Warnmeldungen der Frequenzbereich-Überwachung

Gilt für: WatchGuard Cloud-verwaltete Access Points (AP130, AP230W, AP330, AP332CR, AP430CR, AP432)

Einige der hier beschriebenen Funktionen sind nur für Teilnehmende am Programm ThreatSync Beta verfügbar. Ist eine der hier beschriebenen Funktionen in Ihrer Version der WatchGuard Cloud nicht vorhanden, handelt es sich um eine Beta-Funktion.

Sie können Geräte-Warnmeldungsbenachrichtigungen der Frequenzbereich-Überwachung zu bösartigen Access Points erhalten. Weitere Informationen zur Verwaltung von WatchGuard Cloud-Warnmeldungsbenachrichtigungen finden Sie unter WatchGuard Cloud-Warnmeldungen verwalten.

Sie können im Bericht Frequenzbereich-Überwachung weitere Details über bösartige Access Points einsehen. Weitere Informationen finden Sie unter Bericht über Frequenzbereich-Überwachung mit Access Point.

Frequenzbereich-Überwachung und ThreatSync

Sie können Warnmeldungen der Frequenzbereich-Überwachung mit ThreatSync integrieren. ThreatSync ist ein WatchGuard Cloud-Dienst, der die Technologie eXtended Detection and Response (Erweiterte Erkennung und Bekämpfung von Bedrohungen, XDR) für WatchGuard-Geräte und -Produkte bereitstellt. Sie können in ThreatSync Vorfallswarnungen erhalten, wenn die Frequenzbereich-Überwachung bösartige Access Points wie Rogue- und Evil Twin-Access Points erkennt, und Empfehlungen anzeigen, wie Sie auf diese Bedrohungsgeräte reagieren und Maßnahmen ergreifen können. Weitere Informationen finden Sie unter Über ThreatSync.

Warnmeldungsbenachrichtigungen der Frequenzbereich-Überwachung anzeigen

Wenn es aktive Warnmeldungen für Ihr Konto gibt, sehen Sie neben dem Symbol für Warnmeldungen () ein rotes Hinweissymbol in der Multifunktionsleiste.

Screenshot of the Alerts Notifications in a WatchGuard Cloud account

Klicken Sie auf , um eine Liste der letzten aktiven Warnmeldungen anzuzeigen. Mit einem Klick auf Warnmeldungen anzeigen oder auf eine bestimmte Warnmeldung öffnen Sie die Seite Warnmeldungen mit allen Warnmeldungen für Ihr Konto.

Screenshot of alert notifications for Airspace Monitoring in WatchGuard Cloud

Die Meldung mit den Warnmeldungsdetails umfasst:

  • Die Art des erkannten bösartigen Access Points (Rogue, Vermuteter Rogue, oder Evil Twin-Access Point)
  • Die vom bösartigen Access Point ausgesendete SSID
  • Die MAC-Adresse des bösartigen Access Points (kabelgebundene Schnittstelle für einen Rogue-Access Point, BSSID-WLAN-Schnittstelle für einen Evil Twin-Access Point)
  • Der RSSI (Received Signal Strength Indicator, Empfangsfeldstärke-Anzeige) des bösartigen Access Points, gemessen in Dezibel pro Milliwatt (dBm).
  • Der WatchGuard-Access Point, der den bösartigen Access Point erkannt und die Warnmeldung generiert hat

Screenshot of the details for an Airspace Monitoring alert in WatchGuard Cloud

Warnmeldungsbenachrichtigungen für die Frequenzbereich-Überwachung erstellen

Wenn Sie eine Warnmeldungsbenachrichtigung bei Ereignissen im Rahmen der Frequenzbereich-Überwachung erhalten möchten, können Sie in WatchGuard Cloud eine neue Richtlinie für Geräte-Alarmbenachrichtigungen erstellen:

  1. Wählen Sie in Ihrem WatchGuard Cloud-Konto Administration > Benachrichtigungen.
  2. Wählen Sie die Registerkarte Richtlinien und klicken Sie dann auf Richtlinie hinzufügen‭.

Screenshot of the Add Rule page for alert notifications in WatchGuard Cloud

  1. Geben Sie in das Textfeld Name einen aussagekräftigen Namen für die Warnmeldungsbenachrichtigung ein.
  2. Wählen Sie in der Dropdown-Liste Benachrichtigungsquelle die Option Geräte aus.
  3. Wählen Sie in der Dropdown-Liste Benachrichtigungstyp die Option Gerät-Alarme aus.
    Der Typ Geräte-Alarme generiert Benachrichtigungen für Warnzustände für die Geräte Firebox und Access Point.
  4. Wenn Sie in der Dropdown-Liste Zustellmethoden die Option Keine wählen, wird eine Warnmeldung generiert, die auf der Seite Warnmeldungen angezeigt wird. Wählen Sie die Option E-Mail, wird eine Warnmeldung generiert, die sowohl auf der Seite Warnmeldungen angezeigt als auch per Benachrichtigungs-E-Mail an vorgegebene Empfänger gesendet wird.

Zusätzlich zu Ereignissen der Frequenzbereich-Überwachung generiert die Richtlinie Gerät-Alarme auch Geräte-Benachrichtigungen für viele andere Warnzustände für Firebox und Access Point-Geräte. Dies kann die mögliche Anzahl an Warnmeldungen erhöhen, falls Sie E-Mail-Benachrichtigungen aktivieren.

  1. Klicken Sie auf Richtlinie hinzufügen.

Weitere Informationen zum Erstellen von Benachrichtigungsrichtlinien finden Sie unter Benachrichtigungsrichtlinien konfigurieren.

Ähnliche Themen

Frequenzbereich-Überwachung mit Access Point

Bericht über Frequenzbereich-Überwachung mit Access Point

SSID-Einstellungen von Access Points konfigurieren

Über ThreatSync