Überwachen Sie neue Geräte in Ihrem Netzwerk
Jedes neue Gerät, das sich mit Ihrem Netzwerk verbindet, birgt ein potenzielles Risiko. Daher ist es wichtig, neu entdeckte Geräte schnell zu identifizieren und deren Aktivität zu überwachen. Das ExtraHop-System erstellt automatisch eine Gerätegruppe für Geräte, die am letzten Tag und in der letzten Woche entdeckt wurden. Diese Gerätegruppe erfasst jedoch standardmäßig begrenzte Messwerte und ist in Ihrem System-Dashboard nicht sichtbar.
In dieser exemplarischen Vorgehensweise priorisieren wir zunächst die Gruppe der neu entdeckten Geräte, um umfassende Messwerte zu sammeln. Anschließend erstellen wir ein Dashboard zur Überwachung der Geräteaktivität und schließlich erstellen wir einen täglichen Bericht, um interessante Änderungen zu verfolgen.
Nach Abschluss dieser exemplarischen Vorgehensweise können Sie die folgenden Fragen beantworten:
- Wie viele neue Geräte sind in der letzten Woche in meinem Netzwerk erschienen?
- Wie viel eingehender und ausgehender Datenverkehr ist mit neuen Geräten verbunden?
- Was sind die täglichen Änderungen bei der Aktivität neuer Gerät?
- Wie erfahre ich mehr, wenn ich interessante Geräteaktivitäten finde?
Voraussetzungen
- Machen Sie sich mit den Konzepten in dieser Komplettlösung vertraut, indem Sie die Häufig gestellte Fragen zur Geräteerkennung, Priorisieren Sie Gruppen für Erweiterte Analyse, der FAQ zu Metriken und der Referenz zu Protokollmetriken Themen.
- Sie müssen Zugang zu einem haben Konsole mit System- und Zugriffsadministrationsrechten, um einen Bericht zu planen.
Priorisieren Sie neue Geräte für die erweiterte Analyse
Wenn dein Konsole ist nicht Verwaltung von Analyseprioritäten Für Ihre Sensoren können Sie diese Anleitung stattdessen von einem Sensor aus ausführen und den letzten Abschnitt weglassen. (Geplante Berichte können nur aus einem erstellt werden Konsole.)
- Loggen Sie sich in das ExtraHop-System ein über https://<extrahop-hostname-or-IP-address>.
- Klicken Sie auf das Symbol Systemeinstellungen und dann auf Analyse-Prioritäten.
- In der Für Erweiterte Analyse Abschnitt, klicken eine Gruppe hinzufügen um eine erste Gruppe hinzuzufügen oder Gruppe hinzufügen um weitere Gruppen hinzuzufügen.
- Typ new devices in der GRUPPE Dropdownliste, und wählen Sie dann Neue Geräte (letzte 7 Tage).
- Klicken Sie oben auf der Seite auf Speichern.
Erstellen Sie ein Dashboard
Indem Sie ein Dashboard für Ihre Gruppe erstellen, können Sie die Geräteaktivitäten auf einen Blick visualisieren.
Fügen Sie ein Diagramm hinzu, das den Verkehrsdurchsatz für neue Geräte zeigt
In diesem Schritt erstellen wir eine Tabelle, in der alle Geräte aufgeführt sind, die in den letzten sieben Tagen entdeckt wurden. Die Menge des eingehenden und ausgehenden Datenverkehrs, die in der letzten Woche beobachtet wurde, wird neben jedem Gerät angezeigt. In diesem Dashboard können Sie erfahren, wie viel Traffic jedes neue Gerät generiert.
Lassen Sie uns nun einen täglichen Bericht zur Überwachung neuer Geräte einrichten.
Planen Sie einen täglichen Bericht
Nachdem Sie Ihr Dashboard für neue Geräte erstellt haben, können Sie einen täglichen Bericht über die Aktivitäten neuer Gerät am letzten Tag erstellen. Dieser Bericht ist eine PDF-Datei des Dashboard, die per E-Mail an jeden Empfänger gesendet werden kann. Geplante Berichte können nur aus einem erstellt werden Konsole.
Im nächsten Abschnitt werden wir uns einige Möglichkeiten ansehen, wie Sie Geräte untersuchen können, die ungewöhnliche Aktivitäten aufweisen.
Danke für deine Rückmeldung. Dürfen wir Sie kontaktieren, um weitere Fragen zu stellen?