Pular para o conteúdo principal

13 publicações com a etiqueta "Policies"

Ver todas as etiquetas

Definições de política mais claras e um Discovery redesenhado

Esta semana é sobre tornar a configuração mais clara: pode ver exatamente quando uma política de Enforcement avisa ou bloqueia, e acrescentar uma ligação de Discovery é mais simples.

Veja exatamente quando um dispositivo é avisado ou bloqueado

Configurar uma política de Enforcement já não é adivinhar o que vai acontecer. As definições da política mostram agora uma linha temporal com os limites e um resumo dos prazos que se atualiza à medida que edita, além de sugestões para as janelas de aviso e de bloqueio mais comuns. Consegue ver com precisão quando um dispositivo seria avisado e quando seria bloqueado, antes de guardar. O Enforcement continua configurável: uma política pode avisar ou bloquear, com ou sem uma notificação de Awareness. Configurar uma política

Uma forma mais simples de ligar o Discovery

O Discovery tem uma vista geral redesenhada em duas colunas e uma forma mais clara de acrescentar uma ligação. Escolher Add connection abre agora um seletor de fornecedor para Microsoft, Google ou Okta e leva-o diretamente para uma página de configuração passo a passo do que escolheu. O Discovery lê os dispositivos da sua organização a partir de um provedor de identidade ligado, por isso acrescentar um é o primeiro passo para ver todos os dispositivos em uso. Ligar o Discovery

  • Painel: a tabela Dispositivos mostra agora se o Last Seen de um dispositivo veio do agente XFA ou do Discovery.
  • Painel: os dados de faturação e a alteração de morada passaram para uma secção Subscription redesenhada, e ao acrescentar um método de pagamento é-lhe pedido que escolha primeiro um plano se não houver nenhum ativo.
  • Painel: uma conta bloqueada por motivos de faturação continua a poder abrir as Definições para descarregar as suas faturas.
  • Painel: a Vista geral mostra logo a sua estrutura e os blocos temporários, para um primeiro carregamento mais rápido, sem o ecrã branco inicial.
  • Painel: o seletor de idioma no onboarding usa agora a mesma lista pendente do resto da aplicação, para um aspeto consistente.
  • Integrações: já pode desligar uma ligação ao Microsoft Teams a partir da página Integrações, tal como no Slack.
  • Aplicação web: os ecrãs de instalação e de MFA têm um novo esquema e texto mais claro.
  • Painel: a aplicação recarrega-se uma vez após uma nova versão ser publicada, em vez de dar erro numa parte desatualizada da página.
  • Painel: a janela para notificar um dispositivo desaparece logo depois de escolher Don't show again.
  • Integrações: voltar a ligar o Vanta já não falha com um erro 500.

Verificações de privacidade do navegador (Safe Browsing e Enhanced Tracking Protection)

O XFA passa a incluir oito novas verificações de privacidade do navegador, que confirmam o estado de segurança e privacidade dos navegadores que a sua equipa usa todos os dias: Chrome Safe Browsing (standard e enhanced), Chrome Do-Not-Track, Chrome DNS-over-HTTPS, Firefox HTTPS-Only, Firefox DNS-over-HTTPS e Firefox Enhanced Tracking Protection (standard e strict).

Cada verificação é configurável como política por organização, por isso pode decidir se quer avisar ou bloquear os utilizadores que não estão em conformidade, conforme a tolerância ao risco da sua equipa.

Os utilizadores finais veem as infrações diretamente no menu da área de notificação do dispositivo de secretária e na vista de detalhe do dispositivo no painel, com ligações para as resolver com um clique, integradas no agente.

Barra de estado de conformidade

O painel passa a incluir uma barra de estado de conformidade mais clara para a segurança dos dispositivos face à política.

A nova vista ajuda os administradores a perceber rapidamente como os dispositivos estão a evoluir face à política de segurança:

  • Veja que dispositivos já estão em conformidade e quais ainda precisam de atenção.
  • Distinga os dispositivos que estão avisados, bloqueados ou ainda sem nenhuma ação associada.
  • Identifique os dispositivos com informação em falta, que podem precisar de verificação para o estado ficar completo.

Assim as equipas revêem mais depressa a saúde da política e decidem onde se concentrar a seguir.

Abrir o painel

Resumo de conformidade da política

As páginas de detalhe de uma política passam a incluir um resumo de conformidade ao lado das definições da política.

O resumo ajuda os administradores a perceber o estado atual de uma política enquanto a editam:

  • Veja quantos dispositivos estão em conformidade, fora de conformidade ou com informação em falta para a política selecionada.
  • Mantenha a vista geral de conformidade à vista enquanto revê ou atualiza as definições da política.
  • Perceba rapidamente se uma política já é cumprida na generalidade ou se ainda precisa de atenção.

Reveja as suas políticas

O modo 'Auto' do Claude Code passa a contar como configuração de IA insegura

A verificação de modo de IA inseguro do XFA passa a reconhecer os modos de permissão persistentes mais recentes do Claude Code, a par da antiga flag dangerouslySkipPermissions, para que os administradores tenham relatórios corretos sempre que um agente esteja configurado para aprovar automaticamente todas as chamadas de ferramentas.

Os seguintes valores de permissions.defaultMode em ~/.claude/settings.json (ou ~/.claude/settings.local.json) passam a ser assinalados como inseguros, porque aprovam automaticamente todas as chamadas de ferramentas, incluindo comandos de shell e pedidos de rede:

  • bypassPermissions: o equivalente persistente a executar com --dangerously-skip-permissions. Considere isto como 'o agente tem todos os privilégios do utilizador local'.
  • auto: o novo modo 'Auto' do Claude Code. Mesma classe de risco: contorna os pedidos de permissão através de um classificador e destina-se a CI em ambiente isolado, não a dispositivos pessoais.

Os dois modos são inseguros em máquinas com credenciais ou com acesso a produção. Os valores seguros (default, plan, acceptEdits) continuam sem ser assinalados. Os dispositivos configurados com qualquer um dos modos assinalados aparecem agora na verificação Unsafe AI Mode, e os utilizadores finais veem os passos de resolução no guia dentro da aplicação.

Reveja as suas políticas de IA

Verificações Intune e Vanta

Estão agora disponíveis duas novas verificações de MDM e conformidade para a aplicação de secretária:

  • Microsoft Intune: verifica se um dispositivo está inscrito no Microsoft Intune. Suporta macOS e Windows.
  • Vanta: deteta se o agente de monitorização de conformidade do Vanta está instalado e a correr. Suporta macOS, Windows e Linux.

As duas verificações podem ser configuradas na política da sua organização com ações de aviso e de bloqueio, tal como todas as outras verificações de segurança.

Estas verificações estão disponíveis, por agora, apenas em dispositivos de secretária.

Configure as suas políticas

Verificações de IA

Estão agora disponíveis nas suas políticas três novas verificações de segurança relacionadas com IA:

  • Segredos no ambiente: deteta e evita segredos expostos em variáveis de ambiente ou no contexto de execução, para reduzir o risco de fuga de credenciais.
  • Agentes autónomos: deteta agentes autónomos e exige medidas aprovadas antes de permitir o acesso.
  • Elevação sem proteção: deteta e evita a elevação de privilégios sem proteção, que pode levar a ações com privilégios elevados sem autorização.

Cada verificação pode ser configurada com ações de aviso e de bloqueio, tal como todas as outras verificações da política.

Configure as suas políticas

Objetivos de conformidade

As políticas passam a suportar objetivos de conformidade, dando-lhe um controlo fino sobre como e quando os dispositivos são avisados ou bloqueados.

Para cada verificação de segurança, pode agora configurar três ações separadas:

  • Defina o seu objetivo de conformidade: indique o período em que os dispositivos devem ficar em conformidade (por exemplo, 30, 60 ou 90 dias). Este objetivo só é visível para os administradores.
  • Avisar utilizadores: escolha quando os utilizadores são informados de um risco, antes do objetivo de conformidade ou na data limite.
  • Bloquear um dispositivo: determine quando os dispositivos fora de conformidade deixam de ter acesso, antes do objetivo de conformidade ou na data limite.

Nas verificações baseadas em versões (sistema operativo, navegador, reinício), a página de detalhe do dispositivo mostra agora selos de cronologia com o objetivo, o aviso e os limites de bloqueio configurados em dias, para que veja num relance a que distância está um dispositivo de cada prazo.

Configure as suas políticas

Política para o Windows Recall

Acrescentámos o Windows Recall como verificação

O XFA passa a incluir a validação do Windows Recall como nova verificação de segurança, para reforçar a proteção de dados nos dispositivos Windows.

O Windows Recall é uma funcionalidade que capta automaticamente imagens do ecrã e guarda informação sensível que aí aparece. A nossa nova verificação de segurança confirma que esta funcionalidade está devidamente desativada, para proteger os dados confidenciais da sua organização.

Esta verificação de segurança permite aos administradores:

  • Detetar quando o Windows Recall está ativado nos dispositivos geridos
  • Avisar os utilizadores sobre os riscos de segurança potenciais
  • Bloquear o acesso às aplicações até o Windows Recall estar desativado

Com esta validação, o XFA ajuda as organizações a manter melhor controlo sobre a privacidade dos dados e evita que informação sensível seja captada e guardada pelo Windows Recall sem que ninguém dê por isso.

Políticas

Página de políticas

Pode criar e gerir políticas de segurança de dispositivos para aplicar regras de segurança específicas aos dispositivos da sua organização.

Tem toda a liberdade para adaptar estas regras e acrescentar integrações de Enforcement para garantir que os dispositivos cumprem as normas de segurança da sua organização.

Comece no painel do XFA e crie a sua própria política.

Excluir dispositivos móveis ou de secretária

Excluir dispositivos móveis ou de secretária

Já é possível excluir um tipo de dispositivo específico (móveis ou de secretária) da verificação de dispositivos. Encontra esta definição na política da aplicação.

Pode ser útil quando quiser fazer o onboarding dos dispositivos de forma gradual, ou quando quiser usar o XFA num caso de utilização limitado para cobrir um ponto cego.

Filtrar por e-mail

Filtrar por e-mail

Para limitar as suas políticas a utilizadores específicos (ou a grupos de utilizadores), pode agora usar uma lista de e-mails permitidos para indicar o e-mail ou o domínio dos utilizadores a incluir. Útil durante o primeiro onboarding, quando quiser experimentar o XFA com um pequeno grupo de pessoas!

Nota: se deixar o campo vazio, a política aplica-se a todos os utilizadores (a predefinição).