¿Cómo abrir la supervisión de aplicaciones bloqueadas?

La vista se abre desde el menú de la aplicación: Menu -> Monitorización -> Aplicaciones bloqueadas. Sirve para revisar situaciones en las que Codenica Insight Agent detectó un intento de ejecutar un programa cubierto por una regla de bloqueo de aplicaciones y guardó esa información en los datos de supervisión.

Esta vista ayuda al administrador a responder preguntas prácticas: qué aplicaciones se bloquean con más frecuencia, qué regla se activó, en qué ordenador apareció el intento, si el usuario volvió a iniciar el programa y si el agente consiguió detener el proceso. No es un informe normal de uso de aplicaciones, sino una vista de seguridad y aplicación de políticas.

En la parte superior está el Panel de análisis, donde se puede cambiar el periodo de análisis, el modo de cálculo y las pestañas con rankings, tendencias, comparaciones y anomalías. Debajo del panel aparece la tabla de registros. En esta vista un registro representa un día de supervisión para un ordenador. Al hacer clic en un registro, la aplicación muestra los detalles de los bloqueos de ese día, desglosados por aplicaciones, procesos, reglas y valores coincidentes.


Lista de registros en la supervisión de bloqueos de aplicaciones

La tabla muestra resúmenes diarios de bloqueos para los ordenadores cubiertos por la supervisión. Las columnas predeterminadas están elegidas para que se vea de inmediato la escala de eventos y el contexto principal: cuántas veces se detuvieron aplicaciones, qué familia de aplicaciones dominó, qué proceso apareció con más frecuencia y qué regla activó el bloqueo.

Las columnas más importantes de esta vista son:

  • Bloqueos - el número de eventos de bloqueo guardados en un día determinado para el ordenador indicado.
  • Familia de aplicaciones - el grupo o nombre de aplicación que apareció con más frecuencia en el registro.
  • Proceso - el proceso vinculado con la aplicación bloqueada.
  • Regla más activada - la regla que llevó con más frecuencia al bloqueo.
  • Intentos del usuario - el número de intentos de ejecución o repetición de la acción por parte del usuario.
  • Procesos bloqueados - el número de procesos que el agente tuvo que bloquear o terminar.
  • Última ruta del ejecutable, Último valor coincidente y Último tipo de coincidencia - datos de diagnóstico útiles para comprobar por qué coincidió la regla.

La búsqueda cubre no solo fecha, ordenador y usuario, sino también nombres de aplicaciones, reglas, procesos, rutas de archivos, valores coincidentes y detalles guardados en el registro. Así es más fácil encontrar un bloqueo concreto aunque solo se conozca una parte del nombre del programa o de la ruta.


Panel de análisis en la supervisión de aplicaciones bloqueadas

El panel de análisis recopila los datos de la tabla y los muestra para el rango de fechas seleccionado. Puede analizar un día, una semana, un mes o un periodo personalizado. Hay dos modos de cálculo disponibles: Total, es decir, el resultado de todo el rango, y Media diaria, que recalcula los valores por día de análisis.

Los indicadores del panel describen la escala y el alcance de los bloqueos:

  • Bloqueos - el número total de bloqueos de aplicaciones.
  • Aplicaciones únicas - el número de aplicaciones o familias de aplicaciones distintas cubiertas por el bloqueo.
  • Número de reglas - el número de reglas que participaron en el bloqueo.
  • Ordenadores - el número de ordenadores en los que aparecieron estos eventos.
  • Empleados - el número de empleados vinculados con los registros, si el sistema pudo asignar los datos a un usuario.

Una forma útil de leer el panel es comparar el número de bloqueos con el número de aplicaciones y ordenadores. Muchos bloqueos de una sola aplicación pueden indicar un programa problemático o intentos repetidos de inicio. Muchas aplicaciones únicas en muchos ordenadores sugieren un cambio más amplio en el entorno o reglas configuradas de forma demasiado amplia.


Rankings en la supervisión de aplicaciones bloqueadas

Los rankings muestran dónde se concentran los bloqueos. En esta vista, un resultado alto normalmente indica un tema que conviene revisar, pero no siempre significa un error de configuración. A veces la regla funciona correctamente y muestra un intento real de ejecutar software no permitido por la organización. En otros casos, una gran cantidad de bloqueos apunta a una regla demasiado general.

El panel incluye los siguientes rankings:

  • Aplicaciones más bloqueadas - aplicaciones o familias de aplicaciones con el mayor número de bloqueos.
  • Reglas de bloqueo más activadas - reglas que detuvieron aplicaciones con más frecuencia.
  • Empleados con más aplicaciones bloqueadas - usuarios vinculados con el mayor número de eventos.
  • Equipos con más aplicaciones bloqueadas - puestos en los que los bloqueos aparecieron con más frecuencia.

Conviene leer los rankings en conjunto. Si la misma aplicación, regla y ordenador aparecen arriba, el problema probablemente es local. Si una posición alta afecta a muchos ordenadores, revise la propia regla, su tipo de coincidencia y el valor que activa el bloqueo.


Tendencias y horas de bloqueo en la supervisión de aplicaciones

Las tendencias muestran cómo cambiaron los bloqueos en días consecutivos. El gráfico Bloqueos permite detectar un aumento repentino de aplicaciones detenidas, mientras que Aplicaciones únicas, Número de reglas, Empleados y Ordenadores ayudan a valorar si el problema es puntual o está distribuido.

En la práctica, compruebe:

  • si el aumento de bloqueos apareció después de cambiar un perfil de supervisión o añadir una nueva regla,
  • si el número de aplicaciones únicas crece junto con el número de bloqueos,
  • si los bloqueos afectan a muchos ordenadores o a un solo puesto,
  • si aumenta el número de empleados o el problema está ligado a un único usuario.

El gráfico separado Presencia horaria de bloqueos muestra el porcentaje de días supervisados en los que apareció al menos un bloqueo durante una hora local determinada. No es el número de bloqueos ni la duración del evento. Una hora marcada solo significa que durante esa hora se observó una aplicación bloqueada.


Comparaciones de periodos en la supervisión de programas bloqueados

La pestaña de comparaciones enfrenta el periodo actual con un rango anterior de duración similar. En la supervisión de aplicaciones bloqueadas resulta especialmente útil después de cambios de políticas, porque el número de bloqueos por sí solo no indica todavía si la situación es normal o si acaba de empezar algo nuevo.

Al analizar comparaciones, observe varias señales:

  • un aumento de Bloqueos puede significar más intentos reales de ejecutar programas prohibidos o una nueva regla que empezó a capturar más casos,
  • un aumento de Aplicaciones únicas muestra que los bloqueos cubren más programas,
  • un aumento de Número de reglas puede indicar una cobertura más amplia de políticas o varias reglas actuando sobre casos similares,
  • un aumento del número de ordenadores o empleados muestra que el tema ya no afecta a un solo puesto.

Si después de implantar nuevas políticas el número de bloqueos crece bruscamente, no conviene asumir inmediatamente un fallo. Primero revise los rankings de reglas y aplicaciones, y después los detalles de los registros. A menudo el valor coincidente y el tipo de coincidencia muestran si el bloqueo funciona según lo previsto.


Anomalías en la supervisión de aplicaciones bloqueadas

Las anomalías señalan situaciones que requieren atención más rápido que una revisión normal de la tabla. El sistema analiza tanto el aumento de bloqueos respecto al periodo anterior como registros individuales con muchos intentos del usuario o problemas para terminar correctamente un proceso.

La vista puede detectar, entre otras cosas:

  • un aumento significativo de bloqueos de aplicaciones - cuando el periodo actual tiene muchos más bloqueos que el periodo de comparación,
  • intentos repetidos de ejecutar una aplicación bloqueada - cuando un usuario u ordenador encuentra varias veces el mismo bloqueo,
  • fallos al terminar procesos - cuando el agente intentó detener un proceso, pero algunos intentos fallaron,
  • una nueva aplicación bloqueada con frecuencia - cuando un programa no aparecía en el periodo anterior y ahora aparece repetidamente.

Cada anomalía contiene contexto: fecha, ordenador o aplicación, valor actual, umbral de referencia, cambio y datos de evidencia, por ejemplo nombre de aplicación, regla, número de intentos del usuario o proporción de fallos al terminar procesos. Empiece por anomalías de gravedad alta relacionadas con la aplicación del bloqueo, porque pueden indicar un problema de permisos del agente o un tipo concreto de aplicación bloqueada.


Detalles del registro en la supervisión del bloqueo de aplicaciones

Al hacer clic en un registro, la aplicación muestra los detalles de un día y un ordenador. Aquí puede ver qué aplicación fue bloqueada, qué proceso se inició, qué regla coincidió y qué valor se detectó. Por eso los detalles son el mejor lugar para comprobar si el bloqueo procede de una política correcta o de una regla que necesita ajustes.

Los detalles incluyen, entre otros datos:

  • Aplicación, Proceso y Familia de aplicaciones, que identifican el programa bloqueado,
  • Regla, ID de la regla, Tipo de coincidencia y Valor coincidente, que explican por qué se detuvo el programa,
  • Bloqueos, Proporción de bloqueos, Intentos del usuario y Procesos bloqueados, que ayudan a evaluar la escala del evento,
  • Ruta del ejecutable, Primera detección, Última detección y Horas activas, útiles para el diagnóstico técnico.

El filtrado por horas no reparte los contadores de bloqueo entre horas concretas, porque la máscara de horas activas guarda la presencia del evento, no el número de bloqueos en cada hora. Por eso los detalles deben tratarse como un resumen diario de eventos, no como un registro minuto a minuto del bloqueo.


Calidad y frescura de datos en la supervisión del bloqueo de aplicaciones

Las secciones de calidad y frescura muestran si los resultados visibles en el panel tienen detalles completos. En la vista Aplicaciones bloqueadas es importante, porque puede existir un número diario de bloqueos aunque la lista detallada de aplicaciones o reglas todavía no se haya guardado correctamente.

Para valorar si el informe está completo, revise estos indicadores:

  • Cobertura de detalles - indica la proporción de registros que cuentan con información detallada útil para el análisis.
  • Registros sin detalles - indica registros donde hay bloqueos, pero falta la lista de aplicaciones o reglas.
  • Datos actuales parciales - significa registros del día actual que quizá todavía se estén agregando.
  • Registros históricos abiertos - muestra registros antiguos que no se cerraron.
  • Detalles no válidos - informa de un problema con la estructura de los datos detallados.
  • Días sin datos - muestra días del rango seleccionado sin datos de aplicaciones bloqueadas.

La frescura informa cuándo se generó la vista, cuál es el registro más reciente y si incluye el día actual. Si aparecen advertencias de calidad, compruebe primero si el problema afecta solo al día actual o también a registros históricos cerrados.


Configuración de supervisión de aplicaciones bloqueadas

El bloqueo de aplicaciones se configura en Perfiles de supervisión, en la pestaña de aplicaciones. Los cambios del perfil se guardan en la configuración del agente y empiezan a funcionar cuando los ordenadores asignados reciben la nueva configuración. Si un perfil no se asignó por separado, el agente usa el perfil predeterminado.

Para esta vista, la configuración más importante es:

  • Bloqueo de aplicaciones - activa o desactiva la aplicación de reglas de bloqueo de programas.
  • Bloqueo de familias de aplicaciones - permite bloquear no solo un proceso concreto, sino también una familia de aplicaciones si el agente puede reconocerla.
  • Reglas de bloqueo de aplicaciones - la lista de reglas que definen qué debe bloquearse.
  • Regla habilitada - permite desactivar temporalmente una regla sin eliminarla del perfil.
  • Nombre - el nombre descriptivo de la regla, visible después en informes y rankings.
  • Valor - texto, proceso, ruta u otro fragmento con el que debe coincidir la regla.
  • Tipo de coincidencia - la forma de reconocer una aplicación, por ejemplo por nombre de proceso, nombre de archivo, fragmento de ruta o familia de aplicaciones.
  • Nombres de procesos excluidos - una lista de procesos que la supervisión de aplicaciones no debe tratar como programas de usuario típicos.

Al crear reglas, conviene usar valores lo más concretos posible. Una coincidencia demasiado general puede generar muchos bloqueos y dificultar el análisis del panel. Después de guardar los cambios, vale la pena volver a esta vista tras uno o varios días de supervisión para comprobar si los rankings de aplicaciones y reglas muestran el efecto esperado.