เมนู Dashboard ใน Console ของ Sangfor Athena SASE มี 2 หน้า คือ Home ซึ่งสรุปสถานะของทุกโมดูลไว้ในหน้าเดียว และ User Status ซึ่งแสดงผู้ใช้ที่ Login อยู่ในขณะนั้นพร้อมสั่ง Logout ได้ บทความนี้อธิบายแต่ละ Widget ว่าแสดงข้อมูลอะไร ใช้ตรวจสุขภาพระบบประจำวันอย่างไร และเมื่อพบความผิดปกติควรเปิดหน้าใดต่อ เหมาะสำหรับผู้ดูแลระบบที่ดูแล Athena SASE เป็นประจำหรือกำลังเริ่มไล่ปัญหาจากผู้ใช้
สารบัญ
Dashboard › Home: แถบ Guide และ Widget
เข้าสู่ Console ของ Athena SASE แล้วเลือก Dashboard › Home (หน้าแรกหลัง Login)
ด้านบนของหน้าอาจมีแถบ Guide ข้อความ "Thanks for using Access Secure…" แสดงขั้นตอนตั้งค่าพื้นฐาน 3 ขั้น คือ Build Departments, Configure authentication policies และ Deploy the Omnipoint Secure client พร้อมสถานะ Completed ของแต่ละขั้น
-
ฝั่งขวาของแถบคือ Configure Services ทางลัดไปหน้าตั้งค่าของแต่ละบริการที่ Subscribe ไว้ (ZTNA, Data Loss Analysis และ Secure Web Gateway) คลิกชื่อบริการเพื่อไปหน้าตั้งค่าของบริการนั้น
ปุ่มรูปหนังสือที่มุมขวาล่างของทุกหน้าคือ Configuration Guide เปิดแผงคำแนะนำการตั้งค่าของหน้าที่เปิดอยู่ เช่นที่หน้า Home แผงนี้พาไปตั้งค่าบริการที่ Subscribe ไว้ทีละบริการ
ค่าในภาพเป็นค่าตัวอย่าง จำนวนผู้ใช้ เครื่อง และชื่อ Department ใน Console ของแต่ละองค์กรจะแตกต่างกัน
ความหมายของแต่ละ Widget
| Widget | แสดงข้อมูลอะไร | ใช้ประโยชน์อย่างไร |
|---|---|---|
| Connected Users | Total Users (แยก Active และ Disabled) จำนวน Mobile Users ที่ออนไลน์แยกตามประเภท Client เช่น Desktop App และ Mobile Client จำนวน Total Branches (Online / Offline) และ Branch Users | ดูจำนวนบัญชีทั้งหมดและผู้ใช้ที่ออนไลน์ในขณะนั้น ถ้าตัวเลขออนไลน์ลดลงผิดปกติ ให้ตรวจต่อที่ User Status |
| Endpoints | จำนวนเครื่องทั้งหมดแยกตาม OS (Windows, macOS, iOS, Android, Ubuntu, Other) พร้อม Online Endpoints, Inactive Endpoints (Last 7 Days) และ User Client Installation Rate | ติดตามความคืบหน้าการติดตั้ง Client และหาเครื่องที่ไม่ได้ติดต่อระบบนานกว่า 7 วัน |
| Extended Data Loss Analysis | จำนวน Risk Incident แยกตามระดับความเสี่ยง เหตุการณ์ 5 อันดับแรก และผู้ใช้ที่มีความเสี่ยงสูง 5 อันดับแรก (แสดง No risk incidents เมื่อยังไม่มีเหตุการณ์) | กด More เพื่อไปที่ Dashboard ของ Data Loss Analysis และตรวจรายละเอียดของเหตุการณ์ |
| Secure Web Gateway | เครื่องที่รอจัดการด้านความปลอดภัย (Pending Endpoints) แยกตามระดับความเสี่ยง และภัยคุกคามที่พบบ่อย 5 อันดับแรก (Top 5 Threat Incidents) | กด More เพื่อไปที่ Secure Web Gateway › Dashboard › Web Overview หรือเปิด Risk Investigation เพื่อจัดการเครื่องที่มีความเสี่ยง |
| Zero Trust Network Access | จำนวน App ทั้งหมด พร้อมจำนวน App ที่ Down และ Unhealthy จำนวน Connector ทั้งหมดและสถานะ (เช่น Connectors running properly หรือรายการ Connector ที่ Down) | จุดที่เร็วที่สุดสำหรับตรวจว่าบริการ ZTNA ยังใช้งานได้ต่อเนื่อง |
| Subscriptions | จำนวน License ที่ใช้ไปเทียบกับทั้งหมด ระยะเวลาบริการที่เหลือ และวันหมดอายุของแต่ละ Subscription | ตรวจรายละเอียดของทุก Subscription ได้ที่ System › Licensing › Subscriptions |
| Database Update | เวลาอัปเดตล่าสุดของ Database แต่ละตัว ได้แก่ App Signature DB, URL Categories, Desktop Apps, Threat Intelligence DB, Malicious URL DB, Vulnerability DB และ Antivirus DB | ระบบอัปเดต Database จาก Cloud ให้ ใช้หน้านี้ตรวจวันที่ของ Database ที่ Policy อ้างอิง |
แนวทางการใช้งาน: เปิดหน้า Home เป็นประจำทุกวัน โดยดูที่ Widget ของ Zero Trust Network Access (App หรือ Connector ที่ Down) และ Secure Web Gateway (เครื่องที่รอจัดการ) ก่อน จะช่วยให้พบปัญหาที่เริ่มเกิดขึ้นก่อนที่ผู้ใช้จะแจ้งเข้ามา
Dashboard › User Status: ผู้ใช้ที่ออนไลน์
หน้า User Status แสดงรายชื่อผู้ใช้ที่ Login อยู่ พร้อมสถานะการป้องกัน ตำแหน่งของเครื่อง และข้อมูลการเข้าใช้งาน ผู้ดูแลระบบสามารถสั่ง Logout ผู้ใช้ที่ไม่ได้ใช้งาน มีความเสี่ยง หรือมีพฤติกรรมน่าสงสัยได้จากหน้านี้
ไปที่ Dashboard › User Status ด้านบนมีการ์ด 2 ใบสำหรับสลับมุมมอง คือ Mobile Client Users (ผู้ใช้ที่เชื่อมต่อผ่าน Client) และ Online Branch Users (ผู้ใช้ที่อยู่หลังอุปกรณ์ของสาขา)
ในการ์ด Mobile Client Users ผู้ใช้แยกเป็นแท็บตามประเภท Client เช่น Desktop App Users (Windows / macOS) และ Mobile Client Users (iOS / Android)
-
ในแท็บ Desktop App Users สลับมุมมองได้ด้วยปุ่ม User | Endpoint
- User: หนึ่งแถวต่อผู้ใช้ คอลัมน์ User, Departments, Logged In Endpoints (จำนวนเครื่องที่ Login อยู่), Last Login Location, Last Online และ Operation
- Endpoint: หนึ่งแถวต่อเครื่อง เพิ่มคอลัมน์ Zero Trust Network Access, Endpoint Status, OS, Asset Type, Public IP, MAC Address และ Auth Method
-
กด Details ของผู้ใช้เพื่อเปิดแผงรายละเอียด ซึ่งมี 2 แท็บ
- Logged In Endpoints: เครื่องที่ผู้ใช้ Login อยู่ (Endpoint Name, Asset Type, MAC Address, Public IP, Device Location, Last Online) พร้อมปุ่ม Log Out รายเครื่อง และ Bulk Log Out
- Login/Logout History: ประวัติการ Login และ Logout ของผู้ใช้ย้อนหลัง พร้อมผลลัพธ์ของแต่ละครั้ง
ปุ่ม Log out user ในคอลัมน์ Operation ใช้สั่ง Logout ผู้ใช้จากระยะไกล เช่น เมื่อพบบัญชีที่น่าสงสัย หรือต้องการให้ผู้ใช้ Login ใหม่เพื่อรับ Policy ล่าสุด
หลักการนับผู้ใช้ออนไลน์ (ตามคำอธิบายในไอคอน ⓘ บนการ์ด): ผู้ใช้ที่ออนไลน์หลายเครื่องพร้อมกันนับเป็น 1 คน ผู้ใช้ที่ออฟไลน์ทุกเครื่องจะไม่ถูกนับ และผู้ใช้ที่ Login จากอุปกรณ์มือถือจะนับว่าออนไลน์จนกว่าจะ Logout เองหรือหมดเวลาตามที่ระบบกำหนด
มุมมอง Online Branch Users แสดงผู้ใช้ที่เชื่อมต่อผ่านอุปกรณ์ของสาขา พร้อม IP Address, Department, Location, สถานะ Internet Access และ Private Access, Time Connected, Connection Method, Auth Method และ Online Duration โดยมีปุ่ม Details และ Log Out ในแต่ละแถว
ข้อมูลในหน้า User Status ระบุตัวบุคคลได้ (เช่น ตำแหน่งที่ Login, Public IP และ MAC Address) ควรให้สิทธิ์เข้าดูเฉพาะผู้ดูแลระบบที่ได้รับอนุญาตผ่าน Role ใน Admin Management และใช้งานตามนโยบายความเป็นส่วนตัวขององค์กร
เมื่อพบความผิดปกติ ควรเปิดหน้าใดต่อ
| สิ่งที่เห็นบน Dashboard หรือสิ่งที่ผู้ใช้แจ้ง | หน้าที่ควรเปิดต่อ |
|---|---|
| Widget Zero Trust Network Access แสดง App หรือ Connector ที่ Down | Core Features › Zero Trust Security › Policies › Connectors และ Apps จากนั้นดู Logs › System Logs › Platform & System โดยกรอง Log Source เป็น Zero Trust Network Access |
| Widget Secure Web Gateway มีเครื่องที่รอจัดการ | Secure Web Gateway › Analytics › Risk Investigation และ Logs › Critical Feature Logs › Threat Protection Logs |
| Widget Extended Data Loss Analysis มี Risk Incident | กด More เพื่อไปที่ Dashboard ของ Data Loss Analysis แล้วตรวจเหตุการณ์และ File Audit |
| ผู้ใช้แจ้งว่าเชื่อมต่อไม่ได้ | ตรวจว่าผู้ใช้ออนไลน์อยู่หรือไม่ที่ User Status แล้วดู Logs › User Access › Login/Logout และ ZTNA Logs |
| Inactive Endpoints สูง หรือ User Client Installation Rate ต่ำ | Platform Management › Endpoints › Endpoint Assets และ Client Deployment › Deployment Statistics |
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น