A partir de la versión 5.10 de FW, implementamos la función Device Insight.
Device Insights le brinda más visibilidad de sus redes, incluidas las cableadas, inalámbricas, BYOD,
y dispositivos IoT. Puede crear una política de acceso con dispositivos contextuales, como la versión del sistema operativo o
categoría de dispositivo para hacer cumplir la segmentación de la red. Esto reduce la superficie de ataque y
evita que las amenazas se propaguen. Esto también ayuda a las PYMES a reducir el tiempo dedicado a
la investigación.
Echemos un vistazo a cómo habilitar y usar la función Device Insights.
1. Configuración de Device Insight
2. Cómo comprobar los dispositivos reconocidos y realizar acciones en ellos
3. Cómo utilizar Device Insight en las reglas de control de políticas
1. Configuración de Device Insight
Puede encontrar la configuración de Device Insight en:
dyn_repppppp_ @Aquí tienes la posibilidad de habilitar la función y agregar varios perfiles.
Para habilitar la función, marque la sección Habilitar y haga clic en Aplicar:
Aquí también puede crear Perfiles para que se puedan usar en la configuración relacionada, como el control de políticas, para permitir el acceso solo en función del tipo de dispositivo. Para agregar un perfil, vaya a la sección Administración de perfiles y haga clic en el botón Agregar. Ahora puede darle un nombre al perfil y elegir la Categoría y el Sistema Operativo (puede elegir más de uno por Categoría y Sistema Operativo):
Por ejemplo, en este artículo, agregamos Computadoras como Categoría y Windows como Sistema operativo y un NAS con Media Player y Otros como Categoría y Linux como Sistema operativo:
ORDENADOR PERSONAL:
NAS:
2. Cómo comprobar los dispositivos reconocidos y realizar acciones en ellos
Una vez que la función Device Insight está habilitada, ahora puede verificar el dispositivo que está conectado al dispositivo USG FLEX / ATP / VPN en la página
Monitor -> Network Status -> Device Insight
Aquí puede realizar algunas acciones para bloquear / desbloquear el acceso de los dispositivos a la red o proporcionar comentarios sobre una categorización detectada para el dispositivo. Las acciones se explican a continuación:
Bloquear dispositivo de la lista:
Desde aquí puede agregar dispositivos específicos a la lista de bloqueo, marcar el dispositivo y hacer clic en el botón "Agregar a la lista de bloqueo":
El dispositivo se mostrará ahora bloqueado:
Desbloquear dispositivo de la lista:
Para desbloquear el dispositivo, márquelo y haga clic en el botón "Eliminar de la lista de bloqueo": El dispositivo se mostrará nuevamente como en línea ahora:
Reacción:
Puede enviarnos sus comentarios sobre un dispositivo que está categorizado incorrectamente para que esto pueda corregirse de manera oportuna.
Seleccione un dispositivo de la lista y presione el botón "Comentarios", aparecerá una ventana emergente donde verá la información actual del dispositivo y luego se puede ingresar la información esperada:
Una vez que se haga clic en Aceptar, los comentarios se enviarán directamente a nuestro equipo de desarrollo. Luego, sus comentarios serán revisados y modificados una vez verificados.
3. Cómo utilizar Device Insight en las reglas de control de políticas
Además de eso, puede usar el perfil de información del dispositivo en las políticas de seguridad como se menciona en la sección n. ° 1. Una vez que se haya creado el perfil, ingrese a la página:
Go to Configuration -> Security Policy -> Policy Control Edite una regla existente o agregue una nueva y agregue su perfil "Device Insight":
La Política de seguridad solo permite la comunicación con el público para los dispositivos del perfil "Test_Insight", los dispositivos "NAS_Insight" serán bloqueados por la regla predeterminada:
Monitorear -> Registros:
DESCARGO DE RESPONSABILIDAD:
Estimado cliente, tenga en cuenta que utilizamos la traducción automática para proporcionar artículos en su idioma local. Es posible que no todo el texto se traduzca con precisión. Si hay preguntas o discrepancias sobre la precisión de la información en la versión traducida, revise el artículo original aquí: Versión original

Comentarios
0 comentariosInicie sesión para dejar un comentario.