smreka-logo

juniper Direktor Mrežna sigurnost

juniper-Director-Network-Security-product

Tehnički podaci:

  • Stopa EPS-a: CPU, Memorija
  • 5k: 4, 16
  • 10k: 8, 16
  • 15k: 8, 24
  • 25k: 16, 32

Informacije o proizvodu

Security Director osigurava upravljanje sigurnosnom politikom putem pametnog, centraliziranog, Web-bazirano sučelje. Koristeći intuitivne nadzorne ploče i značajke izvješćivanja, dobivate uvid u prijetnje, ugrožene uređaje, rizične aplikacije i više.

Upute za uporabu proizvoda

Korak 1: Instalirajte i konfigurirajte Junos Space Virtual Appliance

Prije instaliranja Security Directora, svakako instalirajte i konfigurirajte Junos Space Virtual Appliance kao Junos Space slijedeći upute u Vodiču za instalaciju i konfiguraciju Junos Space Virtual Appliancea.

Korak 2: Instalirajte Security Director

  1. Provjerite podržanu verziju platforme za upravljanje mrežom Junos Space tako da se prijavite na Platforma za upravljanje mrežom > Administracija > Aplikacija.
  2. Preuzmite sliku izdanja Security Director-a sa stranice za preuzimanje\.
  3. Učitajte sliku na poslužitelj platforme Junos Space i nastavite s instalacijom kako je opisano u vodiču Dodavanje aplikacije Junos Space.

Korak 3: Instalirajte Security Director Insights kao prikupljač zapisa

  1. Implementirajte i konfigurirajte Security Director Insights OVA File slijedeći priložene upute.
  2. Preuzmite sliku Security Director Insights VM OVA sa stranice za preuzimanje softvera Juniper Networks.

FAQ

P: Mogu li odabrati implementaciju JSA kao sakupljača zapisa umjesto Security Director Insightsa?

O: Da, na temelju vaših zahtjeva, možete odabrati implementaciju JSA-a kao sakupljača zapisa. Za detalje pogledajte Vodič za instalaciju i nadogradnju Security Director.

Brzi početak

Sigurnosni direktor Quick Start

Korak 1: Započnite

U ovom vodiču nudimo jednostavan put u tri koraka za brzo pokretanje s Juniper Networks® Junos® Space Security Director (Security Director). Naučit ćete kako instalirati i implementirati Security Director te izvršiti početnu konfiguraciju za početak upravljanja sigurnosnim uređajima na vašoj mreži.

Upoznajte direktora sigurnosti

Security Director osigurava upravljanje sigurnosnom politikom putem pametnog, centraliziranog, Web-bazirano sučelje. Koristeći \intuitivne nadzorne ploče i značajke izvješćivanja, dobivate uvid u prijetnje, ugrožene uređaje, rizične aplikacije i više.

Tijek rada instalacije i implementacije

Ovdje je krajview postupka instaliranja Security Director-a i implementacije sakupljača dnevnika.

juniper-Director-Network-Security-fig (1)

Morat ćete koristiti Security Director Insights kao sakupljač zapisa. Security Director Insights je jedan virtualni uređaj (Service VM) koji radi na infrastrukturi VMware vSphere. GUI Security Director Insights integriran je s Security Director GUI, a sakupljač dnevnika i Policy Enforcer integrirani su unutar Security Director Insights VM. Evo ilustracije kako se Security Director Insights integrira s ekosustavom Security Director.juniper-Director-Network-Security-fig (2)

Prije nego počnete

Instalirajte i konfigurirajte Junos Space Virtual Appliance. Morat ćete postaviti virtualni uređaj da radi kao Junos Space čvor. Pogledajte Vodič za instalaciju i konfiguraciju virtualnog uređaja Junos Space.

NAPOMENA: Počevši od Junos Space Network Management Platform Release 22.1R1, ne možete instalirati Platformu na JA2500 Junos Space uređaj.

Instalirajte Security Director

Instalacija Security Directora je jednostavna. Najprije provjerite podržanu verziju platforme za upravljanje mrežom Junos Space tako da se prijavite na Platforma za upravljanje mrežom > Administracija > Aplikacija. Zatim preuzmite sliku izdanja Security Directora s stranica za preuzimanje, prenesite ga na poslužitelj Junos Space Platform i instalirajte ga. Sve detalje možete pronaći u Dodavanje Junos Space aplikacije.

BILJEŠKA: Junos Space Security Director možete instalirati samo na podržanu verziju platforme za upravljanje mrežom Junos Space.

Instalirajte Security Director Insights kao prikupljač zapisa

Morat ćete koristiti Security Director Insights kao sakupljač zapisa. Instalirate Security Director Insights iz OVA file. Nakon instalacije, možete koristiti Security Director Insights VM kao sakupljač dnevnika za view zapis podataka preko više vatrozida serije SRX. Jedan Security Director Insights VM pruža do 25K događaja u sekundi (eps), što vam olakšava skaliranje s manje virtualnih resursa. Ovdje su potrebne specifikacije za implementaciju Security Director Insights VM za različite eps stope:

juniper-Director-Network-Security-fig (3)

BILJEŠKA: U ovom ćete vodiču naučiti kako implementirati i konfigurirati Security Director Insights VM kao sakupljač zapisa. Na temelju vaših zahtjeva, možete odabrati implementaciju JSA kao sakupljača zapisa. Za detalje pogledajte Vodič za instalaciju i nadogradnju Security Director.

Implementirajte i konfigurirajte Security Director Insights OVA File

Security Director Insights preporučuje VMware ESXi Server verziju 6.5 ili noviju za podršku VM sa sljedećom početnom konfiguracijom:

  • 12 CPU-a
  • 24 GB RAM-a
  • 1.2 TB prostora na disku

Ako niste upoznati s korištenjem VMware ESXi poslužitelja, pogledajte VMware dokumentacija i odaberite odgovarajuću verziju VMware vSphere.

Evo kako implementirati i konfigurirati Security Director Insights pomoću OVA file:

  1. Preuzmite sliku Security Director Insights VM OVA iz softvera Juniper Networks stranica za preuzimanje
    OPREZ: Nemojte mijenjati naziv VM slike Security Director Insights file koje ste preuzeli sa stranice za podršku Juniper Networks. Ako promijenite naziv slike file, stvaranje VM-a Security Director Insights možda neće uspjeti.
  2. Pokrenite vSphere Client koji je povezan s ESXi poslužiteljem na kojem želite implementirati Security Director Insights VM.
  3. Odaberite File > Postavi OVF predložak da otvoriš stranicu Postavi OVF predložakjuniper-Director-Network-Security-fig (4)
  4. Odaberite URL ako želite preuzeti OVA sliku s interneta ili odaberite Lokalno file za pregledavanje lokalnog pogona i učitavanje OVA slike.
  5. Pritisnite Dalje. Otvara se stranica Odaberite naziv i mapu.
  6. Unesite OVA file naziv i mjesto instalacije za VM i kliknite Dalje. Otvara se stranica Odaberite računalni resurs.
  7. Odaberite odredišni računalni resurs za VM i kliknite Dalje. The Review otvara se stranica s detaljima.
  8. Provjerite OVA detalje i kliknite Dalje. Otvara se stranica Licencni ugovori.
  9. Prihvatite EULA i kliknite Dalje. Otvara se stranica Odaberite pohranu.
  10. Odaberite odredište file pohranu za konfiguraciju VM-a files i format diska. (Thin Provision je za manje diskove, a Thick Provision je za veće diskove.) Pritisnite Next. Otvara se stranica Odabir mreža.
  11. Odaberite mrežna sučelja koja će VM koristiti. Možete konfigurirati IP dodjelu za statičko ili DHCP adresiranje. Preporučujemo korištenje Static IP Allocation Policy. Budući da se DHCP opcija prvenstveno koristi samo za dokaz koncepta, kratkoročne implementacije, ovdje ne pokrivamo kako koristiti tu opciju. Pritisnite Dalje. Otvara se stranica Prilagodite predložak.
  12. Za statičku dodjelu IP-a, konfigurirajte sljedeće parametre za virtualni stroj:juniper-Director-Network-Security-fig (5)
    • Politika dodjele IP-a—odaberite Statično
    • IP adresa—Unesite IP adresu Security Director Insights VM
    • Mrežna maska—unesite mrežnu masku
    • Gateway—Unesite adresu pristupnika
    • DNS adresa 1—Unesite primarnu DNS adresu
    • DNS adresa 2—Unesite sekundarnu DNS adresu
      Pritisnite Dalje. Otvara se stranica Spremno za dovršetak:juniper-Director-Network-Security-fig (6)
  13. Review detalje i kliknite Završi za početak instalacije OVA.
  14. Nakon što je OVA uspješno instaliran, uključite VM i pričekajte da se dizanje završi.
  15. Nakon što se VM uključi, u CLI terminal, prijavite se kao administrator sa zadanim korisničkim imenom kao "admin" i lozinkom kao "abc123". Nakon što se prijavite, od vas će se tražiti da promijenite zadanu administratorsku lozinku. Unesite novu lozinku da biste promijenili zadanu lozinku.
    čestitamo! Implementacija Security Director Insights sada je dovršena.
  16. Od vas će se tražiti da/ne. Unesite Ne za konfiguraciju OVA kao LC + SDI on-prem.

Učinite više uz Policy Enforcer

Možete instalirati Policy Enforcer za konfiguraciju Juniper Connected Security. Policy Enforcer integrira se s Juniper Networks® Advanced Threat Prevention Cloud (Juniper ATP Cloud) kako bi osigurao centralizirano upravljanje prijetnjama i nadzor na vašoj Juniper Connected Security mreži. Možete koristiti Policy Enforcer za kombiniranje obavještajnih podataka o prijetnjama iz različitih rješenja i djelovati na temelju tih podataka s jedne upravljačke točke. Počevši od izdanja Security Director 24.1R1, samostalni Policy Enforcer nije podržan. Morate koristiti Security Director Insights kao provoditelja pravila.

Za detalje o Security Director Insights kao integriranom Policy Enforceru, pogledajte Konfigurirajte Security Director Insights kao Integrated Policy Enforcer

Korak 2: Pokretanje

Sada kada ste instalirali Security Director i Security Director Insights kao sakupljače dnevnika, napravimo početnu konfiguraciju kako biste mogli početi upravljati sigurnosnim uređajima na svojoj mreži. U ovom odjeljku naučit ćete kako dodati sakupljača dnevnika u Security Director kako biste mogli view podatke dnevnika. Zatim ćemo vam pokazati kako stvoriti Pro za otkrivanje uređajafilei kako otkriti sigurnosne uređaje na vašoj mreži. Nakon što su sigurnosni uređaji otkriveni, možete konfigurirati osnovne mrežne postavke za njih, dodijeliti adrese i postaviti pravila vatrozida. Zatim ćete naučiti kako konfigurirati Juniper ATP Cloud ili ATP Appliance s Policy Enforcerom.

Dodajte Security Director Insights kao sakupljača zapisa

Da biste koristili funkciju sakupljača dnevnika koja dolazi uz Security Director Insights, trebate dodati IP adresu VM-a Security Director Insights i omogućiti ga kao sakupljača dnevnika. Prije nego što dodate čvor sakupljača dnevnika u GUI, morat ćete postaviti administratorsku lozinku. Prema zadanim postavkama, alat za prikupljanje dnevnika Security Director je onemogućen. Morat ćete ga omogućiti, a zatim postaviti administratorsku lozinku.

Omogući sakupljač dnevnika

  1. Idite na Security Director Insights CLI.
    # ssh admin@${security-director-insights_ip}
  2. Uđite u način konfiguracije aplikacije.
    korisnik: Core# aplikacije
  3. Omogućite skupljač dnevnika Security Director.
    korisnik:Jezgra#(aplikacije)# uključi uključi prikupljanje zapisa
  4. Konfigurirajte administratorsku lozinku.
    korisnik:Core#(aplikacije)# postavi lozinku za prikupljanje zapisa
    Unesite novu lozinku za pristup SD Log Collectoru:
    Ponovno upišite novu lozinku:
    Uspješno promijenjena lozinka za pristup bazi podataka SD Log Collector

Dodajte Security Director Insights VM kao čvor za prikupljanje zapisa

Da biste dodali IP adresu Security Director Insights VM kao čvor za prikupljanje dnevnika:

  1. Na korisničkom sučelju Security Director odaberite Administracija > Upravljanje zapisima > Čvorovi zapisivanja i kliknite znak plus (+).
    Otvara se stranica Add Logging Node.
  2. Odaberite vrstu sakupljača dnevnika kao Security Director Log Collector.
  3. Pritisnite Dalje.
    Otvara se stranica Add Collector Node.juniper-Director-Network-Security-fig (7)
  4. Konfigurirajte postavke za čvor sakupljača dnevnika:
    • Naziv čvora—unesite jedinstveni naziv za sakupljač dnevnika
    • IP adresa—unesite IP adresu VM-a Security Director Insights. IP adresa mora točno odgovarati IP-u
    adresa koju ste koristili za VM Security Director insights u koraku “12” na stranici 6 Install Security Directora
    Postupak uvida.
    • Korisničko ime—Unesite korisničko ime VM-a Security Director Insights
    • Lozinka—unesite lozinku VM-a Security Director Insights
      Pritisnite Dalje. Prikazuju se detalji certifikata.
  5. Kliknite Završi, a zatim kliknite U redu za dodavanje čvora zapisivanja koji ste upravo stvorili.

Konfigurirajte postavke Log Collector-a u Junos Space Network Management Platform

  1. Prijavite se na Junos Space Network Management Platform.
  2. Odaberite Administracija > Aplikacije.
  3. Desnom tipkom miša kliknite Log Director i odaberite Modify Application Settings.
  4. Omogućite sljedeće opcije:
    • Omogući format upita SDI Log Collector
    • Integrirani sakupljač zapisa na Space Serveru

BILJEŠKA:

  • Sakupljač zapisa u Security Director Insights podržava do 25K ep.
  • Onemogući neobrađeni dnevnik: user:Core#(applications)# set log-collector raw-log off.
  • Provjerite pokazuje li konfiguracija vatrozida serije SRX na odgovarajući SDI sakupljač zapisa.
    Pogledajte i naučite kako dodati sakupljač dnevnika kao poseban čvor pomoću alata Security Director Log Collector.
    Video: Dodaj sakupljača dnevnika (direktor sigurnosti)

Dodajte čvor JSA Log Collector u Security Director

Dodajmo JSA log collector Node u Security Director view podatke dnevnika na stranicama nadzorne ploče, događaja i zapisa, izvješća i upozorenja.

  1. Odaberite Administracija > Upravljanje zapisima > Čvorovi zapisivanja.
  2. Pritisnite ikonu + da biste otvorili stranicu Dodaj čvor za bilježenje.
  3. Odaberite Juniper Secure Analytics kao vrstu sakupljača zapisa.
  4. Dovršite konfiguraciju Add Collector/JSA Node. Ako niste sigurni koje podatke unijeti za polje, zadržite pokazivač miša \iznad upitnika (?).
    NAPOMENA: Za JSA, navedite administratorske vjerodajnice za prijavu JSA konzole.
  5. Kliknite Dalje za prikaz pojedinosti certifikata.
  6. Pritisnite Završi i ponovnoview sažetak konfiguracijskih promjena.
  7. Kliknite OK da biste dodali čvor.
    Kada je konfiguracija dovršena, čvor sakupljača dnevnika prikazuje se s aktivnim statusom na stranici Čvorovi zapisivanja.
    Pogledajte i naučite kako dodati kolektor dnevnika kao poseban čvor pomoću JSA skupljača dnevnika.
    Video: Dodaj prikupljač zapisa (JSA)

Stvorite Device Discovery Profile

Evo kako izraditi stručnjaka za otkrivanje uređajafile:

  1. Odaberite Uređaji > Otkrivanje uređaja da biste otvorili stranicu Otkrivanje uređaja.
  2. Pritisnite ikonu + da biste otvorili Create Discovery Profile stranica.
  3. Dovršite konfiguraciju. Ako niste sigurni koje podatke unijeti za polje, zadržite pokazivač iznad upitnika (?).
  4. Pritisnite OK.
    • Novi stručnjak za otkrivanje uređajafile se stvara, a vi se vraćate na stranicu Device Discovery.

Otkrijte uređaje

Otkrijmo sada uređaje s Device Discovery Profile upravo ste stvorili.

  1. Odaberite Uređaji > Otkrivanje uređaja da biste otvorili stranicu Otkrivanje uređaja.
  2. Odaberite uređaj za otkrivanje uređajafile i kliknite Pokreni sada za pokretanje zadatka otkrivanja uređaja.
  3. Kliknite OK za povratak na stranicu Device Discovery.

Pogledajte i naučite kako otkriti uređaje u Security Directoru.

Video: Otkrijte uređaje u Security Directoru

Izmijenite konfiguraciju sigurnosnih uređaja

Ako trebate izmijeniti konfiguraciju jednog ili više sigurnosnih uređaja, evo kako:

  1. Odaberite Uređaji > Sigurnosni uređaji da biste otvorili stranicu Sigurnosni uređaji.
  2. Desnom tipkom miša kliknite uređaje i odaberite Konfiguracija > Izmijeni konfiguraciju. Također možete odabrati ovu opciju iz izbornika Više.
    Otvara se stranica Modify Configuration. Prema zadanim postavkama odabran je odjeljak Basic Setup.
  3. Dovršite konfiguraciju. Ako niste sigurni koje podatke unijeti za polje, zadržite pokazivač iznad upitnika (?).
  4. Kliknite Spremi i postavi kako biste spremili promjene konfiguracije i implementirali spremljenu konfiguraciju na uređaj.

Stvorite adrese

Kreirajmo sada adrese za korištenje u pravilima vatrozida i primijenimo ih na vatrozid serije SRX.

  1. Odaberite Konfiguracija > Dijeljeni objekti > Adrese da biste otvorili stranicu Adrese.
  2. Pritisnite Stvori da biste otvorili stranicu Stvori adresu.
  3. Dovršite konfiguraciju. Ako niste sigurni koje podatke unijeti za polje, zadržite pokazivač iznad upitnika (?).
  4. Pritisnite OK.
    Možete koristiti adrese u pravilima vatrozida.
    Pogledajte i naučite kako kreirati adrese u Security Director-u.
    Video: Stvorite adrese u Security Director

Izradite pravila vatrozida

Evo kako stvoriti pravilo vatrozida:

  1. Odaberite Konfiguracija > Pravila vatrozida > Standardna pravila da biste otvorili stranicu Standardna pravila.
  2. Pritisnite ikonu + da biste otvorili stranicu Stvaranje pravila vatrozida.
  3. Dovršite konfiguraciju. Ako niste sigurni koje podatke unijeti za polje, zadržite pokazivač iznad upitnika (?).
  4. Pritisnite OK.

Stvorena je nova politika. Da biste aktivirali pravilo, dodajte pravila u jednu ili više baza pravila. Možete kliknuti naziv pravila da biste dodijelili pravila u liniji, a zatim kliknite ikonu + da biste konfigurirali pravila pravila.
Pogledajte i naučite kako stvoriti standardnu ​​politiku vatrozida u Security Director-u.

Video: Stvorite standardnu ​​politiku vatrozida u Security Directoru

Dodijelite pravila domenama

Da biste omogućili pravilo vatrozida, morat ćete ga dodijeliti domeni. Domeni možete dodijeliti samo jedno pravilo odjednom.
Direktor sigurnosti potvrđuje dodjelu domene. Ako dodjela nije prihvatljiva, prikazuje se poruka upozorenja.

  1. Odaberite Konfiguracija > Pravila vatrozida > Standardna pravila da biste otvorili stranicu Standardna pravila.
  2. Desnom tipkom miša kliknite pravilo i odaberite Dodijeli standardna pravila domenama. Također možete odabrati ovu opciju iz izbornika Više.
    Otvara se stranica Dodijeli standardna pravila domeni.
  3. Odaberite potrebne stavke za dodjelu domeni.
  4. Označite potvrdni okvir Zanemari da biste zanemarili poruke upozorenja, ako postoje.
  5. Pritisnite OK.

Direktor sigurnosti dodjeljuje politiku odabranoj domeni. Sada možete koristiti politiku.

Dodijelite uređaje politici

Sada kada ste dodijelili pravilo ili pravila domeni, dodijelimo uređaje pravilu.

  1. Odaberite Konfiguracija > Pravila vatrozida > Standardna pravila da biste otvorili stranicu Standardna pravila.
  2. Desnom tipkom miša kliknite pravilo i odaberite Dodijeli uređaje. Također možete odabrati ovu opciju iz izbornika Više.
    Otvara se stranica Dodjela uređaja.
  3. Odaberite uređaj koji želite dodati u pravilo.
  4. Pritisnite OK.

Security Director dodjeljuje uređaje politici.

Pravila objavljivanja i ažuriranja na uređajima

Sada ste spremni za primjenu pravila vatrozida na sigurnosne uređaje na vašoj mreži.

  1. Odaberite Konfiguracija > Pravila vatrozida > Standardna pravila da biste otvorili stranicu Standardna pravila.
  2. Odaberite jedno ili više pravila i kliknite Ažuriraj da biste otvorili stranicu Ažuriranje pravila vatrozida.
  3. Odaberite Pokreni sada ili Zakaži kasnije.
  4. Odaberite uređaje na kojima želite objaviti i ažurirati pravila.
  5. Pritisnite Objavi i ažuriraj.
    Pojavljuje se poruka potvrde.
  6. Kliknite Da za objavu i ažuriranje pravila na odabranim uređajima.

Konfigurirajte Juniper ATP Cloud ili ATP uređaj s Policy Enforcerom

Ako koristite Policy Enforcer s Security Directorom, morat ćete konfigurirati Juniper ATP Cloud ili ATP Appliance. Trebat će vam licenca za Juniper ATP Cloud i Juniper ATP Cloud račun za tri vrste konfiguracije (ATP Cloud ili ATP Appliance s Juniper Connected Security, ATP Cloud ili ATP Appliance i samo Cloud Feeds), ali ne i za zadani način rada (Bez odabira). Ako nemate licencu za ATP Cloud, obratite se lokalnom prodajnom uredu ili Juniperu
Mrežni partner za naručivanje ATP Cloud premium ili osnovne licence.
Evo kako napraviti početnu konfiguraciju Juniper ATP Clouda ili ATP Appliancea:

  1. U korisničkom sučelju Security Director odaberite Administration > Policy Enforcer > Settings.
  2. Unesite IP adresu i vjerodajnice za prijavu VM-a Security Director Insights.
  3. Upotrijebite Vođeno postavljanje, koje je najučinkovitiji način, da dovršite početnu konfiguraciju Policy Enforcera i Juniper ATP Clouda. U korisničkom sučelju Security Director idite na Konfiguracija > Vođeno postavljanje > Sprječavanje prijetnji. Pritisnite Start Setup za početak.
  4. Konfigurirajte stanare, sigurnu strukturu, grupe za provedbu pravila, ATP Cloud područja, pravila, Geo IP i kliknite Završi.

Korak 3: Nastavite

čestitamo! Vaša osnovna konfiguracija Security Director je dovršena. Evo nekih stvari koje možete učiniti sljedeće:

Što je sljedeće

Ako želite/ Onda

Učite uz videozapise

Naša videoteka nastavlja rasti! Evo nekoliko izvrsnih video zapisa i resursa za obuku koji će vam pomoći da proširite svoje znanje o proizvodima Juniper Network.

Ako želite/ Onda

Juniper Networks, logotip Juniper Networks, Juniper i Junos registrirani su zaštitni znakovi Juniper Networks, Inc. u Sjedinjenim Državama i drugim zemljama. Svi ostali zaštitni znakovi, uslužni znakovi, registrirani ili registrirani uslužni znakovi vlasništvo su svojih vlasnika. Juniper Networks ne preuzima odgovornost za bilo kakve netočnosti u ovom dokumentu. Juniper Networks zadržava pravo izmjene, modificiranja, prijenosa ili druge revizije ove publikacije bez prethodne obavijesti. Autorska prava © 2024 Juniper Networks, Inc. Sva prava pridržana.

Dokumenti / Resursi

juniper Direktor Mrežna sigurnost [pdf] Korisnički priručnik
Direktor mrežne sigurnosti, direktor mrežne sigurnosti, mrežne sigurnosti, sigurnosti

Reference

Ostavite komentar

Vaša email adresa neće biti objavljena. Obavezna polja su označena *