Voltar

Configurar la configuración de problemas de cumplimiento

Las reglas de alerta definen qué estados de dispositivo activan alertas. Hasta que se establezcan las reglas, no aparecen alertas. Este artículo explica cómo configurarlas y gestionarlas.

Descripción general

Ve a Cumplimiento > Configuración de problemas de cumplimiento. Cada tipo de problema aparece como su propia sección, con cada estado que puede reportar.

Dos tipos de problemas:

  • Global — Estado de Inscripción y Estado en Línea. Se aplican a cada dispositivo, no dependen de nada y siempre son editables.
  • Vinculado a un control de MDM — todo lo demás. Se vuelven editables una vez que se despliega el control correspondiente.

Ambos tipos están listados de cualquier manera. Los que están esperando un control están colapsados y son de solo lectura, con una línea que te indica qué control configurar primero — así puedes ver qué puede monitorear el cumplimiento antes de decidir si desplegarlo.


 

Cómo usar

Cada estado se establece en uno de tres comportamientos:

Comportamiento

Qué sucede

Apagar

El estado aún se reporta en el dispositivo, pero no genera nada

Crear Problema

Genera un problema de cumplimiento, visible en la lista, en el dispositivo y en tus conteos

Crear Problema y Ticket

Genera el problema y abre un ticket, en el que la remediación automática puede trabajar

  1. Encuentra el tipo de problema que deseas configurar.
  2. Establece cada estado. En Estado en Línea, por ejemplo, muchos equipos establecen Fuera de línea 7+ días en Crear Problema y dejan Fuera de línea en Apagar, porque los cortos intervalos de registro son normales.
  3. No hay nada que guardar. Los cambios se aplican automáticamente, a partir de la próxima sincronización del dispositivo.

Un tipo de problema con todos los estados Apagar está efectivamente deshabilitado.


 

Dispositivos exentos que nunca deberían generar un problema

Una excepción elimina toda una categoría de dispositivos del cumplimiento, en todos los tipos de problemas a la vez. No se genera nada para ellos: ningún problema, ningún ticket, ninguna remediación.

Excepción

Salta

Dispositivos no asignados

Dispositivos sin propietario

Dispositivos en stock

Dispositivos mantenidos en stock

Ninguno está activo hasta que lo enciendas. Y eximir un dispositivo no te ciega a él: su verdadero estado aún se calcula y se muestra en su propia página. Lo que cambia es que la cola, los conteos y los tickets dejan de contabilizarlo.

Guardar uno recalcula toda la empresa: cualquier cosa que ya no califique desaparece, y los tickets adjuntos se cierran con él.


 

Dale tiempo a los estados en proceso para que se aclaren

No todos los estados no conformes significan que algo esté mal. Algunos significan no terminado aún: un perfil aún viajando al dispositivo, una cuenta en medio de creación, una degradación esperando sus requisitos previos. Si se les deja solos, estos generan un problema en el instante en que se calculan y lo retiran minutos después — lo que entrena a las personas a ignorar la lista.

Configuración

Efecto

Sin período de gracia

Un estado en proceso genera su problema inmediatamente. Este es el valor predeterminado

1, 3, 7, 14, 21 o 30 días

El estado debe persistir ese tiempo primero

Dos advertencias. Se aplica solo al tipo en proceso — un disco sin cifrar o un dispositivo fuera de línea durante una semana es una violación real y se genera según tus términos sin importar qué. Y el reloj se lee en el momento del cálculo, así que espera el problema en el primer cálculo después de que se cierre la ventana en lugar de al minuto.


 

Reduce el ruido

Los tres que más a menudo necesitan ser desactivados:

Estado

Por qué es ruidoso

Estado en Línea — Fuera de línea

Las laptops se apagan por las noches y los fines de semana. La mayoría de los equipos solo se preocupan después de una semana

Cifrado — Clave de recuperación faltante

La clave se guarda hasta un día después de que comienza el cifrado y necesita un reinicio. Cada máquina recién cifrada activa esto y luego se arregla sola

Actualización de SO — Período de gracia

El dispositivo está retrasado pero aún dentro de la ventana que le otorgaste. Generarlo ahora pide a los administradores que actúen antes de su propia fecha límite


 

Tipos de problemas esperando un control

Tipo de problema

Become disponible cuando

ThreatDown / SentinelOne

Conectas tu integración de protección de endpoint

Bloqueo de USB, Bloqueo de Aplicaciones, Desactivar AirDrop, Captura de Pantalla, Bloquear Panel de Perfiles

Creas el control al que pertenece

Rotación de Contraseña de Administrador

Configuras la rotación para contraseñas de administrador locales

Entra SSO, Okta SSO

Agregas el control de identidad para ese proveedor


 

Permisos

Acción

Permiso

Ver configuraciones

MDM_READ

Cambiar configuraciones

MDM_WRITE


 

Consejos y Mejores Prácticas

  • Mantén el ticketing más limitado que la generación de problemas. Genera problemas ampliamente para mantener tu postura visible; abre tickets solo en lo que alguien realmente trabajará.
  • Activa la excepción de stock antes de tu primera auditoría, no después. Los dispositivos de almacén están destinados a estar fuera de línea y sin cifrar, y de lo contrario dominarán tu cola.
  • Usa el período de gracia en lugar de desactivar un estado. Mantiene las violaciones reales y elimina las que solo estaban en proceso.
  • Espera un lote la primera vez que establezcas un estado en Crear Problema y Ticket. Rellena tickets para dispositivos que ya se vieron afectados.
  • Revisa después de la primera semana completa. Los estados ruidosos son obvios una vez que has visto el tráfico normal y son imposibles de adivinar de antemano.
 

 

Resolución de Problemas y FAQ

Resolución de Problemas

  • La lista de problemas está vacía. Ningún estado está configurado para generar nada. Un tipo de problema con todo Apagar registra datos pero nunca señala.
  • Un tipo de problema está atenuado. Su control de MDM no se ha desplegado. Configura el control y el tipo de problema se vuelve editable.
  • Los dispositivos recién cifrados siguen generando problemas. Eso es Clave de recuperación faltante. El escrow retrasa el cifrado hasta 24 horas y un reinicio. Establece un período de gracia, o apaga el estado durante un despliegue.
  • Un dispositivo que debería estar exento aún está listado. La excepción se guarda pero el recálculo no ha alcanzado ese dispositivo. Se elimina en el próximo cálculo.

FAQ

  1. ¿Tengo que guardar mis cambios?
    No, se aplican automáticamente.
     
  2. ¿Cuál es la diferencia entre Crear Problema y Crear Problema y Ticket?
    El primero lo señala para que lo veas. El segundo también abre un ticket, en el que la remediación automática puede trabajar.
     
  3. ¿Una excepción oculta el verdadero estado del dispositivo?
    No. El estado aún se calcula y se muestra en la página del dispositivo. Solo la lista, los conteos y los tickets lo omiten.
     
  4. ¿Qué tan rápido surten efecto los cambios?
    A partir de la próxima sincronización de cada dispositivo.

¿Te fue útil este artículo?

Give feedback about this article

¿No encuentras lo que estás buscando?

Nuestro equipo de servicio al cliente está aquí para ti.

Contáctanos

Knowledge Base Software powered by Helpjuice