ienupăr-logo

juniper Director Network Security

juniper-Director-Network-Security-produs

Specificații:

  • Rata EPS: CPU, memorie
  • 5k: 4, 16
  • 10k: 8, 16
  • 15k: 8, 24
  • 25k: 16, 32

Informații despre produs

Security Director oferă managementul politicii de securitate printr-un sistem inteligent, centralizat, Webinterfață bazată pe -. Folosind tablouri de bord intuitive și funcții de raportare, obțineți o perspectivă asupra amenințărilor, dispozitivelor compromise, aplicațiilor riscante și multe altele.

Instrucțiuni de utilizare a produsului

Pasul 1: Instalați și configurați Junos Space Virtual Appliance

Înainte de a instala Security Director, asigurați-vă că instalați și configurați Junos Space Virtual Appliance ca Junos Space urmând instrucțiunile din Ghidul de instalare și configurare a Junos Space Virtual Appliance.

Pasul 2: Instalați Security Director

  1. Verificați versiunea acceptată a Junos Space Network Management Platform conectându-vă la Network Management Platform > Administration > Application.
  2. Descărcați imaginea versiunii Security Director de pe site-ul de descărcare\.
  3. Încărcați imaginea pe serverul Junos Space Platform și continuați cu instalarea așa cum este detaliat în ghidul Adăugarea unei aplicații Junos Space.

Pasul 3: Instalați Security Director Insights ca Log Collector

  1. Implementați și configurați Security Director Insights OVA File urmând instrucțiunile furnizate.
  2. Descărcați imaginea OVA Security Director Insights VM de pe pagina de descărcare a software-ului Juniper Networks.

FAQ

Î: Pot alege să implementez JSA ca colector de jurnal în loc de Security Director Insights?

R: Da, în funcție de cerințele dvs., puteți alege să implementați JSA ca colector de jurnal. Pentru detalii, consultați Ghidul de instalare și actualizare Security Director.

Pornire rapidă

Pornire rapidă a directorului de securitate

Pasul 1: Începeți

În acest ghid, vă oferim o cale simplă, în trei pași, pentru a vă pune rapid în funcțiune cu Juniper Networks® Junos® Space Security Director (Director de securitate). Veți învăța cum să instalați și să implementați Security Director și să faceți o configurație inițială pentru a începe să gestionați dispozitivele de securitate din rețea.

Faceți cunoștință cu directorul de securitate

Security Director oferă managementul politicii de securitate printr-un sistem inteligent, centralizat, Webinterfață bazată pe -. Folosind tablouri de bord și funcții de raportare \intuitive, obțineți o perspectivă asupra amenințărilor, dispozitivelor compromise, aplicațiilor riscante și multe altele.

Instalați și implementați fluxul de lucru

Iată o terminareview a procesului de instalare a directorului de securitate și de implementare a colectorului de jurnal.

juniper-Director-Network-Security-fig (1)

Va trebui să utilizați Security Director Insights ca colector de jurnal. Security Director Insights este un singur dispozitiv virtual (Service VM) care rulează pe infrastructura VMware vSphere. GUI Security Director Insights este integrat cu Security Director GUI, iar colectorul de jurnal și Policy Enforcer sunt integrate în Security Director Insights VM. Iată o ilustrare a modului în care Security Director Insights se integrează cu ecosistemul Security Director.juniper-Director-Network-Security-fig (2)

Înainte de a începe

Instalați și configurați Junos Space Virtual Appliance. Va trebui să configurați dispozitivul virtual să ruleze ca nod Junos Space. Consultați Ghidul de instalare și configurare a aparatului virtual Junos Space.

NOTĂ: Începând cu Junos Space Network Management Platform Versiunea 22.1R1, nu puteți instala Platforma pe dispozitivul JA2500 Junos Space.

Instalați Security Director

Instalarea directorului de securitate este ușoară. Mai întâi, verificați versiunea acceptată a platformei de gestionare a rețelei Junos Space, conectându-vă la Platforma de gestionare a rețelei > Administrare > Aplicație. Apoi, descărcați imaginea de lansare a Directorului de securitate din site de descărcare, încărcați-l pe serverul Junos Space Platform și instalați-l. Puteți găsi toate detaliile în Adăugarea unei aplicații Junos Space.

NOTA: Puteți instala Junos Space Security Director numai pe versiunea acceptată a Junos Space Network Management Platform.

Instalați Security Director Insights ca Log Collector

Va trebui să utilizați Security Director Insights ca colector de jurnal. Instalați Security Director Insights dintr-un OVA file. Odată instalat, puteți utiliza VM Security Director Insights ca colector de jurnal pentru view înregistrați datele pe mai multe firewall-uri din seria SRX. O singură mașină virtuală Security Director Insights oferă până la 25 de evenimente pe secundă (eps), facilitând scalarea cu mai puține resurse virtuale. Iată specificațiile necesare pentru implementarea Security Director Insights VM pentru diferite rate eps:

juniper-Director-Network-Security-fig (3)

NOTA: În acest ghid, învățați cum să implementați și să configurați VM Security Director Insights ca colector de jurnal. Pe baza cerințelor dvs., puteți alege să implementați JSA ca colector de jurnal. Pentru detalii, consultați Ghidul de instalare și actualizare Security Director.

Implementați și configurați Security Director Insights OVA File

Security Director Insights recomandă VMware ESXi Server versiunea 6.5 sau o versiune ulterioară pentru a accepta o VM cu următoarea configurație inițială:

  • 12 procesoare
  • 24 GB RAM
  • 1.2 TB spațiu pe disc

Dacă nu sunteți familiarizat cu utilizarea serverelor VMware ESXi, consultați Documentația VMware și selectați versiunea VMware vSphere corespunzătoare.

Iată cum să implementați și să configurați Security Director Insights folosind OVA file:

  1. Descărcați imaginea OVA Security Director Insights VM din software-ul Juniper Networks pagina de descărcare
    ATENȚIE: Nu schimbați numele imaginii VM Security Director Insights file pe care îl descărcați de pe site-ul de asistență Juniper Networks. Dacă schimbați numele imaginii file, crearea VM Security Director Insights poate eșua.
  2. Lansați vSphere Client care este conectat la serverul ESXi unde doriți să implementați VM Security Director Insights.
  3. Selecta File > Implementați șablon OVF pentru a deschide pagina Implementați șablon OVFjuniper-Director-Network-Security-fig (4)
  4. Selectați URL opțiune dacă doriți să descărcați imaginea OVA de pe Internet sau selectați Local file pentru a răsfoi unitatea locală și a încărca imaginea OVA.
  5. Faceți clic pe Următorul. Se deschide pagina Selectați un nume și un folder.
  6. Introduceți OVA file numele și locația de instalare pentru VM și faceți clic pe Următorul. Se deschide pagina Selectați o resursă de calcul.
  7. Selectați resursa de calcul de destinație pentru VM și faceți clic pe Următorul. Acoloview se deschide pagina de detalii.
  8. Verificați detaliile OVA și faceți clic pe Următorul. Se deschide pagina Acorduri de licență.
  9. Acceptați EULA și faceți clic pe Următorul. Se deschide pagina Selectare stocare.
  10. Selectați destinația file stocare pentru configurația VM files și formatul discului. (Thin Provision este pentru discuri mai mici, Thick Provision este pentru discuri mai mari.) Faceți clic pe Next. Se deschide pagina Selectați rețele.
  11. Selectați interfețele de rețea pe care le va folosi VM. Puteți configura alocarea IP pentru adresare statică sau DHCP. Vă recomandăm să utilizați Politica de alocare IP statică. Deoarece opțiunea DHCP este utilizată în principal doar pentru dovada conceptului, implementări pe termen scurt, nu vom acoperi cum să folosiți această opțiune aici. Faceți clic pe Următorul. Se deschide pagina Personalizare șablon.
  12. Pentru alocare IP statică, configurați următorii parametri pentru mașina virtuală:juniper-Director-Network-Security-fig (5)
    • Politică de alocare IP—Selectați Static
    • Adresă IP—Introduceți adresa IP a mașinii virtuale Security Director Insights
    • Mască de rețea—Introduceți masca de rețea
    • Gateway—Introduceți adresa gateway-ului
    • Adresă DNS 1—Introduceți adresa DNS principală
    • Adresa DNS 2—Introduceți adresa DNS secundară
      Faceți clic pe Următorul. Se deschide pagina Gata de finalizat:juniper-Director-Network-Security-fig (6)
  13. Review detaliile și faceți clic pe Terminare pentru a începe instalarea OVA.
  14. După ce OVA este instalat cu succes, porniți VM-ul și așteptați finalizarea pornirii.
  15. Odată ce VM pornește, în terminalul CLI, conectați-vă ca administrator cu numele de utilizator implicit „admin” și parola ca „abc123”. După ce vă conectați, vi se va solicita să schimbați parola implicită de administrator. Introduceți o nouă parolă pentru a schimba parola implicită.
    Felicitări! Implementarea Security Director Insights este acum finalizată.
  16. Vi se va cere cu Da/Nu. Introduceți Nu pentru a configura OVA ca LC + SDI on-prem.

Faceți mai multe cu Policy Enforcer

Puteți instala Policy Enforcer pentru a configura Juniper Connected Security. Policy Enforcer se integrează cu Juniper Networks® Advanced Threat Prevention Cloud (Juniper ATP Cloud) pentru a asigura gestionarea și monitorizarea centralizate a amenințărilor rețelei dvs. Juniper Connected Security. Puteți folosi Policy Enforcer pentru a combina informații despre amenințări din diferite soluții și pentru a acționa pe baza acelei informații dintr-un singur punct de gestionare. Începând cu Security Director Release 24.1R1, un Policy Enforcer autonom nu este acceptat. Trebuie să utilizați Security Director Insights ca Policy Enforcer.

Pentru detalii despre Security Director Insights ca Policy Enforcer integrat, consultați Configurați Security Director Insights ca Integrated Policy Enforcer

Pasul 2: Funcționează

Acum că ați instalat Security Director și Security Director Insights ca colector de jurnal, să facem o configurație inițială, astfel încât să puteți începe să gestionați dispozitivele de securitate din rețea. În această secțiune, veți învăța cum să adăugați un colector de jurnal la Security Director, astfel încât să puteți view datele de jurnal. În continuare, vă vom arăta cum să creați dispozitivul Discovery Profileși cum să descoperiți dispozitivele de securitate din rețeaua dvs. După ce dispozitivele de securitate sunt descoperite, puteți configura setările de bază de rețea pentru acestea, puteți atribui adrese și puteți stabili politici de firewall. Veți învăța apoi cum să configurați Juniper ATP Cloud sau ATP Appliance cu Policy Enforcer.

Adăugați Security Director Insights ca un colector de jurnal

Pentru a utiliza funcționalitatea de colectare a jurnalelor care vine cu Security Director Insights, trebuie să adăugați adresa IP a VM Security Director Insights și să o activați ca colector de jurnal. Înainte de a adăuga nodul de colectare a jurnalelor în GUI, va trebui să setați parola de administrator. În mod implicit, colectorul de jurnal Security Director este dezactivat. Va trebui să îl activați și apoi să setați parola de administrator.

Activați Log Collector

  1. Accesați CLI Security Director Insights.
    # ssh admin@${security-director-insights_ip}
  2. Intrați în modul de configurare a aplicației.
    utilizator: Core# aplicații
  3. Activați colectorul de jurnal Security Director.
    utilizator:Core#(aplicații)# setează activarea colectorului de jurnal
  4. Configurați parola de administrator.
    utilizator:Core#(aplicații)# setează parola colectorului de jurnal
    Introduceți noua parolă pentru accesul SD Log Collector:
    Reintroduceți noua parolă:
    S-a schimbat cu succes parola pentru accesul la baza de date SD Log Collector

Adăugați VM Security Director Insights ca nod de colectare a jurnalelor

Pentru a adăuga adresa IP a VM Security Director Insights ca nod de colectare a jurnalelor:

  1. Din interfața de utilizator Security Director, selectați Administration > Logging Management > Logging Nodes și faceți clic pe semnul plus (+).
    Se deschide pagina Adăugare nod de înregistrare.
  2. Alegeți tipul de colector de jurnal ca Security Director Log Collector.
  3. Faceți clic pe Următorul.
    Se deschide pagina Adăugați nod de colector.juniper-Director-Network-Security-fig (7)
  4. Configurați setările pentru nodul de colectare a jurnalelor:
    • Nume nod—Introduceți un nume unic pentru colectorul de jurnal
    • Adresă IP—Introduceți adresa IP a VM-ului Security Director Insights. Adresa IP trebuie să se potrivească exact cu IP-ul
    adresa pe care ați folosit-o pentru VM-ul Security Director insights la pasul „12” de la pagina 6 din Instalare Security Director
    Procedura Insights.
    • Nume utilizator—Introduceți numele de utilizator al mașinii virtuale Security Director Insights
    • Parolă—Introduceți parola mașinii virtuale Security Director Insights
      Faceți clic pe Următorul. Sunt afișate detaliile certificatului.
  5. Faceți clic pe Terminare și apoi pe OK pentru a adăuga nodul de înregistrare pe care tocmai l-ați creat.

Configurați setările colectorului de jurnal în Platforma de gestionare a rețelei Junos Space

  1. Conectați-vă la Junos Space Network Management Platform.
  2. Selectați Administrare > Aplicații.
  3. Faceți clic dreapta pe Log Director și selectați Modificați setările aplicației.
  4. Activați următoarele opțiuni:
    • Activați formatul de interogare SDI Log Collector
    • Colector de jurnal integrat pe Space Server

NOTA:

  • Colectorul de jurnal din Security Director Insights acceptă până la 25K eps.
  • Dezactivați jurnalul brut: user:Core#(applications)# set log-collector raw-log off.
  • Asigurați-vă că configurația SRX Series Firewall indică colectorul de jurnal SDI corespunzător.
    Urmăriți și aflați cum să adăugați colectorul de jurnal ca nod special folosind Security Director Log Collector.
    Video: Adăugați un colector de jurnal (director de securitate)

Adăugați un nod JSA Log Collector la directorul de securitate

Să adăugăm un nod de colectare a jurnalelor JSA directorului de securitate la view datele de jurnal de pe paginile Tabloul de bord, Evenimente și jurnale, Rapoarte și Alerte.

  1. Selectați Administrare > Gestionarea jurnalelor > Noduri de înregistrare.
  2. Faceți clic pe pictograma + pentru a deschide pagina Adăugare nod de înregistrare.
  3. Alegeți Juniper Secure Analytics ca tip de colector de jurnal.
  4. Finalizați configurația Add Collector/JSA Node. Dacă nu sunteți sigur ce informații să furnizați pentru un câmp, plasați cursorul \peste semnul întrebării (?).
    NOTĂ: Pentru JSA, furnizați datele de conectare de administrator ale consolei JSA.
  5. Faceți clic pe Următorul pentru a afișa detaliile certificatului.
  6. Faceți clic pe Terminare și review rezumatul modificărilor de configurare.
  7. Faceți clic pe OK pentru a adăuga nodul.
    Când configurarea este finalizată, nodul de colectare a jurnalelor este afișat cu o stare activă pe pagina Noduri de înregistrare.
    Urmăriți și aflați cum să adăugați colectorul de jurnal ca nod special folosind JSA Log Collector.
    Video: Adăugați un colector de jurnal (JSA)

Creați un dispozitiv Device Discovery Profile

Iată cum să creați un dispozitiv de descoperire profile:

  1. Selectați Dispozitive > Descoperire dispozitiv pentru a deschide pagina Descoperire dispozitiv.
  2. Faceți clic pe pictograma + pentru a deschide Create Discovery Profile pagină.
  3. Finalizați configurația. Dacă nu sunteți sigur ce informații să furnizați pentru un câmp, plasați cursorul peste semnul întrebării (?).
  4. Faceți clic pe OK.
    • Un nou profesionist în descoperirea dispozitivelorfile este creat și veți reveni la pagina Descoperire dispozitiv.

Descoperiți dispozitive

Acum, să descoperim dispozitive cu device discovery profile tocmai ai creat.

  1. Selectați Dispozitive > Descoperire dispozitiv pentru a deschide pagina Descoperire dispozitiv.
  2. Selectați dispozitivul Discovery Profile și faceți clic pe Run Now pentru a declanșa jobul de descoperire a dispozitivului.
  3. Faceți clic pe OK pentru a reveni la pagina Descoperire dispozitiv.

Urmăriți și aflați cum să descoperiți dispozitive în Security Director.

Video: Descoperiți dispozitive în Security Director

Modificați configurația dispozitivelor de securitate

Dacă trebuie să modificați configurația unuia sau mai multor dispozitive de securitate, iată cum:

  1. Selectați Dispozitive > Dispozitive de securitate pentru a deschide pagina Dispozitive de securitate.
  2. Faceți clic dreapta pe dispozitive și selectați Configurare > Modificare configurație. De asemenea, puteți selecta această opțiune din meniul Mai multe.
    Se deschide pagina Modificare configurație. În mod implicit, secțiunea Configurare de bază este selectată.
  3. Finalizați configurația. Dacă nu sunteți sigur ce informații să furnizați pentru un câmp, plasați cursorul peste semnul întrebării (?).
  4. Faceți clic pe Salvare și implementare pentru a salva modificările de configurare și pentru a implementa configurația salvată pe dispozitiv.

Creați adrese

Acum, să creăm adrese de utilizat în politicile firewall și să le aplicăm la SRX Series Firewall.

  1. Selectați Configurare > Obiecte partajate > Adrese pentru a deschide pagina Adrese.
  2. Faceți clic pe Creare pentru a deschide pagina Creare adresă.
  3. Finalizați configurația. Dacă nu sunteți sigur ce informații să furnizați pentru un câmp, plasați cursorul peste semnul întrebării (?).
  4. Faceți clic pe OK.
    Puteți utiliza adresele din politicile de firewall.
    Urmăriți și aflați cum să creați adrese în Security Director.
    Video: Creați adrese în Director de securitate

Creați o politică de firewall

Iată cum să creați o politică de firewall:

  1. Selectați Configurare > Politică de firewall > Politici standard pentru a deschide pagina Politici standard.
  2. Faceți clic pe pictograma + pentru a deschide pagina Creare politică de firewall.
  3. Finalizați configurația. Dacă nu sunteți sigur ce informații să furnizați pentru un câmp, plasați cursorul peste semnul întrebării (?).
  4. Faceți clic pe OK.

Se creează o nouă politică. Pentru a activa politica, adăugați reguli într-una sau mai multe baze de reguli. Puteți face clic pe numele politicii pentru a atribui reguli în linie și apoi faceți clic pe pictograma + pentru a configura regulile politicii.
Urmăriți și aflați cum să creați o politică standard de firewall în Security Director.

Video: Creați o politică standard de firewall în Security Director

Atribuiți politici pentru domenii

Pentru a activa o politică de firewall, va trebui să o atribuiți unui domeniu. Puteți atribui o singură politică la un moment dat unui domeniu.
Directorul de securitate validează atribuirea domeniului. Dacă atribuirea nu este acceptabilă, se afișează un mesaj de avertizare.

  1. Selectați Configurare > Politică de firewall > Politici standard pentru a deschide pagina Politici standard.
  2. Faceți clic dreapta pe politică și selectați Atribuire politici standard la domenii. De asemenea, puteți selecta această opțiune din meniul Mai multe.
    Se deschide pagina Atribuire politici standard la domeniu.
  3. Selectați elementele necesare pentru a le atribui unui domeniu.
  4. Bifați caseta de validare Ignorare pentru a ignora mesajele de avertizare, dacă există.
  5. Faceți clic pe OK.

Directorul de securitate atribuie politica domeniului selectat. Acum puteți utiliza politica.

Atribuiți dispozitive unei politici

Acum că ați atribuit o politică sau politici unui domeniu, să atribuim dispozitive politicii.

  1. Selectați Configurare > Politică de firewall > Politici standard pentru a deschide pagina Politici standard.
  2. Faceți clic dreapta pe politică și selectați Atribuire dispozitive. De asemenea, puteți selecta această opțiune din meniul Mai multe.
    Se deschide pagina Atribuire dispozitive.
  3. Selectați dispozitivul pe care doriți să îl adăugați la politică.
  4. Faceți clic pe OK.

Directorul de securitate atribuie dispozitivele politicii.

Publicați și actualizați politicile pe dispozitive

Acum sunteți gata să aplicați politicile firewall dispozitivelor de securitate din rețea.

  1. Selectați Configurare > Politică de firewall > Politici standard pentru a deschide pagina Politici standard.
  2. Selectați una sau mai multe politici și faceți clic pe Actualizare pentru a deschide pagina Actualizare politică firewall.
  3. Selectați Executați acum sau Programați mai târziu.
  4. Selectați dispozitivele pe care doriți să publicați și să actualizați politicile.
  5. Faceți clic pe Publicați și actualizați.
    Apare un mesaj de confirmare.
  6. Faceți clic pe Da pentru a publica și actualiza politicile pe dispozitivele selectate.

Configurați Juniper ATP Cloud sau ATP Appliance cu Policy Enforcer

Dacă utilizați Policy Enforcer cu directorul de securitate, va trebui să configurați Juniper ATP Cloud sau ATP Appliance. Veți avea nevoie de o licență Juniper ATP Cloud și un cont Juniper ATP Cloud pentru trei dintre tipurile de configurare (ATP Cloud sau ATP Appliance cu Juniper Connected Security, ATP Cloud sau ATP Appliance și numai pentru Cloud Feeds), dar nu pentru modul implicit (Fără selecție). Dacă nu aveți o licență ATP Cloud, contactați biroul local de vânzări sau Juniper
Networks partener pentru a plasa o comandă pentru o licență ATP Cloud premium sau de bază.
Iată cum să faceți configurația inițială a Juniper ATP Cloud sau ATP Appliance:

  1. În interfața de utilizator Security Director, selectați Administrare > Policy Enforcer > Setări.
  2. Introduceți adresa IP și acreditările de conectare ale VM Security Director Insights.
  3. Utilizați Configurarea ghidată, care este cea mai eficientă modalitate, pentru a finaliza configurația inițială a Policy Enforcer și Juniper ATP Cloud. În interfața de utilizator Security Director, navigați la Configurare > Configurare ghidată > Prevenirea amenințărilor. Faceți clic pe Start Setup pentru a începe.
  4. Configurați chiriașii, țesătura securizată, grupurile de aplicare a politicilor, domeniile ATP Cloud, politicile, Geo IP și faceți clic pe Terminare.

Pasul 3: Continuați

Felicitări! Configurația de bază a Directorului de securitate este completă. Iată câteva lucruri pe care le puteți face în continuare:

Ce urmează

Dacă vrei/ Atunci

Învață cu videoclipuri

Biblioteca noastră video continuă să crească! Iată câteva videoclipuri grozave și resurse de instruire care vă vor ajuta să vă extindeți cunoștințele despre produsele Juniper Network.

Dacă vrei/ Atunci

Juniper Networks, sigla Juniper Networks, Juniper și Junos sunt mărci comerciale înregistrate ale Juniper Networks, Inc. în Statele Unite și în alte țări. Toate celelalte mărci comerciale, mărci de servicii, mărci înregistrate sau mărci de servicii înregistrate sunt proprietatea deținătorilor respectivi. Juniper Networks nu își asumă nicio responsabilitate pentru eventualele inexactități din acest document. Juniper Networks își rezervă dreptul de a schimba, modifica, transfera sau revizui în alt mod această publicație fără notificare. Copyright © 2024 Juniper Networks, Inc. Toate drepturile rezervate.

Documente/Resurse

juniper Director Network Security [pdfGhid de utilizare
Director Network Security, Director Network Security, Network Security, Security

Referințe

Lasă un comentariu

Adresa ta de e-mail nu va fi publicată. Câmpurile obligatorii sunt marcate *