Network Inventoryから、接続されているDeep Discovery Inspectorアプライアンスを監視および設定します。
Network Inventory画面の[Deep Discovery Inspectorアプライアンス]インベントリは、環境内に接続されているDeep Discovery Inspectorアプライアンスの概要を提供します。Deep Discovery Inspectorアプライアンスはネットワークアクティビティデータを[Network Security]に提供し、検出された不審オブジェクトの分析、報告、および共有を可能にします。環境を管理および構成するために、いくつかのアクションを実行できます。
|
処理
|
説明
|
|
Deep Discovery Inspector Applianceの接続
|
Deep Discovery Inspectorアプライアンスを接続するか、AWSにアプライアンスをデプロイしてください。
[アプライアンスを接続]をクリックして、デプロイされたアプライアンスを接続するか、AWSにアプライアンスをデプロイします。
|
|
プランと仮想アナライザイメージの管理
|
アプライアンスプランを管理し、仮想アナライザイメージを管理するためにSFTPソースを構成します。
[管理] リストをクリックし、次のいずれかを選択します。
|
|
アプライアンスの詳細の表示
|
アプライアンスの詳細情報を表示し、プランや仮想アナライザの設定を含みます。
アプライアンス識別子をクリックしてアプライアンスの詳細画面を表示します。
|
|
Deep Discovery Inspectorコンソールへのアクセス
|
アプライアンスコンソールにアクセスしてコンソールを直接管理します。
[コンソールにアクセス] 列の [アクセス] をクリックして、選択したApplianceのDeep Discovery Inspectorコンソールを開きます。
企業ネットワークの一部であるか、直接アクセスできるアプライアンスにのみアクセスできます。アクセスを試みる前に、Applianceが展開されているネットワークに接続します。
|
|
Deep Discovery Inspector Applianceの切断
|
アプライアンスの接続を解除します。
|
|
ネットワークセンサーの有効化/無効化
|
ネットワークデータをWorkbenchと共有してネットワーク分析レポートを生成するかどうかを指定してください。
1つ以上のアプライアンスを選択します。[Network Sensorを設定]をクリックし、[Enable Network Sensor]を選択してNetwork Sensorを有効にします。[Disable Network Sensor]を選択してNetwork Sensorを無効にします。
|
|
サンドボックスに送信を有効または無効にする
|
TrendAI Vision One™が管理する仮想サンドボックスにファイルを送信して分析するかどうかを指定してください。
[サンドボックスに送信]を有効にして、Deep Discovery Inspectorアプライアンスが疑わしいファイルやその他のオブジェクトを仮想サンドボックスに送信して分析できるようにします。結果はSandbox
Analysisアプリで確認できます。複数のアプライアンスを選択して、一度に複数を設定することができます。
Deep Discovery Inspectorのサンドボックス機能をTrendAI Vision One™と統合する方法の詳細については、接続された Deep Discovery Inspector アプライアンス用サンドボックスオプションを参照してください。
サンドボックスへの送信は、Deep Discovery Inspectorアプライアンスバージョン6.8以降のみサポートされています。
Send to sandboxを有効にしたいアプライアンスには、他のサンドボックスソリューションを構成することはできません。
|
|
接続方法の設定またはService Gatewayへの接続
|
Deep Discovery Inspectorアプライアンスが[Network Security]に接続する方法と、ActiveUpdateなどのサービスのソースとしてService Gatewayに接続するかどうかを変更します。
アプライアンスを1つ以上選択して、[接続設定を設定] をクリックします。
詳細については、Deep Discovery Inspector接続を構成するを参照してください。
|
|
アプライアンス構成のバックアップと復元
|
接続されたDeep Discovery Inspectorアプライアンスの完全な構成バックアップを中央で作成、ダウンロード、および適用します。
1つ以上のアプライアンスを選択し、をクリックします。[Backup / Restore]画面で、次の操作ができます。
構成の復元は現在のアプライアンス設定を上書きし、アプライアンス上のサービスを再起動します。トラフィック監視のギャップを避けるために、メンテナンスウィンドウ中に復元をスケジュールしてください。
ソースアプライアンスとターゲットアプライアンスは同じDeep Discovery Inspectorバージョンでなければなりません。
中央構成のバックアップと復元には、Deep Discovery Inspectorアプライアンスバージョン6.9以降が必要です。
|
Network Inventory画面と利用可能な操作は、Deep Discovery Directorを使用してDeep Discovery InspectorアプライアンスをNetwork Inventoryに接続した場合に異なることがあります。詳細については、Deep Discovery Directorを使用したNetwork Inventoryを参照してください。
