
Strumento di inventario client e rilevamento delle derive basato su Azure che raccoglie dati di configurazione di Windows (antivirus, patching, Bitlocker) in LogAnalytics per dashboard basate su KQL e alerting di Sentinel.

Hai il controllo? - o alcuni dei tuoi processi di infrastruttura core come patching, antivirus, abilitazione di BitLocker stanno deviando? O vorresti fare un inventario avanzato, dove puoi cercare lo stato della garanzia contro la garanzia Lenovo o Dell, allora continua a leggere.
Scopri ClientInspector, che può aiutarti ad avere grandi intuizioni sul tuo ambiente client completo.
ClientInspector è gratuito per la comunità - costruito per essere una bella dimostrazione di come puoi riportare dati dai tuoi client utilizzando Azure Log Ingestion Pipeline, Azure Data Collection Rules, Azure LogAnalytics; visualizzarli con Azure Monitor & Azure Dashboards - e ricevere "avvisi di deriva" usando Microsoft Sentinel.
ClientInspector (v2) carica i dati raccolti in log personalizzati in Azure LogAnalytics workspace - usando Log ingestion API, Azure Data Collection Rules (DCR) e Azure Data Collection Endpoints (DCE).




È importante dichiarare che non sto cercando di costruire uno strumento di gestione separato, che possa competere con lo stack di sicurezza e gestione Microsoft.
Niente batte lo stack di gestione e sicurezza Microsoft Azure/M365. Sono soluzioni stellari.
Ma sono davvero appassionato delle capacità di logging e del potere di riportare dati da client, server, cloud e sistemi di terze parti - e ottenere informazioni preziose dai dati.
Ho una soluzione simile per server - ServerInspector. Purtroppo, non è pubblica.
Buona caccia 😄
Quali dati vengono raccolti?
Dashboard dello stato desiderato - Come ottenere visibilità del mio ambiente dai dati?
Come eseguire query sui dati? - Kusto (KQL) è la risposta
Architettura, Schema & Rete
Implementazione
Dipendenze
Esecuzione di ClientInspector.ps1 - 3 modalità
Output di esempio di ClientInspector
Sicurezza
Layout del set di dati di ClientInspector
Modalità verbose & Ulteriore aiuto
Costo - Quanto costa archiviare questi dati?
Bug trovati, per favore informami
Contatti
Video 3m 19s - Esecuzione di ClientInspector tramite riga di comando (modalità normale)
Video 1m 40s - Creazione automatica di 2 tabelle e DCR (modalità verbose)
Video 1m 37s - Creazione automatica di 2 tabelle e DCR (modalità normale)
Video 1m 34s - Visualizzazione dello schema di DCR e tabella)
Video 2m 19s - Manipolazione dei dati
Video 1m 58s - Query Kusto sui dati
Video 3m 01s - Dashboard
Video 0m 48s - Esempio di utilizzo dei dati - ricerca nel database delle garanzie Lenovo
Video 7m 25s - Distribuzione tramite ClientInspector DeploymentKit
ClientInspector può essere utilizzato per raccogliere molte informazioni preziose dai tuoi client Windows - e inviare i dati a Azure LogAnalytics Custom Tables.
Lo script raccoglie le seguenti informazioni (impostazioni, informazioni, configurazione, stato):
Sentiti libero di aggiungere altre raccolte di dati interessanti per adattarle alle tue esigenze. Se vuoi partecipare alla comunità, per favore inviami un'email con le tue raccolte, se pensi che possano essere utili per l'intera comunità.
Puoi utilizzare qualsiasi dato di origine che può essere recuperato in PowerShell (wmi, cim, dati esterni, API REST, formato XML, formato JSON, formato CSV, ecc.)
È molto importante capire che i dati in genere devono essere manipolati prima di inviarli - per assicurarsi che siano validi e che eventuali dati irrilevanti siano stati rimossi.
ClientInspector utilizza tutte le 24 funzioni del modulo PowerShell AzLogDcIngestPS, per gestire la manipolazione dei dati di origine, rimuovere il "rumore" nei dati, rinominare colonne proibite in tabelle/DCR - e supportare le esigenze di trasparenza con informazioni aggiuntive come UserLoggedOn, CollectionTime, Computer:
Write-Output "" Write-Output "Collecting Bios information ... Please Wait !"
$DataVariable = Get-CimInstance -ClassName Win32_BIOS