SOFTWAREGuide

Tratar riscos de software

O Riscos de software analisa os aplicativos reportados pelos dispositivos e abre achados — software em fim de vida, versões vulneráveis, acesso remoto não sancionado, exposição de licenciamento e violações de política. Você faz a triagem: reconhece, resolve ou permite.

Antes de começar

  • Os achados vêm da coleta de aplicativos instalados, que é opt-in — ligue em Configurar a coleta do Movitera Link.
  • Como a própria página avisa: a análise usa a lista de softwares registrados nos dispositivos — não substitui um antivírus/EDR.
  • As ações de triagem e a aba Política são de Gerenciador; os demais acompanham em modo leitura.

Entenda um achado

Tipo de achadoO que sinaliza
Acesso remoto não autorizadoUma ferramenta de acesso remoto fora da lista sancionada do time.
Violação de políticaSoftware em uma categoria bloqueada pela política do time.
Software em fim de vidaVersão que saiu (ou vai sair) de suporte, com a data de fim de vida.
Versão vulnerávelVersão com vulnerabilidades conhecidas — a evidência lista as CVEs com link.
Exposição de licenciamentoModelo de licença que pode custar dinheiro — por exemplo, "Grátis só para uso pessoal" em uso corporativo.

Cada achado tem severidade (Crítica, Alta, Média, Baixa) e status (Aberto, Reconhecido, Permitido, Resolvido). O selo IA marca títulos classificados automaticamente. Alguns achados se referem ao sistema operacional do dispositivo, não a um aplicativo — o detalhe avisa; nesses casos, a correção é atualizar o sistema.

Faça a triagem

  1. 1

    Filtre a aba `Achados`.

    Combine status, severidade, tipo de achado e dispositivo. Notificações de novos achados abrem a lista já filtrada pelo dispositivo.

  2. 2

    Clique em um achado para abrir o detalhe.

    O painel mostra o software (versão, origem, dispositivo), a evidência — data de fim de vida, CVEs, modelo de licença — e a linha do tempo do achado.

  3. 3

    Use as ações de triagem.

    Reconhecer registra que o time está ciente do risco; Resolver fecha o achado depois de desinstalar ou atualizar; Reabrir desfaz. Cada ação confirma com o toast "Achado atualizado". A varredura diária resolve sozinha os achados cujo software foi desinstalado.

  4. 4

    Para software aprovado pelo time, clique em `Permitir este software`.

    O diálogo avisa: fecha todos os achados abertos do pacote em todos os dispositivos e impede que novos sejam criados. Informe o Motivo (por exemplo, "Aprovado pela segurança") e decida se a permissão vale para todos os tipos de achado ou só para o tipo atual. Confirme em Permitir.

    resultado
    Toast "Software adicionado à lista de permissões". As entradas ficam na aba Política.

Ajuste a política

  • Ferramentas de acesso remoto sancionadas — as ferramentas oficiais do time; instalações delas não geram achados de acesso remoto, qualquer outra continua sinalizada.
  • Categorias bloqueadas — softwares nessas categorias (Torrent, Minerador de criptomoedas, Ferramenta de crack, Anonimizador, Adware, Bundler) geram achados de violação de política.
  • Notificar novos achados — gestores de inventário e administradores recebem notificações no app e por e-mail.
  • Lista de permissões — os títulos permitidos, com motivo e autor. Remover uma entrada faz a próxima varredura voltar a sinalizar o software, se ele ainda estiver instalado.

Próximo