Panoramica App Control

La pagina Panoramica di App Control visualizza i grafici che consentono di ottenere una visione complessiva delle prestazioni di App Control. È possibile utilizzare questi dati per costruire e perfezionare le regole di configurazione.

I grafici di questa pagina sono popolati quando si è distribuita una configurazione. Lasciare trascorrere un giorno affinché App Control raccolga dati sufficienti da mostrare nei grafici. I dati vengono aggiornati ogni ora, al di fuori dell'orario di lavoro delle regioni, ad esempio tra le 20 e le 4 del mattino. Fare clic su qualsiasi grafico per ottenere ulteriori dettagli.

La pagina presenta tre sezioni:

Applicazioni eseguite

Questa sezione di grafici contiene quanto segue:

Applicazioni eseguite con proprietari non attendibili (top 5)

Il grafico mostra le 5 principali applicazioni eseguite il cui proprietario dei file non è attendibile ed è stato o sarebbe stato bloccato dalla proprietà attendibile di App Control. Utilizzare il selettore a discesa per modificare i dati del grafico da Applicazioni a Tutti i file, e il selettore a tendina dell'intervallo di tempo per modificare il periodo di tempo dell'acquisizione delle applicazioni, selezionando tra l'ultimo giorno (dalle 00:00 del giorno precedente), 3 giorni, 7 giorni, 14 giorni e il valore predefinito degli ultimi 30 giorni. Fare clic sul grafico per visualizzare le 20 applicazioni principali e maggiori dettagli. Viene visualizzata la pagina Applicazioni eseguite con proprietari non attendibili. Il file viene elencato, insieme al numero di esecuzioni e al numero di utenti che hanno tentato l'esecuzione. Se il periodo temporale è stato modificato, persiste nei dettagli.

Sulla pagina Applicazioni eseguite con proprietari non attendibili, sono disponibili le seguenti azioni:

  • Crea regola: selezionare i file per cui si desidera creare una regola di autorizzazione. Fare clic su Azioni > Crea regola. Seguire le fasi descritte in Crea una regola di autorizzazione per tutti i file che sono stati eseguiti senza una proprietà attendibile.
  • Nascondi: selezionare un elemento da nascondere dai risultati. Fare clic su Azioni > Nascondi. È possibile nascondere dall'elenco i file/applicazioni già inclusi in una regola.
  • Mostra: selezionare la casella Mostra file/applicazioni nascosti, la colonna Nascosti viene visualizzata nella tabella e verranno mostrati tutti i file/applicazioni nascosti. Selezionare gli elementi che si desidera rivelare, quindi fare clic su Azioni > Mostra.
  • Dettagli nome file: fare clic su un Nome file per visualizzare ulteriori dettagli del file, come informazioni per identificare quali utenti hanno eseguito il file, insieme con il proprietario e il percorso del file, l'ultima data e ora di esecuzione e il numero di esecuzioni.
    Selezionare i file per cui si desidera creare una regola di autorizzazione. Fare clic su Azioni > Crea regola. Seguire le fasi descritte in Crea una regola di autorizzazione per tutti i file che sono stati eseguiti senza una proprietà attendibile.
  • Espansione nome file: fare clic sull'icona icona freccia destra accanto a un file per espandere le informazioni del file al fine di vedere le versioni di prodotto, i processi padre, i percorsi file, i nomi di prodotto e società, il numero di utenti e il numero di esecuzioni.
    Selezionare i Processi padre per cui si desidera creare una regola di autorizzazione. Fare clic su Azioni > Crea regola. Seguire le fasi descritte in Crea una regola di autorizzazione per tutti i file che sono stati eseguiti senza una proprietà attendibile.. Il Processo padre selezionato è popolato nella fase Quando della creazione regola.

Applicazioni eseguite con privilegi elevati (top 5)

Il grafico mostra le 5 principali applicazioni che sono state elevate tramite l'opzione Windows Esegui come amministratore. Utilizzare il selettore a discesa per modificare il periodo di tempo dell'acquisizione dell'applicazione, scegliendo tra l'ultimo giorno (dalle 00:00 del giorno precedente), 3 giorni, 7 giorni, 14 giorni e il valore predefinito degli ultimi 30 giorni. Fare clic sul grafico per visualizzare le 20 applicazioni principali e maggiori dettagli. Viene visualizzata la pagina Applicazioni eseguite con privilegi elevati. Il file viene elencato, insieme al numero di esecuzioni e al numero di utenti che hanno tentato l'esecuzione. Se il periodo temporale è stato modificato, persiste nei dettagli.

Sulla pagina Applicazioni eseguite con privilegi elevati, sono disponibili le seguenti azioni:

  • Crea regola: selezionare i file per cui si desidera creare una regola di elevazione. Fare clic su Azioni > Crea regola. Seguire le fasi riportate in Crea una regola di elevazione per tutti gli elementi che sono stati eseguiti con privilegi elevati.
  • Nascondi: selezionare un elemento da escludere dai risultati. Fare clic su Azioni > Escludi.
  • Mostra: selezionare la casella Mostra file/applicazioni nascosti, la colonna Nascosti viene visualizzata nella tabella e verranno mostrati tutti i file/applicazioni nascosti. Selezionare gli elementi che si desidera rivelare, quindi fare clic su Azioni > Mostra.
  • Dettagli nome file: fare clic su un Nome file per visualizzare ulteriori dettagli del file, come informazioni per identificare quali utenti hanno eseguito il file, insieme con il proprietario e il percorso del file, l'ultima data e ora di esecuzione e il numero di esecuzioni.
    Selezionare i file per cui si desidera creare una regola di elevazione. Fare clic su Azioni > Crea regola. Seguire le fasi riportate in Crea una regola di elevazione per tutti gli elementi che sono stati eseguiti con privilegi elevati.
  • Espansione nome file: fare clic sull'icona icona freccia destra accanto a un file per espandere le informazioni del file al fine di vedere le versioni di prodotto, i processi padre, i percorsi file, i nomi di prodotto e società, il numero di utenti e il numero di esecuzioni.
    Selezionare i Processi padre per cui si desidera creare una regola di Elevazione. Fare clic su Azioni > Crea regola. Seguire le fasi riportate in Crea una regola di elevazione per tutti gli elementi che sono stati eseguiti con privilegi elevati.. Il Processo padre selezionato è popolato nella fase Quando della creazione regola.

Indicatore distribuzione

L'indicatore di distribuzione visualizza il numero totale di dispositivi rilevati da Ivanti Neurons e il numero di quelli in cui è installato un agente Ivanti Neurons, con un criterio agente che ha la funzionalità di App Control abilitata e una configurazione di App Control distribuita con successo.

Fare clic sulla barra di avanzamento per visualizzare la pagina Distribuzione.

Pagina Distribuzione

La pagina Distribuzione elenca tutti i dispositivi individuati, con i dettagli relativi al nome del dispositivo, al nome visualizzato, all'indirizzo IP, al sistema operativo e alla versione, all'eventuale abilitazione della funzionalità App Control e al criterio assegnato.

Prestazioni di prodotto

I grafici delle prestazioni del prodotto forniscono una panoramica del comportamento delle applicazioni degli utenti. Facendo clic su un punto qualsiasi di un grafico si possono visualizzare le informazioni sugli utenti e maggiori dettagli. Sono disponibili i seguenti grafici:

Esecuzioni negate nel tempo

Questo grafico mostra il numero di esecuzioni di applicazioni che sono state negate quando si esegue App Control con il livello di sicurezza Limitato. I risultati si basano sulla proprietà attendibile o sulle regole di negazione della configurazione, per il periodo di tempo selezionato. L'impostazione predefinita prevede la visualizzazione delle negazioni giornaliere negli ultimi 30 giorni; è possibile personalizzare il periodo di tempo fino agli ultimi 7 giorni o mensilmente negli ultimi 3 o 6 mesi.

Esecuzioni negate per fornitore

Questo grafico mostra il numero di esecuzioni di applicazioni per fornitore che sono state negate negli ultimi 30 giorni, in base alla proprietà attendibile o alle regole di negazione della configurazione.

Elevazioni privilegi nel tempo

Questo grafico mostra il numero di esecuzioni di applicazioni che sono state elevate da App Control, in base alle regole di elevazione della configurazione, per il periodo di tempo selezionato. L'impostazione predefinita prevede la visualizzazione delle elevazioni giornaliere negli ultimi 30 giorni; è possibile personalizzare il periodo di tempo fino agli ultimi 7 giorni o mensilmente negli ultimi 3 o 6 mesi.

Autoelevazioni nel tempo

Questo grafico mostra il numero di esecuzioni di applicazioni che sono state elevate in base alle regole di elevazione della configurazione, per il periodo di tempo selezionato. L'impostazione predefinita prevede la visualizzazione delle elevazioni giornaliere negli ultimi 30 giorni; è possibile personalizzare il periodo di tempo fino agli ultimi 7 giorni o mensilmente negli ultimi 3 o 6 mesi.