Descripción general
Ve a Cumplimiento > Configuración de problemas de cumplimiento. Cada tipo de problema aparece como su propia sección, con cada estado que puede informar.
Dos tipos de problemas:
- Global — Estado de inscripción y Estado en línea. Se aplican a cada dispositivo, no dependen de nada y siempre son editables.
- Vinculado a un control de MDM — todo lo demás. Se vuelven editables una vez que se despliega el control correspondiente.
Ambos tipos están listados de cualquier manera. Los que están esperando un control están colapsados y son de solo lectura, con una línea que te indica qué control configurar primero — así puedes ver qué puede supervisar el cumplimiento antes de decidir si implementarlo.
Cómo usar
Cada estado se establece en uno de tres comportamientos:
Comportamiento |
Qué sucede |
|---|---|
Apagar |
El estado todavía se informa en el dispositivo, pero no genera nada |
Crear problema |
Genera un problema de cumplimiento, visible en la lista, en el dispositivo y en tus conteos |
Crear problema y ticket |
Genera el problema y abre un ticket, que la remediación automática puede trabajar |
- Encuentra el tipo de problema que deseas configurar.
- Establece cada estado. En Estado en línea, por ejemplo, muchos equipos establecen Desconectado 7+ días en Crear problema y dejan Desconectado en Apagar, porque los breves intervalos de verificación son normales.
- Nada que guardar. Los cambios se aplican automáticamente, a partir de la próxima sincronización del dispositivo.
Un tipo de problema con todos los estados Apagar está efectivamente deshabilitado.
Dispositivos exentos que nunca deben generar un problema
Una excepción elimina toda una categoría de dispositivos del cumplimiento, en todos los tipos de problemas a la vez. No se genera nada para ello: ningún problema, ningún ticket, ninguna remediación.
Excepción |
Salta |
|---|---|
Dispositivos no asignados |
Dispositivos sin propietario |
Dispositivos en stock |
Dispositivos retenidos en stock |
Ninguno está activo hasta que lo enciendas. Y eximir un dispositivo no te ciega a él: su verdadero estado aún se calcula y se muestra en su propia página. Lo que cambia es que la cola, los conteos y los tickets dejan de contarlo.
Guardar uno recalcula toda la empresa: cualquier cosa que ya no califique desaparece, y los tickets adjuntos se cierran con él.
Dar tiempo a los estados de asentamiento para que se despejen
No todos los estados no conformes significan que algo está mal. Algunos significan que aún no ha terminado: un perfil aún viajando al dispositivo, una cuenta en proceso de creación, una degradación esperando sus requisitos previos. Si se les deja solos, estos generan un problema en el instante en que se calculan y lo retiran minutos después — lo que entrena a las personas a ignorar la lista.
Configuración |
Efecto |
|---|---|
Sin período de gracia |
Un estado de asentamiento genera su problema inmediatamente. Este es el valor predeterminado |
1, 3, 7, 14, 21 o 30 días |
El estado debe persistir ese tiempo primero |
Dos advertencias. Se aplica solo al tipo de asentamiento: un disco no cifrado o un dispositivo desconectado durante una semana es una violación real y se genera en tus términos sin importar qué. Y el reloj se lee en el momento del cálculo, así que espera el problema en el primer cálculo después de que se cierre la ventana en lugar de al minuto.
Reducir el ruido
Los tres que más a menudo necesitan apagarse:
Estado |
Por qué es ruidoso |
|---|---|
Estado en línea — Desconectado |
Las laptops se apagan por las noches y los fines de semana. La mayoría de los equipos solo se preocupan después de una semana |
Cifrado — Falta clave de recuperación |
La clave se guarda hasta un día después de que comienza el cifrado, y necesita un reinicio. Cada máquina recién cifrada activa esto y luego se corrige sola |
Actualización de OS — Período de gracia |
El dispositivo está retrasado pero aún dentro de la ventana que le otorgaste. Generarlo ahora pide a los administradores que actúen antes de su propio plazo |
Tipos de problemas que esperan un control
Tipo de problema |
Become disponible cuando |
|---|---|
ThreatDown / SentinelOne |
Conectas tu integración de protección de endpoints |
Bloqueo de USB, Bloqueo de aplicaciones, Deshabilitar AirDrop, Captura de pantalla, Bloquear panel de perfiles |
Creas el control al que pertenece |
Rotación de contraseña de administrador |
Configuras la rotación para las contraseñas de administrador locales |
Entra SSO, Okta SSO |
Agregas el control de identidad para ese proveedor |
Permisos
Acción |
Permiso |
|---|---|
Ver configuraciones |
MDM_READ |
Cambiar configuraciones |
MDM_WRITE |
Consejos y mejores prácticas
- Mantén el ticketing más limitado que la generación de problemas. Genera problemas ampliamente para mantener tu postura visible; abre tickets solo en lo que alguien realmente trabajará.
- Activa la excepción de stock antes de tu primera auditoría, no después. Los dispositivos de almacén están destinados a estar desconectados y no cifrados, y de lo contrario dominarán tu cola.
- Usa el período de gracia en lugar de apagar un estado. Mantiene las violaciones reales y elimina las que estaban solo en proceso.
- Espera un lote la primera vez que establezcas un estado en Crear problema y ticket. Rellena tickets para dispositivos ya afectados.
- Revisa después de la primera semana completa. Los estados ruidosos son obvios una vez que has visto el tráfico normal y son imposibles de adivinar por adelantado.
Resolución de problemas y FAQ
Resolución de problemas
- La lista de problemas está vacía. No hay estados configurados para generar nada. Un tipo de problema con todo Apagar registra datos pero nunca señala.
- Un tipo de problema está atenuado. Su control de MDM no ha sido desplegado. Configura el control y el tipo de problema se vuelve editable.
- Los dispositivos recién cifrados siguen generando problemas. Eso es Falta clave de recuperación. El escrow se retrasa el cifrado hasta 24 horas y un reinicio. Configura un período de gracia, o apaga el estado durante un despliegue.
- Un dispositivo que debería estar exento sigue listado. La excepción está guardada pero el recálculo no ha llegado a ese dispositivo. Se despeja en el siguiente cálculo.
FAQ
-
¿Tengo que guardar mis cambios?
No, se aplican automáticamente.
-
¿Cuál es la diferencia entre Crear problema y Crear problema y ticket?
El primero lo señala para que lo veas. El segundo también abre un ticket, en el que la remediación automática puede trabajar.
-
¿Una excepción oculta el verdadero estado del dispositivo?
No. El estado aún se calcula y se muestra en la página del dispositivo. Solo la lista, los conteos y los tickets lo omiten.
-
¿Qué tan rápido entran en efecto los cambios?
A partir de la próxima sincronización de cada dispositivo.