Voltar

Visão geral de conformidade

A conformidade audita continuamente cada dispositivo gerenciado em relação às suas políticas de segurança e destaca aqueles que estão fora da conformidade. Você decide quais estados de dispositivo contam como uma violação, de modo que a lista de alertas reflita sua postura de risco em vez de um padrão genérico.

Visão Geral

A conformidade responde a duas perguntas:

  • Meus dispositivos ainda estão em conformidade com nossas políticas? O disco está criptografado, o sistema operacional está atualizado, o antivírus está em execução, o dispositivo ainda está inscrito e online?
  • Quais desvios eu deveria saber? Você escolhe. Qualquer coisa que você não sinalizar é ignorada.

Toda vez que um dispositivo sincroniza, ele é reavaliado de acordo com suas regras e a lista de alertas é atualizada. Não há varredura a ser iniciada e nenhum alerta a ser reconhecido manualmente.


 

Os quatro termos que vale a pena conhecer

Termo

O que significa

Tipo de regra

Uma categoria que é auditada. O Status de Inscrição e o Status Online são globais e se aplicam a todos os dispositivos. Todos os outros tipos — criptografia, atualização de SO, política de senha, firewall, Wi-Fi, antivírus, usuários administradores — estão vinculados a um controle de MDM e só se tornam configuráveis uma vez que esse controle exista.

Status

Um valor específico de regra, como Criptografado, Não criptografado, Atualizado, Offline por 7+ dias. Cada tipo de regra tem seu próprio conjunto.

Regra de alerta

Sua configuração: quais status, para um determinado tipo de regra, devem gerar um alerta.

Alerta

Um dispositivo que está relatando atualmente um status que você sinalizou como não conforme.


 

Como usar

A conformidade está em uma única página:

  1. Vá para MDM > Alertas de Conformidade para ver a lista ao vivo de dispositivos que estão atualmente violando suas políticas. Esta é sua fila de triagem diária.
  2. Clique em Gerenciar regras, no canto superior direito, para escolher quais status contam como uma violação.

Um dispositivo só aparece na lista de alertas se seu status atual corresponder a um que você sinalizou em Gerenciar regras. Altere as regras e a lista será atualizada na próxima sincronização do dispositivo.


 

Como um alerta aparece e é removido

  1. O dispositivo sincroniza. Cada regra de conformidade é reexecutada contra ele.
  2. Um status é calculado por regra — Criptografado para a regra de criptografia, Offline por 7+ dias para a regra online, e assim por diante.
  3. O status é comparado às suas regras. Se aparecer na lista de não conformidade que você configurou, o dispositivo é sinalizado. Caso contrário, conta como conforme.
  4. O alerta é removido automaticamente quando o status melhora: a criptografia é concluída, o sistema operacional é atualizado, o dispositivo volta a ficar online. Não há reconhecimento ou adiamento.

 

Cobertura da plataforma

A conformidade funciona em todas as plataformas gerenciadas: macOS, Windows, Linux, iOS, iPadOS e Android. Cada regra só retorna resultados significativos onde o controle subjacente está em execução — criptografia do FileVault no macOS, BitLocker no Windows, SentinelOne em plataformas desktop.


 

Permissões

Ação

Permissão

Ver alertas e regras

MDM_READ

Editar regras de alerta

MDM_WRITE


 

Dicas e Melhores Práticas

  • Configure as regras antes de avaliar a funcionalidade. Até você sinalizar status, a lista de alertas permanece vazia — os dados de status são coletados, mas nada é levantado.
  • Comece com as duas regras globais. O Status de Inscrição e o Status Online funcionam em todos os dispositivos sem nenhum controle de MDM em vigor, então eles fornecem uma lista útil desde o primeiro dia.
  • Não sinalize todos os status que puder. Uma lista de alertas que ninguém triagem é pior do que nenhuma lista. Sinalize o que você realmente agiria.
  • Espere uma primeira semana barulhenta. Dispositivos recém-criptografados e máquinas recentemente offline se resolvem; ajuste as regras uma vez que você tenha visto uma semana normal.
 

 

Resolução de Problemas e FAQ

Resolução de Problemas

A lista de alertas está vazia, embora os dispositivos estejam claramente não conformes. Nenhum status foi sinalizado ainda. Os dados de status são coletados de qualquer maneira, mas nada aparece até que você configure regras em Gerenciar regras.

Uma regra que eu quero não é configurável. Ela está vinculada a um controle de MDM que ainda não existe. Regras para criptografia, firewall, antivírus e o resto só aparecem uma vez que o controle correspondente esteja configurado.

Um alerta não foi removido após consertarmos o dispositivo. Os alertas são recalculados na sincronização do dispositivo, não imediatamente. Aguarde a próxima verificação.

FAQ

  1. Precisamos reconhecer ou fechar alertas?
    Não. Eles são removidos automaticamente quando o status do dispositivo melhora.
     
  2. Há uma varredura a ser agendada?
    Não. A reavaliação acontece em cada sincronização do dispositivo.
     
  3. Por que algumas regras se aplicam a todos os dispositivos e outras não?
    O Status de Inscrição e o Status Online são globais. Tudo o mais depende de um controle de MDM existir primeiro

Este artigo foi útil?

Give feedback about this article

Não consegue encontrar o que procura?

A nossa equipa de apoio ao cliente está aqui para si.

Contacte-nos

Knowledge Base Software powered by Helpjuice