I problemi dei dispositivi in TSFA sono generalmente legati alla compatibilità, al provisioning o alla comunicazione tra il dispositivo e il sistema. Utilizza i valori di stato del dispositivo e postura di sicurezza per identificare e risolvere queste condizioni.
Problemi di stato del dispositivo
BIOS obsoleto
Descrizione
La versione del BIOS del dispositivo non è supportata/richiede un aggiornamento.
Causa
TSFA richiede la comunicazione tra il BIOS e il controller integrato (EC). Se la versione del BIOS non supporta questa interazione, il dispositivo non può fornire i dati richiesti.
Risoluzione
- Verifica la versione corrente del BIOS sul dispositivo. Puoi trovare la versione del BIOS del tuo dispositivo su https://support.lenovo.com/ inserendo il modello del dispositivo o il tipo di macchina.
- Aggiorna il BIOS a una versione supportata.
- Assicurati che il BIOS supporti la comunicazione con l'EC.
Dopo l'aggiornamento del BIOS, il dispositivo potrebbe passare a uno stato supportato se sono soddisfatti tutti gli altri requisiti.
Non supportato
Descrizione
Il modello del dispositivo non è supportato da TSFA.
Causa
TSFA supporta solo tipi di macchina specifici che sono stati convalidati e approvati. Se il modello del dispositivo non è nella whitelist, TSFA non può essere sottoposto a provisioning sul dispositivo. Per maggiori informazioni, consulta
Dispositivi supportati in TSFA.
Risoluzione
- Verifica il modello del dispositivo (tipo di macchina).
- Conferma che il modello sia supportato da TSFA.
In sospeso
Descrizione
L'onboarding o il provisioning sono incompleti o non riusciti.
Causa
Un dispositivo può rimanere in questo stato se:
- L'onboarding o il provisioning non si sono completati correttamente.
- L'installazione del plugin non è riuscita.
- Il dispositivo non riesce a comunicare completamente con il sistema.
Risoluzione
- Conferma che l'onboarding del dispositivo sia riuscito / ripeti l'onboarding del dispositivo.
- Verifica che l'installazione del plugin TSFA si sia completata.
- Assicurati che il dispositivo possa comunicare con il sistema.
Una volta completato correttamente il provisioning, il dispositivo può passare ad Attivo.
Problemi di postura di sicurezza
Non inizializzato
Descrizione
Il dispositivo non sta segnalando i dati correttamente.
Causa
Questo si verifica quando:
- Il plugin TSFA è installato.
- Il dispositivo è sottoposto a onboarding.
- Ma il dispositivo non riesce a inviare dati dal controller integrato (EC) al sistema.
Risoluzione
- Verifica la comunicazione tra il dispositivo e il sistema.
- Assicurati che l'interazione tra BIOS ed EC funzioni correttamente.
- Conferma che il dispositivo sia in grado di inviare eventi.
Una volta che il dispositivo inizia a segnalare i dati, la valutazione della postura riprende.
Non integro
Descrizione
Vengono rilevati problemi di configurazione o sicurezza, ad esempio elementi del firmware danneggiati.
Causa
Il dispositivo:
- Segnala correttamente gli eventi.
- Viene valutato in base a regole predefinite.
- Viene identificato come avente condizioni non conformi o non valide.
Risoluzione
- Rivedi i problemi o gli eventi rilevati associati al dispositivo.
- Identifica i problemi di configurazione o integrità.
- Applica azioni correttive per risolvere il problema di fondo.
La postura si aggiorna automaticamente dopo l'applicazione delle modifiche e l'elaborazione di nuovi eventi.
Sospetto
Descrizione
Viene identificato un rischio potenziale.
Causa
Il dispositivo:
- Segnala gli eventi normalmente.
- Viene valutato utilizzando regole predefinite.
- Viene classificato come rischio potenziale in base ai pattern degli eventi.
Risoluzione
- Controlla il registro eventi; un evento recente potrebbe indicare un problema.
- Indaga su pattern o condizioni anomale.
- Monitora il dispositivo o intraprendi un'azione correttiva secondo necessità.
La postura viene aggiornata quando vengono ricevuti e valutati nuovi eventi.
Problemi di segnalazione degli eventi
Nessun dato o aggiornamenti mancanti
Descrizione
I dati del dispositivo non si aggiornano o risultano incoerenti.
Causa
TSFA si basa sugli eventi generati dai dispositivi. Se gli eventi non vengono ricevuti, la postura non può essere aggiornata.
Risoluzione
- Verifica che il plugin TSFA sia installato.
- Conferma che il dispositivo sia online e stia comunicando.
- Assicurati che il dispositivo possa inviare eventi correttamente.
TSFA elabora gli eventi in modo continuo e la postura viene aggiornata quando vengono ricevuti nuovi eventi.