Volver al blog

IT Device Audit: un sistema de auditoría de flota como plantilla de proyecto de un clic

9 de julio de 20266 min
Dispositivos y datos

IT Device Audit es un flujo de auditoría de flota empaquetado como una plantilla de proyecto de OpenTechnologyApp. Impórtala con un clic y obtienes tres colas, automatizaciones reales, cinco guías de triage y dos paneles — precargados con datos de ejemplo para que veas la forma antes de tocar un dispositivo real.

El directorio de la plantilla va a ser open source en GitHub — mantente atento a la org para ver el repo.

Tres colas, un solo sistema

ColaQué vive ahí
Device InventoryUn elemento por dispositivo — número de serie, hostname, plataforma, usuario asignado, versión de SO, último contacto, estado de salud, y qué tan reciente es el dato subyacente
Audit FindingsUn elemento por hallazgo — salud del dispositivo, dispositivo obsoleto, cumplimiento de SO, discrepancia de inventario, discrepancia de identidad, salud de red, o una revisión manual marcada — con severidad y estado (abierto, en investigación, bloqueado, resuelto, suprimido)
Audit RunsUn elemento por cada corrida de auditoría diaria, semanal o ad hoc — cadencia, alcance, estado de ejecución, y cuántos dispositivos se revisaron y hallazgos se abrieron o resolvieron

Automatizaciones que hacen trabajo real

Tres automatizaciones vienen activadas, no como comentarios asesores. Cuando el estado de salud de un dispositivo cambia a Critical, el elemento pasa a prioridad urgente. Cuando el estado de un hallazgo cambia a Resolved, el elemento se cierra. Cuando el estado de una corrida de auditoría cambia a Failed, también se vuelve urgente — para que una corrida fallida reciba atención en lugar de pasar desapercibida.

Dos flujos programados crean el trabajo de auditoría en sí: uno agrega un nuevo elemento Daily Device Audit a Audit Runs cada día, otro agrega uno Weekly Device Audit cada lunes. Ambos son elementos de checklist para que una persona los trabaje — ninguno envía correo.

Guías: el flujo de triage, codificado

Cinco guías se adjuntan automáticamente a los tipos de elemento correspondientes, cada una una lista corta de pasos requeridos, no un muro de texto:

  • Daily Device Audit — confirmar la frescura de la fuente (o marcar la corrida como bloqueada), revisar dispositivos Critical/Warning/Unknown, crear o actualizar hallazgos, registrar los conteos y cerrar la corrida
  • Weekly Device Audit — revisión de salud de dispositivos y dispositivos obsoletos, reconciliación de inventario e identidad, revisión de salud de red, hallazgos envejecidos/bloqueados, y luego registrar el resultado
  • Critical Device Health — validar la evidencia, asignar un responsable y un paso de contención inmediato, registrar la resolución o escalación
  • Stale Device Review — confirmar el último contacto y el usuario asignado, decidir activo/offline/devuelto/retirado, actualizar el hallazgo
  • Inventory and Identity Review — verificar número de serie, hostname y usuario asignado, identificar el registro autoritativo, registrar la corrección o una excepción aceptada

Dos paneles

Device Health muestra el estado de los dispositivos de un vistazo, salud desglosada por plataforma, hallazgos abiertos por severidad, y una lista en vivo de todo dispositivo Critical, Warning o Unknown. Audit Operations muestra el estado del trabajo de auditoría, corridas por cadencia, hallazgos por tipo, y seguimientos de auditoría abiertos.

Qué viene incluido versus qué conectas tú mismo

La plantilla en sí no tiene un conector de gestor de dispositivos incorporado — son colas, campos, automatizaciones, guías y paneles, cargados con dispositivos y hallazgos de ejemplo claramente etiquetados para que la forma sea obvia al importar. Apuntarla a una flota real es un paso separado y deliberado.

Dos scripts iniciales en el directorio de la plantilla son un punto de partida para ese paso, no una integración lista para usar: jumpcloud-sync.js extrae dispositivos de la API de JumpCloud según un horario, y device-post-ingest.js es un endpoint webhook para telemetría de salud, red y cumplimiento del lado del dispositivo. Ambos están pensados para leerse y adaptarse — mapea su salida a los campos de la cola que realmente quieras poblar — no para pegarlos como un producto terminado. La capa de MDM es deliberadamente intercambiable: nada de las colas, guías o paneles es específico de JumpCloud.

Consíguelo

Importa IT Device Audit desde el selector de plantillas en OpenTechnologyApp — viene integrado. Los archivos independientes de la plantilla (campos + scripts) se dirigen a la org de GitHub OpenTechnology14 como un directorio open source.

Ponte en contacto

¿Te interesa un tema? Déjame una nota y elige una categoría. También estoy disponible para una reunión de consultoría gratuita: escríbeme y lo organizamos.