Indietro

Panoramica della conformità

La conformità esegue continuamente audit di ogni dispositivo gestito rispetto alle tue politiche di sicurezza e mette in evidenza quelli che si discostano. Decidi quali stati dei dispositivi contano come una violazione, in modo che l'elenco degli avvisi rifletta la tua posizione di rischio piuttosto che un'impostazione predefinita generica.

Panoramica

La conformità risponde a due domande:

  • I miei dispositivi sono ancora in linea con le nostre politiche? Il disco è crittografato, il sistema operativo è aggiornato, l'antivirus è attivo, il dispositivo è ancora registrato e online?
  • Quali deviazioni dovrei conoscere? Tu scegli. Qualsiasi cosa che non segnali viene ignorata.

Ogni volta che un dispositivo si sincronizza, viene rivalutato in base alle tue regole e l'elenco degli avvisi si aggiorna. Non c'è nessuna scansione da avviare e nessun avviso da riconoscere manualmente.


 

I quattro termini da conoscere

Termine

Cosa significa

Tipo di regola

Una categoria che viene sottoposta a verifica. Lo Stato di Registrazione e lo Stato Online sono globali e si applicano a ogni dispositivo. Gli altri tipi — crittografia, aggiornamento del sistema operativo, politica delle password, firewall, Wi-Fi, antivirus, utenti amministratori — sono legati a un controllo MDM e diventano configurabili solo una volta che quel controllo esiste.

Stato

Un valore specifico della regola come Crittografato, Non crittografato, Aggiornato, Offline da oltre 7 giorni. Ogni tipo di regola ha il proprio insieme.

Regola di avviso

La tua configurazione: quali stati, per un dato tipo di regola, dovrebbero generare un avviso.

Avviso

Un dispositivo che attualmente riporta uno stato che hai contrassegnato come non conforme.


 

Come utilizzare

La conformità si trova su una sola pagina:

  1. Vai su MDM > Avvisi di Conformità per vedere l'elenco live dei dispositivi che attualmente violano le tue politiche. Questa è la tua coda di triage quotidiana.
  2. Clicca su Gestisci regole, in alto a destra, per scegliere quali stati contano come una violazione.

Un dispositivo appare nell'elenco degli avvisi solo se il suo stato attuale corrisponde a uno che hai contrassegnato in Gestisci regole. Cambia le regole e l'elenco si aggiorna alla prossima sincronizzazione del dispositivo.


 

Come appare e si risolve un avviso

  1. Il dispositivo si sincronizza. Ogni regola di conformità viene rieseguita su di esso.
  2. Uno stato viene calcolato per regola — Crittografato per la regola di crittografia, Offline da oltre 7 giorni per la regola online, e così via.
  3. Lo stato viene confrontato con le tue regole. Se appare nell'elenco dei non conformi che hai configurato, il dispositivo viene contrassegnato. Altrimenti, conta come conforme.
  4. L'avviso si cancella da solo quando lo stato migliora: la crittografia è completata, il sistema operativo si aggiorna, il dispositivo torna online. Non ci sono riconoscimenti o posticipazioni.

 

Copertura della piattaforma

La conformità funziona su ogni piattaforma gestita: macOS, Windows, Linux, iOS, iPadOS e Android. Ogni regola restituisce risultati significativi solo dove il controllo sottostante è attivo — crittografia FileVault su macOS, BitLocker su Windows, SentinelOne su piattaforme desktop.


 

Permessi

Azione

Permesso

Visualizza avvisi e regole

MDM_READ

Modifica regole di avviso

MDM_WRITE


 

Consigli e migliori pratiche

  • Configura le regole prima di giudicare la funzionalità. Fino a quando non contrassegni gli stati, l'elenco degli avvisi rimane vuoto — i dati sugli stati vengono raccolti ma nulla viene sollevato.
  • Inizia con le due regole globali. Lo Stato di Registrazione e lo Stato Online funzionano su ogni dispositivo senza alcun controllo MDM attivo, quindi ti danno un elenco utile sin dal primo giorno.
  • Non contrassegnare ogni stato possibile. Un elenco di avvisi che nessuno triage è peggiore di nessun elenco. Contrassegna solo ciò su cui agirai effettivamente.
  • Aspettati una prima settimana rumorosa. I dispositivi appena crittografati e le macchine recentemente offline si risolvono da sole; regola le regole una volta che hai visto una settimana normale.
 

 

Risoluzione dei problemi e FAQ

Risoluzione dei problemi

L'elenco degli avvisi è vuoto anche se i dispositivi sono chiaramente non conformi. Nessuno stato è stato ancora contrassegnato. I dati sugli stati vengono raccolti comunque, ma nulla appare fino a quando non configuri le regole in Gestisci regole.

Una regola che voglio non è configurabile. È legata a un controllo MDM che non esiste ancora. Le regole per la crittografia, firewall, antivirus e il resto appaiono solo una volta che il controllo corrispondente è impostato.

Un avviso non si è cancellato dopo che abbiamo riparato il dispositivo. Gli avvisi vengono ricalcolati alla sincronizzazione del dispositivo, non immediatamente. Aspetta il prossimo check-in.

FAQ

  1. Dobbiamo riconoscere o chiudere gli avvisi?
    No. Si cancellano automaticamente quando lo stato del dispositivo migliora.
     
  2. C'è una scansione da programmare?
    No. La rivalutazione avviene a ogni sincronizzazione del dispositivo.
     
  3. Perché alcune regole si applicano a ogni dispositivo e altre no?
    Lo Stato di Registrazione e lo Stato Online sono globali. Tutto il resto dipende prima dall'esistenza di un controllo MDM.

Questo articolo è stato utile?

Give feedback about this article

Non trovi quello che stai cercando?

Il nostro team di assistenza clienti è qui per te.

Contattaci

Knowledge Base Software powered by Helpjuice