Visió general
Vés a Complimentació > Configuració d'incidències de compliment. Cada tipus d'incidència apareix com la seva pròpia secció, amb cada estat que pot reportar.
Dos tipus d'incidència:
- Global — Estat d'Inscripció i Estat en línia. S'apliquen a cada dispositiu, no depenen de res i sempre són editables.
- Lligat a un control MDM — tot el que queda. Esdevenen editables un cop el control corresponent s'ha implementat.
Ambdós tipus estan llistats de totes maneres. Aquells que esperen un control estan col·lapsats i són només de lectura, amb una línia que t'indica quin control configurar primer — així pots veure què pot monitoritzar el compliment abans de decidir si implementar-ho.
Com usar-ho
Cada estat està configurat amb un dels tres comportaments:
Comportament |
Què passa |
|---|---|
Apagat |
L'estat es continua reportant al dispositiu, però no aixeca res |
Crear Incidència |
Aixeca una incidència de compliment, visible a la llista, al dispositiu i en els teus comptes |
Crear Incidència i Ticket |
Aixeca l'incidència i obre un ticket, que l'auto remediació pot treballar |
- Troba el tipus d'incidència que vols configurar.
- Configura cada estat. En l'Estat en línia, per exemple, molts equips configuren Desconnectat 7+ dies per Crear Incidència i deixen Desconnectat en Apagat, perquè els breus intervals de comprovació són normals.
- No cal guardar res. Els canvis s'apliquen automàticament, a partir de la següent sincronització del dispositiu.
Un tipus d'incidència amb tots els estats Apagat està efectivament desactivat.
Dispositius exempts que no haurien d'aixecar mai una incidència
Una excepció elimina tota una categoria de dispositius del compliment, a través de cada tipus d'incidència alhora. No s'aixeca res per a ell: ni incidència, ni ticket, ni remediació.
Excepció |
S'omet |
|---|---|
Dispositius sense assignar |
Dispositius sense propietari |
Dispositius en estoc |
Dispositius mantinguts en estoc |
Cap dels dos està activat fins que el facis. I exemptar un dispositiu no et fa cec a ell: el seu veritable estat es continua computant i es mostra a la seva pròpia pàgina. El que canvia és que la cua, els comptes i els tickets deixen de comptar-lo.
Desar un recomputa tota l'empresa: qualsevol cosa que ja no qualifiqui desapareix, i els tickets adjunts es tanquen amb ella.
Dóna temps als estats de resolució per netejar-se
No tots els estats no conformes volen dir que hi ha un problema. Alguns volen dir que encara no ha acabat: un perfil encara viatjant cap al dispositiu, un compte en procés de creació, una rebaixa esperant els seus requisits previs. Deixats sols, aquests aixequen una incidència en el moment que es computen i la retiren minuts després — el que entrena a les persones a ignorar la llista.
Configuració |
Efecte |
|---|---|
Sense període de gràcia |
Un estat de resolució aixeca la seva incidència immediatament. Aquest és el valor per defecte |
1, 3, 7, 14, 21 o 30 dies |
L'estat ha de persistir durant aquest temps primer |
Dos advertiments. S'aplica només al tipus de resolució — un disc no xifrat o un dispositiu fora de línia durant una setmana és una violació real i s'aixeca segons els teus termes independentment. I el rellotge es llegeix en el moment de la computació, així que espera l'incidència en la primera computació després que tanqui la finestra en comptes de minut a minut.
Redueix el soroll
Els tres que més sovint necessiten ser desactivats:
Estat |
Per què és sorollós |
|---|---|
Estat en línia — Desconnectat |
Els portàtils es tanquen les nits i els caps de setmana. La majoria dels equips només es preocupen després d'una setmana |
Xifrat — Clau de recuperació perduda |
La clau es guarda fins a un dia després que comenci el xifrat, i necessita un reinici. Cada màquina recentment xifrada activa això i després s'arregla sola |
Actualització del SO — Període de gràcia |
El dispositiu es retarda però encara està dins de la finestra que li has atorgat. Aixecar-ho ara demana als administradors que actuïn abans del seu propi termini |
Tipus d'incidències que esperen un control
Tipus d'incidència |
Becomes disponibles quan |
|---|---|
ThreatDown / SentinelOne |
Connectes la teva integració de protecció de punts finals |
Bloqueig USB, Bloqueig d'Apps, Desactivar AirDrop, Captura de Pantalla, Bloquejar el Panell de Perfils |
Crees el control al qual pertany |
Rotació de Contrasenyes d'Administradors |
Configures la rotació per a les contrasenyes d'administradors locals |
Entra SSO, Okta SSO |
Afegixes el control d'identitat per a aquest proveïdor |
Permisos
Acció |
Permís |
|---|---|
Veure configuracions |
MDM_READ |
Canviar configuracions |
MDM_WRITE |
Consells i Millors Pràctiques
- Mantingues la creació de tickets més restringida que l'aixecament d'incidències. Aixequeu incidències àmpliament per mantenir la vostra postura visible; obriu tickets només sobre allò que algú treballarà realment.
- Activa l'excepció d'estoc abans de la teva primera auditoria, no després. Els dispositius d'emmagatzematge estan destinats a estar fora de línia i no xifrats, i d'altra manera dominaran la teva cua.
- Utilitza el període de gràcia en comptes de desactivar un estat. Manté les violacions reals i elimina les que només estaven en trànsit.
- Expecta un lot la primera vegada que configures un estat a Crear Incidència i Ticket. Omple tickets per a dispositius ja afectats.
- Revisita després de la primera setmana completa. Els estats sorollosos són òbvies un cop has vist el trànsit normal i impossibles de preveure amb antelació.
Solució de Problemes i FAQ
Solució de Problemes
- La llista d'incidències està buida. No s'han configurat estats per aixecar res. Un tipus d'incidència amb tot Apagat registra dades però mai marca.
- Un tipus d'incidència està atenuat. El seu control MDM no s'ha implementat. Configura el control i el tipus d'incidència esdevé editable.
- Els dispositius recentment xifrats continuen aixecant incidències. Això és Clau de recuperació perduda. L'escrow retarda el xifrat fins a 24 hores i un reinici. Configura un període de gràcia, o desactiva l'estat durant una implementació.
- Un dispositiu que hauria d'estar exempt encara està llistat. L'excepció està desada però el recomput ha arribat a aquest dispositiu. S'esborra en la següent computació.
FAQ
-
He de desar els meus canvis?
No, s'apliquen automàticament.
-
Quina és la diferència entre Crear Incidència i Crear Incidència i Ticket?
La primera ho marca perquè ho vegis. La segona també obre un ticket, que l'auto remediació pot treballar.
-
Una excepció amaga l'estat real del dispositiu?
No. L'estat es continua computant i es mostra a la pàgina del dispositiu. Només la llista, els comptes i els tickets l'ometen.
-
Quina rapidesa tenen els canvis per fer efecte?
Des de la següent sincronització de cada dispositiu.