[Música] Olá sejam todos muito bem-vindos ao overview do insite rmm primeiramente muito prazer meu nome é Caio Gutierre e eu sou engenheiro de vendas aqui da Ad falando sobre a nossa agenda Primeiramente vou fazer uma breve introdução ao insite rmm falando um pouco sobre a sua instalação e também sobre as configurações de segurança e usuários na sequência falaremos sobre o monitoramento sobre as verificações os alertas e também os relatórios depois vem o inventário de ativos os recursos nativos que englobam a solução ou seja acesso remoto gerenciamento de pets automação vi scripts e monitoramento de dispositivos
de rede e os recursos de segurança que podem ser adquiridos à parte antivírus filtro de rede e também o edr e lá no final vou falar um pouco sobre o guia do usuário que é o manual da ferramenta e também sobre o nosso suporte da Ad o Insight rmm é o nosso software de gerenciamento e monitoramento de dispositivos nós atendemos o modelo Saas que é o software como serviço e o foco da nossa solução é o monitoramento de dispositivos e tudo isso é baseado em um agente ou seja para eu monitorar um servidor ou uma
estação de trabalho eu preciso ter um agente uma aplicação instalada no dispositivo esta aplicação possui uma instalação automática e silenciosa onde usu á não tem contato com nenhuma tela de instalação basta dar dois cliques sobre o agente e depois acompanhar a instalação pelo painel é possível instalar esse agente de forma individual como também de forma massiva através de uma gpo caso você possua um AD o agente é compatível com os principais sistemas operacionais Windows Linux e macos e também conseguimos administrar a dispositivos IOS e Raspberry por esta representação vejam que também é possível monitorar dispositivos
de rede como impressoras firewalls roteadores e etc mais paraa frente eu explico melhor como fazer esse tipo de monitoramento para acessar o painel do Insight rmm você não precisa ter nada instalado em sua máquina você vai fazer o acesso através do teu navegador de internet usando o teu usuário pré-cadastrado e uma senha isso possibilita que você possa ter o controle dos dispositivos do teu cliente de qualquer lugar até mesmo através do celular e para ampliar a sua segurança nós temos o 2fa no login que é o múltiplo fator de autenticação ou seja após inserir o
teu e-mail de usuário e senha será solicitado o código 2fa que são aqueles seis dígitos do aplicativo de autenticação do seu celular garantindo que somente você consiga fazer este acesso ao painel usando o teu usuário Nós também temos a opção de restringir o acesso ao insite por IP ou seja se você utiliza um IP fixo ou atua com um Range de IPs na tua organização e quer que somente quem esteja dentro desse IP consiga acessar o Insight você pode habilitar esta opção e assim caso algum técnico tente acessar o painel por outro IP você será
notificado por um e-mail perguntando se você permite o acesso deste usuário por este IP também temos como opcional o tempo limite de sessão onde uma vez configurado se o teu usuário ficar ocioso no painel este tempo configurado você será automaticamente deslogado isso evita que qualquer outra pessoa que tenha acesso ao seu computador consiga interagir com os dispositivos do teu painel com relação aos usuários você pode cadastrar quantos usuários quiser sem limite de quantidade e sem custo adicional por usuário cadastrado e cada usuário pode ter a tua própria regra de permissão dentro do Insight Você pode
ter um usuário administrador que acessa tudo pode ter o um usuário também somente leitura que só visualiza mas não altera nada e também pode ter um usuário do tipo cliente onde ele vai ver somente os dispositivos da própria organização e aí Cabe a você decidir quais ações e interações ele poderá fazer dentro do teu painel e por último nós temos o relatório de auditoria do usuário Onde fica registrado tudo que os usuários fizeram dentro do teu painel se um usuário logou deslogou cadastrou ou excluiu um dispositivo fez alguma alteração nas configurações você vai conseguir identificar
através desse relatório agora vamos falar do monitoramento que é o cordo insite rmm que é uma forma de você monitorar os dispositivos e ser proativo a fim de identificar problemas ou possíveis problemas antes que eles possam causar algum impacto no teu ambiente o nosso painel é multi tenent Ou seja você pode cadastrar quantos clientes ou filiais quiser sem limitação de quantidade e também sem custo adicional e dentro de cada cliente ou Filial Você pode ter uma subdivisão que nós chamamos de site esta subdivisão pode ser um departamento um setor um parque ou até mesmo um
filial etc para o monitoramento nós temos as verificações 24x 7 que são verificações que atuam por uma frequência ou seja de tempos em tempos o agente que tá instalado na máquina faz a análise e reporta o resultado para você no painel dentre as opções de escolha nós temos checagem de espaço livre em disco monitoramento do log de eventos do Windows monitoramento de desempenho ou seja consigo monitorar o processador memória e disco monitoramento de servço do windows para o caso de eu ter uma aplicação no dispositivo e eu preciso garantir que essa aplicação esteja ativa então
eu posso monitorar o serviço dessa aplicação e dentre outras opções também temos as verificações DSC que são verificações diárias que são executadas apenas uma vez ao dia e aqui temos algumas opções de escolha diferentes como por exemplo verificação de atualização de antivírus onde temos compatibilidade com as principais soluções do mercado verificação de backup onde também temos compatibilidade com as principais soluções dentre outros todas as verificações possuem a sua própria parametrização onde uma vez que o limite configurado na verificação seja atingido pelo resultado encontrado um Alerta Será gerado e esse Alerta você pode identificá-lo de forma
visual pelo painel como também pode recebê-lo através de e-mail ou SMS ambo sem custo adicional e também através de uma integração PSA Ou seja caso você tenha uma solução de tickets Você pode ter um ticket aberto na sua solução quando esse Alerta for gerado também temos outros painéis de ação dentro do insite que podem te auxiliar nós temos o painel de visão geral onde você encontra as informações do painel em forma de gráficos com fácil visualização também temos o painel de problemas ativos Onde você consegue analisar somente os alertas dos dispositivos separado por clientes ou
sites e por último temos o menu de relatórios onde temos diversos relatórios voltados para o monitoramento e também para os recursos onde falarei mais tarde Dentro os relatórios quero destacar o relatório de histórico de falhas Onde você consegue visualizar quantas falhas existem no dispositivo ou quanto tempo elas estão ocorrendo nesse dispositivo E também o relatório executivo resumido que é um relatório Onde você consegue identificar E demonstrar todo o trabalho que você está fazendo dentro daquela infraestrutura com uma pontuação final sobre as ações este relatório inclusive pode ser utilizado tanto internamente como também apresentado ao teu
cliente valorizando e Enrique sendo o seu trabalho próximo assunto é o inventário onde temos o inventário completo dos dispositivos seja hardware ou software com rápida visualização sobre as informações uma vez que você instalou o agente do insite rmm no dispositivo Você já tem o inventário completo daquele dispositivo disponível no teu painel não tendo necessidade nenhuma de ativar ou instalar o recurso você também consegue criar filtros de visualização personalizados trazendo somente as informações que você quer em tela além da possibilidade de exportar essas informações para o Excel e lá poder manejar os dados ou até mesmo
imprimir os resultados também é possível criar Campos customizados que aparecerão nos relatórios de hardware para casos onde você tenha alguma particularidade no dispositivo e precise dessa informação no relatório é possível emitir um relatório de todos os softwares instalados por cliente com a contagem dessas instalações E também temos um relatório de modificação que mostra tudo o que foi adicionado alterado ou removido no dispositivo dentro de um período selecionado seja hardware ou seja software agora vamos falar sobre os recursos do Insight rmm que são nativos da solução todos os recursos podem ser ativados pelo próprio painel e
o painel se encarrega de enviar o comando de instalação para o agente do dispositivo fazendo a instalação do mesmo de forma automática e silenciosa novamente reforço que o usuário não tem acesso a nenhuma tela de instalação nem fica sabendo que está sendo instalado algo no dispositivo e você pode acompanhar essa instalação pelo próprio painel primeiro recurso que vamos falar é o acesso remoto nosso acesso remoto ele se chama take control e ele foi desenvolvido 100% pela enable portanto não utilizamos nenhuma solução ou recurso de terceiros a comunicação utilizada é criptografada e segura inclusive os protocolos
estão em tela o take control possui o acesso não assistido ou não supervisionado que nós chamamos de segundo plano remoto por ele o técnico consegue acessar o dispositivo sem precisar interromper o usuário do outro lado podendo realizar ações nos dispositivos Como acessar o CMD com privilégios de administrador podendo alterar para powershell transferir arquivos tanto da minha máquina na para dele como da dele para minha acessar as informações do sistema como aplicações logs de eventos e serviços podendo até mesmo parar ou reiniciar um serviço e também consegue fazer alterações no registro do Windows o take control
também permite realizar uma chamada de áudio e vídeo com o usuário permite transferir arquivos gravar a sessão remota onde essa gravação fica salva no próprio dispositivo do técnico também temos uma opção de chat onde o t tnic pode conversar com o usuário sem precisar fazer um acesso remoto no dispositivo e por último é possível criar políticas de configuração customizadas onde você pode ter uma política diferente para cada dispositivo departamento ou cliente e também um relatório de registro com todos os acessos realizados Onde você consegue saber quem fez o acesso que horas Começou que horas terminou
e quanto tempo durou o próximo assunto é o gerenciamento de p neste caso também foi 100% desenvolvido pela enebo onde utiliza o próprio mecanismo e o bacana é que com isso ele não depende do Windows update para fazer a gestão de patchs e também é possível fazer patchs de softwares de terceiros como Adobe Java Zoom Chrome e etc nosso gerenciamento de pats permite aplicar os patchs automaticamente onde na política de configuração você pode definir Quais dias serão feitas as buscas por novos pets depois você pode definir quais tipos de pet serão aprovados ou ignorados para
a instalação de forma automática baseado na classificação dos mesmos e por último você pode definir em qual dia será feita a instalação dos patchs aprovados podendo optar por não permitir o reinício da máquina se for necessário e até mesmo reprocessar a instalação do PAT em caso de falha Além disso nós temos também o fluxo de aprovação de pets Onde você consegue Visualizar por uma única tela todos os patchs de todos os teus dispositivos do painel não importa qual organização ou site nem mesmo onde esses dispositivos se encontram e através dessa tela você pode filtrar por
status de pet faltante pendente instalando instalados etc e pode também fazer a instalação massiva deles tudo pela mesma tela então com poucos cliques você consegue instalar o Pat em diversos dispositivos não importa a qual rede eles pertençam e tudo isso sem precisar ter contato nenhum com os dispositivos e por último também temos o relatório dos patchs Onde você consegue visualizar o status dos patchs por cada dispositivo além de um relatório de falhas também muito importante para sua análise próximo assunto é sobre automação via scripts ou seja se você utiliza scripts de automação no seu ambiente
ou quer passar a utilizar esses scripts saiba que você vai poder importá-los no insite rmm e e administrá-los por lá e para facilitar a criação e manutenção dos scripts dentro do Insight rmm você vai encontrar uma ferramenta chamada automation Manager que é uma ferramenta gratuita para desenvolver scripts baseada em objetos com ela você consegue criar scripts complexos com poucos cliques mesmo com pouco conhecimento em linguagem de programação e uma vez que você já tem o seu script criado você pode importá-lo no insite rmm que possui suporte a diversas extensões de scripts como por exemplo pon
Bat PS1 PHP Python etc após importar o script você pode atribuir uma tarefa automatizada em um dispositivo vinculando esse script e definindo um agendamento de quando esse script será acionado você pode escolher que ele seja acionado uma vez ao dia uma vez ao mês manualmente e até mesmo quando uma verificação de monitoramento falhar fazendo com que o Insight consiga atuar de forma proativa Caso seja possível e para auxiliá-los a inable possui um repositório com mais de 800 scripts disponíveis para todos os nossos parceiros na verdade se trata de uma comunidade de scripts chamada cookbooks onde
todos os parceiros do mundo todo disponibilizam seus scripts para uso você pode acessar essa comunidade baixar o script e testar no teu ambiente pode customizar esse script e também pode dar um feedback para o parceiro criador desse script E caso você tenha scripts próprios você também poderá compartilhá-los com os parceiros através da comunidade mantendo-a sempre ativa e útil bom Como comentei lá no começo é possível monitorar dispositivos que estão na nossa rede mesmo que não possua um sistema operacional compatível com o agente Então você consegue monitorar impressoras switches fals e roteadores através desse recurso para
isso basta que você tenha pelo menos um dispositivo ativo na rede com o agente do insite instalado e com o recurso de descoberta de rede ligado esse agente se encarregará de varrer toda a sua rede em busca de dispositivos que possuam o IP e vai te trazer uma lista dos dispositivos encontrados esta lista inclusive permite ser exportada para csv caso precise uma vez que os dispositivos foram identificados caso o dispositivo permita ser monitorado Ou seja caso ele possua comunicação com o protocolo snmp você conseguirá obter informações dele no painel através desse protocolo snmp por exemplo
em uma impressora você poderá saber o nível de cartucho o nível de papel ou em um firal por exemplo você poderá saber as informações ou dados que estão passando por determinada porta você também consegue criar uma política de alertas e poderá ser alertado por e-mail ou SMS apenas ressalvo aqui que o dispositivo monitorado precisa ter comunicação com o protocolo snmp caso contrário não será possível monitorá-lo ou não será possível obter informações detalhadas sobre um mesmo e agora Chegamos nos recursos adicionais que podem ser adquiridos a parte e para cada um deles eu vou citar em
qual momento ele se torne interessante em obtê-lo caso você tenha a sua própria solução e queira saber onde se torna vantajoso obter a nossa a primeira solução é o antivírus onde a nossa solução foi desenvolvida pela enable também porém nesse nesse caso utilizamos o mecanismo da Bach defender reparem que utilizamos somente o mecanismo de ameaças não utilizamos nenhuma versão das soluções da beit defender o nosso antivírus é baseado em assinatura semelhante à maioria dos antivírus conhecidos no mercado porém nós possuímos a opção de análise comportamental ou seja uma análise heurística uma vez ativada o antivírus
passará a observar também o comportamento do dispositivo caso ele identifique algum comportamento peito ele vai aplicar uma determinada ação que você pode configurar na sua política também temos como habilitar a criptografia de disco fazendo vínculo com o bitlocker do Windows criptografando todos os dados do dispositivo e mantendo todas as chaves de recuperação disponíveis num único relatório dessa forma caso você utilize este recurso poderá manuseá-lo também pelo Insight sem a necessidade de se preocupar com as chaves de recuperação e o antivírus também conta com uma política de configuração própria onde você pode configurar as atualizações de
ameaça o comportamento do que fazer quando identificar uma ameaça os dias e os lugares que serão realizados os Scans rápidos e Scans profundos além da opção de ativar o recurso da análise comportamental e também a criptografia de disco e aqui o diferencial da nossa solução caso você opte por utilizar um antivírus próprio você poderá monitorar as atualizações desse seu próprio antivírus as atualizações de ameaça se ele está ativo e também será notificado se uma ameaça for detectada tudo isso dentro do Insight rmm porém toda ação que você precisar fazer para mitigar esta ameaça deverá ser
feita no painel do seu próprio antivírus ou diretamente no dispositivo no nosso caso ativando o recurso do antivírus você terá acesso à aba antivírus Onde você consegue ver as ameaças detectadas o status dos Scans e também acesso à quarentena podendo tomar ações e correções diretamente pelo painel do Insight sem precisar ter acesso ao dispositivo além de ter acesso aos relatórios específicos do antivírus como relatório de ameaças relatório de quarentena entre outros outro recurso que oferecemos como adicional e opcional é o Web protection que é o nosso filtro de rede aqui também foi desenvolvido pela enable
mas utilizamos o mecanismo da web root que é uma das maiores empresas de segurança do mundo a webroot classifica os sites da internet com uma reputação e uma categoria E nós usamos essas informações para definir o bloqueio portanto temos dupla camada de proteção por reputação por categoria ou pelos dois temos a opção de definir uma White list e uma Blacklist onde os sites listados poderão ou não poderão ser acessados e dependente da configuração de bloqueio dentro das políticas de configuração você pode definir a tua página de bloqueio que será mostrada quando o usuário tentar acessar
um site bloqueado esta página pode ser customizada onde você pode incluir uma mensagem o motivo do bloqueio um número de telefone um link e etc e pode definir o agendamento de quando a política de bloqueio entrará em vigor e fora do horário agendado os sites estarão liberados para acesso Mas você pode ficar tranquilo que o web protection possui uma Blacklist interna onde mesmo que você não tem tenha criado ou ativado nenhuma política se o usuário tentar acessar algum site que possa trazer algum arquivo malicioso para o dispositivo o site será bloqueado automaticamente e aqui vai
o diferencial da nossa solução se compararmos com um Firewall o fal consegue administrar os dispositivos que estão dentro da mesma rede caso o dispositivo saia dessa rede o fal não vai conseguir aplicar os bloqueios nosso filtro de rede vai direto no dispositivo então não importa onde Onde esteja o dispositivo o bloqueio vai sempre ocorrer é bastante efetivo para organizações que possuem vários dispositivos corporativos em Home Office por exemplo ou possuem dispositivos móveis como notebooks E você também terá acesso à aba web Onde você consegue analisar todos os sites que foram acessados dentro de um período
de 30 dias além de relatórios completos de rede Onde tem um resumo de toda atividade segurança filtragem largura de banda utilizada os 10 dispositivos mais ativos na internet as 10 categorias de sites mais acessadas os 10 sites mais acessados e outras opções e por último temos o edr que é o endp detection e response para quem não sabe o que é o edr falando abertamente é como se ele fosse uma evolução do antivírus tudo isso entre aspas as ameaças evoluem as soluções anti ameaças também e o edr é a resposta para isso eu digo entre
aspas porque tanto o edr quanto o antivírus são soluções com o mesmo propósito mas uma pode ser mais eficaz do que a outra em certos momentos e uma não é melhor do que a outra então cabe a você decidir qual delas atende melhor a suas necessidades Lembrando que se eu tenho um antivírus instalado na máquina eu não posso ter o edr instalado também e vice-versa tendo as duas soluções do mesmo dispositivo Pode ser que uma anule a outra então eu tenho que optar por por uma das duas apenas o nosso edr ele não foi desenvolvido
pela enable nós utilizamos a solução da Sentinel One que é uma das maiores empresas de segurança contra ameaças do mundo inclusive a solução é integrada ao Insight rmm onde você terá um painel adicional para fazer a gestão dos dispositivos o edr conta com oito motores de Inteligência Artificial que ficam analisando o comportamento do seu dispositivo Eu costumo dizer que é como se você tivesse oito antivírus instalados na sua máquina cada um olhando para um canto do dispositivo e quando um deles encontrar algum comportamento suspeito ele vai aplicar uma determinada ação que você vai configurar por
possuir Inteligência Artificial o edr vai aprender a tratativa e todo comportamento semelhante encontrado ele vai aplicar a mesma ação de correção fazendo com que você configure o poucas vezes e ele passe a atuar sozinho de forma proativa o edr também possui proteção ativa ou seja em temp real offline e até mesmo fireless possui resposta automática as ameaças e aqui um exemplo clássico peguei um huner se eu já tenho o edr instalado eu consigo isolar o dispositivo da rede já no primeiro contato com a ameaça fazendo com que a máquina não tenha contato com nenhum outro
dispositivo da rede interna externa ou até mesmo web e também consigo aplicar um HB ou seja voltar à máquina a um estado anterior antes de pegar o huner e operar os meus dados O interessante é que mesmo o dispositivo sem contato com a internet ele ainda manterá contato com o teu painel do edr descartando a necessidade de alguém estar na frente do dispositivo para aplicar as correções basta que você trate a ameaça pelo seu painel normalmente e uma vez concluído você poderá colocar esse dispositivo para se comunicar com a rede novamente no edr durante a
tratativa de ameaça você tem acesso a mais informações sobre o dispositivo sobre as ameaças em si tem acesso a vários links da internet com mais informações sobre esse tipo de ameaça para você analisar e aplicar a ação correta e também tem acesso ao menu de linha do tempo Onde você consegue saber tudo o que aconteceu no seu dispositivo desde o primeiro contato com ameaça se ela pagou ou alterou algum registro ou arquivo etc e para concluir a apresentação algumas informações adicionais Como disse lá no começo é possível instalar o agente do insite através da gpo
usando o nosso instalador para política de grupo temos como habilitar a proteção para a remoção do agente no dispositivo uma vez ativado se o usuário tentar remover o agente do dispositivo vai solicitar uma senha onde somente quem tem acesso ao painel do insite saberá qual é a senha e esta senha possui mais de 100 caracteres e muda a cada nova tentativa possuímos também integração com o MSP Manager que é a nossa solução de tickets e chamados e também integração com o take control Plus que é a nossa solução de acesso remoto independente então eu mostrei
o Tech control que é embutido no insite rmm mas também temos uma outra solução de forma independente mais completa e com mais relatórios para uso conseguimos também administrar dispositivos Apple e enviar certos comandos para eles Android nós não temos compatibilidade é possível acessar dispositivos remotamente pelo celular temos um aplicativo do insite rmm disponível tanto para iOS como também para Android onde o técnico consegue suportar os usuários através do celular e até mesmo realizar acessos remotos temos outros dois recursos disponíveis no insite rmm que também podem ser adquiridos à parte o primeiro é o Risk intelligence
que faz uma análise de vulnerabilidade em um dispositivo te entregando um relatório com todos os pontos vulneráveis e o outro é o netpatch que é um tracer hter entre dois pontos para entender melhor esse último recurso em um cenário onde o usuário está na casa dele tentando acessar um servidor da empresa através de uma VPN você conseguirá analisar a comunicação da casa do usuário até o servidor e identificar onde ocorre o problema de comunicação também temos o ícone de bandeja que você pode habilitá-lo e deixá-lo ao lado do relógio do Windows nele você pode colocar
a a sua logo marca como ícone pode customizar as ações como por exemplo incluir um link para acessar o seu site ou para abrir um chamado para você um link para te enviar um e-mail um número de telefone ou o nome da máquina por exemplo e por último temos o manual da ferramenta disponível no botão de ponto de interrogação que fica localizado ao lado superior direito da tela onde você vai encontrar ali todas as informações da solução é um manual em inglês mas ele é de fácil entendimento e também aceita a tradução do idioma pelo
navegador E também temos o nosso canal de suporte da Ad suporte.adv onde você vai encontrar artigos com procedimentos ou respostas para as principais dúvidas encontradas na solução também é possível entrar em contato com a nossa equipe de suporte técnica e Comercial caso seja necessário e é isso caso você ainda não tenha feito um Trial da ferramenta faça o teste você tem 30 dias gratuitos para testar a solução habilitar os recursos verificar se a solução atende a suas necessidades como um todo e havendo dúvidas estaremos à disposição para te auxiliar obrigado pela atenção até aqui um
abraço e até mais