От версия на FW 5.10 нататък внедрихме функцията Device Insight.
Device Insights ви дава повече видимост на вашите мрежи, включително кабелни, безжични, BYOD,
и IoT устройства. Можете да създадете политика за достъп с устройства, които са контекстуални, като версия на ОС или
категория устройство за налагане на сегментиране на мрежата. Това намалява повърхността на атака и
предотвратява разпространението на заплахи. Това също помага на малките и средни предприятия да намалят времето, прекарано за
разследването.
Нека да разгледаме как да активираме и използваме функцията Device Insights.
1. Настройка на Device Insight
2. Как да проверите разпознатите устройства и да предприемете действия върху тях
3. Как да използвате Device Insight в правилата за контрол на правилата
1. Настройка на Device Insight
Можете да намерите настройките за Device Insight под:
Configuration -> Object -> Device Insight.Тук имате възможност да активирате функцията и да добавите няколко профила.
За да активирате функцията, поставете отметка в секцията Активиране и щракнете върху Приложи: 
Тук можете също да създавате профили, така че да могат да се използват в свързаната конфигурация, като например контрола на правилата, за да разрешите достъп само въз основа на типа устройство(ове). За да добавите профил, отидете в секцията Управление на профили и щракнете върху бутона Добавяне. Не можете да дадете име на профила и да изберете категория и операционна система (можете да изберете повече от една за категория и операционна система): 
Например за цел в тази статия, ние добавяме компютри като категория и Windows като операционна система и NAS с Media Player и други като категория и Linux като операционна система:
НАСТОЛЕН КОМПЮТЪР:

NAS:

2. Как да проверите разпознатите устройства и да предприемете действия върху тях
След като функцията Device Insight е активирана, вече можете да проверите устройството, което е свързано към USG FLEX/ATP/VPN устройството под страницата
Monitor -> Network Status -> Device Insight 
Тук можете да предприемете някои действия, за да блокирате/деблокирате достъпа на устройството(ата) до мрежата или да предоставите обратна връзка за открита категоризация за устройството. Действията са обяснени по следния начин:
Блокиране на устройството от списъка:
От тук можете да добавите конкретни устройства към списъка с блокирани, да маркирате устройството и да кликнете върху бутона „Добавяне към списъка с блокирани“:

Устройството ще се покаже като блокирано сега: 
Деблокиране на устройството от списъка:
За да деблокирате устройството, маркирайте го и кликнете върху бутона „Премахване от списъка с блокирани“:
Устройството ще се покаже отново като онлайн сега:

Обратна връзка:
Можете да изпратите обратна връзка до нас за устройство, което е грешно категоризирано, за да може това да бъде коригирано своевременно.
Изберете устройство от списъка и натиснете бутона "Обратна връзка", ще се появи изскачащ прозорец, където ще видите текущата информация за устройството и след това може да бъде въведена очакваната информация:

След като щракнете върху OK, обратната връзка ще бъде изпратена директно до нашия екип за разработка. След това вашите отзиви ще бъдат прегледани и променени, след като бъдат потвърдени.

3. Как да използвате Device Insight в правилата за контрол на правилата
В допълнение към това можете да използвате профила на Device Insight в политиките за сигурност, както е посочено в раздел #1. След като профилът е създаден, отидете на страницата:
Go to Configuration -> Security Policy -> Policy Control Редактирайте съществуващо или добавете ново правило и добавете своя профил „Device Insight“: 
Политиката за сигурност позволява само комуникация с обществеността за устройствата с профил „Test_Insight“, устройствата „NAS_Insight“ ще бъдат блокирани от правилото по подразбиране: 
Монитор -> Регистри:

ОПРОВЕРЖЕНИЕ:
Уважаеми клиенти, моля, имайте предвид, че използваме машинен превод, за да предоставяме статии на вашия местен език. Не целият текст може да бъде преведен точно. Ако има въпроси или несъответствия относно точността на информацията в преведената версия, моля, прегледайте оригиналната статия тук: Оригинална версия

Коментари
0 коментараВлезте в услугата, за да оставите коментар.