Risoluzione dei problemi di TSFA

Risoluzione dei problemi di TSFA

I problemi dei dispositivi in TSFA sono generalmente legati alla compatibilità, al provisioning o alla comunicazione tra il dispositivo e il sistema. Utilizza i valori di stato del dispositivo e postura di sicurezza per identificare e risolvere queste condizioni.

Problemi di stato del dispositivo

BIOS obsoleto

Descrizione

La versione del BIOS del dispositivo non è supportata/richiede un aggiornamento.

Causa

TSFA richiede la comunicazione tra il BIOS e il controller integrato (EC). Se la versione del BIOS non supporta questa interazione, il dispositivo non può fornire i dati richiesti.

Risoluzione

  1. Verifica la versione corrente del BIOS sul dispositivo. Puoi trovare la versione del BIOS del tuo dispositivo su https://support.lenovo.com/ inserendo il modello del dispositivo o il tipo di macchina.
  2. Aggiorna il BIOS a una versione supportata.
  3. Assicurati che il BIOS supporti la comunicazione con l'EC.
Dopo l'aggiornamento del BIOS, il dispositivo potrebbe passare a uno stato supportato se sono soddisfatti tutti gli altri requisiti.

Non supportato

Descrizione

Il modello del dispositivo non è supportato da TSFA.

Causa

TSFA supporta solo tipi di macchina specifici che sono stati convalidati e approvati. Se il modello del dispositivo non è nella whitelist, TSFA non può essere sottoposto a provisioning sul dispositivo. Per maggiori informazioni, consulta Dispositivi supportati in TSFA.

Risoluzione

  1. Verifica il modello del dispositivo (tipo di macchina).
  2. Conferma che il modello sia supportato da TSFA.

In sospeso

Descrizione

L'onboarding o il provisioning sono incompleti o non riusciti.

Causa

Un dispositivo può rimanere in questo stato se:
  1. L'onboarding o il provisioning non si sono completati correttamente.
  2. L'installazione del plugin non è riuscita.
  3. Il dispositivo non riesce a comunicare completamente con il sistema.

Risoluzione

  1. Conferma che l'onboarding del dispositivo sia riuscito / ripeti l'onboarding del dispositivo.
  2. Verifica che l'installazione del plugin TSFA si sia completata.
  3. Assicurati che il dispositivo possa comunicare con il sistema.
Una volta completato correttamente il provisioning, il dispositivo può passare ad Attivo.

Problemi di postura di sicurezza

Non inizializzato

Descrizione

Il dispositivo non sta segnalando i dati correttamente.

Causa

Questo si verifica quando:
  1. Il plugin TSFA è installato.
  2. Il dispositivo è sottoposto a onboarding.
  3. Ma il dispositivo non riesce a inviare dati dal controller integrato (EC) al sistema.

Risoluzione

  1. Verifica la comunicazione tra il dispositivo e il sistema.
  2. Assicurati che l'interazione tra BIOS ed EC funzioni correttamente.
  3. Conferma che il dispositivo sia in grado di inviare eventi.
Una volta che il dispositivo inizia a segnalare i dati, la valutazione della postura riprende.

Non integro

Descrizione

Vengono rilevati problemi di configurazione o sicurezza, ad esempio elementi del firmware danneggiati.

Causa

Il dispositivo:
  1. Segnala correttamente gli eventi.
  2. Viene valutato in base a regole predefinite.
  3. Viene identificato come avente condizioni non conformi o non valide.

Risoluzione

  1. Rivedi i problemi o gli eventi rilevati associati al dispositivo.
  2. Identifica i problemi di configurazione o integrità.
  3. Applica azioni correttive per risolvere il problema di fondo.
La postura si aggiorna automaticamente dopo l'applicazione delle modifiche e l'elaborazione di nuovi eventi.

Sospetto

Descrizione

Viene identificato un rischio potenziale.

Causa

Il dispositivo:
  1. Segnala gli eventi normalmente.
  2. Viene valutato utilizzando regole predefinite.
  3. Viene classificato come rischio potenziale in base ai pattern degli eventi.

Risoluzione

  1. Controlla il registro eventi; un evento recente potrebbe indicare un problema.
  2. Indaga su pattern o condizioni anomale.
  3. Monitora il dispositivo o intraprendi un'azione correttiva secondo necessità.
La postura viene aggiornata quando vengono ricevuti e valutati nuovi eventi.

Problemi di segnalazione degli eventi

Nessun dato o aggiornamenti mancanti

Descrizione

I dati del dispositivo non si aggiornano o risultano incoerenti.

Causa

TSFA si basa sugli eventi generati dai dispositivi. Se gli eventi non vengono ricevuti, la postura non può essere aggiornata.

Risoluzione

  1. Verifica che il plugin TSFA sia installato.
  2. Conferma che il dispositivo sia online e stia comunicando.
  3. Assicurati che il dispositivo possa inviare eventi correttamente.
TSFA elabora gli eventi in modo continuo e la postura viene aggiornata quando vengono ricevuti nuovi eventi.

Contattaci

Se hai bisogno di ulteriore assistenza, contatta il nostro team di supporto all'indirizzo ldosupport@lenovocloudsoftware.com