De la versiunea FW 5.10 încoace, am implementat caracteristica Device Insight.
Device Insights vă oferă mai multă vizibilitate asupra rețelelor dvs., inclusiv prin cablu, fără fir, BYOD,
și dispozitive IoT. Puteți crea o politică de acces cu dispozitive contextuale, cum ar fi versiunea sistemului de operare sau
categorie de dispozitiv pentru a impune segmentarea rețelei. Aceasta reduce suprafata de atac si
împiedică răspândirea amenințărilor. Acest lucru ajută, de asemenea, IMM-urile să reducă timpul petrecut
investigatia.
Să vedem cum să activați și să folosiți caracteristica Device Insights.
2. Cum să verificați dispozitivele recunoscute și să luați măsuri asupra acestora
3. Cum să utilizați Device Insight în regulile de control al politicii
1. Configurare Device Insight
Puteți găsi setările pentru Device Insight sub:
Configuration -> Object -> Device Insight.Aici aveți posibilitatea de a activa funcția și de a adăuga mai multe profiluri.
Pentru a activa funcția, bifați secțiunea Activare și faceți clic pe Aplicare:
Aici puteți crea și profiluri, astfel încât acestea să poată fi utilizate în configurația aferentă, cum ar fi controlul politicii, pentru a permite accesul numai pe baza tipului (tipurilor) de dispozitiv. Pentru a adăuga un profil, accesați secțiunea Gestionare profil și faceți clic pe butonul Adăugați. Acum puteți da un nume profilului și puteți alege categoria și sistemul de operare (puteți alege mai mult de unul pentru fiecare categorie și sistem de operare):
De exemplu, în acest articol, adăugăm computere ca categorie și Windows ca sistem de operare și un NAS cu Media Player și altele ca categorie și Linux ca sistem de operare:
PC:
NAS:
2. Cum să verificați dispozitivele recunoscute și să luați măsuri asupra acestora
Odată ce caracteristica Device Insight este activată, puteți verifica acum dispozitivul care este conectat la dispozitivul USG FLEX/ATP/VPN sub pagina
Monitor -> Network Status -> Device Insight
Aici puteți lua unele acțiuni pentru a bloca/debloca accesul dispozitivului(e) la rețea sau puteți oferi feedback despre o clasificare detectată pentru dispozitiv. Acțiunile sunt explicate după cum urmează:
Blocați dispozitivul din listă:
De aici puteți adăuga anumite dispozitive la lista blocate, marcați dispozitivul și faceți clic pe butonul „Adăugați la lista blocate”:
Dispozitivul se va afișa ca blocat acum:
Deblocați dispozitivul din listă:
Pentru a debloca dispozitivul, marcați-l și faceți clic pe butonul „Eliminați din lista blocate”: Dispozitivul va fi afișat din nou ca online acum:
Părere:
Ne puteți trimite un feedback despre un dispozitiv clasificat greșit, astfel încât acest lucru să poată fi corectat în timp util.
Selectați un dispozitiv din listă și apăsați butonul „Feedback”, va apărea o fereastră pop-up unde veți vedea informațiile curente despre dispozitiv și apoi pot fi introduse informațiile așteptate:
Odată ce faceți clic pe OK, feedback-ul va fi trimis direct echipei noastre de dezvoltare. Apoi, feedbackul dvs. va fi revizuit și modificat odată ce este verificat.
3. Cum să utilizați Device Insight în regulile de control al politicii
În plus, puteți utiliza profilul Device Insight din Politicile de securitate, așa cum este menționat în secțiunea #1. Odată ce profilul a fost creat, accesați pagina:
Go to Configuration -> Security Policy -> Policy Control Editați o regulă existentă sau adăugați o nouă regulă și adăugați profilul dvs. „Device Insight”:
Politica de securitate permite doar comunicarea către public pentru dispozitivele cu profil „Test_Insight”, dispozitivele „NAS_Insight” vor fi blocate prin regula implicită:
Monitor -> Jurnale:
DECLINAREA RESPONSABILITĂȚII:
Stimate client, vă rugăm să rețineți că folosim traducerea automată pentru a furniza articole în limba dvs. locală. Nu tot textul poate fi tradus cu acuratețe. Dacă există întrebări sau discrepanțe cu privire la acuratețea informațiilor din versiunea tradusă, consultați articolul original aici: Versiunea originală

Comentarii
0 comentariiVă rugăm să vă autentificați pentru a lăsa un comentariu.