Pular para o conteúdo

Adicionar uma postura de dispositivo

Postura do dispositivo é um objeto de política que aplica políticas com base no sistema operacional e na postura de segurança de um dispositivo. Ajuda a garantir que uma política da Web considere fatores de conformidade, como proteção de endpoint e criptografia de disco, antes de permitir ou bloquear o acesso.

Para adicionar uma postura de dispositivo, faça o seguinte:

  1. Vá para Meus Produtos > Protected Browser > Objetos de políticas.
  2. Clique em Adicionar objeto e selecione Postura do dispositivo.
  3. Insira um nome e uma descrição para a postura do dispositivo.
  4. Em Plataforma do SO, selecione Windows ou macOS.
  5. Em Endpoint Protection, selecione uma condição das seguintes opções:

    • Não verificar o status da proteção de endpoint: a política ignora o status de proteção de endpoint do dispositivo. Use essa opção quando a proteção de endpoint não for um requisito.
    • Verifique se o dispositivo está protegido pelo Sophos Endpoint: a política verifica se o Sophos Endpoint está instalado no dispositivo ou não. Se instalado, garante que a proteção esteja ativa. Além disso, a política avalia o status geral de integridade do dispositivo.

      Selecione um status de integridade entre as seguintes opções:

      • Qualquer (verde, amarelo ou vermelho)
      • Verde
      • Verde ou Amarelo
      • Red
      • Amarelo ou Vermelho
    • O dispositivo não está protegido pelo Sophos Endpoint: A política se aplica a dispositivos que não têm o Sophos Endpoint instalado.

    • Foi detectado um EPP ativo: A política verifica se há algum Produto de Proteção de Endpoint (EPP) de terceiros instalado no dispositivo ou não. Se um EPP estiver instalado, ela não verifica se a proteção está ativa ou não. Ela verifica EPPs dos seguintes fornecedores:

      • Sophos Endpoint
      • Avira
      • Bitdefender Antivirus
      • Cisco Secure Endpoint
      • Crowdstrike
      • Cybereason
      • CylancePROTECT
      • McAfee
      • Microsoft Defender
      • Palo Alto Cortex XDR
      • SentinelOne
      • Symantec
    • Não foi detectada nenhuma proteção de endpoint: A política se aplica a dispositivos que não têm nenhum software de proteção de endpoint instalado.

  6. Sob Criptografia completa de disco (FDE), selecione uma condição com base no seu sistema operacional.

    As opções dependem do sistema operacional que você seleciona na etapa 4.

    Para ver opções para o seu tipo de dispositivo, clique na guia apropriada abaixo.

    • Não verificar o status de criptografia completa de disco: A política ignora se o disco do dispositivo está criptografado ou não.
    • O dispositivo está criptografado com BitLocker: A política se aplica apenas se o dispositivo usar BitLocker para criptografia completa de disco.
    • O dispositivo não está criptografado com BitLocker: A política se aplica se o dispositivo não usar BitLocker para criptografia.
    • Não verificar o status de criptografia completa de disco: A política ignora se o disco do dispositivo está criptografado ou não.
    • O dispositivo está criptografado com FileVault: A política se aplica apenas se o dispositivo usar FileVault para criptografia completa de disco.
    • O dispositivo não está criptografado com FileVault: A política se aplica se o dispositivo não usar FileVault para criptografia.
  7. Clique em Salvar.