Device Insight-funktion för USG FLEX/ATP/VPN-serien

Från FW version 5.10 och framåt implementerade vi funktionen Device Insight.

Device Insights ger dig mer synlighet för dina nätverk inklusive trådbundna, trådlösa, BYOD,
och IoT-enheter. Du kan skapa en åtkomstpolicy med kontextuella enheter som OS-version eller
enhetskategori för att framtvinga nätverkssegmentering. Detta minskar attackytan och
förhindrar att hot sprids. Detta hjälper också SMB(er) att minska tid som spenderas på
undersökningen.

Låt oss ta en titt på hur du aktiverar och använder funktionen Device Insights.

 

1. Konfiguration av Device Insight

2. Hur man kontrollerar de igenkända enheterna och vidtar åtgärder på dem

3. Hur man använder Device Insight i reglerna för policykontroll

 

1. Konfiguration av Device Insight

Du hittar inställningarna för Device Insight under:

Configuration -> Object -> Device Insight.

Här har du möjlighet att aktivera funktionen och lägga till flera profiler.

För att aktivera funktionen, markera avsnittet Aktivera och klicka på Använd: insight1.png

 

Här kan du också skapa profiler så att de kan användas i den relaterade konfigurationen, såsom policykontrollen, för att endast tillåta åtkomst baserat på enhetstyp(er). För att lägga till en profil, gå till avsnittet Profilhantering och klicka på knappen Lägg till. Nej, du kan ge profilen ett namn och välja kategori och operativsystem (du kan välja mer än ett per kategori och operativsystem): insight2.png

Till exempel i den här artikeln lägger vi till datorer som kategori och Windows som operativsystem och en NAS med mediaspelare och andra som kategori och Linux som operativsystem:

PC:

insight3.png

NAS:

insight8.png

 

2. Hur man kontrollerar de igenkända enheterna och vidtar åtgärder på dem

När funktionen Device Insight är aktiverad kan du nu kontrollera enheten som är ansluten till USG FLEX/ATP/VPN-enheten under sidan

Monitor -> Network Status -> Device Insight 

insight7.png

 

Här kan du vidta några åtgärder för att blockera/avblockera enhetens/enheternas åtkomst till nätverket eller ge feedback om en kategorisering som upptäckts för enheten. Åtgärderna förklaras enligt följande:

Blockera enhet från listan:

Härifrån kan du lägga till specifika enheter till blockeringslistan, markera enheten och klicka på knappen "Lägg till i blockeringslistan":

insight6.png

Enheten kommer att visas som blockerad nu: insight5.png

 

Avblockera enhet från listan:

För att avblockera enheten, markera den och klicka på knappen "Ta bort från blockeringslistan": insight4.png Enheten kommer att visas igen som online nu:

Insight12.png

 

Respons:

Du kan lämna feedback till oss om att en enhet är felaktigt kategoriserad så att detta kan korrigeras i tid.

Välj en enhet från listan och tryck på knappen "Feedback", ett popup-fönster kommer att visas där du ser aktuell enhetsinformation och förväntad information kan sedan matas in:

mceclip1.png

 

När du klickar på OK kommer feedbacken att skickas direkt till vårt utvecklingsteam. Sedan kommer din feedback att granskas och ändras när den har verifierats.

mceclip0.png

 

3. Hur man använder Device Insight i reglerna för policykontroll

Utöver det kan du använda Device Insight-profilen i säkerhetspolicyerna som nämns i avsnitt #1. När profilen har skapats, gå in på sidan:

Go to Configuration -> Security Policy -> Policy Control 

Redigera en befintlig eller lägg till en ny regel och lägg till din "Device Insight"-profil: insight9.png

Säkerhetspolicyn tillåter endast kommunikation till allmänheten för "Test_Insight"-profilenheterna, "NAS_Insight"-enheterna kommer att blockeras av standardregeln: Insight11.png

Övervaka -> Loggar:

Isight11.png

VARNING:

Kära kund, tänk på att vi använder maskinöversättning för att tillhandahålla artiklar på ditt lokala språk. All text kanske inte översätts korrekt. Om det finns frågor eller avvikelser om riktigheten av informationen i den översatta versionen, läs originalartikeln här: Originalversion

Artiklar i detta avsnitt

Var denna artikel till hjälp?
2 av 2 tyckte detta var till hjälp
Dela

Kommentarer

0 kommentarer

logga in för att lämna en kommentar.