Device Insight -ominaisuus USG FLEX/ATP/VPN-sarjalle

FW-versiosta 5.10 alkaen otimme käyttöön Device Insight -ominaisuuden.

Device Insights antaa sinulle enemmän näkyvyyttä verkoistasi, mukaan lukien langalliset, langattomat, BYOD,
ja IoT-laitteet. Voit luoda käyttöoikeuskäytännön asiayhteyteen liittyville laitteille, kuten käyttöjärjestelmäversiolle tai
laiteluokka pakottaaksesi verkon segmentoinnin. Tämä vähentää hyökkäyspintaa ja
estää uhkien leviämisen. Tämä auttaa myös pk-yrityksiä vähentämään aikaa
tutkimus.

Katsotaanpa, kuinka Device Insights -ominaisuus otetaan käyttöön ja käytetään.

 

1. Device Insight -asetukset

2. Kuinka tarkistaa tunnistetut laitteet ja toimia niille

3. Device Insightin käyttäminen käytännön valvontasäännöissä

 

1. Device Insight -asetukset

Löydät Device Insightin asetukset kohdasta:

Configuration -> Object -> Device Insight.

Täällä voit ottaa toiminnon käyttöön ja lisätä useita profiileja.

Ota ominaisuus käyttöön valitsemalla Ota käyttöön -kohta ja napsauta Käytä: insight1.png

 

Täällä voit myös luoda profiileja, jotta niitä voidaan käyttää aiheeseen liittyvissä määrityksissä, kuten käytäntöjen hallinnassa, salliaksesi pääsyn vain laitetyypin (-tyyppien) perusteella. Voit lisätä profiilin siirtymällä Profiilin hallinta -osioon ja napsauttamalla Lisää-painiketta. Nyt voit antaa profiilille nimen ja valita kategorian ja käyttöjärjestelmän (voit valita useamman kuin yhden luokkaa ja käyttöjärjestelmää kohden): insight2.png

Esimerkiksi tässä artikkelissa lisäämme tietokoneet kategoriaksi ja Windowsin käyttöjärjestelmäksi ja NAS:n, jossa on Media Player ja muut, ja Linuxin käyttöjärjestelmäksi:

PC:

insight3.png

NAS:

insight8.png

 

2. Kuinka tarkistaa tunnistetut laitteet ja toimia niille

Kun Device Insight -ominaisuus on käytössä, voit nyt tarkistaa USG FLEX/ATP/VPN -laitteeseen liitetyt laitteet sivun alta.

Monitor -> Network Status -> Device Insight 

insight7.png

 

Täällä voit estää tai poistaa laitteiden pääsyn verkkoon tai antaa palautetta laitteelle havaitusta luokittelusta. Toimenpiteet selitetään seuraavasti:

Estä laite luettelosta:

Täältä voit lisätä tiettyjä laitteita estoluetteloon, merkitä laitteen ja klikata "Lisää estolistaan" -painiketta:

insight6.png

Laite näytetään nyt estettynä: insight5.png

 

Poista laitteen esto luettelosta:

Poista laitteen esto merkitsemällä se ja napsauttamalla "Poista estoluettelosta" -painiketta: insight4.png Laite näytetään nyt jälleen online-tilassa:

Insight12.png

 

Palaute:

Voit antaa meille palautetta laitteen virheellisestä luokittelusta, jotta se voidaan korjata ajoissa.

Valitse laite luettelosta ja paina "Palaute"-painiketta, näkyviin tulee ponnahdusikkunat, joissa näet nykyiset laitetiedot ja odotetut tiedot voidaan syöttää:

mceclip1.png

 

Kun napsautat OK, palaute lähetetään suoraan kehitystiimillemme. Palautteesi tarkistetaan ja sitä muutetaan sen jälkeen, kun se on vahvistettu.

mceclip0.png

 

3. Device Insightin käyttäminen käytännön valvontasäännöissä

Tämän lisäksi voit käyttää Device Insight -profiilia suojauskäytännöissä osiossa 1 mainitulla tavalla. Kun profiili on luotu, siirry sivulle:

Go to Configuration -> Security Policy -> Policy Control 

Muokkaa olemassa olevaa tai lisää uusi sääntö ja lisää "Device Insight" -profiilisi: insight9.png

Suojauskäytäntö sallii vain "Test_Insight"-profiililaitteiden viestinnän julkisesti, "NAS_Insight"-laitteet estetään oletussäännöllä: Insight11.png

Monitori -> Lokit:

Isight11.png

VASTUUVAPAUSLAUSEKE:

Hyvä asiakas, huomaa, että käytämme konekäännöstä toimittaaksemme artikkeleita paikallisella kielelläsi. Kaikkea tekstiä ei välttämättä voida kääntää oikein. Jos käännetyn version tietojen oikeellisuudesta on kysymyksiä tai ristiriitaisuuksia, tarkista alkuperäinen artikkeli täältä: Alkuperäinen versio

Tämän osion artikkelit

Oliko tämä artikkeli hyödyllinen?
2/2 koki tästä olevan apua
Jaa

Kommentit

0 kommenttia

Kirjaudu sisään jättääksesi kommentin.