À partir de la version 5.10 du micrologiciel, nous avons implémenté la fonctionnalité Device Insight.
Device Insights vous donne plus de visibilité sur vos réseaux, notamment filaires, sans fil, BYOD,
et les appareils IoT. Vous pouvez créer une politique d'accès avec des périphériques contextuels tels que la version du système d'exploitation ou
catégorie d'appareil pour appliquer la segmentation du réseau. Cela réduit la surface d'attaque et
empêche la propagation des menaces. Cela aide également les PME à réduire le temps passé à
l'enquête.
Voyons comment activer et utiliser la fonctionnalité Device Insights.
1. Configuration de Device Insight
2. Comment vérifier les appareils reconnus et prendre des mesures sur eux
3. Comment utiliser Device Insight dans les règles de contrôle des politiques
1. Configuration de Device Insight
Vous pouvez trouver les paramètres de Device Insight sous :
Configuration -> Object -> Device Insight.Ici, vous avez la possibilité d'activer la fonction et d'ajouter plusieurs profils.
Pour activer la fonctionnalité, cochez la section Activer et cliquez sur Appliquer :
Ici, vous pouvez également créer des profils afin qu'ils puissent être utilisés dans la configuration associée, telle que le contrôle de la politique, pour autoriser l'accès uniquement en fonction du ou des types d'appareils. Pour ajouter un profil, allez dans la section Gestion des profils et cliquez sur le bouton Ajouter. Maintenant, vous pouvez donner un nom au profil et choisir la catégorie et le système d'exploitation (vous pouvez en choisir plus d'un par catégorie et système d'exploitation) :
Par exemple, dans cet article, nous ajoutons Ordinateurs en tant que catégorie et Windows en tant que système d'exploitation et un NAS avec lecteur multimédia et autres en tant que catégorie et Linux en tant que système d'exploitation :
ordinateur :
NAS :
2. Comment vérifier les appareils reconnus et prendre des mesures sur eux
Une fois la fonction Device Insight activée, vous pouvez maintenant vérifier les appareils connectés à l'appareil USG FLEX/ATP/VPN sous la page
Monitor -> Network Status -> Device Insight
Ici, vous pouvez effectuer certaines actions pour bloquer/débloquer l'accès du ou des appareils au réseau ou fournir des commentaires sur une catégorisation détectée pour l'appareil. Les actions sont expliquées comme suit :
Bloquer l'appareil de la liste :
De là, vous pouvez ajouter des appareils spécifiques à la liste de blocage, marquer l'appareil et cliquer sur le bouton "Ajouter à la liste de blocage":
L'appareil s'affichera maintenant comme bloqué :
Débloquer l'appareil de la liste :
Pour débloquer l'appareil, marquez-le et cliquez sur le bouton « Supprimer de la liste de blocage » : L'appareil s'affichera à nouveau comme en ligne maintenant :
Retour:
Vous pouvez nous faire part de vos commentaires sur un appareil mal classé afin que cela puisse être corrigé en temps opportun.
Sélectionnez un appareil dans la liste et appuyez sur le bouton "Commentaires", une fenêtre contextuelle apparaîtra où vous verrez les informations actuelles sur l'appareil et les informations attendues peuvent alors être saisies :
Une fois que vous avez cliqué sur OK, les commentaires seront envoyés directement à notre équipe de développement. Ensuite, vos commentaires seront examinés et modifiés une fois vérifiés.
3. Comment utiliser Device Insight dans les règles de contrôle des politiques
En plus de cela, vous pouvez utiliser le profil Device Insight dans les politiques de sécurité comme mentionné dans la section #1. Une fois le profil créé, rendez-vous sur la page :
Go to Configuration -> Security Policy -> Policy Control Modifiez une règle existante ou ajoutez une nouvelle règle et ajoutez votre profil « Device Insight » :
La politique de sécurité n'autorise que la communication au public pour les appareils du profil « Test_Insight », les appareils « NAS_Insight » seront bloqués par la règle par défaut :
Surveiller -> Journaux :
AVERTISSEMENT:
Cher client, sachez que nous utilisons la traduction automatique pour fournir des articles dans votre langue locale. Tous les textes peuvent ne pas être traduits avec précision. S'il y a des questions ou des divergences sur l'exactitude des informations dans la version traduite, veuillez consulter l'article original ici : Version originale

Commentaires
0 commentaireVous devez vous connecter pour laisser un commentaire.