플랫폼

무엇이 설치되고, 쓰이고, 바뀌었는지 봅니다.

RealmJoin은 에이전트, Intune, 레지스트리, Store 인벤토리를 하나의 소프트웨어 리포트로 합칩니다. 사용량 측정을 켜면 Windows 디바이스에서 나온 실제 실행 횟수가 더해지고, 모든 관리 작업은 자사 Log Analytics 작업 영역의 감사 로그에 기록됩니다.

  • 인벤토리 소스 네 곳
  • 선택 사항인 사용량 측정
  • 감사 범주 30종
  • 기본 보존 기간 730일
예시 데이터입니다.

리포트 하나, 소스 네 곳

소프트웨어 리포트는 RealmJoin Agent가 설치한 내역, Windows 제거 레지스트리, Appx 및 MSIX 패키지, 그리고 Intune의 검색된 앱을 합칩니다. Intune의 검색된 앱은 에이전트가 없는 디바이스와 Windows가 아닌 디바이스까지 포함합니다. 패턴 카탈로그가 원본 항목을 카탈로그 패키지에 매핑하므로, "Adobe Acrobat (64-bit)"와 그 레지스트리 키가 한 행에 모입니다.

  • 버전 분포와 디바이스, 사용자 단위 상세 보기
  • 소스별, 매핑 여부, 규정 준수 여부, 사용 여부로 필터링
  • 디바이스별 기대 소프트웨어와 실제 소프트웨어 비교
  • Microsoft Store 메타데이터로 확인한 Store 앱 이름
예시 데이터입니다. 막대는 가장 많이 쓰이는 버전을 사용하는 디바이스의 비율을 나타냅니다.

설치 수가 아니라 실제 사용량

사용량 측정은 선택 사항이며, 테넌트에서 이를 실행할지는 직접 결정합니다. 켜면 RealmJoin이 체크인할 때마다 어떤 프로그램이 얼마나 자주 실행되었는지에 대한 Windows의 기록을 읽고, 각 실행 파일을 패키지와 대조합니다. 먼저 프로세스 이름으로, 다음에 파일 해시로, 그다음에 설치 경로로 맞추며, 설치 프로그램과 Windows 자체 파일은 제외합니다. 모든 앱에 설치 수와 사용 수, 총 실행 횟수, 마지막 사용일이 붙습니다.

  • 선택 사항이며, 테넌트 단위로 켭니다
  • 30일, 90일, 180일 동안 쓰이지 않은 설치 찾기
  • 갱신이 끝난 뒤가 아니라 갱신 전에 라이선스 회수
  • 요약 시트가 딸린 패키지 사용량 내보내기
예시 데이터입니다.

찾아낸 섀도 IT

아무도 배포하지 않은 소프트웨어도 결국 디바이스에 들어옵니다. RealmJoin은 인벤토리에서 발견되었지만 RealmJoin을 통해 설치되지 않은 Windows 제품을 모두 나열하고, 디바이스 수와 사용자 수, 그리고 Intune 앱과의 추정 일치 결과를 함께 보여 줍니다. 이를 바탕으로 패키징할지, 차단할지, 왜 거기 있는지 물어볼지 정하면 됩니다.

예시 데이터입니다.

감사 질문에 답하는 텔레메트리

에이전트가 체크인할 때마다 앱 목록 이상의 정보가 함께 옵니다. 하드웨어와 일련번호, BIOS 버전과 비밀번호 상태, TPM과 BitLocker, Defender 온보딩과 바이러스 백신 제품, Microsoft 365 Apps 채널, 프린터, Windows Update 세이프가드 홀드, 사용자가 Windows Hello로 로그인했는지 여부, 그리고 새 보안 부팅 인증서가 적용되었는지 여부까지 들어 있습니다.

  • Windows UEFI CA 2023 인증서 변경에 대응
  • 디바이스별 세이프가드 홀드를 ID와 설명과 함께 표시
  • Customer API로 디바이스 단위 조회 가능

Secure Boot: Windows UEFI CA 20234,812 devices

Sign-in methodlast 30 days

BitLocker on OS driveWindows devices

Microsoft 365 Apps channelMonthly Enterprise, Current, Semi-Annual

  • Ready, Windows Hello, protected, preferred
  • Pending, password
  • Attention

예시 데이터입니다. 고급 텔레메트리는 Enterprise 에디션에 포함됩니다.

자사에 남는 감사 로그

RealmJoin은 감사, 운영, Runbook 로그를 Logs Ingestion API를 통해 여러분의 Log Analytics 작업 영역에 기록합니다. KQL로 조회하고, 사내 정책이 정한 기간만큼 보관하고, Sentinel로 넘길 수 있습니다.

  • RJAuditLogs_CL, RJOperationalLogs_CL, RJRunbookLogs_CL 테이블
  • 누가, 무엇에 대해 했는지, 이전 값과 새 값, 그리고 맥락
  • 작업 영역을 연결할 때 보존 기간이 730일로 설정됩니다
  • 같은 로그를 포털에서도 읽을 수 있으며, 구성 점검이 함께 제공됩니다
감사 항목의 구조간략화
{  "Message": "Rotated BitLocker recovery keys",  "AuditSubject": { "Id": "8a1f…", "Name": "jonas.keller@contoso.com" },  "AuditTarget":  { "Id": "c42e…", "Name": "NB-MUC-0412" },  "AuditChange":  { "Property": "RecoveryKey", "OldValue": "5F1A…", "NewValue": "9B07…" },  "AuditContext": {  }}

감사 범주 30종

LAPSIntune managed LAPSBitLockerFileVaultUserGroupGroup managementDeviceIntune appRealmJoin appRealmJoin clientRunbookRunbook scheduleRunbook job scheduleRunbook syncRunbook customizationsRunbook permissionsTemplateAzure resource groupAzure Automation accountIntune device health scriptFavoritesOrganization wallpaperOrganization signature fileOrganization other fileSelf-service formsPartner CenterPortal permissionsAnyDeskSoftware package request

데이터를 가져가거나, 그냥 물어보거나

미리 정의된 Excel 내보내기 여섯 가지가 디바이스, 패키지, 제한, 바이러스 백신, 섀도 IT, 패키지 사용량을 다룹니다. Customer API는 자체 도구를 위해 디바이스 상태와 목록을 반환합니다. 그리고 기본 제공 MCP 서버를 쓰면 AI 어시스턴트가 읽기 전용 도구 여섯 가지로 디바이스 현황에 관한 질문에 답하며, 그 접근은 철회할 수 있는 토큰 뒤에 있습니다.

  • 디바이스 상태, 디바이스 검색, 소프트웨어 리포트, 패키지, 테넌트 개요를 위한 도구
  • 만료, 철회, 마지막 사용일을 갖춘 이름 있는 토큰
  • 테넌트당 분당 60회 요청
예시 대화입니다.

아무도 쓰지 않는 라이선스를 찾아냅니다.

테넌트를 연결하고 파일럿 그룹에 에이전트를 배포하십시오. 첫 사용량 수치는 다음 체크인과 함께 도착합니다.