Panoramica App Control

La pagina Panoramica di App Control visualizza i grafici che consentono di ottenere una visione complessiva delle prestazioni di App Control. È possibile utilizzare questi dati per costruire e perfezionare le regole di configurazione.

Per impostazione predefinita, i grafici nella pagina di panoramica mostreranno i dati degli eventi dell'intero patrimonio. Inoltre, è possibile selezionare una configurazione specifica utilizzando il menu a discesa nell'angolo in alto a destra. Selezionando una configurazione, tutti i dati mostrati nei grafici vengono filtrati in base agli eventi generati dai dispositivi a cui è applicata la configurazione selezionata. Lasciare trascorrere un giorno affinché App Control raccolga dati sufficienti da mostrare nei grafici. I dati vengono aggiornati ogni ora, al di fuori dell'orario di lavoro delle regioni, ad esempio tra le 20 e le 4 del mattino. Fare clic su qualsiasi grafico per ottenere ulteriori dettagli.

La pagina presenta tre sezioni:

Applicazioni eseguite

Questa sezione di grafici contiene quanto segue:

Applicazioni eseguite con proprietari non attendibili (top 5)

Il grafico mostra le 5 principali applicazioni eseguite il cui proprietario dei file non è attendibile ed è stato o sarebbe stato bloccato dalla proprietà attendibile di App Control. Utilizzare il selettore a discesa per modificare i dati del grafico da Applicazioni a Tutti i file, e il selettore a tendina dell'intervallo di tempo per modificare il periodo di tempo dell'acquisizione delle applicazioni, selezionando tra l'ultimo giorno (dalle 00:00 del giorno precedente), 3 giorni, 7 giorni, 14 giorni e il valore predefinito degli ultimi 30 giorni. Fare clic sul grafico per visualizzare le 20 applicazioni principali e maggiori dettagli. Viene visualizzata la pagina Applicazioni eseguite con proprietari non attendibili. Il file viene elencato, insieme al numero di esecuzioni e al numero di utenti che hanno tentato l'esecuzione. Se il periodo temporale è stato modificato, persiste nei dettagli.

Sulla pagina Applicazioni eseguite con proprietari non attendibili, sono disponibili le seguenti azioni:

  • Crea regola: selezionare i file per cui si desidera creare una regola di autorizzazione. Fare clic su Azioni > Crea regola. Seguire le fasi descritte in Crea una regola di autorizzazione per tutti i file che sono stati eseguiti senza una proprietà attendibile.
  • Nascondi: selezionare un elemento da nascondere dai risultati. Fare clic su Azioni > Nascondi. È possibile nascondere dall'elenco i file/applicazioni già inclusi in una regola.
  • Mostra: selezionare la casella Mostra file/applicazioni nascosti, la colonna Nascosti viene visualizzata nella tabella e verranno mostrati tutti i file/applicazioni nascosti. Selezionare gli elementi che si desidera rivelare, quindi fare clic su Azioni > Mostra.
  • Dettagli nome file: fare clic su un Nome file per visualizzare ulteriori dettagli del file, come informazioni per identificare quali utenti hanno eseguito il file, insieme con il proprietario e il percorso del file, l'ultima data e ora di esecuzione e il numero di esecuzioni.
    Selezionare i file per cui si desidera creare una regola di autorizzazione. Fare clic su Azioni > Crea regola. Seguire le fasi descritte in Crea una regola di autorizzazione per tutti i file che sono stati eseguiti senza una proprietà attendibile.
  • Espansione nome file: fare clic sull'icona icona freccia destra accanto a un file per espandere le informazioni del file al fine di vedere le versioni di prodotto, i processi padre, i percorsi file, i nomi di prodotto e società, il numero di utenti e il numero di esecuzioni.
    Selezionare i Processi padre per cui si desidera creare una regola di autorizzazione. Fare clic su Azioni > Crea regola. Seguire le fasi descritte in Crea una regola di autorizzazione per tutti i file che sono stati eseguiti senza una proprietà attendibile.. Il Processo padre selezionato è popolato nella fase Quando della creazione regola.

Applicazioni eseguite con privilegi elevati (top 5)

Il grafico mostra le 5 principali applicazioni che sono state elevate tramite l'opzione Windows Esegui come amministratore. Utilizzare il selettore a discesa per modificare il periodo di tempo dell'acquisizione dell'applicazione, scegliendo tra l'ultimo giorno (dalle 00:00 del giorno precedente), 3 giorni, 7 giorni, 14 giorni e il valore predefinito degli ultimi 30 giorni. Fare clic sul grafico per visualizzare le 20 applicazioni principali e maggiori dettagli. Viene visualizzata la pagina Applicazioni eseguite con privilegi elevati. Il file viene elencato, insieme al numero di esecuzioni e al numero di utenti che hanno tentato l'esecuzione. Se il periodo temporale è stato modificato, persiste nei dettagli.

Sulla pagina Applicazioni eseguite con privilegi elevati, sono disponibili le seguenti azioni:

  • Crea regola: selezionare i file per cui si desidera creare una regola di elevazione. Fare clic su Azioni > Crea regola. Seguire le fasi riportate in Crea una regola di elevazione per tutti gli elementi che sono stati eseguiti con privilegi elevati.
  • Nascondi: selezionare un elemento da escludere dai risultati. Fare clic su Azioni > Escludi.
  • Mostra: selezionare la casella Mostra file/applicazioni nascosti, la colonna Nascosti viene visualizzata nella tabella e verranno mostrati tutti i file/applicazioni nascosti. Selezionare gli elementi che si desidera rivelare, quindi fare clic su Azioni > Mostra.
  • Dettagli nome file: fare clic su un Nome file per visualizzare ulteriori dettagli del file, come informazioni per identificare quali utenti hanno eseguito il file, insieme con il proprietario e il percorso del file, l'ultima data e ora di esecuzione e il numero di esecuzioni.
    Selezionare i file per cui si desidera creare una regola di elevazione. Fare clic su Azioni > Crea regola. Seguire le fasi riportate in Crea una regola di elevazione per tutti gli elementi che sono stati eseguiti con privilegi elevati.
  • Espansione nome file: fare clic sull'icona icona freccia destra accanto a un file per espandere le informazioni del file al fine di vedere le versioni di prodotto, i processi padre, i percorsi file, i nomi di prodotto e società, il numero di utenti e il numero di esecuzioni.
    Selezionare i Processi padre per cui si desidera creare una regola di Elevazione. Fare clic su Azioni > Crea regola. Seguire le fasi riportate in Crea una regola di elevazione per tutti gli elementi che sono stati eseguiti con privilegi elevati.. Il Processo padre selezionato è popolato nella fase Quando della creazione regola.

Indicatore distribuzione

L'indicatore di distribuzione visualizza il numero totale di dispositivi rilevati da Ivanti Neurons e il numero di quelli in cui è installato un agente Ivanti Neurons, con un criterio agente che ha la funzionalità di App Control abilitata e una configurazione di App Control distribuita con successo.

Fare clic sulla barra di avanzamento per visualizzare la pagina Distribuzione.

Pagina Distribuzione

La pagina Distribuzione elenca tutti i dispositivi individuati, con i dettagli relativi al nome del dispositivo, al nome visualizzato, all'indirizzo IP, al sistema operativo e alla versione, all'eventuale abilitazione della funzionalità App Control e al criterio assegnato.

Prestazioni di prodotto

I grafici delle prestazioni del prodotto forniscono una panoramica del comportamento delle applicazioni degli utenti. Facendo clic su un punto qualsiasi di un grafico si possono visualizzare le informazioni sugli utenti e maggiori dettagli. Sono disponibili i seguenti grafici: