Od verzie FW 5.10 sme implementovali funkciu Device Insight.
Device Insights vám poskytuje lepší prehľad o vašich sieťach vrátane káblových, bezdrôtových, BYOD,
a IoT zariadení. Môžete vytvoriť politiku prístupu s kontextovými zariadeniami, ako je verzia OS alebo
kategóriu zariadení na vynútenie segmentácie siete. Tým sa znižuje plocha útoku a
zabraňuje šíreniu hrozieb. To tiež pomáha malým a stredným podnikom znížiť čas strávený na
vyšetrovanie.
Poďme sa pozrieť na to, ako povoliť a používať funkciu Device Insights.
2. Ako skontrolovať rozpoznané zariadenia a vykonať na nich akcie
3. Ako používať Device Insight v pravidlách kontroly politiky
1. Nastavenie Device Insight
Nastavenia pre Device Insight nájdete pod:
Configuration -> Object -> Device Insight.Tu máte možnosť povoliť funkciu a pridať niekoľko profilov.
Ak chcete túto funkciu povoliť, začiarknite časť Povoliť a kliknite na tlačidlo Použiť:
Tu môžete tiež vytvoriť profily, aby sa dali použiť v súvisiacej konfigurácii, ako je napríklad kontrola politiky, aby sa umožnil prístup iba na základe typu(ov) zariadenia. Ak chcete pridať profil, prejdite do časti Správa profilu a kliknite na tlačidlo Pridať. Teraz môžete profilu pomenovať a vybrať kategóriu a operačný systém (pre každú kategóriu a operačný systém si môžete vybrať viac ako jeden):
Ako príklad v tomto článku pridávame Počítače ako kategóriu a Windows ako operačný systém a NAS s prehrávačom médií a iné ako kategóriu a Linux ako operačný systém:
PC:
NAS:
2. Ako skontrolovať rozpoznané zariadenia a vykonať na nich akcie
Po aktivácii funkcie Device Insight môžete teraz na stránke skontrolovať zariadenie, ktoré je pripojené k zariadeniu USG FLEX/ATP/VPN
Monitor -> Network Status -> Device Insight
Tu môžete vykonať niekoľko akcií na zablokovanie/odblokovanie prístupu zariadenia (zariadení) do siete alebo poskytnúť spätnú väzbu o kategorizácii zistenej pre zariadenie. Akcie sú vysvetlené takto:
Blokovať zariadenie zo zoznamu:
Odtiaľto môžete pridať konkrétne zariadenia do zoznamu blokovaných zariadení, označiť zariadenie a kliknúť na tlačidlo „Pridať do zoznamu blokovaných zariadení“:
Zariadenie sa teraz zobrazí ako blokované:
Odblokovať zariadenie zo zoznamu:
Ak chcete zariadenie odblokovať, označte ho a kliknite na tlačidlo „Odstrániť zo zoznamu blokovaných“: Zariadenie sa teraz znova zobrazí ako online:
Spätná väzba:
Môžete nám poslať spätnú väzbu o zariadení, ktoré je nesprávne kategorizované, aby sa to dalo včas opraviť.
Vyberte zariadenie zo zoznamu a stlačte tlačidlo "Spätná väzba", objaví sa vyskakovacie okno, v ktorom uvidíte aktuálne informácie o zariadení a potom môžete zadať očakávané informácie:
Po kliknutí na tlačidlo OK sa spätná väzba odošle priamo nášmu vývojovému tímu. Potom bude vaša spätná väzba skontrolovaná a po overení upravená.
3. Ako používať Device Insight v pravidlách kontroly politiky
Okrem toho môžete použiť profil Device Insight v Zásadách zabezpečenia, ako je uvedené v časti #1. Po vytvorení profilu prejdite na stránku:
Go to Configuration -> Security Policy -> Policy Control Upravte existujúce alebo pridajte nové pravidlo a pridajte svoj profil „Device Insight“:
Bezpečnostná politika povoľuje iba komunikáciu s verejnosťou pre zariadenia s profilom „Test_Insight“, zariadenia „NAS_Insight“ budú blokované predvoleným pravidlom:
Monitor -> Denníky:
ZRIEKNUTIE SA ZODPOVEDNOSTI:
Vážený zákazník, uvedomte si, že na poskytovanie článkov vo vašom miestnom jazyku používame strojový preklad. Nie všetky texty môžu byť preložené presne. Ak existujú otázky alebo nezrovnalosti týkajúce sa presnosti informácií v preloženej verzii, prečítajte si pôvodný článok tu: Pôvodná verzia

Príspevky
0 komentárovAk chcete napísať komentár, prihlásiť sa.