Fra FW versjon 5.10 og utover implementerte vi funksjonen Device Insight.
Device Insights gir deg mer synlighet av nettverkene dine, inkludert kablet, trådløst, BYOD,
og IoT-enheter. Du kan opprette en tilgangspolicy med enheter som er kontekstuelle, for eksempel OS-versjon eller
enhetskategori for å fremtvinge nettverkssegmentering. Dette reduserer angrepsflaten og
hindrer trusler i å spre seg. Dette hjelper også SMB(er) med å redusere tid brukt på
etterforskningen.
La oss ta en titt på hvordan du aktiverer og bruker funksjonen Device Insights.
2. Hvordan sjekke gjenkjente enheter og utføre handlinger på dem
3. Hvordan bruke Device Insight i policykontrollreglene
1. Oppsett av Device Insight
Du finner innstillingene for Device Insight under:
Configuration -> Object -> Device Insight.Her har du muligheten til å aktivere funksjonen og legge til flere profiler.
For å aktivere funksjonen, merk av Aktiver-delen og klikk på Bruk:
Her kan du også opprette profiler slik at de kan brukes i den relaterte konfigurasjonen, for eksempel policykontrollen, for kun å tillate tilgang basert på enhetstypen(e). For å legge til en profil, gå til Profiladministrasjon-delen og klikk på Legg til-knappen. Nei, du kan gi profilen et navn og velge kategori og operativsystem (du kan velge mer enn ett per kategori og operativsystem):
For eksempel i denne artikkelen legger vi til datamaskiner som kategori og Windows som operativsystem og en NAS med mediespiller og andre som kategori og Linux som operativsystem:
PC:
NAS:
2. Hvordan sjekke gjenkjente enheter og utføre handlinger på dem
Når Device Insight-funksjonen er aktivert, kan du nå sjekke enheten som er koblet til USG FLEX/ATP/VPN-enheten under siden
Monitor -> Network Status -> Device Insight
Her kan du foreta noen handlinger for å blokkere/oppheve blokkeringen av enheten(e)s tilgang til nettverket eller gi tilbakemelding om en kategorisering som er oppdaget for enheten. Handlingene er forklart som følger:
Blokker enhet fra listen:
Herfra kan du legge til spesifikke enheter til blokkeringslisten, merke enheten og klikke på "Legg til i blokkeringsliste"-knappen:
Enheten vil vises som blokkert nå:
Fjern blokkering av enhet fra listen:
For å oppheve blokkeringen av enheten, merk den og klikk på "Fjern fra blokkeringsliste"-knappen: Enheten vises igjen som online nå:
Tilbakemelding:
Du kan gi oss en tilbakemelding om at en enhet er feilkategorisert, slik at dette kan rettes opp i tide.
Velg en enhet fra listen og trykk på knappen "Tilbakemelding", et popup-vindu vil vises der du vil se gjeldende enhetsinformasjon og forventet informasjon kan deretter legges inn:
Når OK er klikket, vil tilbakemeldingen sendes direkte til utviklingsteamet vårt. Deretter vil tilbakemeldingen din bli gjennomgått og endret når den er bekreftet.
3. Hvordan bruke Device Insight i policykontrollreglene
I tillegg kan du bruke Device Insight-profilen i sikkerhetspolicyene som nevnt i del #1. Når profilen er opprettet, gå inn på siden:
Go to Configuration -> Security Policy -> Policy Control Rediger en eksisterende eller legg til en ny regel og legg til «Device Insight»-profilen din:
Sikkerhetspolicyen tillater kun kommunikasjon til offentligheten for enhetene med «Test_Insight»-profilen. «NAS_Insight»-enhetene vil bli blokkert av standardregelen:
Monitor -> Logger:
ANSVARSFRASKRIVELSE:
Kjære kunde, vær oppmerksom på at vi bruker maskinoversettelse for å levere artikler på ditt lokale språk. Ikke all tekst kan oversettes nøyaktig. Hvis det er spørsmål eller uoverensstemmelser om nøyaktigheten av informasjonen i den oversatte versjonen, vennligst les den originale artikkelen her: Originalversjon

Kommentarer
0 kommentarerLogg på hvis du vil legge inn en kommentar.