Retroalimentación del Dispositivo
En la configuración de su dispositivo Firebox, puede elegir si Firebox envía comentarios a WatchGuard. Los comentarios de dispositivo se habilitan por defecto.
Los comentarios del dispositivo ayudan a WatchGuard a mejorar los productos y las funciones. Ésta incluye información sobre cómo es utilizado su Firebox y sobre los problemas que encuentra en su Firebox, pero no incluye ninguna información sobre su empresa ni se envía información de la empresa a través del Firebox. Debido a esto, sus datos de Firebox son anónimos. Toda la retroalimentación del dispositivo que se envía a WatchGuard está cifrada.
WatchGuard utiliza la información de los datos de retroalimentación del dispositivo para entender la distribución geográfica de las versiones de Fireware OS. Los datos que WatchGuard recopila incluyen información resumida acerca de qué funciones y servicios se usan en los Fireboxes, acerca de las amenazas que se interceptan, y acerca de la salud y el desempeño del dispositivo. Esta información ayuda a WatchGuard a determinar de mejor manera qué áreas del producto se deben mejorar para proporcionar la mayor cantidad de beneficios a los clientes y usuarios.
El uso de la función de retroalimentación del dispositivo es enteramente voluntario. Puede deshabilitarla en cualquier momento. Para deshabilitar la retroalimentación del dispositivo en su Firebox, desmarque la casilla de selección Enviar retroalimentación del dispositivo a WatchGuard.
Cuando la retroalimentación del dispositivo está deshabilitada, el Firebox devuelve solo los datos básicos a WatchGuard. Esto incluye datos que WatchGuard posee como el número de serie del dispositivo, el modelo, la versión de Fireware y la construcción de Fireware, y otros datos como la dirección IP del dispositivo, la duración del tiempo de funcionamiento y un hash de la dirección MAC del dispositivo.
Cuando la retroalimentación del dispositivo está habilitada, ésta se envía a WatchGuard una vez cada seis días y el Firebox se reinicia cada vez. La retroalimentación del dispositivo se envía a WatchGuard en un archivo comprimido. Para conservar espacio en el Firebox, se eliminan los datos de retroalimentación del Firebox después de que se envían a WatchGuard.
La retroalimentación del dispositivo incluye la siguiente información de su Firebox:
- Número de serie del Firebox
- Versión de Fireware OS y número de compilación
- Modelo del Firebox
- Tiempo de funcionamiento del Firebox desde el último reinicio
- Si la retroalimentación del dispositivo está habilitada (Fireware 12.4 y superior)
- Marcas de tiempo de inicio y final de los datos de retroalimentación enviados a WatchGuard
- Conteo de políticas
- Número de interfaces habilitadas
- Número de túneles BOVPN
- Número de túneles de Mobile VPN
- Número de VLAN
- Tamaño del archivo de configuración
- Número máximo de sesiones simultáneas
- Número máximo de conexiones proxy
- Uso máximo de la CPU
- Uso máximo de la memoria
- Qué interfaz de usuario de WatchGuard envía retroalimentación a WatchGuard: Fireware Web UI, WatchGuard System Manager o Referencia de la Command Line Interface de Fireware XTM
- Si el Firebox está en Centralized Management y en modo de administración para el Firebox
- Número de los Puntos de Acceso (AP) configurados en el Firebox
- Opciones de autentificación configuradas en el Firebox
- Si el Firebox es miembro de un FireCluster y está en modo Activo/Activo o Activo/Pasivo
- Si la función de seguridad VoIP está habilitada
- Si Intrusion Prevention Service (IPS) está habilitado
- Opciones de registro configuradas en el Firebox
- Número de acciones de proxy con servicios de suscripción habilitados en la configuración
Para cada servicio, los detalles incluyen si el servicio está habilitado, conteo del número de eventos para cada servicio habilitado en el Firebox, y una lista de los eventos desencadenados en el Firebox para cada servicio (incluye la dirección IP de la fuente, su protocolo y el nivel de la amenaza del evento).
- APT Blocker
- Data Loss Prevention (DLP)
- Default Threat Protection
- Excepciones de Archivo
- Gateway AntiVirus (GAV)
- IntelligentAV
- Intrusion Prevention Service (IPS)
- Reputation Enabled Defense (RED)
- spamBlocker
- WebBlocker
- Si el Gateway Wireless Controller está habilitado o no
- Número de dispositivos de AP configurados en el Firebox
- Número de SSID configuradas en el Firebox
- Si el Hotspot Inalámbrico está habilitado
- Si Access Portal está habilitado
- Número máximo de usuarios registrados
- Número máximo de conexiones RDP iniciadas por los usuarios
- Número máximo de conexiones SSH iniciadas por los usuarios
- Metadatos de Identity Provider (IdP) (cuando la autenticación SAML está habilitada)
- Si el inicio de sesión único de Active Directory está habilitado
- Número de SSO agents
- Estado del SSO agent
- Si Autotask está habilitado
- Número de intentos exitosos y fallidos de guardar una imagen de copia de seguridad en el Firebox, una unidad USB y una computadora.
- Número de intentos exitosos y fallidos de restaurar una imagen de copia de seguridad desde Firebox, una unidad USB y una computadora.
- Si el Firebox ha sido alguna vez restablecido a los valores de fábrica.
- Si la Botnet Detection está habilitada
- Cuántas direcciones de origen de tráfico se han probado
- Cuántas direcciones de origen de tráfico eran de botnets y se cortaron
- Cuántas direcciones de destino de tráfico se probaron
- Cuántas direcciones de destino de tráfico que se enviaron a botnets fueron cortadas
- Si Connectwise está habilitado
- Cuantos datos se escriben en el almacenamiento del Firebox
- Si el reenvío de DNS está habilitado
- Número de reglas de reenvío de DNS definidas
- Si DNSWatch está habilitado
- Si FQDN está en uso o no
- Cuántos FQDNs están configurados
- Cuántos FQDNs utilizan nombres de dominio específicos
- Cuántos FQDNs utilizan comodines
- Cuántos FQDNs están configurados en las políticas de filtrado de paquetes
- Cuántos FQDNs están incluidos en la lista de excepciones de Sitios Bloqueados
- Cuántos FQDNs están incluidos en las excepciones de cuotas
- Cuántas políticas de filtrado de paquetes incluyen el FQDN en un filtro de política
- Cuántos servidores DNS sancionados están en uso
- Si la Geolocation está habilitada
- Número de acciones de Geolocation configuradas
- Número de direcciones IP de origen y destino comprobadas con la base de datos de Geolocation
- Número de direcciones IP de origen y destino detectadas de países bloqueados
- El número de cuentas de administración y cuentas de Firebox-DB
- Si Mobile Security está habilitada o no
- Cuántos dispositivos móviles están conectados
- Cuántos dispositivos Android están conectados
- Cuántos dispositivos iOS están conectados
- Cuántos dispositivos móviles están conectados a través de una VPN
- Cuántas políticas incluyen un grupo de dispositivos de Mobile Security
- Cuántas conexiones fueron rechazadas por una política con Mobile Security habilitada
- Si el enrutamiento multicast está habilitado
- Si NetFlow está habilitado
- La versión del protocolo NetFlow que está habilitada
- Cuántas interfaces tienen el Escaneo Activo habilitado
- El intervalo de programación configurado para el Escaneo Activo
- Cuántos dispositivos se encuentran en su red
- Cuántos dispositivos fueron encontrados por Mobile Security
- Cuántos dispositivos fueron encontrados por el Escaneo Activo
- Cuántos dispositivos fueron encontrados por Exchange Monitor
- Cuántos dispositivos fueron encontrados por la detección HTTP
- Cuántos dispositivos fueron encontrados por el proceso iked
- Cuántos dispositivos fueron encontrados por el proceso SSL VPN
- Si las cuotas están configuradas en el Firebox o no
- Cuántas reglas de cuotas están configuradas
- Cuántas acciones de cuotas están configuradas
- Cuántas excepciones de cuotas están configuradas
- Si las estadísticas de cuota están configuradas para el SSO de RADIUS
- Método utilizado para multi-WAN globales
- Número de interfaces WAN configuradas en el Firebox
- Número de acciones SD-WAN configuradas en el Firebox
- Si el Protocolo de Árbol de Expansión está habilitado
- Si TDR está habilitado
- Si Tigerpaw está habilitado
- Si WatchGuard Cloud está habilitado