Modello operativo
LocalGuard distribuisce una stessa policy tra componenti con responsabilità diverse. Il pannello la amministra, il Core stabilisce quale configurazione si applica a ogni dispositivo e l’agente o l’estensione esegue soltanto la misura corrispondente.
Una decisione, più fasi
Sezione intitolata “Una decisione, più fasi”Salvare una regola non significa che sia già applicata. Il Core interpreta la modifica in base al dispositivo, alla sua relazione con l’account e alle condizioni della policy. Il componente associato riceve poi la decisione e può segnalarne il risultato.
Il ruolo di ogni parte
Sezione intitolata “Il ruolo di ogni parte”Il pannello amministra la policy
Sezione intitolata “Il pannello amministra la policy”Dal pannello si definiscono regole di filtro, limiti di tempo, orari e decisioni sui dispositivi. Riunisce anche dispositivo, stato noto e azioni in sospeso. Non blocca direttamente il traffico.
Il Core interpreta l’ambito
Sezione intitolata “Il Core interpreta l’ambito”Il Core conserva il riferimento della configurazione e valuta la policy applicabile a ogni dispositivo. La modifica richiesta, la decisione calcolata e lo stato comunicato restano distinti.
Il componente agisce nella propria piattaforma
Sezione intitolata “Il componente agisce nella propria piattaforma”Agente Windows ed estensione del browser non hanno lo stesso ambito tecnico. Ognuno riceve le decisioni che può eseguire e comunica lo stato che può osservare.
Il pannello non invia le proprie schermate a un dispositivo. Il Core rende disponibili soltanto le decisioni applicabili a quel componente. Regole, eccezioni, orari e limiti restano quindi interpretati in un unico punto, invece di essere risolti separatamente da ogni piattaforma.
Configurazione, applicazione e stato
Sezione intitolata “Configurazione, applicazione e stato”Una configurazione salvata esprime un’intenzione amministrativa. Una misura applicata conferma la sua elaborazione da parte del componente pertinente. Lo stato operativo indica anche l’ultimo contatto e le informazioni che il dispositivo ha potuto comunicare.
La modifica deve raggiungere il componente
Sezione intitolata “La modifica deve raggiungere il componente”Dopo il salvataggio, il Core valuta la modifica per il dispositivo assegnato e rende disponibile la decisione risultante. Il componente si aggiorna nel proprio ciclo di comunicazione. Un computer può essere spento, non connesso o in attesa di quel ciclo: i dispositivi non devono quindi riflettere tutti la modifica nello stesso momento.
Lo stato è una prova per la revisione
Sezione intitolata “Lo stato è una prova per la revisione”Lo stato comunicato indica se il componente ha potuto comunicare e quali informazioni operative sono disponibili. Non sostituisce la configurazione salvata. L’assenza di un contatto recente non dimostra da sola che la policy sia stata rimossa o non sia riuscita.
Leggere un incidente
Sezione intitolata “Leggere un incidente”Conferma nell’ordine la regola salvata, la sua assegnazione al dispositivo e lo stato comunicato dal componente prima di valutare la misura.
Non aggiungere né rimuovere regole prima di avere chiarito questa sequenza. Modificare una policy mentre un dispositivo attende un aggiornamento introduce una seconda variabile. Attività e richieste forniscono contesto, ma non provano che una configurazione sia stata ricevuta o applicata.
Dalla modifica al comportamento del dispositivo
Sezione intitolata “Dalla modifica al comportamento del dispositivo”Il percorso non termina con il salvataggio. Il Core valuta la configurazione, rende disponibile la decisione al componente associato e il componente comunica le informazioni operative che può fornire. I dispositivi non si aggiornano tutti nello stesso momento: un computer può essere spento, non connesso o in attesa del successivo ciclo di comunicazione.
Configurazione salvata
Sezione intitolata “Configurazione salvata”La configurazione salvata è il riferimento di regole, categorie, orari e limiti attesi per un dispositivo. È il primo punto da controllare per confermare che una modifica riguardi il dispositivo corretto.
Stato operativo
Sezione intitolata “Stato operativo”Lo stato operativo comunica il contatto e le informazioni che il componente ha potuto trasmettere. Serve a verificare il risultato, ma non sostituisce la configurazione. Agente Windows ed estensione possono comunicare informazioni diverse perché operano su piattaforme diverse.
Esaminare un problema nell’ordine corretto
Sezione intitolata “Esaminare un problema nell’ordine corretto”Identifica prima il dispositivo interessato. Verifica poi la policy assegnata, il componente responsabile e l’ultimo stato comunicato. Solo dopo valuta regola, limite o orario. Così non viene modificata una policy valida prima di stabilire se il dispositivo attendeva soltanto un aggiornamento.
Limiti del modello
Sezione intitolata “Limiti del modello”La centralizzazione delle decisioni non trasforma LocalGuard in uno strumento per ispezionare contenuti privati. Il modello riguarda policy, orari, categorie, dispositivi e lo stato operativo necessario alla revisione.