Az FW 5.10-es verziójától kezdve bevezettük a Device Insight funkciót.
A Device Insights jobban átlátja hálózatait, beleértve a vezetékes, vezeték nélküli, BYOD,
és az IoT-eszközök. Létrehozhat hozzáférési házirendet olyan eszközökhöz, amelyek környezetfüggők, például az operációs rendszer verziója vagy
eszközkategória a hálózati szegmentáció kikényszerítéséhez. Ez csökkenti a támadási felületet és
megakadályozza a fenyegetések terjedését. Ez segít a kis- és középvállalkozásoknak is csökkenteni a ráfordított időt
a nyomozás.
Vessen egy pillantást a Device Insights funkció engedélyezésére és használatára.
1. A Device Insight beállítása
2. A felismert eszközök ellenőrzése és az azokon végzett műveletek
3. A Device Insight használata a házirend-ellenőrzési szabályokban
1. A Device Insight beállítása
A Device Insight beállításait itt találja:
Configuration -> Object -> Device Insight.Itt lehetősége van a funkció engedélyezésére és több profil hozzáadására.
A funkció engedélyezéséhez jelölje be az Engedélyezés részt, és kattintson az Alkalmaz gombra:
Itt is létrehozhat profilokat, így használhatók a kapcsolódó konfigurációkban, például a házirend-vezérlőben, hogy csak az eszköztípus(ok) alapján engedélyezzék a hozzáférést. Profil hozzáadásához lépjen a Profilkezelés szakaszba, és kattintson a Hozzáadás gombra. Nem adhat nevet a profilnak, és kiválaszthatja a kategóriát és az operációs rendszert (kategóriánként és operációs rendszerenként egynél többet is választhat):
Ebben a cikkben például a Számítógépeket kategóriaként, a Windowst pedig operációs rendszerként, a NAS-t Media Playerrel és egyebekkel kategóriaként, a Linuxot pedig operációs rendszerként adjuk hozzá:
PC:
NAS:
2. A felismert eszközök ellenőrzése és az azokon végzett műveletek
Ha a Device Insight funkció engedélyezve van, az oldal alatt ellenőrizheti az USG FLEX/ATP/VPN eszközhöz csatlakoztatott eszközöket.
Monitor -> Network Status -> Device Insight
Itt hajthat végre néhány műveletet az eszköz(ek) hálózathoz való hozzáférésének blokkolására/feloldására, vagy visszajelzést adhat az eszközhöz észlelt kategorizálásról. A műveletek magyarázata a következő:
Eszköz letiltása a listából:
Innen hozzáadhat adott eszközöket a blokkolási listához, megjelölheti az eszközt, és kattintson a "Hozzáadás a blokklistához" gombra:
Az eszköz most blokkoltként jelenik meg:
Az eszköz letiltásának feloldása a listáról:
Az eszköz blokkolásának feloldásához jelölje be, és kattintson az "Eltávolítás a blokkolási listáról" gombra: Az eszköz most újra online lesz látható:
Visszacsatolás:
Visszajelzést küldhet nekünk egy eszköz helytelen besorolásával kapcsolatban, hogy ezt időben kijavíthassuk.
Válasszon ki egy eszközt a listából, és nyomja meg a "Visszajelzés" gombot, megjelenik egy felugró ablak, ahol láthatja az aktuális eszközinformációkat, majd beírhatja a várt információkat:
Az OK gombra kattintva a visszajelzést közvetlenül a fejlesztőcsapatunknak küldjük el. Ezt követően visszajelzését az ellenőrzést követően felülvizsgáljuk és módosítjuk.
3. A Device Insight használata a házirend-ellenőrzési szabályokban
Ezen kívül használhatja a Device Insight Profilt a Biztonsági szabályzatban az 1. szakaszban említettek szerint. A profil létrehozása után lépjen az oldalra:
Go to Configuration -> Security Policy -> Policy Control Szerkesszen egy meglévőt, vagy adjon hozzá új szabályt, és adja hozzá „Device Insight” profilját:
A biztonsági szabályzat csak a "Test_Insight" profilú eszközök nyilvános kommunikációját engedélyezi, a "NAS_Insight" eszközöket az alapértelmezett szabály blokkolja:
Monitor -> Naplók:
NYILATKOZAT:
Tisztelt Ügyfelünk! Kérjük, vegye figyelembe, hogy gépi fordítást használunk a cikkek az Ön nyelvén való biztosításához. Nem minden szöveget lehet pontosan lefordítani. Ha kérdései vagy eltérései vannak a lefordított változatban szereplő információk pontosságával kapcsolatban, kérjük, tekintse át az eredeti cikket itt: Eredeti verzió

Hozzászólások
0 hozzászólásHozzászólások írásához jelentkezzen be.