Ir al contenido principal

Sonar Apps: controlar las aplicaciones de terceros

Tus empleados inician sesión en decenas de aplicaciones con su cuenta de Google o Microsoft. Cada uno de estos inicios de sesión concede permisos sobre tus datos que, a menudo, se pasan por alto. Sonar Apps te da las herramientas necesarias para actuar.

Vuestros empleados acceden a decenas de aplicaciones con su cuenta de Google o de Microsoft. Cada uno de esos accesos concede permisos sobre vuestros datos, a veces muy amplios y a menudo olvidados. Sonar Apps os da la lista, el detalle de los permisos y los medios para actuar.

👍 Es bueno saberlo: Sonar Apps está incluido en Sonar sin coste adicional, y disponible para todos los clientes. No hay una configuración específica: es el mismo recorrido de activación que el resto de Sonar. Ved Configurar Sonar.

1️⃣ Cómo se detectan las aplicaciones

Sonar consulta las API de Google y de Microsoft para identificar las aplicaciones a las que vuestros empleados han accedido mediante el inicio de sesión único, es decir, los botones « Acceder con Google » o « Acceder con Microsoft ».

La sincronización se realiza cada dos horas.

2️⃣ Los permisos y su nivel de acceso

Para cada aplicación, Sonar no se limita a saber quién la utiliza: detalla los permisos concedidos. Y para cada uno de ellos:

  • una descripción en lenguaje claro, en lugar de un enunciado técnico;

  • un nivel de acceso, de « bajo » a « muy alto », que indica hasta qué punto el permiso es sensible.

Por ejemplo, un permiso que da derecho a leer, redactar, enviar y eliminar definitivamente todos los correos de un buzón se señala como de acceso alto, algo evidente dado lo que autoriza.

3️⃣ Un acceso alto no es necesariamente un riesgo

Es lo que hay que entender antes de mirar la lista. Una herramienta de trabajo legítima, desplegada y validada por vuestros equipos, puede tener un nivel de acceso muy alto sin plantear el menor problema. El nivel de acceso por sí solo no basta, por tanto, para juzgar.

Por eso las aplicaciones se clasifican por riesgo, que combina cuatro factores:

  • El nivel de acceso : cuanto más alto es, más sube el riesgo.

  • La categoría : algunas familias de herramientas son notoriamente más arriesgadas, como las que toman notas automáticamente con IA o los conversores de PDF.

  • El índice de confianza de Riot : evaluamos las aplicaciones y las clasificamos de bajo a alto. Cuanto más conocida y asentada está una aplicación, más baja el riesgo.

  • La adopción : una aplicación utilizada por muy pocos empleados indica un uso no regulado. Suele ser la señal más reveladora para un equipo informático.

💡 Lo más recomendable: empezad por las aplicaciones con un nivel de acceso alto y poca adopción. Ahí es donde están las herramientas instaladas por un puñado de personas, con permisos amplios, cuyo uso nadie ha validado.

4️⃣ Los cuatro estados de una aplicación

  • Sin clasificar : el estado por defecto. La aplicación no está ni aprobada ni bloqueada.

  • Aprobada : o bien manualmente por vosotros, para marcar la aplicación como legítima; o bien automáticamente por Sonar, cuando la aplicación la utiliza más del 50 % de vuestros empleados, o más del 25 % sin que se haya concedido ningún permiso de nivel de acceso alto.

  • Bloqueada : habéis cortado los permisos e impedido los usos futuros. Ved la sección 5️⃣.

  • Revocada : no habéis hecho nada, pero Sonar constata que ningún empleado concede ya acceso a esa aplicación. Se ha apagado por sí sola.

5️⃣ Bloquear una aplicación

Bloquear una aplicación produce tres efectos.

  • Se revocan todos los permisos concedidos. También podéis bloquear la aplicación solo para una parte de vuestros empleados.

  • Albert avisa a los empleados afectados. Vosotros decidís si enviar esa notificación o no, y podéis ajustar el mensaje antes de confirmar, por ejemplo para indicar qué herramienta utilizar en su lugar y por qué.

  • Todo nuevo acceso se revoca automáticamente en un plazo de dos horas, y se vuelve a avisar al empleado.

⚠️ Importante: la notificación se envía actualmente en el idioma del administrador, y no en el de cada empleado. Tenedlo en cuenta si vuestros equipos son multilingües: redactad el mensaje en el idioma más comprendido, o desactivad la notificación y comunicad por vuestros propios canales.

💡 Nuestra recomendación: no bloqueéis sin explicar. Un empleado que pierde el acceso a una herramienta que utilizaba para trabajar buscará la forma de saltárselo. El mensaje que acompaña al bloqueo, con la alternativa aprobada, marca toda la diferencia entre una norma aceptada y una norma eludida.

6️⃣ Lanzar una campaña de simulación dirigida

Como Sonar sabe qué empleados utilizan qué aplicación, podéis servíros de ello para dirigir una campaña de phishing. Desde la página de una aplicación, creáis una campaña en la que Riot rellena previamente:

  • el título ;

  • laaudiencia, es decir, los empleados que utilizan la aplicación;

  • las plantillas, si existen plantillas correspondientes a esa aplicación.

Es la segmentación más realista posible: ponéis a prueba a los empleados con una herramienta que utilizan de verdad. Ved Crear y lanzar mi campaña de phishing.

Lo que hay que recordar

  • Incluido en Sonar, sin configuración específica, con una sincronización cada dos horas.

  • El riesgo combina nivel de acceso, categoría, índice de confianza y adopción: un acceso alto por sí solo no significa peligro.

  • Cuatro estados: sin clasificar, aprobada, bloqueada, revocada. La aprobación puede ser automática a partir de ciertos umbrales de adopción.

  • El bloqueo revoca los permisos, avisa a los empleados y se aplica a los accesos futuros.

  • La notificación de bloqueo se envía en el idioma del administrador.

¿Ha quedado contestada tu pregunta?