Från FW version 5.10 och framåt implementerade vi funktionen Device Insight.
Device Insights ger dig mer synlighet för dina nätverk inklusive trådbundna, trådlösa, BYOD,
och IoT-enheter. Du kan skapa en åtkomstpolicy med kontextuella enheter som OS-version eller
enhetskategori för att framtvinga nätverkssegmentering. Detta minskar attackytan och
förhindrar att hot sprids. Detta hjälper också SMB(er) att minska tid som spenderas på
undersökningen.
Låt oss ta en titt på hur du aktiverar och använder funktionen Device Insights.
1. Konfiguration av Device Insight
2. Hur man kontrollerar de igenkända enheterna och vidtar åtgärder på dem
3. Hur man använder Device Insight i reglerna för policykontroll
1. Konfiguration av Device Insight
Du hittar inställningarna för Device Insight under:
Configuration -> Object -> Device Insight.Här har du möjlighet att aktivera funktionen och lägga till flera profiler.
För att aktivera funktionen, markera avsnittet Aktivera och klicka på Använd:
Här kan du också skapa profiler så att de kan användas i den relaterade konfigurationen, såsom policykontrollen, för att endast tillåta åtkomst baserat på enhetstyp(er). För att lägga till en profil, gå till avsnittet Profilhantering och klicka på knappen Lägg till. Nej, du kan ge profilen ett namn och välja kategori och operativsystem (du kan välja mer än ett per kategori och operativsystem):
Till exempel i den här artikeln lägger vi till datorer som kategori och Windows som operativsystem och en NAS med mediaspelare och andra som kategori och Linux som operativsystem:
PC:
NAS:
2. Hur man kontrollerar de igenkända enheterna och vidtar åtgärder på dem
När funktionen Device Insight är aktiverad kan du nu kontrollera enheten som är ansluten till USG FLEX/ATP/VPN-enheten under sidan
Monitor -> Network Status -> Device Insight
Här kan du vidta några åtgärder för att blockera/avblockera enhetens/enheternas åtkomst till nätverket eller ge feedback om en kategorisering som upptäckts för enheten. Åtgärderna förklaras enligt följande:
Blockera enhet från listan:
Härifrån kan du lägga till specifika enheter till blockeringslistan, markera enheten och klicka på knappen "Lägg till i blockeringslistan":
Enheten kommer att visas som blockerad nu:
Avblockera enhet från listan:
För att avblockera enheten, markera den och klicka på knappen "Ta bort från blockeringslistan": Enheten kommer att visas igen som online nu:
Respons:
Du kan lämna feedback till oss om att en enhet är felaktigt kategoriserad så att detta kan korrigeras i tid.
Välj en enhet från listan och tryck på knappen "Feedback", ett popup-fönster kommer att visas där du ser aktuell enhetsinformation och förväntad information kan sedan matas in:
När du klickar på OK kommer feedbacken att skickas direkt till vårt utvecklingsteam. Sedan kommer din feedback att granskas och ändras när den har verifierats.
3. Hur man använder Device Insight i reglerna för policykontroll
Utöver det kan du använda Device Insight-profilen i säkerhetspolicyerna som nämns i avsnitt #1. När profilen har skapats, gå in på sidan:
Go to Configuration -> Security Policy -> Policy Control Redigera en befintlig eller lägg till en ny regel och lägg till din "Device Insight"-profil:
Säkerhetspolicyn tillåter endast kommunikation till allmänheten för "Test_Insight"-profilenheterna, "NAS_Insight"-enheterna kommer att blockeras av standardregeln:
Övervaka -> Loggar:
VARNING:
Kära kund, tänk på att vi använder maskinöversättning för att tillhandahålla artiklar på ditt lokala språk. All text kanske inte översätts korrekt. Om det finns frågor eller avvikelser om riktigheten av informationen i den översatta versionen, läs originalartikeln här: Originalversion

Kommentarer
0 kommentarerlogga in för att lämna en kommentar.