Visión general de App Control
La página Descripción general de App Control muestra gráficos para que pueda obtener una visión general del rendimiento de App Control. Puede utilizar estos datos para crear y ajustar sus reglas de configuración.
Los gráficos de esta página se rellenan cuando se ha desplegado una configuración. Deje pasar un día para que App Control reúna suficientes datos para mostrarlos en los gráficos. Los datos se actualizan cada hora, fuera del horario laboral de las regiones, por ejemplo, entre las 20:00 y las 4:00 horas. Haga clic en cualquier gráfico para obtener más detalles.
La página tiene tres secciones:
Aplicaciones ejecutadas
Esta sección de gráficos contiene lo siguiente:
Aplicaciones ejecutadas con propietarios no fiables (5 principales)
El gráfico muestra las 5 principales aplicaciones que se han ejecutado cuyo propietario de archivo no es de confianza y ha sido, o habría sido, bloqueado por la propiedad de confianza de App Control. Utilice el selector desplegable para cambiar el gráfico de Aplicaciones a Todos los archivos. Haga clic en el gráfico para ver las 20 principales aplicaciones y más detalles. Aparece la página Aplicaciones ejecutadas con propietarios no fiables. El archivo aparece en la lista, junto con el número de ejecuciones y el número de usuarios que intentan la ejecución.
Desde aquí puede crear una Regla de Permitir para cualquiera de los archivos que se hayan ejecutado sin propiedad de confianza.
- En la columna Acciones, haga clic en el icono y, a continuación, seleccione + Crear regla.
Aparece el cuadro de diálogo Seleccione una configuración. - En el desplegable, seleccione la configuración que desea crear y a la que desea añadir la regla.
- Haga clic en Crear regla.
Aparece la página Regla Permitir configuración: ¿qué desea permitir?. - Para obtener instrucciones sobre cómo crear una regla de permiso, consulte Regla permitir/denegar.
Alternativamente, puede hacer clic en un Archivo para identificar qué usuarios ejecutaron el archivo, junto con el propietario y la ruta del archivo, la fecha y hora de la última ejecución y el número de ejecuciones. A continuación, puede proceder a crear una regla de permiso para el archivo seleccionado siguiendo los pasos anteriores.
Aplicaciones ejecutadas con privilegios elevados (5 principales)
El gráfico muestra las 5 principales aplicaciones que se han elevado a través de la opción de Windows Ejecutar como administrador. Haga clic en el gráfico para ver las 20 principales aplicaciones y más detalles. Aparece la página Aplicaciones ejecutadas con privilegios elevados. El archivo aparece en la lista, junto con el número de ejecuciones y el número de usuarios que intentan la ejecución.
Desde aquí puede crear una regla de elevación para cualquiera de los elementos que se hayan ejecutado con privilegios elevados.
- En la columna Acciones, haga clic en el icono y, a continuación, seleccione + Crear regla.
Aparece el cuadro de diálogo Seleccione una configuración. - En el desplegable, seleccione la configuración que desea crear y a la que desea añadir la regla.
- Haga clic en Crear regla.
Aparecerá la página Regla Elevar configuración: ¿qué desea elevar?. -
Para obtener instrucciones sobre cómo crear una regla de Elevar, consulte Regla Elevar.
Alternativamente, puede hacer clic en un Archivo para identificar qué usuarios ejecutaron el archivo, junto con el propietario y la ruta del archivo, la fecha y hora de la última ejecución y el número de ejecuciones. A continuación, puede proceder a crear una regla de Elevar para el archivo seleccionado siguiendo los pasos anteriores.
Indicador de despliegue
El indicador de Despliegue muestra el número total de dispositivos que ha detectado Ivanti Neurons y el número de aquellos que tienen un agente Ivanti Neurons instalado, con una Política de Agente que tiene la Capacidad de App Control habilitada, y una configuración de App Control desplegada correctamente.
Haga clic en la barra de progreso para mostrar la página Despliegue.
Página de despliegue
La página Despliegue enumera todos los dispositivos detectados, con detalles sobre el nombre del dispositivo, el nombre para mostrar, la dirección IP, el sistema operativo y la versión, si la función App Control está activada y la política asignada.
Si la columna Tiene capacidad de App Control muestra una cruz roja , significa que el dispositivo no tiene una política con la capacidad de App Control habilitada.
Vaya a Agentes > Políticas de agentes para crear o seleccionar una política y seleccione la capacidad App Control.
Para habilitar la capacidad es necesario tener una configuración de App Control lista para asignar a la política. Esta configuración puede modificarse posteriormente si es necesario.
El dispositivo recibe la política nueva/actualizada la próxima vez que se registra. La columna Tiene capacidad de App Ccontrol debería mostrar una marca verde .
- Haga clic en el indicador de despliegue Barra de estado.
Aparece la página Despliegue. - Haga clic en un Nombre del dispositivo.
Aparecerá la página Dispositivos > Descripción general del dispositivo.
Más información sobre Detalles del dispositivo.
- Haga clic en el indicador de despliegue Barra de estado.
Aparece la página Despliegue. - Haga clic en un Nombre de la política.
Aparecerá la página Agentes > Políticas de Agente > Política de Agente > Capacidades.
Más información sobre Funciones de la política del agente.
Rendimiento del producto
Los gráficos de Rendimiento del producto proporcionan una visión del comportamiento de la aplicación de sus usuarios. Haga clic en cualquier parte de un gráfico para ver los detalles e información sobre el usuario y detalles más detallados. Se informa de los siguientes datos:
Ejecuciones denegadas a lo largo del tiempo: Este gráfico muestra el número de ejecuciones de aplicaciones que se han denegado al ejecutar App Control con el nivel de seguridad Restringido. Los resultados se basan en la propiedad de confianza o en las reglas de denegación de configuración, para el periodo de tiempo seleccionado. Por defecto se muestran los rechazos diarios de los últimos 30 días, pero puede personalizar el periodo de tiempo a los últimos 7 días, o mensualmente a los últimos 3 o 6 meses.
Elevaciones de privilegios a lo largo del tiempo: Este gráfico muestra el número de ejecuciones de aplicaciones que han sido elevadas por App Control, basándose en las reglas de elevación de la configuración, para el periodo de tiempo seleccionado. Por defecto se muestran las elevaciones diarias de los últimos 30 días, pero puede personalizar el periodo de tiempo a los últimos 7 días, o mensualmente a los últimos 3 o 6 meses.
Ejecuciones denegadas por el proveedor: Este gráfico muestra el número de ejecuciones de aplicaciones por proveedor que se han denegado en los últimos 30 días, ya sea basándose en la propiedad de confianza o en reglas de denegación de configuración.