
Outil d'inventaire client et de détection de dérive basé sur Azure qui collecte les données de configuration Windows (antivirus, correctifs, Bitlocker) dans LogAnalytics pour des tableaux de bord pilotés par KQL et des alertes Sentinel.

Avez-vous le contrôle ? – ou certains de vos processus d'infrastructure de base comme le patching, l'antivirus, l'activation de BitLocker dérivent-ils ? Ou souhaitez-vous réaliser un inventaire avancé, où vous pouvez consulter votre état de garantie auprès de la garantie Lenovo ou Dell ? Alors continuez à lire.
Découvrez ClientInspector, qui peut vous aider à obtenir une excellente visibilité sur votre environnement client complet.
ClientInspector est gratuit pour la communauté – conçu pour être une vitrine sympa de la manière dont vous pouvez récupérer des données depuis vos clients en utilisant Azure Log Ingestion Pipeline, Azure Data Collection Rules, Azure Log Analytics ; les visualiser avec Azure Monitor & Azure Dashboards – et obtenir des « alertes de dérive » avec Microsoft Sentinel.
Vidéo 3m 01s - Tableaux de bord
ClientInspector (v2) télécharge les données collectées dans des journaux personnalisés dans l'espace de travail Azure Log Analytics – en utilisant l'API d'ingestion de journaux, Azure Data Collection Rules (DCR) et Azure Data Collection Endpoints (DCE).




Il est important pour moi de préciser que je n'essaie pas de construire un outil de gestion séparé qui concurrencerait la pile de sécurité et de gestion Microsoft.
Rien ne surpasse la pile de gestion/sécurité Microsoft Azure/M365. Ce sont des solutions de premier ordre.
Mais je suis vraiment passionné par les capacités de journalisation et le pouvoir de ramener des données depuis les clients, serveurs, cloud et systèmes tiers – et d'en tirer des informations intéressantes et précieuses.
J'ai une solution similaire pour les serveurs – ServerInspector. Malheureusement, elle n'est pas publique.
Un grand merci aux personnes formidables des équipes produits Microsoft – vous êtes des rock stars 😄
Bonne chasse 😄
Quelles données sont collectées ?
Tableaux de bord d'état souhaité – Comment obtenir une visibilité sur mon environnement à partir des données ?
Comment interroger les données ? - Kusto (KQL) est la réponse
Architecture, Schéma & Réseau
Implémentation
Dépendances
Exécution de ClientInspector.ps1 - 3 modes
Exemple de sortie de ClientInspector
Sécurité
Disposition de l'ensemble de données ClientInspector
Mode verbeux et plus d'aide
Coût – Combien coûte le stockage de ces données ?
Bugs découverts, veuillez m'informer
Contact
Vidéo 3m 19s - Exécution de ClientInspector en ligne de commande (mode normal)
Vidéo 1m 40s - Création automatique de 2 tables et de DCR (mode verbeux)
Vidéo 1m 37s - Création automatique de 2 tables et de DCR (mode normal)
Vidéo 1m 34s - Voir le schéma de DCR et de la table
Vidéo 2m 19s - Manipulation des données
Vidéo 1m 58s - Requêtes Kusto sur les données
Vidéo 3m 01s - Tableaux de bord
Vidéo 0m 48s - Exemple d'utilisation des données - consultation de la base de garantie Lenovo
Vidéo 7m 25s - Déploiement via ClientInspector DeploymentKit
ClientInspector peut être utilisé pour collecter beaucoup d'informations précieuses sur vos clients Windows – et envoyer les données vers des tables personnalisées Azure Log Analytics.
Le script collecte les informations suivantes (paramètres, informations, configuration, état) :
N'hésitez pas à ajouter d'autres collectes de données intéressantes pour répondre à vos besoins. Si vous souhaitez participer à la communauté, veuillez m'envoyer un email avec vos collectes, si vous pensez qu'elles peuvent profiter à l'ensemble de la communauté.
Vous pouvez utiliser n'importe quelle source de données qui peut être récupérée dans PowerShell (wmi, cim, données externes, api rest, format xml, format json, format csv, etc.)
Il est très important de comprendre que les données doivent généralement être manipulées avant de les envoyer – pour garantir leur validité et supprimer toute donnée non pertinente.
ClientInspector utilise les 24 fonctions du module PowerShell AzLogDcIngestPS pour gérer la manipulation des données sources – supprimer le « bruit » dans les données, renommer les colonnes interdites dans les tables/DCR – et répondre aux besoins de transparence avec une visibilité supplémentaire comme UserLoggedOn, CollectionTime, Computer :