Skip to content

Motor MDM y Detección de Deriva (Drift)

⏱ 18 minNivel · Administradorv1.16.0

Coblyn "Vanguard" (v1.15.0) introduce un Motor de Políticas nativo en el agente de Go capaz de transformar la herramienta de un mero recolector de telemetría a un ejecutor activo de cumplimiento normativo (Compliance).

¿Qué es la Detección de Deriva?

La Detección de Deriva (Drift Detection) es el proceso por el cual el agente de Coblyn evalúa continuamente el estado real de un dispositivo frente al estado esperado (políticas asignadas).

Si un usuario modifica una clave de registro restringida (por ejemplo, habilitando los puertos USB cuando están explícitamente bloqueados), el agente detectará esta deriva y actuará según el nivel de ejecución configurado.

Modos de Ejecución

El motor de Coblyn soporta 2 modos operativos principales:

  1. Modo Auditoría (audit): El agente evalúa la configuración. Si no cuadra, informa de una "Deriva" (drifted) al servidor, pero no modifica el equipo. Útil para la primera fase de implantación o para revisar el cumplimiento sin causar disrupción.

  2. Modo Ejecución (enforce): El agente evalúa la configuración. Si no cuadra, el agente sobrescribe el valor utilizando la API nativa de Windows (x/sys/windows/registry). El estado se reporta como "Cumple" (compliant) y el detalle indicará "Drift Corrected".

Tipos de Políticas Soportadas

Actualmente, Coblyn MDM soporta nativamente:

  • Registry (registry): Gestión detallada de claves HKLM, HKCU, etc., validando tipos REG_SZ, REG_DWORD, y modificándolos mediante llamadas nativas (sin usar PowerShell).
  • Package (package): Aplicación del estado deseado de aplicaciones (Ver Despliegue de Aplicaciones).
  • Script (script): Ejecución de código arbitrario Bash o PowerShell en contexto de sistema con captura de errores.

Dashboard de Cumplimiento (Compliance)

El panel de Cumplimiento se nutre directamente del flujo POST /api/mdm/agent/policy_report. Por cada latido o "Heartbeat", los agentes realizan la evaluación matemática y devuelven el estado diferencial.

Estados Comunes

  • 🟢 Compliant: La política se evalúa correctamente; el dispositivo está seguro.
  • 🟠 Drifted: Diferencia detectada. (Sólo ocurre si la política está en modo Audit).
  • 🔴 Error: Fallo en la evaluación (ej. JSON inválido, fallo de permisos para escribir la clave deseada).

Asegúrese de revisar la pestaña de Cumplimiento habitualmente en entornos fuertemente securizados.

Coblyn · documentación, demo aislada y canal de instalación separados