Categoría de amenaza de inactividad de la app

Documentación de Jamf Protect

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

La categoría de amenaza App Inactivity (Inactividad de la app) indica cuándo la app Jamf Trust está inactiva en un dispositivo, lo cual supone un riesgo potencial. Una aplicación se considera inactiva si Jamf no ha recibido un estado de la aplicación desde un usuario durante un tiempo determinado, o si la aplicación nunca se ha llegado a activar. Puede activar esta prestación y usarla en combinación con políticas de acceso condicional para animar a sus usuarios a inscribirse plenamente en Jamf.

Un dispositivo puede tener una app inactiva por diversas razones, pero suele deberse a que los usuarios no completen el proceso de activación. También es posible que algunos usuarios hayan activado la app, pero luego la hayan eliminado. Notificar o restringir a los usuarios que no tengan una app activa en sus dispositivos puede ayudarle a proteger los dispositivos de forma adecuada.

Hay dos modos relacionados con esta categoría de amenaza:
  • Activo

    Las amenazas se comunican en Reports (Informes) > Security (Seguridad) > Threat View (Vista de amenazas) o Device View (Vista del dispositivo) y se envían notificaciones (si se han configurado).

  • Log-Only (Solo registro)

    Las amenazas solo se ven en el Event Log (Registro de eventos) y no se comunican en Threat View (Vista de amenazas) ni Device View (Vista del dispositivo). No se notifica a usuarios ni administradores.

Aunque el resto de categorías de amenaza están activas por omisión y se pueden cambiar, la categoría de amenaza App Inactivity (Inactividad de la app) está en modo Log-Only (Solo registro) por omisión.

Para ver la categoría de amenaza «Inactividad de app» en Jamf Security Cloud, seleccione Políticas > Seguridad > Política de prevención de amenazas y baje hasta la lista Dispositivo.

La severidad de una amenaza afecta al nivel de riesgo del dispositivo. Si activa la categoría de amenaza App Inactivity (Inactividad de la app), la amenaza afectará a la postura de riesgo del dispositivo y a los informes. Seleccione el icono Settings (Configuración) para ajustar el umbral en el que un dispositivo se debe considerar inactivo. Si el umbral se define en 7 días, el ajuste por omisión, el nivel de riesgo y las políticas de acceso condicional de UEM se aplicarán a los dispositivos que no hayan enviado una actualización de estado a Jamf durante 7 días.

Si su método de inscripción de dispositivos lo permite, puede animar a sus usuarios a completar el proceso de activación de apps seleccionando Alert User (Alertar a usuario).

Política de acceso condicional

Para imponer la activación de la app Jamf Trust, puede configurar una política de acceso condicional de UEM que impida a los usuarios que no tengan una app activa acceder a determinados recursos de la empresa, como el correo electrónico o portales internos. Esto se puede hacer mediante la columna Signal UEM (Señalar UEM) para la mayoría de soluciones de UEM. También se puede permitir que la amenaza afecte al Nivel de Riesgo para Microsoft Intune.

Si quiere más información, consulte Configuración de la prestación Señalar UEM usando con Jamf Security Cloud.