Descripción general
Ve a Cumplimiento > Configuración de problemas de cumplimiento. Cada tipo de problema aparece como su propia sección, con cada estado que puede reportar.
Dos tipos de problemas:
- Global — Estado de Inscripción y Estado en Línea. Se aplican a cada dispositivo, no dependen de nada y siempre son editables.
- Vinculado a un control de MDM — todo lo demás. Se vuelven editables una vez que se despliega el control correspondiente.
Ambos tipos están listados de cualquier manera. Los que están esperando un control están colapsados y son de solo lectura, con una línea que te indica qué control configurar primero — así puedes ver qué puede monitorear el cumplimiento antes de decidir si desplegarlo.
Cómo usar
Cada estado se establece en uno de tres comportamientos:
Comportamiento |
Qué sucede |
|---|---|
Apagar |
El estado aún se reporta en el dispositivo, pero no genera nada |
Crear Problema |
Genera un problema de cumplimiento, visible en la lista, en el dispositivo y en tus conteos |
Crear Problema y Ticket |
Genera el problema y abre un ticket, en el que la remediación automática puede trabajar |
- Encuentra el tipo de problema que deseas configurar.
- Establece cada estado. En Estado en Línea, por ejemplo, muchos equipos establecen Fuera de línea 7+ días en Crear Problema y dejan Fuera de línea en Apagar, porque los cortos intervalos de registro son normales.
- No hay nada que guardar. Los cambios se aplican automáticamente, a partir de la próxima sincronización del dispositivo.
Un tipo de problema con todos los estados Apagar está efectivamente deshabilitado.
Dispositivos exentos que nunca deberían generar un problema
Una excepción elimina toda una categoría de dispositivos del cumplimiento, en todos los tipos de problemas a la vez. No se genera nada para ellos: ningún problema, ningún ticket, ninguna remediación.
Excepción |
Salta |
|---|---|
Dispositivos no asignados |
Dispositivos sin propietario |
Dispositivos en stock |
Dispositivos mantenidos en stock |
Ninguno está activo hasta que lo enciendas. Y eximir un dispositivo no te ciega a él: su verdadero estado aún se calcula y se muestra en su propia página. Lo que cambia es que la cola, los conteos y los tickets dejan de contabilizarlo.
Guardar uno recalcula toda la empresa: cualquier cosa que ya no califique desaparece, y los tickets adjuntos se cierran con él.
Dale tiempo a los estados en proceso para que se aclaren
No todos los estados no conformes significan que algo esté mal. Algunos significan no terminado aún: un perfil aún viajando al dispositivo, una cuenta en medio de creación, una degradación esperando sus requisitos previos. Si se les deja solos, estos generan un problema en el instante en que se calculan y lo retiran minutos después — lo que entrena a las personas a ignorar la lista.
Configuración |
Efecto |
|---|---|
Sin período de gracia |
Un estado en proceso genera su problema inmediatamente. Este es el valor predeterminado |
1, 3, 7, 14, 21 o 30 días |
El estado debe persistir ese tiempo primero |
Dos advertencias. Se aplica solo al tipo en proceso — un disco sin cifrar o un dispositivo fuera de línea durante una semana es una violación real y se genera según tus términos sin importar qué. Y el reloj se lee en el momento del cálculo, así que espera el problema en el primer cálculo después de que se cierre la ventana en lugar de al minuto.
Reduce el ruido
Los tres que más a menudo necesitan ser desactivados:
Estado |
Por qué es ruidoso |
|---|---|
Estado en Línea — Fuera de línea |
Las laptops se apagan por las noches y los fines de semana. La mayoría de los equipos solo se preocupan después de una semana |
Cifrado — Clave de recuperación faltante |
La clave se guarda hasta un día después de que comienza el cifrado y necesita un reinicio. Cada máquina recién cifrada activa esto y luego se arregla sola |
Actualización de SO — Período de gracia |
El dispositivo está retrasado pero aún dentro de la ventana que le otorgaste. Generarlo ahora pide a los administradores que actúen antes de su propia fecha límite |
Tipos de problemas esperando un control
Tipo de problema |
Become disponible cuando |
|---|---|
ThreatDown / SentinelOne |
Conectas tu integración de protección de endpoint |
Bloqueo de USB, Bloqueo de Aplicaciones, Desactivar AirDrop, Captura de Pantalla, Bloquear Panel de Perfiles |
Creas el control al que pertenece |
Rotación de Contraseña de Administrador |
Configuras la rotación para contraseñas de administrador locales |
Entra SSO, Okta SSO |
Agregas el control de identidad para ese proveedor |
Permisos
Acción |
Permiso |
|---|---|
Ver configuraciones |
MDM_READ |
Cambiar configuraciones |
MDM_WRITE |
Consejos y Mejores Prácticas
- Mantén el ticketing más limitado que la generación de problemas. Genera problemas ampliamente para mantener tu postura visible; abre tickets solo en lo que alguien realmente trabajará.
- Activa la excepción de stock antes de tu primera auditoría, no después. Los dispositivos de almacén están destinados a estar fuera de línea y sin cifrar, y de lo contrario dominarán tu cola.
- Usa el período de gracia en lugar de desactivar un estado. Mantiene las violaciones reales y elimina las que solo estaban en proceso.
- Espera un lote la primera vez que establezcas un estado en Crear Problema y Ticket. Rellena tickets para dispositivos que ya se vieron afectados.
- Revisa después de la primera semana completa. Los estados ruidosos son obvios una vez que has visto el tráfico normal y son imposibles de adivinar de antemano.
Resolución de Problemas y FAQ
Resolución de Problemas
- La lista de problemas está vacía. Ningún estado está configurado para generar nada. Un tipo de problema con todo Apagar registra datos pero nunca señala.
- Un tipo de problema está atenuado. Su control de MDM no se ha desplegado. Configura el control y el tipo de problema se vuelve editable.
- Los dispositivos recién cifrados siguen generando problemas. Eso es Clave de recuperación faltante. El escrow retrasa el cifrado hasta 24 horas y un reinicio. Establece un período de gracia, o apaga el estado durante un despliegue.
- Un dispositivo que debería estar exento aún está listado. La excepción se guarda pero el recálculo no ha alcanzado ese dispositivo. Se elimina en el próximo cálculo.
FAQ
-
¿Tengo que guardar mis cambios?
No, se aplican automáticamente.
-
¿Cuál es la diferencia entre Crear Problema y Crear Problema y Ticket?
El primero lo señala para que lo veas. El segundo también abre un ticket, en el que la remediación automática puede trabajar.
-
¿Una excepción oculta el verdadero estado del dispositivo?
No. El estado aún se calcula y se muestra en la página del dispositivo. Solo la lista, los conteos y los tickets lo omiten.
-
¿Qué tan rápido surten efecto los cambios?
A partir de la próxima sincronización de cada dispositivo.