Gestione delle regole degli asset - Regole dinamiche per i dispositivi

Importante

Alcune informazioni contenute in questo articolo si riferiscono a prodotti/servizi pre-noleggiati che potrebbero essere modificati in modo sostanziale prima che vengano rilasciati commercialmente. Microsoft non fornisce alcuna garanzia, esplicita o implicita, per le informazioni fornite qui.

Si applica a:

La gestione di un inventario accurato dei dispositivi in un ambiente aziendale in continua evoluzione è un'attività fondamentale per i team IT e di sicurezza. La mancata gestione efficace del contesto del dispositivo, ad esempio il valore del dispositivo e i tag, che molte organizzazioni usano nei flussi di lavoro di sicurezza, può causare vulnerabilità di sicurezza.

I dispositivi possono richiedere aggiornamenti, sostituzioni o riconfigurazioni a causa delle mutevoli esigenze aziendali. Ciò può creare una sfida significativa per i team IT e di sicurezza responsabili della gestione continua dell'inventario dei dispositivi e garantire che i dispositivi vengano monitorati e gestiti in modo efficace nel tempo.

Le regole dinamiche consentono di gestire il contesto del dispositivo assegnando automaticamente tag e valori del dispositivo in base a determinati criteri. Ciò consentirà di risparmiare tempo e garantire l'accuratezza. Ad esempio, contrassegnare i dispositivi con una versione specifica del sistema operativo o assegnare un valore ai dispositivi con una convenzione di denominazione specifica. Le regole dinamiche garantiscono anche che i dispositivi rimangano pertinenti rimuovendo i tag o aggiornando i valori quando i criteri non vengono più soddisfatti.

Create una nuova regola dinamica

Una regola può essere basata su nome del dispositivo, dominio, piattaforma del sistema operativo, stato con connessione Internet, stato di onboarding e tag del dispositivo manuali. È possibile selezionare o creare un tag che verrà applicato in base alle condizioni impostate.

La procedura seguente illustra come creare una nuova regola dinamica in Microsoft Defender XDR:

  1. Accedere al portale di Microsoft Defender come utente che può visualizzare ed eseguire azioni in tutti i dispositivi.
  2. Nel riquadro di spostamento selezionare Impostazioni Microsoft Defender XDR Asset Rule Management.In the navigation pane, select Settings>Microsoft Defender XDR> Asset Rule Management.
  3. Selezionare Create una nuova regola.
  4. Immettere un nome di regola e una descrizione*.
  5. Selezionare Avanti per scegliere le condizioni da assegnare:

Screenshot della pagina Condizioni della regola

  1. Selezionare Avanti e scegliere il tag da applicare a questa regola.

Screenshot della pagina delle azioni

  1. Selezionare Avanti per esaminare e completare la creazione della regola e quindi selezionare Invia.

Nota

Il riflesso delle modifiche nel portale può richiedere fino a 1 ora.

Tag dinamici nell'inventario dei dispositivi

È possibile visualizzare i tag dinamici assegnati nella visualizzazione Inventario dispositivi.

Per visualizzare i tag nei singoli dispositivi:

  1. Selezionare Dispositivi dal menu di spostamento Asset nel portale di Microsoft Defender.
  2. Nella pagina Inventario dispositivi selezionare il nome del dispositivo che si vuole visualizzare.
  3. Selezionare Gestisci tag.

Screenshot della pagina dei tag del computer

Aggiornamento delle regole

I tag dinamici e i valori del dispositivo impostati da regole dinamiche non possono essere aggiornati manualmente. Per modificare, eliminare o disattivare una regola, nella pagina Gestione regole asset selezionare la regola e scegliere l'azione da eseguire:

Screenshot della pagina dei dettagli della regola