Ansichten:

Überwachen und konfigurieren Sie angeschlossene Deep Discovery Inspector-Geräte aus dem Network Inventory.

Das Deep Discovery Inspector Appliances-Inventar auf dem Network Inventory-Bildschirm bietet einen Überblick über die verbundenen Deep Discovery Inspector Appliances in Ihrer Umgebung. Deep Discovery Inspector Appliances stellen Network Security Network Activity Data zur Verfügung, die eine Analyse, Berichterstattung und Weitergabe erkannter verdächtiger Objekte ermöglichen. Sie können verschiedene Maßnahmen ergreifen, um Ihre Umgebung zu verwalten und zu konfigurieren.
Aktion
Beschreibung
Schließen Sie eine Deep Discovery Inspector-Appliance an
Verbinden Sie ein Deep Discovery Inspector-Gerät oder stellen Sie ein Gerät auf AWS bereit.
Klicken Sie auf Connect Appliance, um ein bereitgestelltes Gerät zu verbinden oder ein Gerät in AWS bereitzustellen.
Pläne und Virtual Analyzer-Images verwalten
Verwalten Sie Appliance-Pläne und konfigurieren Sie eine SFTP-Quelle, um Virtual Analyzer-Images zu verwalten.
Klicken Sie auf die Liste Manage und wählen Sie eine der folgenden Optionen aus:
  • Appliance-Pläne: Erstellen oder verwalten Sie Pläne, einschließlich Konfigurationssicherungs- und Konfigurationswiederherstellungspläne.
    Network Security Konfigurationssicherung und -wiederherstellung ist eine geplante, auf Plänen basierende Funktion, die über mehrere Geräte hinweg arbeitet. Sie ist getrennt von der manuellen Backup / Restore Funktion, die in der Deep Discovery Inspector-Konsole verfügbar ist und Einstellungen für ein einzelnes Gerät exportiert und importiert. Für Informationen über die Backup-/Wiederherstellungsfunktion der Deep Discovery Inspector-Konsole, siehe Deep Discovery Inspector Administrator's Guide.
  • Virtual Analyzer-Bildquelle: Konfigurieren Sie eine SFTP-Quelle und verwalten Sie verfügbare Images, die auf dem Deep Discovery Inspector Appliance Virtual Analyzer bereitgestellt werden sollen.
Gerätedetails anzeigen
Zeigen Sie detaillierte Informationen über das Gerät an, einschließlich Pläne und Virtual Analyzer-Konfiguration.
Klicken Sie auf die Gerätekennung, um den Gerätedetails-Bildschirm anzuzeigen.
Zugriff auf die Deep Discovery Inspector-Konsole
Greifen Sie auf die Appliance-Konsole zu, um die Konsole direkt zu verwalten.
Klicken Sie auf Zugriff unter der Spalte Access console, um die Deep Discovery Inspector-Konsole für das ausgewählte Gerät zu öffnen.
Sie können nur auf Geräte zugreifen, die Teil Ihres Unternehmensnetzwerks sind oder die Sie direkt erreichen können. Verbinden Sie sich mit dem Netzwerk, auf dem das Gerät eingesetzt ist, bevor Sie versuchen, darauf zuzugreifen.
Trennen Sie eine Deep Discovery Inspector-Appliance
Trennen Sie ein Gerät.
Klicken Sie auf garbage_can_icon=GUID-20230329141313.png, um ein Deep Discovery Inspector-Gerät von Network Security zu trennen.
Netzwerksensor aktivieren oder deaktivieren
Geben Sie an, ob Netzwerkdaten mit Workbench geteilt werden sollen, um Netzwerk-Analyseberichte zu erstellen.
Wählen Sie ein oder mehrere Geräte aus. Klicken Sie auf Configure Network Sensor und wählen Sie Enable Network Sensor, um einen Netzwerksensor zu aktivieren. Wählen Sie Disable Network Sensor, um einen Netzwerksensor zu deaktivieren.
Aktivieren oder deaktivieren Sie "In Sandbox senden"
Geben Sie an, ob Dateien zur Analyse an eine von TrendAI Vision One™ verwaltete virtuelle Sandbox gesendet werden sollen oder nicht.
Aktivieren Sie Send to sandbox, um dem Deep Discovery Inspector-Gerät zu ermöglichen, verdächtige Dateien und andere Objekte zur Analyse an eine virtuelle Sandbox zu senden. Sie können die Ergebnisse in der Sandbox Analysis-App anzeigen. Sie können mehrere Geräte auswählen, um mehr als eines gleichzeitig zu konfigurieren.
Weitere Informationen zur Integration Ihrer Deep Discovery Inspector Sandbox-Funktionen mit TrendAI Vision One™ finden Sie unter Sandbox-Optionen für verbundene Deep Discovery Inspector-Geräte.
Senden an Sandbox unterstützt nur Deep Discovery Inspector Appliance Version 6.8 und höher.
Sie können keine anderen Sandbox-Lösungen auf dem Gerät konfiguriert haben, auf dem Sie "An Sandbox senden" aktivieren möchten.
Konfigurieren Sie Ihre Verbindungsmethode oder verbinden Sie sich mit einem Service-Gateway
Ändern Sie, wie Ihre Deep Discovery Inspector Appliances eine Verbindung zu Network Security herstellen und ob sie eine Verbindung zu einem Service Gateway als Quelle für Dienste wie ActiveUpdate herstellen sollen.
Wählen Sie ein oder mehrere Geräte aus und klicken Sie auf Configure Connection Settings.
Weitere Informationen finden Sie unter Verbindungen des Deep Discovery Inspector konfigurieren.
Sichern und Wiederherstellen von Gerätekonfigurationen
Erstellen, herunterladen und anwenden Sie zentral vollständige Konfigurationssicherungen für Ihre verbundenen Deep Discovery Inspector-Geräte.
Wählen Sie ein oder mehrere Geräte aus und klicken Sie auf System MaintenanceBackup / Restore. Auf dem Bildschirm Backup / Restore können Sie Folgendes tun:
  • Auf der Registerkarte Backup können Sie optional eine Beschreibung eingeben, um das Backup später leichter zu identifizieren, und dann auf Create Backup klicken. Network Security löst einen Konfigurationsexport auf jedem ausgewählten Gerät aus und speichert das resultierende Paket im zentralen Backup-Repository. Der Auftragsstatus wird in der Tabelle Backup History angezeigt.
  • Klicken Sie in der Backup History-Tabelle auf Herunterladen, um eine verschlüsselte Kopie eines gespeicherten Backups auf Ihrem lokalen Computer zu speichern, oder klicken Sie auf Löschen, um ein Backup dauerhaft aus dem zentralen Repository zu entfernen.
  • Auf der Wiederherstellen-Registerkarte wählen Sie From central repository, um ein Backup auszuwählen, das in Network Security gespeichert ist, oder wählen Sie Upload backup file, um ein zuvor heruntergeladenes Backup-Paket hochzuladen. Wählen Sie das Zielgerät aus, überprüfen Sie den Konfigurationsumfang und klicken Sie auf Wiederherstellen. Der Wiederherstellungsfortschritt wird in der Restore History-Tabelle angezeigt.
Das Wiederherstellen einer Konfiguration überschreibt die aktuellen Geräteeinstellungen und startet die Dienste auf dem Gerät neu. Planen Sie die Wiederherstellung während eines Wartungsfensters, um Überwachungslücken im Datenverkehr zu vermeiden.
Die Quell- und Zielgeräte müssen auf derselben Deep Discovery Inspector-Version sein.
Die zentrale Konfigurationssicherung und -wiederherstellung erfordert die Deep Discovery Inspector Appliance Version 6.9 oder höher.
Der Network Inventory-Bildschirm und die verfügbaren Aktionen können variieren, wenn Sie Ihre Deep Discovery Inspector-Geräte mit Network Inventory über Deep Discovery Director verbunden haben. Weitere Informationen finden Sie unter Network Inventory mit Deep Discovery Director.