Volgende generatie fysieke endpoint monitoring met ControlUp Edge DX

ControlUp is in het gat gedoken waar bij veel IT-beheerorganisaties nog een blinde vlek zit: de fysieke endpoints die door eigen organisaties worden uitgegeven en dus ook beheert. Er zijn namelijk veel verschillende soorten IT-monitoring oplossingen, maar veel van deze oplossingen zijn voornamelijk gericht op monitoren van virtuele servers en workstations.

Edge DX daarentegen zorgt ervoor dat met name de fysiek beheerde endpoints gemonitord kunnen worden. Het maakt niet uit of deze endpoint gebaseerd is op macOS, Linux, Windows of IGEL OS, Edge DX kan overweg met deze vier besturingssystemen! Edge DX is volledig gereed voor de nieuwe generatie moderne werkplekken, het apparaat hoeft bijvoorbeeld niet gekoppeld te zijn aan een on-premises Active Directory. Wat Edge DX zo krachtig maakt is dat er op basis van de monitoring van de endpoints, automatisch taken uitgevoerd worden of andere intelligentie kan worden toegepast zoals het versturen van notificaties of rapporten maken.

Afbeelding: Overzicht van Edge DX

 

Rawworks heeft alvast uitgebreid kunnen testen met Edge DX. Bij Rawworks is onze missie om heel Nederland sneller en slimmer te laten werken door het aanbieden van een portaal waar alle applicaties, notificaties en selfservice samen komen. Wij zien Edge DX daarin als de perfecte toevoeging in het huidige product portofolio van ControlUp. Gestaag zien we de primaire werkplek weer dichter bij de medewerker komen. Vooral door COVID-19 is dit nog sneller gegaan en is het primaire endpoint toch de laptop, vanaf daar worden alle bedrijfsapplicaties of andere toepassingen opgestart. Als IT-organisatie raken we deze laptops vaak uitzicht en om toch de controle te kunnen houden is ControlUp EdgeDX een zeer goede aanvulling in onze OneMission visie. Na de test met Edge DX kunnen we wel concluderen, dat we met dit product Nederland slimmer zouden kunnen laten werken.

Uit welke componenten bestaat Edge DX?

Solve

Solve is het vernieuwde SaaS (Software-as-a-Service) platform van ControlUp. Alle SaaS gebaseerde Control-Up producten komen hier samen waaronder dus ook Edge DX. Edge DX kun je vinden als er op de rood gemarkeerde icoon gedrukt wordt. Standaard kom je op de “Dashboard” pagina terecht. In het “Dashboard” zie je in één oogopslag een overzicht van alle (fysieke) endpoints met een Edge DX agent en de bijbehorende informatie die zijn kunnen uitlezen van het systeem. Bij de versie waarmee we mochten testen, konden we helaas het “Dashboard” nog niet eigen wens aanpassen. Hopelijk zal dit in een volgende releases van Edge DX wel kunnen. Verder kan er bij elke widget dieper doorgeklikt worden naar meer informatie over de endpoints.

Afbeelding: Edge DX Console – Dashboard

De volgende optie die we op de Edge DX landingspagina zien is “Devices”. Hierin zie je een complete lijst met alle endpoints die beheerd worden. Let op: de Edge DX agent moet wel op het endpoint geïnstalleerd zijn. In deze lijst kunnen we endpoints groeperen, bijvoorbeeld op basis van afdeling in u organisatie. Er kan ook een filter gezet worden op alleen online of ook online en offline endpoints. Er zit standaard een auto-refresh functionaliteit in, zodat de laatste waardes van het endpoint getoond wordt.

Afbeelding: Edge DX Console – Devices

De laatste optie in het menu bovenin is “Reports”. Standaard levert Control-Up al een stuk of 25 rapporten die op basis van meer dan 100 metrics meteen gebruikt kunnen worden. Naast deze standaard rapporten kan de Edge DX admin ook “Custom Reports” maken.

Afbeelding: Edge DX Console – Reports

Dan een klein beetje verstopt, maar rechts bovenin bij het icoon komen de meer geavanceerde opties tevoorschijn, zoals “System Events”, “Alerts”, “Scripts”, “Data”, “Downloads”, “Tenant Users” en “Settings”.

De twee meest spannende opties om uit te lichten zijn “Alerts” en “Scripts”, omdat hier de intelligentie en automation gemaakt kan worden.

Vanuit Edge DX kan er bij een bepaalde trigger van een endpoint een melding gestuurd worden naar een e-mailadres en/of een Webhook URL (gebruikt bij communicatie tools als Teams en Slack). In het laatste geval kan er in een Teams of Slack kanaal een bericht gestuurd worden. Handig voor IT-Support afdelingen. Het is daarbij ook mogelijk om automatisch een incident aan te laten maken in een ticket systeem. Bij de trigger kan ook nog een aangepaste actie uitgevoerd worden op basis van een script.

Afbeelding: Edge DX Console – Alerts

In de afbeelding hierboven hebben we alert gemaakt, dat zodra een endpoint niet een tracert (ping) kan doen naar google.com (timed-out) er een mail gestuurd wordt naar test@test.com en een aangepaste actie gedaan wordt om te controleren of de firewall aan staat en in de weg zit.

 Het is mogelijk om geheel je eigen scripts te ontwikkelen en in Edge DX te zetten. Dit kun je doen in het “Scripts” menu item. Edge DX ondersteund scripts op alle drie de besturingssystemen, maar niet alle codetalen kunnen op alle besturingssystemen gebruikt worden. Een greep uit de codetalen zijn “PowerShell”, “Bash”, “Python”, “VB-script” etc. Zie hieronder het voorbeeld script van een tracert naar google.com.

Afbeelding: Edge DX Console – Scripts

 

Edge DX SIP + Agent Manager

Vanuit de Edge DX Admin Console kunnen de benodigde agents per besturingssysteem worden gedownload. De agents voor macOS, Linux en Windows zijn te vinden onder het icoon en kies dan voor “Downloads”. Zoals te zien valt wordt alle benodigde informatie om de Edge DX agent te verbinden met Solve vermeld. De Edge DX agent kan geïnstalleerd worden door uw eigen applicatie distributiesysteem zoals Microsoft SCCM, Endpoint Manager, VMware Workspace ONE UEM of Citrix Workspace en JAMF of handmatig.
Alle triggers, acties en informatie wordt afgehandeld door de Edge DX agent(s).

Afbeelding: Edge DX Console – Downloads

Waarom zou Edge DX een toevoeging zijn in uw organisatie?

De mogelijkheden in dit product zijn eindeloos. Naar mijns inziens heeft het als voordelen dat het initieel geen on-premises componenten nodig heeft en dat het product klaar is voor de moderne werkplek. De Edge DX agent is slim ontwikkeld, zodat het niet teveel van de moderne werkplek vraagt. Zoals eerder vermeld, zijn er nog niet veel softwarebedrijven die endpoints zo goed onder controle kunnen houden.

Hoe ziet jullie toekomstig werkplek eruit? Al aan het oriënteren om naar een moderne werkplek over te stappen en geen afhankelijkheden meer te hebben van een on-premises domein te hebben? Zijn er nog twijfels, omdat dit soort endpoints letterlijk uit het zicht zijn en niet weet wat ermee gebeurt… Met Edge DX kun je op afstand volledig inzicht krijgen en controle houden op de endpoints.

Potentiële use-cases

Als tipje van de sluier willen we de volgende vier use-cases u niet onthouden en dit geeft de kracht aan van Edge DX:

1.      [Insights]
Probleem: Een medewerker meldt dat hij geen stabiele video conferencing ervaart.
Oplossing: De Servicedesk kan in de Edge DX Admin Console zien, dat de medewerker een slecht
Wi-Fi bereik heeft.

2.      [Automation]
Probleem: Een medewerker heeft een foutief bestand uit een bijlage geopend en hierdoor is de Oplossing: Windows Firewall uitgeschakeld. De Edge DX agent kan zien dat dit gebeurt (trigger) en door een script (custom action) kan de Windows Firewall weer ingeschakeld worden.

3.      [Security]

Probleem: Een medewerker probeert vanuit een openbaar Wi-Fi punt (internetcafé, bibliotheek, restaurant) verbinding te maken een virtuele desktop.

Oplossing: De Edge DX agent detecteert dat de endpoint is verbonden met een openbaar Wi-Fi punt en verbreekt de verbinding naar de virtuele desktop. Openbare netwerken zijn vaak het doel van hackers en de CISO van uw organisatie verbiedt hierdoor verbindingen naar werk gerelateerde zaken zoals een virtuele desktop.

4.      [Intelligence + Automation]

Probleem: De laptopbatterij van de medewerker is niet goed meer.

Oplossing: De Edge DX detecteert dit en vanuit een alert kan automatisch een ticket in het ticketsysteem aangemeld worden met de vermelding dat de laptop aan vervanging toe is.

Gezamenlijk zouden we uiteraard nog veel meer use-cases kunnen gaan ontwikkelen.

Heeft deze blog uw interesse gewekt en wilt u misschien meer informatie of zien wat er nog meer mogelijk is? Neem dan contact met Rawworks op +31 (0) 850185167

Deel deze post

Meer van dit

5 jaar RawWorks: van Startup naar Leider in Digitale Oplossingen

RawWorks behaalt 3e Microsoft Security Specialisatie

Play Video
Play Video
Play Video

Pop up

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.