Saltar al contenido

Añadir una postura de dispositivo

La postura de dispositivo es un objeto de política que aplica políticas basadas en el sistema operativo y la postura de seguridad de un dispositivo. Contribuye a garantizar que una política web tenga en cuenta factores de cumplimiento tales como la protección para endpoints y el cifrado de disco, antes de permitir o bloquear el acceso.

Para añadir una postura de dispositivo, haga lo siguiente:

  1. Vaya a Mis productos > Protected Browser > Objetos de política.
  2. Haga clic en Añadir objeto y seleccione Postura de dispositivo.
  3. Introduzca un nombre y una descripción para la postura de dispositivo.
  4. En Plataforma del SO, seleccione Windows o macOS.
  5. En Seleccionar plataforma de Protected Browser, seleccione una plataforma de las siguientes opciones:

    • Protected Browser o extensión en otro navegador: Las condiciones de la política se aplican tanto a Protected Browser completo como a la extensión.

      Aviso

      La extensión Protected Browser no evalúa el estado de seguridad de los dispositivos endpoint. Por lo tanto, cualquier condición de estado de seguridad que seleccione en Endpoint Protection se aplicará únicamente al tráfico de Protected Browser completo.

    • Solo Protected Browser: Las condiciones de las políticas se aplican únicamente a Protected Browser completo.

    • Solo la extensión Protected Browser en otro navegador: Las condiciones de las políticas se aplican únicamente a la extensión Protected Browser.
  6. En Protección de endpoints, seleccione una condición de las siguientes opciones:

    • No comprobar el estado de la protección de estaciones La política ignora el estado de protección de endpoints del dispositivo. Utilice esta opción si la protección para endpoints no es un requisito.
    • Comprobar si el dispositivo está protegido por Sophos Endpoint La política verifica si Sophos Endpoint se ha instalado o no en el dispositivo. Si se ha instalado, asegura que la protección esté activa. Además, la política evalúa el estado de seguridad general del dispositivo.

      Aviso

      La extensión Protected Browser no evalúa el estado de seguridad de los dispositivos endpoint. Por lo tanto, las siguientes condiciones de estado de seguridad se aplican únicamente al tráfico de Protected Browser completo.

      Seleccione un estado de seguridad entre las siguientes opciones:

      • Cualquiera (verde, amarillo o rojo)
      • Verde
      • Verde o amarillo
      • Rojo
      • Amarillo o rojo
    • El dispositivo no está protegido por Sophos Endpoint: La política se aplica a dispositivos en los que no se ha instalado Sophos Endpoint.

    • Cualquier EPP activa detectada: La política comprueba si en el dispositivo se ha instalado o no algún producto de protección de endpoints (EPP) de terceros. Si se ha instalado un EPP, no comprueba si la protección está activa o no. Comprueba los EPP de los siguientes proveedores:

      • Sophos Endpoint
      • Avira
      • Bitdefender Antivirus
      • Cisco Secure Endpoint
      • Crowdstrike
      • Cybereason
      • CylancePROTECT
      • McAfee
      • Microsoft Defender
      • Palo Alto Cortex XDR
      • SentinelOne
      • Symantec
    • Ninguna protección de estaciones detectada: La política se aplica a los dispositivos en los que no se ha instalado ningún software de protección de endpoints.

  7. En Cifrado completo de disco (FDE), seleccione una condición basada en su sistema operativo.

    Las opciones dependen del sistema operativo que seleccione en el paso 4.

    Para ver las opciones disponibles para su tipo de dispositivo, haga clic en la pestaña correspondiente a continuación.

    • No comprobar el estado del cifrado completo de disco: La política ignora si el disco del dispositivo está cifrado.
    • El dispositivo está cifrado con BitLocker: La política solo se aplica si el dispositivo utiliza BitLocker para el cifrado completo de disco.
    • El dispositivo no está cifrado con BitLocker: La política se aplica si el dispositivo no utiliza BitLocker para el cifrado.
    • No comprobar el estado del cifrado completo de disco: La política ignora si el disco del dispositivo está cifrado.
    • El dispositivo está cifrado con FileVault: La política solo se aplica si el dispositivo utiliza FileVault para el cifrado completo de disco.
    • El dispositivo no está cifrado con FileVault: La política se aplica si el dispositivo no utiliza FileVault para el cifrado.
  8. Haga clic en Guardar.