Traccia dello stato delle azioni di protezione

Gli amministratori possono tenere traccia dello stato delle azioni di sicurezza eseguite su dispositivi e gruppi logici all'interno di un'organizzazione.

Le azioni di sicurezza vengono implementate per impedire agli utenti e ai dispositivi a rischio di ottenere l'accesso non autorizzato alle risorse aziendali. Le azioni di sicurezza includono azioni di risoluzione, come l'upgrade delle applicazioni, la disinstallazione delle applicazioni e la notifica dei dispositivi. Queste azioni vengono eseguite sulle app vulnerabili installate sui dispositivi.

Seguire questi passaggi per monitorare lo stato delle azioni di sicurezza.

  1. Dalla pagina iniziale del portale IBM® MaaS360®, selezionare Sicurezza > Security Dashboard.
  2. Fare clic sull'icona Log azioni visualizzata nell'angolo in alto a destra.

    Viene visualizzata la pagina Azioni. La pagina visualizza i dati del log delle azioni dell'amministratore per gli ultimi sei mesi.

    La pagina Azioni visualizza i seguenti dettagli.

    • Nome azione: l'elenco di tutte le azioni di sicurezza eseguite dagli amministratori negli ultimi sei mesi.
    • Eseguito su: le entit ... di destinazione su cui vengono eseguite le azioni di sicurezza, come periferiche e gruppi logici. I gruppi logici sono formati in alcuni scenari. Ad esempio, quando l'ultima versione disponibile per l'app X è 9.0e i dispositivi in una organizzazione hanno versioni precedenti (8.1, 8.5e 8.9) installate. Tra queste versioni, 8.1 e 8.5 hanno punteggi CVE elevati e sono molto vulnerabili. L'amministratore esegue un'azione di correzione per aggiornare queste versioni all'ultima. In questo caso, le app con versioni 8.1 e 8.5 vengono raggruppate per formare un gruppo logico.

      Questa colonna indica anche se l'azione viene eseguita su una o più unità.

    • Stato: lo stato delle azioni di sicurezza eseguite sulle entità di destinazione.
    • Eseguito da: specifica l'amministratore che ha eseguito l'azione.
    • Data di esecuzione: specifica la data e l'ora in cui è stata eseguita l'azione.
    • Filtro: è possibile filtrare le azioni di protezione in base ai seguenti criteri:
      • Azione
      • Data/ora esecuzione
      • Stato
      • Data di esecuzione
    • Ricerca: è possibile effettuare la ricerca in base a criteri quali quelli eseguiti o eseguiti da.
  3. Espandere la fisarmonica o il triangolo accanto al nome di un'azione per visualizzare la traccia di stato per tale azione di sicurezza.

    La traccia di stato visualizza le fasi intermedie di un'azione di protezione. Ad esempio, quando un amministratore applica l'azione Aggiorna applicazione a un'applicazione, il percorso di stato di tale azione comprende le seguenti fasi: Iniziate® Action, Upgrade Application e Complete.

    L'azione applicata procede in modo incrementale da una fase alla successiva nella traccia dello stato e tutte le fasi devono essere completate correttamente per applicare un'azione di sicurezza all'entità di destinazione. Gli amministratori possono utilizzare questa visualizzazione per tenere traccia dello stato corrente dell'azione e identificare anche la fase in cui l'azione non è riuscita.

Nota:
  • Se l'azione di sicurezza influisce su una singola entità, è possibile visualizzare la traccia di stato nella pagina Azioni espandendo la fisarmonica o il triangolo accanto al nome dell'azione.
  • Se l'azione di sicurezza ha un impatto su più entità, lo stato generale dell'azione dipende dallo stato delle azioni intraprese sulle singole entità di destinazione. Ad esempio, se l'amministratore applica l'azione Aggiorna applicazione su una determinata versione di un'app, l'azione viene applicata a tutti i dispositivi che hanno installato tale versione dell'app. Fare clic sul link del nome azione per tracciare lo stato delle azioni di protezione a livello di entità. Per ulteriori informazioni, vedi Traccia dello stato delle azioni di sicurezza a livello di dispositivo.

Traccia dello stato delle azioni di protezione a livello di dispositivo

Seguite questi passaggi per monitorare lo stato delle azioni di sicurezza a livello di dispositivo.

  1. Andare alla pagina Azioni.
  2. Fare clic sul collegamento Nome azione per visualizzare tutti i dispositivi interessati da un'azione di sicurezza.

    Viene visualizzata la pagina Log azioni per l'azione di sicurezza.

    La pagina visualizza i seguenti dettagli.

    • L'intestazione visualizza i dettagli dell'entità di destinazione su cui viene eseguita l'azione, come il nome dell'app o del dispositivo, la data e l'ora dell'azione e le informazioni sull'amministratore che ha eseguito l'azione.

      Inoltre, se l'azione viene eseguita su un'app, l'intestazione visualizza la versione dell'app. Se l'azione viene applicata a più versioni, viene visualizzato un link visualizza tutte le versioni . Facendo clic sul collegamento si apre una finestra di scorrimento che elenca tutte le versioni interessate dell'app.

    • I collegamenti di navigazione rapida visualizzano il numero di dispositivi in ciascuno stato. Fare clic sul collegamento richiesto per visualizzare le periferiche corrispondenti nella griglia.
    • La griglia visualizza l'elenco delle periferiche su cui viene eseguita l'azione, lo stato dell'azione corrispondente per ciascuna periferica e la data e ora dell'ultimo aggiornamento dello stato.
  3. Espandere la fisarmonica o la freccia accanto al nome di un dispositivo per visualizzare la traccia di stato per l'azione di sicurezza a livello di dispositivo.

    La traccia dello stato visualizza le fasi intermedie dell'azione di protezione. Ad esempio, quando un amministratore applica l'azione Notifica dispositivo a una app, la traccia dello stato per tale azione include le seguenti fasi: Avvia azione, Invia notifica e Completo.

    L'azione applicata avanza in modo incrementale da una fase alla successiva nella traccia dello stato e tutte le fasi devono essere completate correttamente per applicare un'azione di sicurezza al dispositivo. Gli amministratori possono utilizzare questa vista per tenere traccia dello stato corrente dell'azione sui singoli dispositivi e identificare la fase in cui l'azione ha avuto esito negativo.