Überwachen und konfigurieren Sie angeschlossene Deep Discovery Inspector-Geräte aus dem Network Inventory.
Das Deep Discovery Inspector Appliances-Inventar auf dem Network Inventory-Bildschirm bietet einen Überblick über die verbundenen Deep Discovery Inspector Appliances
in Ihrer Umgebung. Deep Discovery Inspector Appliances stellen Network Security Network Activity Data zur Verfügung, die eine Analyse, Berichterstattung und Weitergabe
erkannter verdächtiger Objekte ermöglichen. Sie können verschiedene Maßnahmen ergreifen,
um Ihre Umgebung zu verwalten und zu konfigurieren.
|
Aktion
|
Beschreibung
|
|
Schließen Sie eine Deep Discovery Inspector-Appliance an
|
Verbinden Sie ein Deep Discovery Inspector-Gerät oder stellen Sie ein Gerät auf AWS
bereit.
Klicken Sie auf Connect Appliance, um ein bereitgestelltes Gerät zu verbinden oder ein Gerät in AWS bereitzustellen.
|
|
Pläne und Virtual Analyzer-Images verwalten
|
Verwalten Sie Appliance-Pläne und konfigurieren Sie eine SFTP-Quelle, um Virtual Analyzer-Images
zu verwalten.
Klicken Sie auf die Liste Manage und wählen Sie eine der folgenden Optionen aus:
|
|
Gerätedetails anzeigen
|
Zeigen Sie detaillierte Informationen über das Gerät an, einschließlich Pläne und
Virtual Analyzer-Konfiguration.
Klicken Sie auf die Gerätekennung, um den Gerätedetails-Bildschirm anzuzeigen.
|
|
Zugriff auf die Deep Discovery Inspector-Konsole
|
Greifen Sie auf die Appliance-Konsole zu, um die Konsole direkt zu verwalten.
Klicken Sie auf Zugriff unter der Spalte Access console, um die Deep Discovery Inspector-Konsole für das ausgewählte Gerät zu öffnen.
Sie können nur auf Geräte zugreifen, die Teil Ihres Unternehmensnetzwerks sind oder
die Sie direkt erreichen können. Verbinden Sie sich mit dem Netzwerk, auf dem das
Gerät eingesetzt ist, bevor Sie versuchen, darauf zuzugreifen.
|
|
Trennen Sie eine Deep Discovery Inspector-Appliance
|
Trennen Sie ein Gerät.
Klicken Sie auf
|
|
Netzwerksensor aktivieren oder deaktivieren
|
Geben Sie an, ob Netzwerkdaten mit Workbench geteilt werden sollen, um Netzwerk-Analyseberichte
zu erstellen.
Wählen Sie ein oder mehrere Geräte aus. Klicken Sie auf Configure Network Sensor und wählen Sie Enable Network Sensor, um einen Netzwerksensor zu aktivieren. Wählen Sie Disable Network Sensor, um einen Netzwerksensor zu deaktivieren.
|
|
Aktivieren oder deaktivieren Sie "In Sandbox senden"
|
Geben Sie an, ob Dateien zur Analyse an eine von TrendAI Vision One™ verwaltete virtuelle Sandbox gesendet werden sollen oder nicht.
Aktivieren Sie Send to sandbox, um dem Deep Discovery Inspector-Gerät zu ermöglichen, verdächtige Dateien und andere
Objekte zur Analyse an eine virtuelle Sandbox zu senden. Sie können die Ergebnisse
in der Sandbox Analysis-App anzeigen. Sie können mehrere Geräte auswählen, um mehr
als eines gleichzeitig zu konfigurieren.
Weitere Informationen zur Integration Ihrer Deep Discovery Inspector Sandbox-Funktionen
mit TrendAI Vision One™ finden Sie unter Sandbox-Optionen für verbundene Deep Discovery Inspector-Geräte.
Senden an Sandbox unterstützt nur Deep Discovery Inspector Appliance Version 6.8 und
höher.
Sie können keine anderen Sandbox-Lösungen auf dem Gerät konfiguriert haben, auf dem
Sie "An Sandbox senden" aktivieren möchten.
|
|
Konfigurieren Sie Ihre Verbindungsmethode oder verbinden Sie sich mit einem Service-Gateway
|
Ändern Sie, wie Ihre Deep Discovery Inspector Appliances eine Verbindung zu Network Security herstellen und ob sie eine Verbindung zu einem Service Gateway als Quelle für Dienste
wie ActiveUpdate herstellen sollen.
Wählen Sie ein oder mehrere Geräte aus und klicken Sie auf Configure Connection Settings.
Weitere Informationen finden Sie unter Verbindungen des Deep Discovery Inspector konfigurieren.
|
|
Sichern und Wiederherstellen von Gerätekonfigurationen
|
Erstellen, herunterladen und anwenden Sie zentral vollständige Konfigurationssicherungen
für Ihre verbundenen Deep Discovery Inspector-Geräte.
Wählen Sie ein oder mehrere Geräte aus und klicken Sie auf . Auf dem Bildschirm Backup / Restore können Sie Folgendes tun:
Das Wiederherstellen einer Konfiguration überschreibt die aktuellen Geräteeinstellungen
und startet die Dienste auf dem Gerät neu. Planen Sie die Wiederherstellung während
eines Wartungsfensters, um Überwachungslücken im Datenverkehr zu vermeiden.
Die Quell- und Zielgeräte müssen auf derselben Deep Discovery Inspector-Version sein.
Die zentrale Konfigurationssicherung und -wiederherstellung erfordert die Deep Discovery
Inspector Appliance Version 6.9 oder höher.
|
Der Network Inventory-Bildschirm und die verfügbaren Aktionen können variieren, wenn Sie Ihre Deep Discovery
Inspector-Geräte mit Network Inventory über Deep Discovery Director verbunden haben. Weitere Informationen finden Sie unter Network Inventory mit Deep Discovery Director.
