Voltar

Configurar as definições de problemas de conformidade

As regras de alerta definem quais status de dispositivo acionam alertas. Até que as regras sejam definidas, nenhum alerta aparece. Este artigo explica como configurá-las e gerenciá-las.

Visão Geral

Vá para Conformidade > Configurações de problemas de conformidade. Cada tipo de problema aparece como sua própria seção, com cada status que pode relatar.

Dois tipos de problema:

  • Global — Status de Inscrição e Status Online. Eles se aplicam a todos os dispositivos, não dependem de nada e são sempre editáveis.
  • Vinculado a um controle MDM — tudo o mais. Eles se tornam editáveis assim que o controle correspondente é implantado.

Ambos os tipos são listados de qualquer forma. Aqueles que estão aguardando um controle estão recolhidos e são somente leitura, com uma linha informando qual controle configurar primeiro — para que você possa ver o que a conformidade consegue monitorar antes de decidir se deve implantá-lo.


 

Como usar

Cada status é definido para um dos três comportamentos:

Comportamento

O que acontece

Desligado

O status ainda é relatado no dispositivo, mas não gera nada

Criar Problema

Gera um problema de conformidade, visível na lista, no dispositivo e nas suas contagens

Criar Problema e Ticket

Gera o problema e abre um ticket, que a auto remediação pode então trabalhar

  1. Encontre o tipo de problema que você deseja configurar.
  2. Defina cada status. No Status Online, por exemplo, muitas equipes definem Offline 7+ dias para Criar Problema e deixam Offline em Desligado, porque brechas curtas de check-in são normais.
  3. Nada para salvar. As alterações se aplicam automaticamente, a partir da próxima sincronização do dispositivo.

Um tipo de problema com todos os status Desligado está efetivamente desativado.


 

Dispositivos isentos que nunca devem gerar um problema

Uma exceção remove uma categoria inteira de dispositivos da conformidade, em todos os tipos de problema de uma só vez. Nada é gerado para ele: nenhum problema, nenhum ticket, nenhuma remediação.

Exceção

Ignora

Dispositivos não atribuídos

Dispositivos sem proprietário

Dispositivos em estoque

Dispositivos mantidos em estoque

Nenhum dos dois está ativo até que você o ative. E isentar um dispositivo não o torna invisível: seu estado verdadeiro ainda é calculado e mostrado em sua própria página. O que muda é que a fila, as contagens e os tickets param de contá-lo.

Salvar um recomputa toda a empresa: qualquer coisa que não se qualifica mais desaparece, e os tickets associados a ele se fecham junto com ele.


 

Dê tempo para os status de regularização se esclarecerem

Nem todo status não conforme significa que algo está errado. Alguns significam que ainda não está terminado: um perfil ainda viajando para o dispositivo, uma conta em meio à criação, uma despromoção aguardando seus pré-requisitos. Deixados sozinhos, esses geram um problema no instante em que são computados e o retiram minutos depois — o que ensina as pessoas a ignorar a lista.

Configuração

Efeito

Sem período de carência

Um status de regularização gera seu problema imediatamente. Este é o padrão

1, 3, 7, 14, 21 ou 30 dias

O status deve persistir por esse tempo primeiro

Duas ressalvas. Aplica-se apenas ao tipo de regularização — um disco não criptografado ou um dispositivo offline por uma semana é uma violação real e é gerado nos seus termos, independentemente. E o relógio é lido no momento da computação, então espere o problema na primeira computação após o fechamento da janela, em vez de até o minuto.


 

Reduza o ruído

Os três que mais precisam ser desligados:

Status

Por que é ruidoso

Status Online — Offline

Os laptops são desligados à noite e nos finais de semana. A maioria das equipes só se importa depois de uma semana

Criptografia — Chave de recuperação ausente

A chave é colocada em custódia até um dia após o início da criptografia e precisa de uma reinicialização. Cada máquina recém-criptografada aciona isso e depois se corrige

Atualização do SO — Período de carência

O dispositivo está atrasado, mas ainda dentro da janela que você concedeu. Levantar isso agora pede aos administradores que atuem antes do próprio prazo deles


 

Tipos de problemas aguardando um controle

Tipo de problema

Become disponível quando

ThreatDown / SentinelOne

Você conecta sua integração de proteção de endpoint

Bloqueio de USB, Bloqueio de App, Desativar AirDrop, Captura de Tela, Bloquear Painel de Perfis

Você cria o controle ao qual pertence

Rotação de Senha de Admin

Você configura a rotação para senhas de admin locais

Entra SSO, Okta SSO

Você adiciona o controle de identidade para esse provedor


 

Permissões

Ação

Permissão

Ver configurações

MDM_READ

Alterar configurações

MDM_WRITE


 

Dicas e Melhores Práticas

  • Mantenha a abertura de tickets mais restrita do que a geração de problemas. Gere problemas amplamente para manter sua postura visível; abra tickets apenas sobre o que alguém realmente trabalhará.
  • Ative a exceção de estoque antes da sua primeira auditoria, não depois. Dispositivos de armazém devem estar offline e não criptografados, e, caso contrário, dominarão sua fila.
  • Use o período de carência em vez de desligar um status. Isso mantém as violações reais e elimina aquelas que estavam apenas em andamento.
  • Espere um lote na primeira vez que você definir um status como Criar Problema e Ticket. Ele preenche tickets para dispositivos já afetados.
  • Revisite após a primeira semana completa. Os status ruidosos são óbvios uma vez que você tenha visto o tráfego normal e impossíveis de adivinhar antecipadamente.
 

 

Resolução de Problemas e FAQ

Resolução de Problemas

  • A lista de problemas está vazia. Nenhum status está definido para gerar nada. Um tipo de problema com tudo Desligado registra dados, mas nunca sinaliza.
  • Um tipo de problema está cinza. Seu controle MDM não foi implantado. Configure o controle e o tipo de problema se tornará editável.
  • Dispositivos recém-criptografados continuam gerando problemas. Isso é Chave de recuperação ausente. A custódia atrasa a criptografia em até 24 horas e uma reinicialização. Defina um período de carência ou desligue o status durante uma implantação.
  • Um dispositivo que deveria estar isento ainda está listado. A exceção está salva, mas o recompute não chegou a esse dispositivo. Ele será limpo na próxima computação.

FAQ

  1. Preciso salvar minhas alterações?
    Não, elas se aplicam automaticamente.
     
  2. Qual é a diferença entre Criar Problema e Criar Problema e Ticket?
    O primeiro sinaliza para você ver. O segundo também abre um ticket, que a auto remediação pode trabalhar.
     
  3. Uma exceção oculta o estado real do dispositivo?
    Não. O estado ainda é computado e mostrado na página do dispositivo. Apenas a lista, as contagens e os tickets o ignoram.
     
  4. Quão rapidamente as alterações entram em vigor?
    A partir da próxima sincronização de cada dispositivo.

Este artigo foi útil?

Give feedback about this article

Não consegue encontrar o que procura?

A nossa equipa de apoio ao cliente está aqui para si.

Contacte-nos

Knowledge Base Software powered by Helpjuice