Voltar ao blog

IT Device Audit: Um Sistema de Auditoria de Frota como Template de Projeto de Um Clique

9 de julho de 20266 min
Dispositivos e dados

IT Device Audit é um fluxo de auditoria de frota empacotado como um template de projeto do OpenTechnologyApp. Importe com um clique e você obtém três filas, automações reais, cinco playbooks de triagem, e dois dashboards — pré-carregados com dados de exemplo para você ver a forma antes de tocar em um dispositivo real.

O diretório do template está indo para open source no GitHub — acompanhe a org para o repositório.

Três filas, um único sistema

FilaO que vive lá
Device InventoryUm item por dispositivo — número de série, hostname, plataforma, usuário atribuído, versão do SO, último contato, status de saúde, e o quão recente é o dado subjacente
Audit FindingsUm item por achado — saúde do dispositivo, dispositivo obsoleto, conformidade de SO, divergência de inventário, divergência de identidade, saúde de rede, ou uma revisão manual sinalizada — com severidade e estado (aberto, investigando, bloqueado, resolvido, suprimido)
Audit RunsUm item por execução de auditoria diária, semanal ou ad hoc — cadência, escopo, status de execução, e quantos dispositivos foram verificados e achados abertos ou resolvidos

Automações que fazem trabalho de verdade

Três automações vêm ativadas, não como comentários consultivos. Quando o status de saúde de um dispositivo muda para Critical, o item passa a prioridade urgente. Quando o estado de um achado muda para Resolved, o item se fecha. Quando o status de uma execução de auditoria muda para Failed, ele também se torna urgente — para que uma execução de auditoria falha receba atenção em vez de passar despercebida.

Dois fluxos agendados criam o próprio trabalho de auditoria: um cria um novo item Daily Device Audit em Audit Runs todo dia, outro cria um item Weekly Device Audit toda segunda-feira. Ambos são itens de checklist para uma pessoa trabalhar — nenhum envia e-mail.

Playbooks: o fluxo de triagem, codificado

Cinco playbooks se anexam automaticamente aos tipos de item correspondentes, cada um uma lista curta de etapas obrigatórias, não um bloco de texto:

  • Daily Device Audit — confirmar a atualidade da fonte (ou marcar a execução como bloqueada), revisar dispositivos Critical/Warning/Unknown, criar ou atualizar achados, registrar as contagens e encerrar a execução
  • Weekly Device Audit — revisão de saúde de dispositivos e dispositivos obsoletos, reconciliação de inventário e identidade, revisão de saúde de rede, achados envelhecidos/bloqueados, e então registrar o resultado
  • Critical Device Health — validar as evidências, atribuir um responsável e uma etapa de contenção imediata, registrar a resolução ou escalonamento
  • Stale Device Review — confirmar o último contato e o usuário atribuído, decidir ativo/offline/devolvido/aposentado, atualizar o achado
  • Inventory and Identity Review — verificar número de série, hostname e usuário atribuído, identificar o registro autoritativo, registrar a correção ou uma exceção aceita

Dois dashboards

Device Health mostra o status dos dispositivos de relance, saúde detalhada por plataforma, achados abertos por severidade, e uma lista ao vivo de todo dispositivo Critical, Warning ou Unknown. Audit Operations mostra o status do trabalho de auditoria, execuções por cadência, achados por tipo, e acompanhamentos de auditoria em aberto.

O que vem pronto versus o que você conecta você mesmo

O template em si não tem um conector de gerenciador de dispositivos embutido — são filas, campos, automações, playbooks e dashboards, carregados com dispositivos e achados de exemplo claramente identificados para que a forma fique óbvia na importação. Apontá-lo para uma frota real é uma etapa separada e deliberada.

Dois scripts iniciais no diretório do template são um ponto de partida para essa etapa, não uma integração pronta para usar: jumpcloud-sync.js puxa dispositivos da API do JumpCloud em um cronograma, e device-post-ingest.js é um endpoint de webhook para telemetria de saúde, rede e conformidade do lado do dispositivo. Ambos são pensados para serem lidos e adaptados — mapeie a saída deles para os campos da fila que você realmente quer preencher — não para colar como um produto pronto. A camada de MDM é deliberadamente substituível: nada nas filas, playbooks ou dashboards é específico do JumpCloud.

Como obter

Importe o IT Device Audit a partir do seletor de templates no OpenTechnologyApp — ele já vem embutido. Os arquivos autônomos do template (campos + scripts) estão a caminho da org OpenTechnology14 no GitHub como um diretório open-source.

Entre em contato

Interessado em um tema? Deixe uma mensagem e escolha uma categoria. Também estou disponível para uma reunião de consultoria gratuita — entre em contato e combinamos.