По умолчанию устройства автоматически добавляются в зону «unzoned». Настоятельно рекомендуется создавать дополнительные зоны для управления политиками устройств и обновлениями продуктов.
Чтобы добавить зону, выполните следующие действия.
- В браузере перейдите к консоли администрирования Dell Threat Defense по следующим адресам:
- Выполните вход в консоль администрирования Dell Threat Defense.
- Перейдите на вкладку Zones.
- На вкладке «Zones» нажмите Add New Zone.
- Введите имя зоны.
Примечание. Имя зоны может содержать не более 32 символов.
- Выберите политику, которая будет применена к зоне, в раскрывающемся меню.
- В раскрывающемся меню выберите значение Low, Normal или High, чтобы указать, как угрозы классифицируются в пределах зоны.
- После выбора имени зоны, политики и значения нажмите Save.
Примечание. Поля Zone Name, Policy и Value можно изменить в любое время, нажав на зону после создания.
По умолчанию администратор должен перемещать устройства в зону вручную. Правила зоны автоматизируют эту задачу.
Чтобы добавить правило зоны, выполните следующие действия.
- В браузере перейдите к консоли администрирования Dell Threat Defense по следующим адресам:
- Выполните вход в консоль администрирования Dell Threat Defense.
- На вкладке «Zone» нажмите соответствующую зону, чтобы добавить правило зоны.
Примечание. Имя тестовой зоны в вашей среде может отличаться от показанного в данном примере. См. раздел Добавить зону для создания дополнительных зон.
- Нажмите Create Rule.
- Новые устройства автоматически добавляются в зону, если установлен флажок When a new device is added to the organization. Вы можете снять или оставить установленным этот флажок.
Примечание. Если несколько зон добавит новое устройство, последнее измененное правило имеет приоритет при конфликте.
- Если какой-либо идентифицирующий атрибут (например, IP-адрес, имя хоста, операционная система или домен) изменяется, устройства автоматически добавляются в зону, если установлен флажок When any attribute of a device has changed. Вы можете установить или оставить снятым этот флажок.
- Выберите хотя бы одно правило в раскрывающемся меню:
- Имя устройства
- Различающееся имя (LDAP)
- Элемент (LDAP)
- Имя домена
- Адрес IPv4 в диапазоне
- Операционная система
Примечание. Можно добавить несколько правил, нажав значок «+».
- Заполните критерии для одного или нескольких правил, выбранных на шаге 6.
- Выберите один из следующих пунктов:
- Если выполнены ВСЕ следующие условия — для автоматического добавления устройства в зону требуется выполнение всех критериев правил.
- Если выполняется ЛЮБОЕ из следующих условий — для автоматического добавления устройства в зону требуется выполнение хотя бы одного условия.
- Выберите не применять или применять политику зоны для устройств, добавленных в зону.
- Установите флажок Apply now to all existing devices , чтобы добавить ранее зарегистрированные устройства в зону, отвечающую критериям правила.
Примечание. Установка флажка Apply now to all existing devices занимает до пяти минут. Эта задержка зависит от количества выполняемых запросов и размера инфраструктуры.
Иногда зона может быть больше не нужна. Клиент Dell Threat Defense предоставляет администраторам возможность удалять зоны.
Чтобы удалить зону, выполните следующие действия.
- В браузере перейдите к консоли администрирования Dell Threat Defense по следующим адресам:
- Выполните вход в консоль администрирования Dell Threat Defense.
- На вкладке «Zone» нажмите соответствующую зону, чтобы удалить ее.
Примечание.
- Пример имени устройства в вашей среде может отличаться от показанного в данном примере.
- Устройства не удаляются при удалении зоны.
- Нажмите Удалить.
- После подтверждения нажмите Да.
Предупреждение. Действие удаления зоны невозможно отменить. Если это действие выполнено по ошибке, необходимо заново создать зону.