Aller au contenu principal

Catégories d’apps à risque

La vérification Catégories d’apps à risque trouve les applications installées qui relèvent de catégories qui n'ont pas leur place sur un appareil de travail, par exemple les applications de minage de cryptomonnaie, les outils de piratage et de tests de sécurité, les applications de partage de fichiers et de contenu piraté ou les outils de suppression des restrictions de l'appareil. Chaque catégorie est une politique à part, vous activez donc seulement les catégories qui vous intéressent. XFA tient le catalogue qui recense les applications de chaque catégorie, vous n'avez donc pas à tenir votre propre liste.

Avant de commencer

Les vérifications des applications sont activées par organisation. Si vous ne les voyez pas sous Politiques, contactez XFA pour activer les vérifications des applications pour votre organisation.

macOS, Windows et Linux sont pris en charge.

Pourquoi cela compte

Une signature de code valide ne suffit pas à rendre une application acceptable. Une application de minage de cryptomonnaie peut être correctement signée. Un outil de tests de sécurité ou une application de partage de fichiers aussi. Sécurité des applications n'en signale aucune.

Ces politiques comblent ce manque : XFA compare les applications installées à son catalogue, et vous décidez quelles catégories sont acceptables sur vos appareils.

Catégories

Chaque catégorie est une politique distincte. Les noms des catégories sont ceux que l'utilisateur voit dans l'application XFA. Les exemples sont des applications du catalogue XFA.

CatégorieExemplesNom dans l'API
Applications de minage de cryptomonnaieXMRig, NiceHash Miner, NBMinerno_cryptominers
Outils de piratage et de tests de sécuritéMetasploit Framework, Hashcat, Aircrack-ngno_hacking_pentest
Outils de suppression des restrictions de l'appareilcheckra1n, palera1n, Magiskno_jailbreak_rooting
Applications de partage de fichiers et de contenu piratéqBittorrent, Transmission, uTorrentno_piracy_p2p
Logiciels de machine virtuelleVMware Fusion, Parallels Desktop, VirtualBox, Docker Desktopno_virtualization
Assistants de programmation IA tiersAider, GPT Engineer, PearAIno_third_party_ai_coding
Applications VPNNordVPN, ExpressVPN, WireGuardno_vpn_clients
Navigateurs web peu connusPale Moon, Basilisk, SeaMonkeyno_experimental_browsers
Jeux et applications de jeuSteam, Epic Games Launcher, Battle.netno_games
Applications demandant des autorisations étenduesApplications qui demandent bien plus d'accès à l'appareil qu'elles n'en ont probablement besoinno_permission_hungry

Comment fonctionne la vérification

Pour chaque catégorie, le catalogue XFA liste les applications connues, avec les emplacements où elles s'installent et le nom de leurs programmes sur chaque système d'exploitation. L'application XFA les recherche sur l'appareil :

  • Elle vérifie si l'un des chemins d'installation connus de l'application existe.
  • Si aucun n'existe, elle recherche le programme par son nom : dans le chemin des commandes sur macOS et Linux, et dans la clé de registre App Paths sur Windows.

Sur macOS, l'application XFA ne regarde jamais dans les dossiers privés de l'utilisateur, comme le Bureau, Documents, Téléchargements et les dossiers de stockage en ligne.

Si l'application XFA ne peut pas joindre le catalogue, elle utilise la copie qu'elle a téléchargée auparavant. Sans copie, la catégorie attend que le catalogue soit joignable.

Ce qui quitte l'appareil

Les données par application ne quittent jamais l'appareil. Les noms, chemins et identifiants des applications installées restent sur l'appareil.

Seul le nombre d'applications par catégorie est envoyé, avec l'indication que l'application XFA a pu joindre le catalogue ou non et que la vérification est prise en charge ou non sur l'appareil.

Vous voyez donc qu'un appareil a deux applications VPN, sans apprendre lesquels. Seul l'utilisateur voit les applications concernées, dans l'application XFA sur son propre appareil.

Ce que vous pouvez configurer

Vous configurez chaque catégorie comme une politique à part sous Politiques dans le tableau de bord XFA, comme les autres vérifications à activer ou désactiver :

  • Avertir. Les appareils qui ont au moins une application de la catégorie reçoivent un avertissement dans l'application XFA et, si vous l'avez configuré, une notification Awareness. La connexion n'est pas bloquée.
  • Bloquer. Les appareils qui ont au moins une application de la catégorie ne peuvent pas se connecter aux applications protégées par XFA.

Laissez une catégorie désactivée pour l'ignorer. Vous choisissez des catégories, et le catalogue recense les applications qui appartiennent à chacune.

Pour le fonctionnement des avertissements et des blocages dans XFA, voir Objectifs de conformité.

Ce que voit l'utilisateur

L'application XFA affiche ces vérifications sous Catégories d’apps à risque. Elle indique Apps de catégories à risque trouvées quand une application correspond, et Aucune app d’une catégorie à risque quand aucune ne correspond. Chaque catégorie a sa propre ligne, par exemple Apps de piratage ou de partage de fichiers détectées.

Chaque ligne liste les applications concernées, uniquement sur l'appareil de l'utilisateur, avec une courte explication de ce qui rend la catégorie risquée. L'utilisateur peut supprimer une application depuis l'application XFA. XFA liste d'abord exactement ce qu'il va supprimer et demande à l'utilisateur de confirmer. Quand une partie de la suppression nécessite des droits d'administrateur, macOS demande un mot de passe administrateur, Windows demande l'autorisation via le Contrôle de compte d'utilisateur et Linux demande un mot de passe via PolicyKit. Une suppression ne peut pas être annulée.

XFA ne supprime rien sans la confirmation de l'utilisateur. Quand votre politique couvre une catégorie, l'utilisateur ne peut pas ignorer une application pour cette catégorie.

Les jeux et les logiciels de machine virtuelle ne sont signalés que si votre politique les active. C'est un choix propre à chaque organisation, pas un risque pour l'utilisateur en soi.

Questions fréquentes

Qui tient le catalogue ?

XFA. Vous n'avez pas besoin de tenir à jour votre propre liste d'applications indésirables.

Pouvons-nous ajouter nos propres entrées ?

Pas encore. Pour l'instant, vous activez les catégories que XFA tient à jour.

Pourquoi Linux est-il pris en charge ici et pas pour la sécurité des applications ?

Cette vérification recherche des chemins d'installation et des noms de programmes connus, ce qui fonctionne de la même façon sur Linux. La sécurité des applications a besoin d'une signature sur chaque programme, ce que Linux n'a pas.

Le tableau de bord voit-il quelles applications sont installées ?

Non. Il voit le nombre d'applications par catégorie et le résultat de chaque politique.