
Инструмент инвентаризации клиентов и обнаружения отклонений на базе Azure, который собирает данные конфигурации Windows (антивирус, установка обновлений, BitLocker) в LogAnalytics для создания панелей мониторинга на основе KQL и оповещений Sentinel.

Вы контролируете ситуацию? — или некоторые из ваших основных процессов инфраструктуры, такие как патчинг, антивирус, включение BitLocker, отклоняются? Или вы хотите проводить расширенную инвентаризацию, где можете проверить гарантийный статус по гарантии Lenovo или Dell? Тогда читайте дальше.
Ознакомьтесь с ClientInspector, который поможет вам получить отличное представление о вашей полной клиентской среде.
ClientInspector бесплатен для сообщества — создан как крутая демонстрация того, как можно получать данные от клиентов, используя Azure Log Ingestion Pipeline, Azure Data Collection Rules, Azure LogAnalytics; просматривать их с помощью Azure Monitor и Azure Dashboards — и получать «оповещения об отклонениях» с помощью Microsoft Sentinel.
ClientInspector (v2) загружает собранные данные в пользовательские журналы в рабочей области Azure LogAnalytics — используя Log Ingestion API, Azure Data Collection Rules (DCR) и Azure Data Collection Endpoints (DCE).




Для меня важно заявить, что я не пытаюсь создать отдельный инструмент управления, который будет конкурировать с набором средств безопасности и управления Microsoft.
Ничто не превзойдет стек управления и безопасности Microsoft Azure/M365. Это решения уровня рок-звёзд.
Но я действительно увлечен возможностями журналирования и силой возвращать данные от клиентов, серверов, облачных и сторонних систем — и получать крутую ценную информацию из этих данных.
У меня есть аналогичное решение для серверов — ServerInspector. К сожалению, оно не является общедоступным.
Большое спасибо замечательным людям из продуктовых команд Microsoft — вы рок-звезды 😄
Удачной охоты 😄
Какие данные собираются?
Панели мониторинга желаемого состояния — как получить представление о моей среде из данных?
Как запрашивать данные? — Kusto (KQL) — это ответ
Архитектура, схема и сеть
Реализация
Зависимости
Запуск ClientInspector.ps1 — 3 режима
Пример вывода ClientInspector
Безопасность
Структура набора данных ClientInspector
Подробный режим и дополнительная справка
Стоимость — сколько стоит хранение этих данных?
Обнаружение ошибок, сообщите мне
Контакты
Видео 3м 19с - Запуск ClientInspector с помощью командной строки (обычный режим)
Видео 1м 40с - Автоматическое создание 2 таблиц и DCR (подробный режим)
Видео 1м 37с - Автоматическое создание 2 таблиц и DCR (обычный режим)
Видео 1м 34с - Просмотр схемы DCR и таблицы)
Видео 2м 19с - Манипуляции с данными
Видео 1м 58с - Запросы Kusto к данным
Видео 3м 01с - Панели мониторинга
Видео 0м 48с - Пример использования данных — поиск по базе гарантий Lenovo
Видео 7м 25с - Развертывание с помощью ClientInspector DeploymentKit
ClientInspector можно использовать для сбора множества полезной информации с клиентов Windows — и отправки данных в пользовательские таблицы Azure LogAnalytics.
Скрипт собирает следующую информацию (настройки, данные, конфигурацию, состояние):
Не стесняйтесь добавлять другие полезные сборы данных для своих нужд. Если вы хотите принять участие в сообществе, отправьте мне письмо с вашими сборами данных, если считаете, что они могут быть полезны всему сообществу.
Вы можете использовать любые исходные данные, которые можно получить в PowerShell (WMI, CIM, внешние данные, REST API, XML-формат, JSON-формат, CSV-формат и т.д.)
Очень важно понимать, что данные обычно нужно обрабатывать перед отправкой — чтобы убедиться, что они корректны, и удалить все лишние данные.
ClientInspector использует все 24 функции модуля PowerShell AzLogDcIngestPS для обработки исходных данных: удаления «шума» в данных, переименования запрещенных столбцов в таблицах/DCR — и обеспечения прозрачности с дополнительной информацией, такой как UserLoggedOn, CollectionTime, Computer:
Write-Output "" Write-Output "Collecting Bios information ... Please Wait !"
$DataVariable = Get-CimInstance -ClassName Win32_BIOS
#-------------------------------------------------------------------------------------------
#-------------------------------------------------------------------------------------------