Начиная с версии FW 5.10 и далее, мы реализовали функцию Device Insight.
Device Insights дает вам больше информации о ваших сетях, включая проводные, беспроводные, BYOD и т. Д.
и устройства IoT. Вы можете создать политику доступа с контекстными устройствами, такими как версия ОС или
категория устройства для принудительной сегментации сети. Это уменьшает поверхность атаки и
предотвращает распространение угроз. Это также помогает SMB сократить время, затрачиваемое на
расследование.
Давайте посмотрим, как включить и использовать функцию Device Insights.
2. Как проверить распознанные устройства и что с ними делать.
3. Как использовать Device Insight в правилах управления политиками
1. Настройка Device Insight
Вы можете найти настройки Device Insight в разделе:
dyn_repppppp_ @Здесь у вас есть возможность включить функцию и добавить несколько профилей.
Чтобы включить функцию, отметьте раздел «Включить» и нажмите «Применить»:
Здесь вы также можете создавать профили, чтобы их можно было использовать в соответствующей конфигурации, такой как управление политикой, чтобы разрешить доступ только на основе типа (ов) устройства. Чтобы добавить профиль, перейдите в раздел «Управление профилями» и нажмите кнопку «Добавить». Нет, вы можете дать профилю имя и выбрать категорию и операционную систему (вы можете выбрать более одного для каждой категории и операционной системы):
Например, в этой статье мы добавляем компьютеры как категорию и Windows как операционную систему, а также NAS с медиаплеером и другие как категорию и Linux как операционную систему:
ПК:
NAS:
2. Как проверить распознанные устройства и что с ними делать.
После включения функции Device Insight вы можете теперь проверить устройство, которое подключено к устройству USG FLEX / ATP / VPN, на странице
Monitor -> Network Status -> Device Insight
Здесь вы можете предпринять некоторые действия, чтобы заблокировать / разблокировать доступ устройства (устройств) к сети или предоставить отзыв о классификации, обнаруженной для устройства. Действия объясняются следующим образом:
Заблокировать устройство из списка:
Отсюда вы можете добавить определенные устройства в список блокировки, отметить устройство и нажать кнопку «Добавить в список блокировки»:
Теперь устройство будет отображаться как заблокированное:
Разблокировать устройство из списка:
Чтобы разблокировать устройство, отметьте его и нажмите кнопку «Удалить из списка блокировки»: Теперь устройство снова будет отображаться как подключенное к сети:
Обратная связь:
Вы можете отправить нам отзыв о неправильной классификации устройства, чтобы это можно было своевременно исправить.
Выберите устройство из списка и нажмите кнопку «Отзыв», появится всплывающее окно, в котором вы увидите текущую информацию об устройстве, после чего можно будет ввести ожидаемую информацию:
После нажатия кнопки ОК отзыв будет отправлен непосредственно нашей команде разработчиков. Затем ваш отзыв будет рассмотрен и изменен после проверки.
3. Как использовать Device Insight в правилах управления политиками
В дополнение к этому вы можете использовать профиль Device Insight в политиках безопасности, как указано в разделе №1. После того, как профиль был создан, перейдите на страницу:
Go to Configuration -> Security Policy -> Policy Control Отредактируйте существующее или добавьте новое правило и добавьте свой профиль Device Insight:
Политика безопасности разрешает общедоступное общение только для устройств профиля «Test_Insight», устройства «NAS_Insight» будут заблокированы правилом по умолчанию:
Монитор -> Журналы:
ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ:
Уважаемый покупатель, имейте в виду, что мы используем машинный перевод для публикации статей на вашем родном языке. Не весь текст можно перевести точно. Если есть вопросы или неточности в точности информации в переведенной версии, просмотрите исходную статью здесь: Исходная версия

Комментарии
0 комментариевВойдите в службу, чтобы оставить комментарий.