Fra FW Version 5.10 og fremefter implementerede vi funktionen Device Insight.
Device Insights giver dig mere synlighed af dine netværk, inklusive kablede, trådløse, BYOD,
og IoT-enheder. Du kan oprette en adgangspolitik med kontekstuelle enheder såsom OS-version eller
enhedskategori for at gennemtvinge netværkssegmentering. Dette reducerer angrebsfladen og
forhindrer trusler i at sprede sig. Dette hjælper også SMB(er) med at reducere tid brugt på
undersøgelsen.
Lad os se på, hvordan du aktiverer og bruger funktionen Device Insights.
1. Opsætning af Device Insight
2. Hvordan man kontrollerer de genkendte enheder og foretager handlinger på dem
3. Sådan bruger du Device Insight i reglerne for politikkontrol
1. Opsætning af Device Insight
Du kan finde indstillingerne for Device Insight under:
Configuration -> Object -> Device Insight.Her har du mulighed for at aktivere funktionen og tilføje flere profiler.
For at aktivere funktionen skal du markere sektionen Aktiver og klikke på Anvend:
Her kan du også oprette profiler, så de kan bruges i den relaterede konfiguration, såsom politikkontrol, for kun at tillade adgang baseret på enhedstype(r). For at tilføje en profil skal du gå til afsnittet Profilstyring og klikke på knappen Tilføj. Nej, du kan give profilen et navn og vælge Kategori og Operativsystem (du kan vælge mere end ét pr. Kategori og Operativsystem):
For eksempel i denne artikel tilføjer vi computere som kategori og Windows som operativsystem og en NAS med medieafspiller og andre som kategori og Linux som operativsystem:
PC:
NAS:
2. Hvordan man kontrollerer de genkendte enheder og foretager handlinger på dem
Når Device Insight-funktionen er aktiveret, kan du nu kontrollere den enhed, der er forbundet til USG FLEX/ATP/VPN-enheden under siden
Monitor -> Network Status -> Device Insight
Her kan du foretage nogle handlinger for at blokere/ophæve blokeringen af enhedens eller enhedernes adgang til netværket eller give feedback om en kategorisering, der er registreret for enheden. Handlingerne er forklaret som følger:
Bloker enhed fra listen:
Herfra kan du tilføje specifikke enheder til blokeringslisten, markere enheden og klikke på knappen "Tilføj til blokeringsliste":
Enheden vil blive vist som blokeret nu:
Fjern blokering af enhed fra listen:
For at fjerne blokeringen af enheden skal du markere den og klikke på knappen "Fjern fra blokeringsliste": Enheden vises igen som online nu:
Feedback:
Du kan give os en feedback om, at en enhed er forkert kategoriseret, så dette kan rettes rettidigt.
Vælg en enhed fra listen og tryk på knappen "Feedback", et pop op-vindue vil dukke op, hvor du vil se den aktuelle enhedsinformation, og den forventede information kan derefter indtastes:
Når der er klikket på OK, sendes feedbacken direkte til vores udviklingsteam. Derefter vil din feedback blive gennemgået og ændret, når den er bekræftet.
3. Sådan bruger du Device Insight i reglerne for politikkontrol
Derudover kan du bruge Device Insight-profilen i sikkerhedspolitikkerne som nævnt i afsnit #1. Når profilen er oprettet, skal du gå ind på siden:
Go to Configuration -> Security Policy -> Policy Control Rediger en eksisterende eller tilføj en ny regel, og tilføj din "Device Insight"-profil:
Sikkerhedspolitikken tillader kun kommunikation til offentligheden for "Test_Insight"-profilenhederne, "NAS_Insight"-enhederne vil blive blokeret af standardregelen:
Monitor -> Logs:
ANSVARSFRASKRIVELSE:
Kære kunde, vær opmærksom på, at vi bruger maskinoversættelse til at levere artikler på dit lokale sprog. Ikke al tekst er muligvis oversat nøjagtigt. Hvis der er spørgsmål eller uoverensstemmelser om nøjagtigheden af oplysningerne i den oversatte version, bedes du læse den originale artikel her: Originalversion

Kommentarer
0 kommentarerLog ind for at kommentere.