Volver

Configurar la configuración de problemas de cumplimiento

Las reglas de alerta definen qué estados de dispositivo activan alertas. Hasta que se establezcan las reglas, no aparecen alertas. Este artículo explica cómo configurarlas y gestionarlas.

Descripción general

Ve a Cumplimiento > Configuración de problemas de cumplimiento. Cada tipo de problema aparece como su propia sección, con cada estado que puede informar.

Dos tipos de problemas:

  • Global — Estado de inscripción y Estado en línea. Se aplican a cada dispositivo, no dependen de nada y siempre son editables.
  • Vinculado a un control de MDM — todo lo demás. Se vuelven editables una vez que se despliega el control correspondiente.

Ambos tipos están listados de cualquier manera. Los que están esperando un control están colapsados y son de solo lectura, con una línea que te indica qué control configurar primero — así puedes ver qué puede supervisar el cumplimiento antes de decidir si implementarlo.


 

Cómo usar

Cada estado se establece en uno de tres comportamientos:

Comportamiento

Qué sucede

Apagar

El estado todavía se informa en el dispositivo, pero no genera nada

Crear problema

Genera un problema de cumplimiento, visible en la lista, en el dispositivo y en tus conteos

Crear problema y ticket

Genera el problema y abre un ticket, que la remediación automática puede trabajar

  1. Encuentra el tipo de problema que deseas configurar.
  2. Establece cada estado. En Estado en línea, por ejemplo, muchos equipos establecen Desconectado 7+ días en Crear problema y dejan Desconectado en Apagar, porque los breves intervalos de verificación son normales.
  3. Nada que guardar. Los cambios se aplican automáticamente, a partir de la próxima sincronización del dispositivo.

Un tipo de problema con todos los estados Apagar está efectivamente deshabilitado.


 

Dispositivos exentos que nunca deben generar un problema

Una excepción elimina toda una categoría de dispositivos del cumplimiento, en todos los tipos de problemas a la vez. No se genera nada para ello: ningún problema, ningún ticket, ninguna remediación.

Excepción

Salta

Dispositivos no asignados

Dispositivos sin propietario

Dispositivos en stock

Dispositivos retenidos en stock

Ninguno está activo hasta que lo enciendas. Y eximir un dispositivo no te ciega a él: su verdadero estado aún se calcula y se muestra en su propia página. Lo que cambia es que la cola, los conteos y los tickets dejan de contarlo.

Guardar uno recalcula toda la empresa: cualquier cosa que ya no califique desaparece, y los tickets adjuntos se cierran con él.


 

Dar tiempo a los estados de asentamiento para que se despejen

No todos los estados no conformes significan que algo está mal. Algunos significan que aún no ha terminado: un perfil aún viajando al dispositivo, una cuenta en proceso de creación, una degradación esperando sus requisitos previos. Si se les deja solos, estos generan un problema en el instante en que se calculan y lo retiran minutos después — lo que entrena a las personas a ignorar la lista.

Configuración

Efecto

Sin período de gracia

Un estado de asentamiento genera su problema inmediatamente. Este es el valor predeterminado

1, 3, 7, 14, 21 o 30 días

El estado debe persistir ese tiempo primero

Dos advertencias. Se aplica solo al tipo de asentamiento: un disco no cifrado o un dispositivo desconectado durante una semana es una violación real y se genera en tus términos sin importar qué. Y el reloj se lee en el momento del cálculo, así que espera el problema en el primer cálculo después de que se cierre la ventana en lugar de al minuto.


 

Reducir el ruido

Los tres que más a menudo necesitan apagarse:

Estado

Por qué es ruidoso

Estado en línea — Desconectado

Las laptops se apagan por las noches y los fines de semana. La mayoría de los equipos solo se preocupan después de una semana

Cifrado — Falta clave de recuperación

La clave se guarda hasta un día después de que comienza el cifrado, y necesita un reinicio. Cada máquina recién cifrada activa esto y luego se corrige sola

Actualización de OS — Período de gracia

El dispositivo está retrasado pero aún dentro de la ventana que le otorgaste. Generarlo ahora pide a los administradores que actúen antes de su propio plazo


 

Tipos de problemas que esperan un control

Tipo de problema

Become disponible cuando

ThreatDown / SentinelOne

Conectas tu integración de protección de endpoints

Bloqueo de USB, Bloqueo de aplicaciones, Deshabilitar AirDrop, Captura de pantalla, Bloquear panel de perfiles

Creas el control al que pertenece

Rotación de contraseña de administrador

Configuras la rotación para las contraseñas de administrador locales

Entra SSO, Okta SSO

Agregas el control de identidad para ese proveedor


 

Permisos

Acción

Permiso

Ver configuraciones

MDM_READ

Cambiar configuraciones

MDM_WRITE


 

Consejos y mejores prácticas

  • Mantén el ticketing más limitado que la generación de problemas. Genera problemas ampliamente para mantener tu postura visible; abre tickets solo en lo que alguien realmente trabajará.
  • Activa la excepción de stock antes de tu primera auditoría, no después. Los dispositivos de almacén están destinados a estar desconectados y no cifrados, y de lo contrario dominarán tu cola.
  • Usa el período de gracia en lugar de apagar un estado. Mantiene las violaciones reales y elimina las que estaban solo en proceso.
  • Espera un lote la primera vez que establezcas un estado en Crear problema y ticket. Rellena tickets para dispositivos ya afectados.
  • Revisa después de la primera semana completa. Los estados ruidosos son obvios una vez que has visto el tráfico normal y son imposibles de adivinar por adelantado.
 

 

Resolución de problemas y FAQ

Resolución de problemas

  • La lista de problemas está vacía. No hay estados configurados para generar nada. Un tipo de problema con todo Apagar registra datos pero nunca señala.
  • Un tipo de problema está atenuado. Su control de MDM no ha sido desplegado. Configura el control y el tipo de problema se vuelve editable.
  • Los dispositivos recién cifrados siguen generando problemas. Eso es Falta clave de recuperación. El escrow se retrasa el cifrado hasta 24 horas y un reinicio. Configura un período de gracia, o apaga el estado durante un despliegue.
  • Un dispositivo que debería estar exento sigue listado. La excepción está guardada pero el recálculo no ha llegado a ese dispositivo. Se despeja en el siguiente cálculo.

FAQ

  1. ¿Tengo que guardar mis cambios?
    No, se aplican automáticamente.
     
  2. ¿Cuál es la diferencia entre Crear problema y Crear problema y ticket?
    El primero lo señala para que lo veas. El segundo también abre un ticket, en el que la remediación automática puede trabajar.
     
  3. ¿Una excepción oculta el verdadero estado del dispositivo?
    No. El estado aún se calcula y se muestra en la página del dispositivo. Solo la lista, los conteos y los tickets lo omiten.
     
  4. ¿Qué tan rápido entran en efecto los cambios?
    A partir de la próxima sincronización de cada dispositivo.

¿Te ha sido útil este artículo?

Give feedback about this article

¿No encuentras lo que estás buscando?

Nuestro equipo de servicio al cliente está aquí para ti.

Contáctanos

Knowledge Base Software powered by Helpjuice