hp-Client-Security-Manager-LOGO

Manadjè Sekirite Kliyan hp

hp-Client-Security-Manager-product-image

Plis paseview

Aparèy yo ajoute nan Manadjè Sekirite HP manyèlman lè l sèvi avèk opsyon Discover Devices oswa dinamik lè l sèvi avèk karakteristik Sekirite Instant-On. Liv blanch sa a dekri opsyon Discover Devices an detay, ki gen ladann swiv idantite aparèy nan baz done Manadjè Sekirite a. Pou jwenn enfòmasyon sou ajoute aparèy lè l sèvi avèk karakteristik Instant-On Sekirite a, gade nan Livre blanch Instant-On.

Deskripsyon jeneral

Ajoute aparèy nan Manadjè Sekirite
Sòf si karakteristik Sekirite Instant-On nan itilize, ajoute aparèy nan Manadjè Sekirite se yon pwosesis manyèl.
Pou mete kanpe swa otomatik oswa manyèl dekouvèt aparèy, elaji meni Dekouvri Aparèy ki soti nan fenèt gòch la nan tab la Aparèy.
Figi: Onglet Aparèy Manadjè Sekirite HP, meni Dekouvri Aparèy nan fenèt gòch la

hp-Client-Security-Manager-01

Aparèy yo ka ajoute manyèlman pa enpòte yon tèks oswa XML file ki gen yon lis aparèy oswa lè w antre manyèlman enfòmasyon sou aparèy la.
Yon lis aparèy ekspòte soti nan HP Web Jetadmin oswa ki soti nan lòt sous byen fòma kapab tou itilize.
Lis aparèy yo ka gen ladan adrès IP, non host, alyas DNS, oswa yon konbinezon de tout twa nan swa fòma XML oswa tèks.
Sèvi ak opsyon Verify la sou tab la Aparèy pou verifye sipò pou yon aparèy oswa yon gwoup aparèy.
Aparèy ki pa sipòte yo endike nan panèl aparèy la.
Pou itilize karakteristik Dekouvèt Otomatik la, chwazi tab la Aparèy, ak Lè sa a, elaji opsyon Dekouvri Aparèy la nan fenèt gòch la.
Chwazi Otomatik sou ekran Dekouvri Aparèy la.

Chwazi yon Kalite Dekouvèt

  • Kantite hop rezo - Metòd sa a sèvi ak yon mekanis dekouvèt multicast UDP pou mande aparèy imaj HP ak enprime yo idantifye tèt yo. Itilizatè a ka chwazi kantite oublions rezo oswa routeurs pou travèse nan rechèch multicast la. Defo a se 4 oublions.
  • Range – Metòd dekouvèt sa a analize ranje adrès IP yo bay pou tout aparèy ki sipòte pa Manadjè Sekirite.

Figi: Manadjè Sekirite HP, Fenèt Dekouvri Aparèy, opsyon dekouvèt Range chwazi

hp-Client-Security-Manager-02

Ajiste Kantite Hop Rezo a si yo vle yon kalite dekouvèt SLP. Range se opsyon ki pi popilè.
Metòd sa a mande pou tape yon Adrès IP Kòmanse, tape yon Adrès IP Fen, ak Lè sa a, klike sou Ajoute nan lis pou Dekouvèt bouton.
Ou ka ajoute plizyè chenn nan lis la nan yon sèl fwa epi ajoute nan bwat ki anba a.
Lis la nan chenn yo ka ekspòte nan yon file pa chwazi Export Device List epi pita enpòte ankò si ou vle lè w chwazi Ajoute nan File pou Dekouvèt. Dekouvèt yo ka pwograme tou pou rive nan yon frekans vle.
Non gwoup la ki make pandan pwosesis ajoute aparèy la se gwoup ki peple gwoup pou ajoute jaden an.
Pou chwazi yon gwoup diferan, chwazi li nan gwoup la ajoute lis deroulant.
Pou itilize opsyon Dekouvèt Manyèl la, chwazi Manyèl nan lis deroulant Kalite Dekouvèt la.
Swa tape yon seri adrès IP pou dekouvri aparèy manyèlman oswa chwazi Ajoute nan File pou Discovery enpòte a file nan aparèy ekspòte soti nan Web Jetadmin.
Figi: Manadjè Sekirite HP, Fenèt Dekouvri Aparèy, Aparèy dekouvri anba seksyon Aparèy lè l sèvi avèk metòd Manyèl la

hp-Client-Security-Manager-023

Ajoute aparèy manyèlman nan Manadjè Sekirite

Ajoute aparèy manyèlman nan Manadjè Sekirite a se yon pwosesis de etap. Premye etap la stages aparèy yo anvan baz done antre.
Apre yo tape yon adrès IP oswa yon non lame nan jaden Adrès IP/Non lame a, oswa si a file nan enpòte lè w chwazi Ajoute nan File pou Dekouvèt, si yo seleksyone kare Rezoud IP adrès yo nan non host yo lè yo ajoute aparèy yo (seleksyon default) anba meni Anviwònman an, Manadjè Sekirite HP eseye rezoud adrès IP yo bay yo nan yon non host epi/oswa fè yon rechèch ranvèse sou IP la. Adrès. Sa a se entèdi Manadjè Sekirite fè apèl nan sistèm nan fonksyone tankou GetHostByAddr, epi li se responsablite a nan sèvè a jwenn serveurs DNS ak rekipere enfòmasyon an.
Lè yo bay adrès IP yo, efase kare Rezoud IP adrès yo nan non host yo lè yo ajoute aparèy sa ap enfim rezolisyon DNS ak rezilta nan montre adrès IP sèlman pandan pwosesis ajoute aparèy la. Sa a ka dezirab nan absans yon sèvè dns oswa si yo espere yon tan adrès IP (tipikman nan 5 segonn).

Si ajoute aparèy pa hostname oswa alyas DNS, rezolisyon DNS nan adrès IP rive otomatikman.
Figi: HP Sekirite Manadjè, Anviwònman fenèt, Jeneral tab yo chwazi

hp-Client-Security-Manager-04

Kòm etap final la, aparèy ki soti nan tab Aparèy pou ajoute yo ajoute nan baz done a epi yo ba yo yon lisans lè w chwazi Dekouvri.
Kounye a Manadjè Sekirite a entèwoje aparèy yo epi rasanble done minimòm pou montre nan kolòn tankou Non Modèl.
Figi: Manadjè Sekirite HP, apre w fin klike sou Dekouvri yon lis Aparèy parèt

hp-Client-Security-Manager-05

Kolòn Estati Aparèy la endike Pa gen Enfòmasyon paske aparèy yo poko verifye.
Lè yo chwazi aparèy yo epi apre w fin chwazi tab la Verifye, Manadjè Sekirite a fè yon entèwogasyon pi konplè tankou tcheke kalifikasyon pou peple kolòn ki rete yo.
Kolòn non sistèm lan tou peple lè w pran objè wowoli a nan aparèy li menm.
Pa gen okenn rechèch DNS ki fèt isit la, li se entèdi yon objè retounen nan aparèy la.
Sa a ka itil pou rezon kote.

Ranplase Aparèy ki deja egziste oswa Kreye kopi IP / Non Host

Nan yon flòt gwo aparèy, aparèy yo ap vin chanje pou lòt/pi nouvo aparèy.
Lè nouvo aparèy la gen menm adrès IP ak/oswa non host ak aparèy orijinal la, HPSM ka swa ranplase aparèy ki deja egziste a oswa kreye yon nouvo aparèy.
Konpòtman Dekouvèt sa a depann de paramèt sa yo nan HPSM_service.exe.config file (ki disponib nan HPSM 3.5 ak pi nouvo):

Lè yo mete sou vre, Lè sa a, aparèy ki deja egziste a pral ranplase ak detay ki soti nan nouvo aparèy la. HPSM_service.exe.config la file se nan kote sa a:
C:\Pwogram Files (x86)\HP Sekirite Manadjè
Apre fè chanjman nan sa a file, yon rekòmanse sèvis Manadjè Sekirite HP la nesesè.

Deskripsyon detaye

Rezoud adrès IP nan Hostname
Suivi idantite aparèy Manadjè Sekirite a depann de fason yo te ajoute aparèy la epi yo te antre nan baz done a.
Seksyon sa a bay yon eksplikasyon detaye sou pwosesis la.
Lè yo chwazi opsyon Rezoud IP adrès yo nan non host lè aparèy yo ajoute epi yo bay yon adrès IP san yo pa gen yon non host korelasyon, pwosesis rezolisyon DNS adrès IP la se jan sa a:

  1. Yon rechèch DNS ranvèse fèt sou adrès IP la.
  2. Si rezoud nan yon non host, yon rechèch DNS pi devan fèt sou non host sa a. Non host la dwe rezoud tounen nan adrès IP la pou li valab.
  3. Si etap ki anwo yo echwe, yo pral voye yon mesaj emisyon LLMNR pou fè yon rechèch sou non sistèm lan. Si aparèy la reponn, lè sa a li pral itilize kòm non host la.
    REMAK: Sa mande pou LLMNR aktive sou aparèy la ak sou sistèm operasyon an.
  4. Si etap ki anwo yo echwe, yo pral voye yon NBNS (NetBios Name Service mesaj) dirèkteman sou aparèy la pou mande non netbios adrès IP la. Si aparèy la voye yon repons NBNS, Lè sa a, sa a pral itilize kòm non host la.
    REMAK: sa mande pou NBNS (yo rele Wins Port nan HP FutureSmart EWS) aktive sou aparèy la epi NBNS pèmèt pou NIC OS la.
  5. Si nenpòt etap rezoud adrès echwe, aparèy la toujou staged montre adrès IP la sèlman.
  6. Si adrès ranvèse ak pi devan rezoud reyisi, adrès IP la se staged ak non host la.
  7. Apre yo fin antre aparèy la nan baz done a, Manadjè Sekirite a sèvi ak non host la kòm idantifyan aparèy prensipal la.

REMAK: Yon rechèch ranvèse fèt sèlman pandan dekouvèt. Si kolòn Hostname la vid, li pral rete vid, menm si yo kreye antre DNS apre sa. Pou montre non host la nan HPSM apre li te dekouvri san yon non host, ou dwe efase aparèy la nan HPSM epi redekouvwi.

Tape nenpòt lòt bagay pase yon adrès IP valab entèprete kòm yon hostname oswa alyas DNS. Pwosesis rezolisyon hostname la pral inyore Resolve IP adrès yo nan hostnames lè aparèy yo ajoute anviwònman epi toujou eseye yon rezolisyon DNS.

Rezoud Hostname/DNS alyas nan adrès IP

Pwosesis rezolisyon DNS non host la se jan sa a:

  1. Yo bay yon non host oswa alyas DNS.
  2. Yon rechèch DNS pou pi devan rive, epi adrès IP korespondan an pè pou antre baz done.

Kontrèman ak pwosesis rezolisyon adrès IP la, se sèlman yon rechèch DNS pou pi devan pwosesis rezolisyon hostname egzije.
Si w pa rezoud non host la oswa alyas DNS nan yon adrès IP, sa lakòz yon erè.
Stagaparèy yo nan fenèt Dekouvri Aparèy yo ka ede ak validation idantite aparèy la anvan yo antre adrès aparèy sa a nan baz done a.
Apre yo fin ajoute yon aparèy nan lis Aparèy la, li ka retire lè w mete aksan sou li epi klike sou bouton Efase (plizyè ranje yo ka make ak retire).
Figi: Manadjè Sekirite HP, Fenèt Dekouvri Aparèy

hp-Client-Security-Manager-06

Ajoute Aparèy Sèvi ak yon Tèks oswa XML File
Altènatif nan stagEnpòtasyon aparèy nan yon mòd sengilye se enpòte yon lis aparèy pre-peple nan tèks oswa XML file fòma.
Sa a fèt lè w klike sou Ajoute nan File pou bouton Dekouvèt ak Navigasyon sou aparèy ou an file nan chwa.

Ajoute Aparèy ak yon tèks File
Aparèy yo ki nan lis nan tèks la file (youn pou chak liy) ka gen ladan adrès IP, non host, dosye alyas DNS, oswa yon melanj de tout twa.
Tèks la file pa valab si paramèt sa yo egziste:

  • Yon liy adrès depase 256 karaktè,
  • Yon liy adrès gen karaktè kontwòl oswa senbòl, ak/oswa
  • Li pa ka analize kòrèkteman

Figi: Example Tèks File lè l sèvi avèk Notepad

hp-Client-Security-Manager-07

Ajoute Aparèy ak yon XML File
Ou ka kreye lis aparèy nan fòma XML nan yon ekspòtasyon Manadjè Sekirite, yon HP Web Jetadmin ekspòtasyon, oswa lè l sèvi avèk yon editè XML. Manadjè Sekirite a sèlman itilize done yo jwenn pou Adrès IP ak Non Host IP tags.
Exampti ekspòte HP Web Lis aparèy Jetadmin ak Manadjè Sekirite yo endike anba a.
Figi: Example Tèks File ekspòte soti nan Web Jetadmin

hp-Client-Security-Manager-08

Figi: Example Tèks File ekspòte soti nan Manadjè Sekirite (IPSC)

hp-Client-Security-Manager-09

Si tou de non host la ak adrès IP yo enkli nan XML la file, se non host la itilize pandan rezolisyon dns ak Rezoud adrès IP yo nan hostnames lè aparèy yo ajoute paramèt inyore. Rezolisyon Hostname toujou rive lè yo bay non host la, kèlkeswa si opsyon Rezoud IP yo chwazi lè yo ajoute aparèy yo.

Manadjè Sekirite HP sèvi ak adrès IP non host yo bay la rezoud, ki ta ka diferan de adrès IP yo bay nan menm XML. file ak non host la. Sa a asire ke non host ak adrès IP appariement aktyèl.

Ajoute aparèy nan baz done Manadjè Sekirite a

Pou ajoute aparèy yo ki nan lis nan tablo Dekouvri Aparèy la, klike sou bouton Dekouvri.
Si yon lisans file se enstale nan Manadjè Sekirite, aparèy yo ajoute nan baz done a epi otomatikman asiyen yon lisans.
San lisans file enstale, aparèy yo toujou ajoute nan baz done a.
Lisans yo ka manyèlman asiyen pita. Yon mesaj Siksè montre kantite nouvo aparèy ki ajoute, kopi sote, aparèy ki gen lisans ak ki pa gen lisans.

Detèmine Detay Aparèy
Ki jan yo antre yon aparèy nan baz done a detèmine kijan idantite aparèy yo swiv epi itilize pou kominikasyon.
Sèvi ak definisyon ki anba la a ak tablo dekoulman ki anba a pou w konprann kijan Manadjè Sekirite a swiv epi detèmine idantite aparèy la.

Manyèlman ajoute aparèy nan baz done a
Aparèy yo ajoute manyèlman nan Manadjè Sekirite a nan yon fason sengilye oswa atravè yon lis aparèy pandan pwosesis enpòte.
Yo bay Manadjè Sekirite a idantite aparèy atravè yon adrès IP, non host, oswa alyas DNS (CNAME). Aparèy pa ka ajoute pa MAC oswa adrès pyès ki nan konpitè koòdone rezo.
Si yo ajoute yon aparèy lè l sèvi avèk non host la oswa alyas DNS, adrès IP aparèy la otomatikman rezoud ak pè ak non host la oswa alyas DNS nan baz done a. Anviwònman Rezoud IP Adrès nan Hostnames lè yo ajoute aparèy yo inyore lè yo bay yon non host oswa alyas DNS kòm idantite aparèy la. Si yo ajoute aparèy la lè l sèvi avèk adrès IP la, yo bay yon chwa antre baz done.

  • Si yo chwazi opsyon Rezoud IP Adrès nan Hostnames lè aparèy yo ajoute (default), non host la rezoud ak lye ak adrès IP la nan baz done a.
  • Si opsyon Rezoud IP Adrès nan Hostnames lè aparèy yo ajoute yo PA chwazi, non host aparèy la pa rezoud epi sèlman adrès IP la antre nan baz done a.

Kominike ak Aparèy la
Lè yon travay lanse, HP Sekirite Manadjè tcheke pou prezans non host la oswa alyas DNS nan baz done a. Si non host la oswa alyas dns la pa prezan, se adrès IP ki nan baz done a itilize olye.
Si non host la oswa alyas DNS prezan nan baz done a, li rezoud nan adrès IP ki anrejistre DNS la. Si adrès IP la valab epi aparèy la sou entènèt, kominikasyon ak aparèy sa a ta dwe reyisi.
Si aparèy la pa reponn ak adrès IP baz done a oswa adrès IP DNS bay la, kominikasyon ak adrès IP sa a ap echwe. Si kominikasyon echwe, estati erè apwopriye yo mete ajou nan HP Security Manager.
Lè kominikasyon an reyisi epi yo rasanble nouvo enfòmasyon pou idantifye aparèy la, baz done a mete ajou ak dènye enfòmasyon yo.
Figi: Dyagram kominikasyon Manadjè Sekirite HP ak aparèy la

hp-Client-Security-Manager-10

Figi: Dyagram kominikasyon Manadjè Sekirite HP ak aparèy la, kont.

hp-Client-Security-Manager-11

Ekspòtasyon aparèy ki soti nan Manadjè Sekirite 3.8 ak pi gran

Lè w ap ekspòte aparèy ki soti nan HPSM 3.8 oswa plis, HPSM pral montre valè nimerik yo olye pou yo yon deskripsyon valè a. Lè w ap ekspòte detay sou aparèy soti nan HPSM 3.9 ivè, yon deskripsyon tèks sou valè a ap disponib nan done yo ekspòte.
MaxAssessmentStatus – Montre Estati Evalyasyon an lè l sèvi avèk nimewo sa yo:

  • -1 = Okenn
  • 0 = Pa gen Koresponn ak, oswa pou endike ke pa gen okenn filtè chwazi nan UI a
  • 10 = Evalyasyon ki pase
  • 11 = Pa evalye
  • 12 = Evalyasyon ki echwe ak risk ki ba
  • 13 = Echwe Evalye ak Risk Mwayen
  • 14 = Echwe evalye ak gwo risk
  • 16 = Erè

Koneksyon Estati - Montre estati koneksyon aparèy la lè l sèvi avèk nimewo sa yo:

  • 1 = Enkoni, Estati Aparèy la ap montre estati sa a:
    hp-Client-Security-Manager-12
  • 2 = Koneksyon Valab ki gen ladan estati tankou Bon, Koneksyon Refize, Kredansyèl Echwe, Pa Sipòte, Erè Rezolisyon Hostname, Kredansyèl pa Validasyon oswa Pa kòrèk
  • 3 = Pa gen koneksyon, Estati Aparèy la ap montre estati sa a:
    hp-Client-Security-Manager-13
  • 4 = Pa gen koneksyon akoz estati Erè

IsManaged – Endike si aparèy la gen yon lisans. Montre kòm fo/vre.

IsDeviceSupported – Li depann de rezilta ki soti nan valè networkFWisSupported, networkModelIsSupported, modelIsSupported, fwIsSupported. Montre estati aparèy ki sipòte pa HPSM lè l sèvi avèk nimewo sa yo:

  • 1 = Aparèy sipòte. Estati aparèy yo ka parèt kòm youn nan estati sa yo:
    • Bon oswa
    • Kredansyèl yo echwe
    • Erè Koneksyon Rezo
    • Koneksyon refize
    • Erè rezolisyon non host
  • 2 = Aparèy la pa sipòte. Estati aparèy yo ka parèt kòm youn nan estati sa yo:
    • Erè
    • Pa sipòte
  • 3 = Enkoni si aparèy la sipòte. Estati aparèy la ap parèt tankou: Pa gen enfòmasyon (pa verifye)

HasValidCredentials – Endike si HPSM gen kalifikasyon kòrèk pou aparèy la.
Montre estati kalifikasyon yo lè l sèvi avèk nimewo sa yo:

  • 1 = kalifikasyon yo valab. Estati aparèy la ka parèt tankou:
    • Bon
    • Koneksyon refize (pa sipòte)
  • 2 = kalifikasyon yo pa valab. Estati aparèy la ap parèt tankou:
    • Erè kalifikasyon
  • 3 = Pa ka detèmine si kalifikasyon yo valab. Estati aparèy la ka parèt tankou:
    • Erè
    • Erè Koneksyon Rezo, oswa
    • Pa gen enfòmasyon

UIDeviceStatusExtended 

  1. = Pa gen enfòmasyon (pa verifye)
  2. = Bon
  3. = Erè
  4. = Erè Koneksyon Rezo
  5. = kalifikasyon yo echwe, SNMP pa valab, pa ka rekipere modèl aparèy oswa NIC
  6. = Pa sipòte
  7. = Koneksyon refize
  8. = kalifikasyon yo echwe, SNMP valab
  9. = Aparèy pa otorize
  10. = Lisans obligatwa pou evalyasyon
  11. = Erè rezolisyon non host

IsLicensed – Montre si aparèy la gen lisans nan HPSM. Montre kòm fo/vre.
IsAuthorized - Yo itilize sèlman anndan kòd HPSM. Montre kòm fo/vre.
IsNewDevice - Osi lontan ke pa gen okenn chanjman manyèl yo fè nan aparèy la, aparèy la pral nan lis kòm Nouvo. Montre kòm fo/vre.
ExactModelName - Sa a se kolòn Non modèl egzak la nan UI Manadjè Sekirite a. Pou egzanpample: HP LaserJet 500 koulè M551
SerialNumber - Sa a se nimewo seri aparèy la.

DeviceName - Sa a se tinon aparèy la.
Sa a se Non kolòn nan UI Manadjè Sekirite a.
Nan HP FutureSmart 4, ti non aparèy la ka wè sou paj Konfigirasyon aparèy la:

hp-Client-Security-Manager-14

Sa a ka chanje kòm yon pati nan konfigirasyon aparèy la nan Embedded la Web Sèvè sou tab Jeneral la:

hp-Client-Security-Manager-15

REMAK: Sou HP Future Smart 3, yo rele sa Non Aparèy nan Embedded la Web Sèvè (EWS).

hp-Client-Security-Manager-16

REMAK: Sou tab Rezo a, yon lòt non ap parèt anba non enprimant lan. Gade DeviceHostName.
IPAddress - Sa a se adrès IP la.
MacAddress - Sa a se MacAddress ki itilize pou kominikasyon ak aparèy la. Pou egzanpample: 3CD92BA0F064
HostName - Sa a se non host la rezoud.
WasHdapDiscovered - Endike si yo dekouvri aparèy la atravè Instant On (pwotokòl anons aparèy HP). Montre kòm fo/vre.
LastPolicyName - Sa a se dènye politik yo itilize pou evalyasyon.
NumberRecommendations - Endike kantite rekòmandasyon pou yon aparèy. Si gen rekòmandasyon, Lè sa a, nimewo a ap parèt ak yon souliye nan Eta Evalyasyon an

kolòn. Zewo vle di ke pa gen okenn rekòmandasyon (aparèy la pa janm te evalye, oswa aparèy la te pase evalyasyon an).

NetworkFWIsSupported -Sous-kategori pou se DeviceSupported 

  • 0 = Rezo FW pa sipòte pa HPSM
  • 1 = Rezo FW sipòte pa HPSM
  • 2 = Echwe
  • 3 = Enkoni
  • 4 = FirmwareUpgradeNeeded (HPSM sipòte firmwèr men yo rekòmande ajou)

REMAK: HPSM detèmine si firmwèr Rezo a sipòte lè li mande plizyè pwopriyete aparèy la.

LastAssessedDate – Sa a se dat dènye evalyasyon an. Yon dat 9999-12-31T23:59:59 vle di ke aparèy la pa te evalye.
Modèl - Sa a se modèl aparèy la.
HasCredentialsSet - Pa itilize ankò, toujou kenbe valè default fo. Montre kòm fo/vre.

NetworkModelIsSupported - Sou-kategori pou isDeviceSupported

  • 0 = HPSM pa sipòte modèl rezo a
  • 1 = HPSM sipòte modèl rezo a
  • 2 = Echwe
  • 3 = Pa verifye (enkoni)

ModellsSupported - Sou-kategori pou isDeviceSupported 

  • 0 = HPSM pa sipòte modèl enprimant lan
  • 1 = HPSM sipòte modèl enprimant
  • 2 = Echwe
  • 3 = Pa verifye (enkoni)

Si yon modèl enprimant konsidere kòm sipòte pa HPSM depann sou yon konbinezon de plizyè pwopriyete ke HPSM mande.

FWIsSupported - Sou-kategori pou isDeviceSupported

  • 0 = Rezo FW pa sipòte pa HPSM
  • 1 = Rezo FW sipòte pa HPSM
  • 2 = Echwe
  • 3 = Pa verifye (enkoni)
  • 4 = HPSM sipòte rezo FW, men yo rekòmande ajou firmwèr
  • NetworkModel J8028
  • DeviceFWVersion 2309025_582108
  • NetworkFWVersion JDI23900042

NetworkAddress - Non host aparèy la, si non host pa prezan, yo pral itilize adrès IP la.

AdminCredentialWorks

  • 0 = Okenn
  • 1 = Siksè
  • 2 = Echwe
  • 3 = Pa eseye (Pa verifye, petèt paske pa gen aksè li SNMP)
  • 4 = NotTriedReadOnly
  • 5 = Enkonklizyon
  • 6 = TimeOut (disponib nan HPSM 3.6 ak pi nouvo)

SnmpV1ReadWorks 

  • 0 = Okenn
  • 1 = Siksè
  • 2 = Echwe
  • 3 = Pa eseye (Pa verifye, petèt paske pa gen sipò OID)
  • 4 = NotTriedReadOnly
  • 5 = Enkonklizyon
  • 6 = TimeOut (disponib nan HPSM 3.6 ak pi nouvo)

SnmpV1ReadWriteWorks 

  • 0 = Okenn
  • 1 = Siksè
  • 2 = Echwe
  • 3 = Pa eseye
  • 4 = NotTriedReadOnly
  • 5 = Enkonklizyon
  • 6 = TimeOut (disponib nan HPSM 3.6 ak pi nouvo)

SnmpV3Works 

  • 0 = Okenn
  • 1 = Siksè
  • 2 = Echwe
  • 3 = Pa eseye
  • 4 = NotTriedReadOnly
  • 5 = Enkonklizyon
  • 6 = TimeOut (disponib nan HPSM 3.6 ak pi nouvo)

PjlCredentialWorks 

  • 0 = Okenn
  • 1 = Siksè
  • 2 = Echwe
  • 3 = Pa eseye
  • 4 = NotTriedReadOnly
  • 5 = Enkonklizyon

BootLoaderCredentialWorks 

  • 0 = Okenn
  • 1 = Siksè
  • 2 = Echwe
  • 3 = Pa eseye
  • 4 = NotTriedReadOnly
  • 5 = Enkonklizyon

DiskEncryptionCredentialWorks 

  • 0 = Okenn
  • 1 = Siksè
  • 2 = Echwe
  • 3 = Pa eseye
  • 4 = NotTriedReadOnly
  • 5 = Enkonklizyon

SslValidCert - Endike si sètifika ID enstale a valab lè l sèvi avèk nimewo sa yo:

  • 0 = vre
  • 1 = fo (yon sètifika oto-siyen toujou montre SslValidCert kòm fo)

LastChangedWhen – Montre dènye dat lè yo te fè yon chanjman sou aparèy la ak yon politik HPSM.
REMAK: Yon dat 9999-12-31T23:59:59 vle di HPSM pa fè okenn chanjman nan konfigirasyon aparèy la. Lè yon aparèy reinitialize a Pa evalye, dènye antre nan ChanjeLè a rete san okenn chanjman. Egzample: 2021-02-24T09:40:38

CreatedDate - Dat lè aparèy la te kreye nan HPSM 2021-02-10T20:50:52

hp-Client-Security-Manager-17

EnforceSslCertifcateValidation – Konekte ak aparèy la sèlman si yo enstale yon sètifika ID valab sou aparèy la.

  • fo - Pa aplike SSL/TLS Validasyon
  • vre - Ranfòse SSL/TLS

Bouton Validasyon nan HPSM:

hp-Client-Security-Manager-18

EnforceSSLMandyèl - Pa disponib nan UI, se jere sèlman andedan nan kòd HPSM. Montre kòm fo/vre.
DeviceHostName - Sa a se non sistèm kolòn nan UI Manadjè Sekirite a ak Non lame konfigirasyon sou aparèy la.
REMAK: Nan EWS, Non Hôte a ap parèt tou anba non enprimant lan.

hp-Client-Security-Manager-19

REMAK: Si sou yon onglet diferan pase onglet Rezo a, yon non diferan ap parèt anba non enprimant lan. Gade DeviceName.

DeviceLocation - Sa a se kolòn Kote Aparèy la nan HPSM epi li se kote aparèy konfigirasyon sou aparèy la. Nan EWS la.
ConnectivityStatusText - Sa a se estati tèks ki pral parèt nan kolòn Estati Aparèy la:

Figi: Ekran tout Estati Aparèy posib nan HPSM

hp-Client-Security-Manager-20

Valè yo ekspòte yo toujou tronke (sa vle di pa gen espas ant diferan mo yo).

DeviceStatusText – Sa a gen rapò ak tèks ki parèt nan kolòn Estati Evalyasyon an Okenn.

  • Pase = Pase
  • NotAssessed = Pa evalye
  • Low = Low Risk
  • Mwayen = Risk Mwayen
  • Segondè = Gwo Risk
  • Erè =

FirmwareSecurityStatus – Se sèlman apre w fin fè yon evalyasyon ak Tcheke pou dènye mikrolojisyèl mete sou Sèvis Sekirite Firmware, ou ka wè youn nan valè sa yo. Si pa gen okenn evalyasyon ak Sèvis Sekirite Firmware te kouri, Lè sa a, valè a ap toujou Okenn.

  • OK = firmwèr aparèy la se OK
  • Vilnerab = gen youn oswa plis frajilite nan firmwèr la
  • OutOfSupport = firmwèr pou modèl la pa HP aktivman mete ajou ankò
  • OutOfDate = firmwèr la gen plis pase de revizyon ki demode
  • NonHP = modèl nan kesyon an se yon pwodwi ki pa HP
  • NoFirmware = modèl nan kesyon an pa gen firmwèr ajou
  • NotEvaluated = firmwèr la pa te evalye paske pa t gen ase done pou evalye (tankou enprimant ta ka twò fin vye granmoun epi li ta ka pa nan lis sèvis sekirite firmwèr)
  • NotDefined = Endike swa yon nouvo estati oswa yon repons envalid.

Bilten – Montre plis detay sou bilten ki enpòtan pou Estati Sekirite Firmware ki koresponn lan

Lòt done Evalyasyon/ratrapaj nan baz done SQL la

Seksyon anvan an deja eksplike tab yo ki itilize pou ekspòte done aparèy yo.
Nan seksyon sa a, yo dekri kèk tablo adisyonèl.
Yo bay enfòmasyon sa yo "Kòm ye", sa vle di HP Support pa ka espere bay asistans paske yo pa ekspè SQL ki resevwa fòmasyon.
REMAK: Menm si ou gen otorizasyon pou ekri enfòmasyon nan baz done a tankou dwa DBO, pa janm chanje nenpòt nan enfòmasyon ki nan tablo SQL yo pou yo pè kraze lojisyèl an.
Lekti enfòmasyon an byen, men chanje nenpòt done nan tablo yo ka afekte fonksyonalite lojisyèl an tèt li.
Baz done Manadjè Sekirite a toujou rele HPIPSC.
Baz done a gen ladann anpil tab, men yon sèl tab ki gen done aparèy ki gen plis valè yo rele dbo_DeviceTable.
Tablo ki nan lis pi bonè nan apendis sa a dekri kolòn ak valè nan tablo sa a ki responsab pou estoke enfòmasyon ki gen rapò ak ki aparèy yo te evalye oswa ki pa evalye ak nivo risk pou chak ki te evalye.
Anplis enfòmasyon an, ki ekspòte lè ou chwazi aparèy ekspòtasyon, kolòn sa yo disponib tou nan dbo_DeviceTable:

Eta – Endike si aparèy prezan nan Lis Tout Aparèy oswa ou pa

  • 2 = Valab epi prezan nan Lis Tout Aparèy
  • 3 = Efase epi li pa prezan ankò.

Gen yon pwosesis chak swa ki netwaye epi retire aparèy nan Eta=3, men ou pral vle eskli sa yo nan demann si yo egziste paske yo reprezante aparèy efase.

LastPolicyName – Dènye politik yo itilize pou evalyasyon

uiDeviceStatus 

  • 1 = Pa gen enfòmasyon
  • 2 = bon
  • 4 = Koneksyon refize, kalifikasyon yo echwe, erè, pa sipòte, erè koneksyon rezo, erè rezolisyon non host

uiAssessmentStatus 

  •  1 = Pase, pa gen okenn ratrapaj ki nesesè paske aparèy la an konfòmite ak règleman an
  • 2 = Pa evalye akòz sitiyasyon tankou Erè, Erè Koneksyon Rezo, Koneksyon Refize, Pa Sipòte, Pa Gen Enfòmasyon, Kredansyèl Echwe, Erè Rezolisyon Hostname
  • 3 = Risk ki ba
  • 4 = Risk Mwayen
  • 5 = Gwo Risk

HostnameResolutionFailed

  • 1 = Wi
  • 2 = Non
  • 3 = Pa Verifye, petèt paske pa gen sipò OID

Apendis A
Lòt liv blanch ak manyèl HP Security Manager
Gen anpil gid ak liv blanch ki disponib pou Manadjè Sekirite HP.
La view yo, ale nan paj HP Security Manager Support epi klike sou tab Manyèl yo.
Lis dokiman sa yo disponib nan kote ki anwo a:

  • Sekirite Instant-On ak Ratrapaj Auto-Gwoup (papye blan)
  • Notifikasyon otomatik imel pou travay ratrapaj ak chanjman politik (papye blan)
  • Jesyon Sètifika (papye blan)
  • Jesyon kalifikasyon (papye blan)
  • Dekouvèt Aparèy, Detèminasyon Detay Aparèy, ak Ekspòtasyon Aparèy (paper blan)
  • Manadjè Sekirite HP - Gid Enstalasyon ak Enstalasyon
  • Jere aparèy ak HP FutureSmart 4.5 Firmware
  • Anviwònman Editè Règleman ki gen ladan tablo karakteristik aparèy yo sipòte (papye blan)
  • Nòt lage ak pò (papye blan)
  • Rapò, Abònman Alèt Imèl ak Rezime Ratrapaj, Odit, ak Fonksyonalite Syslog (papye blan)
  • Sekirize Manadjè Sekirite HP (papye blan)
  • Dimansyon ak pèfòmans (papye blan)
  • Aparèy sipòte (papye blan)
  • Depanaj Pwoblèm (papye blan)
  • Manadjè Sekirite HP - Gid Itilizatè
  • Sèvi ak lisans ak depanaj pwoblèm lisans (papye blan)
  • Sèvi ak Microsoft® SQL Server (papye blan)

Seksyon Enfòmasyon sou pwodwi nan paj HP Security Manager Support gen enfòmasyon sa yo:

  • Aparèy ki sipòte karakteristik matris (.xls)

hp.com/go/support
Aktyèl chofè HP, sipò, ak alèt sekirite yo delivre dirèkteman sou Desktop ou.
© Copyright 2020 HP Development Company, LP
Enfòmasyon ki nan la a ka chanje san avètisman.
Sèl garanti pou pwodwi ak sèvis HP yo tabli nan deklarasyon garanti eksprime ki akonpaye pwodwi ak sèvis sa yo.
Pa gen anyen ki nan la a ta dwe entèprete kòm konstitye yon garanti adisyonèl.
HP pa dwe responsab pou erè teknik oswa editoryal oswa omisyon ki nan la a.
Rev. 12, janvye 2023

Dokiman / Resous

Manadjè Sekirite Kliyan hp [pdfGid Itilizatè
Manadjè Sekirite Kliyan, Manadjè Sekirite, Manadjè Kliyan, Manadjè

Referans

Kite yon kòmantè

Adrès imel ou p ap pibliye. Jaden obligatwa yo make *