Introducción
Recibe alertas cuando se instala una aplicación donde no debería estar, o cuando falta donde debería estar. El monitor de aplicaciones supervisa el inventario de software en cada dispositivo cubierto y activa una alerta cuando el estado de instalación de una aplicación coincide con la condición que hayas configurado.
Para el software no deseado, un Está instalado el monitor también puede intentar desinstalar cada aplicación coincidente en los dispositivos compatibles.
Dos tareas, un solo monitor. Detecta software no autorizado en el momento en que aparece, o detecta software obligatorio que ha desaparecido.
Monitor de aplicaciones
El monitor de aplicaciones comprueba las aplicaciones instaladas en cada dispositivo cubierto por la política. Lee el mismo inventario que se muestra en la pestaña Aplicaciones y lo compara con los nombres de aplicaciones y el estado de instalación que hayas configurado. Cuando la condición coincide, Level crea una alerta.
Puedes elegir entre dos condiciones:
Está instalado — alerta cuando la aplicación indicada está presente. Úsala para señalar software no autorizado o no deseado (clientes de torrents, herramientas de acceso remoto no aprobadas, una aplicación que infringe la política).
No está instalado — alerta cuando la aplicación indicada está ausente. Úsala para confirmar que el software obligatorio sigue en su lugar (tu agente antivirus, un cliente VPN, una aplicación de línea de negocio obligatoria).
ℹ️ NOTA: Este monitor lee el mismo inventario de aplicaciones que se muestra en Dispositivos → Detalles del dispositivo → Aplicaciones. Ese inventario cubre todo lo instalado a través de los canales normales (instaladores, gestores de paquetes, el registro).
Cómo funciona la detección
Tiempo de detección
La evaluación se ejecuta en el agente, no en el backend, con una cadencia fija que no puedes cambiar:
El agente reconstruye su inventario de aplicaciones instaladas aproximadamente cada 10 minutos.
El monitor vuelve a comprobar los nombres configurados en ese inventario en caché aproximadamente cada 1 minuto.
Cuando el resultado cambia, el agente envía el cambio a Level inmediatamente (no espera al siguiente vaciado periódico).
La actualización del inventario cada 10 minutos es el verdadero cuello de botella, no la comprobación cada 1 minuto. Por lo tanto, una instalación o desinstalación aparece en hasta aproximadamente 10 minutos (a menudo menos), en el peor caso ~10–11 minutos una vez añadido el ciclo de evaluación.
ℹ️ NOTA: A diferencia de los monitores de ejecución de scripts, el monitor de aplicaciones no tiene configuración de frecuencia de ejecución ni duración de incumplimiento. La cadencia anterior está fijada en el agente.
Los dispositivos sin conexión no se evalúan. Se actualizan en la siguiente actualización del inventario después de reconectarse.
Resolución y reactivación de alertas
Esta es la parte que confunde a la gente. Resolver manualmente una alerta no un cierre permanente mientras la condición sigue activa.
Mientras una aplicación permanece en el estado que la activa (instalada, para un monitor «Está instalado»; ausente, para «No está instalado»), el agente sigue reafirmando ese estado en un vaciado de reconciliación cada 5 minutos. Por lo tanto, si resuelves la alerta manualmente y nada ha cambiado en el dispositivo, el siguiente informe del agente reabre la misma alerta, normalmente en unos 5 minutos.
Lo que ocurre al notificar de nuevo depende del tiempo transcurrido:
Resuelta hace menos de 24 horas atrás: Level reabre la alerta original (no se crea ninguna alerta nueva).
Resuelta hace más de 24 horas atrás: Level crea una alerta completamente nueva.
💡 CONSEJO: La única forma limpia de cerrar una de estas alertas es que la condición subyacente se resuelva realmente. Instala la aplicación que falta (para un monitor «No está instalado») o elimina la no deseada (para «Está instalado»), y con Resolución automática activada, la alerta se cierra sola en el siguiente informe. Resolver manualmente mientras la aplicación no ha cambiado solo te da ~5 minutos.
Configuración del monitor de aplicaciones
Abre la política de monitores a la que deseas añadirlo y haz clic en + Añadir nuevo monitor (o abre un monitor de aplicaciones existente para editarlo). El panel Editar monitor se abre el panel.
Nombre y tipo
Introduce un nombre en el campo Nombre El nombre aparece en la alerta, así que hazlo legible de un vistazo. «Chrome no instalado» o «No autorizado: BitTorrent» es mejor que «Monitor de aplicaciones 3».
Configura Tipo a Aplicación.
Gravedad
Configura la Gravedad según cómo deba tratar tu equipo la alerta. Cuatro niveles:
Información — prioridad baja, a modo informativo
Advertencia — merece atención, pero no es urgente
Crítico — requiere respuesta inmediata
Emergencia — abandona todo lo demás
💡 CONSEJO: Un agente antivirus que falta suele ser Crítico o Emergencia. Una aplicación no autorizada pero de bajo riesgo puede ser Información o Advertencia para que quede registrada sin despertar a nadie a las 2 a. m.
Nombre(s) de la aplicación
Introduce el nombre de la aplicación en el campo Nombre(s) de la aplicación Escribe un nombre y luego pulsa Tab o añade una coma para confirmarlo como etiqueta. Añade tantos como necesites; cada uno se convierte en su propia etiqueta, y haz clic en × en una etiqueta para eliminarla.
La coincidencia es una subcadena La coincidencia se realiza con el nombre de presentación de la aplicación tal como lo informa el dispositivo. El nombre configurado es la aguja; el nombre instalado es el pajar. «Chrome», «chrome» y «Google Chrome» coinciden todos con un «Google Chrome» instalado. Si no estás seguro del nombre, abre un dispositivo de destino, ve a Dispositivos → Detalles del dispositivo → Aplicaciones, y comprueba la columna Nombre columna.
⚠️ ADVERTENCIA: La coincidencia por subcadena funciona en ambas direcciones. Un nombre corto produce demasiadas coincidencias: «Chrome» también detecta «Chrome Remote Desktop» y «Chromium». Y la dirección importa: un nombre configurado solo coincide si está contenido en del nombre instalado, por lo que «Google Chrome Stable» no coincidirá con una aplicación que solo se informa como «Chrome». Nombra las aplicaciones de la forma más específica posible sin sobrepasar la cadena instalada.
También puedes hacer clic en el botón {x} para insertar una variable en lugar de un nombre literal, de modo que la aplicación supervisada pueda variar por dispositivo (por ejemplo, extraída de un campo personalizado). Cuando una variable se resuelve a un valor, Level la divide por comas y saltos de línea, recorta cada parte y elimina los valores en blanco. Así, un campo personalizado que contenga Google Chrome, Firefox, 7-Zip se expande en tres nombres de aplicaciones, cada uno coincidido de forma independiente.
🖥️ NOTA DE PLATAFORMA:
Windows: Lee las claves de desinstalación del registro, la misma fuente que Agregar o quitar programas (vistas HKLM de 64 y 32 bits, más subárboles por usuario, incluidos los perfiles sin conexión). Se detectan las instalaciones por usuario que registran una entrada de desinstalación (Chrome, Slack, Zoom, Teams en ámbito de usuario). No se detectan las aplicaciones portátiles que depositan un .exe sin entrada de desinstalación en el registro.
macOS: Lee
system_profilermás.apppaquetes en /Applications y la carpeta ~/Applications. Cualquier cosa que no sea un paquete.appno aparecerá.Linux: Lee el gestor de paquetes del sistema (apt/dpkg, yum/rpm o pacman) más Snap y Flatpak. Los binarios instalados manualmente y las AppImages no se rastrean. Los nombres de los paquetes suelen diferir de la etiqueta de Windows o macOS (p. ej.,
google-chrome-stable), así que comprueba la pestaña Aplicaciones del dispositivo para ver la cadena exacta.
Estado de instalación
Configura el Estado de instalación a la condición que debe activar la alerta:
Está instalado — la alerta se activa cuando se encuentra la aplicación indicada
No está instalado — la alerta se activa cuando la aplicación indicada está ausente
💡 CONSEJO: Combina este monitor con una corrección. Configura No está instalado en una aplicación obligatoria y adjunta una acción de instalación para que Level la reinstale automáticamente. Configura Está instalado en una aplicación no deseada y activa Intentar desinstalar las aplicaciones coincidentes o adjunta una acción de desinstalación en Corrección.
Intentar desinstalar las aplicaciones coincidentes
Cuando el Estado de instalación es Está instalado, la opción Intentar desinstalar las aplicaciones coincidentes , aparece la opción. Actívala para que Level intente eliminar cada aplicación coincidente detectada. La alerta permanece activa hasta que la aplicación deje de ser detectada.
La desinstalación automática es compatible con Windows y Linux. No es compatible con macOS. En macOS, la alerta informa de que la desinstalación automática no es compatible en lugar de intentar la desinstalación.
Los detalles de la alerta informan del intento de desinstalación a medida que avanza. Según el resultado, es posible que veas que el agente intentará la desinstalación, que la está intentando, que completó el comando de desinstalación pero aún detecta la aplicación, que no pudo desinstalarla automáticamente o que la desinstalación automática no es compatible en macOS. Un error en la desinstalación no hace que el monitor falle. La aplicación sigue siendo detectada, por lo que la alerta permanece activa hasta que la condición se resuelva.
Esta opción solo está disponible para monitores Está instalado monitores. No se puede activar para monitores No está instalado porque esos monitores detectan aplicaciones que faltan.
Corrección
Opcionalmente, adjunta una automatización para que se ejecute cuando se active la alerta. Así es como se instala automáticamente el software que falta, se ejecuta un flujo de trabajo de desinstalación personalizado, se abre un ticket o se notifica a un canal en el momento en que se detecta la condición.
ℹ️ NOTA: Las correcciones se ejecutan cuando se crea la alerta, no cuando se resuelve. La opción de desinstalación integrada anterior es independiente de una automatización de corrección.
Haz clic en el campo Seleccionar una automatización (opcional) y elige una automatización de la lista.
Haz clic en el icono de enlace para abrir esa automatización en una nueva pestaña y revisarla o editarla.
Haz clic en el icono de ojo para previsualizar las acciones de la automatización en línea sin salir del panel.
Haz clic en × para borrar la automatización seleccionada.
Notificar a destinatarios
Dos casillas de verificación controlan si los destinatarios de la política reciben un correo electrónico:
Al crear la alerta — los destinatarios reciben un correo electrónico cuando se activa la alerta
Al resolver la alerta — los destinatarios reciben un correo electrónico cuando se resuelve la alerta
Los destinatarios se configuran a nivel de política de monitores, no en el monitor individual. Añade direcciones de correo electrónico en la sección Destinatarios de la política.
ℹ️ NOTA: Si la política no tiene destinatarios, no se envía ningún correo electrónico de notificación independientemente de estas casillas de verificación.
Resolución automática
El interruptor Resolver alerta automáticamente cuando las condiciones se resuelvan (activado por defecto) cierra la alerta automáticamente una vez que la condición ya no se cumple. Para un monitor No está instalado monitor, eso significa que la alerta se cierra cuando se instala la aplicación. Para un monitor Está instalado monitor, se cierra cuando se elimina la aplicación. Si la desinstalación automática está activada, la alerta se cierra después de que la aplicación deje de ser detectada.
Déjalo activado a menos que quieras que las alertas permanezcan abiertas para revisión manual incluso después de que la condición subyacente se resuelva.
Preguntas frecuentes
¿Contra qué comprueba realmente el monitor? El inventario de aplicaciones reportado por el dispositivo, la misma lista que ves en Dispositivos → Detalles del dispositivo → Aplicaciones. Si una aplicación no está en esa lista, el monitor no puede detectarla.
Añadí Chrome y Firefox a un monitor. ¿Cómo se gestionan varios nombres? Cada nombre se compara de forma independiente con el inventario. También puedes introducir un único campo personalizado con nombres separados por comas o saltos de línea (como
Chrome, Firefox, 7-Zip) a través del selector {x} y se expande en nombres separados automáticamente.¿Necesito introducir el nombre exacto de la aplicación? No. Es una coincidencia de subcadena sin distinción entre mayúsculas y minúsculas, así que «chrome» coincide con «Google Chrome». Pero tu nombre tiene que estar contenido en el nombre instalado: «Google Chrome Stable» no coincidirá con una aplicación que se informa simplemente como «Chrome». Y los nombres cortos producen demasiadas coincidencias («Chrome» también detecta «Chrome Remote Desktop»). En caso de duda, comprueba la pestaña Aplicaciones del dispositivo y usa el nombre más específico que siga siendo una subcadena de lo que está instalado.
¿Hay una duración de incumplimiento como en los monitores de CPU o de conexión? No. No hay configuración de duración de incumplimiento ni de frecuencia en este tipo. El agente reconstruye su inventario de aplicaciones cada aproximadamente 10 minutos y vuelve a comprobar tus nombres cada aproximadamente 1 minuto, ambos valores fijos. Una nueva instalación o desinstalación aparece en un máximo de ~10 minutos.
Resolví una alerta y volvió inmediatamente. ¿Por qué? Porque la aplicación sigue en el estado que el monitor vigila. El agente reafirma ese estado cada ~5 minutos, por lo que resolver manualmente reabre la misma alerta (si la resolviste en las últimas 24 horas) o crea una nueva (si fue hace más tiempo). La única solución permanente es que la condición se resuelva: instala la aplicación que falta o elimina la no deseada. Con Resolución automática activada, eso cierra la alerta en el siguiente informe.
¿Puede Level desinstalar automáticamente una aplicación detectada? Sí. Configura el Estado de instalación a Está instalado, luego activa Intentar desinstalar las aplicaciones coincidentes. Level intenta eliminar las aplicaciones coincidentes en Windows y Linux. La desinstalación automática no es compatible con macOS. La alerta permanece activa mientras la aplicación sigue siendo detectada, y sus detalles muestran el intento de desinstalación y cualquier error o mensaje de plataforma no compatible.
¿Puedo hacer que Level reinstale el software que falta automáticamente? Sí. Configura el monitor como No está instalado y adjunta una acción de instalación como corrección. La opción de desinstalación automática integrada solo es para monitores Está instalado monitores.
¿Funciona en macOS y Linux? Sí, las tres plataformas, sin selector de sistema operativo. Las fuentes difieren: Windows lee las claves de desinstalación del registro (Agregar o quitar programas), macOS lee
system_profilery.appy Linux lee los gestores de paquetes más Snap y Flatpak. Las aplicaciones portátiles de Windows, los binarios manuales de Linux y las AppImages no se rastrean porque no se registran en esas fuentes. La desinstalación automática es compatible con Windows y Linux, pero no con macOS.¿Quién puede crear y editar monitores de aplicaciones? Los técnicos con acceso a la política de monitores correspondiente. El acceso a las políticas está controlado por la configuración de permisos. Consulta Espacio de trabajo → Permisos.
¿Qué ocurre con las alertas abiertas si elimino el monitor? Las alertas existentes permanecen en su lugar. Eliminar un monitor no cierra ni elimina las alertas que ya creó; resuélvelas manualmente.




