stuart-bloodworth-ruWvL5DbCzI-unsplash
Automation kan spara mycket tid. Men när den får göra förändringar i en IT-miljö behöver det också gå att kontrollera att allt är rätt konfigurerat. Exobe-medarbetaren Daniel Petri ligger bakom open source-verktyget DUDE Manager och har nu utvecklat den nya funktionen Posture, som gör automatiseringen enklare att granska före och efter körning.

DUDE Manager utvecklades för att lösa ett konkret problem i Microsoft Intune. Organisationer strukturerar ofta användare i grupper utifrån exempelvis roll eller avdelning, medan många inställningar och policyer i Intune styrs mot grupper av enheter. Det saknas samtidigt en enkel inbyggd koppling mellan de två.

DUDE Manager skapar denna brygga genom att läsa användarnas grupptillhörighet, identifiera deras enheter och hålla rätt enhetsgrupper uppdaterade automatiskt. Men när automationen börjar göra förändringar blir en annan fråga viktig: Hur vet vi att miljön runt lösningen fortfarande ser ut som vi har tänkt oss?

Gör automatiseringen möjlig att granska

Problem med automation behöver inte bero på att själva logiken är fel. Det kan lika gärna handla om att en Azure Function ligger kvar i testläge, att en identitet har fått för många behörigheter eller att det saknas tillräcklig loggdata för att förstå vad som har hänt.

Posture ger därför en samlad vy för att granska miljön som DUDE Manager körs i. Den första versionen innehåller elva kontroller som bland annat tittar på:

  • om lösningen körs i test- eller produktionsläge
  • om rätt Managed Identity och Microsoft Graph-behörigheter finns på plats
  • om behörigheter för Administrative Units och Microsoft Defender for Endpoint stämmer med de funktioner som används
  • om rätt åtkomst finns till lagringen i Azure
  • om nödvändiga inställningar finns i Function App
  • om det finns tillräcklig information från tidigare körningar

Resultaten visas med statusar som PASS, WARN och FAIL. Posture kan också visa UNKNOWN när underlaget inte räcker för att avgöra om något är korrekt.

"Syftet är att göra själva DUDE-installationen enklare att inspektera och förstå."

En granskningsfunktion, inte en certifiering

Posture är inte ett generellt säkerhetsverktyg och ersätter inte revision, penetrationstest eller Microsofts lösningar för exempelvis Conditional Access och identitetsstyrning. Funktionen kan kontrollera om exempelvis identiteter, behörigheter och inställningar ser ut som DUDE Manager förväntar sig. Däremot kan den inte avgöra om organisationens verksamhetsregler är rätt, till exempel om en viss användare borde ha en viss enhet. Syftet är alltså mer avgränsat: att göra själva DUDE-installationen enklare att inspektera och förstå.

Granskningsunderlag som går att dela

Posture kan också exportera information från granskningen. Det finns en intern variant för djupare felsökning och en redigerad export där vanliga känsliga uppgifter, som tenant-ID, användarnamn, enhetsnamn och anslutningssträngar, tas bort eller maskeras.

Det gör det enklare att använda underlaget för dokumentation eller kollegial granskning utan att samtidigt dela mer information än nödvändigt. Exporten bör ändå alltid kontrolleras innan den lämnar den egna organisationen.

 

1773239050548-jpg

Extra värdefullt före produktionsstart

Posture kan användas både vid en ny installation och när en befintlig DUDE-miljö förändras. Funktionen är särskilt värdefull innan lösningen går från testläget Debug/WhatIf till att faktiskt genomföra förändringar i produktion. Den nya versionen innehåller även förbättringar inom bland annat autentisering, loggning, driftsättning och synkronisering med Microsoft Defender.

Med Posture tar DUDE Manager ett steg från fungerande automation till automation som också går att granska och följa upp. Det ger bättre kontroll och bättre förutsättningar för en trygg och långsiktig användning.

Här kan du själv ta del av DUDE Manager. Vill du hellre få en personlig demonstration? Kontakta Daniel Petri!

Relaterade inlägg

Vill du vara säker på att inte missa något

Som du märker brinner vi för att dela med oss av våra erfarenheter, nyttiga lärdomar och spaningar ut i exosfären. Se till att följa vårt nyhetsbrev eller vårt flöde på Linkedin så du inte missar något.

Detta fält är dolt när formuläret visas

This website uses cookies

Cookies ("cookies") consist of small text files. The text files contain data which is stored on your device. To be able to place some type of cookies we need your consent. We at Exobe AB, corporate identity number 556769-5605 use these types of cookies. To read more about which cookies we use and storage duration, click here to get to our cookiepolicy.

Manage your cookie-settings

Necessary cookies

Necessary cookies are cookies that need to be placed for fundamental functions on the website to work. Fundamental functions are for instance cookies that are needed for you to use menus and navigate the website.

Functional cookies

Functional cookies need to be placed for the website to perform in the way that you expect. For instance to remember which language you prefer, to know if you are logged in, to keep the website secure, remember login credentials or to enable sorting of products on the website in the way that you prefer.

Statistical cookies

To know how you interact with the website we place cookies to collect statistics. These cookies anonymize personal data.

Personalization cookies

In order to provide a better experiance we place cookies for your preferances

Ad measurement cookies

To be able to provide a better service and experience we place cookies to tailor marketing for you. Another purpose for this placement is to market products or services to you, give tailored offers or market and give recommendations on new concepts based on what you have bought from us previously.

Ad measurement user cookies

In order to show relevant ads we place cookies to tailor ads for you

Personalized ads cookies

To show relevant and personal ads we place cookies to provide unique offers that are tailored to your user data