Glosario
Cumplimiento de dispositivos
El cumplimiento de dispositivos es la evaluación continua de si un terminal respeta las reglas técnicas que la organización ha fijado: versión de sistema, cifrado, código de bloqueo, integridad, aplicaciones exigidas o prohibidas. Su valor está en lo que ocurre después: un dispositivo que se sale del marco debe perder acceso, no solo aparecer en rojo en un panel.
Cómo funciona
La política define criterios medibles. Sistema operativo por encima de una versión mínima. Cifrado activo, que en Windows es BitLocker y en macOS FileVault. Código de bloqueo con longitud y caducidad. Ausencia de indicios de jailbreak o root. Aplicaciones obligatorias instaladas y aplicaciones vetadas ausentes. Último contacto con la consola dentro de un plazo.
El dispositivo informa de su estado en cada comunicación con el servidor, y el servidor compara con la política. Cuando algo falla hay tres niveles de respuesta, que conviene usar en escalera: avisar al usuario con un plazo, retirar el acceso a las aplicaciones y recursos gestionados, y en último término borrar los datos de trabajo.
La pieza que convierte esto en seguridad real es la conexión con el acceso. El estado de cumplimiento informado por el MDM puede alimentar las reglas de su proveedor de identidad, de modo que un terminal no conforme no obtenga el token de acceso al correo o al CRM. Sin ese enlace, el cumplimiento es un informe.
Y un criterio que se olvida sistemáticamente: la frescura del dato. Un equipo cuyo último contacto fue hace seis días figura como conforme porque nadie ha dicho lo contrario. En realidad es desconocido. Incluya la antigüedad del último contacto entre los criterios.
Por qué importa para una flota
Lo que un auditor pide no es su política, es el número. Cuántos de sus 420 terminales están cifrados, actualizados y con bloqueo activo, hoy. Sin evaluación continua, la respuesta es una estimación, y una estimación no pasa una auditoría de NIS2 ni un cuestionario de seguridad de un cliente grande.
En el día a día el valor es distinto: detecta la deriva. Un parque bien configurado en enero tiene, en septiembre, un 8 % de dispositivos con el sistema dos versiones por detrás, tres terminales rooteados y diez que nadie ha encendido desde la primavera.
Un consejo práctico sobre el tono. Empiece en modo aviso durante dos o tres semanas antes de bloquear accesos. Si el primer día del despliegue corta el correo a 60 personas por una versión de iOS, perderá el apoyo interno que necesita para el resto del proyecto.
Cómo lo gestiona Appaloosa
Appaloosa evalúa el cumplimiento de forma continua en los dispositivos iOS, iPadOS, Android, Windows y macOS inscritos: versión de sistema, código de bloqueo, cifrado, aplicaciones obligatorias, indicios de jailbreak o root y fecha del último contacto. Un terminal que se sale del marco recibe un aviso, pierde el acceso a las aplicaciones gestionadas o ve borrados sus datos de trabajo, y ese estado puede alimentar las decisiones de acceso de su proveedor de identidad. Todo se configura desde la página de gestión de dispositivos móviles.
Explorar
Toda la plataforma
Inscripción, apps, seguridad, soporte remoto: todo en un lugar.
Explorar Appaloosa →Vea Appaloosa en su parque Reservar una demo