Añadir una postura de dispositivo
La postura de dispositivo es un objeto de política que aplica políticas basadas en el sistema operativo y la postura de seguridad de un dispositivo. Contribuye a garantizar que una política web tenga en cuenta factores de cumplimiento tales como la protección para endpoints y el cifrado de disco, antes de permitir o bloquear el acceso.
Para añadir una postura de dispositivo, haga lo siguiente:
- Vaya a Mis productos > Protected Browser > Objetos de política.
- Haga clic en Añadir objeto y seleccione Postura de dispositivo.
- Introduzca un nombre y una descripción para la postura de dispositivo.
- En Plataforma del SO, seleccione Windows o macOS.
-
En Protección de endpoints, seleccione una condición de las siguientes opciones:
- No comprobar el estado de la protección de estaciones La política ignora el estado de protección de endpoints del dispositivo. Utilice esta opción si la protección para endpoints no es un requisito.
-
Comprobar si el dispositivo está protegido por Sophos Endpoint La política verifica si Sophos Endpoint se ha instalado o no en el dispositivo. Si se ha instalado, asegura que la protección esté activa. Además, la política evalúa el estado de seguridad general del dispositivo.
Seleccione un estado de seguridad entre las siguientes opciones:
- Cualquiera (verde, amarillo o rojo)
- Verde
- Verde o amarillo
- Rojo
- Amarillo o rojo
-
El dispositivo no está protegido por Sophos Endpoint: La política se aplica a dispositivos en los que no se ha instalado Sophos Endpoint.
-
Cualquier EPP activa detectada: La política comprueba si en el dispositivo se ha instalado o no algún producto de protección de endpoints (EPP) de terceros. Si se ha instalado un EPP, no comprueba si la protección está activa o no. Comprueba los EPP de los siguientes proveedores:
- Sophos Endpoint
- Avira
- Bitdefender Antivirus
- Cisco Secure Endpoint
- Crowdstrike
- Cybereason
- CylancePROTECT
- McAfee
- Microsoft Defender
- Palo Alto Cortex XDR
- SentinelOne
- Symantec
-
Ninguna protección de estaciones detectada: La política se aplica a los dispositivos en los que no se ha instalado ningún software de protección de endpoints.
-
En Cifrado completo de disco (FDE), seleccione una condición basada en su sistema operativo.
Las opciones dependen del sistema operativo que seleccione en el paso 4.
Para ver las opciones para su tipo de dispositivo, haga clic en la pestaña correspondiente a continuación.
- No comprobar el estado del cifrado completo de disco: La política ignora si el disco del dispositivo está cifrado.
- El dispositivo está cifrado con BitLocker: La política solo se aplica si el dispositivo utiliza BitLocker para el cifrado completo del disco.
- El dispositivo no está cifrado con BitLocker: La política se aplica si el dispositivo no utiliza BitLocker para el cifrado.
- No comprobar el estado del cifrado completo de disco: La política ignora si el disco del dispositivo está cifrado.
- El dispositivo está cifrado con FileVault: La política solo se aplica si el dispositivo utiliza FileVault para el cifrado completo del disco.
- El dispositivo no está cifrado con FileVault: La política se aplica si el dispositivo no utiliza FileVault para el cifrado.
-
Haga clic en Guardar.