Overzicht van toestellen
In het overzicht Toestellen bekijk je als beheerder de toestellen die XFA binnen een organisatie kent. Het combineert een weergave per toestel en per persoon, zodat je kunt zien wie een toestel gebruikt, wat de beveiligingsstatus is, of het geverifieerd is, waar de gegevens vandaan komen en wat het beleid oplevert, voordat je beslist wat je doet.
Navigeren in het overzicht
De pagina heeft twee tabbladen: Toestellen en Personen. Met het tandwiel op elk tabblad kies je welke kolommen je ziet.
Het tabblad Toestellen
Dit tabblad toont elk toestel dat binnen je organisatie ontdekt of geverifieerd is. Elke rij bevat:
Device name: de naam waarmee je het toestel meteen herkent.Eigenaar: de persoon die verantwoordelijk is voor het toestel.Hardware & software: de belangrijkste gegevens over het besturingssysteem, het patchniveau en de geïnstalleerde software die meetellen bij de controles.Problemen: het aantal controles dat mislukt volgens het gekozen beleid. Kies rechtsboven een specifiek beleid, of schakel naarWerkelijke toestel statusom het toestel aan alle beschikbare controles te toetsen.Verification status: geeft aan of het toestel de verificatie heeft doorlopen.Beheerd door: toont of het toestel door de gebruiker of door de organisatie beheerd wordt.
Verificatiestatussen:
Geverifieerd: het toestel heeft een geverifieerde status met XFA gedeeld.Not verified: XFA kent het toestel, maar de verificatie is nog niet doorlopen.Verbinding verloren: XFA weet dat er een XFA-agent op het toestel staat, maar het toestel geeft geen geverifieerde status meer door. Dat kan gebeuren wanneer een toestel opnieuw ontdekt is nadat de agent gestopt was met synchroniseren, of wanneer de agent er wel staat maar het toestel de verificatie voor de organisatie niet heeft afgerond.
Via het actiemenu op elke rij kun je:
- Het toestel snoozen of de snooze opheffen.
- 2FA voor het toestel resetten.
- De eigenaar vragen het toestel te verifiëren (er wordt een verificatiemail gestuurd).
- De eigenaar informeren over de huidige risico's (er wordt een e-mail gestuurd met de mislukte controles).
- Het toestel uit de organisatie verwijderen.
Het tabblad Personen
Dit tabblad groepeert toestellen per persoon, zodat je de voortgang van de onboarding per gebruiker volgt. De tabel toont de naam en het e-mailadres van de gebruiker, alle gekoppelde toestellen met hun nalevingsstatus, en de onboardingstatus.
Onboardingstatussen:
Ontdekt: de gebruiker is via Discovery gevonden, maar heeft nog geen uitnodiging gekregen.Uitgenodigd: er is een uitnodiging verstuurd, maar de gebruiker is nog niet begonnen.Onboarding: de gebruiker is bezig, en sommige toestellen zijn al geverifieerd.Onboarded: alle toestellen van die gebruiker zijn gekoppeld en geverifieerd.Verbinding verloren: op minstens één toestel van de gebruiker staat een XFA-agent, maar dat toestel geeft geen geverifieerde status meer door.
Per persoon kun je de uitnodiging opnieuw versturen, 2FA resetten en de gebruiker verwijderen.
Verwijder je een toestel of gebruiker uit XFA, dan wordt de verbinding tussen dat toestel en je organisatie verbroken. De XFA-applicatie blijft op het toestel van de gebruiker staan. Wil de gebruiker de applicatie verwijderen of zijn verbindingen beheren, dan kan dat via de instructies om XFA te verwijderen.
Toestellen zoeken
Gebruik de zoekbalk bovenaan de pagina om snel toestellen of personen te vinden op naam, e-mailadres of beveiligingsstatus. Met de filters en de beleidskiezer op elk tabblad zoom je in op de toestellen met het grootste risico.
Gesnoozde toestellen staan standaard verborgen op de tabbladen Toestellen en Personen. Open het filtermenu en zet Gesnoozde toestellen tonen aan wanneer je die toestellen wilt bekijken.
Zoek je een specifiek toestel? Zoek op de naam van het toestel, de beveiligingsstatus (bijvoorbeeld Onveilig) of het e-mailadres van de gebruiker om meteen bij het juiste tabblad en de juiste rij te komen.
Toestellen snoozen
Gebruik snooze wanneer een bekend toestel tijdelijk buiten de dagelijkse opvolging moet blijven, bijvoorbeeld tijdens onderhoud, een tijdelijke opdracht of een andere goedgekeurde uitzondering. Snooze stel je per toestel in, en er is altijd een einddatum en -tijd nodig. Je kiest een vaste periode of stelt zelf datum en tijd in.
Je snoozet een toestel via het actiemenu op het tabblad Toestellen of via het actiemenu op de detailpagina van het toestel. Is een toestel al gesnoozed, dan pas je via datzelfde menu de snooze aan of hef je die op.
Zolang een toestel gesnoozed is:
- Staat het toestel standaard niet in de overzichten en analyses, maar zie je het wel met het filter
Gesnoozde toestellen tonenaan. - Staan de toestelcontroles en Awareness-meldingen voor dat toestel stil tot de snooze afloopt of opgeheven wordt.
- Blijft MFA standaard actief. MFA gaat alleen uit tijdens de snooze wanneer een beheerder
MFA ingeschakeld houdenuitdrukkelijk uitvinkt in het snoozevenster.
Snoozen van MFA geldt alleen bij aanmelden via Enforcement. Blijft MFA ingeschakeld houden aangevinkt, dan moeten gebruikers MFA nog steeds doorlopen tijdens die flows.
Manieren om toestellen te onboarden:
- Discovery: koppel je identity provider aan XFA. XFA leest de authenticatielogs en leidt daaruit af welke toestellen elke gebruiker gebruikt. Dat levert een volledig overzicht op van alle ontdekte toestellen, zonder geverifieerde gegevens.
- E-mails: gebruikers krijgen een e-mail, via Awareness voor eerder ontdekte toestellen of via een handmatige uitnodiging, met de vraag hun toestel te verifiëren. Daarvoor installeren ze de XFA-app en doorlopen ze de verificatie.
- Enforcement: wanneer gebruikers een applicatie openen of zich aanmelden, zorgt XFA ervoor dat het toestel zijn nalevingsstatus deelt en aan de beveiligingseisen van de organisatie voldoet voordat het aanmelden afgerond wordt.
Zodra toestellen hun beveiligingsstatus delen, synchroniseren ze regelmatig met XFA, zodat de gegevens actueel blijven.
Een verbroken verbinding herstellen
Een toestel krijgt de status Verbinding verloren wanneer XFA het nog via Discovery ziet en er een XFA-agent geïnstalleerd is (of was), maar die agent al minstens 30 dagen geen geverifieerde status heeft doorgegeven. Bijna altijd betekent dat de XFA-app op het toestel niet meer actief verbonden is met je organisatie. De oplossing is de app openen en opnieuw koppelen, niet gewoon een verificatiemail opnieuw sturen.
Aanbevolen oplossing: open de app en controleer de koppeling
De verbinding herstel je het betrouwbaarst door de gebruiker zijn XFA-app te laten openen en te laten controleren of hij nog aan je bedrijf gekoppeld is:
- Zorg dat de XFA-app geïnstalleerd, up-to-date en actief is op het betrokken toestel (mobiel of desktop). Is de app verwijderd of verouderd, dan installeert of werkt de gebruiker die eerst bij.
- Vraag de gebruiker de app te openen.
- Laat hem controleren of het toestel nog aan je organisatie gekoppeld is. Is dat niet zo, stuur dan vanuit het dashboard opnieuw de verificatiemail en laat hem die accepteren om het toestel opnieuw te koppelen.
- Zodra de app open, bijgewerkt en opnieuw gekoppeld is, rondt die de verificatie automatisch af. Het toestel krijgt weer de status
Geverifieerden deelt opnieuw zijn beveiligingsstatus.
Je kunt de gids voor gebruikers over het opnieuw verbinden van een toestel doorsturen, zodat de gebruiker het zelf kan doen.
Alleen de verificatiemail opnieuw sturen herstelt een verbroken verbinding niet. Het toestel krijgt pas weer de status Geverifieerd zodra de XFA-app open, up-to-date en opnieuw aan je organisatie gekoppeld is.
Details van een toestel
Klik op een toestel om de detailpagina te openen. Die brengt alle beschikbare gegevens samen en toetst het toestel standaard aan elk ingesteld beleid. Met de keuzelijst rechtsboven bekijk je één beleid, of schakel je terug naar Werkelijke toestel status voor een toets aan alle controles. Onderaan de pagina staan alle toestelcontroles, met de mislukte controles uitgelicht en per mislukking het beleid waarop die invloed heeft, zodat je weet wat eerst opgelost moet worden.
Doelen bij toestelcontroles
Elke toestelcontrole wordt getoetst aan de doelen die in het gekozen beleid staan. De detailpagina toont per controle de status op basis van die doelen:
- Tijdlijn van het doel: bij controles op versies (besturingssysteem, browser, herstart) tonen de labels onder elke beleidsnaam het ingestelde doel en de drempels voor waarschuwen en blokkeren, in dagen.
- Waarschuwing: gaat een toestel over de waarschuwingsdrempel, dan krijgt de controle de status "In waarschuwing", met het aantal dagen dat het toestel al niet voldoet.
- Geblokkeerd: gaat een toestel over de blokkeerdrempel, dan krijgt de controle de status "Geblokkeerd" en weigeren de Enforcement-integraties de toegang.
- Extra info: de kolom met extra info toont de huidige versie, de nieuwste beschikbare versie en hoeveel dagen het toestel achterloopt.
Conditional Access
XFA werkt samen met platformen zoals Google Workspace, Microsoft en Okta om conditional access-beleid af te dwingen. Zo krijgen alleen toestellen die aan je beleid voldoen toegang tot de gevoelige gegevens en systemen van je organisatie.
Een toestel dat niet aan de eisen voor versleuteling voldoet, kan bijvoorbeeld geen toegang krijgen tot e-mail of cloudopslag.
Meer details vind je in de documentatie over Policies en Awareness.