Dentre as funcionalidades presentes no Harmony Endpoint existe o Compliance.
O Compliance foi criado para apoiar no estabelecimento de um baseline de configuração em um ambiente.
E esse baseline pode considerar diversos tipos de validação como chave de registro, arquivo, processo e etc. E caso a validação resulte em falha podem ser executadas algumas ações como notificação, isolamento da máquina, execução de script e etc.
Neste documento existe um exemplo de regra de compliance com remediação automática.
Obs.: Este procedimento não será atualizado conforme novas versões de software, então recomendo a verificação de possíveis alterações nas referências abaixo:
sk162635 – ATRG: Endpoint Security Compliance Blade
Harmony Endpoint Administration Guide - Compliance