Vedete che cosa è installato, che cosa si usa e che cosa è cambiato.
RealmJoin unisce l'inventario dell'agent, di Intune, del registro di sistema e dello Store in un solo report software, aggiunge il numero reale di avvii dai vostri dispositivi Windows quando la misurazione dell'uso è attiva e scrive ogni azione amministrativa in un registro di audit nel vostro workspace Log Analytics.
- Quattro fonti di inventario
- Misurazione dell'uso opzionale
- 30 categorie di audit
- 730 giorni di conservazione di serie
Un report, quattro fonti
Il report software mette insieme ciò che ha installato il RealmJoin Agent, il registro di disinstallazione di Windows, i pacchetti Appx e MSIX e le detected apps di Intune, che coprono anche i dispositivi senza agent e quelli non Windows. Un catalogo di pattern associa le voci grezze ai pacchetti di catalogo, così "Adobe Acrobat (64-bit)" e la sua chiave di registro finiscono in un'unica riga.
- Distribuzione delle versioni con dettaglio fino a dispositivi e utenti
- Filtri per fonte, associato o non associato, conforme, abilitato
- Software previsto e software effettivo per ogni dispositivo
- Nomi delle app dello Store risolti dai metadati del Microsoft Store
Uso reale, non solo installazioni
La misurazione dell'uso è opzionale: si decide se attivarla nel proprio tenant. Quando è attiva, a ogni check-in RealmJoin legge il registro con cui Windows tiene traccia di quali programmi girano e quanto spesso, e associa ogni eseguibile a un pacchetto, prima per nome del processo, poi per hash del file, poi per percorso di installazione, lasciando fuori gli installer e i file di Windows. Ogni applicazione ottiene il numero di installazioni e di utilizzi, il totale degli avvii e la data dell'ultimo uso.
- Opzionale, si attiva per singolo tenant
- Individuate le installazioni inutilizzate da 30, 90 o 180 giorni
- Recuperate le licenze prima del rinnovo, non dopo
- Export dell'uso dei pacchetti con un foglio riepilogativo
Shadow IT, trovato
Il software che nessuno ha distribuito finisce comunque sui dispositivi. RealmJoin elenca ogni programma Windows trovato nell'inventario che non è stato installato tramite RealmJoin, con il numero di dispositivi e di utenti e un'associazione alle app Intune per quanto possibile, così si può pacchettizzarlo, bloccarlo o chiedere perché sia lì.
Telemetria che risponde alle domande di un audit
Ogni check-in dell'agent porta con sé più di un elenco di applicazioni: hardware e numero di serie, versione del BIOS e stato della password, TPM e BitLocker, onboarding di Defender e prodotti antivirus, canale di Microsoft 365 Apps, stampanti, safeguard hold di Windows Update, se l'utente ha effettuato l'accesso con Windows Hello e se il nuovo certificato Secure Boot è al suo posto.
- Pronto per il cambio di certificato Windows UEFI CA 2023
- Safeguard hold con ID e descrizione per ogni dispositivo
- Interrogabile dispositivo per dispositivo tramite la Customer API
Un registro di audit che resta da voi
RealmJoin scrive i log di audit, operativi e dei runbook nel vostro workspace Log Analytics tramite la Logs Ingestion API. Si interrogano con KQL, si conservano quanto prevede la vostra policy e si possono inoltrare a Sentinel.
- Tabelle
RJAuditLogs_CL,RJOperationalLogs_CLeRJRunbookLogs_CL - Chi ha fatto che cosa, su quale oggetto, il valore vecchio e quello nuovo, e il contesto
- Conservazione impostata a 730 giorni quando collegate il workspace
- Gli stessi log si leggono nel portale, con un controllo della configurazione
{ "Message": "Rotated BitLocker recovery keys", "AuditSubject": { "Id": "8a1f…", "Name": "jonas.keller@contoso.com" }, "AuditTarget": { "Id": "c42e…", "Name": "NB-MUC-0412" }, "AuditChange": { "Property": "RecoveryKey", "OldValue": "5F1A…", "NewValue": "9B07…" }, "AuditContext": { … }}
30 categorie di audit
Portatevi via i dati, oppure chiedete e basta
Sei export Excel predefiniti coprono dispositivi, pacchetti, restrizioni, antivirus, shadow IT e uso dei pacchetti. La Customer API restituisce lo stato dei dispositivi e gli elenchi per i vostri strumenti. E il server MCP integrato permette a un assistente AI di rispondere a domande sul vostro parco dispositivi con sei strumenti di sola lettura, dietro token revocabili.
- Strumenti per stato del dispositivo, ricerca dei dispositivi, report software, pacchetti e panoramica del tenant
- Token con nome, con scadenza, revoca e data dell'ultimo utilizzo
- 60 richieste al minuto per ogni tenant
Trovate le licenze che nessuno usa.
Collegate un tenant e distribuite l'agent a un gruppo pilota. I primi numeri sull'uso arrivano con i check-in successivi.