Pular para o conteúdo principal

6 publicações com a etiqueta "Devices"

Ver todas as etiquetas

Configuração guiada, estado dos dispositivos num relance e os trends do Statistics refeitos

Esta semana, três novos espaços no painel e uma nova verificação de dispositivo.

Uma forma guiada de proteger a sua empresa

A nova página Começar ajuda-o a tirar mais partido do XFA. Apresenta quatro passos cujo progresso pode acompanhar, desde descobrir todos os dispositivos até se manter seguro e em conformidade, para que saiba sempre o que configurar a seguir.

A página Começar com quatro fases para proteger a sua empresa, com a fase de descobrir todos os dispositivos aberta em quatro tarefas: ligar o seu provedor de identidade, rever os dispositivos descobertos, rever a sua política de dispositivos e avisar a sua equipa de que o XFA está a chegar

Veja como estão o Discovery, o Awareness e o Enforcement

A página Dispositivos abre agora com um cartão para o Discovery, o Awareness e o Enforcement, para que veja num relance como está a sua organização. Cada cartão diz se esse pilar está a funcionar ou à espera de si, com o número por trás: dispositivos descobertos, alertas enviados, inícios de sessão bem-sucedidos. Veja a vista geral Dispositivos

A página Dispositivos com três cartões de pilar no topo: Discovery com os dispositivos descobertos, Awareness com as notificações de alerta enviadas nos últimos sete dias e Enforcement com os inícios de sessão bem-sucedidos nos últimos sete dias, por cima dos separadores Pessoas e Dispositivos

Os trends estão agora num único cartão: quatro mosaicos funcionam como separadores por cima de um só gráfico, com o período, o filtro por sistema operativo e o tipo de gráfico no próprio cartão em vez de numa janela em ecrã inteiro. Pode escolher períodos à sua medida e as etiquetas BETA desapareceram.

O cartão de trends do Statistics com quatro mosaicos a funcionar como separadores, sistema operativo desatualizado, navegadores desatualizados, cifragem do disco e bloqueio do ecrã, por cima de um gráfico de linhas dos dias de atraso ao longo de um período à medida, de abril a julho

Acesso remoto sem supervisão, visível no dispositivo

A vista de detalhe do dispositivo comunica agora se um dispositivo permite acesso remoto sem supervisão e explica o que a verificação procura. Pode agir sobre isso na sua política; o XFA não altera a definição no dispositivo. Veja a sua política de dispositivos

  • Painel: uma integração de Discovery que nunca chegou a ser ligada mostra agora um alerta vermelho e um botão Reconnect, e conta para o selo do Discovery.
  • Painel: pequenas correções na interface um pouco por todo o lado, incluindo áreas maiores para as dicas e para as fechar, linhas de faturas mais estáveis e nomes de organização longos que passam a ser truncados em vez de empurrarem os controlos para fora do ecrã.
  • Painel: a página Discovery já não mostra uma próxima execução no passado. Passa a estar ancorada à hora seguinte.
  • Painel: confirmar uma eliminação já não deixa o botão a rodar. A janela fecha assim que a eliminação é concluída e mostra um erro se falhar.
  • Aplicação de secretária: a linha do tempo limite do bloqueio do ecrã mostra agora um ícone de aviso quando a verificação falha por causa do tempo limite, em vez de ficar verde enquanto a verificação avisa.
  • Aplicação de secretária: a verificação de atualizações do sistema operativo respeita agora o prazo de tolerância da sua política na aplicação, na área de notificação e no fluxo web.
  • Aplicação de secretária: dezoito textos nos detalhes das verificações e nas ações de resolução estão agora traduzidos em alemão, espanhol, francês e neerlandês, em vez de recorrerem ao inglês.
  • Móvel: aprovar o MFA noutro dispositivo já não deixa a aplicação móvel à espera.

Estado de ligação perdida nos dispositivos

Os administradores passam a ter um sinal mais claro quando um dispositivo com o agente XFA deixa de comunicar um estado verificado. A vista geral Dispositivos destaca esses dispositivos como Ligação perdida, o que facilita encontrar os postos que precisam de voltar a ligar-se e concluir de novo a verificação.

Pode filtrar pelo novo estado nas vistas Dispositivos e Pessoas e depois pedir a verificação a partir do painel, para ajudar o utilizador a voltar a ligar a aplicação XFA e retomar a partilha do estado de segurança do dispositivo.

Saiba mais sobre os estados de verificação dos dispositivos

O modo 'Auto' do Claude Code passa a contar como configuração de IA insegura

A verificação de modo de IA inseguro do XFA passa a reconhecer os modos de permissão persistentes mais recentes do Claude Code, a par da antiga flag dangerouslySkipPermissions, para que os administradores tenham relatórios corretos sempre que um agente esteja configurado para aprovar automaticamente todas as chamadas de ferramentas.

Os seguintes valores de permissions.defaultMode em ~/.claude/settings.json (ou ~/.claude/settings.local.json) passam a ser assinalados como inseguros, porque aprovam automaticamente todas as chamadas de ferramentas, incluindo comandos de shell e pedidos de rede:

  • bypassPermissions: o equivalente persistente a executar com --dangerously-skip-permissions. Considere isto como 'o agente tem todos os privilégios do utilizador local'.
  • auto: o novo modo 'Auto' do Claude Code. Mesma classe de risco: contorna os pedidos de permissão através de um classificador e destina-se a CI em ambiente isolado, não a dispositivos pessoais.

Os dois modos são inseguros em máquinas com credenciais ou com acesso a produção. Os valores seguros (default, plan, acceptEdits) continuam sem ser assinalados. Os dispositivos configurados com qualquer um dos modos assinalados aparecem agora na verificação Unsafe AI Mode, e os utilizadores finais veem os passos de resolução no guia dentro da aplicação.

Reveja as suas políticas de IA

Deteção de cifragem do sistema com VeraCrypt (Windows)

A verificação de cifragem do disco do XFA no Windows passa a reconhecer a cifragem da unidade de sistema com VeraCrypt*, a par do BitLocker.

Os dispositivos cuja unidade de arranque ou de sistema do Windows está cifrada com VeraCrypt passam a ser comunicados automaticamente como em conformidade, sem precisar de qualquer configuração.

Reveja a sua política de cifragem do disco

*A deteção abrange a cifragem do sistema (unidade de arranque) com VeraCrypt no Windows. Os volumes de partição e os contentores de ficheiros do VeraCrypt não são reconhecidos por esta verificação.

Deteção de cifragem de disco por hardware OPAL/SED no Linux

A verificação de cifragem do disco do XFA no Linux passa a reconhecer as unidades autocifradas TCG OPAL*, a par do LUKS.

Quando o bloqueio da unidade está ativado numa unidade compatível com OPAL, o dispositivo conta como cifrado, o que dá aos administradores relatórios de conformidade corretos para os dispositivos Linux que dependem de cifragem por hardware.

Reveja a sua política de cifragem do disco

*A deteção abrange as unidades TCG OPAL 1.x e 2.x comunicadas pelo sedutil-cli. As variantes SED que não são OPAL (TCG Pyrite, Ruby e Enterprise SSC) e as unidades OPAL cujo bloqueio não foi ativado não são reconhecidas como cifradas.

AppArmor reconhecido como proteção de integridade no Linux

A verificação de proteção de integridade do XFA no Linux passa a reconhecer o AppArmor como sistema válido de controlo de acesso obrigatório, a par do SELinux.

Os utilizadores de Linux que usam o AppArmor como proteção de integridade ao nível do kernel passam agora a verificação automaticamente.