Visão Geral
Vá para Conformidade > Configurações de problemas de conformidade. Cada tipo de problema aparece como sua própria seção, com cada status que pode relatar.
Dois tipos de problema:
- Global — Status de Inscrição e Status Online. Eles se aplicam a todos os dispositivos, não dependem de nada e são sempre editáveis.
- Vinculado a um controle MDM — tudo o mais. Eles se tornam editáveis assim que o controle correspondente é implantado.
Ambos os tipos são listados de qualquer forma. Aqueles que estão aguardando um controle estão recolhidos e são somente leitura, com uma linha informando qual controle configurar primeiro — para que você possa ver o que a conformidade consegue monitorar antes de decidir se deve implantá-lo.
Como usar
Cada status é definido para um dos três comportamentos:
Comportamento |
O que acontece |
|---|---|
Desligado |
O status ainda é relatado no dispositivo, mas não gera nada |
Criar Problema |
Gera um problema de conformidade, visível na lista, no dispositivo e nas suas contagens |
Criar Problema e Ticket |
Gera o problema e abre um ticket, que a auto remediação pode então trabalhar |
- Encontre o tipo de problema que você deseja configurar.
- Defina cada status. No Status Online, por exemplo, muitas equipes definem Offline 7+ dias para Criar Problema e deixam Offline em Desligado, porque brechas curtas de check-in são normais.
- Nada para salvar. As alterações se aplicam automaticamente, a partir da próxima sincronização do dispositivo.
Um tipo de problema com todos os status Desligado está efetivamente desativado.
Dispositivos isentos que nunca devem gerar um problema
Uma exceção remove uma categoria inteira de dispositivos da conformidade, em todos os tipos de problema de uma só vez. Nada é gerado para ele: nenhum problema, nenhum ticket, nenhuma remediação.
Exceção |
Ignora |
|---|---|
Dispositivos não atribuídos |
Dispositivos sem proprietário |
Dispositivos em estoque |
Dispositivos mantidos em estoque |
Nenhum dos dois está ativo até que você o ative. E isentar um dispositivo não o torna invisível: seu estado verdadeiro ainda é calculado e mostrado em sua própria página. O que muda é que a fila, as contagens e os tickets param de contá-lo.
Salvar um recomputa toda a empresa: qualquer coisa que não se qualifica mais desaparece, e os tickets associados a ele se fecham junto com ele.
Dê tempo para os status de regularização se esclarecerem
Nem todo status não conforme significa que algo está errado. Alguns significam que ainda não está terminado: um perfil ainda viajando para o dispositivo, uma conta em meio à criação, uma despromoção aguardando seus pré-requisitos. Deixados sozinhos, esses geram um problema no instante em que são computados e o retiram minutos depois — o que ensina as pessoas a ignorar a lista.
Configuração |
Efeito |
|---|---|
Sem período de carência |
Um status de regularização gera seu problema imediatamente. Este é o padrão |
1, 3, 7, 14, 21 ou 30 dias |
O status deve persistir por esse tempo primeiro |
Duas ressalvas. Aplica-se apenas ao tipo de regularização — um disco não criptografado ou um dispositivo offline por uma semana é uma violação real e é gerado nos seus termos, independentemente. E o relógio é lido no momento da computação, então espere o problema na primeira computação após o fechamento da janela, em vez de até o minuto.
Reduza o ruído
Os três que mais precisam ser desligados:
Status |
Por que é ruidoso |
|---|---|
Status Online — Offline |
Os laptops são desligados à noite e nos finais de semana. A maioria das equipes só se importa depois de uma semana |
Criptografia — Chave de recuperação ausente |
A chave é colocada em custódia até um dia após o início da criptografia e precisa de uma reinicialização. Cada máquina recém-criptografada aciona isso e depois se corrige |
Atualização do SO — Período de carência |
O dispositivo está atrasado, mas ainda dentro da janela que você concedeu. Levantar isso agora pede aos administradores que atuem antes do próprio prazo deles |
Tipos de problemas aguardando um controle
Tipo de problema |
Become disponível quando |
|---|---|
ThreatDown / SentinelOne |
Você conecta sua integração de proteção de endpoint |
Bloqueio de USB, Bloqueio de App, Desativar AirDrop, Captura de Tela, Bloquear Painel de Perfis |
Você cria o controle ao qual pertence |
Rotação de Senha de Admin |
Você configura a rotação para senhas de admin locais |
Entra SSO, Okta SSO |
Você adiciona o controle de identidade para esse provedor |
Permissões
Ação |
Permissão |
|---|---|
Ver configurações |
MDM_READ |
Alterar configurações |
MDM_WRITE |
Dicas e Melhores Práticas
- Mantenha a abertura de tickets mais restrita do que a geração de problemas. Gere problemas amplamente para manter sua postura visível; abra tickets apenas sobre o que alguém realmente trabalhará.
- Ative a exceção de estoque antes da sua primeira auditoria, não depois. Dispositivos de armazém devem estar offline e não criptografados, e, caso contrário, dominarão sua fila.
- Use o período de carência em vez de desligar um status. Isso mantém as violações reais e elimina aquelas que estavam apenas em andamento.
- Espere um lote na primeira vez que você definir um status como Criar Problema e Ticket. Ele preenche tickets para dispositivos já afetados.
- Revisite após a primeira semana completa. Os status ruidosos são óbvios uma vez que você tenha visto o tráfego normal e impossíveis de adivinhar antecipadamente.
Resolução de Problemas e FAQ
Resolução de Problemas
- A lista de problemas está vazia. Nenhum status está definido para gerar nada. Um tipo de problema com tudo Desligado registra dados, mas nunca sinaliza.
- Um tipo de problema está cinza. Seu controle MDM não foi implantado. Configure o controle e o tipo de problema se tornará editável.
- Dispositivos recém-criptografados continuam gerando problemas. Isso é Chave de recuperação ausente. A custódia atrasa a criptografia em até 24 horas e uma reinicialização. Defina um período de carência ou desligue o status durante uma implantação.
- Um dispositivo que deveria estar isento ainda está listado. A exceção está salva, mas o recompute não chegou a esse dispositivo. Ele será limpo na próxima computação.
FAQ
-
Preciso salvar minhas alterações?
Não, elas se aplicam automaticamente.
-
Qual é a diferença entre Criar Problema e Criar Problema e Ticket?
O primeiro sinaliza para você ver. O segundo também abre um ticket, que a auto remediação pode trabalhar.
-
Uma exceção oculta o estado real do dispositivo?
Não. O estado ainda é computado e mostrado na página do dispositivo. Apenas a lista, as contagens e os tickets o ignoram.
-
Quão rapidamente as alterações entram em vigor?
A partir da próxima sincronização de cada dispositivo.