Laitteiden yleisnäkymä
Laitteiden yleisnäkymässä järjestelmänvalvoja tarkastelee laitteita, jotka XFA tuntee organisaatiossa. Se yhdistää laite- ja henkilönäkymät, joten voit käydä läpi omistajat, tietoturvatilan, vahvistuksen tilan, lähdetiedot ja käytäntöjen tulokset ennen kuin päätät seuraavasta askeleesta.
Laitteiden yleisnäkymässä liikkuminen
Sivu jakautuu kahteen välilehteen: Laitteet ja Henkilöt. Kummankin välilehden rataskuvakkeesta voit valita, mitkä sarakkeet näkyvät.
Laitteet-välilehti
Tämä välilehti luettelee jokaisen organisaatiossasi löydetyn tai vahvistetun laitteen. Jokainen rivi sisältää:
Laitteen nimi: näyttönimi, josta tunnistat laitteen yhdellä silmäyksellä.Omistaja: laitteesta vastaava henkilö.Laitteisto ja ohjelmistot: keskeiset tiedot käyttöjärjestelmästä, päivitystasosta ja asennetuista ohjelmistoista, joilla on merkitystä tarkistuksissa.Ongelmat: valitun käytännön mukaan epäonnistuneiden tarkistusten määrä. Valitse oikeasta yläkulmasta tietty käytäntö tai vaihda näkymäänLaitteen todellinen tietoturva, jolloin laite arvioidaan kaikkia käytettävissä olevia tarkistuksia vasten.Vahvistuksen tila: kertoo, onko laite käynyt vahvistuksen läpi.Hallinnoija: näyttää, hallitseeko laitetta käyttäjä vai organisaatio.
Vahvistuksen tilat:
Vahvistettu: laite on jakanut vahvistetun tilan XFA:lle.Ei vahvistettu: XFA tuntee laitteen, mutta vahvistusta ei ole vielä käyty läpi.Yhteys katkennut: XFA tietää, että laitteelle on asennettu XFA:n agentti, mutta laite ei enää raportoi vahvistettua tilaa. Näin voi käydä, kun laite löydetään uudelleen sen jälkeen, kun agentti on lakannut synkronoimasta, tai kun agentti on paikallaan mutta laite ei ole suorittanut vahvistusta organisaatiolle.
Kunkin rivin toimintovalikosta voit:
- Torkuttaa laitteen tai poistaa torkutuksen.
- Nollata laitteen 2FA:n.
- Pyytää omistajaa vahvistamaan laitteen (lähetetään vahvistussähköposti).
- Kertoa omistajalle nykyisistä riskeistä (lähetetään riskisähköposti, jossa epäonnistuneet tarkistukset luetellaan).
- Poistaa laitteen organisaatiosta.
Henkilöt-välilehti
Tämä välilehti ryhmittelee laitteet henkilöittäin, joten voit seurata käyttöönoton etenemistä käyttäjäkohtaisesti. Taulukko näyttää käyttäjän nimen, sähköpostiosoitteen, kaikki liitetyt laitteet vaatimustenmukaisuuden tiloineen sekä käyttöönoton tilan.
Käyttöönoton tilat:
Löydetty: käyttäjä löytyi Discoveryn kautta, mutta hänelle ei ole vielä lähetetty kutsua.Kutsuttu: kutsusähköposti on lähetetty, mutta käyttäjä ei ole aloittanut käyttöönottoa.Perehdytetään: käyttäjä on kesken prosessin, ja osa laitteista on jo vahvistettu.Perehdytetty: käyttäjän jokainen laite on liitetty organisaatioon ja vahvistettu.Yhteys katkennut: ainakin yhdelle käyttäjän laitteista on asennettu XFA:n agentti, mutta laite ei enää raportoi vahvistettua tilaa.
Kutakin henkilöä koskevat toiminnot ovat kutsun lähettäminen uudelleen, 2FA:n nollaus ja käyttäjän poistaminen.
Kun poistat laitteen tai käyttäjän XFA:sta, laitteen ja organisaatiosi välinen yhteys katkaistaan. XFA-sovellus jää edelleen käyttäjän laitteelle. Jos käyttäjä haluaa poistaa sovelluksen tai käydä läpi omat yhteytensä, hän voi tehdä sen poisto-ohjeiden mukaan.
Laitteiden etsiminen
Sivun yläreunan haulla löydät nopeasti laitteita tai henkilöitä näyttönimen, sähköpostiosoitteen tai tietoturvatilan perusteella. Kunkin välilehden suodattimet ja käytäntövalitsin auttavat sinua porautumaan ensin riskialttiimpiin kohteisiin.
Torkutetut laitteet on oletuksena piilotettu Laitteet- ja Henkilöt-välilehdiltä. Avaa suodatinvalikko ja ota käyttöön Näytä torkutetut laitteet, kun haluat käydä läpi parhaillaan torkutetut laitteet.
Etsitkö tiettyä laitetta? Hae laitteen nimellä, tietoturvatilalla (esimerkiksi Riskissä) tai omistajan sähköpostiosoitteella, niin pääset suoraan oikealle välilehdelle ja riville.
Laitteiden torkuttaminen
Käytä torkutusta, kun haluat, että tunnettu laite lakkaa väliaikaisesti vaikuttamasta päivittäiseen tietoturvan seurantaan, esimerkiksi huollon, väliaikaisen tehtävän tai muun hyväksytyn poikkeuksen ajaksi. Torkutus määritetään laitekohtaisesti, ja se vaatii aina päättymispäivän ja kellonajan. Voit valita valmiin vaihtoehdon tai määrittää oman päivän ja kellonajan.
Voit torkuttaa laitteen Laitteet-välilehden laitekohtaisesta toimintovalikosta tai laitteen tietosivun toimintovalikosta. Jos laite on jo torkutettu, samasta valikosta voit muuttaa torkutusta tai poistaa sen.
Kun laite on torkutettuna:
- Laite on oletuksena piilotettu yleisnäkymistä ja analytiikasta, mutta se on käytettävissä, kun otat käyttöön suodattimen
Näytä torkutetut laitteet. - Laitteen laitetarkistukset ja Awareness-ilmoitukset ovat tauolla, kunnes torkutus päättyy tai se poistetaan.
- MFA pysyy oletuksena käytössä. MFA poistuu käytöstä torkutuksen ajaksi vain, jos järjestelmänvalvoja poistaa nimenomaisesti valinnan
Pidä MFA käytössätorkutusikkunassa.
MFA:n torkutus koskee vain Enforcement-kirjautumisia. Jos Pidä MFA käytössä jää valituksi, käyttäjien on yhä suoritettava MFA Enforcement-kulkujen aikana.
Tapoja liittää laitteita:
- Discovery: yhdistä identiteetintarjoajasi (IdP) XFA:han. XFA lukee todennuslokit ja päättelee niistä kunkin käyttäjän käyttämät laitteet. Näin syntyy täysi yleiskuva kaikista löydetyistä laitteista ilman vahvistettuja tietoja.
- Sähköpostit: käyttäjät saavat sähköpostin, joka lähtee joko Awarenessin kautta aiemmin löydetyille laitteille tai käsin lähetettynä kutsuna, ja jossa heitä pyydetään vahvistamaan laitteensa. Tämä tarkoittaa XFA-sovelluksen asentamista ja vahvistuksen läpikäymistä.
- Enforcement: kun käyttäjä yrittää käyttää sovellusta tai kirjautua sisään, XFA vaatii laitetta jakamaan vaatimustenmukaisuutensa tilan ja täyttämään organisaation tietoturvavaatimukset ennen kuin käyttäjä pääsee kirjautumisen loppuun.
Kun laitteet jakavat tietoturvatilaansa, ne synkronoituvat XFA:n kanssa säännöllisesti, jotta uusimmat tiedot ovat saatavilla.
Katkenneen yhteyden palauttaminen
Laitteen tilana näkyy Yhteys katkennut, kun XFA näkee sen edelleen Discoveryn kautta ja laitteelle on (tai oli) asennettu XFA:n agentti, mutta agentti ei ole raportoinut vahvistettua tilaa vähintään 30 päivään. Lähes aina tämä tarkoittaa, ettei laitteen XFA-sovellus ole enää aktiivisesti yhteydessä organisaatioosi. Ratkaisu on saada sovellus auki ja liitettyä uudelleen, ei pelkästään lähettää vahvistussähköpostia uudelleen.
Suositeltu korjaus: avaa sovellus ja tarkista organisaatioliitos
Varmimmin yhteys palautuu, kun laitteen omistaja avaa XFA-sovelluksensa ja varmistaa, että hän on yhä liitettynä yritykseesi:
- Varmista, että XFA-sovellus on asennettu, ajan tasalla ja käynnissä kyseisellä laitteella (mobiili tai pöytäkone). Jos se on poistettu tai vanhentunut, omistajan kannattaa ensin asentaa tai päivittää se.
- Pyydä omistajaa avaamaan sovellus.
- Pyydä häntä tarkistamaan, onko laite yhä liitetty organisaatioosi. Jos ei ole, lähetä vahvistussähköposti uudelleen hallintapaneelista ja pyydä omistajaa hyväksymään se, jolloin laite liittyy uudelleen.
- Kun sovellus on auki, päivitetty ja liitetty uudelleen, se suorittaa vahvistuksen automaattisesti. Laitteen tilaksi palaa
Vahvistettu, ja se alkaa taas jakaa tietoturvatilaansa.
Voit välittää laitteen omistajalle käyttäjän ohjeen laitteen yhdistämisestä uudelleen, jolloin hän voi hoitaa tämän itse.
Pelkkä vahvistussähköpostin lähettäminen uudelleen ei palauta katkennutta yhteyttä. Laitteen tilaksi palaa Vahvistettu vasta, kun sen XFA-sovellus on auki, ajan tasalla ja jälleen liitetty organisaatioosi.
Laitteen tiedot
Napsauta laitetta, niin sen oma tietosivu avautuu. Tietonäkymä kokoaa kaiken saatavilla olevan telemetrian ja arvioi laitteen oletuksena jokaista määriteltyä käytäntöä vasten. Oikean yläkulman valitsimella voit keskittyä yhteen käytäntöön tai palata näkymään Laitteen todellinen tietoturva, jolloin kaikki tarkistukset arvioidaan. Sivun alaosa luettelee jokaisen laitetarkistuksen, nostaa esiin epäonnistuneet kohdat ja näyttää, mihin käytäntöön kukin epäonnistuminen vaikuttaa, jotta voit priorisoida korjaukset.
Vaatimustenmukaisuustavoitteet laitetarkistuksissa
Jokainen laitetarkistus arvioidaan valitussa käytännössä määritettyjä vaatimustenmukaisuustavoitteita vasten. Laitteen tietosivu näyttää kunkin tarkistuksen tilan näiden tavoitteiden perusteella:
- Tavoiteaikajana: versioihin perustuvissa tarkistuksissa (käyttöjärjestelmä, selain, uudelleenkäynnistys) kunkin käytännön nimen alla olevat merkinnät näyttävät määritetyn tavoitteen sekä varoitus- ja estokynnykset päivinä.
- Varoitustila: kun laite ylittää varoituskynnyksen, tarkistuksen tilana näkyy "Varoitustilassa" ja se, kuinka monta päivää laite on ollut vaatimusten vastainen.
- Estotila: kun laite ylittää estokynnyksen, tarkistuksen tilana näkyy "Estetty" ja Enforcement-integraatiot epäävät pääsyn.
- Lisätiedot: lisätietosarake näyttää nykyisen version, uusimman saatavilla olevan version ja sen, kuinka monta päivää laite on jäljessä.
Conditional Access
XFA integroituu alustoihin, kuten Google Workspace, Microsoft ja Okta, jolloin voit valvoa ehdollisen pääsyn käytäntöjä. Näin vain vaatimustenmukaiset laitteet pääsevät organisaatiosi arkaluontoisiin tietoihin ja järjestelmiin.
Esimerkiksi laitteelta, joka ei täytä salausvaatimuksia, voidaan rajoittaa pääsy sähköpostiin tai pilvitallennustilaan.