Visión general de App Control

La página Descripción general de App Control muestra gráficos para que pueda obtener una visión general del rendimiento de App Control. Puede utilizar estos datos para crear y ajustar sus reglas de configuración.

Los gráficos de esta página se rellenan cuando se ha desplegado una configuración. Deje pasar un día para que App Control reúna suficientes datos para mostrarlos en los gráficos. Los datos se actualizan cada hora, fuera del horario laboral de las regiones, por ejemplo, entre las 20:00 y las 4:00 horas. Haga clic en cualquier gráfico para obtener más detalles.

La página tiene tres secciones:

Aplicaciones ejecutadas

Esta sección de gráficos contiene lo siguiente:

Aplicaciones ejecutadas con propietarios no fiables (5 principales)

El gráfico muestra las 5 principales aplicaciones que se han ejecutado cuyo propietario de archivo no es de confianza y ha sido, o habría sido, bloqueado por la propiedad de confianza de App Control. Use el selector desplegable para cambiar los datos de la gráfica de las aplicaciones a todos los archivos y el selector desplegable del rango de tiempo para cambiar el periodo de tiempo de la captura de la aplicación, seleccione desde el último día (desde las 00:00 día anterior), 3 días, 7 días, 14 días y el valor predeterminado de los últimos 30 días. Haga clic en el gráfico para ver las 20 principales aplicaciones y más detalles. Aparece la página Aplicaciones ejecutadas con propietarios no fiables. El archivo aparece en la lista, junto con el número de ejecuciones y el número de usuarios que intentan la ejecución. Si ha cambiado el periodo de tiempo, este persistirá durante el desglose.

En la página Aplicaciones ejecutadas con propietarios sin confianza, tiene las acciones siguientes:

  • Crear regla: Seleccione los archivos para los que desea crear una regla Permitir. Haga clic en Acciones > Crear regla. Siga los pasos de Cree una Regla Permitir para cualquiera de los archivos que se hayan ejecutado sin propiedad de confianza.
  • Ocultar: Seleccione un elemento para ocultarlo de los resultados. Haga clic en Acciones > Ocultar. Es posible que desee ocultar archivos/aplicaciones de la lista que ya ha incluido en una regla.
  • Mostrar: seleccione la casilla de verificación Mostrar archivos/aplicaciones ocultos, la columna Oculto se mostrará en la tabla y se mostrarán todos los archivos/aplicaciones ocultos. Seleccione los elementos que desea mostrar, haga clic en Acciones > Mostrar.
  • Desglose del nombre del archivo: haga clic en un Nombre de archivo para ver más detalles del archivo, como información para identificar qué usuarios ejecutaron el archivo, junto con el propietario y la ruta del archivo, la última fecha y hora de ejecución y la cantidad de ejecuciones.
    Seleccione los archivos para los que desea crear una regla de permitir. Haga clic en Acciones > Crear regla. Siga los pasos de Cree una Regla Permitir para cualquiera de los archivos que se hayan ejecutado sin propiedad de confianza.
  • Expandir nombre de archivo: haga clic en el icono icono de flecha derecha junto a un archivo para expandir la información del archivo y ver las versiones del producto, los procesos principales, las rutas de archivo, los nombres de productos y empresas, la cantidad de usuarios y la cantidad de ejecuciones.
    Seleccione los procesos principales para los que desea crear una regla permitir. Haga clic en Acciones > Crear regla. Siga los pasos de Cree una Regla Permitir para cualquiera de los archivos que se hayan ejecutado sin propiedad de confianza.. El proceso principal seleccionado se completa en la fase Cuando de la creación de la regla.

Aplicaciones ejecutadas con privilegios elevados (5 principales)

El gráfico muestra las 5 principales aplicaciones que se han elevado a través de la opción de Windows Ejecutar como administrador. Use el selector desplegable para cambiar el periodo de tiempo de la captura de la aplicación, seleccione desde el último día (desde 00:00 día anterior), 3 días, 7 días, 14 días y el valor predeterminado de los últimos 30 días. Haga clic en el gráfico para ver las 20 principales aplicaciones y más detalles. Aparece la página Aplicaciones ejecutadas con privilegios elevados. El archivo aparece en la lista, junto con el número de ejecuciones y el número de usuarios que intentan la ejecución. Si ha cambiado el periodo de tiempo, este persistirá durante el desglose.

En la página Aplicaciones ejecutadas con privilegios elevados, tiene las acciones siguientes:

  • Crear regla: Seleccione los archivos para los que desea crear una regla Elevar. Haga clic en Acciones > Crear regla. Siga los pasos de Cree una regla elevar para cualquiera de los elementos que se hayan ejecutado con privilegios elevados..
  • Ocultar: Seleccione un elemento para excluirlo de los resultados. Haga clic en Acciones > Excluir.
  • Mostrar: seleccione la casilla de verificación Mostrar archivos/aplicaciones ocultos, la columna Oculto se mostrará en la tabla y se mostrarán todos los archivos/aplicaciones ocultos. Seleccione los elementos que desea mostrar, haga clic en Acciones > Mostrar.
  • Desglose del nombre del archivo: haga clic en un Nombre de archivo para ver más detalles del archivo, como información para identificar qué usuarios ejecutaron el archivo, junto con el propietario y la ruta del archivo, la última fecha y hora de ejecución y la cantidad de ejecuciones.
    Seleccione los archivos para los que desea crear una regla de elevar. Haga clic en Acciones > Crear regla. Siga los pasos de Cree una regla elevar para cualquiera de los elementos que se hayan ejecutado con privilegios elevados..
  • Expandir nombre de archivo: haga clic en el icono icono de flecha derecha junto a un archivo para expandir la información del archivo y ver las versiones del producto, los procesos principales, las rutas de archivo, los nombres de productos y empresas, la cantidad de usuarios y la cantidad de ejecuciones.
    Seleccione los procesos principales para los que desea crear una regla de elevar. Haga clic en Acciones > Crear regla. Siga los pasos de Cree una regla elevar para cualquiera de los elementos que se hayan ejecutado con privilegios elevados.. El proceso principal seleccionado se completa en la fase Cuando de la creación de la regla.

Indicador de despliegue

El indicador de Despliegue muestra el número total de dispositivos que ha detectado Ivanti Neurons y el número de aquellos que tienen un agente Ivanti Neurons instalado, con una Política de Agente que tiene la Capacidad de App Control habilitada, y una configuración de App Control desplegada correctamente.

Haga clic en la barra de progreso para mostrar la página Despliegue.

Página de despliegue

La página Despliegue enumera todos los dispositivos detectados, con detalles sobre el nombre del dispositivo, el nombre para mostrar, la dirección IP, el sistema operativo y la versión, si la función App Control está activada y la política asignada.

Rendimiento del producto

Los gráficos de Rendimiento del producto proporcionan una visión del comportamiento de la aplicación de sus usuarios. Haga clic en cualquier parte de una gráfica para ver los detalles e información sobre el usuario y detalles más detallados. Las siguientes gráficas están disponibles:

Ejecuciones denegadas a lo largo del tiempo

Este cuadro muestra el número de ejecuciones de aplicaciones que se han negado al ejecutar App Control con el nivel de seguridad restringido. Los resultados se basan en la propiedad de confianza o en las reglas de denegación de configuración, para el periodo de tiempo seleccionado. Por defecto se muestran los rechazos diarios de los últimos 30 días, pero puede personalizar el periodo de tiempo a los últimos 7 días, o mensualmente a los últimos 3 o 6 meses.

Ejecuciones denegadas por el proveedor

Este cuadro muestra el número de ejecuciones de aplicaciones por parte del proveedor que se han denegado en los últimos 30 días, ya sea basado en reglas de propiedad de confianza o configuración.

Elevación de privilegios a lo largo del tiempo

Elevaciones de privilegios a lo largo del tiempo: Esta gráfica muestra el número de ejecuciones de aplicaciones que han sido elevadas por App Control, basándose en las reglas de elevación de la configuración, para el periodo de tiempo seleccionado. Por defecto se muestran las elevaciones diarias de los últimos 30 días, pero puede personalizar el periodo de tiempo a los últimos 7 días, o mensualmente a los últimos 3 o 6 meses.

Autoelevaciones a lo largo del tiempo

Elevaciones de privilegios a lo largo del tiempo: Esta gráfica muestra el número de ejecuciones de aplicaciones que han sido elevadas por App Control, basándose en las reglas de autoelevación de la configuración, para el periodo de tiempo seleccionado. Por defecto se muestran las elevaciones diarias de los últimos 30 días, pero puede personalizar el periodo de tiempo a los últimos 7 días, o mensualmente a los últimos 3 o 6 meses.