Zurück

Schreiben Sie Ihre Sanierungspolitik

Erfahren Sie, wie Sie eine effektive Remediation-Politik erstellen, um Schwachstellen zu beheben und die Sicherheit Ihrer Organisation zu gewährleisten.

Die Richtlinie ist ein Markdown-Dokument, das ONE liest, bevor es irgendetwas anfasst. Es ist der Unterschied zwischen einem Ticket, das in einer Warteschlange sitzt, und einem Ticket, das bearbeitet wird — es zu veröffentlichen, schaltet die automatische Behebung ein.

One Sache, die du verstehen solltest, bevor du ein Wort schreibst: Eine Richtlinie kann nur Dinge wegnehmen. Kein Satz darin gewährt eine Aktion, die das Produkt nicht bereits erlaubt.


 

Übersicht

Du beginnst nicht mit einer leeren Seite. Die Richtlinienseite hat einen Chat, der dich interviewt und sie entwirft, und sie entwirft basierend auf deiner realen Konfiguration — deinen Problemtypen, deinen Kontrollen, deiner Flotte — sodass das Ergebnis Dinge benennt, die du tatsächlich hast, anstatt eines generischen Beispiels.


 

Wie man es benutzt

  1. Öffne Compliance > Einstellungen für Compliance-Probleme und gehe zur Behebungsrichtlinie
  2. Beantworte das Interview. Welche Probleme möchtest du bearbeitet haben, wie weit ONE alleine gehen sollte und wie es mit den Mitarbeitenden sprechen sollte.
  3. Bearbeite den Entwurf. Es hat ihn geschrieben; du besitzt ihn. Ändere alles.
  4. Veröffentlichen. Der Chip wechselt zu Automatische Behebung: EIN.

 

Was in jede der vier Abschnitte gehört

  • Umfang. Welche Probleme sind enthalten und, nützlicher, welche sind ausgeschlossen. Schreibe Ausschlüsse mit dem genauen Namen, den sie in deinen Einstellungen haben — es ist viel einfacher, die Handvoll Dinge aufzulisten, die ONE niemals berühren darf, als alles zu enumerieren, was es möglicherweise berühren könnte.
  • Was ONE alleine macht. Die Reparaturen, die es unaufgefordert versuchen sollte, und die Situationen, die es ohne Versuch eskalieren sollte. Denke in Bezug darauf, wann du lieber eine Diagnose als einen Versuch hättest.
  • Mit Mitarbeitenden sprechen. Die Umstände, die rechtfertigen, jemanden zu kontaktieren, die Sprache und den Stil sowie das Volumen. One Nachricht pro Problem ist der Standard — sage hier, wenn du es enger haben möchtest, oder wenn bestimmte Personen niemals angeschrieben werden sollten.
  • Unternehmenswissen. Die Fakten über deinen Bestand, die ändern, wie ein Problem interpretiert werden sollte: welche Distributionen du tatsächlich betreibst, welcher Standort ein Netzwerk hat, das den Agenten blockiert, welche Namenskonvention den Bestand kennzeichnet. Dieser Abschnitt wächst im Laufe der Zeit — ONE schlägt Ergänzungen vor und du genehmigst sie.

Eine Richtlinie zum Starten

Ersetze jede Zeile davon mit deiner eigenen Realität:

```markdown

 

 

Umfang

  • Verschlüsselungsprobleme, OS-Updates, EDR, Admin-Konto und Profilbereitstellungsprobleme auf macOS- und Windows-Laptops.
  • Nie Probleme auf Geräten in der Gerätegruppe Lager bearbeiten — diese sind im Bestand und werden als offline und unverschlüsselt erwartet.
  • Nie iCloud-Sperrprobleme bearbeiten. Leite sie unberührt an die IT weiter.

 

Was ONE alleine macht

Konfigurationsprofile erneut bereitstellen, Kontrollskripte erneut ausführen und fehlende Software ohne Nachfrage neu installieren.

Gib es an die IT zurück, ohne einen Versuch zu unternehmen:

  • jedes Gerät, das länger als 7 Tage offline ist
  • jedes Problem auf einem Gerät, das bereits 3 Tickets zur gleichen Regel hatte
  • alles, was einen Kauf, eine Lizenz oder eine erneute Einschreibung benötigt

 

Mit Mitarbeitenden sprechen

  • Schreibe an die Mitarbeitenden, nur wenn das Betriebssystem sie an die Tastatur benötigt, und nur nachdem alles Remote versucht wurde.
  • One Nachricht pro Problem. Schreibe in der Sprache der Mitarbeitenden. Nenne niemals eine interne Kontrolle oder einen Bildschirm.
  • Schreibe niemals an Mitarbeitende im Executive-Team — leitere diese stattdessen an die IT weiter.

 

Unternehmenswissen

  • Unsere Linux-Flotte ist nur Ubuntu 22.04 LTS.
  • Das Gäste-Netzwerk des Büros in Berlin blockiert den Agenten; Geräte dort synchronisieren nur über VPN.
  • Geräte, die STOCK-* benannt sind, sind im Bestand und haben keinen zugewiesenen Mitarbeitenden.

 

Damit leben

  • Der Entwurf und die veröffentlichte Version sind getrennt: Änderungen am Entwurf wirken sich erst aus, wenn du veröffentlichst.
  • Das Unveröffentlichen stoppt neue Tickets, die an ONE gehen, lässt es aber bei den bereits vorhandenen — diese stoppen mit einer Notiz, anstatt zu handeln.
  • Wenn ONE einen Fakt für das Unternehmenswissen vorschlägt und du ihn genehmigst, wird die Bearbeitung ONE zugeordnet und seine Notiz vermerkt, welcher Administrator ihn genehmigt hat. Wenn dein Entwurf zu diesem Zeitpunkt unvollendete Änderungen hat, speichert es die Ergänzung, ohne zu veröffentlichen, und informiert dich.

 

Tipps und bewährte Praktiken

  • Schreibe den Umfang als Ausschlüsse. Aufzulisten, was zu vermeiden ist, ist kürzer, klarer und hält länger als aufzulisten, was erlaubt ist.
  • Fülle das Unternehmenswissen am ersten Tag aus, bevor das erste Ticket kommt. Der Standort mit dem blockierenden Netzwerk würde sonst einen Strom von Tickets generieren, die alle wie driftende Geräte aussehen.
  • Halte eine Nachricht pro Problem, es sei denn, du hast einen echten Grund. Verfolgen ist, wie ein hilfreiches Tool zu einem zu werden, das die Leute stumm schalten.
  • Nutze das Interview einmal, bearbeite dann den Text. Ein weiteres Interview für kleine Änderungen ist langsamer als das Bearbeiten von vier Abschnitten.
 

 

Fehlerbehebung und FAQ

Fehlerbehebung

  • Der Assistent kann deine Regeln nicht sehen oder das Veröffentlichen schaltet den Chip nicht um.
    Schreibe an support@factorial.it mit deinem Firmennamen, wann du veröffentlicht hast und einem Screenshot des Chips.
  • Eine Wissensergänzung wurde gespeichert, aber die Richtlinie wurde nicht veröffentlicht.
    Du hast unvollendete Entwurfsänderungen. Beende oder verwerfe sie, dann veröffentliche.
  • Ein Satz scheint ignoriert zu werden.
    Es versucht, etwas zu gewähren. Richtlinien schränken nur ein, daher hat ein genehmigender Satz keine Wirkung.

FAQ

  1. Müssen wir den Assistenten verwenden?
    Nein. Er erstellt einen ersten Entwurf; das Dokument gehört dir, um es vollständig umzuschreiben.
     
  2. Kann die Richtlinie eine Löschung autorisieren?
    Zerstörerische Aktionen bleiben geschlossen, es sei denn, die Richtlinie öffnet sie ausdrücklich — und eine Ticketanweisung öffnet sie niemals von allein.
     
  3. Was, wenn wir niemals veröffentlichen?
    Compliance-Tickets öffnen sich weiterhin. Sie bleiben einfach bei deinem Team.

War dieser Artikel hilfreich?

Give feedback about this article

Können Sie nicht finden, wonach Sie suchen?

Unser Kundenserviceteam steht Ihnen zur Verfügung.

Kontakt

Knowledge Base Software powered by Helpjuice