
Azure-basiertes Client-Inventar- und Drift-Erkennungstool, das Windows-Konfigurationsdaten (Antivirus, Patchen, Bitlocker) in LogAnalytics sammelt, für KQL-gesteuerte Dashboards und Sentinel-Benachrichtigungen.

Haben Sie die Kontrolle? - oder driften einige Ihrer Kerninfrastrukturprozesse wie Patchen, Antivirus, Bitlocker-Aktivierung ab? Oder möchten Sie eine erweiterte Inventur durchführen, bei der Sie Ihren Garantiestatus gegen die Lenovo- oder Dell-Garantie prüfen können? Dann lesen Sie weiter.
Sehen Sie sich ClientInspector an, der Ihnen helfen kann, großartige Einblicke in Ihre gesamte Client-Umgebung zu gewinnen.
ClientInspector ist kostenlos für die Community - entwickelt als coole Demonstration, wie Sie Daten von Ihren Clients zurückholen können mit Azure Log Ingestion Pipeline, Azure Data Collection Rules, Azure LogAnalytics; betrachten Sie sie mit Azure Monitor & Azure Dashboards - und erhalten Sie "Drift-Alarme" mit Microsoft Sentinel.
ClientInspector (v2) lädt die gesammelten Daten in benutzerdefinierte Protokolle in den Azure LogAnalytics-Arbeitsbereich hoch - unter Verwendung der Log Ingestion API, Azure Data Collection Rules (DCR) und Azure Data Collection Endpoints (DCE).




Es ist mir wichtig zu betonen, dass ich nicht versuche, ein separates Verwaltungstool zu entwickeln, das mit dem Microsoft-Sicherheits- und Verwaltungsstack konkurriert.
Nichts übertrifft den Microsoft Azure/M365-Verwaltungs- und Sicherheitsstack. Sie sind erstklassige Lösungen.
Aber ich bin wirklich leidenschaftlich, was die Protokollierungsfähigkeiten und die Macht angeht, Daten von Clients, Servern, der Cloud und Drittsystemen zurückzuholen - und coole wertvolle Informationen aus den Daten zu gewinnen.
Ich habe eine ähnliche Lösung für Server - ServerInspector. Leider ist sie nicht öffentlich.
Großen Dank an die großartigen Leute in den Microsoft-Produktteams - ihr seid Rockstars 😄
Viel Erfolg bei der Jagd 😄
Welche Daten werden gesammelt?
Sollzustands-Dashboards - Wie erhalte ich Einblicke in meine Umgebung aus den Daten?
Wie frage ich die Daten ab? - Kusto (KQL) ist die Antwort
Architektur, Schema & Netzwerk
Implementierung
Abhängigkeiten
ClientInspector.ps1 ausführen - 3 Modi
Beispielausgabe von ClientInspector
Sicherheit
Aufbau des ClientInspector-Datensatzes
Ausführlicher Modus & Weitere Hilfe
Kosten - Wie viel kostet die Speicherung dieser Daten?
Fehlerfunde, bitte informieren Sie mich
Kontakt
Video 3m 19s - ClientInspector über die Befehlszeile ausführen (normaler Modus)
Video 1m 40s - Automatische Erstellung von 2 Tabellen und DCRs (ausführlicher Modus)
Video 1m 37s - Automatische Erstellung von 2 Tabellen und DCRs (normaler Modus)
Video 1m 34s - Schema von DCR und Tabelle anzeigen)
Video 2m 19s - Datenmanipulation
Video 1m 58s - Kusto-Abfragen gegen Daten
Video 3m 01s - Dashboards
Video 0m 48s - Beispielhafte Nutzung der Daten - Abfrage der Lenovo-Garantiedatenbank
Video 7m 25s - Bereitstellung über ClientInspector DeploymentKit
ClientInspector kann verwendet werden, um viele großartige Informationen von Ihren Windows-Clients zu sammeln - und die Daten an Azure LogAnalytics Custom Tables zu senden.
Das Skript sammelt die folgenden Informationen (Einstellungen, Informationen, Konfiguration, Zustand):
Fügen Sie gerne weitere coole Datensammlungen hinzu, die Ihren Anforderungen entsprechen. Wenn Sie an der Community teilnehmen möchten, senden Sie mir bitte eine E-Mail mit Ihren Sammlungen, wenn Sie glauben, dass sie der gesamten Community von Nutzen sein könnten.
Sie können beliebige Quelldaten verwenden, die in PowerShell abgerufen werden können (WMI, CIM, externe Daten, REST-API, XML-Format, JSON-Format, CSV-Format usw.)
Es ist sehr wichtig zu verstehen, dass die Daten in der Regel vor dem Senden manipuliert werden müssen - um sicherzustellen, dass sie gültig sind und alle irrelevanten Daten entfernt wurden.
ClientInspector verwendet alle 24 Funktionen innerhalb des PowerShell-Moduls AzLogDcIngestPS, um die Manipulation von Quelldaten zu handhaben, um "Rauschen" in Daten zu entfernen, verbotene Spalten in Tabellen/DCR umzubenennen - und Unterstützung für Transparenz mit zusätzlichen Einblicken wie UserLoggedOn, CollectionTime, Computer:
Write-Output "" Write-Output "Collecting Bios information ... Please Wait !"
$DataVariable = Get-CimInstance -ClassName Win32_BIOS