ginebre-logotip

juniper Director de seguretat de la xarxa

Juniper-Director-Network-Security-product

Especificacions:

  • Taxa EPS: CPU, memòria
  • 5k: 4, 16
  • 10k: 8, 16
  • 15k: 8, 24
  • 25k: 16, 32

Informació del producte

Security Director proporciona una gestió de polítiques de seguretat mitjançant un sistema intel·ligent i centralitzat. Webinterfície basada en -. Mitjançant taulers de control intuïtius i funcions d'informes, obteniu informació sobre amenaces, dispositius compromesos, aplicacions arriscades i molt més.

Instruccions d'ús del producte

Pas 1: instal·leu i configureu l'aplicació virtual Junos Space

Abans d'instal·lar Security Director, assegureu-vos d'instal·lar i configurar el Junos Space Virtual Appliance com a Junos Space seguint les instruccions de la Guia d'instal·lació i configuració del Junos Space Virtual Appliance.

Pas 2: instal·leu Security Director

  1. Verifiqueu la versió compatible de la plataforma de gestió de xarxes de Junos Space iniciant sessió a Plataforma de gestió de xarxa > Administració > Aplicació.
  2. Baixeu la imatge de llançament del director de seguretat des del lloc de descàrrega\.
  3. Carregueu la imatge al servidor de Junos Space Platform i procediu a la instal·lació tal com es detalla a la guia Adding a Junos Space Application.

Pas 3: instal·leu Security Director Insights com a recopilador de registres

  1. Desplegueu i configureu l'OVA de Security Director Insights File seguint les instruccions proporcionades.
  2. Baixeu la imatge OVA de Security Director Insights VM des de la pàgina de descàrrega del programari de Juniper Networks.

Preguntes freqüents

P: Puc optar per implementar JSA com a recopilador de registres en lloc de Security Director Insights?

R: Sí, segons els vostres requisits, podeu optar per desplegar JSA com a col·lector de registres. Per obtenir més informació, consulteu la Guia d'instal·lació i actualització de Security Director.

Inici ràpid

Inici ràpid del director de seguretat

Pas 1: Comença

En aquesta guia, oferim una ruta senzilla de tres passos per posar-vos en funcionament ràpidament amb Juniper Networks® Junos® Space Security Director (Director de seguretat). Aprendràs a instal·lar i desplegar Security Director i a fer una mica de configuració inicial per començar a gestionar els dispositius de seguretat a la teva xarxa.

Coneix el director de seguretat

Security Director proporciona una gestió de polítiques de seguretat mitjançant un sistema intel·ligent i centralitzat. Webinterfície basada en -. Utilitzant taulers de control i funcions d'informes \intuïtius, obteniu informació sobre amenaces, dispositius compromesos, aplicacions arriscades i molt més.

Instal·leu i implementeu el flux de treball

Aquí hi ha un finalview del procés d'instal·lació del director de seguretat i desplegament del col·lector de registres.

juniper-Director-Network-Security-fig (1)

Haureu d'utilitzar Security Director Insights com a col·lector de registres. Security Director Insights és un únic dispositiu virtual (Service VM) que s'executa a la infraestructura de VMware vSphere. La GUI de Security Director Insights està integrada amb la GUI de Security Director, i el recopilador de registres i Policy Enforcer s'integren a la VM Security Director Insights. Aquí teniu una il·lustració de com s'integra Security Director Insights amb l'ecosistema de Security Director.juniper-Director-Network-Security-fig (2)

Abans de començar

Instal·leu i configureu Junos Space Virtual Appliance. Haureu de configurar l'aparell virtual perquè s'executi com a node Junos Space. Consulteu la Guia d'instal·lació i configuració de l'aparell virtual de Junos Space.

NOTA: A partir de la versió 22.1R1 de la plataforma de gestió de xarxes de Junos Space, no podeu instal·lar la plataforma a l'aparell Junos Space JA2500.

Instal·leu Security Director

Instal·lar el director de seguretat és fàcil. Primer, verifiqueu la versió compatible de la plataforma de gestió de xarxes Junos Space iniciant sessió a Plataforma de gestió de xarxa > Administració > Aplicació. A continuació, descarregueu la imatge de llançament del director de seguretat des de lloc de descàrrega, pengeu-lo al servidor Junos Space Platform i instal·leu-lo. Podeu trobar tots els detalls a Afegir una aplicació Junos Space.

NOTA: Podeu instal·lar Junos Space Security Director només a la versió compatible de Junos Space Network Management Platform.

Instal·leu Security Director Insights com a recopilador de registres

Haureu d'utilitzar Security Director Insights com a col·lector de registres. Instal·leu Security Director Insights des d'un OVA file. Un cop instal·lat, podeu utilitzar la màquina virtual de Security Director Insights com a col·lector de registres view registre de dades en diversos tallafocs de la sèrie SRX. Una única màquina virtual de Security Director Insights ofereix fins a 25 esdeveniments per segon (eps), cosa que us facilita l'escalada amb menys recursos virtuals. A continuació es mostren les especificacions necessàries per implementar la VM de Security Director Insights per a diferents tarifes d'EPS:

juniper-Director-Network-Security-fig (3)

NOTA: En aquesta guia, aprendreu a implementar i configurar la màquina virtual de Security Director Insights com a col·lector de registres. En funció dels vostres requisits, podeu optar per desplegar JSA com a col·lector de registres. Per obtenir més informació, consulteu la Guia d'instal·lació i actualització de Security Director.

Desplegueu i configureu l'OVA de Security Director Insights File

Security Director Insights recomana VMware ESXi Server versió 6.5 o posterior per donar suport a una màquina virtual amb la configuració inicial següent:

  • 12 CPU
  • 24 GB de RAM
  • 1.2 TB d'espai en disc

Si no esteu familiaritzat amb l'ús dels servidors VMware ESXi, consulteu Documentació de VMware i seleccioneu la versió de VMware vSphere adequada.

A continuació s'explica com implementar i configurar Security Director Insights mitjançant l'OVA file:

  1. Baixeu la imatge OVA de Security Director Insights VM des del programari Juniper Networks pàgina de descàrrega
    ATENCIÓ: No canvieu el nom de la imatge de la màquina virtual de Security Director Insights file que baixeu des del lloc d'assistència de Juniper Networks. Si canvieu el nom de la imatge file, la creació de la màquina virtual de Security Director Insights pot fallar.
  2. Inicieu el client vSphere que està connectat al servidor ESXi on voleu implementar la màquina virtual de Security Director Insights.
  3. Seleccioneu File > Desplega la plantilla OVF per obrir la pàgina Desplega la plantilla OVFjuniper-Director-Network-Security-fig (4)
  4. Seleccioneu el URL opció si voleu descarregar la imatge OVA d'Internet o seleccioneu Local file per navegar per la unitat local i carregar la imatge OVA.
  5. Feu clic a Següent. S'obre la pàgina Selecciona un nom i una carpeta.
  6. Introduïu l'OVA file nom i ubicació d'instal·lació de la màquina virtual i feu clic a Següent. S'obre la pàgina Selecciona un recurs informàtic.
  7. Seleccioneu el recurs de càlcul de destinació per a la màquina virtual i feu clic a Següent. La Review s'obre la pàgina de detalls.
  8. Verifiqueu els detalls de l'OVA i feu clic a Següent. S'obre la pàgina Acords de llicència.
  9. Accepteu el CLUF i feu clic a Següent. S'obre la pàgina Selecciona emmagatzematge.
  10. Seleccioneu la destinació file emmagatzematge per a la configuració de la VM files i el format del disc. (Thin Provision és per a discs més petits i Thick Provision és per a discs més grans.) Feu clic a Següent. S'obre la pàgina Selecciona xarxes.
  11. Seleccioneu les interfícies de xarxa que utilitzarà la màquina virtual. Podeu configurar l'assignació d'IP per a l'adreçament estàtic o DHCP. Us recomanem que utilitzeu la política d'assignació d'IP estàtica. Com que l'opció DHCP s'utilitza principalment només per a la prova de concepte, desplegaments a curt termini, aquí no cobrim com utilitzar aquesta opció. Feu clic a Següent. S'obre la pàgina Personalitza la plantilla.
  12. Per a l'assignació d'IP estàtica, configureu els paràmetres següents per a la màquina virtual:juniper-Director-Network-Security-fig (5)
    • Política d'assignació d'IP: seleccioneu Estàtica
    • Adreça IP: introduïu l'adreça IP de la màquina virtual de Security Director Insights
    • Màscara de xarxa: introduïu la màscara de xarxa
    • Passarel·la: introduïu l'adreça de la passarel·la
    • Adreça DNS 1: introduïu l'adreça DNS principal
    • Adreça DNS 2: introduïu l'adreça DNS secundària
      Feu clic a Següent. S'obre la pàgina A punt per completar:juniper-Director-Network-Security-fig (6)
  13. Review els detalls i feu clic a Finalitzar per començar la instal·lació d'OVA.
  14. Un cop l'OVA s'ha instal·lat correctament, engegueu la màquina virtual i espereu que finalitzi l'arrencada.
  15. Un cop engegada la màquina virtual, al terminal CLI, inicieu sessió com a administrador amb el nom d'usuari predeterminat com a "administrador" i la contrasenya com a "abc123". Després d'iniciar la sessió, se us demanarà que canvieu la contrasenya d'administrador predeterminada. Introduïu una contrasenya nova per canviar la contrasenya predeterminada.
    Felicitats! El desplegament de Security Director Insights ja s'ha completat.
  16. Se us demanarà Sí/No. Introduïu No per configurar l'OVA com a LC + SDI on-prem.

Feu més coses amb Policy Enforcer

Podeu instal·lar Policy Enforcer per configurar Juniper Connected Security. Policy Enforcer s'integra amb Juniper Networks® Advanced Threat Prevention Cloud (Juniper ATP Cloud) per proporcionar una gestió i un seguiment centralitzats de les amenaces a la vostra xarxa de Juniper Connected Security. Podeu utilitzar Policy Enforcer per combinar la intel·ligència sobre amenaces de diferents solucions i actuar sobre aquesta intel·ligència des d'un punt de gestió. A partir de la versió 24.1R1 de Security Director, no s'admet un Policy Enforcer autònom. Heu d'utilitzar Security Director Insights com a Policy Enforcer.

Per obtenir més informació sobre Security Director Insights com a Policy Enforcer integrat, vegeu Configura les dades de Security Director com a Integrated Policy Enforcer

Pas 2: en funcionament

Ara que heu instal·lat Security Director i Security Director Insights com a col·lector de registres, fem una configuració inicial perquè pugueu començar a gestionar els dispositius de seguretat de la vostra xarxa. En aquesta secció, aprendràs a afegir un col·lector de registres a Security Director perquè puguis view les dades del registre. A continuació, us mostrarem com crear dispositiu Discovery Profilei com descobrir els dispositius de seguretat de la vostra xarxa. Un cop descoberts els dispositius de seguretat, podeu configurar-los la configuració bàsica de xarxa, assignar adreces i establir polítiques de tallafoc. A continuació, aprendràs a configurar Juniper ATP Cloud o ATP Appliance amb Policy Enforcer.

Afegiu dades de Security Director com a recopilador de registres

Per utilitzar la funcionalitat de recopilador de registres que inclou Security Director Insights, heu d'afegir l'adreça IP de la màquina virtual de Security Director Insights i habilitar-la com a recopilador de registres. Abans d'afegir el node de recopilació de registres a la GUI, haureu d'establir la contrasenya de l'administrador. De manera predeterminada, el col·lector de registres de Security Director està desactivat. Haureu d'activar-lo i després establir la contrasenya d'administrador.

Habilita el recopilador de registres

  1. Aneu a la CLI de Security Director Insights.
    # ssh admin@${security-director-insights_ip}
  2. Introduïu el mode de configuració de l'aplicació.
    usuari: Core# aplicacions
  3. Habiliteu el col·lector de registres de Security Director.
    usuari:Core#(aplicacions)# activa l'activació del col·lector de registres
  4. Configureu la contrasenya de l'administrador.
    usuari:Core#(aplicacions)# defineix la contrasenya del col·lector de registres
    Introduïu la nova contrasenya per accedir a SD Log Collector:
    Torneu a escriure la contrasenya nova:
    S'ha canviat correctament la contrasenya per a l'accés a la base de dades de SD Log Collector

Afegiu la màquina virtual de Security Director Insights com a node de recopilació de registres

Per afegir l'adreça IP de la màquina virtual de Security Director Insights com a node de recopilació de registres:

  1. A la interfície d'usuari de Security Director, seleccioneu Administració > Gestió de registres > Nodes de registre i feu clic al signe més (+).
    S'obre la pàgina Afegeix un node de registre.
  2. Trieu el tipus de col·lector de registres com a col·lector de registres de Security Director.
  3. Feu clic a Següent.
    S'obre la pàgina Afegeix un node de col·lector.juniper-Director-Network-Security-fig (7)
  4. Configureu els paràmetres per al node col·lector de registres:
    • Nom del node: introduïu un nom únic per al col·lector de registres
    • Adreça IP: introduïu l'adreça IP de la màquina virtual de Security Director Insights. L'adreça IP ha de coincidir exactament amb la IP
    l'adreça que vau utilitzar per a la màquina virtual d'informació de Security Director al pas "12" a la pàgina 6 de la instal·lació de Security Director
    Procediment d'insights.
    • Nom d'usuari: introduïu el nom d'usuari de la màquina virtual de Security Director Insights
    • Contrasenya: introduïu la contrasenya de la màquina virtual de Security Director Insights
      Feu clic a Següent. Es mostren els detalls del certificat.
  5. Feu clic a Finalitzar i, a continuació, feu clic a D'acord per afegir el node de registre que acabeu de crear.

Configureu la configuració del recopilador de registres a la plataforma de gestió de la xarxa Junos Space

  1. Inicieu sessió a Junos Space Network Management Platform.
  2. Seleccioneu Administració > Aplicacions.
  3. Feu clic amb el botó dret del ratolí Director de registre i seleccioneu Modifica la configuració de l'aplicació.
  4. Habiliteu les opcions següents:
    • Habiliteu el format de consulta del recopilador de registres SDI
    • Col·lector de registres integrat al servidor espacial

NOTA:

  • El col·lector de registres de Security Director Insights admet fins a 25K eps.
  • Desactiveu el registre en brut: usuari:Core#(aplicacions)# set log-collector raw-log off.
  • Assegureu-vos que la configuració del tallafoc de la sèrie SRX apunta al col·lector de registre SDI corresponent.
    Mireu i apreneu a afegir el col·lector de registres com a node especial mitjançant el col·lector de registres de Security Director.
    Vídeo: Afegeix un recopilador de registres (director de seguretat)

Afegiu un node de recopilació de registres JSA al director de seguretat

Afegim un node col·lector de registres JSA al director de seguretat view les dades del registre a les pàgines Tauler, Esdeveniments i registres, Informes i Alertes.

  1. Seleccioneu Administració > Gestió de registres > Nodes de registre.
  2. Feu clic a la icona + per obrir la pàgina Afegeix un node de registre.
  3. Trieu Juniper Secure Analytics com a tipus de col·lector de registres.
  4. Completeu la configuració Afegeix col·lector/node JSA. Si no esteu segur de quina informació proporcionar per a un camp, passeu el cursor \sobre el signe d'interrogació (?).
    NOTA: Per a JSA, proporcioneu les credencials d'inici de sessió d'administrador de la consola JSA.
  5. Feu clic a Següent per mostrar els detalls del certificat.
  6. Feu clic a Finalitzar i torneuview el resum dels canvis de configuració.
  7. Feu clic a D'acord per afegir el node.
    Quan s'ha completat la configuració, el node de recollida de registres es mostra amb un estat actiu a la pàgina Nodes de registre.
    Mireu i apreneu a afegir el col·lector de registres com a node especial mitjançant JSA Log Collector.
    Vídeo: Afegeix un recopilador de registres (JSA)

Creeu un Device Discovery Profile

A continuació s'explica com crear un dispositiu de descoberta professionalfile:

  1. Seleccioneu Dispositius > Detecció de dispositius per obrir la pàgina Detecció de dispositius.
  2. Feu clic a la icona + per obrir Create Discovery Profile pàgina.
  3. Completa la configuració. Si no esteu segur de quina informació heu de proporcionar per a un camp, passeu el cursor per sobre del signe d'interrogació (?).
  4. Feu clic a D'acord.
    • Un nou professional de descobriment de dispositiusfile es crea i tornaràs a la pàgina de descoberta de dispositius.

Descobriu Dispositius

Ara, anem a descobrir dispositius amb el dispositiu Discovery Profile acabes de crear.

  1. Seleccioneu Dispositius > Detecció de dispositius per obrir la pàgina Detecció de dispositius.
  2. Seleccioneu el dispositiu de descoberta professionalfile i feu clic a Executa ara per activar la tasca de descoberta del dispositiu.
  3. Feu clic a D'acord per tornar a la pàgina de descoberta de dispositius.

Mira i aprèn a descobrir dispositius a Security Director.

Vídeo: Descobriu dispositius al director de seguretat

Modificar la configuració dels dispositius de seguretat

Si necessiteu modificar la configuració d'un o més dispositius de seguretat, seguiu aquests passos:

  1. Seleccioneu Dispositius > Dispositius de seguretat per obrir la pàgina Dispositius de seguretat.
  2. Feu clic amb el botó dret als dispositius i seleccioneu Configuració > Modifica la configuració. També podeu seleccionar aquesta opció al menú Més.
    S'obre la pàgina Modifica la configuració. Per defecte, la secció Configuració bàsica està seleccionada.
  3. Completa la configuració. Si no esteu segur de quina informació heu de proporcionar per a un camp, passeu el cursor per sobre del signe d'interrogació (?).
  4. Feu clic a Desa i desplega per desar els canvis de configuració i desplegar la configuració desada al dispositiu.

Crea adreces

Ara, creem adreces per utilitzar-les a les polítiques del tallafoc i apliquem-les al tallafoc de la sèrie SRX.

  1. Seleccioneu Configura > Objectes compartits > Adreces per obrir la pàgina Adreces.
  2. Feu clic a Crea per obrir la pàgina Crea adreça.
  3. Completa la configuració. Si no esteu segur de quina informació heu de proporcionar per a un camp, passeu el cursor per sobre del signe d'interrogació (?).
  4. Feu clic a D'acord.
    Podeu utilitzar les adreces a les polítiques del tallafoc.
    Mireu i apreneu a crear adreces al Director de seguretat.
    Vídeo: Creeu adreces al director de seguretat

Creeu una política de tallafoc

A continuació s'explica com crear una política de tallafocs:

  1. Seleccioneu Configura > Política del tallafoc > Polítiques estàndard per obrir la pàgina Polítiques estàndard.
  2. Feu clic a la icona + per obrir la pàgina Crea una política de tallafoc.
  3. Completa la configuració. Si no esteu segur de quina informació heu de proporcionar per a un camp, passeu el cursor per sobre del signe d'interrogació (?).
  4. Feu clic a D'acord.

Es crea una nova política. Per activar la política, afegiu regles en una o més bases de regles. Podeu fer clic al nom de la política per assignar regles en línia i després fer clic a la icona + per configurar les regles.
Mireu i apreneu a crear una política de tallafoc estàndard a Security Director.

Vídeo: Creeu una política de tallafoc estàndard a Security Director

Assigna polítiques als dominis

Per habilitar una política de tallafoc, l'hauràs d'assignar a un domini. Només podeu assignar una política alhora a un domini.
El director de seguretat valida l'assignació del domini. Si l'assignació no és acceptable, mostra un missatge d'advertència.

  1. Seleccioneu Configura > Política del tallafoc > Polítiques estàndard per obrir la pàgina Polítiques estàndard.
  2. Feu clic amb el botó dret a la política i seleccioneu Assigna polítiques estàndard als dominis. També podeu seleccionar aquesta opció al menú Més.
    S'obre la pàgina Assigna polítiques estàndard al domini.
  3. Seleccioneu els elements necessaris per assignar-los a un domini.
  4. Marqueu la casella de selecció Ignora per ignorar els missatges d'advertència, si n'hi ha.
  5. Feu clic a D'acord.

El director de seguretat assigna la política al domini seleccionat. Ara podeu utilitzar la política.

Assignar dispositius a una política

Ara que heu assignat una política o polítiques a un domini, assignem dispositius a la política.

  1. Seleccioneu Configura > Política del tallafoc > Polítiques estàndard per obrir la pàgina Polítiques estàndard.
  2. Feu clic amb el botó dret a la política i seleccioneu Assigna dispositius. També podeu seleccionar aquesta opció al menú Més.
    S'obre la pàgina Assigna dispositius.
  3. Seleccioneu el dispositiu que voleu afegir a la política.
  4. Feu clic a D'acord.

El director de seguretat assigna els dispositius a la política.

Publicar i actualitzar polítiques en dispositius

Ara ja esteu preparat per aplicar les vostres polítiques de tallafoc als dispositius de seguretat de la vostra xarxa.

  1. Seleccioneu Configura > Política del tallafoc > Polítiques estàndard per obrir la pàgina Polítiques estàndard.
  2. Seleccioneu una o més polítiques i feu clic a Actualitza per obrir la pàgina Actualitza la política del tallafoc.
  3. Seleccioneu Executar ara o Programar més endavant.
  4. Seleccioneu els dispositius en què voleu publicar i actualitzar les polítiques.
  5. Feu clic a Publica i actualitza.
    Apareix un missatge de confirmació.
  6. Feu clic a Sí per publicar i actualitzar les polítiques als dispositius seleccionats.

Configura Juniper ATP Cloud o ATP Appliance amb Policy Enforcer

Si utilitzeu Policy Enforcer amb el director de seguretat, haureu de configurar Juniper ATP Cloud o ATP Appliance. Necessitareu una llicència de Juniper ATP Cloud i un compte de Juniper ATP Cloud per a tres dels tipus de configuració (ATP Cloud o ATP Appliance amb Juniper Connected Security, ATP Cloud o ATP Appliance i Cloud Feeds només), però no per al mode predeterminat. (Sense selecció). Si no teniu una llicència ATP Cloud, poseu-vos en contacte amb la vostra oficina de vendes local o Juniper
Networks s'associen per fer una comanda d'una llicència bàsica o premium d'ATP Cloud.
A continuació s'explica com fer la configuració inicial de Juniper ATP Cloud o ATP Appliance:

  1. A la interfície d'usuari de Security Director, seleccioneu Administració > Policy Enforcer > Configuració.
  2. Introduïu l'adreça IP i les credencials d'inici de sessió de la màquina virtual de Security Director Insights.
  3. Utilitzeu la configuració guiada, que és la manera més eficient, per completar la configuració inicial de Policy Enforcer i Juniper ATP Cloud. A la interfície d'usuari de Security Director, aneu a Configuració > Configuració guiada > Prevenció d'amenaces. Feu clic a Inicia la configuració per començar.
  4. Configureu inquilins, teixit segur, grups d'aplicació de polítiques, dominis del núvol ATP, polítiques, IP geogràfica i feu clic a Finalitza.

Pas 3: Seguiu endavant

Felicitats! La configuració bàsica de Security Director s'ha completat. Aquí teniu algunes coses que podeu fer a continuació:

Què segueix

Si vols/ Aleshores

Aprèn amb vídeos

La nostra videoteca segueix creixent! Aquests són alguns recursos de vídeos i formació fantàstics que us ajudaran a ampliar els vostres coneixements sobre els productes de la xarxa Juniper.

Si vols/ Aleshores

Juniper Networks, el logotip de Juniper Networks, Juniper i Junos són marques registrades de Juniper Networks, Inc. als Estats Units i altres països. Totes les altres marques comercials, marques de servei, marques registrades o marques de servei registrades són propietat dels seus respectius propietaris. Juniper Networks no assumeix cap responsabilitat per qualsevol inexactitud en aquest document. Juniper Networks es reserva el dret de canviar, modificar, transferir o revisar aquesta publicació sense previ avís. Copyright © 2024 Juniper Networks, Inc. Tots els drets reservats.

Documents/Recursos

juniper Director de seguretat de la xarxa [pdfGuia de l'usuari
Director de Seguretat de Xarxa, Director de Seguretat de Xarxa, Seguretat de Xarxa, Seguretat

Referències

Deixa un comentari

La teva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats *