"Visión general"
Las verificaciones de la Postura del Dispositivo le permiten evaluar el estado de seguridad de un dispositivo antes de permitir el acceso a recursos de red o aplicaciones. Puede usar estas verificaciones en políticas de acceso para aplicar acceso condicional basado en atributos tales como estado del Cliente, sistema operativo o configuración de seguridad.
Cato recupera la puntuación de Evaluación de Confianza Cero (ZTA) de CrowdStrike para cada dispositivo y le permite construir verificaciones de postura en torno a ella, para que las decisiones de acceso reflejen el nivel de riesgo que CrowdStrike ya ha calculado para el dispositivo. Esto significa que puede aplicar el control de acceso basado en el riesgo sin mantener un segundo conjunto de lógica de postura en la Aplicación de Gestión de Cato (CMA).
Esta capacidad está disponible como parte de la licencia Cato ZTNA. No se requiere una licencia adicional.
Requisitos previos
La integración de Gestión de Dispositivos CrowdStrike está configurada en su cuenta y muestra un estado de Conectado
La sincronización inicial entre Cato y CrowdStrike está completa, de modo que los dispositivos tienen una puntuación de riesgo en Cato.
El agente de CrowdStrike Falcon está instalado en el dispositivo y está informando una puntuación ZTA
Tiene los permisos adecuados en la Aplicación de Gestión de Cato (CMA) para configurar la Postura del Dispositivo
Sistemas Operativos Soportados
Las verificaciones de Puntuación de Riesgo del Dispositivo de CrowdStrike son compatibles para dispositivos que ejecutan estos sistemas operativos:
Windows:
Totalmente compatible para todos los dispositivos con y sin el Cliente Cato
Para dispositivos que utilizan, o están conectados a través de, múltiples Tarjetas de Interfaz de Red (NIC) a la vez, se requiere la versión 6.8 o superior del Cliente Cato
macOS:
Totalmente compatible para todos los dispositivos con y sin el Cliente Cato
No compatible en dispositivos que utilizan, o están conectados a través de, múltiples NIC a la vez
Los dispositivos que ejecutan iOS, Android y Linux no son evaluados por esta verificación. Para estos dispositivos, el resultado se determina por la configuración de Aprobar la verificación cuando la puntuación de riesgo del dispositivo no esté disponible (consulte Manejo de Dispositivos Sin una Puntuación de Riesgo).
Casos de Uso
La Compañía Ejemplo tiene un administrador encargado de controlar el acceso a aplicaciones internas sensibles, como los sistemas de finanzas y recursos humanos. La empresa ya utiliza CrowdStrike Falcon en sus endpoints, y el equipo de seguridad considera la puntuación de riesgo de CrowdStrike como la medida autoritativa de lo arriesgado que es un dispositivo. Hasta ahora, esa señal vivía solo en CrowdStrike: las decisiones de acceso en Cato se basaban en verificaciones de postura que el administrador tenía que definir y mantener por separado, y un dispositivo que CrowdStrike había marcado como arriesgado todavía podía acceder a aplicaciones protegidas.
La verificación de Puntuación de Riesgo del Dispositivo elimina esa brecha. Cato recupera la puntuación de riesgo para cada dispositivo a través del conector de CrowdStrike, para que el administrador pueda construir reglas de acceso directamente sobre la puntuación en la que el equipo de seguridad ya confía, sin recrear la misma lógica de riesgo una segunda vez en Cato.
El administrador crea una verificación de Puntuación de Riesgo del Dispositivo en Recursos > Postura del Dispositivo > Verificaciones de Dispositivo con el criterio de Puntuación de Riesgo está por encima (inclusiva) de 76 (bajo), y agrega la verificación a un perfil de Postura del Dispositivo. Aplicando ese perfil en las políticas de acceso de la compañía se produce el siguiente comportamiento:
Los dispositivos con una puntuación de 76 o superior (Bajo riesgo) pasan la verificación, y el perfil les permite acceder a aplicaciones protegidas a través de las políticas de ZTNA
Los dispositivos con una puntuación más baja fallan la verificación, y no se permite el acceso a menos que se apliquen otras reglas
Los dispositivos sin una puntuación de riesgo reconocida fallan la verificación, por lo que los dispositivos no gestionados o no informados no obtienen acceso por defecto
La Compañía Ejemplo también puede construir un modelo graduado creando más de una verificación y utilizando cada una en un perfil diferente: por ejemplo, una verificación de bajo riesgo en un perfil que otorga acceso total, y una verificación de riesgo medio en un perfil que otorgue acceso limitado únicamente.
.png?sv=2026-02-06&spr=https&st=2026-10-05T21%3A33%3A54Z&se=2026-10-05T21%3A50%3A54Z&sr=c&sp=r&sig=hU1tQWzUHaid8XRQpP7PqJgim5XLFaivxcWDnSxibHU%3D)
Acerca de la Puntuación de Riesgo de CrowdStrike
CrowdStrike calcula continuamente una puntuación ZTA para cada dispositivo con un agente Falcon, y Cato recupera esta puntuación a través del conector de CrowdStrike. Las Puntuaciones de Riesgo de CrowdStrike varían de 1 a 100, donde 1 es el más arriesgado, y 100 indica sin riesgo.
Cato agrupa la puntuación en cuatro niveles de riesgo:
Nivel de Riesgo | Rango de puntuación |
|---|---|
Crítico | 1 - 25 |
Alto | 26 - 50 |
Mediano | 51 - 75 |
Bajo | 76 - 100 |
Cuando configura la verificación, establece los criterios como Puntuación de Riesgo es [operador] [umbral]:
por encima (inclusiva) – el dispositivo pasa la verificación cuando su puntuación es igual o superior al umbral, en otras palabras cuando está en el nivel de riesgo seleccionado o es más seguro. Los umbrales disponibles son
1 (crítico),26 (alto),51 (medio), y76 (bajo). Por ejemplo,por encima (inclusiva)+76 (bajo)pasa dispositivos con una puntuación de 76 o superior.por debajo (inclusiva) – el dispositivo pasa la verificación cuando su puntuación es igual o inferior al umbral, en otras palabras cuando está en el nivel de riesgo seleccionado o es más riesgoso. Los umbrales disponibles son
100 (bajo),75 (medio),50 (alto), y25 (crítico). Por ejemplo,por debajo (inclusiva)+25 (crítico)pasa solo dispositivos con una puntuación de 25 o inferior.
En cada caso, el umbral es la puntuación límite del nivel de riesgo en la dirección del operador, por lo que selecciona un nivel de riesgo en lugar de escribir un número. Esto significa que la lista de umbrales cambia cuando cambia el operador: por encima (inclusiva) ofrece la puntuación más baja en cada nivel de riesgo, y por debajo (inclusiva) ofrece la más alta.
Creación de una Nueva Verificación de Postura del Dispositivo para la Puntuación de Riesgo del Dispositivo de CrowdStrike
Manejo de Dispositivos Sin una Puntuación de Riesgo
Un dispositivo puede no tener una puntuación de riesgo reconocida por varias razones: el agente Falcon no está instalado, el dispositivo aún no se ha sincronizado con Cato, o el sistema operativo no está cubierto por esta verificación.
La configuración de Aprobar la verificación cuando la puntuación de riesgo del dispositivo no esté disponible controla lo que ocurre en estos casos:
Borrado (predeterminado) – la verificación falla. El acceso está denegado a menos que otra verificación en la política lo permita. Utilice esto para una postura estricta, cierre por falla.
Seleccionado – la verificación pasa. Use esto si está implementando la verificación gradualmente, o si su cuenta incluye dispositivos que CrowdStrike no cubre y no quiere bloquearlos.
Cree una verificación de postura del dispositivo basada en la puntuación de riesgo del dispositivo de CrowdStrike. Después de crear la verificación, puede aplicarla a perfiles de postura nuevos o existentes.
.png?sv=2026-02-06&spr=https&st=2026-10-05T21%3A33%3A54Z&se=2026-10-05T21%3A50%3A54Z&sr=c&sp=r&sig=hU1tQWzUHaid8XRQpP7PqJgim5XLFaivxcWDnSxibHU%3D)
Configurando una verificación de Puntuación de Riesgo del Dispositivo de CrowdStrike
En la CMA, vaya a Recursos > Postura del Dispositivo y en la pestaña Verificaciones de Dispositivo, haga clic en Nuevo.
En la sección General, proporcione el Nombre y la Descripción de esta verificación.
Establezca la Fuente en Proveedor de Terceros.
Establezca el Tipo en Puntuación de Riesgo del Dispositivo.
En la sección Proveedor, establezca el Nombre del Proveedor en CrowdStrike (ZTA). Para confirmar que el conector para este proveedor está configurado, haga clic en Ver integraciones.
En la sección Criterios & Configuración Adicional, utilice los campos de Puntuación de Riesgo es para seleccionar el operador y el umbral de puntuación de riesgo que el dispositivo debe satisfacer para pasar esta verificación:
En el campo de operador, seleccione por encima (inclusiva) o por debajo (inclusiva)
En el campo de umbral, seleccione el nivel de riesgo. Los valores ofrecidos dependen del operador: 1 (crítico), 26 (alto), 51 (medio), y 76 (bajo) para por encima (inclusiva), o 100 (bajo), 75 (medio), 50 (alto), y 25 (crítico) para por debajo (inclusiva).
Por ejemplo, seleccione por encima (inclusiva) y 76 (bajo) para que solo los dispositivos con una puntuación de 76 o superior pasen la verificación.
Si quiere dejar que la verificación pase cuando Cato no tiene una puntuación de riesgo para el dispositivo, seleccione Aprobar la verificación cuando la puntuación de riesgo del dispositivo no esté disponible en Configuración Adicional.
Haz clic en Aplicar.
La nueva verificación se agrega a la tabla de Verificaciones de Dispositivo, donde la columna de Categoría muestra Puntuación de Riesgo del Dispositivo, la columna de Proveedor muestra CrowdStrike (ZTA), y la columna de Criterios muestra el operador y el umbral que seleccionó.
Próximos Pasos
Después de crear la verificación, agrégala a un perfil de postura del dispositivo y usa ese perfil en tus políticas:
Agrega la verificación a un perfil nuevo o existente en la pestaña de Perfiles de Postura de Dispositivo. Para más información, consulte Crear Perfiles de Postura de Dispositivo y Verificaciones de Dispositivo.
Utiliza el perfil en tus políticas de acceso, como la Política de Conectividad de Cliente, el Cortafuegos de Internet, o las reglas del Cortafuegos WAN.