Back

Configura la configuració dels problemes de compliment

Les regles d'alerta defineixen quins estats dels dispositius desencadenen alertes. Fins que les regles no estiguin configurades, no apareixen alertes. Aquest article explica com configurar-les i gestionar-les.

Visió general

Vés a Complimentació > Configuració d'incidències de compliment. Cada tipus d'incidència apareix com la seva pròpia secció, amb cada estat que pot reportar.

Dos tipus d'incidència:

  • Global — Estat d'Inscripció i Estat en línia. S'apliquen a cada dispositiu, no depenen de res i sempre són editables.
  • Lligat a un control MDM — tot el que queda. Esdevenen editables un cop el control corresponent s'ha implementat.

Ambdós tipus estan llistats de totes maneres. Aquells que esperen un control estan col·lapsats i són només de lectura, amb una línia que t'indica quin control configurar primer — així pots veure què pot monitoritzar el compliment abans de decidir si implementar-ho.


 

Com usar-ho

Cada estat està configurat amb un dels tres comportaments:

Comportament

Què passa

Apagat

L'estat es continua reportant al dispositiu, però no aixeca res

Crear Incidència

Aixeca una incidència de compliment, visible a la llista, al dispositiu i en els teus comptes

Crear Incidència i Ticket

Aixeca l'incidència i obre un ticket, que l'auto remediació pot treballar

  1. Troba el tipus d'incidència que vols configurar.
  2. Configura cada estat. En l'Estat en línia, per exemple, molts equips configuren Desconnectat 7+ dies per Crear Incidència i deixen Desconnectat en Apagat, perquè els breus intervals de comprovació són normals.
  3. No cal guardar res. Els canvis s'apliquen automàticament, a partir de la següent sincronització del dispositiu.

Un tipus d'incidència amb tots els estats Apagat està efectivament desactivat.


 

Dispositius exempts que no haurien d'aixecar mai una incidència

Una excepció elimina tota una categoria de dispositius del compliment, a través de cada tipus d'incidència alhora. No s'aixeca res per a ell: ni incidència, ni ticket, ni remediació.

Excepció

S'omet

Dispositius sense assignar

Dispositius sense propietari

Dispositius en estoc

Dispositius mantinguts en estoc

Cap dels dos està activat fins que el facis. I exemptar un dispositiu no et fa cec a ell: el seu veritable estat es continua computant i es mostra a la seva pròpia pàgina. El que canvia és que la cua, els comptes i els tickets deixen de comptar-lo.

Desar un recomputa tota l'empresa: qualsevol cosa que ja no qualifiqui desapareix, i els tickets adjunts es tanquen amb ella.


 

Dóna temps als estats de resolució per netejar-se

No tots els estats no conformes volen dir que hi ha un problema. Alguns volen dir que encara no ha acabat: un perfil encara viatjant cap al dispositiu, un compte en procés de creació, una rebaixa esperant els seus requisits previs. Deixats sols, aquests aixequen una incidència en el moment que es computen i la retiren minuts després — el que entrena a les persones a ignorar la llista.

Configuració

Efecte

Sense període de gràcia

Un estat de resolució aixeca la seva incidència immediatament. Aquest és el valor per defecte

1, 3, 7, 14, 21 o 30 dies

L'estat ha de persistir durant aquest temps primer

Dos advertiments. S'aplica només al tipus de resolució — un disc no xifrat o un dispositiu fora de línia durant una setmana és una violació real i s'aixeca segons els teus termes independentment. I el rellotge es llegeix en el moment de la computació, així que espera l'incidència en la primera computació després que tanqui la finestra en comptes de minut a minut.


 

Redueix el soroll

Els tres que més sovint necessiten ser desactivats:

Estat

Per què és sorollós

Estat en línia — Desconnectat

Els portàtils es tanquen les nits i els caps de setmana. La majoria dels equips només es preocupen després d'una setmana

Xifrat — Clau de recuperació perduda

La clau es guarda fins a un dia després que comenci el xifrat, i necessita un reinici. Cada màquina recentment xifrada activa això i després s'arregla sola

Actualització del SO — Període de gràcia

El dispositiu es retarda però encara està dins de la finestra que li has atorgat. Aixecar-ho ara demana als administradors que actuïn abans del seu propi termini


 

Tipus d'incidències que esperen un control

Tipus d'incidència

Becomes disponibles quan

ThreatDown / SentinelOne

Connectes la teva integració de protecció de punts finals

Bloqueig USB, Bloqueig d'Apps, Desactivar AirDrop, Captura de Pantalla, Bloquejar el Panell de Perfils

Crees el control al qual pertany

Rotació de Contrasenyes d'Administradors

Configures la rotació per a les contrasenyes d'administradors locals

Entra SSO, Okta SSO

Afegixes el control d'identitat per a aquest proveïdor


 

Permisos

Acció

Permís

Veure configuracions

MDM_READ

Canviar configuracions

MDM_WRITE


 

Consells i Millors Pràctiques

  • Mantingues la creació de tickets més restringida que l'aixecament d'incidències. Aixequeu incidències àmpliament per mantenir la vostra postura visible; obriu tickets només sobre allò que algú treballarà realment.
  • Activa l'excepció d'estoc abans de la teva primera auditoria, no després. Els dispositius d'emmagatzematge estan destinats a estar fora de línia i no xifrats, i d'altra manera dominaran la teva cua.
  • Utilitza el període de gràcia en comptes de desactivar un estat. Manté les violacions reals i elimina les que només estaven en trànsit.
  • Expecta un lot la primera vegada que configures un estat a Crear Incidència i Ticket. Omple tickets per a dispositius ja afectats.
  • Revisita després de la primera setmana completa. Els estats sorollosos són òbvies un cop has vist el trànsit normal i impossibles de preveure amb antelació.
 

 

Solució de Problemes i FAQ

Solució de Problemes

  • La llista d'incidències està buida. No s'han configurat estats per aixecar res. Un tipus d'incidència amb tot Apagat registra dades però mai marca.
  • Un tipus d'incidència està atenuat. El seu control MDM no s'ha implementat. Configura el control i el tipus d'incidència esdevé editable.
  • Els dispositius recentment xifrats continuen aixecant incidències. Això és Clau de recuperació perduda. L'escrow retarda el xifrat fins a 24 hores i un reinici. Configura un període de gràcia, o desactiva l'estat durant una implementació.
  • Un dispositiu que hauria d'estar exempt encara està llistat. L'excepció està desada però el recomput ha arribat a aquest dispositiu. S'esborra en la següent computació.

FAQ

  1. He de desar els meus canvis?
    No, s'apliquen automàticament.
     
  2. Quina és la diferència entre Crear Incidència i Crear Incidència i Ticket?
    La primera ho marca perquè ho vegis. La segona també obre un ticket, que l'auto remediació pot treballar.
     
  3. Una excepció amaga l'estat real del dispositiu?
    No. L'estat es continua computant i es mostra a la pàgina del dispositiu. Només la llista, els comptes i els tickets l'ometen.
     
  4. Quina rapidesa tenen els canvis per fer efecte?
    Des de la següent sincronització de cada dispositiu.

Was this article helpful?

Give feedback about this article

Can’t find what you’re looking for?

Our customer care team is here for you.

Contact us

Knowledge Base Software powered by Helpjuice