FW-versiosta 5.10 alkaen otimme käyttöön Device Insight -ominaisuuden.
Device Insights antaa sinulle enemmän näkyvyyttä verkoistasi, mukaan lukien langalliset, langattomat, BYOD,
ja IoT-laitteet. Voit luoda käyttöoikeuskäytännön asiayhteyteen liittyville laitteille, kuten käyttöjärjestelmäversiolle tai
laiteluokka pakottaaksesi verkon segmentoinnin. Tämä vähentää hyökkäyspintaa ja
estää uhkien leviämisen. Tämä auttaa myös pk-yrityksiä vähentämään aikaa
tutkimus.
Katsotaanpa, kuinka Device Insights -ominaisuus otetaan käyttöön ja käytetään.
2. Kuinka tarkistaa tunnistetut laitteet ja toimia niille
3. Device Insightin käyttäminen käytännön valvontasäännöissä
1. Device Insight -asetukset
Löydät Device Insightin asetukset kohdasta:
Configuration -> Object -> Device Insight.Täällä voit ottaa toiminnon käyttöön ja lisätä useita profiileja.
Ota ominaisuus käyttöön valitsemalla Ota käyttöön -kohta ja napsauta Käytä:
Täällä voit myös luoda profiileja, jotta niitä voidaan käyttää aiheeseen liittyvissä määrityksissä, kuten käytäntöjen hallinnassa, salliaksesi pääsyn vain laitetyypin (-tyyppien) perusteella. Voit lisätä profiilin siirtymällä Profiilin hallinta -osioon ja napsauttamalla Lisää-painiketta. Nyt voit antaa profiilille nimen ja valita kategorian ja käyttöjärjestelmän (voit valita useamman kuin yhden luokkaa ja käyttöjärjestelmää kohden):
Esimerkiksi tässä artikkelissa lisäämme tietokoneet kategoriaksi ja Windowsin käyttöjärjestelmäksi ja NAS:n, jossa on Media Player ja muut, ja Linuxin käyttöjärjestelmäksi:
PC:
NAS:
2. Kuinka tarkistaa tunnistetut laitteet ja toimia niille
Kun Device Insight -ominaisuus on käytössä, voit nyt tarkistaa USG FLEX/ATP/VPN -laitteeseen liitetyt laitteet sivun alta.
Monitor -> Network Status -> Device Insight
Täällä voit estää tai poistaa laitteiden pääsyn verkkoon tai antaa palautetta laitteelle havaitusta luokittelusta. Toimenpiteet selitetään seuraavasti:
Estä laite luettelosta:
Täältä voit lisätä tiettyjä laitteita estoluetteloon, merkitä laitteen ja klikata "Lisää estolistaan" -painiketta:
Laite näytetään nyt estettynä:
Poista laitteen esto luettelosta:
Poista laitteen esto merkitsemällä se ja napsauttamalla "Poista estoluettelosta" -painiketta: Laite näytetään nyt jälleen online-tilassa:
Palaute:
Voit antaa meille palautetta laitteen virheellisestä luokittelusta, jotta se voidaan korjata ajoissa.
Valitse laite luettelosta ja paina "Palaute"-painiketta, näkyviin tulee ponnahdusikkunat, joissa näet nykyiset laitetiedot ja odotetut tiedot voidaan syöttää:
Kun napsautat OK, palaute lähetetään suoraan kehitystiimillemme. Palautteesi tarkistetaan ja sitä muutetaan sen jälkeen, kun se on vahvistettu.
3. Device Insightin käyttäminen käytännön valvontasäännöissä
Tämän lisäksi voit käyttää Device Insight -profiilia suojauskäytännöissä osiossa 1 mainitulla tavalla. Kun profiili on luotu, siirry sivulle:
Go to Configuration -> Security Policy -> Policy Control Muokkaa olemassa olevaa tai lisää uusi sääntö ja lisää "Device Insight" -profiilisi:
Suojauskäytäntö sallii vain "Test_Insight"-profiililaitteiden viestinnän julkisesti, "NAS_Insight"-laitteet estetään oletussäännöllä:
Monitori -> Lokit:
VASTUUVAPAUSLAUSEKE:
Hyvä asiakas, huomaa, että käytämme konekäännöstä toimittaaksemme artikkeleita paikallisella kielelläsi. Kaikkea tekstiä ei välttämättä voida kääntää oikein. Jos käännetyn version tietojen oikeellisuudesta on kysymyksiä tai ristiriitaisuuksia, tarkista alkuperäinen artikkeli täältä: Alkuperäinen versio

Kommentit
0 kommenttiaKirjaudu sisään jättääksesi kommentin.