Aplicación Citrix Workspace

Protección de aplicaciones

La Protección de aplicaciones es una función de la aplicación Citrix Workspace que proporciona seguridad mejorada al usar escritorios virtuales, aplicaciones virtuales, aplicaciones web y SaaS. La Protección de aplicaciones es compatible con implementaciones locales de Citrix Virtual Apps and Desktops y con Citrix DaaS (anteriormente, servicio Citrix Virtual Apps and Desktops) con StoreFront y Workspace. Esto significa que la Protección de aplicaciones es compatible con todos los entornos de nube, entornos locales y entornos híbridos. La Protección de aplicaciones también es compatible cuando se conecta a StoreFront o Workspace a través de ADC Gateway.

Para obtener más información sobre las funciones de Protección de aplicaciones, consulte las secciones Funciones y Configurar.

Después de adquirir esta función, asegúrese de habilitar la licencia de Protección de aplicaciones.

Descargo de responsabilidad:

Las directivas de Protección de aplicaciones funcionan filtrando el acceso a las funciones necesarias del sistema operativo subyacente (llamadas a la API específicas necesarias para capturar pantallas o pulsaciones de teclado). Al hacerlo, las directivas de Protección de aplicaciones pueden proporcionar protección incluso contra herramientas de piratería personalizadas y creadas específicamente. Sin embargo, a medida que los sistemas operativos evolucionan, pueden surgir nuevas formas de capturar pantallas y registrar teclas. Aunque seguimos identificándolas y abordándolas, no podemos garantizar una protección total en configuraciones e implementaciones específicas.

Las directivas de Protección de aplicaciones de Citrix funcionan eficazmente con los componentes del sistema operativo subyacente, incluidos los archivos ICA. Es posible que Citrix no proporcione soporte si se detecta una manipulación o modificación intencionada de los componentes subyacentes, para garantizar la integridad de las directivas aplicadas.

Comportamiento de Protección de aplicaciones en diferentes entornos

El comportamiento de la Protección de aplicaciones depende de cómo acceda a los recursos configurados con directivas de Protección de aplicaciones. Estos recursos incluyen Virtual Apps and Desktops, aplicaciones web internas y aplicaciones SaaS. Puede acceder a estos recursos mediante un cliente nativo compatible de la aplicación Citrix Workspace o un explorador web. La Protección de aplicaciones funciona de forma diferente en distintos entornos:

  • Citrix Receiver o aplicaciones Citrix Workspace no compatibles - Los recursos configurados con directivas de Protección de aplicaciones no están disponibles.
  • Versiones compatibles de la aplicación Citrix Workspace - Los recursos configurados con directivas de Protección de aplicaciones están disponibles y se inician correctamente.
  • Inicio híbrido mediante la URL de la tienda de Workspace - Los recursos configurados con directivas de Protección de aplicaciones siempre están disponibles. Para iniciar correctamente los recursos en un explorador web mediante la URL de la tienda de Workspace, consulte Protección de aplicaciones para el inicio híbrido de Workspace.
  • Inicio híbrido mediante la URL de la tienda de StoreFront - Los recursos configurados con directivas de Protección de aplicaciones no están disponibles si la personalización de StoreFront no está implementada. Para iniciar correctamente los recursos en un explorador web mediante la URL de la tienda de StoreFront, consulte Protección de aplicaciones para el inicio híbrido de StoreFront.

La protección se aplica en las siguientes condiciones:

  • Anticaptura de pantalla – Para la aplicación Citrix Workspace para Windows y la aplicación Citrix Workspace para Mac, se habilita si alguna ventana protegida está visible en la pantalla. Para inhabilitar la protección, minimice todas las ventanas protegidas. Para la aplicación Citrix Workspace para Linux, se habilita si alguna ventana protegida está activa. Para inhabilitar la protección, cierre todas las ventanas protegidas.
  • Antirregistro de pulsaciones – Activado si una ventana protegida está enfocada. Para desactivar la protección, cambie el enfoque a otra ventana.

¿Qué protege la Protección de aplicaciones?

La Protección de aplicaciones protege las siguientes ventanas de Citrix:

  • Ventanas de inicio de sesión de Citrix®

    Ventana de inicio de sesión de Citrix - protegida

  • Ventanas de sesión HDX de la aplicación Citrix Workspace (Por ejemplo, escritorio administrado)

    Ventana de Citrix Virtual Apps and Desktops Standard para Azure - protegida

  • Ventanas de autoservicio (Store)

    Ventana de Citrix Self-Service Store - protegida

  • Aplicaciones web y SaaS

    • Aplicación Citrix Workspace para Windows y aplicación Citrix Workspace para Mac: las aplicaciones web y SaaS se abren en Citrix Enterprise Browser. Si las aplicaciones están configuradas para tener las directivas de Protección de aplicaciones a través de Citrix Secure Private Access, la Protección de aplicaciones se aplica por pestaña.

      Protección de aplicaciones para aplicaciones web y SaaS

    • Aplicación Citrix Workspace para Linux: Citrix Enterprise Browser no es compatible.

Nota:

Para ofrecer la solución de Protección de aplicaciones, se inyectan algunas DLL firmadas por Citrix, como ctxapclient32.dll y ctxapclient64.dll, en todos los procesos. Hasta las versiones 2405.12 y 2402 CU3 de la aplicación Citrix Workspace para Windows, se inyectaba una DLL adicional, FeatureFlagHelper32.dll y FeatureFlagHelper64.dll. Estas DLL son inofensivas y es seguro tener los rastros de estas DLL en los archivos de registro de otros procesos.

¿Qué no protege la Protección de aplicaciones?

  • Los siguientes elementos bajo el icono de las aplicaciones de Citrix Workspace en la barra de navegación:

    • Centro de conexiones
    • Todos los enlaces en Preferencias avanzadas
    • Personalizar
    • Buscar actualizaciones
    • Cerrar sesión
  • Si elige proteger un escritorio virtual con protección contra capturas de pantalla, los usuarios pueden seguir compartiendo la pantalla desde aplicaciones dentro del escritorio virtual. Sin embargo, para las aplicaciones fuera del escritorio virtual, no puede hacer capturas de pantalla ni grabar el escritorio virtual.

Limitaciones

Existen las siguientes limitaciones por diseño:

  • Las aplicaciones y escritorios virtuales con Protección de aplicaciones habilitada se bloquean al intentar iniciarse cuando se accede a ellos desde sesiones RDP.
  • Dentro de la sesión RDP, la Protección de aplicaciones no es compatible con las aplicaciones web y SaaS abiertas con Citrix Enterprise Browser.
  • La Protección de aplicaciones no es compatible si utiliza una versión no compatible de la aplicación Citrix Workspace o Citrix Receiver. En ese caso, los recursos están ocultos.
  • Cuando las funciones de Protección de aplicaciones se aplican a aplicaciones y escritorios virtuales, el uso compartido de pantalla saliente podría verse afectado si se utiliza la optimización.
  • La aplicación Citrix Workspace con Protección de aplicaciones podría no ser compatible con otras soluciones de seguridad o aplicaciones que utilicen una tecnología subyacente similar.
  • La Protección de aplicaciones no es compatible cuando se inician recursos desde Citrix Secure Browser o con Aislamiento de explorador remoto.
  • En la aplicación Citrix Workspace para Linux, no se pueden usar aplicaciones snap cuando la Protección de aplicaciones está instalada.
  • Los recursos con captura de pantalla deshabilitada aparecen en gris al usar DisplayLink para conectarse a monitores externos en Mac. Esto se debe a que DisplayLink en Mac utiliza la tecnología de grabación de pantalla para proyectar la pantalla y será bloqueado por la Protección de aplicaciones. Como alternativa, los usuarios finales pueden usar conectores basados en cable (por ejemplo, USB tipo C) para conectarse a monitores externos.

Protección de aplicaciones contextual

La Protección de aplicaciones contextual ofrece la flexibilidad granular para aplicar las directivas de Protección de aplicaciones de forma condicional a un subconjunto de usuarios, en función de los usuarios, sus dispositivos y la postura de la red. Para obtener más información, consulte los siguientes artículos:

Protección de aplicaciones para el inicio híbrido

El inicio híbrido de Citrix Virtual Apps and Desktops se produce cuando se inicia sesión en la aplicación Citrix Workspace a través del explorador (Citrix Workspace para Web) y se utilizan las aplicaciones a través de la aplicación Citrix Workspace nativa. El término híbrido es el resultado de que los usuarios apliquen la combinación de la aplicación Citrix Workspace para Web y la aplicación Citrix Workspace nativa para conectarse y usar los recursos. La Protección de aplicaciones admite el inicio híbrido en Workspace y StoreFront. Para obtener más información, consulte los siguientes artículos:

Protección de aplicaciones