Od wersji FW 5.10 wdrożyliśmy funkcję Device Insight.
Device Insights zapewnia lepszą widoczność sieci, w tym przewodowych, bezprzewodowych, BYOD,
i urządzeń IoT. Możesz utworzyć politykę dostępu z urządzeniami kontekstowymi, takimi jak wersja systemu operacyjnego lub
kategorii urządzenia, aby wymusić segmentację sieci. Zmniejsza to powierzchnię ataku i
zapobiega rozprzestrzenianiu się zagrożeń. Pomaga to również małym i średnim firmom skrócić czas spędzany na
dochodzenie.
Zobaczmy, jak włączyć i korzystać z funkcji Device Insights.
1. Konfiguracja funkcji Device Insight
2. Jak sprawdzić rozpoznane urządzenia i podjąć na nich działania?
3. Jak korzystać z funkcji Device Insight w regułach kontroli polityki
1. Konfiguracja funkcji Device Insight
Ustawienia funkcji Device Insight można znaleźć pod:
Configuration -> Object -> Device Insight.Tutaj masz możliwość włączenia funkcji i dodania kilku profili.
Aby włączyć tę funkcję, zaznacz sekcję Włącz i kliknij Zastosuj:
Tutaj możesz również utworzyć Profile, aby można było ich używać w powiązanej konfiguracji, takiej jak kontrola polityki, aby umożliwić dostęp tylko w oparciu o typ urządzenia. Aby dodać profil, przejdź do sekcji Zarządzanie profilami i kliknij przycisk Dodaj. Teraz możesz nadać profilowi nazwę oraz wybrać kategorię i system operacyjny (możesz wybrać więcej niż jeden na kategorię i system operacyjny):
Na przykład w tym artykule dodaliśmy komputery jako kategorię i Windows jako system operacyjny oraz serwer NAS z odtwarzaczem multimedialnym i innymi jako kategorię oraz Linux jako system operacyjny:
komputer:
NAS:
2. Jak sprawdzić rozpoznane urządzenia i podjąć na nich działania?
Po włączeniu funkcji Device Insight możesz teraz sprawdzić urządzenie, które jest podłączone do urządzenia USG FLEX/ATP/VPN pod stroną
Monitor -> Network Status -> Device Insight
W tym miejscu możesz wykonać pewne czynności, aby zablokować/odblokować dostęp urządzeń do sieci lub przekazać informację zwrotną o kategoryzacji wykrytej dla urządzenia. Działania są wyjaśnione w następujący sposób:
Zablokuj urządzenie z listy:
Tutaj możesz dodać określone urządzenia do listy zablokowanych, zaznaczyć urządzenie i kliknąć przycisk „Dodaj do listy zablokowanych”:
Urządzenie będzie teraz wyświetlane jako zablokowane:
Odblokuj urządzenie z listy:
Aby odblokować urządzenie, zaznacz je i kliknij przycisk „Usuń z listy zablokowanych”: Urządzenie zostanie teraz ponownie pokazane jako online:
Sprzężenie zwrotne:
Możesz zgłosić nam opinię dotyczącą nieprawidłowej kategoryzacji urządzenia, aby można było ją w odpowiednim czasie poprawić.
Wybierz urządzenie z listy i naciśnij przycisk „Opinie”, pojawi się wyskakujące okienko, w którym zobaczysz aktualne informacje o urządzeniu, a następnie można wprowadzić oczekiwane informacje:
Po kliknięciu OK opinia zostanie wysłana bezpośrednio do naszego zespołu programistów. Następnie Twoja opinia zostanie przejrzana i zmodyfikowana po zweryfikowaniu.
3. Jak korzystać z funkcji Device Insight w regułach kontroli polityki
Oprócz tego możesz użyć profilu Device Insight Profile w Zasadach zabezpieczeń, jak wspomniano w sekcji 1. Po utworzeniu profilu przejdź na stronę:
Go to Configuration -> Security Policy -> Policy Control Edytuj istniejącą lub dodaj nową regułę i dodaj swój profil „Device Insight”:
Polityka bezpieczeństwa zezwala tylko na komunikację publiczną dla urządzeń z profilem „Test_Insight”, urządzenia „NAS_Insight” będą blokowane przez regułę domyślną:
Monitor -> Dzienniki:
ZASTRZEŻENIE:
Drogi Kliencie, pamiętaj, że używamy tłumaczenia maszynowego, aby dostarczać artykuły w Twoim lokalnym języku. Nie każdy tekst może zostać przetłumaczony dokładnie. W przypadku pytań lub rozbieżności co do dokładności informacji w przetłumaczonej wersji zapoznaj się z oryginalnym artykułem tutaj: Wersja oryginalna

Komentarze
Komentarze: 0Zaloguj się, aby dodać komentarz.