frecuentes

¿Quién mantiene el catálogo?

XFA. No necesita mantener al día su propia lista de aplicaciones no deseadas.

¿Podemos añadir nuestras propias entradas?

Todavía no. Por ahora activa las categorías que mantiene XFA.

¿Por qué Linux es compatible aquí y no en seguridad de aplicaciones?

Esta comprobación busca rutas de instalación y nombres de programa conocidos, algo que funciona igual en Linux. Seguridad de aplicaciones necesita una firma en cada programa, y Linux no la tiene.

¿Ve el panel de control qué aplicaciones están instaladas?

No. Ve el número de aplicaciones por categoría y el resultado de cada política.