Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
La protección de los datos confidenciales en las aplicaciones móviles y las redes es una parte clave de una estrategia de Confianza cero. Las siguientes recomendaciones de Intune reflejan la Iniciativa Futuro Seguro de Microsoft al aplicar acceso seguro, proteger la información y reducir el riesgo entre plataformas. Estas comprobaciones ayudan a proteger los datos empresariales mediante la aplicación de protecciones de aplicaciones, garantizando el cumplimiento de los dispositivos y asegurando las conexiones a las redes corporativas.
Recomendaciones de seguridad de Confianza cero
Los datos de Android están protegidos por directivas de protección de aplicaciones
Sin directivas de protección de aplicaciones, los datos corporativos a los que se accede en dispositivos Android son vulnerables a filtraciones a través de aplicaciones maliciosas o no administradas. Los usuarios pueden copiar involuntariamente información confidencial en aplicaciones personales, almacenar datos de forma no segura u omitir los controles de autenticación. Este riesgo se amplifica en los dispositivos que no están totalmente administrados, donde coexisten contextos corporativos y personales, lo que aumenta la probabilidad de filtración de datos o acceso no autorizado.
La aplicación de las directivas de protección de aplicaciones garantiza que los datos corporativos solo sean accesibles a través de aplicaciones de confianza y permanezcan protegidos incluso en dispositivos Android personales o BYOD.
Estas directivas imponen el cifrado, restringen el uso compartido de datos y requieren autenticación, lo que reduce el riesgo de pérdida de datos y se alinea con los principios de Confianza cero de protección de datos y acceso condicional.
Acción de corrección
Implementar directivas de protección de aplicaciones de Intune que cifran datos, restringen el uso compartido y requieren autenticación en aplicaciones Android aprobadas:
- Implementar directivas de protección de aplicaciones de Intune
- Revise la referencia de configuración de protección de aplicaciones para Android
Para más información, vea:
Los datos en iOS/iPadOS están protegidos por directivas de protección de aplicaciones
Sin directivas de protección de aplicaciones, los datos corporativos a los que se accede en dispositivos iOS/iPadOS son vulnerables a filtraciones a través de aplicaciones personales o no administradas. Los usuarios pueden copiar involuntariamente información confidencial en aplicaciones no seguras, almacenar datos fuera de los límites corporativos u omitir los controles de autenticación. Este riesgo es especialmente alto en dispositivos BYOD, donde conviven contextos personales y laborales, lo que aumenta la probabilidad de filtración de datos o acceso no autorizado.
Las directivas de protección de aplicaciones garantizan que los datos corporativos permanezcan seguros en las aplicaciones aprobadas, incluso en dispositivos personales. Estas directivas imponen el cifrado, restringen el uso compartido de datos y requieren autenticación, lo que reduce el riesgo de pérdida de datos y se alinea con los principios de Confianza cero de protección de datos y acceso condicional.
Acción de corrección
Implementar directivas de protección de aplicaciones de Intune que cifran los datos corporativos, restringen el uso compartido y requieren autenticación en aplicaciones iOS/iPadOS aprobadas:
- Implementar directivas de protección de aplicaciones de Intune
- Revisar la referencia de configuración de protección de aplicaciones de iOS
Para más información, vea:
Las directivas de acceso condicional bloquean el acceso desde aplicaciones no administradas
Si las directivas de acceso condicional de Microsoft Entra no se combinan con los controles de protección de aplicaciones, los usuarios pueden conectarse a los recursos corporativos a través de aplicaciones no administradas o no seguras. Esto expone los datos confidenciales a riesgos como la filtración de datos, el acceso no autorizado y el incumplimiento normativo. Sin medidas de seguridad como la protección de datos a nivel de aplicación, las restricciones de acceso y la prevención de pérdida de datos, los actores de amenazas pueden aprovechar las aplicaciones desprotegidas para eludir los controles de seguridad y poner en peligro los datos de la organización.
La aplicación de las directivas de protección de aplicaciones de Intune en el acceso condicional garantiza que solo las aplicaciones de confianza puedan acceder a los datos corporativos. Esto admite la confianza Confianza cero aplicando decisiones de acceso basadas en la confianza de la aplicación, la contención de datos y las restricciones de uso.
Acción de corrección
Configure las directivas de acceso condicional basadas en aplicaciones en Microsoft Entra e Intune para requerir la protección de la aplicación para acceder a los recursos corporativos:
Para más información, vea:
- ¿Qué es el acceso condicional?
- Más información acerca de las directivas de acceso condicional basadas en aplicaciones con Intune
Las directivas de acceso condicional bloquean el acceso desde dispositivos no compatibles
Si las directivas de acceso condicional de Microsoft Entra no aplican el cumplimiento de los dispositivos, los usuarios pueden conectarse a los recursos corporativos desde dispositivos que no cumplan los estándares de seguridad. Esto expone los datos confidenciales a riesgos como malware, acceso no autorizado e incumplimiento normativo. Sin controles como la aplicación del cifrado, las comprobaciones de estado de los dispositivos y las restricciones de acceso, los actores de amenazas pueden aprovechar los dispositivos no compatibles para eludir las medidas de seguridad y mantener la persistencia.
Exigir el cumplimiento de los dispositivos en las directivas de acceso condicional garantiza que solo los dispositivos de confianza y seguros puedan acceder a los recursos corporativos. Esto admite la confianza Confianza cero al aplicar decisiones de acceso basadas en el estado del dispositivo y la postura de cumplimiento.
Acción de corrección
Configure directivas de acceso condicional en Microsoft Entra para exigir el cumplimiento de dispositivos antes de conceder acceso a los recursos corporativos:
Para más información, vea:
- ¿Qué es el acceso condicional?
- Integrar los resultados de cumplimiento de dispositivos con el acceso condicional
Los perfiles Wi-Fi seguros protegen los dispositivos iOS del acceso no autorizado a la red
Si los perfiles de Wi-Fi no están configurados y asignados correctamente, los usuarios pueden conectarse de forma no segura o no conectarse a redes de confianza, exponiendo los datos corporativos a interceptaciones o accesos no autorizados. Sin una administración centralizada, los dispositivos dependen de la configuración manual, lo que aumenta el riesgo de configuración incorrecta, autenticación débil y conexión a redes no autorizadas.
La administración centralizada de perfiles de Wi-Fi para dispositivos iOS en Intune garantiza una conectividad segura y coherente a las redes empresariales. Esto aplica los estándares de autenticación y cifrado, simplifica la incorporación y admite la Confianza cero al reducir la exposición a redes que no son de confianza.
Acción de corrección
Use Intune para configurar y asignar perfiles de Wi-Fi seguros para dispositivos iOS/iPadOS a fin de aplicar estándares de autenticación y cifrado:
Para más información, vea:
Los perfiles Wi-Fi seguros protegen los dispositivos macOS del acceso no autorizado a la red
Si Wi-Fi perfiles no están configurados y asignados correctamente, los dispositivos macOS pueden no conectarse a redes seguras o conectarse de forma no segura, exponiendo los datos corporativos a interceptación o acceso no autorizado. Sin una administración centralizada, los dispositivos dependen de la configuración manual, lo que aumenta el riesgo de configuración incorrecta, autenticación débil y conexión a redes no autorizadas. Estas brechas pueden provocar la interceptación de datos, el acceso no autorizado a la red y violaciones de cumplimiento.
La administración centralizada de perfiles de Wi-Fi para dispositivos macOS en Intune garantiza una conectividad segura y coherente a las redes empresariales. Esto aplica los estándares de autenticación y cifrado, simplifica la incorporación y admite la Confianza cero al reducir la exposición a redes que no son de confianza.
Acción de corrección
Use Intune para configurar y asignar perfiles de Wi-Fi seguros para dispositivos macOS a fin de aplicar estándares de autenticación y cifrado:
Para más información, vea:
Los perfiles de Wi-Fi seguros protegen los dispositivos Android del acceso no autorizado a la red
Si los perfiles de Wi-Fi no están configurados y asignados correctamente, los dispositivos Android pueden no conectarse a redes seguras o conectarse de forma no segura, exponiendo los datos corporativos a interceptaciones o accesos no autorizados. Sin una administración centralizada, los dispositivos dependen de la configuración manual, lo que aumenta el riesgo de configuración incorrecta, autenticación débil y conexión a redes no autorizadas.
La administración centralizada de perfiles de Wi-Fi para dispositivos Android en Intune garantiza una conectividad segura y coherente a las redes empresariales. Esto aplica los estándares de autenticación y cifrado, simplifica la incorporación y admite la Confianza cero al reducir la exposición a redes que no son de confianza.
Use Intune para configurar perfiles de Wi-Fi seguros que exijan estándares de autenticación y cifrado.
Acción de corrección
Usa Intune para configurar y asignar perfiles de Wi-Fi seguros para dispositivos Android a fin de aplicar estándares de autenticación y cifrado:
Para más información, vea: