Defender | Notification Rule

Strona główna » Strona 5

Estimated reading time: 3 minuty

W poprzednim wpisie opisałem jak tworzyć grupy urządzeń. Teraz pokaże dlaczego warto ich używać przy tworzeniu reguł powiadomień w Defender.

Pracując z narzędziami do skanowania podatności zawsze istnieje ryzyko że, zgłoszenie generowane przez taki system będzie dotyczyć różnych grup urządzeń/lub różnych systemów. Generuje to poważne problemy przy rozwiązywaniu takiego zgłoszenia, które dotyczy różnych grup administratorów.

Rozwiązanie tego problemu polega na utworzenie różnych reguł powiadomień dotyczących konkretnych grup urządzeń. Pracując przy zgłoszeniach z podatnościami tworzę dwie grupy: grupę zawierająca stacje robocze oraz grupę zawierającą serwery.

Rysunek 1. Reguły powiadomień o podatnościach.

Dla każdej z grupy przygotowuje oddzielną regułę. Nadaje jej nazwę oraz opis do czego służy.

Rysunek 2. Nazwa reguły.

Następnie decyduje dla jakich grup urządzeń będzie ona miała zastosowanie oraz jakie podatności będzie obejmować. Ustawiam że ma dotyczyć grupy ze stacjami roboczymi oraz być generowana jeśli zostaną wykryte podatności o ważności High na komputerach ze wskazanej grupy.

Rysunek 3. Ustawienia reguły dla grupy zawierającej stacje robocze.

Regułą ma za zadanie wysłać maila z informacją o wykrytych podatnościach. jednym z nich będzie adres mailowy przypisany do narzędzia od zarzadzaniami zgłoszenia, a drugi powinien być adresem mailowym administratora/rów systemów, których dotyczy ta reguła.

Rysunek 4. Ustawienia adresatów reguły powiadomień.

Po konfiguracji reguły zapisujemy ją.

Rysunek 5. Ustawienia reguły.

Wynik działania reguły jest wysłanie dwóch maili: o podatnościach wykrytych tylko na stacjach roboczych do administratorów tych systemów, oraz systemu obsługującego zgłoszenia.

Rysunek 6..Mail o wykrytych podatnościach na stacja roboczych.

Stworzenie wielu reguł zamiast jednej znacznie przyspiesza rozwiązywanie tych zgłoszeń oraz znacząco usprawnia obsługę i zamykanie zgłoszeń.

Zaszufladkowano do kategorii Defender, Podatności | Otagowano , | Dodaj komentarz

Configuration Manager | Inventored Name

Strona główna » Strona 5

Estimated reading time: 4 minuty

Zmiany własnościowe, czy też zmiany w nazwie firmy powodują, że ta sama firma na bardzo wiele sposobów opisuje swoje programy, Informacje o producencie zawarte w opisach programów są za każdym razem inne, lub zawierają błędy. Skutkiem tego są wielokrotne wpisy w bazie danych oprogramowania tego samego producenta.

Domyślnie system normalizuje nazwy powiązane tylko z Microsoft Corporation.

Rysunek 1. Domyślne ustawienia Inventory Names.

Poniżej przykład jak bez reguły zostały wyświetlone informacje o oprogramowaniu firmy Zoho Corp. Jak widać są trzy wpisy dotyczące tego samego produktu i producenta.

Rysunek 2. Domyślne wyniki skanowania Software Inventory.

Jeśli chce przygotować raport pokazujący urządzenia z zainstalowanym oprogramowaniem danego producenta musiałbym w tym raporcie uwzględnić wszystkie wystąpienia nazwy producenta jakie są w bazie danych. A co gorsze nieustająco sprawdzać czy pojawiło się nowe mutacja nazwy producenta, i potem edytować raport. I tak w kółko.

Reguły Inventory Inventory Names, które dostępne są w Client Settings | Software Inventory znacząco upraszczają mój problem.

Rysunek 3. Ustawienia Software Inventory.

Konfigurowanie tych reguł nie jest trudne. W Display Name wpisuje nazwę producenta jakie chce użyć np. Zoho Corp.

Rysunek 4. Ustawienia nazwy producenta.

W Inventored Names wpisuje wszystkie nazwy jakie są w bazie serwera, a które mają być znormalizowane do Zoho Corp.

Rysunek 5. Wpisane znanych mi mutacji nazwy peroducenta.

Gdy reguła zostanie zapisana wystarczy odświeżyć widok w Resource Explorer

Rysunek 6. Wynik skanowania przed normalizacja nazwy producenta.

Magicznie dane zapisane w bazie danych zostaną przedstawione w zupełnie inny sposób. Teraz mamy tylko jedną zakładkę Zoho Corp, w której zostały zebrane wszystkie programy zgodnie z reguła, którą przed chwilą stworzyłem.

Rysunek 7. Wyniki działania reguły Software Names.

Warto dodać że ta reguła nie zmienia żadnych wartości w bazie danych.

Zaszufladkowano do kategorii Configuration Manager, Raporty | Otagowano , | Dodaj komentarz