Od verze FW 5.10 jsme implementovali funkci Device Insight.
Device Insights vám poskytuje lepší přehled o vašich sítích, včetně kabelových, bezdrátových, BYOD,
a zařízení IoT. Můžete vytvořit zásady přístupu s kontextovými zařízeními, jako je verze operačního systému nebo
kategorie zařízení k vynucení segmentace sítě. Tím se zmenší útočná plocha a
brání šíření hrozeb. To také pomáhá malým a středním podnikům zkrátit čas strávený na
vyšetřování.
Pojďme se podívat na to, jak povolit a používat funkci Device Insights.
2. Jak zkontrolovat rozpoznaná zařízení a provádět na nich akce
3. Jak používat Device Insight v pravidlech kontroly zásad
1. Nastavení Device Insight
Nastavení pro Device Insight najdete pod:
Configuration -> Object -> Device Insight.Zde máte možnost povolit funkci a přidat několik profilů.
Chcete-li funkci povolit, zaškrtněte sekci Povolit a klikněte na Použít:
Zde můžete také vytvořit profily , aby mohly být použity v související konfiguraci, jako je kontrola zásad, aby byl povolen přístup pouze na základě typu zařízení. Chcete-li přidat profil, přejděte do sekce Správa profilu a klikněte na tlačítko Přidat. Nyní můžete profilu pojmenovat a vybrat kategorii a operační systém (pro každou kategorii a operační systém můžete vybrat více než jeden):
Například pro účely tohoto článku přidáváme Počítače jako kategorii a Windows jako operační systém a NAS s Media Player a Others jako kategorii a Linux jako operační systém:
PC:
NAS:
2. Jak zkontrolovat rozpoznaná zařízení a provádět na nich akce
Jakmile je funkce Device Insight povolena, můžete nyní na stránce zkontrolovat zařízení, která jsou připojena k zařízení USG FLEX/ATP/VPN
Monitor -> Network Status -> Device Insight
Zde můžete provést některé akce k zablokování/odblokování přístupu zařízení (zařízení) k síti nebo poskytnout zpětnou vazbu o kategorizaci zjištěné pro zařízení. Akce jsou vysvětleny následovně:
Blokovat zařízení ze seznamu:
Odtud můžete přidat konkrétní zařízení do seznamu blokovaných zařízení, označit zařízení a kliknout na tlačítko "Přidat do seznamu blokovaných":
Zařízení se nyní zobrazí jako blokované:
Odblokovat zařízení ze seznamu:
Chcete-li zařízení odblokovat, označte jej a klikněte na tlačítko „Odebrat ze seznamu blokovaných“: Zařízení se nyní znovu zobrazí jako online:
Zpětná vazba:
Můžete nám sdělit zpětnou vazbu ohledně nesprávné kategorizace zařízení, abychom to mohli včas napravit.
Vyberte zařízení ze seznamu a stiskněte tlačítko "Zpětná vazba", objeví se vyskakovací okno, kde uvidíte aktuální informace o zařízení a očekávané informace pak můžete zadat:
Po kliknutí na OK bude zpětná vazba odeslána přímo našemu vývojovému týmu. Poté bude vaše zpětná vazba zkontrolována a po ověření upravena.
3. Jak používat Device Insight v pravidlech kontroly zásad
Kromě toho můžete použít profil Device Insight v Zásadách zabezpečení, jak je uvedeno v části #1. Po vytvoření profilu přejděte na stránku:
Go to Configuration -> Security Policy -> Policy Control Upravte existující nebo přidejte nové pravidlo a přidejte svůj profil „Device Insight“:
Zásady zabezpečení povolují pouze komunikaci s veřejností pro zařízení s profilem „Test_Insight“, zařízení „NAS_Insight“ budou blokována výchozím pravidlem:
Monitor -> Protokoly:
ODMÍTNUTÍ ODPOVĚDNOSTI:
Vážený zákazníku, uvědomte si prosím, že k poskytování článků ve vašem místním jazyce používáme strojový překlad. Ne všechny texty mohou být přeloženy přesně. Pokud existují dotazy nebo nesrovnalosti ohledně přesnosti informací v přeložené verzi, přečtěte si prosím původní článek zde: Původní verze

Komentáře
0 komentářůProsím přihlaste se, abyste mohli napsat komentář.