根據預設,裝置會自動新增至「未分區」區域。強烈建議建立其他區域,以管理裝置原則和產品更新。
若要新增區域:
- 從網頁瀏覽器,前往 Dell Threat Defense 管理主控台,網址:
- 登入 Dell Threat Defense 管理主控台。
- 按一下區域標籤。
- 在「區域」標籤下,按一下新增區域。
- 輸入區域名稱。
注意:區域名稱最多不得超過 32 個字元。
- 從下拉式功能表中選取要套用至區域的原則。
- 從下拉式功能表中,選取低、正常或高的值,以指定威脅在區域中的分類方式。
- 選取區域名稱、原則和值後,按一下儲存。
注意:在建立後,您隨時可以按一下「區域」,以編輯區域名稱、原則和值。
根據預設,裝置必須由系統管理員手動移動至區域。區域規則將自動化此工作。
若要新增區域規則:
- 從網頁瀏覽器,前往 Dell Threat Defense 管理主控台,網址:
- 登入 Dell Threat Defense 管理主控台。
- 在「區域」標籤下,按一下適當的區域,以新增區域規則。
注意:範例測試區域名稱可能會與您環境中的不同。請參閱新增區域一節,以建立其他區域。
- 按一下建立規則。
- 若已勾選新增裝置至組織時,系統會自動將新裝置新增至區域。選擇勾選或清除此值。
注意:如果有多個區域會新增裝置,則最後修改的規則會在衝突時勝出。
- 如果有任何識別屬性 (例如 IP、主機名稱、作業系統或網域) 變更,若已勾選裝置的任何屬性變更時,則裝置會自動新增至區域。選擇清除或勾選此值。
- 從下拉式功能表中選擇至少一個規則:
- 裝置名稱
- 辨別名稱 (LDAP)
- 會員 (LDAP)
- 網域名稱
- 範圍中的 IPv4 位址
- 作業系統
注意:按一下 + 符號即可新增一個以上的規則。
- 填入從步驟 6 選取的一或多個準則條件。
- 選取以下其中一項選項:
- 如果符合下列所有條件 - 此選項需要符合所有的準則條件,才能將裝置自動新增至區域。
- 如果符合下列任一條件 - 此選項需要符合至少一項規則條件,才能將裝置自動新增至區域。
- 為新增至區域的裝置選取不套用或套用區域原則。
- 勾選立即套用至所有現有裝置,以將先前註冊的裝置新增至符合準則條件的區域。
注意:勾選立即套用至所有現有裝置最多需要五分鐘才能完成。此延遲取決於執行的查詢數量和環境大小。
有時,可能不再需要區域。Dell Threat Defense 租戶可讓系統管理員移除區域。
若要移除區域:
- 從網頁瀏覽器,前往 Dell Threat Defense 管理主控台,網址:
- 登入 Dell Threat Defense 管理主控台。
- 在「區域」標籤下,按一下要移除的適當區域。
注意:
- 範例裝置名稱可能會與您環境中的不同。
- 移除區域時,不會刪除裝置。
- 按一下移除。
- 按一下是加以確認。
警告:移除區域動作無法復原。如果意外進行此動作,則必須重新建立區域。